views.py 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from random import randint
  11. from config.views import *
  12. import re
  13. def welcome(request):
  14. data = dict()
  15. data['HeaderTitle'] = getConfig('HeaderTitle')
  16. if not 'AziendaId' in request.session:
  17. return HttpResponseRedirect(reverse("login:start"))
  18. else:
  19. data['AziendaId'] = request.session['AziendaId']
  20. if not 'AdminId' in request.session or 'UserId' in request.session:
  21. print("Non rilevo presensa UserId e AdminId in request.session")
  22. return HttpResponseRedirect(reverse("login:start"))
  23. if 'AdminId' in request.session:
  24. data['AdminId'] = request.session['AdminId']
  25. if 'UserId' in request.session:
  26. data['UserId'] = request.session['UserId']
  27. #filtro:
  28. data['admin'] = Amministratore.objects.get(pk=data['AdminId']) #che non so a che cazzo serve
  29. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  30. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  31. if 'SedeId' in request.session:
  32. print('presente SedeId',request.session['SedeId'])
  33. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  34. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  35. if request.method == 'POST':
  36. print('qualcuno ha premuto un tasto')
  37. if "CaricamentiMultipli" in request.POST:
  38. print("Richiesto Caricamento Documenti")
  39. return HttpResponseRedirect(reverse("documento:welcome"))
  40. if 'ritorna' in request.POST:
  41. return HttpResponseRedirect(reverse("azienda:welcome"))
  42. if data['admin'].crea_utente:
  43. if 'scelta' in request.POST:
  44. scelta = request.POST['scelta']
  45. request.session['UserEditId'] = scelta
  46. print('scelta effettuata',scelta)
  47. return HttpResponseRedirect(reverse("utente:edit"))
  48. filecaricati = AdminUpload(request.POST,request.FILES)
  49. if filecaricati.is_valid():
  50. print('record filecaricati validi')
  51. if filecaricati.cleaned_data.get('indice'):
  52. print('presente file indice')
  53. fileindice = filecaricati.cleaned_data.get('indice')
  54. print(fileindice)
  55. save_and_load_file_indice(fileindice,request,data['AziendaId'])
  56. if filecaricati.cleaned_data.get('allegati'):
  57. print('presenti documenti da allegare')
  58. listadocumenti = filecaricati.cleaned_data['allegati']
  59. print(listadocumenti)
  60. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,data['utenti'],data['AziendaId'],filecaricati.cleaned_data['descrizione'],data['admin'])
  61. data['listaok'] = listaok
  62. data['listanotok'] = listanotok
  63. return render(request,'utente.welcome.html',data)
  64. def edit(request):
  65. data=dict()
  66. if not 'AdminId' in request.session:
  67. return HttpResponseRedirect(reverse("login:start"))
  68. data['AdminId']=request.session['AdminId']
  69. if not 'AziendaId' in request.session:
  70. return HttpResponseRedirect(reverse("login:start"))
  71. data['AziendaId']=request.session['AziendaId']
  72. if not 'AdminId' in request.session or 'UserId' in request.session:
  73. print("Non rilevo presensa UserId e AdminId in request.session")
  74. return HttpResponseRedirect(reverse("login:start"))
  75. if 'AdminId' in request.session:
  76. data['AdminId'] = request.session['AdminId']
  77. if 'UserId' in request.session:
  78. data['UserId'] = request.session['UserId']
  79. if not'UserEditId' in request.session:
  80. return HttpResponseRedirect(reverse("login:start"))
  81. data['UserEditId'] = request.session['UserEditId']
  82. #filtro:
  83. # selezionare tutti gli utenti per AziendaId
  84. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  85. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  86. utente = None
  87. if data['UserEditId'] == "Nuovo Utente":
  88. utente = Utente()
  89. utente.pin = str(randint(100000,999999))
  90. utente.azienda = data['azienda']
  91. utente.azienda.forzanuovapassword
  92. else:
  93. try:
  94. utente = Utente.objects.get(pk=data['UserEditId'])
  95. data['documentiUtente'] = utente.documento_set.all()
  96. data['listaAttivita'] = getLogxAmministrazione(utente)
  97. data['uid']=utente.id
  98. except Utente.DoesNotExist as dne:
  99. print('strana richiesta, utente inesistente')
  100. flagDne=True
  101. utente=None
  102. print("Non ci siamo, manca l'utente")
  103. if request.method == 'POST':
  104. if "ritorna" in request.POST:
  105. return HttpResponseRedirect(reverse("utente:welcome"))
  106. print('request.method x edit utente')
  107. if 'DeleteDocument' in request.POST:
  108. documento = request.POST['DeleteDocument']
  109. print('documento da rimuovere',documento)
  110. d = Documento.objects.get(pk=documento)
  111. if d:
  112. delete_file(d) #rimozione fisica del documento
  113. d.delete()
  114. fu = formUtente(request.POST)
  115. if fu.is_valid():
  116. print('form valida')
  117. print('i dati sono grosso modo coerenti, salviamoli')
  118. utente.nome = fu.cleaned_data['nome']
  119. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  120. utente.luogonascita = fu.cleaned_data['luogonascita']
  121. utente.datanascita = fu.cleaned_data['datanascita']
  122. utente.mail = fu.cleaned_data['mail'].lower()
  123. utente.pin = fu.cleaned_data['pin']
  124. utente.primologin = fu.cleaned_data['primologin']
  125. print('utente id',utente.id,utente.nome)
  126. setLog(7,utente=utente)
  127. utente.save()
  128. print('Form non valida')
  129. tmp = dict()
  130. tmp['nome'] = utente.nome
  131. tmp['codicefiscale'] = utente.codicefiscale
  132. tmp['datanascita'] = utente.datanascita
  133. tmp['luogonascita'] = utente.luogonascita
  134. tmp['mail'] = utente.mail
  135. tmp['pin'] = utente.pin
  136. print('tmp su form non valida',tmp)
  137. data['utente'] = formUtente(tmp)
  138. filecaricati = AdminUpload(request.POST,request.FILES)
  139. if filecaricati.is_valid():
  140. if filecaricati.cleaned_data.get('allegati'):
  141. print('presenti documenti da allegare')
  142. listadocumenti = filecaricati.cleaned_data['allegati']
  143. print(listadocumenti)
  144. print('descrizione',filecaricati.cleaned_data['descrizione'])
  145. save_and_load_file_single(listadocumenti,request,utente,data['azienda'],filecaricati.cleaned_data['descrizione'],data['admin'])
  146. data['documentiUtente'] = utente.documento_set.all()
  147. else:
  148. print('Request non valida,utente:',utente.id)
  149. tmp = dict()
  150. tmp['nome'] = utente.nome
  151. tmp['codicefiscale'] = utente.codicefiscale
  152. tmp['datanascita'] = utente.datanascita
  153. tmp['luogonascita'] = utente.luogonascita
  154. tmp['mail'] = utente.mail
  155. tmp['pin'] = utente.pin
  156. tmp['primologin'] = utente.primologin
  157. print("tmp su request non valida",tmp)
  158. data['utente'] = formUtente(tmp)
  159. # verifica bonta' mail.
  160. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  161. if(not re.fullmatch(regex, utente.mail)):
  162. print("Mail non valida")
  163. data['mailnonvalida']=True
  164. return render(request,'utente.edit.html',data)
  165. def download(request):
  166. '''
  167. questa funzione permette di fare un po di cose:
  168. scaricare i documenti
  169. cambiare la password
  170. aggiornare la mail
  171. '''
  172. print('area download')
  173. data=dict()
  174. data['HeaderTitle'] = getConfig('HeaderTitle')
  175. if not 'UserId' in request.session:
  176. print("Non rilevo UserId in request.session")
  177. return HttpResponseRedirect(reverse("login:start"))
  178. data['UserId'] = request.session['UserId']
  179. #filtro:
  180. # avendo il dato utente... vediamo come muoverci
  181. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  182. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  183. utente = None
  184. try:
  185. utente = Utente.objects.get(pk=data['UserId'])
  186. except Utente.DoesNotExist as dne:
  187. print('dillo che ci hai provato, fasullo!')
  188. return HttpResponseRedirect(reverse("login:start"))
  189. data['utente'] = utente
  190. data['documentiUtente'] = utente.documento_set.all()
  191. data['listaAttivita'] = getLogxUtente(utente)
  192. if request.method == 'POST':
  193. print('qualcosa è stato richiesto')
  194. if 'ritorna' in request.POST:
  195. return HttpResponseRedirect(reverse('login:start'))
  196. pinmail = formPinMail(request.POST)
  197. if pinmail.is_valid():
  198. print('pinmail valid')
  199. utente.pin = pinmail.cleaned_data['pin']
  200. utente.mail = pinmail.cleaned_data['mail']
  201. utente.save()
  202. print('utente aggiornato',utente.id)
  203. setLog(6,utente=utente)
  204. # verifica bonta' mail.
  205. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  206. if(not re.fullmatch(regex, utente.mail)):
  207. print("Mail non valida")
  208. data['mailnonvalida']=True
  209. else:
  210. print("Mail valida")
  211. return render(request,'utente.download.html',data)
  212. def updatePasswordFromLogin(request,uuid):
  213. '''
  214. la form che segue, serve per aggiornare la propria password/pin dal login
  215. '''
  216. data = dict()
  217. data['HeaderTitle'] = getConfig('HeaderTitle')
  218. data['uuid'] = uuid
  219. print('uuid',uuid)
  220. if request.method == 'POST':
  221. print(request.POST)
  222. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  223. if formupdatepasswordlogin.is_valid():
  224. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  225. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  226. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  227. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  228. print('stato',cfisc,pin1,pin2,uuidl)
  229. a = None
  230. d = None
  231. # 1 tentativo su codice fiscale
  232. try:
  233. a = Utente.objects.get(codicefiscale=cfisc.upper())
  234. d = 'u'
  235. except Utente.DoesNotExist as dne:
  236. print('informazione non trovata tra i codici fiscali utente')
  237. try:
  238. a = Utente.objects.get(mail=cfisc.lower())
  239. d = 'u'
  240. except Utente.DoesNotExist as dne:
  241. print('informazione non trovata tra le email')
  242. try:
  243. a = Amministratore.objects.get(login=cfisc.lower())
  244. d = 'a'
  245. except Amministratore.DoesNotExist as dne:
  246. print('informazione non trovata tra i login amministratotore')
  247. print('record',a.id,a.nome,a.uuid,d)
  248. if d == 'u':
  249. print('utente',a.codicefiscale)
  250. if d == 'a':
  251. print('amministratore',a.login)
  252. if uuidl == a.uuid:
  253. print('uuid corrisponde',uuidl,uuid)
  254. a.pin = pin1
  255. a.uuid = ""
  256. a.lostpin = False
  257. a.save()
  258. ### comunicazioni ###
  259. if len(a.mail) > 0:
  260. comunicazione = None
  261. try:
  262. comunicazione = Comunicazione.objects.get(pk=5)
  263. except Comunicazione.DoesNotExist as dne:
  264. print('comunicazione non valida',dne)
  265. if comunicazione:
  266. sm = ServizioMail(debug=True)
  267. sm.set_mailfrom=comunicazione.mittente
  268. sm.add_to(a.mail)
  269. sm.set_soggetto(comunicazione.soggetto)
  270. sm.set_corpo(comunicazione.corpo)
  271. sm_data = dict()
  272. sm_data['utente'] = a
  273. sm.set_data(sm_data)
  274. sm.send()
  275. ### comunicazioni ###
  276. else:
  277. print('form non valida, errore uuid')
  278. data['informazione'] = formUpdatePasswordLogin(request.POST)
  279. return HttpResponseRedirect(reverse("login:start"))
  280. else:
  281. print('form not valid')
  282. data['informazione'] = formUpdatePasswordLogin(request.POST)
  283. else:
  284. print('request non valida', request.POST)
  285. tmp = dict()
  286. tmp['cfisc'] = ""
  287. tmp['uuid'] = uuid
  288. tmp['pin1'] = ""
  289. tmp['pin2'] = ""
  290. data['informazione'] = formUpdatePasswordLogin(tmp)
  291. print(data)
  292. return render(request,'utente.edit.password.login.html',data)
  293. def forceUpdatePassword(request,uuid):
  294. '''
  295. la form che segue, serve per aggiornare la propria password/pin dal login
  296. '''
  297. data = dict()
  298. data['HeaderTitle'] = getConfig('HeaderTitle')
  299. data['uuid'] = uuid
  300. print('uuid',uuid)
  301. if request.method == 'POST':
  302. print(request.POST)
  303. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  304. if formupdatepasswordlogin.is_valid():
  305. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  306. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  307. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  308. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  309. print('stato',cfisc,pin1,pin2)
  310. a = None
  311. d = None
  312. # 1 tentativo su codice fiscale
  313. try:
  314. a = Utente.objects.get(codicefiscale=cfisc.upper())
  315. d = 'u'
  316. except Utente.DoesNotExist as dne:
  317. print('informazione non trovata tra i codici fiscali utente')
  318. try:
  319. a = Utente.objects.get(mail=cfisc.lower())
  320. d = 'u'
  321. except Utente.DoesNotExist as dne:
  322. print('informazione non trovata tra le email')
  323. try:
  324. a = Amministratore.objects.get(login=cfisc.lower())
  325. d = 'a'
  326. except Amministratore.DoesNotExist as dne:
  327. print('informazione non trovata tra i login amministratotore')
  328. oldpwd = False
  329. print('record',a.id,a.nome,a.uuid,d)
  330. if d == 'u':
  331. print('utente',a.codicefiscale)
  332. if a.pin == pin0:
  333. oldpwd = True
  334. print('verificata la vecchia password')
  335. if d == 'a':
  336. print('amministratore',a.login)
  337. if oldpwd:
  338. print('password vecchia ok')
  339. a.pin = pin1
  340. a.uuid = ""
  341. a.primologin = False
  342. a.lostpassword = False
  343. a.save()
  344. ### comunicazioni ###
  345. if len(a.mail) > 0:
  346. comunicazione = None
  347. try:
  348. comunicazione = Comunicazione.objects.get(pk=5)
  349. except Comunicazione.DoesNotExist as dne:
  350. print('comunicazione non valida',dne)
  351. if comunicazione:
  352. sm = ServizioMail(debug=True)
  353. sm.set_mailfrom=comunicazione.mittente
  354. sm.add_to(a.mail)
  355. sm.set_soggetto(comunicazione.soggetto)
  356. sm.set_corpo(comunicazione.corpo)
  357. sm_data = dict()
  358. sm_data['utente'] = a
  359. sm.set_data(sm_data)
  360. sm.send()
  361. ### comunicazioni ###
  362. return HttpResponseRedirect(reverse("login:start"))
  363. else:
  364. print('form not valid nella validazione vecchia password',a.pin,pin0)
  365. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  366. else:
  367. print('form not valid')
  368. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  369. else:
  370. print('request non valida', request.POST)
  371. tmp = dict()
  372. tmp['cfisc'] = ""
  373. tmp['uuid'] = uuid
  374. tmp['pin0'] = ""
  375. tmp['pin1'] = ""
  376. tmp['pin2'] = ""
  377. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  378. print(data)
  379. return render(request,'utente.edit.password.primologin.html',data)