views.py 10 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from random import randint
  10. from config.views import *
  11. import re
  12. def welcome(request):
  13. data = dict()
  14. data['HeaderTitle'] = getConfig('HeaderTitle')
  15. if not 'AziendaId' in request.session:
  16. return HttpResponseRedirect(reverse("login:start"))
  17. else:
  18. data['AziendaId'] = request.session['AziendaId']
  19. if not 'AdminId' in request.session or 'UserId' in request.session:
  20. print("Non rilevo presensa UserId e AdminId in request.session")
  21. return HttpResponseRedirect(reverse("login:start"))
  22. if 'AdminId' in request.session:
  23. data['AdminId'] = request.session['AdminId']
  24. if 'UserId' in request.session:
  25. data['UserId'] = request.session['UserId']
  26. #filtro:
  27. data['admin'] = Amministratore.objects.get(pk=data['AdminId']) #che non so a che cazzo serve
  28. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  29. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  30. if 'SedeId' in request.session:
  31. print('presente SedeId',request.session['SedeId'])
  32. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  33. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  34. if request.method == 'POST':
  35. print('qualcuno ha premuto un tasto')
  36. if "CaricamentiMultipli" in request.POST:
  37. print("Richiesto Caricamento Documenti")
  38. return HttpResponseRedirect(reverse("documento:welcome"))
  39. if 'ritorna' in request.POST:
  40. return HttpResponseRedirect(reverse("azienda:welcome"))
  41. if data['admin'].crea_utente:
  42. if 'scelta' in request.POST:
  43. scelta = request.POST['scelta']
  44. request.session['UserEditId'] = scelta
  45. print('scelta effettuata',scelta)
  46. return HttpResponseRedirect(reverse("utente:edit"))
  47. filecaricati = AdminUpload(request.POST,request.FILES)
  48. if filecaricati.is_valid():
  49. print('record filecaricati validi')
  50. if filecaricati.cleaned_data.get('indice'):
  51. print('presente file indice')
  52. fileindice = filecaricati.cleaned_data.get('indice')
  53. print(fileindice)
  54. save_and_load_file_indice(fileindice,request,data['AziendaId'])
  55. if filecaricati.cleaned_data.get('allegati'):
  56. print('presenti documenti da allegare')
  57. listadocumenti = filecaricati.cleaned_data['allegati']
  58. print(listadocumenti)
  59. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,data['utenti'],data['AziendaId'],filecaricati.cleaned_data['descrizione'],data['admin'])
  60. data['listaok'] = listaok
  61. data['listanotok'] = listanotok
  62. return render(request,'utente.welcome.html',data)
  63. def edit(request):
  64. data=dict()
  65. if not 'AdminId' in request.session:
  66. return HttpResponseRedirect(reverse("login:start"))
  67. data['AdminId']=request.session['AdminId']
  68. if not 'AziendaId' in request.session:
  69. return HttpResponseRedirect(reverse("login:start"))
  70. data['AziendaId']=request.session['AziendaId']
  71. if not 'AdminId' in request.session or 'UserId' in request.session:
  72. print("Non rilevo presensa UserId e AdminId in request.session")
  73. return HttpResponseRedirect(reverse("login:start"))
  74. if 'AdminId' in request.session:
  75. data['AdminId'] = request.session['AdminId']
  76. if 'UserId' in request.session:
  77. data['UserId'] = request.session['UserId']
  78. if not'UserEditId' in request.session:
  79. return HttpResponseRedirect(reverse("login:start"))
  80. data['UserEditId'] = request.session['UserEditId']
  81. #filtro:
  82. # selezionare tutti gli utenti per AziendaId
  83. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  84. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  85. utente = None
  86. if data['UserEditId'] == "Nuovo Utente":
  87. utente = Utente()
  88. utente.pin = str(randint(100000,999999))
  89. utente.azienda = data['azienda']
  90. else:
  91. try:
  92. utente = Utente.objects.get(pk=data['UserEditId'])
  93. data['documentiUtente'] = utente.documento_set.all()
  94. data['listaAttivita'] = getLogxAmministrazione(utente)
  95. data['uid']=utente.id
  96. except Utente.DoesNotExist as dne:
  97. print('strana richiesta, utente inesistente')
  98. flagDne=True
  99. utente=None
  100. print("Non ci siamo, manca l'utente")
  101. if request.method == 'POST':
  102. if "ritorna" in request.POST:
  103. return HttpResponseRedirect(reverse("utente:welcome"))
  104. print('request.method x edit utente')
  105. if 'DeleteDocument' in request.POST:
  106. documento = request.POST['DeleteDocument']
  107. print('documento da rimuovere',documento)
  108. d = Documento.objects.get(pk=documento)
  109. if d:
  110. delete_file(d) #rimozione fisica del documento
  111. d.delete()
  112. fu = formUtente(request.POST)
  113. if fu.is_valid():
  114. print('form valida')
  115. print('i dati sono grosso modo coerenti, salviamoli')
  116. utente.nome = fu.cleaned_data['nome']
  117. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  118. utente.luogonascita = fu.cleaned_data['luogonascita']
  119. utente.datanascita = fu.cleaned_data['datanascita']
  120. utente.mail = fu.cleaned_data['mail'].lower()
  121. utente.pin = fu.cleaned_data['pin']
  122. print('utente id',utente.id,utente.nome)
  123. setLog(7,utente=utente)
  124. utente.save()
  125. print('Form non valida')
  126. tmp = dict()
  127. tmp['nome'] = utente.nome
  128. tmp['codicefiscale'] = utente.codicefiscale
  129. tmp['datanascita'] = utente.datanascita
  130. tmp['luogonascita'] = utente.luogonascita
  131. tmp['mail'] = utente.mail
  132. tmp['pin'] = utente.pin
  133. print('tmp su form non valida',tmp)
  134. data['utente'] = formUtente(tmp)
  135. filecaricati = AdminUpload(request.POST,request.FILES)
  136. if filecaricati.is_valid():
  137. if filecaricati.cleaned_data.get('allegati'):
  138. print('presenti documenti da allegare')
  139. listadocumenti = filecaricati.cleaned_data['allegati']
  140. print(listadocumenti)
  141. print('descrizione',filecaricati.cleaned_data['descrizione'])
  142. save_and_load_file_single(listadocumenti,request,utente,data['azienda'],filecaricati.cleaned_data['descrizione'],data['admin'])
  143. data['documentiUtente'] = utente.documento_set.all()
  144. else:
  145. print('Request non valida,utente:',utente.id)
  146. tmp = dict()
  147. tmp['nome'] = utente.nome
  148. tmp['codicefiscale'] = utente.codicefiscale
  149. tmp['datanascita'] = utente.datanascita
  150. tmp['luogonascita'] = utente.luogonascita
  151. tmp['mail'] = utente.mail
  152. tmp['pin'] = utente.pin
  153. print("tmp su request non valida",tmp)
  154. data['utente'] = formUtente(tmp)
  155. # verifica bonta' mail.
  156. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  157. if(not re.fullmatch(regex, utente.mail)):
  158. print("Mail non valida")
  159. data['mailnonvalida']=True
  160. return render(request,'utente.edit.html',data)
  161. def download(request):
  162. '''
  163. questa funzione permette di fare un po di cose:
  164. scaricare i documenti
  165. cambiare la password
  166. aggiornare la mail
  167. '''
  168. print('area download')
  169. data=dict()
  170. data['HeaderTitle'] = getConfig('HeaderTitle')
  171. if not 'UserId' in request.session:
  172. print("Non rilevo UserId in request.session")
  173. return HttpResponseRedirect(reverse("login:start"))
  174. data['UserId'] = request.session['UserId']
  175. #filtro:
  176. # avendo il dato utente... vediamo come muoverci
  177. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  178. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  179. utente = None
  180. try:
  181. utente = Utente.objects.get(pk=data['UserId'])
  182. except Utente.DoesNotExist as dne:
  183. print('dillo che ci hai provato, fasullo!')
  184. return HttpResponseRedirect(reverse("login:start"))
  185. data['utente'] = utente
  186. data['documentiUtente'] = utente.documento_set.all()
  187. data['listaAttivita'] = getLogxUtente(utente)
  188. if request.method == 'POST':
  189. print('qualcosa è stato richiesto')
  190. if 'ritorna' in request.POST:
  191. return HttpResponseRedirect(reverse('login:start'))
  192. pinmail = formPinMail(request.POST)
  193. if pinmail.is_valid():
  194. print('pinmail valid')
  195. utente.pin = pinmail.cleaned_data['pin']
  196. utente.mail = pinmail.cleaned_data['mail']
  197. utente.save()
  198. print('utente aggiornato',utente.id)
  199. setLog(6,utente=utente)
  200. # verifica bonta' mail.
  201. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  202. if(not re.fullmatch(regex, utente.mail)):
  203. print("Mail non valida")
  204. data['mailnonvalida']=True
  205. else:
  206. print("Mail valida")
  207. return render(request,'utente.download.html',data)
  208. def updatePasswordFromLogin(request,uuid):
  209. '''
  210. la form che segue, serve per aggiornare la propria password/pin dal login
  211. '''
  212. data = dict()
  213. data['HeaderTitle'] = getConfig('HeaderTitle')
  214. data['uuid'] = uuid
  215. print('uuid',uuid)
  216. if request.method == 'POST':
  217. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  218. if formupdatepasswordlogin.is_valid():
  219. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  220. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  221. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  222. print(cfisc,pin0,pin1)
  223. a = None
  224. d = None
  225. # 1 tentativo su codice fiscale
  226. try:
  227. a = Utente.objects.get(codicefiscale=cfisc.upper())
  228. d = 'u'
  229. except Utente.DoesNotExist as dne:
  230. print('informazione non trovata tra i codici fiscali utente')
  231. try:
  232. a = Utente.objects.get(mail=cfisc.lower())
  233. d = 'u'
  234. except Utente.DoesNotExist as dne:
  235. print('informazione non trovata tra le email')
  236. try:
  237. a = Amministratore.objects.get(login=cfisc.lower())
  238. except Amministratore.DoesNotExist as dne:
  239. print('informazione non trovata tra i login amministratotore')
  240. if a:
  241. print(a)
  242. if d:
  243. print(d)
  244. else:
  245. print('form not valid')
  246. data['informazione'] = formUpdatePasswordLogin(request.POST)
  247. else:
  248. print('request non valida', request.POST)
  249. tmp = dict()
  250. tmp['uuid'] = uuid
  251. tmp['pin0'] = ""
  252. tmp['pin1'] = ""
  253. tmp['cfisc'] = ""
  254. data['informazione'] = formUpdatePasswordLogin(tmp)
  255. print(data)
  256. return render(request,'utente.edit.password.login.html',data)