views.py 30 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from django.db import IntegrityError
  5. from .models import *
  6. from .forms import *
  7. from documento.forms import *
  8. from documento.managefile import *
  9. from att.views import *
  10. from comunicazione.views import ServizioMail
  11. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  12. from random import randint
  13. from config.views import *
  14. import re
  15. import csv
  16. from io import StringIO
  17. from codicefiscale import codicefiscale
  18. from collections import Counter
  19. def OrdinaUtenti(rq=None,ou=None):
  20. tmp=None
  21. print("len(ou)",len(ou))
  22. if rq.method == "POST" and 'utUP' in rq.POST:
  23. print('utUP')
  24. rq.session['docOrder'] = 'utUP'
  25. if rq.method == "POST" and 'utDW' in rq.POST:
  26. print('utDW')
  27. rq.session['docOrder'] = 'utDW'
  28. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  29. try:
  30. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  31. print(len(tmp))
  32. except AttributeError as ae:
  33. print("problema ordinamento per sede:",ae)
  34. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  35. try:
  36. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  37. print(len(tmp))
  38. except AttributeError as ae:
  39. print("problema ordinamento per sede:",ae)
  40. if rq.method == "POST" and 'seUP' in rq.POST:
  41. print('seUP')
  42. rq.session['docOrder'] = 'seUP'
  43. if rq.method == "POST" and 'seDW' in rq.POST:
  44. print('seDW')
  45. rq.session['docOrder'] = 'seDW'
  46. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  47. try:
  48. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=False)
  49. print(len(tmp))
  50. except AttributeError as ae:
  51. print("problema ordinamento per sede:",ae)
  52. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  53. try:
  54. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=True)
  55. print(len(tmp))
  56. except AttributeError as ae:
  57. print("problema ordinamento per sede:",ae)
  58. if not tmp:
  59. return ou
  60. return tmp
  61. def welcome(request):
  62. if not 'AdminId' in request.session or 'UserId' in request.session:
  63. print("Non rilevo presensa UserId e AdminId in request.session")
  64. return HttpResponseRedirect(reverse("login:start"))
  65. data = dict()
  66. data['HeaderTitle'] = getConfig('HeaderTitle')
  67. data['Navbar']=False
  68. if not 'AziendaId' in request.session:
  69. return HttpResponseRedirect(reverse("login:start"))
  70. else:
  71. data['AziendaId'] = request.session['AziendaId']
  72. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  73. # ottiene tutti gli utenti relativi all'azienda
  74. data['utenti'] = data['azienda'].utente_set.all().order_by('nome').filter(special=False)
  75. data['numeroRecordAzienda'] = len(data['utenti'])
  76. if 'AdminId' in request.session:
  77. data['AdminId'] = request.session['AdminId']
  78. admin = Amministratore.objects.get(pk=data['AdminId'])
  79. data['admin'] = admin
  80. print('admin',admin.id,admin.nome)
  81. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  82. print('presente SedeId',request.session['SedeId'])
  83. data['SedeId'] = request.session['SedeId']
  84. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  85. data['utenti'] = data['sede'].utente_set.all().order_by('nome').filter(special=False)
  86. else:
  87. data['sede'] = None
  88. print("data data data",data)
  89. #print("Sede id",data['SedeId'])
  90. #print("Sede nome",data['sede'].nome)
  91. print("quanti utenti",len(data['utenti']))
  92. if 'UserId' in request.session:
  93. data['UserId'] = request.session['UserId']
  94. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  95. try:
  96. data['numeroRecordAttuali'] = len(data['utenti'])
  97. except TypeError as te:
  98. data['numeroRecordAttuali'] = 0
  99. data['permesso'] = getAMP(admin)[0]
  100. for t in getAZP(data['AziendaId'],admin):
  101. if t not in data['permesso']:
  102. data['permesso'].append(t)
  103. for t in getSEP(data['sede'],admin)[0]:
  104. if t not in data['permesso']:
  105. data['permesso'].append(t)
  106. if request.method == 'POST':
  107. print('qualcuno ha premuto un tasto')
  108. if 'indietro' in request.POST:
  109. return HttpResponseRedirect(reverse("azienda:welcome"))
  110. if "UTENTE.CREA" in data['permesso']:
  111. if 'scelta' in request.POST:
  112. scelta = request.POST['scelta']
  113. request.session['UserEditId'] = scelta
  114. print('scelta effettuata',scelta)
  115. return HttpResponseRedirect(reverse("utente:edit"))
  116. if "UTENTE.CREA" in data['permesso']:
  117. if 'CaricaIndice' in request.POST:
  118. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  119. print(fileindicecaricato)
  120. if fileindicecaricato.is_valid():
  121. print('record filecaricati validi')
  122. print('presente file indice')
  123. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  124. listaok,listanotok,listanotass,count = save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  125. data['listaok'] = listaok
  126. data['listaoklen'] = len(listaok)
  127. data['listanotok'] = listanotok
  128. data['listanotoklen'] = len(listanotok)
  129. data['listanotass'] = listanotass
  130. data['listanotasslen'] = len(listanotass)
  131. data['count'] = count #totale dei record letti
  132. else:
  133. print('request non valida')
  134. if 'cerca' in request.POST:
  135. print('premuto tasto cerca')
  136. formcerca = formCerca(request.POST)
  137. if formcerca.is_valid():
  138. valoredacercare = formcerca.cleaned_data.get('valoredacercare')
  139. else:
  140. print('form non valida')
  141. print('richiesta da cercare',valoredacercare)
  142. try:
  143. nome = data['utenti'].filter(nome__icontains=valoredacercare)
  144. codicefiscale = data['utenti'].filter(codicefiscale__icontains=valoredacercare)
  145. data['utenti'] = dict(Counter(nome) + Counter(codicefiscale))
  146. except AttributeError as ae:
  147. print("Errore, la lista utenti e' vuota")
  148. data['utenti'] = dic()
  149. data['formcerca'] = formcerca
  150. if 'MultipleCSVSelect' in request.POST:
  151. #validiamo i dati passati
  152. SelectResponse = formMultipleCheckBoxCSVDOC(request.POST,lista=data['utenti'])
  153. poppo = dir(SelectResponse)
  154. print("SelectResponse",SelectResponse)
  155. if SelectResponse.is_valid():
  156. selectCSV = SelectResponse.cleaned_data.get('MultipleCSVSelect')
  157. selectDOC = SelectResponse.cleaned_data.get('MultipleDOCSelect')
  158. selectCSVType=type(selectCSV)
  159. selectDOCType=type(selectDOC)
  160. print('select CSV',selectCSV,selectCSVType)
  161. print('select DOC',selectCSV,selectDOCType)
  162. response = None
  163. if selectCSV: # la lista selectCSV è valida e contiene l'elenco degli utenti.
  164. tmplist = list()
  165. tmplist.append(["Azienda","Nome e Cognome","Data Nascita","Luogo di Nascita","Codice Fiscale","Pin","Sede","Email"])
  166. for i in selectCSV:
  167. print("utente",i)
  168. if i == '0': continue
  169. u = Utente.objects.get(pk=int(i))
  170. #tmplist.append([u.codicefiscale,u.nome,u.pin])
  171. try:
  172. tmplist.append([u.azienda.nome,u.nome,u.datanascita,u.luogonascita,u.codicefiscale,u.pin,u.sede.nome,u.mail])
  173. except AttributeError as ae:
  174. tmplist.append([u.azienda.nome,u.nome,u.datanascita,u.luogonascita,u.codicefiscale,u.pin,"",u.mail])
  175. print('errore - manca la sede e il relativo nome')
  176. print("lunghezza tmplist",len(tmplist))
  177. f = StringIO()
  178. csv.writer(f,delimiter=';').writerows(tmplist)
  179. print(f.getvalue())
  180. # scarica il file
  181. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  182. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  183. return response
  184. return render(request,'utente.welcome.html',data)
  185. def edit(request):
  186. if not 'AdminId' in request.session or 'UserId' in request.session:
  187. print("Non rilevo presensa UserId e AdminId in request.session")
  188. return HttpResponseRedirect(reverse("login:start"))
  189. data=dict()
  190. data['HeaderTitle'] = getConfig('HeaderTitle')
  191. if 'AdminId' in request.session:
  192. data['AdminId'] = request.session['AdminId']
  193. admin = Amministratore.objects.get(pk=data['AdminId'])
  194. data['admin'] = admin
  195. print('admin',admin.id,admin.nome)
  196. if not 'AziendaId' in request.session:
  197. return HttpResponseRedirect(reverse("login:start"))
  198. data['AziendaId']=request.session['AziendaId']
  199. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  200. sede = None
  201. if 'SedeId' in request.session:
  202. SedeId = request.session['SedeId']
  203. print('SedeId',SedeId)
  204. try:
  205. sede = Sede.objects.get(pk=SedeId)
  206. except Sede.DoesNotExist as dne:
  207. print("non esiste")
  208. data['sede'] = sede
  209. data['permesso'] = getAMP(admin)[0]
  210. for t in getAZP(data['AziendaId'],admin):
  211. if t not in data['permesso']:
  212. data['permesso'].append(t)
  213. if 'sede' in data and data['sede']:
  214. print('sede presente:',sede)
  215. for t in getSEP(data['sede'],admin)[0]:
  216. if t not in data['permesso']:
  217. data['permesso'].append(t)
  218. if 'UserId' in request.session:
  219. data['UserId'] = request.session['UserId']
  220. if not'UserEditId' in request.session:
  221. return HttpResponseRedirect(reverse("login:start"))
  222. data['UserEditId'] = request.session['UserEditId']
  223. #filtro:
  224. # selezionare tutti gli utenti per AziendaId
  225. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  226. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  227. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  228. print('quante sedi ci sono',len(data['listasede']))
  229. utente = None
  230. if data['UserEditId'] == "Nuovo Dipendente":
  231. utente = Utente()
  232. utente.enabled = True
  233. utente.pin = str(randint(100000,999999))
  234. utente.azienda = data['azienda']
  235. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  236. utente.cambiopassword = data['azienda'].cambiopassword
  237. utente.otppassword = data['azienda'].otppassword
  238. if 'sede' in data and data['sede']:
  239. utente.sede = data['sede']
  240. utente.forzanuovapassword = data['sede'].forzanuovapassword
  241. utente.cambiopassword = data['sede'].cambiopassword
  242. utente.otppassword = data['sede'].otppassword
  243. else:
  244. try:
  245. utente = Utente.objects.get(pk=data['UserEditId'])
  246. #data['documentiUtente'] = utente.documento_set.all()
  247. data['ElencoDocumenti'] = utente.documento_set.all()
  248. data['listaAttivita'] = getLogxAmministrazione(utente)
  249. data['uid']=utente.id
  250. except Utente.DoesNotExist as dne:
  251. print('strana richiesta, utente inesistente')
  252. flagDne=True
  253. utente=None
  254. print("Non ci siamo, manca l'utente")
  255. if request.method == 'POST':
  256. if "indietro" in request.POST:
  257. return HttpResponseRedirect(reverse("utente:welcome"))
  258. print('request.method x edit utente')
  259. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  260. print('Richiesta setPrivate',request.POST)
  261. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  262. print('richiesta SetPrivateDocument documento:',documento)
  263. try:
  264. d = Documento.objects.get(pk=documento)
  265. d.privato = True
  266. d.save()
  267. except Documento.DoesNotExist as dne:
  268. print('il documento non esiste')
  269. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  270. print('Richiesta UnsetPrivate',request.POST)
  271. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  272. print('richiesta UnsetPrivateDocument documento:',documento)
  273. try:
  274. d = Documento.objects.get(pk=documento)
  275. d.privato = False
  276. d.save()
  277. except Documento.DoesNotExist as dne:
  278. print('il documento non esiste')
  279. if 'DeleteDocument' in request.POST:
  280. documento = request.POST['DeleteDocument']
  281. print('documento da rimuovere',documento)
  282. d = Documento.objects.get(pk=documento)
  283. if d:
  284. delete_file(d) #rimozione fisica del documento
  285. d.delete()
  286. fu = formUtente(request.POST)
  287. if fu.is_valid():
  288. print('formUtente: form valida')
  289. cancellautente = fu.cleaned_data.get('cancellautente')
  290. if cancellautente:
  291. print('richiesta cancellazione utente, passo la chiamata')
  292. return HttpResponseRedirect(reverse("utente:cancellautente"))
  293. print('i dati sono grosso modo coerenti, salviamoli')
  294. old_utente_codicefiscale = utente.codicefiscale
  295. utente.nome = fu.cleaned_data['nome'].title()
  296. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  297. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  298. utente.datanascita = fu.cleaned_data['datanascita']
  299. utente.mail = fu.cleaned_data['mail'].lower()
  300. utente.pin = fu.cleaned_data['pin']
  301. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  302. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  303. utente.otppassword = fu.cleaned_data['otppassword']
  304. utente.enabled = fu.cleaned_data['enabled']
  305. tmp_sede = fu.cleaned_data['sede']
  306. print('tmp_sede',tmp_sede)
  307. try:
  308. cercasede = Sede.objects.get(pk=tmp_sede)
  309. utente.sede = cercasede
  310. except Sede.DoesNotExist as dne:
  311. print('sede non valida',tmp_sede)
  312. print('utente da registrare',utente.nome,utente.sede_id)
  313. setLog(7,utente=utente)
  314. new_utente_codicefiscale = None
  315. statusSave=False
  316. try:
  317. utente.save()
  318. statusSave=True
  319. print('utente, salvo record {}'.format(utente.codicefiscale))
  320. new_utente_codicefiscale = utente.codicefiscale
  321. print('new_utente.codicefiscale',new_utente_codicefiscale,old_utente_codicefiscale)
  322. if new_utente_codicefiscale:
  323. if new_utente_codicefiscale != old_utente_codicefiscale:
  324. print('codice fiscale diverso:',old_utente_codicefiscale,new_utente_codicefiscale)
  325. rename_dir(utente,old_utente_codicefiscale,new_utente_codicefiscale)
  326. except IntegrityError as ie:
  327. print('utente: errore utente presente: {}'.format(utente.codicefiscale))
  328. utenteIE = Utente.objects.get(codicefiscale=fu.cleaned_data['codicefiscale'])
  329. print(utenteIE.nome)
  330. data['IntegrityError']=utenteIE
  331. utenteesistente = Utente.objects.get(codicefiscale=utente.codicefiscale)
  332. data['codicefiscaleesistente'] = utenteesistente.azienda.nome
  333. if statusSave:
  334. print("UserEditId",utente.id)
  335. request.session['UserEditId'] = utente.id
  336. return HttpResponseRedirect(reverse("utente:edit"))
  337. print('Form non valida,altro ciclo')
  338. try:
  339. utente = Utente.objects.get(pk=data['UserEditId'])
  340. except ValueError as ve:
  341. print('errore nella definizione dell id',ve)
  342. tmp = dict()
  343. tmp['nome'] = utente.nome
  344. tmp['codicefiscale'] = utente.codicefiscale
  345. tmp['datanascita'] = utente.datanascita
  346. tmp['luogonascita'] = utente.luogonascita
  347. tmp['sede'] = utente.sede_id
  348. tmp['mail'] = utente.mail
  349. tmp['pin'] = utente.pin
  350. tmp['cambiopassword'] = utente.cambiopassword
  351. tmp['forzanuovapassword'] = utente.forzanuovapassword
  352. tmp['otppassword'] = utente.otppassword
  353. tmp['enabled'] = utente.enabled
  354. print('utente.sede_id',utente.sede_id)
  355. tmp['sede'] = utente.sede_id
  356. print('tmp su form non valida',tmp)
  357. data['utente'] = formUtente(tmp)
  358. if 'InserisciDocumentoButton' in request.POST:
  359. data['tabtab']='document-tab'
  360. print('tabtab',data['tabtab'])
  361. filecaricati = AdminUpload(request.POST,request.FILES)
  362. if filecaricati.is_valid():
  363. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  364. if filecaricati.cleaned_data.get('allegati'):
  365. print('presenti documenti da allegare')
  366. listadocumenti = filecaricati.cleaned_data['allegati']
  367. print(listadocumenti)
  368. print('descrizione',filecaricati.cleaned_data['descrizione'])
  369. privato = filecaricati.cleaned_data['privato']
  370. print('stato privato:',privato)
  371. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'],_privato=privato)
  372. data['listaok'] = listaok
  373. data['listanotok'] = listanotok
  374. data['listanotass'] = listanotass
  375. data['listaoklen'] = len(listaok)
  376. data['listnotoklen'] = len(listanotok)
  377. data['listanotasslen'] = len(listanotass)
  378. print('listaok dopo caricamento',data['listaok'])
  379. print('listanotok dopo caricamento',data['listanotok'])
  380. print('listanotass dopo caricamento', data['listanotass'])
  381. data['documentiUtente'] = utente.documento_set.all()
  382. #print('filecaricati',filecaricati,flagcomunicazione)
  383. if flagcomunicazione:
  384. ### comunicazioni ###
  385. sm = ServizioMail(debug=True)
  386. try:
  387. comunicazione = Comunicazione.objects.get(pk=7)
  388. except Comunicazione.DoesNotExist as dne:
  389. print("Record comunicazione inesistente",dne)
  390. sm.set_mailfrom=comunicazione.mittente
  391. sm.add_to(u.mail)
  392. sm.set_soggetto(comunicazione.soggetto)
  393. sm.set_corpo(comunicazione.corpo)
  394. sm_data = dict()
  395. utente=dict() #adattamento campo utente
  396. utente['nome'] = utente.nome
  397. utente['mail'] = utente.mail
  398. utente['sito'] = getConfig('DefaultSite')
  399. utente['titolo'] = getConfig('HeaderTitle')
  400. sm_data['utente'] = utente
  401. sm.set_data(sm_data)
  402. sm.send()
  403. ### comunicazioni ###
  404. else:
  405. print('Request non valida,utente:',utente.id)
  406. tmp = dict()
  407. tmp['nome'] = utente.nome
  408. tmp['codicefiscale'] = utente.codicefiscale
  409. tmp['datanascita'] = utente.datanascita
  410. tmp['luogonascita'] = utente.luogonascita
  411. tmp['mail'] = utente.mail
  412. tmp['pin'] = utente.pin
  413. tmp['forzanuovapassword'] = utente.forzanuovapassword
  414. tmp['cambiopassword'] = utente.cambiopassword
  415. tmp['otppassword'] = utente.otppassword
  416. tmp['sede'] = utente.sede_id
  417. tmp['enabled'] = utente.enabled
  418. print("tmp su request non valida",tmp)
  419. data['utente'] = formUtente(tmp)
  420. # verifica bonta' mail.
  421. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  422. if(not re.fullmatch(regex, utente.mail)):
  423. print("Mail non valida")
  424. data['mailnonvalida']=True
  425. #verifica bonta' codicefiscale
  426. if not codicefiscale.is_valid(utente.codicefiscale):
  427. print('codice fiscale tecnicamente non valido')
  428. data['codicefiscalenonvalido'] = True
  429. return render(request,'utente.edit.html',data)
  430. def download(request):
  431. '''
  432. questa funzione permette di fare un po di cose:
  433. scaricare i documenti
  434. cambiare la password
  435. aggiornare la mail
  436. '''
  437. print('area download')
  438. data=dict()
  439. data['HeaderTitle'] = getConfig('HeaderTitle')
  440. if not 'UserId' in request.session:
  441. print("Non rilevo UserId in request.session")
  442. return HttpResponseRedirect(reverse("login:start"))
  443. data['UserId'] = request.session['UserId']
  444. #filtro:
  445. # avendo il dato utente... vediamo come muoverci
  446. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  447. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  448. utente = None
  449. try:
  450. utente = Utente.objects.get(pk=data['UserId'])
  451. except Utente.DoesNotExist as dne:
  452. print('dillo che ci hai provato, fasullo!')
  453. return HttpResponseRedirect(reverse("login:start"))
  454. data['utente'] = utente
  455. data['documentiUtente'] = utente.documento_set.all()
  456. data['listaAttivita'] = getLogxUtente(utente)
  457. if request.method == 'POST':
  458. print('qualcosa è stato richiesto',request.POST)
  459. if 'indietro' in request.POST:
  460. print('richiesto logout')
  461. return HttpResponseRedirect(reverse('login:start'))
  462. if 'ScaricaSelezionati' in request.POST:
  463. print('Premuto tasto Scarica Selezionati')
  464. formelementidownload = formElementiDownload(request.POST,lista=data['documentiUtente'])
  465. if formelementidownload.is_valid():
  466. print('form valida')
  467. select = formelementidownload.cleaned_data.get('MultipleDocumentSelect')
  468. print('documenti da scaricare',len(select))
  469. (pathzipfile,filePreparato) = PrepareZipFile(select)
  470. # scarica il file
  471. response = None
  472. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  473. response = HttpResponse(f.read(),content_type='application/zip')
  474. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  475. os.unlink(os.path.join(pathzipfile,filePreparato))
  476. return response
  477. if 'aggiorna' in request.POST:
  478. print('Richiesto Aggiornamento mail ')
  479. # salvataggio password e mail
  480. pinmail = formPinMail(request.POST)
  481. if pinmail.is_valid():
  482. print('pinmail valid')
  483. utente.pin = pinmail.cleaned_data['pin']
  484. utente.mail = pinmail.cleaned_data['mail']
  485. utente.save()
  486. print('utente aggiornato',utente.id)
  487. setLog(6,utente=utente)
  488. # verifica bonta' mail.
  489. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  490. if(not re.fullmatch(regex, utente.mail)):
  491. print("Mail non valida")
  492. data['mailnonvalida']=True
  493. else:
  494. print("Mail valida")
  495. return render(request,'utente.download.html',data)
  496. def updatePasswordFromLogin(request,uuid):
  497. '''
  498. la form che segue, serve per aggiornare la propria password/pin dal login
  499. '''
  500. data = dict()
  501. data['HeaderTitle'] = getConfig('HeaderTitle')
  502. data['uuid'] = uuid
  503. print('uuid',uuid)
  504. if request.method == 'POST':
  505. print('updatePasswordFromLogin: un tasto è stato premuto')
  506. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  507. if formupdatepasswordlogin.is_valid():
  508. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  509. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  510. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  511. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  512. print('stato',cfisc,pin1,pin2,uuidl)
  513. a = None
  514. d = None
  515. # 1 tentativo su codice fiscale
  516. try:
  517. a = Utente.objects.get(codicefiscale=cfisc.upper())
  518. d = 'u'
  519. except Utente.DoesNotExist as dne:
  520. print('informazione non trovata tra i codici fiscali utente')
  521. try:
  522. a = Utente.objects.get(mail=cfisc.lower())
  523. d = 'u'
  524. except Utente.DoesNotExist as dne:
  525. print('informazione non trovata tra le email')
  526. try:
  527. a = Amministratore.objects.get(login=cfisc.lower())
  528. d = 'a'
  529. except Amministratore.DoesNotExist as dne:
  530. print('informazione non trovata tra i login amministratotore')
  531. print('record',a.id,a.nome,a.uuid,d)
  532. if d == 'u':
  533. print('utente',a.codicefiscale)
  534. if d == 'a':
  535. print('amministratore',a.login)
  536. if uuidl == a.uuid:
  537. print('uuid corrisponde',uuidl,uuid)
  538. a.pin = pin1
  539. a.uuid = ""
  540. a.lostpin = False
  541. a.save()
  542. ### comunicazioni ###
  543. if len(a.mail) > 0:
  544. comunicazione = None
  545. try:
  546. comunicazione = Comunicazione.objects.get(pk=5)
  547. except Comunicazione.DoesNotExist as dne:
  548. print('comunicazione non valida',dne)
  549. if comunicazione:
  550. sm = ServizioMail(debug=True)
  551. sm.set_mailfrom=comunicazione.mittente
  552. sm.add_to(a.mail)
  553. sm.set_soggetto(comunicazione.soggetto)
  554. sm.set_corpo(comunicazione.corpo)
  555. sm_data = dict()
  556. sm_data['utente'] = a
  557. sm.set_data(sm_data)
  558. sm.send()
  559. ### comunicazioni ###
  560. else:
  561. print('form non valida, errore uuid')
  562. data['informazione'] = formUpdatePasswordLogin(request.POST)
  563. return HttpResponseRedirect(reverse("login:start"))
  564. else:
  565. print('form not valid')
  566. data['informazione'] = formUpdatePasswordLogin(request.POST)
  567. else:
  568. print('request non valida', request.POST)
  569. tmp = dict()
  570. tmp['cfisc'] = ""
  571. tmp['uuid'] = uuid
  572. tmp['pin1'] = ""
  573. tmp['pin2'] = ""
  574. data['informazione'] = formUpdatePasswordLogin(tmp)
  575. print(data)
  576. return render(request,'utente.edit.password.login.html',data)
  577. def forceUpdatePassword(request,uuid):
  578. '''
  579. la form che segue, serve per aggiornare la propria password/pin dal login
  580. '''
  581. data = dict()
  582. data['HeaderTitle'] = getConfig('HeaderTitle')
  583. data['uuid'] = uuid
  584. print('uuid',uuid)
  585. if request.method == 'POST':
  586. print('forceUpdatePassword: un tasto è stato premuto')
  587. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  588. if formupdatepasswordlogin.is_valid():
  589. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  590. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  591. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  592. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  593. print('stato',cfisc,pin1,pin2)
  594. a = None
  595. d = None
  596. # 1 tentativo su codice fiscale
  597. try:
  598. a = Utente.objects.get(codicefiscale=cfisc.upper())
  599. d = 'u'
  600. except Utente.DoesNotExist as dne:
  601. print('informazione non trovata tra i codici fiscali utente')
  602. try:
  603. a = Utente.objects.get(mail=cfisc.lower())
  604. d = 'u'
  605. except Utente.DoesNotExist as dne:
  606. print('informazione non trovata tra le email')
  607. try:
  608. a = Amministratore.objects.get(login=cfisc.lower())
  609. d = 'a'
  610. except Amministratore.DoesNotExist as dne:
  611. print('informazione non trovata tra i login amministratotore')
  612. oldpwd = False
  613. print('record',a.id,a.nome,a.uuid,d)
  614. if d == 'u':
  615. print('utente',a.codicefiscale)
  616. if a.pin == pin0:
  617. oldpwd = True
  618. print('verificata la vecchia password')
  619. if d == 'a':
  620. print('amministratore',a.login)
  621. if oldpwd:
  622. print('password vecchia ok')
  623. a.pin = pin1
  624. a.uuid = ""
  625. a.forzanuovapassword = False
  626. a.lostpassword = False
  627. a.save()
  628. ### comunicazioni ###
  629. if len(a.mail) > 0:
  630. comunicazione = None
  631. try:
  632. comunicazione = Comunicazione.objects.get(pk=5)
  633. except Comunicazione.DoesNotExist as dne:
  634. print('comunicazione non valida',dne)
  635. if comunicazione:
  636. sm = ServizioMail(debug=True)
  637. sm.set_mailfrom=comunicazione.mittente
  638. sm.add_to(a.mail)
  639. sm.set_soggetto(comunicazione.soggetto)
  640. sm.set_corpo(comunicazione.corpo)
  641. sm_data = dict()
  642. sm_data['utente'] = a
  643. sm.set_data(sm_data)
  644. sm.send()
  645. ### comunicazioni ###
  646. return HttpResponseRedirect(reverse("login:start"))
  647. else:
  648. print('form not valid nella validazione vecchia password',a.pin,pin0)
  649. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  650. else:
  651. print('form not valid')
  652. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  653. else:
  654. print('request non valida', request.POST)
  655. tmp = dict()
  656. tmp['cfisc'] = ""
  657. tmp['uuid'] = uuid
  658. tmp['pin0'] = ""
  659. tmp['pin1'] = ""
  660. tmp['pin2'] = ""
  661. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  662. print(data)
  663. return render(request,'utente.edit.password.primologin.html',data)
  664. def cancellautente(request):
  665. print('richiesta cancellazione definitiva utente')
  666. # direi che la funzione lavori in due fasi:
  667. # 1: viene richiesta conferma della cancellazione
  668. # 2: in caso di affermazione positiva, si procede
  669. if not 'AdminId' in request.session or 'UserId' in request.session:
  670. print("Non rilevo presensa UserId e AdminId in request.session")
  671. return HttpResponseRedirect(reverse("login:start"))
  672. data=dict()
  673. data['HeaderTitle'] = getConfig('HeaderTitle')
  674. if 'AdminId' in request.session:
  675. data['AdminId'] = request.session['AdminId']
  676. admin = Amministratore.objects.get(pk=data['AdminId'])
  677. data['admin'] = admin
  678. print('admin',admin.id,admin.nome)
  679. if not 'AziendaId' in request.session:
  680. return HttpResponseRedirect(reverse("login:start"))
  681. data['AziendaId']=request.session['AziendaId']
  682. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  683. sede = None
  684. if 'SedeId' in request.session:
  685. SedeId = request.session['SedeId']
  686. print('SedeId',SedeId)
  687. try:
  688. sede = Sede.objects.get(pk=SedeId)
  689. except Sede.DoesNotExist as dne:
  690. print("non esiste")
  691. data['sede'] = sede
  692. if 'UserId' in request.session:
  693. data['UserId'] = request.session['UserId']
  694. if not'UserEditId' in request.session:
  695. return HttpResponseRedirect(reverse("login:start"))
  696. data['UserEditId'] = request.session['UserEditId']
  697. if request.method == 'POST':
  698. cu = formCancellaUtente(request.POST)
  699. if 'indietro' in request.POST:
  700. return HttpResponseRedirect(reverse("utente:welcome"))
  701. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  702. # tutto ok,
  703. # procedo alla cancellazione
  704. utente = Utente.objects.get(pk=data['UserEditId'])
  705. print('utente',utente.codicefiscale)
  706. lista_documenti = utente.documento_set.all()
  707. print('quanti documenti',len(lista_documenti))
  708. # step1 cancellazione dei documenti.
  709. for i in lista_documenti:
  710. # rimuove documento fisicamente
  711. delete_file(i)
  712. # e poi lo rimuove dall'archivio
  713. i.delete()
  714. # step2 cancellazione dell'utente
  715. utente.delete()
  716. # step3 ritorno alla lista degli utenti
  717. return HttpResponseRedirect(reverse("utente:welcome"))
  718. return render(request,'utente.conferma.cancellazione.html',data)