views.py 22 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  11. from random import randint
  12. from config.views import *
  13. import re
  14. import csv
  15. from io import StringIO
  16. def welcome(request):
  17. if not 'AdminId' in request.session or 'UserId' in request.session:
  18. print("Non rilevo presensa UserId e AdminId in request.session")
  19. return HttpResponseRedirect(reverse("login:start"))
  20. data = dict()
  21. data['HeaderTitle'] = getConfig('HeaderTitle')
  22. data['Navbar']=False
  23. if not 'AziendaId' in request.session:
  24. return HttpResponseRedirect(reverse("login:start"))
  25. else:
  26. data['AziendaId'] = request.session['AziendaId']
  27. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  28. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  29. data['numeroRecordAzienda'] = len(data['utenti'])
  30. if 'AdminId' in request.session:
  31. data['AdminId'] = request.session['AdminId']
  32. admin = Amministratore.objects.get(pk=data['AdminId'])
  33. data['admin'] = admin
  34. print('admin',admin.id,admin.nome)
  35. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  36. print('presente SedeId',request.session['SedeId'])
  37. data['SedeId'] = request.session['SedeId']
  38. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  39. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  40. else:
  41. data['sede'] = None
  42. if 'UserId' in request.session:
  43. data['UserId'] = request.session['UserId']
  44. data['numeroRecordAttuali'] = len(data['utenti'])
  45. data['permesso'] = getAMP(admin)[0]
  46. for t in getAZP(data['AziendaId'],admin):
  47. if t not in data['permesso']:
  48. data['permesso'].append(t)
  49. for t in getSEP(data['sede'],admin):
  50. if t not in data['permesso']:
  51. data['permesso'].append(t)
  52. print('permesso',getAMP(admin)[0])
  53. print('permesso_azienda',getAZP(data['AziendaId'],admin))
  54. print('permesso_sede',getSEP(data['sede'],admin))
  55. if request.method == 'POST':
  56. print('qualcuno ha premuto un tasto')
  57. print("***********")
  58. print(request.POST)
  59. print("***********")
  60. if 'indietro' in request.POST:
  61. return HttpResponseRedirect(reverse("azienda:welcome"))
  62. if "UTENTE.CREA" in data['permesso']:
  63. if 'scelta' in request.POST:
  64. scelta = request.POST['scelta']
  65. request.session['UserEditId'] = scelta
  66. print('scelta effettuata',scelta)
  67. return HttpResponseRedirect(reverse("utente:edit"))
  68. if "UTENTE.CREA" in data['permesso']:
  69. if 'CaricaIndice' in request.POST:
  70. print('request',request.POST)
  71. print('files',request.FILES)
  72. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  73. print(fileindicecaricato)
  74. if fileindicecaricato.is_valid():
  75. print('record filecaricati validi')
  76. print('presente file indice')
  77. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  78. save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  79. else:
  80. print('request non valida')
  81. if 'select' in request.POST:
  82. #validiamo i dati passati
  83. SelectResponse = formMultipleCheckBox(request.POST)
  84. SelectResponse.c(data['utenti'])
  85. print("SelectResponse",SelectResponse)
  86. if SelectResponse.is_valid():
  87. select = SelectResponse.cleaned_data.get('select')
  88. print('select',select,type(select))
  89. tmplist = list()
  90. tmplist.append(["Codice Fiscale","Nome","Pin"])
  91. for i in select:
  92. print("utente",i)
  93. if i == '0': continue
  94. u = Utente.objects.get(pk=int(i))
  95. tmplist.append([u.codicefiscale,u.nome,u.pin])
  96. print("lunghezza tmplist",len(tmplist))
  97. f = StringIO()
  98. csv.writer(f).writerows(tmplist)
  99. print(f.getvalue())
  100. # scarica il file
  101. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  102. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  103. return response
  104. return render(request,'utente.welcome.html',data)
  105. def edit(request):
  106. if not 'AdminId' in request.session or 'UserId' in request.session:
  107. print("Non rilevo presensa UserId e AdminId in request.session")
  108. return HttpResponseRedirect(reverse("login:start"))
  109. data=dict()
  110. data['HeaderTitle'] = getConfig('HeaderTitle')
  111. if 'AdminId' in request.session:
  112. data['AdminId'] = request.session['AdminId']
  113. admin = Amministratore.objects.get(pk=data['AdminId'])
  114. data['admin'] = admin
  115. print('admin',admin.id,admin.nome)
  116. if not 'AziendaId' in request.session:
  117. return HttpResponseRedirect(reverse("login:start"))
  118. data['AziendaId']=request.session['AziendaId']
  119. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  120. sede = None
  121. if 'SedeId' in request.session:
  122. SedeId = request.session['SedeId']
  123. print('SedeId',SedeId)
  124. try:
  125. sede = Sede.objects.get(pk=SedeId)
  126. except Sede.DoesNotExist as dne:
  127. print("non esiste")
  128. data['sede'] = sede
  129. data['permesso'] = getAMP(admin)[0]
  130. for t in getAZP(data['AziendaId'],admin):
  131. if t not in data['permesso']:
  132. data['permesso'].append(t)
  133. for t in getSEP(data['sede'],admin):
  134. if t not in data['permesso']:
  135. data['permesso'].append(t)
  136. print('permesso',getAMP(admin)[0])
  137. print('permesso_azienda',getAZP(data['AziendaId'],admin))
  138. print('permesso_sede',getSEP(data['sede'],admin))
  139. if 'UserId' in request.session:
  140. data['UserId'] = request.session['UserId']
  141. if not'UserEditId' in request.session:
  142. return HttpResponseRedirect(reverse("login:start"))
  143. data['UserEditId'] = request.session['UserEditId']
  144. #filtro:
  145. # selezionare tutti gli utenti per AziendaId
  146. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  147. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  148. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  149. print('quante sedi ci sono',len(data['listasede']))
  150. utente = None
  151. if data['UserEditId'] == "Nuovo Dipendente":
  152. utente = Utente()
  153. utente.pin = str(randint(100000,999999))
  154. utente.azienda = data['azienda']
  155. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  156. utente.cambiopassword = data['azienda'].cambiopassword
  157. utente.otppassword = data['azienda'].otppassword
  158. if 'sede' in data and data['sede']:
  159. utente.sede = data['sede']
  160. utente.forzanuovapassword = data['sede'].forzanuovapassword
  161. utente.cambiopassword = data['sede'].cambiopassword
  162. utente.otppassword = data['sede'].otppassword
  163. else:
  164. try:
  165. utente = Utente.objects.get(pk=data['UserEditId'])
  166. #data['documentiUtente'] = utente.documento_set.all()
  167. data['ElencoDocumenti'] = utente.documento_set.all()
  168. data['listaAttivita'] = getLogxAmministrazione(utente)
  169. data['uid']=utente.id
  170. except Utente.DoesNotExist as dne:
  171. print('strana richiesta, utente inesistente')
  172. flagDne=True
  173. utente=None
  174. print("Non ci siamo, manca l'utente")
  175. if request.method == 'POST':
  176. if "indietro" in request.POST:
  177. return HttpResponseRedirect(reverse("utente:welcome"))
  178. print('request.method x edit utente')
  179. if 'DeleteDocument' in request.POST:
  180. documento = request.POST['DeleteDocument']
  181. print('documento da rimuovere',documento)
  182. d = Documento.objects.get(pk=documento)
  183. if d:
  184. delete_file(d) #rimozione fisica del documento
  185. d.delete()
  186. fu = formUtente(request.POST)
  187. if fu.is_valid():
  188. print('form valida')
  189. cancellautente = fu.cleaned_data.get('cancellautente')
  190. if cancellautente:
  191. print('richiesta cancellazione utente, passo la chiamata')
  192. return HttpResponseRedirect(reverse("utente:cancellautente"))
  193. print('i dati sono grosso modo coerenti, salviamoli')
  194. utente.nome = fu.cleaned_data['nome'].title()
  195. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  196. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  197. utente.datanascita = fu.cleaned_data['datanascita']
  198. utente.mail = fu.cleaned_data['mail'].lower()
  199. utente.pin = fu.cleaned_data['pin']
  200. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  201. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  202. utente.otppassword = fu.cleaned_data['otppassword']
  203. tmp_sede = fu.cleaned_data['sede']
  204. print('tmp_sede',tmp_sede)
  205. try:
  206. cercasede = Sede.objects.get(pk=tmp_sede)
  207. utente.sede = cercasede
  208. except Sede.DoesNotExist as dne:
  209. print('sede non valida',tmp_sede)
  210. print('utente da registrare',utente.nome,utente.sede_id)
  211. setLog(7,utente=utente)
  212. utente.save()
  213. return HttpResponseRedirect(reverse("utente:welcome"))
  214. print('Form non valida')
  215. tmp = dict()
  216. tmp['nome'] = utente.nome
  217. tmp['codicefiscale'] = utente.codicefiscale
  218. tmp['datanascita'] = utente.datanascita
  219. tmp['luogonascita'] = utente.luogonascita
  220. tmp['sede'] = utente.sede_id
  221. tmp['mail'] = utente.mail
  222. tmp['pin'] = utente.pin
  223. tmp['cambiopassword'] = utente.cambiopassword
  224. tmp['forzanuovapassword'] = utente.forzanuovapassword
  225. tmp['otppassword'] = utente.otppassword
  226. print('utente.sede_id',utente.sede_id)
  227. tmp['sede'] = utente.sede_id
  228. print('tmp su form non valida',tmp)
  229. data['utente'] = formUtente(tmp)
  230. filecaricati = AdminUpload(request.POST,request.FILES)
  231. if filecaricati.is_valid():
  232. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  233. if filecaricati.cleaned_data.get('allegati'):
  234. print('presenti documenti da allegare')
  235. listadocumenti = filecaricati.cleaned_data['allegati']
  236. print(listadocumenti)
  237. print('descrizione',filecaricati.cleaned_data['descrizione'])
  238. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  239. print('stato caricamenti',listaok,listanotok)
  240. data['listaok'] = listaok
  241. data['listnotok'] = listaok
  242. data['documentiUtente'] = utente.documento_set.all()
  243. print('filecaricati',filecaricati,flagcomunicazione)
  244. if flagcomunicazione:
  245. ### comunicazioni ###
  246. sm = ServizioMail(debug=True)
  247. try:
  248. comunicazione = Comunicazione.objects.get(pk=7)
  249. except Comunicazione.DoesNotExist as dne:
  250. print("Record comunicazione inesistente",dne)
  251. sm.set_mailfrom=comunicazione.mittente
  252. sm.add_to(u.mail)
  253. sm.set_soggetto(comunicazione.soggetto)
  254. sm.set_corpo(comunicazione.corpo)
  255. sm_data = dict()
  256. utente=dict() #adattamento campo utente
  257. utente['nome'] = utente.nome
  258. utente['mail'] = utente.mail
  259. utente['sito'] = getConfig('DefaultSite')
  260. utente['titolo'] = getConfig('HeaderTitle')
  261. sm_data['utente'] = utente
  262. sm.set_data(sm_data)
  263. sm.send()
  264. ### comunicazioni ###
  265. else:
  266. print('Request non valida,utente:',utente.id)
  267. tmp = dict()
  268. tmp['nome'] = utente.nome
  269. tmp['codicefiscale'] = utente.codicefiscale
  270. tmp['datanascita'] = utente.datanascita
  271. tmp['luogonascita'] = utente.luogonascita
  272. tmp['mail'] = utente.mail
  273. tmp['pin'] = utente.pin
  274. tmp['forzanuovapassword'] = utente.forzanuovapassword
  275. tmp['cambiopassword'] = utente.cambiopassword
  276. tmp['otppassword'] = utente.otppassword
  277. tmp['sede'] = utente.sede_id
  278. print("tmp su request non valida",tmp)
  279. data['utente'] = formUtente(tmp)
  280. # verifica bonta' mail.
  281. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  282. if(not re.fullmatch(regex, utente.mail)):
  283. print("Mail non valida")
  284. data['mailnonvalida']=True
  285. return render(request,'utente.edit.html',data)
  286. def download(request):
  287. '''
  288. questa funzione permette di fare un po di cose:
  289. scaricare i documenti
  290. cambiare la password
  291. aggiornare la mail
  292. '''
  293. print('area download')
  294. data=dict()
  295. data['HeaderTitle'] = getConfig('HeaderTitle')
  296. if not 'UserId' in request.session:
  297. print("Non rilevo UserId in request.session")
  298. return HttpResponseRedirect(reverse("login:start"))
  299. data['UserId'] = request.session['UserId']
  300. #filtro:
  301. # avendo il dato utente... vediamo come muoverci
  302. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  303. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  304. utente = None
  305. try:
  306. utente = Utente.objects.get(pk=data['UserId'])
  307. except Utente.DoesNotExist as dne:
  308. print('dillo che ci hai provato, fasullo!')
  309. return HttpResponseRedirect(reverse("login:start"))
  310. data['utente'] = utente
  311. data['documentiUtente'] = utente.documento_set.all()
  312. data['listaAttivita'] = getLogxUtente(utente)
  313. if request.method == 'POST':
  314. print('qualcosa è stato richiesto')
  315. if 'indietro' in request.POST:
  316. return HttpResponseRedirect(reverse('login:start'))
  317. pinmail = formPinMail(request.POST)
  318. if pinmail.is_valid():
  319. print('pinmail valid')
  320. utente.pin = pinmail.cleaned_data['pin']
  321. utente.mail = pinmail.cleaned_data['mail']
  322. utente.save()
  323. print('utente aggiornato',utente.id)
  324. setLog(6,utente=utente)
  325. # verifica bonta' mail.
  326. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  327. if(not re.fullmatch(regex, utente.mail)):
  328. print("Mail non valida")
  329. data['mailnonvalida']=True
  330. else:
  331. print("Mail valida")
  332. return render(request,'utente.download.html',data)
  333. def updatePasswordFromLogin(request,uuid):
  334. '''
  335. la form che segue, serve per aggiornare la propria password/pin dal login
  336. '''
  337. data = dict()
  338. data['HeaderTitle'] = getConfig('HeaderTitle')
  339. data['uuid'] = uuid
  340. print('uuid',uuid)
  341. if request.method == 'POST':
  342. print("***********")
  343. print(request.POST)
  344. print("***********")
  345. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  346. if formupdatepasswordlogin.is_valid():
  347. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  348. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  349. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  350. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  351. print('stato',cfisc,pin1,pin2,uuidl)
  352. a = None
  353. d = None
  354. # 1 tentativo su codice fiscale
  355. try:
  356. a = Utente.objects.get(codicefiscale=cfisc.upper())
  357. d = 'u'
  358. except Utente.DoesNotExist as dne:
  359. print('informazione non trovata tra i codici fiscali utente')
  360. try:
  361. a = Utente.objects.get(mail=cfisc.lower())
  362. d = 'u'
  363. except Utente.DoesNotExist as dne:
  364. print('informazione non trovata tra le email')
  365. try:
  366. a = Amministratore.objects.get(login=cfisc.lower())
  367. d = 'a'
  368. except Amministratore.DoesNotExist as dne:
  369. print('informazione non trovata tra i login amministratotore')
  370. print('record',a.id,a.nome,a.uuid,d)
  371. if d == 'u':
  372. print('utente',a.codicefiscale)
  373. if d == 'a':
  374. print('amministratore',a.login)
  375. if uuidl == a.uuid:
  376. print('uuid corrisponde',uuidl,uuid)
  377. a.pin = pin1
  378. a.uuid = ""
  379. a.lostpin = False
  380. a.save()
  381. ### comunicazioni ###
  382. if len(a.mail) > 0:
  383. comunicazione = None
  384. try:
  385. comunicazione = Comunicazione.objects.get(pk=5)
  386. except Comunicazione.DoesNotExist as dne:
  387. print('comunicazione non valida',dne)
  388. if comunicazione:
  389. sm = ServizioMail(debug=True)
  390. sm.set_mailfrom=comunicazione.mittente
  391. sm.add_to(a.mail)
  392. sm.set_soggetto(comunicazione.soggetto)
  393. sm.set_corpo(comunicazione.corpo)
  394. sm_data = dict()
  395. sm_data['utente'] = a
  396. sm.set_data(sm_data)
  397. sm.send()
  398. ### comunicazioni ###
  399. else:
  400. print('form non valida, errore uuid')
  401. data['informazione'] = formUpdatePasswordLogin(request.POST)
  402. return HttpResponseRedirect(reverse("login:start"))
  403. else:
  404. print('form not valid')
  405. data['informazione'] = formUpdatePasswordLogin(request.POST)
  406. else:
  407. print('request non valida', request.POST)
  408. tmp = dict()
  409. tmp['cfisc'] = ""
  410. tmp['uuid'] = uuid
  411. tmp['pin1'] = ""
  412. tmp['pin2'] = ""
  413. data['informazione'] = formUpdatePasswordLogin(tmp)
  414. print(data)
  415. return render(request,'utente.edit.password.login.html',data)
  416. def forceUpdatePassword(request,uuid):
  417. '''
  418. la form che segue, serve per aggiornare la propria password/pin dal login
  419. '''
  420. data = dict()
  421. data['HeaderTitle'] = getConfig('HeaderTitle')
  422. data['uuid'] = uuid
  423. print('uuid',uuid)
  424. if request.method == 'POST':
  425. print(request.POST)
  426. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  427. if formupdatepasswordlogin.is_valid():
  428. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  429. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  430. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  431. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  432. print('stato',cfisc,pin1,pin2)
  433. a = None
  434. d = None
  435. # 1 tentativo su codice fiscale
  436. try:
  437. a = Utente.objects.get(codicefiscale=cfisc.upper())
  438. d = 'u'
  439. except Utente.DoesNotExist as dne:
  440. print('informazione non trovata tra i codici fiscali utente')
  441. try:
  442. a = Utente.objects.get(mail=cfisc.lower())
  443. d = 'u'
  444. except Utente.DoesNotExist as dne:
  445. print('informazione non trovata tra le email')
  446. try:
  447. a = Amministratore.objects.get(login=cfisc.lower())
  448. d = 'a'
  449. except Amministratore.DoesNotExist as dne:
  450. print('informazione non trovata tra i login amministratotore')
  451. oldpwd = False
  452. print('record',a.id,a.nome,a.uuid,d)
  453. if d == 'u':
  454. print('utente',a.codicefiscale)
  455. if a.pin == pin0:
  456. oldpwd = True
  457. print('verificata la vecchia password')
  458. if d == 'a':
  459. print('amministratore',a.login)
  460. if oldpwd:
  461. print('password vecchia ok')
  462. a.pin = pin1
  463. a.uuid = ""
  464. a.forzanuovapassword = False
  465. a.lostpassword = False
  466. a.save()
  467. ### comunicazioni ###
  468. if len(a.mail) > 0:
  469. comunicazione = None
  470. try:
  471. comunicazione = Comunicazione.objects.get(pk=5)
  472. except Comunicazione.DoesNotExist as dne:
  473. print('comunicazione non valida',dne)
  474. if comunicazione:
  475. sm = ServizioMail(debug=True)
  476. sm.set_mailfrom=comunicazione.mittente
  477. sm.add_to(a.mail)
  478. sm.set_soggetto(comunicazione.soggetto)
  479. sm.set_corpo(comunicazione.corpo)
  480. sm_data = dict()
  481. sm_data['utente'] = a
  482. sm.set_data(sm_data)
  483. sm.send()
  484. ### comunicazioni ###
  485. return HttpResponseRedirect(reverse("login:start"))
  486. else:
  487. print('form not valid nella validazione vecchia password',a.pin,pin0)
  488. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  489. else:
  490. print('form not valid')
  491. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  492. else:
  493. print('request non valida', request.POST)
  494. tmp = dict()
  495. tmp['cfisc'] = ""
  496. tmp['uuid'] = uuid
  497. tmp['pin0'] = ""
  498. tmp['pin1'] = ""
  499. tmp['pin2'] = ""
  500. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  501. print(data)
  502. return render(request,'utente.edit.password.primologin.html',data)
  503. def cancellautente(request):
  504. print('richiesta cancellazione definitiva utente')
  505. # direi che la funzione lavori in due fasi:
  506. # 1: viene richiesta conferma della cancellazione
  507. # 2: in caso di affermazione positiva, si procede
  508. if not 'AdminId' in request.session or 'UserId' in request.session:
  509. print("Non rilevo presensa UserId e AdminId in request.session")
  510. return HttpResponseRedirect(reverse("login:start"))
  511. data=dict()
  512. data['HeaderTitle'] = getConfig('HeaderTitle')
  513. if 'AdminId' in request.session:
  514. data['AdminId'] = request.session['AdminId']
  515. admin = Amministratore.objects.get(pk=data['AdminId'])
  516. data['admin'] = admin
  517. print('admin',admin.id,admin.nome)
  518. if not 'AziendaId' in request.session:
  519. return HttpResponseRedirect(reverse("login:start"))
  520. data['AziendaId']=request.session['AziendaId']
  521. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  522. sede = None
  523. if 'SedeId' in request.session:
  524. SedeId = request.session['SedeId']
  525. print('SedeId',SedeId)
  526. try:
  527. sede = Sede.objects.get(pk=SedeId)
  528. except Sede.DoesNotExist as dne:
  529. print("non esiste")
  530. data['sede'] = sede
  531. if 'UserId' in request.session:
  532. data['UserId'] = request.session['UserId']
  533. if not'UserEditId' in request.session:
  534. return HttpResponseRedirect(reverse("login:start"))
  535. data['UserEditId'] = request.session['UserEditId']
  536. if request.method == 'POST':
  537. cu = formCancellaUtente(request.POST)
  538. if 'indietro' in request.POST:
  539. return HttpResponseRedirect(reverse("utente:welcome"))
  540. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  541. # tutto ok,
  542. # procedo alla cancellazione
  543. utente = Utente.objects.get(pk=data['UserEditId'])
  544. print('utente',utente.codicefiscale)
  545. lista_documenti = utente.documento_set.all()
  546. print('quanti documenti',len(lista_documenti))
  547. # step1 cancellazione dei documenti.
  548. for i in lista_documenti:
  549. # rimuove documento fisicamente
  550. delete_file(i)
  551. # e poi lo rimuove dall'archivio
  552. i.delete()
  553. # step2 cancellazione dell'utente
  554. utente.delete()
  555. # step3 ritorno alla lista degli utenti
  556. return HttpResponseRedirect(reverse("utente:welcome"))
  557. return render(request,'utente.conferma.cancellazione.html',data)