views.py 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332
  1. from django.shortcuts import render
  2. from .models import *
  3. from .forms import *
  4. from att.views import *
  5. from config.views import *
  6. from random import randint
  7. from django.http import HttpResponse,HttpResponseRedirect
  8. from django.urls import reverse
  9. from sicurezza.views import *
  10. def welcome(request):
  11. if not 'AdminId' in request.session:
  12. print("Non rilevo presensa AdminId in request.session")
  13. return HttpResponseRedirect(reverse("login:start"))
  14. AdminId = request.session['AdminId']
  15. print('AdminId',AdminId)
  16. data = dict()
  17. data['HeaderTitle'] = getConfig('HeaderTitle')
  18. data['Navbar']=False
  19. admin = Amministratore.objects.get(pk=AdminId)
  20. data['admin'] = admin
  21. print('admin',admin.id,admin.nome)
  22. data['permesso'] = getAMP(admin)[0]
  23. data['permesso_amministratore'] = getAMP(admin)[0]
  24. azienda = None
  25. if 'AziendaId' in request.session:
  26. AziendaId = request.session['AziendaId']
  27. print('AziendaId',AziendaId)
  28. azienda = Azienda.objects.get(pk=AziendaId)
  29. data['azienda'] = azienda
  30. sede = None
  31. if 'SedeId' in request.session:
  32. SedeId = request.session['SedeId']
  33. print('SedeId',SedeId)
  34. try:
  35. sede = Sede.objects.get(pk=SedeId)
  36. except Sede.DoesNotExist as dne:
  37. print("Sede non esiste")
  38. data['sede'] = sede
  39. amministratorelista = Amministratore.objects.all()
  40. data['amministratorelista'] = amministratorelista
  41. print(len(amministratorelista))
  42. # mostriamo gli amministratori per l'azienda
  43. if azienda:
  44. print('trovato riferimento per azienda')
  45. amministratorelista = azienda.assegnazioneazienda_set.all()
  46. tmp=[]
  47. for al in amministratorelista:
  48. print(al.amministratore.nome)
  49. tmp.append(al.amministratore)
  50. data['amministratorelista'] = tmp
  51. if sede:
  52. print('trovato riferimento per sede')
  53. amministratorelista = sede.assegnazionesede_set.all()
  54. tmp = []
  55. for al in amministratorelista:
  56. print(al.amministratore.nome)
  57. tmp1 = al.amministratore
  58. tmp.append(al.amministratore)
  59. data['amministratorelista'] = tmp
  60. data['amministratorelistalen'] = len(data['amministratorelista'])
  61. if request.method == 'POST':
  62. print("qualcosa e' stato premuto")
  63. if 'indietro' in request.POST:
  64. return HttpResponseRedirect(reverse("azienda:welcome"))
  65. if 'sceltanuovo' in request.POST:
  66. request.session['AmministratoreEditId'] = 0
  67. print('richiesto nuovo record')
  68. return HttpResponseRedirect(reverse('amministratore:edit'))
  69. formamministratoreeditid = FormAmministratoreEditId(request.POST,amministratore=data['amministratorelista'])
  70. if formamministratoreeditid.is_valid():
  71. scelta = formamministratoreeditid.cleaned_data.get('scelta')
  72. request.session['AmministratoreEditId'] = scelta
  73. print("Scelta effettuata",scelta)
  74. return HttpResponseRedirect(reverse("amministratore:edit"))
  75. #data['amministratorelista'] = amministratorelista
  76. #data['numeroRecordAmministratore'] = len(amministratorelista)
  77. print(data)
  78. return render(request,'amministratore.welcome.html',data)
  79. def edit(request):
  80. '''
  81. edit amministratore o simile
  82. sulla base dei diritti assegnati, puo' leggero e/o scrivere nell'utente
  83. nella sede o nell'azienda.
  84. i diritti sono assegnati sulla base dell'utente e non successivamente
  85. all'assegnazione, tanto se l'utente ha una zona assegnata, quella puo' vedere
  86. e basta.
  87. '''
  88. if not 'AdminId' in request.session:
  89. return HttpResponseRedirect(reverse("login:start"))
  90. data = dict()
  91. data['HeaderTitle'] = getConfig('HeaderTitle')
  92. data['Navbar']=False
  93. data['pane'] = "Amministratore"
  94. if 'AdminId' in request.session:
  95. data['AdminId'] = request.session['AdminId']
  96. admin = Amministratore.objects.get(pk=data['AdminId'])
  97. data['admin'] = admin
  98. print('admin',admin.id,admin.nome)
  99. data['permesso'] = getAMP(admin)[0]
  100. azienda = None
  101. if 'AziendaId' in request.session:
  102. AziendaId = request.session['AziendaId']
  103. print('AziendaId',AziendaId)
  104. azienda = Azienda.objects.get(pk=AziendaId)
  105. data['azienda'] = azienda
  106. sede = None
  107. if 'SedeId' in request.session:
  108. SedeId = request.session['SedeId']
  109. print('SedeId',SedeId)
  110. try:
  111. sede = Sede.objects.get(pk=SedeId)
  112. except Sede.DoesNotExist as dne:
  113. print("Sede non esiste")
  114. data['sede'] = sede
  115. amministratore = None
  116. print(request)
  117. if 'AmministratoreEditId' in request.session:
  118. amministratoreEditId = request.session.get('AmministratoreEditId')
  119. try:
  120. amministratore = Amministratore.objects.get(pk=amministratoreEditId)
  121. except Amministratore.DoesNotExist as dne:
  122. amministratore = Amministratore()
  123. amministratore.pin = str(randint(100000,999999))
  124. print('amministratore',amministratore.id,amministratore.nome)
  125. print("request.method",request.method)
  126. if request.method == 'POST':
  127. print("qualcosa e' stato premuto")
  128. if 'indietro' in request.POST:
  129. return HttpResponseRedirect(reverse("amministratore:welcome"))
  130. if 'AmministratoreUpdateButton' in request.POST:
  131. formamministratore = FormAmministratore(request.POST)
  132. if formamministratore.is_valid():
  133. print('form valida formamministratore')
  134. amministratore.login=formamministratore.cleaned_data.get('login')
  135. amministratore.nome=formamministratore.cleaned_data.get('nome')
  136. amministratore.mail=formamministratore.cleaned_data.get('mail')
  137. amministratore.pin=formamministratore.cleaned_data.get('pin')
  138. amministratore.save()
  139. print('id amministratore salvato/nuovo',amministratore.id,":",amministratore.nome)
  140. request.session['AmministratoreEditId'] = amministratore.id
  141. return HttpResponseRedirect(reverse('amministratore:welcome'))
  142. if 'ConfermaCancellazionePermessoXAmministratore' in request.POST:
  143. print("Premuto tasto ConfermaCancellazionePermessoXAmministratore")
  144. formcancellapermessoxamministratore = FormCancellaPermessiXAmministratore(request.POST)
  145. if formcancellapermessoxamministratore.is_valid():
  146. print('Form Valida CancellaPermessoXAmministratore')
  147. permessodarimuovere = formcancellapermessoxamministratore.cleaned_data.get('ConfermaCancellazionePermessoXAmministratore')
  148. print('Permesso da rimuovere',permessodarimuovere)
  149. amp = AMP.objects.get(pk=permessodarimuovere)
  150. amp.delete()
  151. if 'PermessoDaAggiungereButton' in request.POST:
  152. print("Premuto aggiunta permesso")
  153. formpermessodaaggiungere = FormPermessoDaAggiungere(request.POST)
  154. print(formpermessodaaggiungere)
  155. if formpermessodaaggiungere.is_valid():
  156. print("Form permessodaaggiungere valida")
  157. pda = Permesso.objects.get(pk=formpermessodaaggiungere.cleaned_data.get('permessodaaggiungere'))
  158. print('pda',pda.nome)
  159. amp = AMP()
  160. amp.amministratore = amministratore
  161. amp.permesso = pda
  162. amp.save()
  163. data['pane']='Permesso'
  164. if 'AziendaConfermaCancellazionePermesso' in request.POST:
  165. formcancellapermesso = FormCancellaPermessi(request.POST)
  166. if formcancellapermesso.is_valid():
  167. print('form valida formcancellapermesso')
  168. aziendadarimuovere = formcancellapermesso.cleaned_data.get('ConfermaCancellazionePermesso')
  169. print('azienda da rimuovere',aziendadarimuovere)
  170. #prima cosa togliamo i diritti alle sedi
  171. aztorm = None
  172. try:
  173. aztorm = Azienda.objects.get(pk=aziendadarimuovere)
  174. except Azienda.DoesNotExist:
  175. print('Azienda non trovata',aziendadarimuovere)
  176. print('azienda trovata',aztorm.nome)
  177. print("Iniziamo dalle sedi")
  178. sedi = aztorm.sede_set.all()
  179. for tmp in sedi:
  180. print('sede',tmp.nome)
  181. for p in tmp.sep_set.all():
  182. print('permesso',p.permesso.nome)
  183. p.delete()
  184. print("Ora tocca all'azienda")
  185. for p in aztorm.azp_set.all():
  186. print('permesso azienda',p.permesso.nome)
  187. p.delete()
  188. data['pane'] = "Azienda"
  189. listaaziendatutte = Azienda.objects.all()
  190. if amministratore.id:
  191. data['listaazienda'] = listaAZP(amministratore)[0]
  192. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  193. else:
  194. data['listaaziendadiff'] = list(set(listaaziendatutte))
  195. if 'AziendaDaAggiungereButton' in request.POST:
  196. formaziendamancante=FormAziendaMancante(request.POST)
  197. formaziendamancante.c(data['listaaziendadiff'])
  198. print('fam',formaziendamancante)
  199. if formaziendamancante.is_valid():
  200. print('form valida formaziendamancante')
  201. aziendadaaggiungere = formaziendamancante.cleaned_data.get('aziendadaaggiungere')
  202. print('Azienda da aggiungere',aziendadaaggiungere)
  203. aztoadd = None
  204. try:
  205. aztoadd = Azienda.objects.get(pk=aziendadaaggiungere)
  206. except Azienda.DoesNotExist as dne:
  207. print("Azienda non trovata",aziendadaaggiungere)
  208. if aztoadd:
  209. print('Azienda in corso di aggiunta',aztoadd.nome)
  210. azp = AZP()
  211. azp.azienda = aztoadd
  212. azp.amministratore = amministratore
  213. azp.permesso = getPermesso("AZIENDA")
  214. print('permesso base',getPermesso("AZIENDA").nome)
  215. azp.save()
  216. print(azp.id)
  217. data['pane']='Azienda'
  218. if 'AziendaSelect' in request.POST:
  219. print('Richiesta Selezione Azienda')
  220. formaziendaselect = FormAziendaSelect(request.POST)
  221. if formaziendaselect.is_valid():
  222. print('FormAziendaSelect valido')
  223. aziendaselect = formaziendaselect.cleaned_data.get('AziendaSelect')
  224. request.session['aziendaselect'] = aziendaselect
  225. print('aziendaselect',aziendaselect)
  226. # una volta ottenuta l'azienda, selezioniamo le sedi:
  227. # le selezioni sono due:
  228. # 1 lista delle sedi gia' associate all'utente attraverso il permesso(SEP)
  229. # 2 lista delle sedi ancora da assegnare (tolte le sedi gia' assegnate)
  230. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  231. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  232. print("lista sede",len(data['listasede']))
  233. data['pane']='Azienda'
  234. if 'SedeConfermaCancellazionePermesso' in request.POST:
  235. print('Richiesta cancellazione Permessi Sede')
  236. if 'SedeDaAggiungereButton' in request.POST:
  237. if 'aziendaselect' in request.session:
  238. aziendaselect = request.session.get('aziendaselect')
  239. print('Richiesta Sede da aggiungere')
  240. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  241. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  242. print('listasedediff len',len(data['listasedediff']))
  243. formsedemancante = FormSedeMancante(request.POST,lista=data['listasedediff'])
  244. #formsedemancante.c(data['listasedediff'])
  245. if 'ListaSedeMancante' in request.POST:
  246. print('ListaSedeMancante',request.POST['ListaSedeMancanteSelect'])
  247. if formsedemancante.is_valid():
  248. listasedemancante = formsedemancante.cleaned_data.get('ListaSedeMancanteSelect')
  249. print(listasedemancante)
  250. for lsm in listasedemancante:
  251. sep = SEP()
  252. sep.permesso = Permesso.objects.get(nome='SEDE')
  253. sep.amministratore = amministratore
  254. sep.sede = Sede.objects.get(pk=lsm)
  255. print("sede",lsm,sep.sede.nome)
  256. print("ammi",lsm,sep.amministratore.login)
  257. print("perm",lsm,sep.permesso.nome)
  258. sep.save()
  259. else: print(formsedemancante)
  260. data['pane'] = 'Sede'
  261. tmp = dict()
  262. tmp['nome'] = amministratore.nome
  263. tmp['login'] = amministratore.login
  264. tmp['pin'] = amministratore.pin
  265. tmp['mail'] = amministratore.mail
  266. data['amministratore'] = FormAmministratore(tmp)
  267. if amministratore.id:
  268. # elenco aziende autorizzate per amministratore
  269. data['listaazienda'] = listaAZP(amministratore)[0]
  270. print('lista azienda',len(data['listaazienda']))
  271. # elenco dei permessi per amministratore
  272. data['listapermesso'] = getAMP(amministratore)[2]
  273. print('lista permesso',len(data['listapermesso']))
  274. #calcola la differenza tra i permessi assegnati e quelli disponibili
  275. data['listapermessotutto'] = getPermesso()
  276. data['listapermessomancante'] = getAMP(amministratore)[1]
  277. data['listapermessodiff'] = list(set(data['listapermessotutto']) - set(data['listapermessomancante']))
  278. print('Quanti ne mancano',len(data['listapermessodiff']),data['listapermessodiff'])
  279. #calcolo la differenza tra tutte le aziende e le aziende sottoposte a permesso
  280. listaaziendatutte = Azienda.objects.all()
  281. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  282. print('Differenza aziende',len(data['listaaziendadiff']))
  283. return render(request,'amministratore.edit.html',data)