views.py 30 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803
  1. from django.shortcuts import render
  2. from .models import *
  3. from django.shortcuts import render
  4. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  5. from django.urls import reverse
  6. from django.conf import settings
  7. from .models import *
  8. from .forms import *
  9. from config.views import *
  10. from .managefile import *
  11. from att.views import *
  12. from sicurezza.views import *
  13. from datetime import datetime,timedelta
  14. from comunicazione.views import ServizioMail
  15. def welcome(request,utente=None):
  16. uu = utente
  17. '''
  18. punto di ingresso.
  19. / vengono mostrati tutti i documenti presenti
  20. '''
  21. print('** ** **',uu,'** ** **')
  22. if not 'AdminId' in request.session or 'UserId' in request.session:
  23. print("Non rilevo presensa UserId e AdminId in request.session")
  24. return HttpResponseRedirect(reverse("login:start"))
  25. data = dict()
  26. data['HeaderTitle'] = getConfig('HeaderTitle')
  27. if not 'AziendaId' in request.session:
  28. print('manca azienda')
  29. return HttpResponseRedirect(reverse("login:start"))
  30. azienda = None
  31. data['AziendaId'] = request.session['AziendaId']
  32. AziendaId = request.session['AziendaId']
  33. print('AziendaId',AziendaId)
  34. azienda = Azienda.objects.get(pk=AziendaId)
  35. data['azienda'] = azienda
  36. data['AdminId'] = request.session['AdminId']
  37. admin = Amministratore.objects.get(pk=data['AdminId'])
  38. data['admin'] = admin
  39. print('admin',admin.id,admin.nome)
  40. sede = None
  41. if 'SedeId' in request.session:
  42. SedeId = request.session['SedeId']
  43. print('SedeId',SedeId)
  44. try:
  45. sede = Sede.objects.get(pk=SedeId)
  46. except Sede.DoesNotExist as dne:
  47. print("sede non esistente")
  48. data['sede'] = sede
  49. if 'UserId' in request.session:
  50. data['UserId'] = request.session['UserId']
  51. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  52. data['utenti'] = data['azienda'].utente_set.all()
  53. #filtro:
  54. # selezionare tutti gli utenti per AziendaId
  55. admin = Amministratore.objects.get(pk=data['AdminId'])
  56. data['admin'] = admin
  57. azienda = Azienda.objects.get(pk=data['AziendaId'])
  58. data['azienda'] = azienda
  59. utenti = Utente.objects.filter(azienda = azienda)
  60. data['utenti'] = utenti
  61. eol = getConfig('DocEol')
  62. data['eol'] = eol
  63. ElencoDocumenti = list()
  64. if utente: #visualizza i documenti per l'utente
  65. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  66. elif sede:
  67. tmpUtenti = sede.utente_set.all()
  68. for t in tmpUtenti:
  69. d = t.documento_set.all()
  70. for id in d:
  71. ElencoDocumenti.append(id)
  72. else:
  73. tmpUtenti = azienda.utente_set.all()
  74. for t in tmpUtenti:
  75. d = t.documento_set.all()
  76. for id in d:
  77. ElencoDocumenti.append(id)
  78. # lettura permessi - da rivedere!
  79. print('inizio sequenza permessi')
  80. ### permessi inizio ###
  81. data['permesso'] = getAMP(admin)[0]
  82. print('permesso generale:',data['permesso'])
  83. print("CAZZO CAZZO CAZZO")
  84. #### il vecchio codice era qui
  85. if 'AziendaId' in data:
  86. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  87. for t in getAZP(data['AziendaId'],admin)[0]:
  88. if t not in data['permesso']:
  89. data['permesso'].append(t)
  90. if 'sede' in data:
  91. print('livello sede',getSEP(data['sede'],admin)[0])
  92. for t in getSEP(data['sede'],admin)[0]:
  93. if t not in data['permesso']:
  94. data['permesso'].append(t)
  95. print('Stato permessi:',data['permesso'])
  96. ### permessi fine ###
  97. if request.method == 'POST':
  98. if 'indietro' in request.POST:
  99. print("AziendaId",request.session['AziendaId'])
  100. print("AdminId",request.session['AdminId'])
  101. return HttpResponseRedirect(reverse("azienda:welcome"))
  102. if 'ScaricaSelezionati' in request.POST:
  103. print('Premuto tasto Scarica Selezionati')
  104. print('request.POST',request.POST)
  105. if 'MultipleDocumentSelect' in request.POST:
  106. print(len(data['ElencoDocumenti']))
  107. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  108. print("SelectResponse",SelectResponse)
  109. if SelectResponse.is_valid():
  110. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  111. print('select',select,type(select))
  112. (pathzipfile,filePreparato) = PrepareZipFile(select)
  113. # scarica il file
  114. response = None
  115. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  116. response = HttpResponse(f.read(),content_type='application/zip')
  117. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  118. os.unlink(os.path.join(pathzipfile,filePreparato))
  119. return response
  120. if 'DeleteOldDocuments' in request.POST:
  121. print('Richiesta di eliminazione vecchi documenti')
  122. dods = DeleteOldDocuments(request.POST)
  123. if dods.is_valid():
  124. print('dods',dods.cleaned_data)
  125. print('effettuata scelta di cancellazione vecchi documenti')
  126. # costuire una lista dei documenti più vecchi
  127. limite = int(request.POST['limite'])
  128. print('limite',limite)
  129. d = datetime.now()
  130. r = d - timedelta(days=limite)
  131. print(r)
  132. oldDocs = Documento.objects.filter(azienda=azienda)
  133. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  134. print('lista documenti',len(oldDocs1))
  135. for i in oldDocs1:
  136. print('documento',i.documento)
  137. delete_file(i)
  138. i.delete()
  139. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  140. print('Richiesta cancellazione Documento',request.POST)
  141. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  142. print('richiesta cancellazione documento:',documento)
  143. try:
  144. d = Documento.objects.get(pk=documento)
  145. delete_file(d) #rimozione fisica del documento
  146. d.delete()
  147. except Documento.DoesNotExist as dne:
  148. print('il documento non esiste')
  149. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  150. print('Richiesta setPrivate',request.POST)
  151. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  152. print('richiesta SetPrivateDocument documento:',documento)
  153. try:
  154. d = Documento.objects.get(pk=documento)
  155. d.privato = True
  156. d.save()
  157. except Documento.DoesNotExist as dne:
  158. print('il documento non esiste')
  159. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  160. print('Richiesta UnsetPrivate',request.POST)
  161. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  162. print('richiesta UnsetPrivateDocument documento:',documento)
  163. try:
  164. d = Documento.objects.get(pk=documento)
  165. d.privato = False
  166. d.save()
  167. except Documento.DoesNotExist as dne:
  168. print('il documento non esiste')
  169. if "CaricaDocumentoButton" in request.POST:
  170. print("Premuto CaricaDocumentoButton")
  171. filecaricati = AdminUpload(request.POST,request.FILES)
  172. if filecaricati.is_valid():
  173. pertutti = filecaricati.cleaned_data.get('pertutti')
  174. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  175. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  176. print('record filecaricati validi')
  177. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  178. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  179. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  180. privato = filecaricati.cleaned_data.get('privato')
  181. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  182. print('presenti documenti da allegare')
  183. listadocumenti = filecaricati.cleaned_data.get('allegati')
  184. descrizione = filecaricati.cleaned_data.get('descrizione')
  185. print(listadocumenti)
  186. print("azienda interessata",azienda.id,azienda.nome)
  187. if not utente:
  188. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  189. if ignoraAzienda:
  190. # ignoraAzienda: cerca ovunque, in tutte le aziende
  191. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,_privato=privato)
  192. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  193. elif ignoraSede:
  194. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  195. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,_privato=privato)
  196. else:
  197. # carica solo per l'utente.
  198. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  199. data['listaok'] = listaok
  200. data['listanotok'] = listanotok
  201. else:
  202. # questa scelta vale nel singolo utente.
  203. u = Utente.objects.get(pk=uu)
  204. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  205. data['listaok'] = listaok
  206. data['listnotok'] = listanotok
  207. print('doc listaok',listaok)
  208. data['listaoklen']=len(data['listaok'])
  209. print('doc listanotok',listanotok)
  210. data['listanotok'] = listanotok
  211. data['listanotoklen'] = len(data['listanotok'])
  212. data['listanotass'] = listanotass
  213. data['listanotasslen'] = len(data['listanotass'])
  214. if comunicazione:
  215. ### comunicazioni ###
  216. sm = ServizioMail(debug=True)
  217. try:
  218. comunicazione = Comunicazione.objects.get(pk=7)
  219. except Comunicazione.DoesNotExist as dne:
  220. print("Record comunicazione inesistente",dne)
  221. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  222. sm.set_mailfrom=comunicazione.mittente
  223. if len(u.utente.mail) > 0:
  224. sm.add_to(u.utente.mail)
  225. sm.set_soggetto(comunicazione.soggetto)
  226. sm.set_corpo(comunicazione.corpo)
  227. sm_data = dict()
  228. tmp_utente=dict() #adattamento campo utente
  229. tmp_utente['nome'] = u.utente.nome
  230. tmp_utente['mail'] = u.utente.mail
  231. tmp_utente['sito'] = getConfig('DefaultSite')
  232. tmp_utente['titolo'] = getConfig('HeaderTitle')
  233. sm_data['utente'] = tmp_utente
  234. sm.set_data(sm_data)
  235. sm.send()
  236. ### comunicazioni ###a
  237. else:
  238. print('impossibile inviare, mail non valida')
  239. ElencoDocumenti = list()
  240. if utente: #visualizza i documenti per l'utente
  241. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  242. elif sede:
  243. tmpUtenti = sede.utente_set.all()
  244. for t in tmpUtenti:
  245. d = t.documento_set.all()
  246. for id in d:
  247. ElencoDocumenti.append(id)
  248. else:
  249. tmpUtenti = azienda.utente_set.all()
  250. for t in tmpUtenti:
  251. d = t.documento_set.all()
  252. for id in d:
  253. ElencoDocumenti.append(id)
  254. #####
  255. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  256. #####
  257. tmp = list()
  258. print('filtro temporaneo',data['permesso'])
  259. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  260. for ed in ElencoDocumenti:
  261. if "emo_" not in ed.documento.lower() and not ed.privato:
  262. tmp.append(ed)
  263. else:
  264. tmp = ElencoDocumenti
  265. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  266. ### sequenza di ordinamento ####
  267. print('Sequenza di ordinamento - lettura tasti ')
  268. print(request.POST)
  269. if request.method == "POST" and 'uteUP' in request.POST:
  270. print('uteUP')
  271. request.session['docOrder'] = 'uteUP'
  272. if request.method == "POST" and 'uteDW' in request.POST:
  273. print('uteDW')
  274. request.session['docOrder'] = 'uteDW'
  275. if request.method == "POST" and 'docUP' in request.POST:
  276. print('docUP')
  277. request.session['docOrder'] = 'docUP'
  278. if request.method == "POST" and 'docDW' in request.POST:
  279. print('docDW')
  280. request.session['docOrder'] = 'docDW'
  281. if request.method == "POST" and 'seUP' in request.POST:
  282. print('seUP')
  283. request.session['docOrder'] = 'seUP'
  284. if request.method == "POST" and 'seDW' in request.POST:
  285. print('seDW')
  286. request.session['docOrder'] = 'seDW'
  287. if request.method == "POST" and 'carUP' in request.POST:
  288. print('carUP')
  289. request.session['docOrder'] = 'carUP'
  290. if request.method == "POST" and 'carDW' in request.POST:
  291. print('carDW')
  292. request.session['docOrder'] = 'carDW'
  293. print('Fine Sequenza di ordinamento - lettura tasti')
  294. res = None
  295. if 'docOrder' in request.session and 'uteDW' in request.session.get('docOrder'):
  296. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=False)
  297. if 'docOrder' in request.session and 'uteUP' in request.session.get('docOrder'):
  298. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=True)
  299. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  300. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  301. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  302. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  303. if 'docOrder' in request.session and 'seDW' in request.session.get('docOrder'):
  304. res = sorted(tmp, key = lambda x: x.utente.sede.nome ,reverse=False)
  305. if 'docOrder' in request.session and 'seUP' in request.session.get('docOrder'):
  306. res = sorted(tmp, key = lambda x: x.utente.sede.nome,reverse=True)
  307. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  308. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  309. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  310. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  311. if not res:
  312. data['ElencoDocumenti'] = tmp
  313. else:
  314. data['ElencoDocumenti'] = res
  315. data['ElencoDocumentiDisponibili'] = len(data['ElencoDocumenti'])
  316. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  317. return render(request,'documento.welcome.html',data)
  318. def azienda(request,utente=None):
  319. uu = utente
  320. '''
  321. punto di ingresso.
  322. / vengono mostrati tutti i documenti presenti
  323. '''
  324. print('** ** **',uu,'** ** **')
  325. '''
  326. un piccolo controllo: non mi piace l'idea di passare un parametro via url perche' potrebbe venir alterato.
  327. pero', aggiungendo una piccola verifica, potremo fregare l'eventuale furbetto
  328. '''
  329. #prendiamo l'azienda
  330. test = Utente.objects.get(pk=uu)
  331. az = test.azienda
  332. # tiriamo fuori l'utente speciale aziendale
  333. check = az.utente_set.get(special=True)
  334. if uu != check.id:
  335. print('cazzo, ci hai provato! Non corrisponde')
  336. return HttpResponseRedirect(reverse("login:start"))
  337. if not 'AdminId' in request.session or 'UserId' in request.session:
  338. print("Non rilevo presensa UserId e AdminId in request.session")
  339. return HttpResponseRedirect(reverse("login:start"))
  340. data = dict()
  341. data['HeaderTitle'] = getConfig('HeaderTitle')
  342. data['DISABLEOPTIONS'] = True
  343. if not 'AziendaId' in request.session:
  344. print('manca azienda')
  345. return HttpResponseRedirect(reverse("login:start"))
  346. azienda = None
  347. data['AziendaId'] = request.session['AziendaId']
  348. AziendaId = request.session['AziendaId']
  349. print('AziendaId',AziendaId)
  350. azienda = Azienda.objects.get(pk=AziendaId)
  351. data['azienda'] = azienda
  352. data['AdminId'] = request.session['AdminId']
  353. admin = Amministratore.objects.get(pk=data['AdminId'])
  354. data['admin'] = admin
  355. print('admin',admin.id,admin.nome)
  356. sede = None
  357. if 'SedeId' in request.session:
  358. SedeId = request.session['SedeId']
  359. print('SedeId',SedeId)
  360. try:
  361. sede = Sede.objects.get(pk=SedeId)
  362. except Sede.DoesNotExist as dne:
  363. print("sede non esistente")
  364. data['sede'] = sede
  365. if 'UserId' in request.session:
  366. data['UserId'] = request.session['UserId']
  367. #filtro:
  368. # selezionare tutti gli utenti per AziendaId
  369. admin = Amministratore.objects.get(pk=data['AdminId'])
  370. data['admin'] = admin
  371. eol = getConfig('DocEol')
  372. data['eol'] = eol
  373. ElencoDocumenti = list()
  374. if not utente:
  375. print("Generazione utente speciale per {}".format(azienda.nome))
  376. utente = Utente()
  377. utente.azienda = azienda
  378. utente.special = True
  379. utente.login = azienda.nome
  380. utente.codicefiscale = azienda.partitaiva
  381. utente.nome = "Document Store: {}".format(azienda.nome)
  382. utente.pin = str(randint(100000,999999))
  383. try:
  384. utente.save()
  385. print('utente speciale salvato')
  386. except IntegrityError as ie:
  387. print(ie)
  388. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  389. '''
  390. if utente: #visualizza i documenti per l'utente
  391. #
  392. elif sede:
  393. tmpUtenti = sede.utente_set.all()
  394. for t in tmpUtenti:
  395. d = t.documento_set.all()
  396. for id in d:
  397. ElencoDocumenti.append(id)
  398. else:
  399. tmpUtenti = azienda.utente_set.all()
  400. for t in tmpUtenti:
  401. d = t.documento_set.all()
  402. for id in d:
  403. ElencoDocumenti.append(id)
  404. '''
  405. # lettura permessi - da rivedere!
  406. print('inizio sequenza permessi')
  407. ### permessi inizio ###
  408. data['permesso'] = getAMP(admin)[0]
  409. data['aziendaview']=True
  410. print('permesso generale:',data['permesso'])
  411. print("CAZZO CAZZO CAZZO e di nuovo cazzo cazzo")
  412. #####
  413. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  414. #####
  415. tmp = list()
  416. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  417. for ed in ElencoDocumenti:
  418. if "emo_" not in ed.documento.lower() and not ed.privato:
  419. tmp.append(ed)
  420. else:
  421. tmp = ElencoDocumenti
  422. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  423. ### sequenza di ordinamento ####
  424. print('Sequenza di ordinamento - lettura tasti ')
  425. print('richiesta ricevuta',request.POST)
  426. if request.method == "POST" and 'docUP' in request.POST:
  427. print('docUP')
  428. request.session['docOrder'] = 'docUP'
  429. if request.method == "POST" and 'docDW' in request.POST:
  430. print('docDW')
  431. request.session['docOrder'] = 'docDW'
  432. if request.method == "POST" and 'carUP' in request.POST:
  433. print('carUP')
  434. request.session['docOrder'] = 'carUP'
  435. if request.method == "POST" and 'carDW' in request.POST:
  436. print('carDW')
  437. request.session['docOrder'] = 'carDW'
  438. print('Fine Sequenza di ordinamento - lettura tasti')
  439. res = None
  440. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  441. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  442. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  443. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  444. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  445. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  446. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  447. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  448. if not res:
  449. data['ElencoDocumenti'] = tmp
  450. else:
  451. data['ElencoDocumenti'] = res
  452. if 'AziendaId' in data:
  453. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  454. for t in getAZP(data['AziendaId'],admin)[0]:
  455. if t not in data['permesso']:
  456. data['permesso'].append(t)
  457. if 'sede' in data:
  458. print('livello sede',getSEP(data['sede'],admin)[0])
  459. for t in getSEP(data['sede'],admin)[0]:
  460. if t not in data['permesso']:
  461. data['permesso'].append(t)
  462. print('Stato permessi:',data['permesso'])
  463. ### permessi fine ###
  464. if request.method == 'POST':
  465. if 'indietro' in request.POST:
  466. print("AziendaId",request.session['AziendaId'])
  467. print("AdminId",request.session['AdminId'])
  468. return HttpResponseRedirect(reverse("azienda:welcome"))
  469. if 'ScaricaSelezionati' in request.POST:
  470. print('Premuto tasto Scarica Selezionati,cazzo')
  471. print('request.POST',request.POST)
  472. if 'MultipleDocumentSelect' in request.POST:
  473. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  474. print("SelectResponse",SelectResponse)
  475. if SelectResponse.is_valid():
  476. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  477. print('select',select,type(select))
  478. (pathzipfile,filePreparato) = PrepareZipFile(select)
  479. # scarica il file
  480. response = None
  481. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  482. response = HttpResponse(f.read(),content_type='application/zip')
  483. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  484. os.unlink(os.path.join(pathzipfile,filePreparato))
  485. return response
  486. if 'DeleteOldDocuments' in request.POST:
  487. print('Richiesta di eliminazione vecchi documenti')
  488. dods = DeleteOldDocuments(request.POST)
  489. if dods.is_valid():
  490. print('dods',dods.cleaned_data)
  491. print('effettuata scelta di cancellazione vecchi documenti')
  492. # costuire una lista dei documenti più vecchi
  493. limite = int(request.POST['limite'])
  494. print('limite',limite)
  495. d = datetime.now()
  496. r = d - timedelta(days=limite)
  497. print(r)
  498. oldDocs = Documento.objects.filter(azienda=azienda)
  499. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  500. print('lista documenti',len(oldDocs1))
  501. for i in oldDocs1:
  502. print('documento',i.documento)
  503. delete_file(i)
  504. i.delete()
  505. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  506. print('Richiesta cancellazione Documento',request.POST)
  507. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  508. print('richiesta cancellazione documento:',documento)
  509. try:
  510. d = Documento.objects.get(pk=documento)
  511. delete_file(d) #rimozione fisica del documento
  512. d.delete()
  513. except Documento.DoesNotExist as dne:
  514. print('il documento non esiste')
  515. if "CaricaDocumentoButton" in request.POST:
  516. print("Premuto CaricaDocumentoButton")
  517. filecaricati = AdminUpload(request.POST,request.FILES)
  518. if filecaricati.is_valid():
  519. pertutti = filecaricati.cleaned_data.get('pertutti')
  520. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  521. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  522. print('record filecaricati validi')
  523. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  524. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  525. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  526. privato = filecaricati.cleaned_data.get('privato')
  527. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  528. print('presenti documenti da allegare')
  529. listadocumenti = filecaricati.cleaned_data.get('allegati')
  530. descrizione = filecaricati.cleaned_data.get('descrizione')
  531. print(listadocumenti)
  532. print("azienda interessata",azienda.id,azienda.nome)
  533. if not utente:
  534. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  535. if ignoraAzienda:
  536. # ignoraAzienda: cerca ovunque, in tutte le aziende
  537. listaok,listanotok,listanoass = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  538. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  539. elif ignoraSede:
  540. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  541. listaok,listanotok,listanoass = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  542. else:
  543. # carica solo per l'utente.
  544. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  545. data['listaok'] = listaok
  546. data['listanotok'] = listanotok
  547. data['listanotass'] = listanotass
  548. else:
  549. # questa scelta vale nel singolo utente.
  550. u = Utente.objects.get(pk=uu)
  551. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  552. data['listaok'] = listaok
  553. data['listnotok'] = listanotok
  554. data['listanotass'] = listanotass
  555. print('listaok',listaok)
  556. data['listaoklen']=len(data['listaok'])
  557. data['listaoklen'] = len(data['listaok'])
  558. print('listanotok',listanotok)
  559. data['listanotok'] = listanotok
  560. data['listanotoklen'] = len(data['listanotok'])
  561. print('listanotass',listanotass)
  562. data['listanotass'] = listanotass
  563. data['listanotasslen'] = len(data['listanotass'])
  564. if comunicazione:
  565. ### comunicazioni ###
  566. sm = ServizioMail(debug=True)
  567. try:
  568. comunicazione = Comunicazione.objects.get(pk=7)
  569. except Comunicazione.DoesNotExist as dne:
  570. print("Record comunicazione inesistente",dne)
  571. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  572. sm.set_mailfrom=comunicazione.mittente
  573. sm.add_to(u.mail)
  574. sm.set_soggetto(comunicazione.soggetto)
  575. sm.set_corpo(comunicazione.corpo)
  576. sm_data = dict()
  577. tmp_utente=dict() #adattamento campo utente
  578. tmp_utente['nome'] = u.nome
  579. tmp_utente['mail'] = u.mail
  580. tmp_utente['sito'] = getConfig('DefaultSite')
  581. tmp_utente['titolo'] = getConfig('HeaderTitle')
  582. sm_data['utente'] = tmp_utente
  583. sm.set_data(sm_data)
  584. sm.send()
  585. ### comunicazioni ###
  586. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  587. return render(request,'documento.azienda.html',data)
  588. def finalize_download(request,did,uid=None):
  589. '''
  590. viene comunicato l'utente
  591. viene cercato il file memorizzato e viene riconsegnato
  592. con il nome originale
  593. did: documento id
  594. uid: user id
  595. '''
  596. UserId = None
  597. if not did:
  598. return HttpResponseRedirect(reverse("login:start"))
  599. if not 'AdminId' in request.session and not 'UserId' in request.session:
  600. print("Non rilevo UserId in request.session")
  601. return HttpResponseRedirect(reverse("login:start"))
  602. if 'UserId' in request.session:
  603. UserId = request.session['UserId']
  604. print('UserId in request session',UserId)
  605. else:
  606. print('UserId passed by func',uid)
  607. UserId = uid
  608. utente = Utente.objects.get(pk=UserId)
  609. documento = Documento.objects.get(pk=did)
  610. fl_completa = os.path.join(settings.BASE_DIR,getConfig('DocPath'),utente.azienda.partitaiva,utente.codicefiscale,documento.storage)
  611. print('path completa',fl_completa)
  612. if documento.storage and os.path.isfile(fl_completa):
  613. try:
  614. fl = open(fl_completa, 'rb')
  615. except Exception as er:
  616. print('errore',er)
  617. data=dict()
  618. data['errore']="File non esistente o non ancora disponibile"
  619. data['utente'] = utente
  620. data['documento'] = documento
  621. return render(request,'documento.error.html',data)
  622. else:
  623. print('il file non esiste in document,download')
  624. data=dict()
  625. data['errore']='File non esistente o non ancora disponibile'
  626. data['utente'] = utente
  627. data['documento'] = documento
  628. return render(request,'documento.error.html',data)
  629. mime_type, _ = mimetypes.guess_type(fl_completa)
  630. fl = fl_completa
  631. print('fl',fl,mime_type) # deve essere un file pdf
  632. #response = HttpResponse(open(fl,'rb'))
  633. response = FileResponse(open(fl,'rb'), content_type='application/pdf')
  634. response['Content-Disposition'] = "inline; filename=%s" % documento.documento
  635. #with open(fl,'rb') as pdf:
  636. # response = HttpResponse(pdf.read(), content_type='application/pdf')
  637. # response['Content-Disposition'] = 'inline;filename=%s' % documento.documento
  638. #setNewLog(3,{'utente':utente,'documento':documento,'azienda':utente.azienda})
  639. #if not 'AdminId' in request.session:
  640. #setLog(3,azienda=utente.azienda,utente=utente,documento=documento)
  641. if 'AdminId' in request.session:
  642. admin = Amministratore.objects.get(pk=request.session.get('AdminId'))
  643. setNewLog(12,amministratore=admin,documento=documento)
  644. else:
  645. setNewLog(3,utente=utente,documento=documento)
  646. ### comunicazioni ###
  647. if len(utente.mail) > 0:
  648. comunicazione = None
  649. try:
  650. comunicazione = Comunicazione.objects.get(pk=3)
  651. except Comunicazione.DoesNotExist as dne:
  652. print('comunicazione non valida',dne)
  653. if comunicazione:
  654. sm = ServizioMail(debug=True)
  655. sm.set_mailfrom=comunicazione.mittente
  656. sm.add_to(utente.mail)
  657. sm.set_soggetto(comunicazione.soggetto)
  658. sm.set_corpo(comunicazione.corpo)
  659. sm_data = dict()
  660. sm_data['utente'] = utente
  661. sm_data['azienda'] = utente.azienda
  662. sm_data['documento'] = documento
  663. sm.set_data(sm_data)
  664. sm.send()
  665. ### comunicazioni ###
  666. return response