views.py 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329
  1. from django.shortcuts import render
  2. from .models import *
  3. from .forms import *
  4. from att.views import *
  5. from config.views import *
  6. from random import randint
  7. from django.http import HttpResponse,HttpResponseRedirect
  8. from django.urls import reverse
  9. from sicurezza.views import *
  10. def welcome(request):
  11. if not 'AdminId' in request.session:
  12. print("Non rilevo presensa AdminId in request.session")
  13. return HttpResponseRedirect(reverse("login:start"))
  14. AdminId = request.session['AdminId']
  15. print('AdminId',AdminId)
  16. data = dict()
  17. data['HeaderTitle'] = getConfig('HeaderTitle')
  18. data['Navbar']=False
  19. admin = Amministratore.objects.get(pk=AdminId)
  20. data['admin'] = admin
  21. print('admin',admin.id,admin.nome)
  22. data['permesso'] = getAMP(admin)[0]
  23. data['permesso_amministratore'] = getAMP(admin)[0]
  24. azienda = None
  25. if 'AziendaId' in request.session:
  26. AziendaId = request.session['AziendaId']
  27. print('AziendaId',AziendaId)
  28. azienda = Azienda.objects.get(pk=AziendaId)
  29. data['azienda'] = azienda
  30. sede = None
  31. if 'SedeId' in request.session:
  32. SedeId = request.session['SedeId']
  33. print('SedeId',SedeId)
  34. try:
  35. sede = Sede.objects.get(pk=SedeId)
  36. except Sede.DoesNotExist as dne:
  37. print("Sede non esiste")
  38. data['sede'] = sede
  39. amministratorelista = Amministratore.objects.all()
  40. data['amministratorelista'] = amministratorelista
  41. print(len(amministratorelista))
  42. # mostriamo gli amministratori per l'azienda
  43. if azienda:
  44. print('trovato riferimento per azienda')
  45. amministratorelista = azienda.assegnazioneazienda_set.all()
  46. tmp=[]
  47. for al in amministratorelista:
  48. print(al.amministratore.nome)
  49. tmp.append(al.amministratore)
  50. data['amministratorelista'] = tmp
  51. if sede:
  52. print('trovato riferimento per sede')
  53. amministratorelista = sede.assegnazionesede_set.all()
  54. tmp = []
  55. for al in amministratorelista:
  56. try:
  57. print(al.amministratore.nome)
  58. tmp1 = al.amministratore
  59. tmp.append(al.amministratore)
  60. except AttributeError as ae:
  61. print(ae)
  62. data['amministratorelista'] = tmp
  63. data['amministratorelistalen'] = len(data['amministratorelista'])
  64. if request.method == 'POST':
  65. print("qualcosa e' stato premuto")
  66. if 'indietro' in request.POST:
  67. return HttpResponseRedirect(reverse("azienda:welcome"))
  68. if 'sceltanuovo' in request.POST:
  69. request.session['AmministratoreEditId'] = 0
  70. print('richiesto nuovo record')
  71. return HttpResponseRedirect(reverse('amministratore:edit'))
  72. formamministratoreeditid = FormAmministratoreEditId(request.POST,amministratore=data['amministratorelista'])
  73. if formamministratoreeditid.is_valid():
  74. scelta = formamministratoreeditid.cleaned_data.get('scelta')
  75. request.session['AmministratoreEditId'] = scelta
  76. print("Scelta effettuata",scelta)
  77. return HttpResponseRedirect(reverse("amministratore:edit"))
  78. #data['amministratorelista'] = amministratorelista
  79. #data['numeroRecordAmministratore'] = len(amministratorelista)
  80. print(data)
  81. return render(request,'amministratore.welcome.html',data)
  82. def edit(request):
  83. '''
  84. edit amministratore o simile
  85. sulla base dei diritti assegnati, puo' leggero e/o scrivere nell'utente
  86. nella sede o nell'azienda.
  87. i diritti sono assegnati sulla base dell'utente e non successivamente
  88. all'assegnazione, tanto se l'utente ha una zona assegnata, quella puo' vedere
  89. e basta.
  90. '''
  91. if not 'AdminId' in request.session:
  92. return HttpResponseRedirect(reverse("login:start"))
  93. data = dict()
  94. data['HeaderTitle'] = getConfig('HeaderTitle')
  95. data['Navbar']=False
  96. data['pane'] = "Amministratore"
  97. if 'AdminId' in request.session:
  98. data['AdminId'] = request.session['AdminId']
  99. admin = Amministratore.objects.get(pk=data['AdminId'])
  100. data['admin'] = admin
  101. print('admin',admin.id,admin.nome)
  102. data['permesso'] = getAMP(admin)[0]
  103. azienda = None
  104. if 'AziendaId' in request.session:
  105. AziendaId = request.session['AziendaId']
  106. print('AziendaId',AziendaId)
  107. azienda = Azienda.objects.get(pk=AziendaId)
  108. data['azienda'] = azienda
  109. sede = None
  110. if 'SedeId' in request.session:
  111. SedeId = request.session['SedeId']
  112. print('SedeId',SedeId)
  113. try:
  114. sede = Sede.objects.get(pk=SedeId)
  115. except Sede.DoesNotExist as dne:
  116. print("Sede non esiste")
  117. data['sede'] = sede
  118. amministratore = None
  119. print(request)
  120. if 'AmministratoreEditId' in request.session:
  121. amministratoreEditId = request.session.get('AmministratoreEditId')
  122. try:
  123. amministratore = Amministratore.objects.get(pk=amministratoreEditId)
  124. except Amministratore.DoesNotExist as dne:
  125. amministratore = Amministratore()
  126. amministratore.pin = str(randint(100000,999999))
  127. print('amministratore',amministratore.id,amministratore.nome)
  128. print("request.method",request.method)
  129. if request.method == 'POST':
  130. print("qualcosa e' stato premuto")
  131. if 'indietro' in request.POST:
  132. return HttpResponseRedirect(reverse("amministratore:welcome"))
  133. if 'AmministratoreUpdateButton' in request.POST:
  134. formamministratore = FormAmministratore(request.POST)
  135. if formamministratore.is_valid():
  136. print('form valida formamministratore')
  137. amministratore.login=formamministratore.cleaned_data.get('login')
  138. amministratore.nome=formamministratore.cleaned_data.get('nome')
  139. amministratore.mail=formamministratore.cleaned_data.get('mail')
  140. amministratore.pin=formamministratore.cleaned_data.get('pin')
  141. amministratore.save()
  142. print('id amministratore salvato/nuovo',amministratore.id,":",amministratore.nome)
  143. request.session['AmministratoreEditId'] = amministratore.id
  144. return HttpResponseRedirect(reverse('amministratore:welcome'))
  145. if 'ConfermaCancellazionePermessoXAmministratore' in request.POST:
  146. print("Premuto tasto ConfermaCancellazionePermessoXAmministratore")
  147. formcancellapermessoxamministratore = FormCancellaPermessiXAmministratore(request.POST)
  148. if formcancellapermessoxamministratore.is_valid():
  149. print('Form Valida CancellaPermessoXAmministratore')
  150. permessodarimuovere = formcancellapermessoxamministratore.cleaned_data.get('ConfermaCancellazionePermessoXAmministratore')
  151. print('Permesso da rimuovere',permessodarimuovere)
  152. amp = AMP.objects.get(pk=permessodarimuovere)
  153. amp.delete()
  154. if 'PermessoDaAggiungereButton' in request.POST:
  155. print("Premuto aggiunta permesso")
  156. formpermessodaaggiungere = FormPermessoDaAggiungere(request.POST)
  157. print(formpermessodaaggiungere)
  158. if formpermessodaaggiungere.is_valid():
  159. print("Form permessodaaggiungere valida")
  160. pda = Permesso.objects.get(pk=formpermessodaaggiungere.cleaned_data.get('permessodaaggiungere'))
  161. print('pda',pda.nome)
  162. amp = AMP()
  163. amp.amministratore = amministratore
  164. amp.permesso = pda
  165. amp.save()
  166. data['pane']='Permesso'
  167. if 'AziendaConfermaCancellazionePermesso' in request.POST:
  168. formcancellapermesso = FormCancellaPermessi(request.POST)
  169. if formcancellapermesso.is_valid():
  170. print('form valida formcancellapermesso')
  171. aziendadarimuovere = formcancellapermesso.cleaned_data.get('ConfermaCancellazionePermesso')
  172. print('azienda da rimuovere',aziendadarimuovere)
  173. #prima cosa togliamo i diritti alle sedi
  174. aztorm = None
  175. try:
  176. aztorm = Azienda.objects.get(pk=aziendadarimuovere)
  177. except Azienda.DoesNotExist:
  178. print('Azienda non trovata',aziendadarimuovere)
  179. print('azienda trovata',aztorm.nome)
  180. print("Iniziamo dalle sedi")
  181. sedi = aztorm.sede_set.all()
  182. for tmp in sedi:
  183. print('sede',tmp.nome)
  184. for p in tmp.sep_set.all():
  185. print('permesso',p.permesso.nome)
  186. p.delete()
  187. print("Ora tocca all'azienda")
  188. for p in aztorm.azp_set.all():
  189. print('permesso azienda',p.permesso.nome)
  190. p.delete()
  191. data['pane'] = "Azienda"
  192. listaaziendatutte = Azienda.objects.all()
  193. if amministratore.id:
  194. data['listaazienda'] = listaAZP(amministratore)[0]
  195. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  196. else:
  197. data['listaaziendadiff'] = list(set(listaaziendatutte))
  198. if 'AziendaDaAggiungereButton' in request.POST:
  199. formaziendamancante=FormAziendaMancante(request.POST)
  200. formaziendamancante.c(data['listaaziendadiff'])
  201. print('fam',formaziendamancante)
  202. if formaziendamancante.is_valid():
  203. print('form valida formaziendamancante')
  204. aziendadaaggiungere = formaziendamancante.cleaned_data.get('aziendadaaggiungere')
  205. print('Azienda da aggiungere',aziendadaaggiungere)
  206. aztoadd = None
  207. try:
  208. aztoadd = Azienda.objects.get(pk=aziendadaaggiungere)
  209. except Azienda.DoesNotExist as dne:
  210. print("Azienda non trovata",aziendadaaggiungere)
  211. if aztoadd:
  212. print('Azienda in corso di aggiunta',aztoadd.nome)
  213. azp = AZP()
  214. azp.azienda = aztoadd
  215. azp.amministratore = amministratore
  216. azp.permesso = getPermesso("AZIENDA")
  217. print('permesso base',getPermesso("AZIENDA").nome)
  218. azp.save()
  219. print(azp.id)
  220. data['pane']='Azienda'
  221. if 'AziendaSelect' in request.POST:
  222. print('Richiesta Selezione Azienda')
  223. formaziendaselect = FormAziendaSelect(request.POST)
  224. if formaziendaselect.is_valid():
  225. print('FormAziendaSelect valido')
  226. aziendaselect = formaziendaselect.cleaned_data.get('AziendaSelect')
  227. request.session['aziendaselect'] = aziendaselect
  228. print('aziendaselect',aziendaselect)
  229. # una volta ottenuta l'azienda, selezioniamo le sedi:
  230. # le selezioni sono due:
  231. # 1 lista delle sedi gia' associate all'utente attraverso il permesso(SEP)
  232. # 2 lista delle sedi ancora da assegnare (tolte le sedi gia' assegnate)
  233. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  234. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  235. print("lista sede",len(data['listasede']))
  236. data['pane']='Azienda'
  237. if 'SedeConfermaCancellazionePermesso' in request.POST:
  238. print('Richiesta cancellazione Permessi Sede')
  239. if 'SedeDaAggiungereButton' in request.POST:
  240. if 'aziendaselect' in request.session:
  241. aziendaselect = request.session.get('aziendaselect')
  242. print('Richiesta Sede da aggiungere')
  243. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  244. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  245. print('listasedediff len',len(data['listasedediff']))
  246. formsedemancante = FormSedeMancante(request.POST,lista=data['listasedediff'])
  247. #formsedemancante.c(data['listasedediff'])
  248. if 'ListaSedeMancante' in request.POST:
  249. print('ListaSedeMancante',request.POST['ListaSedeMancanteSelect'])
  250. if formsedemancante.is_valid():
  251. listasedemancante = formsedemancante.cleaned_data.get('ListaSedeMancanteSelect')
  252. print(listasedemancante)
  253. for lsm in listasedemancante:
  254. setSEP(Sede.objects.get(pk=lsm),amministratore,Permesso.objects.get(nome="SEDE"))
  255. else: print(formsedemancante)
  256. data['pane'] = 'Sede'
  257. tmp = dict()
  258. tmp['nome'] = amministratore.nome
  259. tmp['login'] = amministratore.login
  260. tmp['pin'] = amministratore.pin
  261. tmp['mail'] = amministratore.mail
  262. data['amministratore'] = FormAmministratore(tmp)
  263. if amministratore.id:
  264. # elenco aziende autorizzate per amministratore
  265. data['listaazienda'] = listaAZP(amministratore)[0]
  266. print('lista azienda',len(data['listaazienda']))
  267. # elenco dei permessi per amministratore
  268. data['listapermesso'] = getAMP(amministratore)[2]
  269. print('lista permesso',len(data['listapermesso']))
  270. #calcola la differenza tra i permessi assegnati e quelli disponibili
  271. data['listapermessotutto'] = getPermesso()
  272. data['listapermessomancante'] = getAMP(amministratore)[1]
  273. data['listapermessodiff'] = list(set(data['listapermessotutto']) - set(data['listapermessomancante']))
  274. print('Quanti ne mancano',len(data['listapermessodiff']),data['listapermessodiff'])
  275. #calcolo la differenza tra tutte le aziende e le aziende sottoposte a permesso
  276. listaaziendatutte = Azienda.objects.all()
  277. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  278. print('Differenza aziende',len(data['listaaziendadiff']))
  279. return render(request,'amministratore.edit.html',data)