views.py 26 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from django.db import IntegrityError
  5. from .models import *
  6. from .forms import *
  7. from documento.forms import *
  8. from documento.managefile import *
  9. from att.views import *
  10. from comunicazione.views import ServizioMail
  11. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  12. from random import randint
  13. from config.views import *
  14. import re
  15. import csv
  16. from io import StringIO
  17. def OrdinaUtenti(rq=None,ou=None):
  18. tmp=None
  19. print("len(ou)",len(ou))
  20. if rq.method == "POST" and 'utUP' in rq.POST:
  21. print('utUP')
  22. rq.session['docOrder'] = 'utUP'
  23. if rq.method == "POST" and 'utDW' in rq.POST:
  24. print('utDW')
  25. rq.session['docOrder'] = 'utDW'
  26. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  27. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  28. print(len(tmp))
  29. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  30. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  31. if rq.method == "POST" and 'seUP' in rq.POST:
  32. print('seUP')
  33. rq.session['docOrder'] = 'seUP'
  34. if rq.method == "POST" and 'seDW' in rq.POST:
  35. print('seDW')
  36. rq.session['docOrder'] = 'seDW'
  37. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  38. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=False)
  39. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  40. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=True)
  41. if not tmp:
  42. return ou
  43. return tmp
  44. def welcome(request):
  45. if not 'AdminId' in request.session or 'UserId' in request.session:
  46. print("Non rilevo presensa UserId e AdminId in request.session")
  47. return HttpResponseRedirect(reverse("login:start"))
  48. data = dict()
  49. data['HeaderTitle'] = getConfig('HeaderTitle')
  50. data['Navbar']=False
  51. if not 'AziendaId' in request.session:
  52. return HttpResponseRedirect(reverse("login:start"))
  53. else:
  54. data['AziendaId'] = request.session['AziendaId']
  55. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  56. data['utenti'] = data['azienda'].utente_set.all().order_by('nome').filter(special=False)
  57. data['numeroRecordAzienda'] = len(data['utenti'])
  58. if 'AdminId' in request.session:
  59. data['AdminId'] = request.session['AdminId']
  60. admin = Amministratore.objects.get(pk=data['AdminId'])
  61. data['admin'] = admin
  62. print('admin',admin.id,admin.nome)
  63. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  64. print('presente SedeId',request.session['SedeId'])
  65. data['SedeId'] = request.session['SedeId']
  66. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  67. data['utenti'] = data['sede'].utente_set.all().order_by('nome').filter(special=False)
  68. else:
  69. data['sede'] = None
  70. print("data data data",data)
  71. #print("Sede id",data['SedeId'])
  72. #print("Sede nome",data['sede'].nome)
  73. print("quanti utenti",len(data['utenti']))
  74. if 'UserId' in request.session:
  75. data['UserId'] = request.session['UserId']
  76. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  77. try:
  78. data['numeroRecordAttuali'] = len(data['utenti'])
  79. except TypeError as te:
  80. data['numeroRecordAttuali'] = 0
  81. data['permesso'] = getAMP(admin)[0]
  82. for t in getAZP(data['AziendaId'],admin):
  83. if t not in data['permesso']:
  84. data['permesso'].append(t)
  85. for t in getSEP(data['sede'],admin)[0]:
  86. if t not in data['permesso']:
  87. data['permesso'].append(t)
  88. if request.method == 'POST':
  89. print('qualcuno ha premuto un tasto')
  90. if 'indietro' in request.POST:
  91. return HttpResponseRedirect(reverse("azienda:welcome"))
  92. if "UTENTE.CREA" in data['permesso']:
  93. if 'scelta' in request.POST:
  94. scelta = request.POST['scelta']
  95. request.session['UserEditId'] = scelta
  96. print('scelta effettuata',scelta)
  97. return HttpResponseRedirect(reverse("utente:edit"))
  98. if "UTENTE.CREA" in data['permesso']:
  99. if 'CaricaIndice' in request.POST:
  100. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  101. print(fileindicecaricato)
  102. if fileindicecaricato.is_valid():
  103. print('record filecaricati validi')
  104. print('presente file indice')
  105. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  106. listaok,listanotok,listanotass,count = save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  107. data['listaok'] = listaok
  108. data['listaoklen'] = len(listaok)
  109. data['listanotok'] = listanotok
  110. data['listanotoklen'] = len(listanotok)
  111. data['listanotass'] = listanotass
  112. data['listanotasslen'] = len(listanotass)
  113. data['count'] = count #totale dei record letti
  114. else:
  115. print('request non valida')
  116. if 'MultipleCSVSelect' in request.POST:
  117. #validiamo i dati passati
  118. SelectResponse = formMultipleCheckBoxCSVDOC(request.POST,lista=data['utenti'])
  119. poppo = dir(SelectResponse)
  120. print("SelectResponse",SelectResponse)
  121. if SelectResponse.is_valid():
  122. selectCSV = SelectResponse.cleaned_data.get('MultipleCSVSelect')
  123. selectDOC = SelectResponse.cleaned_data.get('MultipleDOCSelect')
  124. selectCSVType=type(selectCSV)
  125. selectDOCType=type(selectDOC)
  126. print('select CSV',selectCSV,selectCSVType)
  127. print('select DOC',selectCSV,selectDOCType)
  128. response = None
  129. if selectCSV: # la lista selectCSV è valida e contiene l'elenco degli utenti.
  130. tmplist = list()
  131. tmplist.append(["Codice Fiscale","Nome","Pin"])
  132. for i in selectCSV:
  133. print("utente",i)
  134. if i == '0': continue
  135. u = Utente.objects.get(pk=int(i))
  136. tmplist.append([u.codicefiscale,u.nome,u.pin])
  137. print("lunghezza tmplist",len(tmplist))
  138. f = StringIO()
  139. csv.writer(f,delimiter=';').writerows(tmplist)
  140. print(f.getvalue())
  141. # scarica il file
  142. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  143. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  144. return response
  145. return render(request,'utente.welcome.html',data)
  146. def edit(request):
  147. if not 'AdminId' in request.session or 'UserId' in request.session:
  148. print("Non rilevo presensa UserId e AdminId in request.session")
  149. return HttpResponseRedirect(reverse("login:start"))
  150. data=dict()
  151. data['HeaderTitle'] = getConfig('HeaderTitle')
  152. if 'AdminId' in request.session:
  153. data['AdminId'] = request.session['AdminId']
  154. admin = Amministratore.objects.get(pk=data['AdminId'])
  155. data['admin'] = admin
  156. print('admin',admin.id,admin.nome)
  157. if not 'AziendaId' in request.session:
  158. return HttpResponseRedirect(reverse("login:start"))
  159. data['AziendaId']=request.session['AziendaId']
  160. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  161. sede = None
  162. if 'SedeId' in request.session:
  163. SedeId = request.session['SedeId']
  164. print('SedeId',SedeId)
  165. try:
  166. sede = Sede.objects.get(pk=SedeId)
  167. except Sede.DoesNotExist as dne:
  168. print("non esiste")
  169. data['sede'] = sede
  170. data['permesso'] = getAMP(admin)[0]
  171. for t in getAZP(data['AziendaId'],admin):
  172. if t not in data['permesso']:
  173. data['permesso'].append(t)
  174. if 'sede' in data and data['sede']:
  175. print('sede presente:',sede)
  176. for t in getSEP(data['sede'],admin)[0]:
  177. if t not in data['permesso']:
  178. data['permesso'].append(t)
  179. if 'UserId' in request.session:
  180. data['UserId'] = request.session['UserId']
  181. if not'UserEditId' in request.session:
  182. return HttpResponseRedirect(reverse("login:start"))
  183. data['UserEditId'] = request.session['UserEditId']
  184. #filtro:
  185. # selezionare tutti gli utenti per AziendaId
  186. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  187. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  188. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  189. print('quante sedi ci sono',len(data['listasede']))
  190. utente = None
  191. if data['UserEditId'] == "Nuovo Dipendente":
  192. utente = Utente()
  193. utente.enabled = True
  194. utente.pin = str(randint(100000,999999))
  195. utente.azienda = data['azienda']
  196. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  197. utente.cambiopassword = data['azienda'].cambiopassword
  198. utente.otppassword = data['azienda'].otppassword
  199. if 'sede' in data and data['sede']:
  200. utente.sede = data['sede']
  201. utente.forzanuovapassword = data['sede'].forzanuovapassword
  202. utente.cambiopassword = data['sede'].cambiopassword
  203. utente.otppassword = data['sede'].otppassword
  204. else:
  205. try:
  206. utente = Utente.objects.get(pk=data['UserEditId'])
  207. #data['documentiUtente'] = utente.documento_set.all()
  208. data['ElencoDocumenti'] = utente.documento_set.all()
  209. data['listaAttivita'] = getLogxAmministrazione(utente)
  210. data['uid']=utente.id
  211. except Utente.DoesNotExist as dne:
  212. print('strana richiesta, utente inesistente')
  213. flagDne=True
  214. utente=None
  215. print("Non ci siamo, manca l'utente")
  216. if request.method == 'POST':
  217. if "indietro" in request.POST:
  218. return HttpResponseRedirect(reverse("utente:welcome"))
  219. print('request.method x edit utente')
  220. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  221. print('Richiesta setPrivate',request.POST)
  222. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  223. print('richiesta SetPrivateDocument documento:',documento)
  224. try:
  225. d = Documento.objects.get(pk=documento)
  226. d.privato = True
  227. d.save()
  228. except Documento.DoesNotExist as dne:
  229. print('il documento non esiste')
  230. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  231. print('Richiesta UnsetPrivate',request.POST)
  232. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  233. print('richiesta UnsetPrivateDocument documento:',documento)
  234. try:
  235. d = Documento.objects.get(pk=documento)
  236. d.privato = False
  237. d.save()
  238. except Documento.DoesNotExist as dne:
  239. print('il documento non esiste')
  240. if 'DeleteDocument' in request.POST:
  241. documento = request.POST['DeleteDocument']
  242. print('documento da rimuovere',documento)
  243. d = Documento.objects.get(pk=documento)
  244. if d:
  245. delete_file(d) #rimozione fisica del documento
  246. d.delete()
  247. fu = formUtente(request.POST)
  248. if fu.is_valid():
  249. print('formUtente: form valida')
  250. cancellautente = fu.cleaned_data.get('cancellautente')
  251. if cancellautente:
  252. print('richiesta cancellazione utente, passo la chiamata')
  253. return HttpResponseRedirect(reverse("utente:cancellautente"))
  254. print('i dati sono grosso modo coerenti, salviamoli')
  255. utente.nome = fu.cleaned_data['nome'].title()
  256. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  257. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  258. utente.datanascita = fu.cleaned_data['datanascita']
  259. utente.mail = fu.cleaned_data['mail'].lower()
  260. utente.pin = fu.cleaned_data['pin']
  261. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  262. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  263. utente.otppassword = fu.cleaned_data['otppassword']
  264. utente.enabled = fu.cleaned_data['enabled']
  265. tmp_sede = fu.cleaned_data['sede']
  266. print('tmp_sede',tmp_sede)
  267. try:
  268. cercasede = Sede.objects.get(pk=tmp_sede)
  269. utente.sede = cercasede
  270. except Sede.DoesNotExist as dne:
  271. print('sede non valida',tmp_sede)
  272. print('utente da registrare',utente.nome,utente.sede_id)
  273. setLog(7,utente=utente)
  274. try:
  275. utente.save()
  276. print('utente: salvo record {}'.format(utente.codicefiscale))
  277. return HttpResponseRedirect(reverse("utente:welcome"))
  278. except IntegrityError as ie:
  279. print('utente: errore utente presente: {}'.format(utente.codicefiscale))
  280. utenteIE = Utente.objects.get(codicefiscale=fu.cleaned_data['codicefiscale'])
  281. print(utenteIE.nome)
  282. data['IntegrityError']=utenteIE
  283. print('Form non valida')
  284. tmp = dict()
  285. tmp['nome'] = utente.nome
  286. tmp['codicefiscale'] = utente.codicefiscale
  287. tmp['datanascita'] = utente.datanascita
  288. tmp['luogonascita'] = utente.luogonascita
  289. tmp['sede'] = utente.sede_id
  290. tmp['mail'] = utente.mail
  291. tmp['pin'] = utente.pin
  292. tmp['cambiopassword'] = utente.cambiopassword
  293. tmp['forzanuovapassword'] = utente.forzanuovapassword
  294. tmp['otppassword'] = utente.otppassword
  295. tmp['enabled'] = utente.enabled
  296. print('utente.sede_id',utente.sede_id)
  297. tmp['sede'] = utente.sede_id
  298. print('tmp su form non valida',tmp)
  299. data['utente'] = formUtente(tmp)
  300. if 'InserisciDocumentoButton' in request.POST:
  301. data['tabtab']='document-tab'
  302. print('tabtab',data['tabtab'])
  303. filecaricati = AdminUpload(request.POST,request.FILES)
  304. if filecaricati.is_valid():
  305. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  306. if filecaricati.cleaned_data.get('allegati'):
  307. print('presenti documenti da allegare')
  308. listadocumenti = filecaricati.cleaned_data['allegati']
  309. print(listadocumenti)
  310. print('descrizione',filecaricati.cleaned_data['descrizione'])
  311. privato = filecaricati.cleaned_data['privato']
  312. print('stato privato:',privato)
  313. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'],_privato=privato)
  314. data['listaok'] = listaok
  315. data['listanotok'] = listanotok
  316. data['listanotass'] = listanotass
  317. data['listaoklen'] = len(listaok)
  318. data['listnotoklen'] = len(listanotok)
  319. data['listanotasslen'] = len(listanotass)
  320. print('listaok dopo caricamento',data['listaok'])
  321. print('listanotok dopo caricamento',data['listanotok'])
  322. print('listanotass dopo caricamento', data['listanotass'])
  323. data['documentiUtente'] = utente.documento_set.all()
  324. #print('filecaricati',filecaricati,flagcomunicazione)
  325. if flagcomunicazione:
  326. ### comunicazioni ###
  327. sm = ServizioMail(debug=True)
  328. try:
  329. comunicazione = Comunicazione.objects.get(pk=7)
  330. except Comunicazione.DoesNotExist as dne:
  331. print("Record comunicazione inesistente",dne)
  332. sm.set_mailfrom=comunicazione.mittente
  333. sm.add_to(u.mail)
  334. sm.set_soggetto(comunicazione.soggetto)
  335. sm.set_corpo(comunicazione.corpo)
  336. sm_data = dict()
  337. utente=dict() #adattamento campo utente
  338. utente['nome'] = utente.nome
  339. utente['mail'] = utente.mail
  340. utente['sito'] = getConfig('DefaultSite')
  341. utente['titolo'] = getConfig('HeaderTitle')
  342. sm_data['utente'] = utente
  343. sm.set_data(sm_data)
  344. sm.send()
  345. ### comunicazioni ###
  346. else:
  347. print('Request non valida,utente:',utente.id)
  348. tmp = dict()
  349. tmp['nome'] = utente.nome
  350. tmp['codicefiscale'] = utente.codicefiscale
  351. tmp['datanascita'] = utente.datanascita
  352. tmp['luogonascita'] = utente.luogonascita
  353. tmp['mail'] = utente.mail
  354. tmp['pin'] = utente.pin
  355. tmp['forzanuovapassword'] = utente.forzanuovapassword
  356. tmp['cambiopassword'] = utente.cambiopassword
  357. tmp['otppassword'] = utente.otppassword
  358. tmp['sede'] = utente.sede_id
  359. tmp['enabled'] = utente.enabled
  360. print("tmp su request non valida",tmp)
  361. data['utente'] = formUtente(tmp)
  362. # verifica bonta' mail.
  363. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  364. if(not re.fullmatch(regex, utente.mail)):
  365. print("Mail non valida")
  366. data['mailnonvalida']=True
  367. return render(request,'utente.edit.html',data)
  368. def download(request):
  369. '''
  370. questa funzione permette di fare un po di cose:
  371. scaricare i documenti
  372. cambiare la password
  373. aggiornare la mail
  374. '''
  375. print('area download')
  376. data=dict()
  377. data['HeaderTitle'] = getConfig('HeaderTitle')
  378. if not 'UserId' in request.session:
  379. print("Non rilevo UserId in request.session")
  380. return HttpResponseRedirect(reverse("login:start"))
  381. data['UserId'] = request.session['UserId']
  382. #filtro:
  383. # avendo il dato utente... vediamo come muoverci
  384. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  385. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  386. utente = None
  387. try:
  388. utente = Utente.objects.get(pk=data['UserId'])
  389. except Utente.DoesNotExist as dne:
  390. print('dillo che ci hai provato, fasullo!')
  391. return HttpResponseRedirect(reverse("login:start"))
  392. data['utente'] = utente
  393. data['documentiUtente'] = utente.documento_set.all()
  394. data['listaAttivita'] = getLogxUtente(utente)
  395. if request.method == 'POST':
  396. print('qualcosa è stato richiesto')
  397. if 'indietro' in request.POST:
  398. return HttpResponseRedirect(reverse('login:start'))
  399. pinmail = formPinMail(request.POST)
  400. if pinmail.is_valid():
  401. print('pinmail valid')
  402. utente.pin = pinmail.cleaned_data['pin']
  403. utente.mail = pinmail.cleaned_data['mail']
  404. utente.save()
  405. print('utente aggiornato',utente.id)
  406. setLog(6,utente=utente)
  407. # verifica bonta' mail.
  408. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  409. if(not re.fullmatch(regex, utente.mail)):
  410. print("Mail non valida")
  411. data['mailnonvalida']=True
  412. else:
  413. print("Mail valida")
  414. return render(request,'utente.download.html',data)
  415. def updatePasswordFromLogin(request,uuid):
  416. '''
  417. la form che segue, serve per aggiornare la propria password/pin dal login
  418. '''
  419. data = dict()
  420. data['HeaderTitle'] = getConfig('HeaderTitle')
  421. data['uuid'] = uuid
  422. print('uuid',uuid)
  423. if request.method == 'POST':
  424. print('updatePasswordFromLogin: un tasto è stato premuto')
  425. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  426. if formupdatepasswordlogin.is_valid():
  427. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  428. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  429. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  430. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  431. print('stato',cfisc,pin1,pin2,uuidl)
  432. a = None
  433. d = None
  434. # 1 tentativo su codice fiscale
  435. try:
  436. a = Utente.objects.get(codicefiscale=cfisc.upper())
  437. d = 'u'
  438. except Utente.DoesNotExist as dne:
  439. print('informazione non trovata tra i codici fiscali utente')
  440. try:
  441. a = Utente.objects.get(mail=cfisc.lower())
  442. d = 'u'
  443. except Utente.DoesNotExist as dne:
  444. print('informazione non trovata tra le email')
  445. try:
  446. a = Amministratore.objects.get(login=cfisc.lower())
  447. d = 'a'
  448. except Amministratore.DoesNotExist as dne:
  449. print('informazione non trovata tra i login amministratotore')
  450. print('record',a.id,a.nome,a.uuid,d)
  451. if d == 'u':
  452. print('utente',a.codicefiscale)
  453. if d == 'a':
  454. print('amministratore',a.login)
  455. if uuidl == a.uuid:
  456. print('uuid corrisponde',uuidl,uuid)
  457. a.pin = pin1
  458. a.uuid = ""
  459. a.lostpin = False
  460. a.save()
  461. ### comunicazioni ###
  462. if len(a.mail) > 0:
  463. comunicazione = None
  464. try:
  465. comunicazione = Comunicazione.objects.get(pk=5)
  466. except Comunicazione.DoesNotExist as dne:
  467. print('comunicazione non valida',dne)
  468. if comunicazione:
  469. sm = ServizioMail(debug=True)
  470. sm.set_mailfrom=comunicazione.mittente
  471. sm.add_to(a.mail)
  472. sm.set_soggetto(comunicazione.soggetto)
  473. sm.set_corpo(comunicazione.corpo)
  474. sm_data = dict()
  475. sm_data['utente'] = a
  476. sm.set_data(sm_data)
  477. sm.send()
  478. ### comunicazioni ###
  479. else:
  480. print('form non valida, errore uuid')
  481. data['informazione'] = formUpdatePasswordLogin(request.POST)
  482. return HttpResponseRedirect(reverse("login:start"))
  483. else:
  484. print('form not valid')
  485. data['informazione'] = formUpdatePasswordLogin(request.POST)
  486. else:
  487. print('request non valida', request.POST)
  488. tmp = dict()
  489. tmp['cfisc'] = ""
  490. tmp['uuid'] = uuid
  491. tmp['pin1'] = ""
  492. tmp['pin2'] = ""
  493. data['informazione'] = formUpdatePasswordLogin(tmp)
  494. print(data)
  495. return render(request,'utente.edit.password.login.html',data)
  496. def forceUpdatePassword(request,uuid):
  497. '''
  498. la form che segue, serve per aggiornare la propria password/pin dal login
  499. '''
  500. data = dict()
  501. data['HeaderTitle'] = getConfig('HeaderTitle')
  502. data['uuid'] = uuid
  503. print('uuid',uuid)
  504. if request.method == 'POST':
  505. print('forceUpdatePassword: un tasto è stato premuto')
  506. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  507. if formupdatepasswordlogin.is_valid():
  508. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  509. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  510. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  511. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  512. print('stato',cfisc,pin1,pin2)
  513. a = None
  514. d = None
  515. # 1 tentativo su codice fiscale
  516. try:
  517. a = Utente.objects.get(codicefiscale=cfisc.upper())
  518. d = 'u'
  519. except Utente.DoesNotExist as dne:
  520. print('informazione non trovata tra i codici fiscali utente')
  521. try:
  522. a = Utente.objects.get(mail=cfisc.lower())
  523. d = 'u'
  524. except Utente.DoesNotExist as dne:
  525. print('informazione non trovata tra le email')
  526. try:
  527. a = Amministratore.objects.get(login=cfisc.lower())
  528. d = 'a'
  529. except Amministratore.DoesNotExist as dne:
  530. print('informazione non trovata tra i login amministratotore')
  531. oldpwd = False
  532. print('record',a.id,a.nome,a.uuid,d)
  533. if d == 'u':
  534. print('utente',a.codicefiscale)
  535. if a.pin == pin0:
  536. oldpwd = True
  537. print('verificata la vecchia password')
  538. if d == 'a':
  539. print('amministratore',a.login)
  540. if oldpwd:
  541. print('password vecchia ok')
  542. a.pin = pin1
  543. a.uuid = ""
  544. a.forzanuovapassword = False
  545. a.lostpassword = False
  546. a.save()
  547. ### comunicazioni ###
  548. if len(a.mail) > 0:
  549. comunicazione = None
  550. try:
  551. comunicazione = Comunicazione.objects.get(pk=5)
  552. except Comunicazione.DoesNotExist as dne:
  553. print('comunicazione non valida',dne)
  554. if comunicazione:
  555. sm = ServizioMail(debug=True)
  556. sm.set_mailfrom=comunicazione.mittente
  557. sm.add_to(a.mail)
  558. sm.set_soggetto(comunicazione.soggetto)
  559. sm.set_corpo(comunicazione.corpo)
  560. sm_data = dict()
  561. sm_data['utente'] = a
  562. sm.set_data(sm_data)
  563. sm.send()
  564. ### comunicazioni ###
  565. return HttpResponseRedirect(reverse("login:start"))
  566. else:
  567. print('form not valid nella validazione vecchia password',a.pin,pin0)
  568. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  569. else:
  570. print('form not valid')
  571. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  572. else:
  573. print('request non valida', request.POST)
  574. tmp = dict()
  575. tmp['cfisc'] = ""
  576. tmp['uuid'] = uuid
  577. tmp['pin0'] = ""
  578. tmp['pin1'] = ""
  579. tmp['pin2'] = ""
  580. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  581. print(data)
  582. return render(request,'utente.edit.password.primologin.html',data)
  583. def cancellautente(request):
  584. print('richiesta cancellazione definitiva utente')
  585. # direi che la funzione lavori in due fasi:
  586. # 1: viene richiesta conferma della cancellazione
  587. # 2: in caso di affermazione positiva, si procede
  588. if not 'AdminId' in request.session or 'UserId' in request.session:
  589. print("Non rilevo presensa UserId e AdminId in request.session")
  590. return HttpResponseRedirect(reverse("login:start"))
  591. data=dict()
  592. data['HeaderTitle'] = getConfig('HeaderTitle')
  593. if 'AdminId' in request.session:
  594. data['AdminId'] = request.session['AdminId']
  595. admin = Amministratore.objects.get(pk=data['AdminId'])
  596. data['admin'] = admin
  597. print('admin',admin.id,admin.nome)
  598. if not 'AziendaId' in request.session:
  599. return HttpResponseRedirect(reverse("login:start"))
  600. data['AziendaId']=request.session['AziendaId']
  601. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  602. sede = None
  603. if 'SedeId' in request.session:
  604. SedeId = request.session['SedeId']
  605. print('SedeId',SedeId)
  606. try:
  607. sede = Sede.objects.get(pk=SedeId)
  608. except Sede.DoesNotExist as dne:
  609. print("non esiste")
  610. data['sede'] = sede
  611. if 'UserId' in request.session:
  612. data['UserId'] = request.session['UserId']
  613. if not'UserEditId' in request.session:
  614. return HttpResponseRedirect(reverse("login:start"))
  615. data['UserEditId'] = request.session['UserEditId']
  616. if request.method == 'POST':
  617. cu = formCancellaUtente(request.POST)
  618. if 'indietro' in request.POST:
  619. return HttpResponseRedirect(reverse("utente:welcome"))
  620. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  621. # tutto ok,
  622. # procedo alla cancellazione
  623. utente = Utente.objects.get(pk=data['UserEditId'])
  624. print('utente',utente.codicefiscale)
  625. lista_documenti = utente.documento_set.all()
  626. print('quanti documenti',len(lista_documenti))
  627. # step1 cancellazione dei documenti.
  628. for i in lista_documenti:
  629. # rimuove documento fisicamente
  630. delete_file(i)
  631. # e poi lo rimuove dall'archivio
  632. i.delete()
  633. # step2 cancellazione dell'utente
  634. utente.delete()
  635. # step3 ritorno alla lista degli utenti
  636. return HttpResponseRedirect(reverse("utente:welcome"))
  637. return render(request,'utente.conferma.cancellazione.html',data)