views.py 29 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807
  1. from django.shortcuts import render
  2. from django.http import HttpResponseRedirect
  3. from django.db.utils import IntegrityError
  4. from django.db.models import Q
  5. from django.urls import reverse
  6. from .models import *
  7. from config.views import *
  8. from config.datafunc import *
  9. from att.views import *
  10. from .forms import *
  11. from sicurezza.views import *
  12. from random import randint
  13. # lista aziende
  14. def welcome(request):
  15. if not 'AdminId' in request.session:
  16. return HttpResponseRedirect(reverse("login:start"))
  17. d = DataDict()
  18. data = d.getData()
  19. define = Define(request)
  20. data['admin'] = define.getAdmin()
  21. data['azienda'] = define.getAzienda()
  22. data['AziendaId'] = define.getAziendaId()
  23. data['sede'] = define.getSede()
  24. data['SedeId'] = define.getSedeId()
  25. ### permessi inizio ###
  26. data['permesso'] = getAMP(data['admin'])[0]
  27. print("******",data['azienda'])
  28. if 'azienda' in data:
  29. print('**** azienda presente ****')
  30. for t in getAZP(data['azienda'],data['admin'])[0]:
  31. if t not in data['permesso']:
  32. data['permesso'].append(t)
  33. if 'sede' in data:
  34. print('**** sede presente ****')
  35. for t in getSEP(data['sede'],data['admin']):
  36. if t not in data['permesso']:
  37. data['permesso'].append(t)
  38. print("Permessi Disponibili",data['permesso'])
  39. ### ricerca delle aziende valide per questo amministratore
  40. assegnazioneazienda = listaAZP(data['admin'])[0]
  41. print('assegnazioneazienda',len(assegnazioneazienda))
  42. ### verifica numero di aziende selezionate
  43. if len(assegnazioneazienda) == 1:
  44. print(type(assegnazioneazienda[0]))
  45. azienda = Azienda.objects.get(pk=assegnazioneazienda[0].id)
  46. data['azienda'] = azienda
  47. request.session['AziendaId'] = azienda.id
  48. print("Singola Azienda",azienda.nome)
  49. ### lista delle sedi valida per questo amministratore
  50. assegnazionesede=None
  51. if 'azienda' in data and data['azienda']:
  52. print("Abbiamo l'azienda",data['azienda'].nome)
  53. assegnazionesede = listaSEP(amministratore=data['admin'],azienda=data['azienda'],permesso="SEDE")[0]
  54. ### verifica numero di sedi selezionate
  55. print("assegnazionesede",len(assegnazionesede))
  56. if len(assegnazionesede) == 1:
  57. print("assegnazionesede",assegnazionesede)
  58. #print(assegnazionesede[0])
  59. sede = Sede.objects.get(pk=assegnazionesede[0].id)
  60. print("Sede",sede)
  61. data['sede'] = sede
  62. data['SedeId'] = sede.id
  63. request.session['SedeId'] = sede.id
  64. print("Singola Sede",sede.nome)
  65. ### lista attività ###
  66. data['listaAttivitaxAmministrazione']=getLogxAmministrazione(data['admin'])
  67. if request.method=="POST":
  68. print(request.POST)
  69. if 'indietro' in request.POST:
  70. print('premuto tast indietro,logout')
  71. return HttpResponseRedirect(reverse("login:start"))
  72. if "sceltaazienda" in request.POST:
  73. sceltaazienda = request.POST.get('sceltaazienda')
  74. try:
  75. sceltaazienda = int(sceltaazienda)
  76. except ValueError as ve:
  77. print("Non e' stata fatta la scelta corretta",ve)
  78. return HttpResponseRedirect(reverse('azienda:welcome'))
  79. print("sceltaazienda:",request.POST.get('sceltaazienda'))
  80. # attività su nuova/edit azienda
  81. if sceltaazienda == -1: # richiesta una nuova azienda
  82. print('sceltaazienda -1:',sceltaazienda)
  83. if "AziendaId" in request.session:
  84. del request.session['AziendaId']
  85. if "azienda" in request.session:
  86. del request.session['azienda']
  87. if "SedeId" in request.session:
  88. del request.session['SedeId']
  89. if "sede" in request.session:
  90. del request.session['sede']
  91. return HttpResponseRedirect(reverse('azienda:welcome'))
  92. elif sceltaazienda == 0: # azienda nuova
  93. print('sceltaazienda 0:',sceltaazienda)
  94. request.session['AziendaIdEdit'] = 0
  95. print('AziendaId',request.session['AziendaIdEdit'])
  96. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  97. else:
  98. print('azienda presente - almeno segnalata')
  99. try:
  100. azienda = Azienda.objects.get(pk=sceltaazienda)
  101. print('azienda trovata:',azienda.nome)
  102. data['azienda'] = azienda
  103. request.session['AziendaId'] = azienda.id
  104. ####
  105. sede = azienda.sede_set.all()
  106. if len(sede) == 1:
  107. sede = sede[0]
  108. print('singola sede',sede.id)
  109. request.session['SedeId']=sede.id
  110. data['sede'] = sede
  111. else:
  112. request.session['SedeId'] = -1
  113. if 'sede' in data:
  114. del data['sede']
  115. except Azienda.DoesNotExist as dne:
  116. print("errore, oggetto inesistente",dne)
  117. if "sceltasede" in request.POST:
  118. sceltasede = request.POST.get('sceltasede')
  119. try:
  120. sceltasede = int(sceltasede)
  121. request.session['SedeId'] = sceltasede
  122. except ValueError as ve:
  123. print("Non e' stata fatta la scelta corretta",ve)
  124. return HttpResponseRedirect(reverse('azienda:welcome'))
  125. print("sceltasede = ",request.POST.get('sceltasede'))
  126. if sceltasede == -1:
  127. print('sceltasede -1:',sceltasede)
  128. if 'sede' in data:
  129. del data['sede']
  130. elif sceltasede == 0: #richiesta una nuova azienda
  131. print('sceltasede 0:',sceltasede)
  132. request.session['SedeIdEdit'] = 0
  133. return HttpResponseRedirect(reverse('azienda:editSede'))
  134. else:
  135. try:
  136. sede = Sede.objects.get(pk=sceltasede)
  137. data['sede'] = sede
  138. request.session['SedeId'] = sede.id
  139. except Sede.DoesNotExist as dne:
  140. print("errore,oggetto inesistente",dne)
  141. if "utenti" in request.POST:
  142. print('premuto tasto utenti')
  143. return HttpResponseRedirect(reverse('utente:welcome'))
  144. if 'documenti' in request.POST:
  145. # stato premuto il tasto documenti
  146. print('premuto tasto documenti')
  147. return HttpResponseRedirect(reverse('documento:welcome'))
  148. if 'azienda.documenti' in request.POST:
  149. # stato premuto tasto documenti aziendali
  150. print('premuto tasto azienda.documenti')
  151. print("Generazione utente speciale per {}".format(data['azienda'].nome))
  152. u = Utente()
  153. u.azienda = data['azienda']
  154. u.special = True
  155. u.login = data['azienda'].nome
  156. u.codicefiscale = data['azienda'].partitaiva
  157. u.nome = "Document Store: {}".format(data['azienda'].nome)
  158. u.pin = str(randint(100000,999999))
  159. try:
  160. u.save()
  161. print('utente speciale salvato')
  162. except IntegrityError as ie:
  163. print(ie)
  164. u = data['azienda'].utente_set.get(special=True)
  165. print('**** utente',u,u.id)
  166. return HttpResponseRedirect(reverse('documento:azienda',args=[u.id,]))
  167. if "attivita" in request.POST:
  168. print('premuto tasto attivita')
  169. print("azienda:",data['azienda'])
  170. data['listaAttivitaxAzienda']=getLogxAzienda(data['azienda'])
  171. if 'comunicazioni' in request.POST:
  172. print('premuto tasto comunicazioni')
  173. return HttpResponseRedirect(reverse('comunicazione:welcome'))
  174. if 'parazienda' in request.POST:
  175. print('premuto tasto Par.Azienda')
  176. azid = request.POST.get('parazienda')
  177. print('azienda passata',request.POST.get('parazienda'))
  178. azienda = Azienda.objects.get(pk=azid)
  179. request.session['AziendaId'] = azienda.id
  180. request.session['AziendaIdEdit'] = azienda.id
  181. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  182. if 'parsede' in request.POST:
  183. print('premuto tasto Par.Sede')
  184. seid = request.POST.get('parsede')
  185. print('sede passata',request.POST.get('parsede'))
  186. sede = Sede.objects.get(pk=seid)
  187. request.session['SedeId'] = sede.id
  188. request.session['SedeIdEdit'] = sede.id
  189. return HttpResponseRedirect(reverse('azienda:editSede'))
  190. if 'paramm' in request.POST:
  191. print('premuto tasto Par.Amministratore')
  192. amid = request.POST.get('paramm')
  193. print('amministratore passato',request.POST.get('paramm'))
  194. request.session['masteramm'] = False
  195. return HttpResponseRedirect(reverse('amministratore:editAmministratore'))
  196. if 'amministratore' in request.POST:
  197. print(' premuto tasto Amministratore')
  198. return HttpResponseRedirect(reverse('amministratore:welcome'))
  199. data['AziendaLista'] = assegnazioneazienda
  200. if 'azienda' in data and data['azienda'] != None:
  201. print('azienda',data['azienda'])
  202. print('azienda selezionata:',data['azienda'].nome)
  203. # costruisce la lista delle sedi.
  204. data['SedeLista'] = listaSEP(data['azienda'],data['admin'],"SEDE")[0]
  205. print('numero aziende',len(data['AziendaLista']))
  206. if 'SedeLista' in data:
  207. print('numero di sedi',len(data['SedeLista']))
  208. #for i in data['SedeLista']: print(":::",i.nome)
  209. ### permessi inizio ###
  210. data['permesso'] = getAMP(data['admin'])[0]
  211. print("******",data['azienda'])
  212. if 'azienda' in data:
  213. print('**** azienda presente ****')
  214. for t in getAZP(data['azienda'],data['admin'])[0]:
  215. if t not in data['permesso']:
  216. data['permesso'].append(t)
  217. if 'sede' in data:
  218. print('**** sede presente ****')
  219. for t in getSEP(data['sede'],data['admin']):
  220. if t not in data['permesso']:
  221. data['permesso'].append(t)
  222. print(data['permesso'])
  223. ### permessi fine ###
  224. return render(request,'azienda.welcome.html',data)
  225. # Edit/Creazione Azienda
  226. def editAzienda(request):
  227. if not 'AdminId' in request.session:
  228. return HttpResponseRedirect(reverse("login:start"))
  229. d = DataDict()
  230. data = d.getData()
  231. define = Define(request)
  232. data['admin'] = define.getAdmin()
  233. data['azienda'] = define.getAzienda()
  234. data['AziendaId'] = define.getAziendaId()
  235. data['sede'] = define.getSede()
  236. data['SedeId'] = define.getSedeId()
  237. data['Navbar'] = False
  238. ### permessi inizio ###
  239. data['permesso'] = getAMP(data['admin'])[0]
  240. print("******",data['azienda'])
  241. if 'azienda' in data:
  242. print('**** permesso: azienda presente ****')
  243. for t in getAZP(data['azienda'],data['admin'])[0]:
  244. if t not in data['permesso']:
  245. data['permesso'].append(t)
  246. if 'sede' in data:
  247. print('**** sede presente ****')
  248. for t in getSEP(data['sede'],data['admin']):
  249. if t not in data['permesso']:
  250. data['permesso'].append(t)
  251. print("Permessi Disponibili",data['permesso'])
  252. AdminId = request.session['AdminId']
  253. print('AdminId',AdminId)
  254. admin = Amministratore.objects.get(pk=AdminId)
  255. data['admin'] = admin
  256. print('admin',admin.id,admin.nome)
  257. ### azienda su cui effettuare le operazioni
  258. azienda = Azienda()
  259. data['aziendapresente'] = False
  260. if 'AziendaIdEdit' in request.session:
  261. print('trovato riferimento AziendaIdEdit',request.session.get('AziendaIdEdit'))
  262. azid = request.session.get('AziendaIdEdit')
  263. try:
  264. azienda = Azienda.objects.get(pk=azid)
  265. data['aziendapresente']=True
  266. print('azienda trovata',azienda.nome)
  267. except Azienda.DoesNotExist as dnf:
  268. print(dnf)
  269. azienda.login=''
  270. azienda.nome=''
  271. azienda.mail=''
  272. if request.method == 'POST':
  273. print('EditAzienda un tasto è stato premuto')
  274. if 'indietro' in request.POST:
  275. return HttpResponseRedirect(reverse('azienda:welcome'))
  276. if 'AggiornaAziendaButton' in request.POST:
  277. print('premuto tasto "AggiornaAziendaButton"')
  278. nuovaazienda = formAzienda(request.POST)
  279. if nuovaazienda.is_valid():
  280. print("il form AggiornaAziendaButton' valido",request.POST)
  281. azienda.nome = nuovaazienda.cleaned_data.get('nome')
  282. azienda.mail = nuovaazienda.cleaned_data.get('mail')
  283. azienda.partitaiva = nuovaazienda.cleaned_data.get('partitaiva')
  284. azienda.cambiopassword = nuovaazienda.cleaned_data.get('cambiopassword')
  285. azienda.forzanuovapassword = nuovaazienda.cleaned_data.get('forzanuovapassword')
  286. azienda.otppassword = nuovaazienda.cleaned_data.get('otppassword')
  287. print("####### azienda.mail",azienda.mail)
  288. try:
  289. azienda.save()
  290. data['aziendapresente']=True
  291. except IntegrityError as ie:
  292. print("Errore, azienda gia' presente:",azienda.nome,azienda.partitaiva)
  293. return HttpResponseRedirect(reverse('azienda:welcome'))
  294. request.session['AziendaIdEdit'] = azienda.id
  295. print('azienda:',azienda.id)
  296. request.session['AziendaId'] = azienda.id
  297. data['azienda'] = azienda
  298. ### generiamo un utente speciale per la gestione dei documenti aziendali
  299. # 1 verifichiamo che non esista l'utente
  300. try:
  301. Utente.objects.get(codicefiscale=azienda.partitaiva)
  302. except Utente.DoesNotExist as dne:
  303. print("Generazione utente speciale per {}".format(azienda.nome))
  304. utente = Utente()
  305. utente.azienda = azienda
  306. utente.special = True
  307. utente.login = azienda.nome
  308. utente.codicefiscale = azienda.partitaiva
  309. utente.nome = "Document Store: {}".format(azienda.nome)
  310. utente.pin = str(randint(100000,999999))
  311. try:
  312. utente.save()
  313. except IntegrityError as ie:
  314. print(ie)
  315. ### nel caso l'azienda non esista, si aggiungono i permessi di base
  316. print("data['admin']",data['admin'])
  317. if 'AZIENDA' in getAMP(data['admin'])[0]:
  318. print('getAMP: Azienda')
  319. setAZP(azienda,data['admin'],"AZIENDA")
  320. if 'AZIENDA.CREA' in getAMP(data['admin'])[0]:
  321. print('getAMP: AZIENDA.CREA')
  322. setAZP(azienda,data['admin'],"AZIENDA.CREA")
  323. if 'AZIENDA.EDIT' in getAMP(data['admin'])[0]:
  324. print('getAMP: AZIENDA.EDIT')
  325. setAZP(azienda,data['admin'],"AZIENDA.EDIT")
  326. if 'UTENTE' in getAMP(data['admin'])[0]:
  327. print('getAMP: UTENTE')
  328. setAZP(azienda,data['admin'],"UTENTE")
  329. if 'UTENTE.CREA' in getAMP(data['admin'])[0]:
  330. print('getAMP: UTENTE.CREA')
  331. setAZP(azienda,data['admin'],"UTENTE.CREA")
  332. if 'UTENTE.EDIT' in getAMP(data['admin'])[0]:
  333. print('getAMP: UTENTE.EDIT')
  334. setAZP(azienda,data['admin'],"UTENTE.EDIT")
  335. data['aziendaForm'] = formAzienda(request.POST)
  336. return render(request,'azienda.editAzienda.html',data)
  337. else:
  338. data['aziendaForm'] = formAzienda(request.POST)
  339. print("il form 'AggiornaAziendaButton' non è valido")
  340. if 'AvantiAziendaButton' in request.POST:
  341. print('premuto "AvantiAziendaButton"')
  342. ### puo' andare avanti solo se l'azienda gia' e' inserita
  343. return HttpResponseRedirect(reverse('azienda:editAziendaPermesso'))
  344. else:
  345. # prepariamo il form per l'azienda
  346. tmp = dict()
  347. tmp['id'] = azienda.id
  348. tmp['nome'] = azienda.nome
  349. tmp['partitaiva'] = azienda.partitaiva
  350. tmp['mail'] = azienda.mail
  351. tmp['forzanuovapassword'] = azienda.forzanuovapassword
  352. tmp['cambiopassword'] = azienda.cambiopassword
  353. tmp['otppassword'] = azienda.otppassword
  354. print(tmp)
  355. formaziendafield = formAzienda(tmp)
  356. data['aziendaForm'] = formaziendafield
  357. return render(request,'azienda.editAzienda.html',data)
  358. # edit Permessi Azienda
  359. def editAziendaPermesso(request):
  360. if not 'AdminId' in request.session:
  361. return HttpResponseRedirect(reverse("login:start"))
  362. d = DataDict()
  363. data = d.getData()
  364. define = Define(request)
  365. data['admin'] = define.getAdmin()
  366. data['azienda'] = define.getAzienda()
  367. data['AziendaId'] = define.getAziendaId()
  368. data['sede'] = define.getSede()
  369. data['SedeId'] = define.getSedeId()
  370. data['Navbar'] = False
  371. ### permessi inizio ###
  372. data['permesso'] = getAMP(data['admin'])[0]
  373. print("******",data['azienda'])
  374. if 'azienda' in data:
  375. print('**** azienda presente ****')
  376. for t in getAZP(data['azienda'],data['admin'])[0]:
  377. if t not in data['permesso']:
  378. data['permesso'].append(t)
  379. if 'sede' in data:
  380. print('**** sede presente ****')
  381. for t in getSEP(data['sede'],data['admin']):
  382. if t not in data['permesso']:
  383. data['permesso'].append(t)
  384. print("Permessi Disponibili",data['permesso'])
  385. AziendaId = request.session['AziendaId']
  386. print('AziendaId',AziendaId)
  387. azienda = Azienda.objects.get(pk=AziendaId)
  388. if request.method == 'POST':
  389. print('un tasto è stato premuto')
  390. if 'IndietroAziendaButton' in request.POST:
  391. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  392. if 'FineAziendaButton' in request.POST:
  393. return HttpResponseRedirect(reverse('azienda:welcome'))
  394. if 'PermessoDaAggiungereButton' in request.POST:
  395. print('premuto "PermessoDaAggiungereButton"')
  396. formaziendapermessi = formAziendaPermessi(request.POST,amministratori=Amministratore.objects.all(),permessi=Permesso.objects.all())
  397. if formaziendapermessi.is_valid():
  398. print('formAziendaPermessi valida')
  399. amministratore = formaziendapermessi.cleaned_data.get('ListaAmministratori')
  400. permesso = formaziendapermessi.cleaned_data.get('ListaPermessi')
  401. print('amministratore da aggiungere',amministratore)
  402. print('permesso da aggiungere',permesso)
  403. for a in amministratore:
  404. for p in permesso:
  405. try:
  406. setAZP(azienda,a,Permesso.objects.get(pk=str(p)))
  407. except ValueError as ve:
  408. print('errore in seAZP')
  409. else:
  410. if 'errors' in formaziendapermessi:
  411. print('formAziendaPermessi Errore',formaziendapermessi['errors'])
  412. data['formaziendapermessi'] = formaziendapermessi
  413. if 'AssegnaIdenticiPermessiButton' in request.POST:
  414. print('premuto "AssegnaIdenticiPermessiButton"')
  415. listapermessidisponibili = getAZP(azienda,data['admin'])[0]
  416. print('listapermessidisponibili',listapermessidisponibili)
  417. formaziendapermessi = formAziendaPermessi(request.POST,amministratori=Amministratore.objects.all(),permessi=Permesso.objects.all())
  418. if formaziendapermessi.is_valid():
  419. print('formAziendaPermessi valida')
  420. amministratore = formaziendapermessi.cleaned_data.get('ListaAmministratori')
  421. for p in listapermessidisponibili:
  422. for a in amministratore:
  423. try:
  424. setAZP(azienda,a,p)
  425. except ValueError as ve:
  426. print('errore in setAZP')
  427. if 'CancellaAziendaPermessiButton' in request.POST:
  428. print('premuto "CancellaAziendaPermessiButton"')
  429. cancellaaziendaamministratoripermessi = request.POST.get('CancellaAziendaPermessiButton')
  430. print('CancellaAziendaAmministratoriPermessi',cancellaaziendaamministratoripermessi)
  431. azp = AZP.objects.get(pk=cancellaaziendaamministratoripermessi)
  432. if azp:
  433. print('Permesso Azienda Amministratore trovato - cancello')
  434. azp.delete()
  435. #else:
  436. data['listaAmministratore'] = listaAMMperAzienda(AziendaId)[1]
  437. data['listaAmministratore'] = sorted(data['listaAmministratore'], key = lambda x: x.amministratore.nome,reverse=False)
  438. print("listaAmministratore",len(data['listaAmministratore']))
  439. data['listaAmministratoreDaAggiungere'] = Amministratore.objects.all()
  440. data['listaPermessoDaAggiungere'] = Permesso.objects.filter(Q(classe="AZI")|Q(classe="SED")|Q(classe="DOC")|Q(classe="UTE"))
  441. return render(request,"azienda.editAzienda.permessi.html",data)
  442. # Edit / Creazione Sede
  443. def editSede(request):
  444. if not 'AdminId' in request.session:
  445. return HttpResponseRedirect(reverse("login:start"))
  446. d = DataDict()
  447. data = d.getData()
  448. define = Define(request)
  449. data['admin'] = define.getAdmin()
  450. data['azienda'] = define.getAzienda()
  451. data['AziendaId'] = define.getAziendaId()
  452. data['sede'] = define.getSede()
  453. data['SedeId'] = define.getSedeId()
  454. data['Navbar'] = False
  455. ### permessi inizio ###
  456. data['permesso'] = getAMP(data['admin'])[0]
  457. print("******",data['azienda'])
  458. if 'azienda' in data:
  459. print('**** azienda presente ****')
  460. for t in getAZP(data['azienda'],data['admin'])[0]:
  461. if t not in data['permesso']:
  462. data['permesso'].append(t)
  463. if 'sede' in data:
  464. print('**** sede presente ****')
  465. for t in getSEP(data['sede'],data['admin']):
  466. if t not in data['permesso']:
  467. data['permesso'].append(t)
  468. print("Permessi Disponibili",data['permesso'])
  469. ### azienda su cui effettuare le operazioni
  470. sede = None
  471. sedepresente = False
  472. if 'SedeIdEdit' in request.session:
  473. print('trovato riferimento SedeIdEdit',request.session.get('SedeIdEdit'))
  474. seid = request.session.get('SedeIdEdit')
  475. try:
  476. sede = Sede.objects.get(pk=seid)
  477. sedepresente = True
  478. print('sede trovata',data['sede'].nome)
  479. except Sede.DoesNotExist as dnf:
  480. print(dnf)
  481. sede = Sede()
  482. sede.azienda = data['azienda']
  483. print('sede.azienda',sede.azienda.nome)
  484. sede.cambiopassword = sede.azienda.cambiopassword
  485. sede.forzanuovapassword = sede.azienda.forzanuovapassword
  486. sede.otppassword = sede.azienda.otppassword
  487. if request.method == "POST":
  488. print('un tasto è stato premuto in editSede')
  489. if 'indietro' in request.POST:
  490. return HttpResponseRedirect(reverse('azienda:welcome'))
  491. if 'AggiornaSedeButton' in request.POST:
  492. print('premuto tasto "AggiornaSedeButton"')
  493. nuovasede = formSede(request.POST)
  494. if nuovasede.is_valid():
  495. print('il form "formSede" è valido')
  496. sede.nome = nuovasede.cleaned_data.get('nome')
  497. sede.mail = nuovasede.cleaned_data.get('mail')
  498. sede.cambiopassword = nuovasede.cleaned_data.get('cambiopassword')
  499. sede.forzanuovapassword = nuovasede.cleaned_data.get('forzanuovapassword')
  500. sede.otppassword = nuovasede.cleaned_data.get('otppassword')
  501. sede.info = nuovasede.cleaned_data.get('info')
  502. sede.identificativo = nuovasede.cleaned_data.get('identificativo')
  503. sede.save()
  504. request.session['SedeIdEdit'] = sede.id
  505. print('sede:',sede.id)
  506. print('azienda',sede.nome)
  507. request.session['SedeId'] = sede.id
  508. data['sede'] = sede
  509. # nel caso la sede non esista, vediamo di crearla
  510. print("data['admin']",data['admin'])
  511. if 'SEDE' in getAMP(data['admin'])[0]:
  512. print('getAMP: SEDE')
  513. setSEP(sede,data['admin'],"SEDE")
  514. if 'SEDE.CREA' in getAMP(data['admin'])[0]:
  515. print('getAMP: SEDE.CREA')
  516. setSEP(sede,data['admin'],"SEDE.CREA")
  517. if 'SEDE.EDIT' in getAMP(data['admin'])[0]:
  518. print('getAMP: SEDE.EDIT')
  519. setSEP(sede,data['admin'],"SEDE.EDIT")
  520. if 'UTENTE' in getAMP(data['admin'])[0]:
  521. print('getAMP: UTENTE')
  522. setSEP(sede,data['admin'],"UTENTE")
  523. if 'UTENTE.CREA' in getAMP(data['admin'])[0]:
  524. print('getAMP: UTENTE.CREA')
  525. setSEP(sede,data['admin'],"UTENTE.CREA")
  526. if 'UTENTE.EDIT' in getAMP(data['admin'])[0]:
  527. print('getAMP: UTENTE.EDIT')
  528. setSEP(sede,data['admin'],"UTENTE.EDIT")
  529. else:
  530. data['sedeForm'] = formSede(request.POST)
  531. if 'AvantiSedeButton' in request.POST:
  532. print('premuto "AvantiSedeButton"')
  533. ### puo' andare avanti solo se la sede gia' e' inserita
  534. if sedepresente:
  535. print("sede presente")
  536. return HttpResponseRedirect(reverse('azienda:editSedePermesso'))
  537. else:
  538. print("sede non presente")
  539. if 'CancellaSedePermessiButton' in request.POST:
  540. print('premuto "CancellaSedePermessiButton"')
  541. cancellasedeamministratoripermessi = request.POST.get('CancellaSedePermessiButton')
  542. print('CancellaSedeAmministratoriPermessi',cancellasedeamministratoripermessi)
  543. sep = SEP.objects.get(pk=cancellasedeamministratoripermessi)
  544. if sep:
  545. print('Permesso Sede Amministratore trovato - cancello')
  546. sep.delete()
  547. formsedefield = None
  548. if sede:
  549. print('Abbiamo sede',sede.nome)
  550. tmp = dict()
  551. tmp['nome'] = sede.nome
  552. tmp['info'] = sede.info
  553. tmp['identificativo'] = sede.identificativo
  554. tmp['cambiopassword'] = sede.cambiopassword
  555. tmp['forzanuovapassword'] = sede.forzanuovapassword
  556. tmp['otppassword'] = sede.otppassword
  557. print('stato tmp',tmp)
  558. formsedefield = formSede(tmp)
  559. data['sedeForm'] = formsedefield
  560. return render(request,'azienda.editSede.html',data)
  561. ### Edit permessi sede
  562. ### collegato a edit Sede, consente di modificare i permessi assegnati alla sede per gli utenti.
  563. def editSedePermesso(request):
  564. if not 'AdminId' in request.session:
  565. return HttpResponseRedirect(reverse("login:start"))
  566. d = DataDict()
  567. data = d.getData()
  568. define = Define(request)
  569. data['admin'] = define.getAdmin()
  570. data['azienda'] = define.getAzienda()
  571. data['AziendaId'] = define.getAziendaId()
  572. data['sede'] = define.getSede()
  573. data['SedeId'] = define.getSedeId()
  574. data['Navbar'] = False
  575. ### permessi inizio ###
  576. data['permesso'] = getAMP(data['admin'])[0]
  577. print("******",data['azienda'])
  578. SedeId = request.session['SedeId']
  579. print('SedeId',SedeId)
  580. sede = Sede.objects.get(pk=SedeId)
  581. if request.method == 'POST':
  582. print('un tasto è stato premuto in editSedePermesso')
  583. if 'IndietroSedeButton' in request.POST:
  584. return HttpResponseRedirect(reverse('azienda:editSede'))
  585. if 'FineAziendaButton' in request.POST:
  586. return HttpResponseRedirect(reverse('azienda:welcome'))
  587. if 'PermessoDaAggiungereButton' in request.POST:
  588. print('premuto "PermessoDaAggiungereButton"')
  589. formsedepermessi = formSedePermessi(request.POST,amministratori=Amministratore.objects.all())
  590. if formsedepermessi.is_valid():
  591. print('formSedePermessi valida')
  592. amministratore = formsedepermessi.cleaned_data.get('ListaAmministratori')
  593. permesso = formsedepermessi.cleaned_data.get('ListaPermessi')
  594. print('amministratore da aggiungere',amministratore)
  595. print('permesso da aggiungere',permesso)
  596. for a in amministratore:
  597. for p in permesso:
  598. try:
  599. setSEP(sede,a,Permesso.objects.get(pk=str(p)))
  600. except ValueError as ve:
  601. print('errore in setSEP')
  602. else:
  603. print('formSedePermessi Errore',formsedepermessi['errors'])
  604. data['formsedepermessi'] = formsedepermessi
  605. if 'AssegnaIdenticiPermessiButton' in request.POST:
  606. # print('premuto "AssegnaIdenticiPermessiButton"')
  607. print("****")
  608. print('sede',sede)
  609. print('admin',data['admin'])
  610. print(getSEP(sede,data['admin']))
  611. print("****")
  612. formsedeamministratoresorgente = formSedeAmministratoreSorgente(request.POST)
  613. formsedeamministratoresorgente.c(Amministratore.objects.all())
  614. if formsedeamministratoresorgente.is_valid():
  615. print('i dati inseriti sono validi')
  616. else:
  617. print('fail')
  618. '''
  619. listapermessidisponibili = getSEP(sede,data['admin'])[0]
  620. print('listapermessidisponibili',listapermessidisponibili)
  621. formsedepermessi = formSedePermessi(request.POST,amministratori=Amministratore.objects.all(),permessi=Permesso.objects.all())
  622. if formaziendapermessi.is_valid():
  623. print('formSedePermessi valida')
  624. amministratore = formsedepermessi.cleaned_data.get('ListaAmministratori')
  625. for p in listapermessidisponibili:
  626. for a in amministratore:
  627. try:
  628. setSEP(sede,a,p)
  629. except ValueError as ve:
  630. print('errore in setSEP')
  631. '''
  632. if 'CancellaSedePermessiButton' in request.POST:
  633. print('premuto "CancellaSedePermessiButton"')
  634. cancellasedeamministratoripermessi = request.POST.get('CancellaSedePermessiButton')
  635. print('CancellaSedeAmministratoriPermessi',cancellasedeamministratoripermessi)
  636. sep = SEP.objects.get(pk=cancellasedeamministratoripermessi)
  637. if sep:
  638. print('Permesso Sede Amministratore trovato - cancello')
  639. sep.delete()
  640. # lista degli amministratori gia presenti
  641. data['listaAmministratore'] = listaAMMperSede(data['SedeId'])[1]
  642. data['listaAmministratore'] = sorted(data['listaAmministratore'], key = lambda x: x.amministratore.nome,reverse=False)
  643. data['listaAmministratoreSorgente'] = list()
  644. for x in data['listaAmministratore']:
  645. if x not in data['listaAmministratoreSorgente']:
  646. data['listaAmministratoreSorgente'].append(x)
  647. print("listaAmministratore",len(data['listaAmministratore']))
  648. print("listaAmministratoreSorgente",len(data['listaAmministratoreSorgente']))
  649. data['listaAmministratoreDaAggiungere'] = Amministratore.objects.all()
  650. data['listaPermessoDaAggiungere'] = Permesso.objects.filter(Q(classe="SED")|Q(classe="DOC")|Q(classe="UTE"))
  651. return render(request,"azienda.editSede.permessi.html",data)
  652. def editAziendaDocumento(request):
  653. if not 'AdminId' in request.session:
  654. return HttpResponseRedirect(reverse("login:start"))
  655. d = DataDict()
  656. data = d.getData()
  657. define = Define(request)
  658. data['admin'] = define.getAdmin()
  659. data['azienda'] = define.getAzienda()
  660. data['AziendaId'] = define.getAziendaId()
  661. data['sede'] = define.getSede()
  662. data['SedeId'] = define.getSedeId()
  663. data['Navbar'] = False
  664. ### permessi inizio ###
  665. data['permesso'] = getAMP(data['admin'])[0]
  666. print("******",data['azienda'])
  667. if 'azienda' in data:
  668. print('**** azienda presente ****')
  669. for t in getAZP(data['azienda'],data['admin'])[0]:
  670. if t not in data['permesso']:
  671. data['permesso'].append(t)
  672. if 'sede' in data:
  673. print('**** sede presente ****')
  674. for t in getSEP(data['sede'],data['admin']):
  675. if t not in data['permesso']:
  676. data['permesso'].append(t)
  677. print("Permessi Disponibili",data['permesso'])
  678. AziendaId = request.session['AziendaId']
  679. print('AziendaId',AziendaId)
  680. azienda = Azienda.objects.get(pk=AziendaId)
  681. if request.method == 'POST':
  682. print('un tasto è stato premuto')
  683. return render(request,"azienda.editAzienda.documenti.html",data)