views.py 30 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803
  1. from django.shortcuts import render
  2. from .models import *
  3. from django.shortcuts import render
  4. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  5. from django.urls import reverse
  6. from django.conf import settings
  7. from .models import *
  8. from .forms import *
  9. from config.views import *
  10. from .managefile import *
  11. from att.views import *
  12. from sicurezza.views import *
  13. from datetime import datetime,timedelta
  14. from comunicazione.views import ServizioMail
  15. def welcome(request,utente=None):
  16. uu = utente
  17. '''
  18. punto di ingresso.
  19. / vengono mostrati tutti i documenti presenti
  20. '''
  21. print('** ** **',uu,'** ** **')
  22. if not 'AdminId' in request.session or 'UserId' in request.session:
  23. print("Non rilevo presensa UserId e AdminId in request.session")
  24. return HttpResponseRedirect(reverse("login:start"))
  25. data = dict()
  26. data['HeaderTitle'] = getConfig('HeaderTitle')
  27. if not 'AziendaId' in request.session:
  28. print('manca azienda')
  29. return HttpResponseRedirect(reverse("login:start"))
  30. azienda = None
  31. data['AziendaId'] = request.session['AziendaId']
  32. AziendaId = request.session['AziendaId']
  33. print('AziendaId',AziendaId)
  34. azienda = Azienda.objects.get(pk=AziendaId)
  35. data['azienda'] = azienda
  36. data['AdminId'] = request.session['AdminId']
  37. admin = Amministratore.objects.get(pk=data['AdminId'])
  38. data['admin'] = admin
  39. print('admin',admin.id,admin.nome)
  40. sede = None
  41. if 'SedeId' in request.session:
  42. SedeId = request.session['SedeId']
  43. print('SedeId',SedeId)
  44. try:
  45. sede = Sede.objects.get(pk=SedeId)
  46. except Sede.DoesNotExist as dne:
  47. print("sede non esistente")
  48. data['sede'] = sede
  49. if 'UserId' in request.session:
  50. data['UserId'] = request.session['UserId']
  51. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  52. data['utenti'] = data['azienda'].utente_set.all()
  53. #filtro:
  54. # selezionare tutti gli utenti per AziendaId
  55. admin = Amministratore.objects.get(pk=data['AdminId'])
  56. data['admin'] = admin
  57. azienda = Azienda.objects.get(pk=data['AziendaId'])
  58. data['azienda'] = azienda
  59. utenti = Utente.objects.filter(azienda = azienda)
  60. data['utenti'] = utenti
  61. eol = getConfig('DocEol')
  62. data['eol'] = eol
  63. ElencoDocumenti = list()
  64. if utente: #visualizza i documenti per l'utente
  65. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  66. elif sede:
  67. tmpUtenti = sede.utente_set.all()
  68. for t in tmpUtenti:
  69. d = t.documento_set.all()
  70. for id in d:
  71. ElencoDocumenti.append(id)
  72. else:
  73. tmpUtenti = azienda.utente_set.all()
  74. for t in tmpUtenti:
  75. d = t.documento_set.all()
  76. for id in d:
  77. ElencoDocumenti.append(id)
  78. # lettura permessi - da rivedere!
  79. print('inizio sequenza permessi')
  80. ### permessi inizio ###
  81. data['permesso'] = getAMP(admin)[0]
  82. print('permesso generale:',data['permesso'])
  83. print("CAZZO CAZZO CAZZO")
  84. #### il vecchio codice era qui
  85. if 'AziendaId' in data:
  86. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  87. for t in getAZP(data['AziendaId'],admin)[0]:
  88. if t not in data['permesso']:
  89. data['permesso'].append(t)
  90. if 'sede' in data:
  91. print('livello sede',getSEP(data['sede'],admin)[0])
  92. for t in getSEP(data['sede'],admin)[0]:
  93. if t not in data['permesso']:
  94. data['permesso'].append(t)
  95. print('Stato permessi:',data['permesso'])
  96. ### permessi fine ###
  97. if request.method == 'POST':
  98. if 'indietro' in request.POST:
  99. print("AziendaId",request.session['AziendaId'])
  100. print("AdminId",request.session['AdminId'])
  101. return HttpResponseRedirect(reverse("azienda:welcome"))
  102. if 'ScaricaSelezionati' in request.POST:
  103. print('Premuto tasto Scarica Selezionati')
  104. print('request.POST',request.POST)
  105. if 'MultipleDocumentSelect' in request.POST:
  106. print(len(data['ElencoDocumenti']))
  107. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  108. print("SelectResponse",SelectResponse)
  109. if SelectResponse.is_valid():
  110. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  111. print('select',select,type(select))
  112. (pathzipfile,filePreparato) = PrepareZipFile(select)
  113. # scarica il file
  114. response = None
  115. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  116. response = HttpResponse(f.read(),content_type='application/zip')
  117. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  118. os.unlink(os.path.join(pathzipfile,filePreparato))
  119. return response
  120. if 'DeleteOldDocuments' in request.POST:
  121. print('Richiesta di eliminazione vecchi documenti')
  122. dods = DeleteOldDocuments(request.POST)
  123. if dods.is_valid():
  124. print('dods',dods.cleaned_data)
  125. print('effettuata scelta di cancellazione vecchi documenti')
  126. # costuire una lista dei documenti più vecchi
  127. limite = int(request.POST['limite'])
  128. print('limite',limite)
  129. d = datetime.now()
  130. r = d - timedelta(days=limite)
  131. print(r)
  132. oldDocs = Documento.objects.filter(azienda=azienda)
  133. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  134. print('lista documenti',len(oldDocs1))
  135. for i in oldDocs1:
  136. print('documento',i.documento)
  137. delete_file(i)
  138. i.delete()
  139. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  140. print('Richiesta cancellazione Documento',request.POST)
  141. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  142. print('richiesta cancellazione documento:',documento)
  143. try:
  144. d = Documento.objects.get(pk=documento)
  145. delete_file(d) #rimozione fisica del documento
  146. d.delete()
  147. except Documento.DoesNotExist as dne:
  148. print('il documento non esiste')
  149. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  150. print('Richiesta setPrivate',request.POST)
  151. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  152. print('richiesta SetPrivateDocument documento:',documento)
  153. try:
  154. d = Documento.objects.get(pk=documento)
  155. d.privato = True
  156. d.save()
  157. except Documento.DoesNotExist as dne:
  158. print('il documento non esiste')
  159. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  160. print('Richiesta UnsetPrivate',request.POST)
  161. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  162. print('richiesta UnsetPrivateDocument documento:',documento)
  163. try:
  164. d = Documento.objects.get(pk=documento)
  165. d.privato = False
  166. d.save()
  167. except Documento.DoesNotExist as dne:
  168. print('il documento non esiste')
  169. if "CaricaDocumentoButton" in request.POST:
  170. print("Premuto CaricaDocumentoButton")
  171. filecaricati = AdminUpload(request.POST,request.FILES)
  172. if filecaricati.is_valid():
  173. pertutti = filecaricati.cleaned_data.get('pertutti')
  174. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  175. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  176. print('record filecaricati validi')
  177. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  178. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  179. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  180. privato = filecaricati.cleaned_data.get('privato')
  181. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  182. print('presenti documenti da allegare')
  183. listadocumenti = filecaricati.cleaned_data.get('allegati')
  184. descrizione = filecaricati.cleaned_data.get('descrizione')
  185. print(listadocumenti)
  186. print("azienda interessata",azienda.id,azienda.nome)
  187. if not utente:
  188. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  189. if ignoraAzienda:
  190. # ignoraAzienda: cerca ovunque, in tutte le aziende
  191. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,_privato=privato)
  192. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  193. elif ignoraSede:
  194. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  195. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,_privato=privato)
  196. else:
  197. # carica solo per l'utente.
  198. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  199. data['listaok'] = listaok
  200. data['listanotok'] = listanotok
  201. else:
  202. # questa scelta vale nel singolo utente.
  203. u = Utente.objects.get(pk=uu)
  204. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  205. data['listaok'] = listaok
  206. data['listnotok'] = listanotok
  207. print('doc listaok',listaok)
  208. data['listaoklen']=len(data['listaok'])
  209. print('doc listanotok',listanotok)
  210. data['listanotok'] = listanotok
  211. data['listanotoklen'] = len(data['listanotok'])
  212. data['listanotass'] = listanotass
  213. data['listanotasslen'] = len(data['listanotass'])
  214. if comunicazione:
  215. ### comunicazioni ###
  216. sm = ServizioMail(debug=True)
  217. try:
  218. comunicazione = Comunicazione.objects.get(pk=7)
  219. except Comunicazione.DoesNotExist as dne:
  220. print("Record comunicazione inesistente",dne)
  221. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  222. sm.set_mailfrom=comunicazione.mittente
  223. if len(u.utente.mail) > 0:
  224. sm.add_to(u.utente.mail)
  225. sm.set_soggetto(comunicazione.soggetto)
  226. sm.set_corpo(comunicazione.corpo)
  227. sm_data = dict()
  228. tmp_utente=dict() #adattamento campo utente
  229. tmp_utente['nome'] = u.utente.nome
  230. tmp_utente['mail'] = u.utente.mail
  231. tmp_utente['sito'] = getConfig('DefaultSite')
  232. tmp_utente['titolo'] = getConfig('HeaderTitle')
  233. sm_data['utente'] = tmp_utente
  234. sm.set_data(sm_data)
  235. sm.send()
  236. ### comunicazioni ###a
  237. else:
  238. print('impossibile inviare, mail non valida')
  239. ElencoDocumenti = list()
  240. if utente: #visualizza i documenti per l'utente
  241. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  242. elif sede:
  243. tmpUtenti = sede.utente_set.all()
  244. for t in tmpUtenti:
  245. d = t.documento_set.all()
  246. for id in d:
  247. ElencoDocumenti.append(id)
  248. else:
  249. tmpUtenti = azienda.utente_set.all()
  250. for t in tmpUtenti:
  251. d = t.documento_set.all()
  252. for id in d:
  253. ElencoDocumenti.append(id)
  254. #####
  255. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  256. #####
  257. tmp = list()
  258. print('filtro temporaneo',data['permesso'])
  259. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  260. for ed in ElencoDocumenti:
  261. if "emo_" not in ed.documento.lower() and not ed.privato:
  262. tmp.append(ed)
  263. else:
  264. tmp = ElencoDocumenti
  265. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  266. ### sequenza di ordinamento ####
  267. print('Sequenza di ordinamento - lettura tasti ')
  268. print(request.POST)
  269. if request.method == "POST" and 'uteUP' in request.POST:
  270. print('uteUP')
  271. request.session['docOrder'] = 'uteUP'
  272. if request.method == "POST" and 'uteDW' in request.POST:
  273. print('uteDW')
  274. request.session['docOrder'] = 'uteDW'
  275. if request.method == "POST" and 'docUP' in request.POST:
  276. print('docUP')
  277. request.session['docOrder'] = 'docUP'
  278. if request.method == "POST" and 'docDW' in request.POST:
  279. print('docDW')
  280. request.session['docOrder'] = 'docDW'
  281. if request.method == "POST" and 'seUP' in request.POST:
  282. print('seUP')
  283. request.session['docOrder'] = 'seUP'
  284. if request.method == "POST" and 'seDW' in request.POST:
  285. print('seDW')
  286. request.session['docOrder'] = 'seDW'
  287. if request.method == "POST" and 'carUP' in request.POST:
  288. print('carUP')
  289. request.session['docOrder'] = 'carUP'
  290. if request.method == "POST" and 'carDW' in request.POST:
  291. print('carDW')
  292. request.session['docOrder'] = 'carDW'
  293. print('Fine Sequenza di ordinamento - lettura tasti')
  294. res = None
  295. if 'docOrder' in request.session and 'uteDW' in request.session.get('docOrder'):
  296. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=False)
  297. if 'docOrder' in request.session and 'uteUP' in request.session.get('docOrder'):
  298. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=True)
  299. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  300. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  301. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  302. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  303. if 'docOrder' in request.session and 'seDW' in request.session.get('docOrder'):
  304. res = sorted(tmp, key = lambda x: x.utente.sede.nome ,reverse=False)
  305. if 'docOrder' in request.session and 'seUP' in request.session.get('docOrder'):
  306. res = sorted(tmp, key = lambda x: x.utente.sede.nome,reverse=True)
  307. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  308. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  309. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  310. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  311. if not res:
  312. data['ElencoDocumenti'] = tmp
  313. else:
  314. data['ElencoDocumenti'] = res
  315. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  316. return render(request,'documento.welcome.html',data)
  317. def azienda(request,utente=None):
  318. uu = utente
  319. '''
  320. punto di ingresso.
  321. / vengono mostrati tutti i documenti presenti
  322. '''
  323. print('** ** **',uu,'** ** **')
  324. '''
  325. un piccolo controllo: non mi piace l'idea di passare un parametro via url perche' potrebbe venir alterato.
  326. pero', aggiungendo una piccola verifica, potremo fregare l'eventuale furbetto
  327. '''
  328. #prendiamo l'azienda
  329. test = Utente.objects.get(pk=uu)
  330. az = test.azienda
  331. # tiriamo fuori l'utente speciale aziendale
  332. check = az.utente_set.get(special=True)
  333. if uu != check.id:
  334. print('cazzo, ci hai provato! Non corrisponde')
  335. return HttpResponseRedirect(reverse("login:start"))
  336. if not 'AdminId' in request.session or 'UserId' in request.session:
  337. print("Non rilevo presensa UserId e AdminId in request.session")
  338. return HttpResponseRedirect(reverse("login:start"))
  339. data = dict()
  340. data['HeaderTitle'] = getConfig('HeaderTitle')
  341. data['DISABLEOPTIONS'] = True
  342. if not 'AziendaId' in request.session:
  343. print('manca azienda')
  344. return HttpResponseRedirect(reverse("login:start"))
  345. azienda = None
  346. data['AziendaId'] = request.session['AziendaId']
  347. AziendaId = request.session['AziendaId']
  348. print('AziendaId',AziendaId)
  349. azienda = Azienda.objects.get(pk=AziendaId)
  350. data['azienda'] = azienda
  351. data['AdminId'] = request.session['AdminId']
  352. admin = Amministratore.objects.get(pk=data['AdminId'])
  353. data['admin'] = admin
  354. print('admin',admin.id,admin.nome)
  355. sede = None
  356. if 'SedeId' in request.session:
  357. SedeId = request.session['SedeId']
  358. print('SedeId',SedeId)
  359. try:
  360. sede = Sede.objects.get(pk=SedeId)
  361. except Sede.DoesNotExist as dne:
  362. print("sede non esistente")
  363. data['sede'] = sede
  364. if 'UserId' in request.session:
  365. data['UserId'] = request.session['UserId']
  366. #filtro:
  367. # selezionare tutti gli utenti per AziendaId
  368. admin = Amministratore.objects.get(pk=data['AdminId'])
  369. data['admin'] = admin
  370. eol = getConfig('DocEol')
  371. data['eol'] = eol
  372. ElencoDocumenti = list()
  373. if not utente:
  374. print("Generazione utente speciale per {}".format(azienda.nome))
  375. utente = Utente()
  376. utente.azienda = azienda
  377. utente.special = True
  378. utente.login = azienda.nome
  379. utente.codicefiscale = azienda.partitaiva
  380. utente.nome = "Document Store: {}".format(azienda.nome)
  381. utente.pin = str(randint(100000,999999))
  382. try:
  383. utente.save()
  384. print('utente speciale salvato')
  385. except IntegrityError as ie:
  386. print(ie)
  387. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  388. '''
  389. if utente: #visualizza i documenti per l'utente
  390. #
  391. elif sede:
  392. tmpUtenti = sede.utente_set.all()
  393. for t in tmpUtenti:
  394. d = t.documento_set.all()
  395. for id in d:
  396. ElencoDocumenti.append(id)
  397. else:
  398. tmpUtenti = azienda.utente_set.all()
  399. for t in tmpUtenti:
  400. d = t.documento_set.all()
  401. for id in d:
  402. ElencoDocumenti.append(id)
  403. '''
  404. # lettura permessi - da rivedere!
  405. print('inizio sequenza permessi')
  406. ### permessi inizio ###
  407. data['permesso'] = getAMP(admin)[0]
  408. data['aziendaview']=True
  409. print('permesso generale:',data['permesso'])
  410. print("CAZZO CAZZO CAZZO e di nuovo cazzo cazzo")
  411. #####
  412. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  413. #####
  414. tmp = list()
  415. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  416. for ed in ElencoDocumenti:
  417. if "emo_" not in ed.documento.lower() and not ed.privato:
  418. tmp.append(ed)
  419. else:
  420. tmp = ElencoDocumenti
  421. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  422. ### sequenza di ordinamento ####
  423. print('Sequenza di ordinamento - lettura tasti ')
  424. print('richiesta ricevuta',request.POST)
  425. if request.method == "POST" and 'docUP' in request.POST:
  426. print('docUP')
  427. request.session['docOrder'] = 'docUP'
  428. if request.method == "POST" and 'docDW' in request.POST:
  429. print('docDW')
  430. request.session['docOrder'] = 'docDW'
  431. if request.method == "POST" and 'carUP' in request.POST:
  432. print('carUP')
  433. request.session['docOrder'] = 'carUP'
  434. if request.method == "POST" and 'carDW' in request.POST:
  435. print('carDW')
  436. request.session['docOrder'] = 'carDW'
  437. print('Fine Sequenza di ordinamento - lettura tasti')
  438. res = None
  439. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  440. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  441. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  442. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  443. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  444. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  445. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  446. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  447. if not res:
  448. data['ElencoDocumenti'] = tmp
  449. else:
  450. data['ElencoDocumenti'] = res
  451. if 'AziendaId' in data:
  452. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  453. for t in getAZP(data['AziendaId'],admin)[0]:
  454. if t not in data['permesso']:
  455. data['permesso'].append(t)
  456. if 'sede' in data:
  457. print('livello sede',getSEP(data['sede'],admin)[0])
  458. for t in getSEP(data['sede'],admin)[0]:
  459. if t not in data['permesso']:
  460. data['permesso'].append(t)
  461. print('Stato permessi:',data['permesso'])
  462. ### permessi fine ###
  463. if request.method == 'POST':
  464. if 'indietro' in request.POST:
  465. print("AziendaId",request.session['AziendaId'])
  466. print("AdminId",request.session['AdminId'])
  467. return HttpResponseRedirect(reverse("azienda:welcome"))
  468. if 'ScaricaSelezionati' in request.POST:
  469. print('Premuto tasto Scarica Selezionati,cazzo')
  470. print('request.POST',request.POST)
  471. if 'MultipleDocumentSelect' in request.POST:
  472. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  473. print("SelectResponse",SelectResponse)
  474. if SelectResponse.is_valid():
  475. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  476. print('select',select,type(select))
  477. (pathzipfile,filePreparato) = PrepareZipFile(select)
  478. # scarica il file
  479. response = None
  480. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  481. response = HttpResponse(f.read(),content_type='application/zip')
  482. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  483. os.unlink(os.path.join(pathzipfile,filePreparato))
  484. return response
  485. if 'DeleteOldDocuments' in request.POST:
  486. print('Richiesta di eliminazione vecchi documenti')
  487. dods = DeleteOldDocuments(request.POST)
  488. if dods.is_valid():
  489. print('dods',dods.cleaned_data)
  490. print('effettuata scelta di cancellazione vecchi documenti')
  491. # costuire una lista dei documenti più vecchi
  492. limite = int(request.POST['limite'])
  493. print('limite',limite)
  494. d = datetime.now()
  495. r = d - timedelta(days=limite)
  496. print(r)
  497. oldDocs = Documento.objects.filter(azienda=azienda)
  498. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  499. print('lista documenti',len(oldDocs1))
  500. for i in oldDocs1:
  501. print('documento',i.documento)
  502. delete_file(i)
  503. i.delete()
  504. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  505. print('Richiesta cancellazione Documento',request.POST)
  506. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  507. print('richiesta cancellazione documento:',documento)
  508. try:
  509. d = Documento.objects.get(pk=documento)
  510. delete_file(d) #rimozione fisica del documento
  511. d.delete()
  512. except Documento.DoesNotExist as dne:
  513. print('il documento non esiste')
  514. if "CaricaDocumentoButton" in request.POST:
  515. print("Premuto CaricaDocumentoButton")
  516. filecaricati = AdminUpload(request.POST,request.FILES)
  517. if filecaricati.is_valid():
  518. pertutti = filecaricati.cleaned_data.get('pertutti')
  519. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  520. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  521. print('record filecaricati validi')
  522. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  523. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  524. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  525. privato = filecaricati.cleaned_data.get('privato')
  526. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  527. print('presenti documenti da allegare')
  528. listadocumenti = filecaricati.cleaned_data.get('allegati')
  529. descrizione = filecaricati.cleaned_data.get('descrizione')
  530. print(listadocumenti)
  531. print("azienda interessata",azienda.id,azienda.nome)
  532. if not utente:
  533. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  534. if ignoraAzienda:
  535. # ignoraAzienda: cerca ovunque, in tutte le aziende
  536. listaok,listanotok,listanoass = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  537. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  538. elif ignoraSede:
  539. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  540. listaok,listanotok,listanoass = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  541. else:
  542. # carica solo per l'utente.
  543. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  544. data['listaok'] = listaok
  545. data['listanotok'] = listanotok
  546. data['listanotass'] = listanotass
  547. else:
  548. # questa scelta vale nel singolo utente.
  549. u = Utente.objects.get(pk=uu)
  550. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  551. data['listaok'] = listaok
  552. data['listnotok'] = listanotok
  553. data['listanotass'] = listanotass
  554. print('listaok',listaok)
  555. data['listaoklen']=len(data['listaok'])
  556. data['listaoklen'] = len(data['listaok'])
  557. print('listanotok',listanotok)
  558. data['listanotok'] = listanotok
  559. data['listanotoklen'] = len(data['listanotok'])
  560. print('listanotass',listanotass)
  561. data['listanotass'] = listanotass
  562. data['listanotasslen'] = len(data['listanotass'])
  563. if comunicazione:
  564. ### comunicazioni ###
  565. sm = ServizioMail(debug=True)
  566. try:
  567. comunicazione = Comunicazione.objects.get(pk=7)
  568. except Comunicazione.DoesNotExist as dne:
  569. print("Record comunicazione inesistente",dne)
  570. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  571. sm.set_mailfrom=comunicazione.mittente
  572. sm.add_to(u.mail)
  573. sm.set_soggetto(comunicazione.soggetto)
  574. sm.set_corpo(comunicazione.corpo)
  575. sm_data = dict()
  576. tmp_utente=dict() #adattamento campo utente
  577. tmp_utente['nome'] = u.nome
  578. tmp_utente['mail'] = u.mail
  579. tmp_utente['sito'] = getConfig('DefaultSite')
  580. tmp_utente['titolo'] = getConfig('HeaderTitle')
  581. sm_data['utente'] = tmp_utente
  582. sm.set_data(sm_data)
  583. sm.send()
  584. ### comunicazioni ###
  585. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  586. return render(request,'documento.azienda.html',data)
  587. def finalize_download(request,did,uid=None):
  588. '''
  589. viene comunicato l'utente
  590. viene cercato il file memorizzato e viene riconsegnato
  591. con il nome originale
  592. did: documento id
  593. uid: user id
  594. '''
  595. UserId = None
  596. if not did:
  597. return HttpResponseRedirect(reverse("login:start"))
  598. if not 'AdminId' in request.session and not 'UserId' in request.session:
  599. print("Non rilevo UserId in request.session")
  600. return HttpResponseRedirect(reverse("login:start"))
  601. if 'UserId' in request.session:
  602. UserId = request.session['UserId']
  603. print('UserId in request session',UserId)
  604. else:
  605. print('UserId passed by func',uid)
  606. UserId = uid
  607. utente = Utente.objects.get(pk=UserId)
  608. documento = Documento.objects.get(pk=did)
  609. fl_completa = os.path.join(settings.BASE_DIR,getConfig('DocPath'),utente.azienda.partitaiva,utente.codicefiscale,documento.storage)
  610. print('path completa',fl_completa)
  611. if documento.storage and os.path.isfile(fl_completa):
  612. try:
  613. fl = open(fl_completa, 'rb')
  614. except Exception as er:
  615. print('errore',er)
  616. data=dict()
  617. data['errore']="File non esistente o non ancora disponibile"
  618. data['utente'] = utente
  619. data['documento'] = documento
  620. return render(request,'documento.error.html',data)
  621. else:
  622. print('il file non esiste in document,download')
  623. data=dict()
  624. data['errore']='File non esistente o non ancora disponibile'
  625. data['utente'] = utente
  626. data['documento'] = documento
  627. return render(request,'documento.error.html',data)
  628. mime_type, _ = mimetypes.guess_type(fl_completa)
  629. fl = fl_completa
  630. print('fl',fl,mime_type) # deve essere un file pdf
  631. #response = HttpResponse(open(fl,'rb'))
  632. response = FileResponse(open(fl,'rb'), content_type='application/pdf')
  633. response['Content-Disposition'] = "inline; filename=%s" % documento.documento
  634. #with open(fl,'rb') as pdf:
  635. # response = HttpResponse(pdf.read(), content_type='application/pdf')
  636. # response['Content-Disposition'] = 'inline;filename=%s' % documento.documento
  637. #setNewLog(3,{'utente':utente,'documento':documento,'azienda':utente.azienda})
  638. #if not 'AdminId' in request.session:
  639. #setLog(3,azienda=utente.azienda,utente=utente,documento=documento)
  640. if 'AdminId' in request.session:
  641. admin = Amministratore.objects.get(pk=request.session.get('AdminId'))
  642. setNewLog(12,amministratore=admin,documento=documento)
  643. else:
  644. setNewLog(3,utente=utente,documento=documento)
  645. ### comunicazioni ###
  646. if len(utente.mail) > 0:
  647. comunicazione = None
  648. try:
  649. comunicazione = Comunicazione.objects.get(pk=3)
  650. except Comunicazione.DoesNotExist as dne:
  651. print('comunicazione non valida',dne)
  652. if comunicazione:
  653. sm = ServizioMail(debug=True)
  654. sm.set_mailfrom=comunicazione.mittente
  655. sm.add_to(utente.mail)
  656. sm.set_soggetto(comunicazione.soggetto)
  657. sm.set_corpo(comunicazione.corpo)
  658. sm_data = dict()
  659. sm_data['utente'] = utente
  660. sm_data['azienda'] = utente.azienda
  661. sm_data['documento'] = documento
  662. sm.set_data(sm_data)
  663. sm.send()
  664. ### comunicazioni ###
  665. return response