views.py 24 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from django.db import IntegrityError
  5. from .models import *
  6. from .forms import *
  7. from documento.forms import *
  8. from documento.managefile import *
  9. from att.views import *
  10. from comunicazione.views import ServizioMail
  11. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  12. from random import randint
  13. from config.views import *
  14. import re
  15. import csv
  16. from io import StringIO
  17. def OrdinaUtenti(rq=None,ou=None):
  18. tmp=None
  19. print("len(ou)",len(ou))
  20. if rq.method == "POST" and 'utUP' in rq.POST:
  21. print('utUP')
  22. rq.session['docOrder'] = 'utUP'
  23. if rq.method == "POST" and 'utDW' in rq.POST:
  24. print('utDW')
  25. rq.session['docOrder'] = 'utDW'
  26. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  27. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  28. print(len(tmp))
  29. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  30. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  31. if rq.method == "POST" and 'seUP' in rq.POST:
  32. print('seUP')
  33. rq.session['docOrder'] = 'seUP'
  34. if rq.method == "POST" and 'seDW' in rq.POST:
  35. print('seDW')
  36. rq.session['docOrder'] = 'seDW'
  37. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  38. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=False)
  39. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  40. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=True)
  41. if not tmp:
  42. return ou
  43. return tmp
  44. def welcome(request):
  45. if not 'AdminId' in request.session or 'UserId' in request.session:
  46. print("Non rilevo presensa UserId e AdminId in request.session")
  47. return HttpResponseRedirect(reverse("login:start"))
  48. data = dict()
  49. data['HeaderTitle'] = getConfig('HeaderTitle')
  50. data['Navbar']=False
  51. if not 'AziendaId' in request.session:
  52. return HttpResponseRedirect(reverse("login:start"))
  53. else:
  54. data['AziendaId'] = request.session['AziendaId']
  55. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  56. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  57. data['numeroRecordAzienda'] = len(data['utenti'])
  58. if 'AdminId' in request.session:
  59. data['AdminId'] = request.session['AdminId']
  60. admin = Amministratore.objects.get(pk=data['AdminId'])
  61. data['admin'] = admin
  62. print('admin',admin.id,admin.nome)
  63. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  64. print('presente SedeId',request.session['SedeId'])
  65. data['SedeId'] = request.session['SedeId']
  66. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  67. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  68. else:
  69. data['sede'] = None
  70. print("data data data",data)
  71. #print("Sede id",data['SedeId'])
  72. #print("Sede nome",data['sede'].nome)
  73. print("quanti utenti",len(data['utenti']))
  74. if 'UserId' in request.session:
  75. data['UserId'] = request.session['UserId']
  76. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  77. try:
  78. data['numeroRecordAttuali'] = len(data['utenti'])
  79. except TypeError as te:
  80. data['numeroRecordAttuali'] = 0
  81. data['permesso'] = getAMP(admin)[0]
  82. for t in getAZP(data['AziendaId'],admin):
  83. if t not in data['permesso']:
  84. data['permesso'].append(t)
  85. for t in getSEP(data['sede'],admin):
  86. if t not in data['permesso']:
  87. data['permesso'].append(t)
  88. #print('permesso',getAMP(admin)[0])
  89. #print('permesso_azienda',getAZP(data['AziendaId'],admin))
  90. #print('permesso_sede',getSEP(data['sede'],admin))
  91. if request.method == 'POST':
  92. print('qualcuno ha premuto un tasto')
  93. if 'indietro' in request.POST:
  94. return HttpResponseRedirect(reverse("azienda:welcome"))
  95. if "UTENTE.CREA" in data['permesso']:
  96. if 'scelta' in request.POST:
  97. scelta = request.POST['scelta']
  98. request.session['UserEditId'] = scelta
  99. print('scelta effettuata',scelta)
  100. return HttpResponseRedirect(reverse("utente:edit"))
  101. if "UTENTE.CREA" in data['permesso']:
  102. if 'CaricaIndice' in request.POST:
  103. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  104. print(fileindicecaricato)
  105. if fileindicecaricato.is_valid():
  106. print('record filecaricati validi')
  107. print('presente file indice')
  108. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  109. listaok,listanotok,count = save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  110. data['listaok'] = listaok
  111. data['listanotok'] = listanotok
  112. data['count'] = count
  113. else:
  114. print('request non valida')
  115. if 'select' in request.POST:
  116. #validiamo i dati passati
  117. SelectResponse = formMultipleCheckBox(request.POST)
  118. SelectResponse.c(data['utenti'])
  119. print("SelectResponse",SelectResponse)
  120. if SelectResponse.is_valid():
  121. select = SelectResponse.cleaned_data.get('select')
  122. print('select',select,type(select))
  123. tmplist = list()
  124. tmplist.append(["Codice Fiscale","Nome","Pin"])
  125. for i in select:
  126. print("utente",i)
  127. if i == '0': continue
  128. u = Utente.objects.get(pk=int(i))
  129. tmplist.append([u.codicefiscale,u.nome,u.pin])
  130. print("lunghezza tmplist",len(tmplist))
  131. f = StringIO()
  132. csv.writer(f).writerows(tmplist)
  133. print(f.getvalue())
  134. # scarica il file
  135. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  136. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  137. return response
  138. return render(request,'utente.welcome.html',data)
  139. def edit(request):
  140. if not 'AdminId' in request.session or 'UserId' in request.session:
  141. print("Non rilevo presensa UserId e AdminId in request.session")
  142. return HttpResponseRedirect(reverse("login:start"))
  143. data=dict()
  144. data['HeaderTitle'] = getConfig('HeaderTitle')
  145. if 'AdminId' in request.session:
  146. data['AdminId'] = request.session['AdminId']
  147. admin = Amministratore.objects.get(pk=data['AdminId'])
  148. data['admin'] = admin
  149. print('admin',admin.id,admin.nome)
  150. if not 'AziendaId' in request.session:
  151. return HttpResponseRedirect(reverse("login:start"))
  152. data['AziendaId']=request.session['AziendaId']
  153. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  154. sede = None
  155. if 'SedeId' in request.session:
  156. SedeId = request.session['SedeId']
  157. print('SedeId',SedeId)
  158. try:
  159. sede = Sede.objects.get(pk=SedeId)
  160. except Sede.DoesNotExist as dne:
  161. print("non esiste")
  162. data['sede'] = sede
  163. data['permesso'] = getAMP(admin)[0]
  164. for t in getAZP(data['AziendaId'],admin):
  165. if t not in data['permesso']:
  166. data['permesso'].append(t)
  167. if 'sede' in data and data['sede']:
  168. print('sede presente:',sede)
  169. for t in getSEP(data['sede'],admin):
  170. if t not in data['permesso']:
  171. data['permesso'].append(t)
  172. #rint('permesso',getAMP(admin)[0])
  173. #print('permesso_azienda',getAZP(data['AziendaId'],admin))
  174. #print('permesso_sede',getSEP(data['sede'],admin))
  175. if 'UserId' in request.session:
  176. data['UserId'] = request.session['UserId']
  177. if not'UserEditId' in request.session:
  178. return HttpResponseRedirect(reverse("login:start"))
  179. data['UserEditId'] = request.session['UserEditId']
  180. #filtro:
  181. # selezionare tutti gli utenti per AziendaId
  182. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  183. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  184. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  185. print('quante sedi ci sono',len(data['listasede']))
  186. utente = None
  187. if data['UserEditId'] == "Nuovo Dipendente":
  188. utente = Utente()
  189. utente.enabled = True
  190. utente.pin = str(randint(100000,999999))
  191. utente.azienda = data['azienda']
  192. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  193. utente.cambiopassword = data['azienda'].cambiopassword
  194. utente.otppassword = data['azienda'].otppassword
  195. if 'sede' in data and data['sede']:
  196. utente.sede = data['sede']
  197. utente.forzanuovapassword = data['sede'].forzanuovapassword
  198. utente.cambiopassword = data['sede'].cambiopassword
  199. utente.otppassword = data['sede'].otppassword
  200. else:
  201. try:
  202. utente = Utente.objects.get(pk=data['UserEditId'])
  203. #data['documentiUtente'] = utente.documento_set.all()
  204. data['ElencoDocumenti'] = utente.documento_set.all()
  205. data['listaAttivita'] = getLogxAmministrazione(utente)
  206. data['uid']=utente.id
  207. except Utente.DoesNotExist as dne:
  208. print('strana richiesta, utente inesistente')
  209. flagDne=True
  210. utente=None
  211. print("Non ci siamo, manca l'utente")
  212. if request.method == 'POST':
  213. if "indietro" in request.POST:
  214. return HttpResponseRedirect(reverse("utente:welcome"))
  215. print('request.method x edit utente')
  216. if 'DeleteDocument' in request.POST:
  217. documento = request.POST['DeleteDocument']
  218. print('documento da rimuovere',documento)
  219. d = Documento.objects.get(pk=documento)
  220. if d:
  221. delete_file(d) #rimozione fisica del documento
  222. d.delete()
  223. fu = formUtente(request.POST)
  224. if fu.is_valid():
  225. print('formUtente: form valida')
  226. cancellautente = fu.cleaned_data.get('cancellautente')
  227. if cancellautente:
  228. print('richiesta cancellazione utente, passo la chiamata')
  229. return HttpResponseRedirect(reverse("utente:cancellautente"))
  230. print('i dati sono grosso modo coerenti, salviamoli')
  231. utente.nome = fu.cleaned_data['nome'].title()
  232. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  233. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  234. utente.datanascita = fu.cleaned_data['datanascita']
  235. utente.mail = fu.cleaned_data['mail'].lower()
  236. utente.pin = fu.cleaned_data['pin']
  237. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  238. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  239. utente.otppassword = fu.cleaned_data['otppassword']
  240. utente.enabled = fu.cleaned_data['enabled']
  241. tmp_sede = fu.cleaned_data['sede']
  242. print('tmp_sede',tmp_sede)
  243. try:
  244. cercasede = Sede.objects.get(pk=tmp_sede)
  245. utente.sede = cercasede
  246. except Sede.DoesNotExist as dne:
  247. print('sede non valida',tmp_sede)
  248. print('utente da registrare',utente.nome,utente.sede_id)
  249. setLog(7,utente=utente)
  250. try:
  251. utente.save()
  252. print('utente: salvo record {}'.format(utente.codicefiscale))
  253. except IntegrityError as ie:
  254. print('utente: errore utente presente: {}'.format(utente.codicefiscale))
  255. utenteIE = Utente.objects.get(codicefiscale=fu.cleaned_data['codicefiscale'])
  256. print(utenteIE.nome)
  257. data['IntegrityError']=utenteIE
  258. print('Form non valida')
  259. tmp = dict()
  260. tmp['nome'] = utente.nome
  261. tmp['codicefiscale'] = utente.codicefiscale
  262. tmp['datanascita'] = utente.datanascita
  263. tmp['luogonascita'] = utente.luogonascita
  264. tmp['sede'] = utente.sede_id
  265. tmp['mail'] = utente.mail
  266. tmp['pin'] = utente.pin
  267. tmp['cambiopassword'] = utente.cambiopassword
  268. tmp['forzanuovapassword'] = utente.forzanuovapassword
  269. tmp['otppassword'] = utente.otppassword
  270. tmp['enabled'] = utente.enabled
  271. print('utente.sede_id',utente.sede_id)
  272. tmp['sede'] = utente.sede_id
  273. print('tmp su form non valida',tmp)
  274. data['utente'] = formUtente(tmp)
  275. filecaricati = AdminUpload(request.POST,request.FILES)
  276. if filecaricati.is_valid():
  277. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  278. if filecaricati.cleaned_data.get('allegati'):
  279. print('presenti documenti da allegare')
  280. listadocumenti = filecaricati.cleaned_data['allegati']
  281. print(listadocumenti)
  282. print('descrizione',filecaricati.cleaned_data['descrizione'])
  283. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  284. print('stato caricamenti',listaok,listanotok)
  285. data['listaok'] = listaok
  286. data['listanotok'] = listanotok
  287. print('listaok dopo caricamento',data['listaok'])
  288. print('listanotok dopo caricamento',data['listanotok'])
  289. data['documentiUtente'] = utente.documento_set.all()
  290. #print('filecaricati',filecaricati,flagcomunicazione)
  291. if flagcomunicazione:
  292. ### comunicazioni ###
  293. sm = ServizioMail(debug=True)
  294. try:
  295. comunicazione = Comunicazione.objects.get(pk=7)
  296. except Comunicazione.DoesNotExist as dne:
  297. print("Record comunicazione inesistente",dne)
  298. sm.set_mailfrom=comunicazione.mittente
  299. sm.add_to(u.mail)
  300. sm.set_soggetto(comunicazione.soggetto)
  301. sm.set_corpo(comunicazione.corpo)
  302. sm_data = dict()
  303. utente=dict() #adattamento campo utente
  304. utente['nome'] = utente.nome
  305. utente['mail'] = utente.mail
  306. utente['sito'] = getConfig('DefaultSite')
  307. utente['titolo'] = getConfig('HeaderTitle')
  308. sm_data['utente'] = utente
  309. sm.set_data(sm_data)
  310. sm.send()
  311. ### comunicazioni ###
  312. else:
  313. print('Request non valida,utente:',utente.id)
  314. tmp = dict()
  315. tmp['nome'] = utente.nome
  316. tmp['codicefiscale'] = utente.codicefiscale
  317. tmp['datanascita'] = utente.datanascita
  318. tmp['luogonascita'] = utente.luogonascita
  319. tmp['mail'] = utente.mail
  320. tmp['pin'] = utente.pin
  321. tmp['forzanuovapassword'] = utente.forzanuovapassword
  322. tmp['cambiopassword'] = utente.cambiopassword
  323. tmp['otppassword'] = utente.otppassword
  324. tmp['sede'] = utente.sede_id
  325. tmp['enabled'] = utente.enabled
  326. print("tmp su request non valida",tmp)
  327. data['utente'] = formUtente(tmp)
  328. # verifica bonta' mail.
  329. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  330. if(not re.fullmatch(regex, utente.mail)):
  331. print("Mail non valida")
  332. data['mailnonvalida']=True
  333. return render(request,'utente.edit.html',data)
  334. def download(request):
  335. '''
  336. questa funzione permette di fare un po di cose:
  337. scaricare i documenti
  338. cambiare la password
  339. aggiornare la mail
  340. '''
  341. print('area download')
  342. data=dict()
  343. data['HeaderTitle'] = getConfig('HeaderTitle')
  344. if not 'UserId' in request.session:
  345. print("Non rilevo UserId in request.session")
  346. return HttpResponseRedirect(reverse("login:start"))
  347. data['UserId'] = request.session['UserId']
  348. #filtro:
  349. # avendo il dato utente... vediamo come muoverci
  350. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  351. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  352. utente = None
  353. try:
  354. utente = Utente.objects.get(pk=data['UserId'])
  355. except Utente.DoesNotExist as dne:
  356. print('dillo che ci hai provato, fasullo!')
  357. return HttpResponseRedirect(reverse("login:start"))
  358. data['utente'] = utente
  359. data['documentiUtente'] = utente.documento_set.all()
  360. data['listaAttivita'] = getLogxUtente(utente)
  361. if request.method == 'POST':
  362. print('qualcosa è stato richiesto')
  363. if 'indietro' in request.POST:
  364. return HttpResponseRedirect(reverse('login:start'))
  365. pinmail = formPinMail(request.POST)
  366. if pinmail.is_valid():
  367. print('pinmail valid')
  368. utente.pin = pinmail.cleaned_data['pin']
  369. utente.mail = pinmail.cleaned_data['mail']
  370. utente.save()
  371. print('utente aggiornato',utente.id)
  372. setLog(6,utente=utente)
  373. # verifica bonta' mail.
  374. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  375. if(not re.fullmatch(regex, utente.mail)):
  376. print("Mail non valida")
  377. data['mailnonvalida']=True
  378. else:
  379. print("Mail valida")
  380. return render(request,'utente.download.html',data)
  381. def updatePasswordFromLogin(request,uuid):
  382. '''
  383. la form che segue, serve per aggiornare la propria password/pin dal login
  384. '''
  385. data = dict()
  386. data['HeaderTitle'] = getConfig('HeaderTitle')
  387. data['uuid'] = uuid
  388. print('uuid',uuid)
  389. if request.method == 'POST':
  390. print('updatePasswordFromLogin: un tasto è stato premuto')
  391. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  392. if formupdatepasswordlogin.is_valid():
  393. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  394. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  395. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  396. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  397. print('stato',cfisc,pin1,pin2,uuidl)
  398. a = None
  399. d = None
  400. # 1 tentativo su codice fiscale
  401. try:
  402. a = Utente.objects.get(codicefiscale=cfisc.upper())
  403. d = 'u'
  404. except Utente.DoesNotExist as dne:
  405. print('informazione non trovata tra i codici fiscali utente')
  406. try:
  407. a = Utente.objects.get(mail=cfisc.lower())
  408. d = 'u'
  409. except Utente.DoesNotExist as dne:
  410. print('informazione non trovata tra le email')
  411. try:
  412. a = Amministratore.objects.get(login=cfisc.lower())
  413. d = 'a'
  414. except Amministratore.DoesNotExist as dne:
  415. print('informazione non trovata tra i login amministratotore')
  416. print('record',a.id,a.nome,a.uuid,d)
  417. if d == 'u':
  418. print('utente',a.codicefiscale)
  419. if d == 'a':
  420. print('amministratore',a.login)
  421. if uuidl == a.uuid:
  422. print('uuid corrisponde',uuidl,uuid)
  423. a.pin = pin1
  424. a.uuid = ""
  425. a.lostpin = False
  426. a.save()
  427. ### comunicazioni ###
  428. if len(a.mail) > 0:
  429. comunicazione = None
  430. try:
  431. comunicazione = Comunicazione.objects.get(pk=5)
  432. except Comunicazione.DoesNotExist as dne:
  433. print('comunicazione non valida',dne)
  434. if comunicazione:
  435. sm = ServizioMail(debug=True)
  436. sm.set_mailfrom=comunicazione.mittente
  437. sm.add_to(a.mail)
  438. sm.set_soggetto(comunicazione.soggetto)
  439. sm.set_corpo(comunicazione.corpo)
  440. sm_data = dict()
  441. sm_data['utente'] = a
  442. sm.set_data(sm_data)
  443. sm.send()
  444. ### comunicazioni ###
  445. else:
  446. print('form non valida, errore uuid')
  447. data['informazione'] = formUpdatePasswordLogin(request.POST)
  448. return HttpResponseRedirect(reverse("login:start"))
  449. else:
  450. print('form not valid')
  451. data['informazione'] = formUpdatePasswordLogin(request.POST)
  452. else:
  453. print('request non valida', request.POST)
  454. tmp = dict()
  455. tmp['cfisc'] = ""
  456. tmp['uuid'] = uuid
  457. tmp['pin1'] = ""
  458. tmp['pin2'] = ""
  459. data['informazione'] = formUpdatePasswordLogin(tmp)
  460. print(data)
  461. return render(request,'utente.edit.password.login.html',data)
  462. def forceUpdatePassword(request,uuid):
  463. '''
  464. la form che segue, serve per aggiornare la propria password/pin dal login
  465. '''
  466. data = dict()
  467. data['HeaderTitle'] = getConfig('HeaderTitle')
  468. data['uuid'] = uuid
  469. print('uuid',uuid)
  470. if request.method == 'POST':
  471. print('forceUpdatePassword: un tasto è stato premuto')
  472. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  473. if formupdatepasswordlogin.is_valid():
  474. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  475. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  476. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  477. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  478. print('stato',cfisc,pin1,pin2)
  479. a = None
  480. d = None
  481. # 1 tentativo su codice fiscale
  482. try:
  483. a = Utente.objects.get(codicefiscale=cfisc.upper())
  484. d = 'u'
  485. except Utente.DoesNotExist as dne:
  486. print('informazione non trovata tra i codici fiscali utente')
  487. try:
  488. a = Utente.objects.get(mail=cfisc.lower())
  489. d = 'u'
  490. except Utente.DoesNotExist as dne:
  491. print('informazione non trovata tra le email')
  492. try:
  493. a = Amministratore.objects.get(login=cfisc.lower())
  494. d = 'a'
  495. except Amministratore.DoesNotExist as dne:
  496. print('informazione non trovata tra i login amministratotore')
  497. oldpwd = False
  498. print('record',a.id,a.nome,a.uuid,d)
  499. if d == 'u':
  500. print('utente',a.codicefiscale)
  501. if a.pin == pin0:
  502. oldpwd = True
  503. print('verificata la vecchia password')
  504. if d == 'a':
  505. print('amministratore',a.login)
  506. if oldpwd:
  507. print('password vecchia ok')
  508. a.pin = pin1
  509. a.uuid = ""
  510. a.forzanuovapassword = False
  511. a.lostpassword = False
  512. a.save()
  513. ### comunicazioni ###
  514. if len(a.mail) > 0:
  515. comunicazione = None
  516. try:
  517. comunicazione = Comunicazione.objects.get(pk=5)
  518. except Comunicazione.DoesNotExist as dne:
  519. print('comunicazione non valida',dne)
  520. if comunicazione:
  521. sm = ServizioMail(debug=True)
  522. sm.set_mailfrom=comunicazione.mittente
  523. sm.add_to(a.mail)
  524. sm.set_soggetto(comunicazione.soggetto)
  525. sm.set_corpo(comunicazione.corpo)
  526. sm_data = dict()
  527. sm_data['utente'] = a
  528. sm.set_data(sm_data)
  529. sm.send()
  530. ### comunicazioni ###
  531. return HttpResponseRedirect(reverse("login:start"))
  532. else:
  533. print('form not valid nella validazione vecchia password',a.pin,pin0)
  534. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  535. else:
  536. print('form not valid')
  537. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  538. else:
  539. print('request non valida', request.POST)
  540. tmp = dict()
  541. tmp['cfisc'] = ""
  542. tmp['uuid'] = uuid
  543. tmp['pin0'] = ""
  544. tmp['pin1'] = ""
  545. tmp['pin2'] = ""
  546. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  547. print(data)
  548. return render(request,'utente.edit.password.primologin.html',data)
  549. def cancellautente(request):
  550. print('richiesta cancellazione definitiva utente')
  551. # direi che la funzione lavori in due fasi:
  552. # 1: viene richiesta conferma della cancellazione
  553. # 2: in caso di affermazione positiva, si procede
  554. if not 'AdminId' in request.session or 'UserId' in request.session:
  555. print("Non rilevo presensa UserId e AdminId in request.session")
  556. return HttpResponseRedirect(reverse("login:start"))
  557. data=dict()
  558. data['HeaderTitle'] = getConfig('HeaderTitle')
  559. if 'AdminId' in request.session:
  560. data['AdminId'] = request.session['AdminId']
  561. admin = Amministratore.objects.get(pk=data['AdminId'])
  562. data['admin'] = admin
  563. print('admin',admin.id,admin.nome)
  564. if not 'AziendaId' in request.session:
  565. return HttpResponseRedirect(reverse("login:start"))
  566. data['AziendaId']=request.session['AziendaId']
  567. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  568. sede = None
  569. if 'SedeId' in request.session:
  570. SedeId = request.session['SedeId']
  571. print('SedeId',SedeId)
  572. try:
  573. sede = Sede.objects.get(pk=SedeId)
  574. except Sede.DoesNotExist as dne:
  575. print("non esiste")
  576. data['sede'] = sede
  577. if 'UserId' in request.session:
  578. data['UserId'] = request.session['UserId']
  579. if not'UserEditId' in request.session:
  580. return HttpResponseRedirect(reverse("login:start"))
  581. data['UserEditId'] = request.session['UserEditId']
  582. if request.method == 'POST':
  583. cu = formCancellaUtente(request.POST)
  584. if 'indietro' in request.POST:
  585. return HttpResponseRedirect(reverse("utente:welcome"))
  586. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  587. # tutto ok,
  588. # procedo alla cancellazione
  589. utente = Utente.objects.get(pk=data['UserEditId'])
  590. print('utente',utente.codicefiscale)
  591. lista_documenti = utente.documento_set.all()
  592. print('quanti documenti',len(lista_documenti))
  593. # step1 cancellazione dei documenti.
  594. for i in lista_documenti:
  595. # rimuove documento fisicamente
  596. delete_file(i)
  597. # e poi lo rimuove dall'archivio
  598. i.delete()
  599. # step2 cancellazione dell'utente
  600. utente.delete()
  601. # step3 ritorno alla lista degli utenti
  602. return HttpResponseRedirect(reverse("utente:welcome"))
  603. return render(request,'utente.conferma.cancellazione.html',data)