views.py 29 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from django.db import IntegrityError
  5. from .models import *
  6. from .forms import *
  7. from documento.forms import *
  8. from documento.managefile import *
  9. from att.views import *
  10. from comunicazione.views import ServizioMail
  11. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  12. from random import randint
  13. from config.views import *
  14. import re
  15. import csv
  16. from io import StringIO
  17. from codicefiscale import codicefiscale
  18. from collections import Counter
  19. def OrdinaUtenti(rq=None,ou=None):
  20. tmp=None
  21. print("len(ou)",len(ou))
  22. if rq.method == "POST" and 'utUP' in rq.POST:
  23. print('utUP')
  24. rq.session['docOrder'] = 'utUP'
  25. if rq.method == "POST" and 'utDW' in rq.POST:
  26. print('utDW')
  27. rq.session['docOrder'] = 'utDW'
  28. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  29. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  30. print(len(tmp))
  31. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  32. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  33. if rq.method == "POST" and 'seUP' in rq.POST:
  34. print('seUP')
  35. rq.session['docOrder'] = 'seUP'
  36. if rq.method == "POST" and 'seDW' in rq.POST:
  37. print('seDW')
  38. rq.session['docOrder'] = 'seDW'
  39. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  40. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=False)
  41. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  42. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=True)
  43. if not tmp:
  44. return ou
  45. return tmp
  46. def welcome(request):
  47. if not 'AdminId' in request.session or 'UserId' in request.session:
  48. print("Non rilevo presensa UserId e AdminId in request.session")
  49. return HttpResponseRedirect(reverse("login:start"))
  50. data = dict()
  51. data['HeaderTitle'] = getConfig('HeaderTitle')
  52. data['Navbar']=False
  53. if not 'AziendaId' in request.session:
  54. return HttpResponseRedirect(reverse("login:start"))
  55. else:
  56. data['AziendaId'] = request.session['AziendaId']
  57. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  58. # ottiene tutti gli utenti relativi all'azienda
  59. data['utenti'] = data['azienda'].utente_set.all().order_by('nome').filter(special=False)
  60. data['numeroRecordAzienda'] = len(data['utenti'])
  61. if 'AdminId' in request.session:
  62. data['AdminId'] = request.session['AdminId']
  63. admin = Amministratore.objects.get(pk=data['AdminId'])
  64. data['admin'] = admin
  65. print('admin',admin.id,admin.nome)
  66. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  67. print('presente SedeId',request.session['SedeId'])
  68. data['SedeId'] = request.session['SedeId']
  69. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  70. data['utenti'] = data['sede'].utente_set.all().order_by('nome').filter(special=False)
  71. else:
  72. data['sede'] = None
  73. print("data data data",data)
  74. #print("Sede id",data['SedeId'])
  75. #print("Sede nome",data['sede'].nome)
  76. print("quanti utenti",len(data['utenti']))
  77. if 'UserId' in request.session:
  78. data['UserId'] = request.session['UserId']
  79. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  80. try:
  81. data['numeroRecordAttuali'] = len(data['utenti'])
  82. except TypeError as te:
  83. data['numeroRecordAttuali'] = 0
  84. data['permesso'] = getAMP(admin)[0]
  85. for t in getAZP(data['AziendaId'],admin):
  86. if t not in data['permesso']:
  87. data['permesso'].append(t)
  88. for t in getSEP(data['sede'],admin)[0]:
  89. if t not in data['permesso']:
  90. data['permesso'].append(t)
  91. if request.method == 'POST':
  92. print('qualcuno ha premuto un tasto')
  93. if 'indietro' in request.POST:
  94. return HttpResponseRedirect(reverse("azienda:welcome"))
  95. if "UTENTE.CREA" in data['permesso']:
  96. if 'scelta' in request.POST:
  97. scelta = request.POST['scelta']
  98. request.session['UserEditId'] = scelta
  99. print('scelta effettuata',scelta)
  100. return HttpResponseRedirect(reverse("utente:edit"))
  101. if "UTENTE.CREA" in data['permesso']:
  102. if 'CaricaIndice' in request.POST:
  103. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  104. print(fileindicecaricato)
  105. if fileindicecaricato.is_valid():
  106. print('record filecaricati validi')
  107. print('presente file indice')
  108. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  109. listaok,listanotok,listanotass,count = save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  110. data['listaok'] = listaok
  111. data['listaoklen'] = len(listaok)
  112. data['listanotok'] = listanotok
  113. data['listanotoklen'] = len(listanotok)
  114. data['listanotass'] = listanotass
  115. data['listanotasslen'] = len(listanotass)
  116. data['count'] = count #totale dei record letti
  117. else:
  118. print('request non valida')
  119. if 'cerca' in request.POST:
  120. print('premuto tasto cerca')
  121. formcerca = formCerca(request.POST)
  122. if formcerca.is_valid():
  123. valoredacercare = formcerca.cleaned_data.get('valoredacercare')
  124. else:
  125. print('form non valida')
  126. print('richiesta da cercare',valoredacercare)
  127. try:
  128. nome = data['utenti'].filter(nome__icontains=valoredacercare)
  129. codicefiscale = data['utenti'].filter(codicefiscale__icontains=valoredacercare)
  130. data['utenti'] = dict(Counter(nome) + Counter(codicefiscale))
  131. except AttributeError as ae:
  132. print("Errore, la lista utenti e' vuota")
  133. data['utenti'] = dic()
  134. data['formcerca'] = formcerca
  135. if 'MultipleCSVSelect' in request.POST:
  136. #validiamo i dati passati
  137. SelectResponse = formMultipleCheckBoxCSVDOC(request.POST,lista=data['utenti'])
  138. poppo = dir(SelectResponse)
  139. print("SelectResponse",SelectResponse)
  140. if SelectResponse.is_valid():
  141. selectCSV = SelectResponse.cleaned_data.get('MultipleCSVSelect')
  142. selectDOC = SelectResponse.cleaned_data.get('MultipleDOCSelect')
  143. selectCSVType=type(selectCSV)
  144. selectDOCType=type(selectDOC)
  145. print('select CSV',selectCSV,selectCSVType)
  146. print('select DOC',selectCSV,selectDOCType)
  147. response = None
  148. if selectCSV: # la lista selectCSV è valida e contiene l'elenco degli utenti.
  149. tmplist = list()
  150. tmplist.append(["Azienda","Nome e Cognome","Data Nascita","Luogo di Nascita","Codice Fiscale","Pin","Sede","Email"])
  151. for i in selectCSV:
  152. print("utente",i)
  153. if i == '0': continue
  154. u = Utente.objects.get(pk=int(i))
  155. #tmplist.append([u.codicefiscale,u.nome,u.pin])
  156. try:
  157. tmplist.append([u.azienda.nome,u.nome,u.datanascita,u.luogonascita,u.codicefiscale,u.pin,u.sede.nome,u.mail])
  158. except AttributeError as ae:
  159. tmplist.append([u.azienda.nome,u.nome,u.datanascita,u.luogonascita,u.codicefiscale,u.pin,"",u.mail])
  160. print('errore - manca la sede e il relativo nome')
  161. print("lunghezza tmplist",len(tmplist))
  162. f = StringIO()
  163. csv.writer(f,delimiter=';').writerows(tmplist)
  164. print(f.getvalue())
  165. # scarica il file
  166. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  167. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  168. return response
  169. return render(request,'utente.welcome.html',data)
  170. def edit(request):
  171. if not 'AdminId' in request.session or 'UserId' in request.session:
  172. print("Non rilevo presensa UserId e AdminId in request.session")
  173. return HttpResponseRedirect(reverse("login:start"))
  174. data=dict()
  175. data['HeaderTitle'] = getConfig('HeaderTitle')
  176. if 'AdminId' in request.session:
  177. data['AdminId'] = request.session['AdminId']
  178. admin = Amministratore.objects.get(pk=data['AdminId'])
  179. data['admin'] = admin
  180. print('admin',admin.id,admin.nome)
  181. if not 'AziendaId' in request.session:
  182. return HttpResponseRedirect(reverse("login:start"))
  183. data['AziendaId']=request.session['AziendaId']
  184. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  185. sede = None
  186. if 'SedeId' in request.session:
  187. SedeId = request.session['SedeId']
  188. print('SedeId',SedeId)
  189. try:
  190. sede = Sede.objects.get(pk=SedeId)
  191. except Sede.DoesNotExist as dne:
  192. print("non esiste")
  193. data['sede'] = sede
  194. data['permesso'] = getAMP(admin)[0]
  195. for t in getAZP(data['AziendaId'],admin):
  196. if t not in data['permesso']:
  197. data['permesso'].append(t)
  198. if 'sede' in data and data['sede']:
  199. print('sede presente:',sede)
  200. for t in getSEP(data['sede'],admin)[0]:
  201. if t not in data['permesso']:
  202. data['permesso'].append(t)
  203. if 'UserId' in request.session:
  204. data['UserId'] = request.session['UserId']
  205. if not'UserEditId' in request.session:
  206. return HttpResponseRedirect(reverse("login:start"))
  207. data['UserEditId'] = request.session['UserEditId']
  208. #filtro:
  209. # selezionare tutti gli utenti per AziendaId
  210. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  211. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  212. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  213. print('quante sedi ci sono',len(data['listasede']))
  214. utente = None
  215. if data['UserEditId'] == "Nuovo Dipendente":
  216. utente = Utente()
  217. utente.enabled = True
  218. utente.pin = str(randint(100000,999999))
  219. utente.azienda = data['azienda']
  220. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  221. utente.cambiopassword = data['azienda'].cambiopassword
  222. utente.otppassword = data['azienda'].otppassword
  223. if 'sede' in data and data['sede']:
  224. utente.sede = data['sede']
  225. utente.forzanuovapassword = data['sede'].forzanuovapassword
  226. utente.cambiopassword = data['sede'].cambiopassword
  227. utente.otppassword = data['sede'].otppassword
  228. else:
  229. try:
  230. utente = Utente.objects.get(pk=data['UserEditId'])
  231. #data['documentiUtente'] = utente.documento_set.all()
  232. data['ElencoDocumenti'] = utente.documento_set.all()
  233. data['listaAttivita'] = getLogxAmministrazione(utente)
  234. data['uid']=utente.id
  235. except Utente.DoesNotExist as dne:
  236. print('strana richiesta, utente inesistente')
  237. flagDne=True
  238. utente=None
  239. print("Non ci siamo, manca l'utente")
  240. if request.method == 'POST':
  241. if "indietro" in request.POST:
  242. return HttpResponseRedirect(reverse("utente:welcome"))
  243. print('request.method x edit utente')
  244. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  245. print('Richiesta setPrivate',request.POST)
  246. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  247. print('richiesta SetPrivateDocument documento:',documento)
  248. try:
  249. d = Documento.objects.get(pk=documento)
  250. d.privato = True
  251. d.save()
  252. except Documento.DoesNotExist as dne:
  253. print('il documento non esiste')
  254. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  255. print('Richiesta UnsetPrivate',request.POST)
  256. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  257. print('richiesta UnsetPrivateDocument documento:',documento)
  258. try:
  259. d = Documento.objects.get(pk=documento)
  260. d.privato = False
  261. d.save()
  262. except Documento.DoesNotExist as dne:
  263. print('il documento non esiste')
  264. if 'DeleteDocument' in request.POST:
  265. documento = request.POST['DeleteDocument']
  266. print('documento da rimuovere',documento)
  267. d = Documento.objects.get(pk=documento)
  268. if d:
  269. delete_file(d) #rimozione fisica del documento
  270. d.delete()
  271. fu = formUtente(request.POST)
  272. if fu.is_valid():
  273. print('formUtente: form valida')
  274. cancellautente = fu.cleaned_data.get('cancellautente')
  275. if cancellautente:
  276. print('richiesta cancellazione utente, passo la chiamata')
  277. return HttpResponseRedirect(reverse("utente:cancellautente"))
  278. print('i dati sono grosso modo coerenti, salviamoli')
  279. old_utente_codicefiscale = utente.codicefiscale
  280. utente.nome = fu.cleaned_data['nome'].title()
  281. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  282. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  283. utente.datanascita = fu.cleaned_data['datanascita']
  284. utente.mail = fu.cleaned_data['mail'].lower()
  285. utente.pin = fu.cleaned_data['pin']
  286. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  287. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  288. utente.otppassword = fu.cleaned_data['otppassword']
  289. utente.enabled = fu.cleaned_data['enabled']
  290. tmp_sede = fu.cleaned_data['sede']
  291. print('tmp_sede',tmp_sede)
  292. try:
  293. cercasede = Sede.objects.get(pk=tmp_sede)
  294. utente.sede = cercasede
  295. except Sede.DoesNotExist as dne:
  296. print('sede non valida',tmp_sede)
  297. print('utente da registrare',utente.nome,utente.sede_id)
  298. setLog(7,utente=utente)
  299. new_utente_codicefiscale = None
  300. statusSave=False
  301. try:
  302. utente.save()
  303. statusSave=True
  304. print('utente, salvo record {}'.format(utente.codicefiscale))
  305. new_utente_codicefiscale = utente.codicefiscale
  306. print('new_utente.codicefiscale',new_utente_codicefiscale,old_utente_codicefiscale)
  307. if new_utente_codicefiscale:
  308. if new_utente_codicefiscale != old_utente_codicefiscale:
  309. print('codice fiscale diverso:',old_utente_codicefiscale,new_utente_codicefiscale)
  310. rename_dir(utente,old_utente_codicefiscale,new_utente_codicefiscale)
  311. except IntegrityError as ie:
  312. print('utente: errore utente presente: {}'.format(utente.codicefiscale))
  313. utenteIE = Utente.objects.get(codicefiscale=fu.cleaned_data['codicefiscale'])
  314. print(utenteIE.nome)
  315. data['IntegrityError']=utenteIE
  316. utenteesistente = Utente.objects.get(codicefiscale=utente.codicefiscale)
  317. data['codicefiscaleesistente'] = utenteesistente.azienda.nome
  318. if statusSave:
  319. print("UserEditId",utente.id)
  320. request.session['UserEditId'] = utente.id
  321. return HttpResponseRedirect(reverse("utente:edit"))
  322. print('Form non valida,altro ciclo')
  323. try:
  324. utente = Utente.objects.get(pk=data['UserEditId'])
  325. except ValueError as ve:
  326. print('errore nella definizione dell id',ve)
  327. tmp = dict()
  328. tmp['nome'] = utente.nome
  329. tmp['codicefiscale'] = utente.codicefiscale
  330. tmp['datanascita'] = utente.datanascita
  331. tmp['luogonascita'] = utente.luogonascita
  332. tmp['sede'] = utente.sede_id
  333. tmp['mail'] = utente.mail
  334. tmp['pin'] = utente.pin
  335. tmp['cambiopassword'] = utente.cambiopassword
  336. tmp['forzanuovapassword'] = utente.forzanuovapassword
  337. tmp['otppassword'] = utente.otppassword
  338. tmp['enabled'] = utente.enabled
  339. print('utente.sede_id',utente.sede_id)
  340. tmp['sede'] = utente.sede_id
  341. print('tmp su form non valida',tmp)
  342. data['utente'] = formUtente(tmp)
  343. if 'InserisciDocumentoButton' in request.POST:
  344. data['tabtab']='document-tab'
  345. print('tabtab',data['tabtab'])
  346. filecaricati = AdminUpload(request.POST,request.FILES)
  347. if filecaricati.is_valid():
  348. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  349. if filecaricati.cleaned_data.get('allegati'):
  350. print('presenti documenti da allegare')
  351. listadocumenti = filecaricati.cleaned_data['allegati']
  352. print(listadocumenti)
  353. print('descrizione',filecaricati.cleaned_data['descrizione'])
  354. privato = filecaricati.cleaned_data['privato']
  355. print('stato privato:',privato)
  356. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'],_privato=privato)
  357. data['listaok'] = listaok
  358. data['listanotok'] = listanotok
  359. data['listanotass'] = listanotass
  360. data['listaoklen'] = len(listaok)
  361. data['listnotoklen'] = len(listanotok)
  362. data['listanotasslen'] = len(listanotass)
  363. print('listaok dopo caricamento',data['listaok'])
  364. print('listanotok dopo caricamento',data['listanotok'])
  365. print('listanotass dopo caricamento', data['listanotass'])
  366. data['documentiUtente'] = utente.documento_set.all()
  367. #print('filecaricati',filecaricati,flagcomunicazione)
  368. if flagcomunicazione:
  369. ### comunicazioni ###
  370. sm = ServizioMail(debug=True)
  371. try:
  372. comunicazione = Comunicazione.objects.get(pk=7)
  373. except Comunicazione.DoesNotExist as dne:
  374. print("Record comunicazione inesistente",dne)
  375. sm.set_mailfrom=comunicazione.mittente
  376. sm.add_to(u.mail)
  377. sm.set_soggetto(comunicazione.soggetto)
  378. sm.set_corpo(comunicazione.corpo)
  379. sm_data = dict()
  380. utente=dict() #adattamento campo utente
  381. utente['nome'] = utente.nome
  382. utente['mail'] = utente.mail
  383. utente['sito'] = getConfig('DefaultSite')
  384. utente['titolo'] = getConfig('HeaderTitle')
  385. sm_data['utente'] = utente
  386. sm.set_data(sm_data)
  387. sm.send()
  388. ### comunicazioni ###
  389. else:
  390. print('Request non valida,utente:',utente.id)
  391. tmp = dict()
  392. tmp['nome'] = utente.nome
  393. tmp['codicefiscale'] = utente.codicefiscale
  394. tmp['datanascita'] = utente.datanascita
  395. tmp['luogonascita'] = utente.luogonascita
  396. tmp['mail'] = utente.mail
  397. tmp['pin'] = utente.pin
  398. tmp['forzanuovapassword'] = utente.forzanuovapassword
  399. tmp['cambiopassword'] = utente.cambiopassword
  400. tmp['otppassword'] = utente.otppassword
  401. tmp['sede'] = utente.sede_id
  402. tmp['enabled'] = utente.enabled
  403. print("tmp su request non valida",tmp)
  404. data['utente'] = formUtente(tmp)
  405. # verifica bonta' mail.
  406. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  407. if(not re.fullmatch(regex, utente.mail)):
  408. print("Mail non valida")
  409. data['mailnonvalida']=True
  410. #verifica bonta' codicefiscale
  411. if not codicefiscale.is_valid(utente.codicefiscale):
  412. print('codice fiscale tecnicamente non valido')
  413. data['codicefiscalenonvalido'] = True
  414. return render(request,'utente.edit.html',data)
  415. def download(request):
  416. '''
  417. questa funzione permette di fare un po di cose:
  418. scaricare i documenti
  419. cambiare la password
  420. aggiornare la mail
  421. '''
  422. print('area download')
  423. data=dict()
  424. data['HeaderTitle'] = getConfig('HeaderTitle')
  425. if not 'UserId' in request.session:
  426. print("Non rilevo UserId in request.session")
  427. return HttpResponseRedirect(reverse("login:start"))
  428. data['UserId'] = request.session['UserId']
  429. #filtro:
  430. # avendo il dato utente... vediamo come muoverci
  431. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  432. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  433. utente = None
  434. try:
  435. utente = Utente.objects.get(pk=data['UserId'])
  436. except Utente.DoesNotExist as dne:
  437. print('dillo che ci hai provato, fasullo!')
  438. return HttpResponseRedirect(reverse("login:start"))
  439. data['utente'] = utente
  440. data['documentiUtente'] = utente.documento_set.all()
  441. data['listaAttivita'] = getLogxUtente(utente)
  442. if request.method == 'POST':
  443. print('qualcosa è stato richiesto',request.POST)
  444. if 'indietro' in request.POST:
  445. print('richiesto logout')
  446. return HttpResponseRedirect(reverse('login:start'))
  447. if 'ScaricaSelezionati' in request.POST:
  448. print('Premuto tasto Scarica Selezionati')
  449. formelementidownload = formElementiDownload(request.POST,lista=data['documentiUtente'])
  450. if formelementidownload.is_valid():
  451. print('form valida')
  452. select = formelementidownload.cleaned_data.get('MultipleDocumentSelect')
  453. print('documenti da scaricare',len(select))
  454. (pathzipfile,filePreparato) = PrepareZipFile(select)
  455. # scarica il file
  456. response = None
  457. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  458. response = HttpResponse(f.read(),content_type='application/zip')
  459. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  460. os.unlink(os.path.join(pathzipfile,filePreparato))
  461. return response
  462. if 'aggiorna' in request.POST:
  463. print('Richiesto Aggiornamento mail ')
  464. # salvataggio password e mail
  465. pinmail = formPinMail(request.POST)
  466. if pinmail.is_valid():
  467. print('pinmail valid')
  468. utente.pin = pinmail.cleaned_data['pin']
  469. utente.mail = pinmail.cleaned_data['mail']
  470. utente.save()
  471. print('utente aggiornato',utente.id)
  472. setLog(6,utente=utente)
  473. # verifica bonta' mail.
  474. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  475. if(not re.fullmatch(regex, utente.mail)):
  476. print("Mail non valida")
  477. data['mailnonvalida']=True
  478. else:
  479. print("Mail valida")
  480. return render(request,'utente.download.html',data)
  481. def updatePasswordFromLogin(request,uuid):
  482. '''
  483. la form che segue, serve per aggiornare la propria password/pin dal login
  484. '''
  485. data = dict()
  486. data['HeaderTitle'] = getConfig('HeaderTitle')
  487. data['uuid'] = uuid
  488. print('uuid',uuid)
  489. if request.method == 'POST':
  490. print('updatePasswordFromLogin: un tasto è stato premuto')
  491. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  492. if formupdatepasswordlogin.is_valid():
  493. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  494. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  495. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  496. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  497. print('stato',cfisc,pin1,pin2,uuidl)
  498. a = None
  499. d = None
  500. # 1 tentativo su codice fiscale
  501. try:
  502. a = Utente.objects.get(codicefiscale=cfisc.upper())
  503. d = 'u'
  504. except Utente.DoesNotExist as dne:
  505. print('informazione non trovata tra i codici fiscali utente')
  506. try:
  507. a = Utente.objects.get(mail=cfisc.lower())
  508. d = 'u'
  509. except Utente.DoesNotExist as dne:
  510. print('informazione non trovata tra le email')
  511. try:
  512. a = Amministratore.objects.get(login=cfisc.lower())
  513. d = 'a'
  514. except Amministratore.DoesNotExist as dne:
  515. print('informazione non trovata tra i login amministratotore')
  516. print('record',a.id,a.nome,a.uuid,d)
  517. if d == 'u':
  518. print('utente',a.codicefiscale)
  519. if d == 'a':
  520. print('amministratore',a.login)
  521. if uuidl == a.uuid:
  522. print('uuid corrisponde',uuidl,uuid)
  523. a.pin = pin1
  524. a.uuid = ""
  525. a.lostpin = False
  526. a.save()
  527. ### comunicazioni ###
  528. if len(a.mail) > 0:
  529. comunicazione = None
  530. try:
  531. comunicazione = Comunicazione.objects.get(pk=5)
  532. except Comunicazione.DoesNotExist as dne:
  533. print('comunicazione non valida',dne)
  534. if comunicazione:
  535. sm = ServizioMail(debug=True)
  536. sm.set_mailfrom=comunicazione.mittente
  537. sm.add_to(a.mail)
  538. sm.set_soggetto(comunicazione.soggetto)
  539. sm.set_corpo(comunicazione.corpo)
  540. sm_data = dict()
  541. sm_data['utente'] = a
  542. sm.set_data(sm_data)
  543. sm.send()
  544. ### comunicazioni ###
  545. else:
  546. print('form non valida, errore uuid')
  547. data['informazione'] = formUpdatePasswordLogin(request.POST)
  548. return HttpResponseRedirect(reverse("login:start"))
  549. else:
  550. print('form not valid')
  551. data['informazione'] = formUpdatePasswordLogin(request.POST)
  552. else:
  553. print('request non valida', request.POST)
  554. tmp = dict()
  555. tmp['cfisc'] = ""
  556. tmp['uuid'] = uuid
  557. tmp['pin1'] = ""
  558. tmp['pin2'] = ""
  559. data['informazione'] = formUpdatePasswordLogin(tmp)
  560. print(data)
  561. return render(request,'utente.edit.password.login.html',data)
  562. def forceUpdatePassword(request,uuid):
  563. '''
  564. la form che segue, serve per aggiornare la propria password/pin dal login
  565. '''
  566. data = dict()
  567. data['HeaderTitle'] = getConfig('HeaderTitle')
  568. data['uuid'] = uuid
  569. print('uuid',uuid)
  570. if request.method == 'POST':
  571. print('forceUpdatePassword: un tasto è stato premuto')
  572. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  573. if formupdatepasswordlogin.is_valid():
  574. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  575. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  576. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  577. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  578. print('stato',cfisc,pin1,pin2)
  579. a = None
  580. d = None
  581. # 1 tentativo su codice fiscale
  582. try:
  583. a = Utente.objects.get(codicefiscale=cfisc.upper())
  584. d = 'u'
  585. except Utente.DoesNotExist as dne:
  586. print('informazione non trovata tra i codici fiscali utente')
  587. try:
  588. a = Utente.objects.get(mail=cfisc.lower())
  589. d = 'u'
  590. except Utente.DoesNotExist as dne:
  591. print('informazione non trovata tra le email')
  592. try:
  593. a = Amministratore.objects.get(login=cfisc.lower())
  594. d = 'a'
  595. except Amministratore.DoesNotExist as dne:
  596. print('informazione non trovata tra i login amministratotore')
  597. oldpwd = False
  598. print('record',a.id,a.nome,a.uuid,d)
  599. if d == 'u':
  600. print('utente',a.codicefiscale)
  601. if a.pin == pin0:
  602. oldpwd = True
  603. print('verificata la vecchia password')
  604. if d == 'a':
  605. print('amministratore',a.login)
  606. if oldpwd:
  607. print('password vecchia ok')
  608. a.pin = pin1
  609. a.uuid = ""
  610. a.forzanuovapassword = False
  611. a.lostpassword = False
  612. a.save()
  613. ### comunicazioni ###
  614. if len(a.mail) > 0:
  615. comunicazione = None
  616. try:
  617. comunicazione = Comunicazione.objects.get(pk=5)
  618. except Comunicazione.DoesNotExist as dne:
  619. print('comunicazione non valida',dne)
  620. if comunicazione:
  621. sm = ServizioMail(debug=True)
  622. sm.set_mailfrom=comunicazione.mittente
  623. sm.add_to(a.mail)
  624. sm.set_soggetto(comunicazione.soggetto)
  625. sm.set_corpo(comunicazione.corpo)
  626. sm_data = dict()
  627. sm_data['utente'] = a
  628. sm.set_data(sm_data)
  629. sm.send()
  630. ### comunicazioni ###
  631. return HttpResponseRedirect(reverse("login:start"))
  632. else:
  633. print('form not valid nella validazione vecchia password',a.pin,pin0)
  634. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  635. else:
  636. print('form not valid')
  637. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  638. else:
  639. print('request non valida', request.POST)
  640. tmp = dict()
  641. tmp['cfisc'] = ""
  642. tmp['uuid'] = uuid
  643. tmp['pin0'] = ""
  644. tmp['pin1'] = ""
  645. tmp['pin2'] = ""
  646. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  647. print(data)
  648. return render(request,'utente.edit.password.primologin.html',data)
  649. def cancellautente(request):
  650. print('richiesta cancellazione definitiva utente')
  651. # direi che la funzione lavori in due fasi:
  652. # 1: viene richiesta conferma della cancellazione
  653. # 2: in caso di affermazione positiva, si procede
  654. if not 'AdminId' in request.session or 'UserId' in request.session:
  655. print("Non rilevo presensa UserId e AdminId in request.session")
  656. return HttpResponseRedirect(reverse("login:start"))
  657. data=dict()
  658. data['HeaderTitle'] = getConfig('HeaderTitle')
  659. if 'AdminId' in request.session:
  660. data['AdminId'] = request.session['AdminId']
  661. admin = Amministratore.objects.get(pk=data['AdminId'])
  662. data['admin'] = admin
  663. print('admin',admin.id,admin.nome)
  664. if not 'AziendaId' in request.session:
  665. return HttpResponseRedirect(reverse("login:start"))
  666. data['AziendaId']=request.session['AziendaId']
  667. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  668. sede = None
  669. if 'SedeId' in request.session:
  670. SedeId = request.session['SedeId']
  671. print('SedeId',SedeId)
  672. try:
  673. sede = Sede.objects.get(pk=SedeId)
  674. except Sede.DoesNotExist as dne:
  675. print("non esiste")
  676. data['sede'] = sede
  677. if 'UserId' in request.session:
  678. data['UserId'] = request.session['UserId']
  679. if not'UserEditId' in request.session:
  680. return HttpResponseRedirect(reverse("login:start"))
  681. data['UserEditId'] = request.session['UserEditId']
  682. if request.method == 'POST':
  683. cu = formCancellaUtente(request.POST)
  684. if 'indietro' in request.POST:
  685. return HttpResponseRedirect(reverse("utente:welcome"))
  686. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  687. # tutto ok,
  688. # procedo alla cancellazione
  689. utente = Utente.objects.get(pk=data['UserEditId'])
  690. print('utente',utente.codicefiscale)
  691. lista_documenti = utente.documento_set.all()
  692. print('quanti documenti',len(lista_documenti))
  693. # step1 cancellazione dei documenti.
  694. for i in lista_documenti:
  695. # rimuove documento fisicamente
  696. delete_file(i)
  697. # e poi lo rimuove dall'archivio
  698. i.delete()
  699. # step2 cancellazione dell'utente
  700. utente.delete()
  701. # step3 ritorno alla lista degli utenti
  702. return HttpResponseRedirect(reverse("utente:welcome"))
  703. return render(request,'utente.conferma.cancellazione.html',data)