views.py 22 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from sicurezza.views import getAMP,getAZP,getSEP
  11. from random import randint
  12. from config.views import *
  13. import re
  14. import csv
  15. from io import StringIO
  16. def welcome(request):
  17. if not 'AdminId' in request.session or 'UserId' in request.session:
  18. print("Non rilevo presensa UserId e AdminId in request.session")
  19. return HttpResponseRedirect(reverse("login:start"))
  20. data = dict()
  21. data['HeaderTitle'] = getConfig('HeaderTitle')
  22. data['Navbar']=False
  23. if not 'AziendaId' in request.session:
  24. return HttpResponseRedirect(reverse("login:start"))
  25. else:
  26. data['AziendaId'] = request.session['AziendaId']
  27. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  28. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  29. data['numeroRecordAzienda'] = len(data['utenti'])
  30. if 'AdminId' in request.session:
  31. data['AdminId'] = request.session['AdminId']
  32. admin = Amministratore.objects.get(pk=data['AdminId'])
  33. data['admin'] = admin
  34. print('admin',admin.id,admin.nome)
  35. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  36. print('presente SedeId',request.session['SedeId'])
  37. data['SedeId'] = request.session['SedeId']
  38. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  39. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  40. else:
  41. data['sede'] = None
  42. if 'UserId' in request.session:
  43. data['UserId'] = request.session['UserId']
  44. data['numeroRecordAttuali'] = len(data['utenti'])
  45. data['permesso_amministratore'] = getAMP(admin)
  46. data['permesso_azienda'] = getAZP(data['AziendaId'],admin)
  47. data['permesso_sede'] = getSEP(data['sede'],admin)
  48. print('permesso_amministratore',data['permesso_amministratore'])
  49. print('permesso_azienda',data['permesso_azienda'])
  50. print('permesso_sede',data['permesso_sede'])
  51. if request.method == 'POST':
  52. print('qualcuno ha premuto un tasto')
  53. print("***********")
  54. print(request.POST)
  55. print("***********")
  56. if 'indietro' in request.POST:
  57. return HttpResponseRedirect(reverse("azienda:welcome"))
  58. if "UTENTE.CREA" in data['permesso_sede'] or "UTENTE.CREA" in data['permesso_azienda']:
  59. if 'scelta' in request.POST:
  60. scelta = request.POST['scelta']
  61. request.session['UserEditId'] = scelta
  62. print('scelta effettuata',scelta)
  63. return HttpResponseRedirect(reverse("utente:edit"))
  64. if "UTENTE.CREA" in data['permesso_sede'] or "UTENTE.CREA" in data['permesso_azienda']:
  65. if 'CaricaIndice' in request.POST:
  66. print('request',request.POST)
  67. print('files',request.FILES)
  68. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  69. print(fileindicecaricato)
  70. if fileindicecaricato.is_valid():
  71. print('record filecaricati validi')
  72. print('presente file indice')
  73. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  74. save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  75. else:
  76. print('request non valida')
  77. if 'select' in request.POST:
  78. #validiamo i dati passati
  79. SelectResponse = formMultipleCheckBox(request.POST)
  80. SelectResponse.c(data['utenti'])
  81. print("SelectResponse",SelectResponse)
  82. if SelectResponse.is_valid():
  83. select = SelectResponse.cleaned_data.get('select')
  84. print('select',select,type(select))
  85. tmplist = list()
  86. tmplist.append(["Codice Fiscale","Nome","Pin"])
  87. for i in select:
  88. print("utente",i)
  89. if i == '0': continue
  90. u = Utente.objects.get(pk=int(i))
  91. tmplist.append([u.codicefiscale,u.nome,u.pin])
  92. print("lunghezza tmplist",len(tmplist))
  93. f = StringIO()
  94. csv.writer(f).writerows(tmplist)
  95. print(f.getvalue())
  96. # scarica il file
  97. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  98. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  99. return response
  100. return render(request,'utente.welcome.html',data)
  101. def edit(request):
  102. if not 'AdminId' in request.session or 'UserId' in request.session:
  103. print("Non rilevo presensa UserId e AdminId in request.session")
  104. return HttpResponseRedirect(reverse("login:start"))
  105. data=dict()
  106. data['HeaderTitle'] = getConfig('HeaderTitle')
  107. if 'AdminId' in request.session:
  108. data['AdminId'] = request.session['AdminId']
  109. admin = Amministratore.objects.get(pk=data['AdminId'])
  110. data['admin'] = admin
  111. print('admin',admin.id,admin.nome)
  112. if not 'AziendaId' in request.session:
  113. return HttpResponseRedirect(reverse("login:start"))
  114. data['AziendaId']=request.session['AziendaId']
  115. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  116. sede = None
  117. if 'SedeId' in request.session:
  118. SedeId = request.session['SedeId']
  119. print('SedeId',SedeId)
  120. try:
  121. sede = Sede.objects.get(pk=SedeId)
  122. except Sede.DoesNotExist as dne:
  123. print("non esiste")
  124. data['sede'] = sede
  125. data['permesso_amministratore'] = getAMP(admin)
  126. data['permesso_azienda'] = getAZP(AziendaId,admin)
  127. data['permesso_sede'] = getSEP(SedeId,admin)
  128. print('permesso_amministratore',data['permesso_amministratore'])
  129. print('permesso_azienda',data['permesso_azienda'])
  130. print('permesso_sede',data['permesso_sede'])
  131. if 'UserId' in request.session:
  132. data['UserId'] = request.session['UserId']
  133. if not'UserEditId' in request.session:
  134. return HttpResponseRedirect(reverse("login:start"))
  135. data['UserEditId'] = request.session['UserEditId']
  136. #filtro:
  137. # selezionare tutti gli utenti per AziendaId
  138. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  139. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  140. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  141. print('quante sedi ci sono',len(data['listasede']))
  142. utente = None
  143. if data['UserEditId'] == "Nuovo Dipendente":
  144. utente = Utente()
  145. utente.pin = str(randint(100000,999999))
  146. utente.azienda = data['azienda']
  147. utente.azienda.forzanuovapassword
  148. if 'sede' in data:
  149. utente.sede = data['sede']
  150. else:
  151. try:
  152. utente = Utente.objects.get(pk=data['UserEditId'])
  153. #data['documentiUtente'] = utente.documento_set.all()
  154. data['ElencoDocumenti'] = utente.documento_set.all()
  155. data['listaAttivita'] = getLogxAmministrazione(utente)
  156. data['uid']=utente.id
  157. except Utente.DoesNotExist as dne:
  158. print('strana richiesta, utente inesistente')
  159. flagDne=True
  160. utente=None
  161. print("Non ci siamo, manca l'utente")
  162. if request.method == 'POST':
  163. if "indietro" in request.POST:
  164. return HttpResponseRedirect(reverse("utente:welcome"))
  165. print('request.method x edit utente')
  166. if 'DeleteDocument' in request.POST:
  167. documento = request.POST['DeleteDocument']
  168. print('documento da rimuovere',documento)
  169. d = Documento.objects.get(pk=documento)
  170. if d:
  171. delete_file(d) #rimozione fisica del documento
  172. d.delete()
  173. fu = formUtente(request.POST)
  174. if fu.is_valid():
  175. print('form valida')
  176. cancellautente = fu.cleaned_data.get('cancellautente')
  177. if cancellautente:
  178. print('richiesta cancellazione utente, passo la chiamata')
  179. return HttpResponseRedirect(reverse("utente:cancellautente"))
  180. print('i dati sono grosso modo coerenti, salviamoli')
  181. utente.nome = fu.cleaned_data['nome'].title()
  182. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  183. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  184. utente.datanascita = fu.cleaned_data['datanascita']
  185. utente.mail = fu.cleaned_data['mail'].lower()
  186. utente.pin = fu.cleaned_data['pin']
  187. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  188. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  189. utente.otppassword = fu.cleaned_data['otppassword']
  190. tmp_sede = fu.cleaned_data['sede']
  191. print('tmp_sede',tmp_sede)
  192. try:
  193. cercasede = Sede.objects.get(pk=tmp_sede)
  194. utente.sede = cercasede
  195. except Sede.DoesNotExist as dne:
  196. print('sede non valida',tmp_sede)
  197. print('utente da registrare',utente.nome,utente.sede_id)
  198. setLog(7,utente=utente)
  199. utente.save()
  200. return HttpResponseRedirect(reverse("utente:welcome"))
  201. print('Form non valida')
  202. tmp = dict()
  203. tmp['nome'] = utente.nome
  204. tmp['codicefiscale'] = utente.codicefiscale
  205. tmp['datanascita'] = utente.datanascita
  206. tmp['luogonascita'] = utente.luogonascita
  207. tmp['sede'] = utente.sede_id
  208. tmp['mail'] = utente.mail
  209. tmp['pin'] = utente.pin
  210. tmp['cambiopassword'] = utente.cambiopassword
  211. tmp['forzanuovapassword'] = utente.forzanuovapassword
  212. tmp['otppassword'] = utente.otppassword
  213. print('utente.sede_id',utente.sede_id)
  214. tmp['sede'] = utente.sede_id
  215. print('tmp su form non valida',tmp)
  216. data['utente'] = formUtente(tmp)
  217. filecaricati = AdminUpload(request.POST,request.FILES)
  218. if filecaricati.is_valid():
  219. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  220. if filecaricati.cleaned_data.get('allegati'):
  221. print('presenti documenti da allegare')
  222. listadocumenti = filecaricati.cleaned_data['allegati']
  223. print(listadocumenti)
  224. print('descrizione',filecaricati.cleaned_data['descrizione'])
  225. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  226. print('stato caricamenti',listaok,listanotok)
  227. data['listaok'] = listaok
  228. data['listnotok'] = listaok
  229. data['documentiUtente'] = utente.documento_set.all()
  230. print('filecaricati',filecaricati,flagcomunicazione)
  231. if flagcomunicazione:
  232. ### comunicazioni ###
  233. sm = ServizioMail(debug=True)
  234. try:
  235. comunicazione = Comunicazione.objects.get(pk=7)
  236. except Comunicazione.DoesNotExist as dne:
  237. print("Record comunicazione inesistente",dne)
  238. sm.set_mailfrom=comunicazione.mittente
  239. sm.add_to(u.mail)
  240. sm.set_soggetto(comunicazione.soggetto)
  241. sm.set_corpo(comunicazione.corpo)
  242. sm_data = dict()
  243. utente=dict() #adattamento campo utente
  244. utente['nome'] = utente.nome
  245. utente['mail'] = utente.mail
  246. utente['sito'] = getConfig('DefaultSite')
  247. utente['titolo'] = getConfig('HeaderTitle')
  248. sm_data['utente'] = utente
  249. sm.set_data(sm_data)
  250. sm.send()
  251. ### comunicazioni ###
  252. else:
  253. print('Request non valida,utente:',utente.id)
  254. tmp = dict()
  255. tmp['nome'] = utente.nome
  256. tmp['codicefiscale'] = utente.codicefiscale
  257. tmp['datanascita'] = utente.datanascita
  258. tmp['luogonascita'] = utente.luogonascita
  259. tmp['mail'] = utente.mail
  260. tmp['pin'] = utente.pin
  261. tmp['forzanuovapassword'] = utente.forzanuovapassword
  262. tmp['cambiopassword'] = utente.cambiopassword
  263. tmp['otppassword'] = utente.otppassword
  264. tmp['sede'] = utente.sede_id
  265. print("tmp su request non valida",tmp)
  266. data['utente'] = formUtente(tmp)
  267. # verifica bonta' mail.
  268. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  269. if(not re.fullmatch(regex, utente.mail)):
  270. print("Mail non valida")
  271. data['mailnonvalida']=True
  272. return render(request,'utente.edit.html',data)
  273. def download(request):
  274. '''
  275. questa funzione permette di fare un po di cose:
  276. scaricare i documenti
  277. cambiare la password
  278. aggiornare la mail
  279. '''
  280. print('area download')
  281. data=dict()
  282. data['HeaderTitle'] = getConfig('HeaderTitle')
  283. if not 'UserId' in request.session:
  284. print("Non rilevo UserId in request.session")
  285. return HttpResponseRedirect(reverse("login:start"))
  286. data['UserId'] = request.session['UserId']
  287. #filtro:
  288. # avendo il dato utente... vediamo come muoverci
  289. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  290. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  291. utente = None
  292. try:
  293. utente = Utente.objects.get(pk=data['UserId'])
  294. except Utente.DoesNotExist as dne:
  295. print('dillo che ci hai provato, fasullo!')
  296. return HttpResponseRedirect(reverse("login:start"))
  297. data['utente'] = utente
  298. data['documentiUtente'] = utente.documento_set.all()
  299. data['listaAttivita'] = getLogxUtente(utente)
  300. if request.method == 'POST':
  301. print('qualcosa è stato richiesto')
  302. if 'indietro' in request.POST:
  303. return HttpResponseRedirect(reverse('login:start'))
  304. pinmail = formPinMail(request.POST)
  305. if pinmail.is_valid():
  306. print('pinmail valid')
  307. utente.pin = pinmail.cleaned_data['pin']
  308. utente.mail = pinmail.cleaned_data['mail']
  309. utente.save()
  310. print('utente aggiornato',utente.id)
  311. setLog(6,utente=utente)
  312. # verifica bonta' mail.
  313. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  314. if(not re.fullmatch(regex, utente.mail)):
  315. print("Mail non valida")
  316. data['mailnonvalida']=True
  317. else:
  318. print("Mail valida")
  319. return render(request,'utente.download.html',data)
  320. def updatePasswordFromLogin(request,uuid):
  321. '''
  322. la form che segue, serve per aggiornare la propria password/pin dal login
  323. '''
  324. data = dict()
  325. data['HeaderTitle'] = getConfig('HeaderTitle')
  326. data['uuid'] = uuid
  327. print('uuid',uuid)
  328. if request.method == 'POST':
  329. print("***********")
  330. print(request.POST)
  331. print("***********")
  332. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  333. if formupdatepasswordlogin.is_valid():
  334. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  335. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  336. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  337. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  338. print('stato',cfisc,pin1,pin2,uuidl)
  339. a = None
  340. d = None
  341. # 1 tentativo su codice fiscale
  342. try:
  343. a = Utente.objects.get(codicefiscale=cfisc.upper())
  344. d = 'u'
  345. except Utente.DoesNotExist as dne:
  346. print('informazione non trovata tra i codici fiscali utente')
  347. try:
  348. a = Utente.objects.get(mail=cfisc.lower())
  349. d = 'u'
  350. except Utente.DoesNotExist as dne:
  351. print('informazione non trovata tra le email')
  352. try:
  353. a = Amministratore.objects.get(login=cfisc.lower())
  354. d = 'a'
  355. except Amministratore.DoesNotExist as dne:
  356. print('informazione non trovata tra i login amministratotore')
  357. print('record',a.id,a.nome,a.uuid,d)
  358. if d == 'u':
  359. print('utente',a.codicefiscale)
  360. if d == 'a':
  361. print('amministratore',a.login)
  362. if uuidl == a.uuid:
  363. print('uuid corrisponde',uuidl,uuid)
  364. a.pin = pin1
  365. a.uuid = ""
  366. a.lostpin = False
  367. a.save()
  368. ### comunicazioni ###
  369. if len(a.mail) > 0:
  370. comunicazione = None
  371. try:
  372. comunicazione = Comunicazione.objects.get(pk=5)
  373. except Comunicazione.DoesNotExist as dne:
  374. print('comunicazione non valida',dne)
  375. if comunicazione:
  376. sm = ServizioMail(debug=True)
  377. sm.set_mailfrom=comunicazione.mittente
  378. sm.add_to(a.mail)
  379. sm.set_soggetto(comunicazione.soggetto)
  380. sm.set_corpo(comunicazione.corpo)
  381. sm_data = dict()
  382. sm_data['utente'] = a
  383. sm.set_data(sm_data)
  384. sm.send()
  385. ### comunicazioni ###
  386. else:
  387. print('form non valida, errore uuid')
  388. data['informazione'] = formUpdatePasswordLogin(request.POST)
  389. return HttpResponseRedirect(reverse("login:start"))
  390. else:
  391. print('form not valid')
  392. data['informazione'] = formUpdatePasswordLogin(request.POST)
  393. else:
  394. print('request non valida', request.POST)
  395. tmp = dict()
  396. tmp['cfisc'] = ""
  397. tmp['uuid'] = uuid
  398. tmp['pin1'] = ""
  399. tmp['pin2'] = ""
  400. data['informazione'] = formUpdatePasswordLogin(tmp)
  401. print(data)
  402. return render(request,'utente.edit.password.login.html',data)
  403. def forceUpdatePassword(request,uuid):
  404. '''
  405. la form che segue, serve per aggiornare la propria password/pin dal login
  406. '''
  407. data = dict()
  408. data['HeaderTitle'] = getConfig('HeaderTitle')
  409. data['uuid'] = uuid
  410. print('uuid',uuid)
  411. if request.method == 'POST':
  412. print(request.POST)
  413. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  414. if formupdatepasswordlogin.is_valid():
  415. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  416. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  417. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  418. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  419. print('stato',cfisc,pin1,pin2)
  420. a = None
  421. d = None
  422. # 1 tentativo su codice fiscale
  423. try:
  424. a = Utente.objects.get(codicefiscale=cfisc.upper())
  425. d = 'u'
  426. except Utente.DoesNotExist as dne:
  427. print('informazione non trovata tra i codici fiscali utente')
  428. try:
  429. a = Utente.objects.get(mail=cfisc.lower())
  430. d = 'u'
  431. except Utente.DoesNotExist as dne:
  432. print('informazione non trovata tra le email')
  433. try:
  434. a = Amministratore.objects.get(login=cfisc.lower())
  435. d = 'a'
  436. except Amministratore.DoesNotExist as dne:
  437. print('informazione non trovata tra i login amministratotore')
  438. oldpwd = False
  439. print('record',a.id,a.nome,a.uuid,d)
  440. if d == 'u':
  441. print('utente',a.codicefiscale)
  442. if a.pin == pin0:
  443. oldpwd = True
  444. print('verificata la vecchia password')
  445. if d == 'a':
  446. print('amministratore',a.login)
  447. if oldpwd:
  448. print('password vecchia ok')
  449. a.pin = pin1
  450. a.uuid = ""
  451. a.forzanuovapassword = False
  452. a.lostpassword = False
  453. a.save()
  454. ### comunicazioni ###
  455. if len(a.mail) > 0:
  456. comunicazione = None
  457. try:
  458. comunicazione = Comunicazione.objects.get(pk=5)
  459. except Comunicazione.DoesNotExist as dne:
  460. print('comunicazione non valida',dne)
  461. if comunicazione:
  462. sm = ServizioMail(debug=True)
  463. sm.set_mailfrom=comunicazione.mittente
  464. sm.add_to(a.mail)
  465. sm.set_soggetto(comunicazione.soggetto)
  466. sm.set_corpo(comunicazione.corpo)
  467. sm_data = dict()
  468. sm_data['utente'] = a
  469. sm.set_data(sm_data)
  470. sm.send()
  471. ### comunicazioni ###
  472. return HttpResponseRedirect(reverse("login:start"))
  473. else:
  474. print('form not valid nella validazione vecchia password',a.pin,pin0)
  475. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  476. else:
  477. print('form not valid')
  478. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  479. else:
  480. print('request non valida', request.POST)
  481. tmp = dict()
  482. tmp['cfisc'] = ""
  483. tmp['uuid'] = uuid
  484. tmp['pin0'] = ""
  485. tmp['pin1'] = ""
  486. tmp['pin2'] = ""
  487. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  488. print(data)
  489. return render(request,'utente.edit.password.primologin.html',data)
  490. def cancellautente(request):
  491. print('richiesta cancellazione definitiva utente')
  492. # direi che la funzione lavori in due fasi:
  493. # 1: viene richiesta conferma della cancellazione
  494. # 2: in caso di affermazione positiva, si procede
  495. if not 'AdminId' in request.session or 'UserId' in request.session:
  496. print("Non rilevo presensa UserId e AdminId in request.session")
  497. return HttpResponseRedirect(reverse("login:start"))
  498. data=dict()
  499. data['HeaderTitle'] = getConfig('HeaderTitle')
  500. if 'AdminId' in request.session:
  501. data['AdminId'] = request.session['AdminId']
  502. admin = Amministratore.objects.get(pk=data['AdminId'])
  503. data['admin'] = admin
  504. print('admin',admin.id,admin.nome)
  505. if not 'AziendaId' in request.session:
  506. return HttpResponseRedirect(reverse("login:start"))
  507. data['AziendaId']=request.session['AziendaId']
  508. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  509. sede = None
  510. if 'SedeId' in request.session:
  511. SedeId = request.session['SedeId']
  512. print('SedeId',SedeId)
  513. try:
  514. sede = Sede.objects.get(pk=SedeId)
  515. except Sede.DoesNotExist as dne:
  516. print("non esiste")
  517. data['sede'] = sede
  518. if 'UserId' in request.session:
  519. data['UserId'] = request.session['UserId']
  520. if not'UserEditId' in request.session:
  521. return HttpResponseRedirect(reverse("login:start"))
  522. data['UserEditId'] = request.session['UserEditId']
  523. if request.method == 'POST':
  524. cu = formCancellaUtente(request.POST)
  525. if 'indietro' in request.POST:
  526. return HttpResponseRedirect(reverse("utente:welcome"))
  527. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  528. # tutto ok,
  529. # procedo alla cancellazione
  530. utente = Utente.objects.get(pk=data['UserEditId'])
  531. print('utente',utente.codicefiscale)
  532. lista_documenti = utente.documento_set.all()
  533. print('quanti documenti',len(lista_documenti))
  534. # step1 cancellazione dei documenti.
  535. for i in lista_documenti:
  536. # rimuove documento fisicamente
  537. delete_file(i)
  538. # e poi lo rimuove dall'archivio
  539. i.delete()
  540. # step2 cancellazione dell'utente
  541. utente.delete()
  542. # step3 ritorno alla lista degli utenti
  543. return HttpResponseRedirect(reverse("utente:welcome"))
  544. return render(request,'utente.conferma.cancellazione.html',data)