views.py 23 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  11. from random import randint
  12. from config.views import *
  13. import re
  14. import csv
  15. from io import StringIO
  16. def OrdinaUtenti(rq=None,ou=None):
  17. tmp=None
  18. if rq.method == "POST" and 'utUP' in rq.POST:
  19. print('utUP')
  20. rq.session['docOrder'] = 'utUP'
  21. if rq.method == "POST" and 'utDW' in rq.POST:
  22. print('utDW')
  23. rq.session['docOrder'] = 'utDW'
  24. print(type(ou[0]))
  25. print(ou[0].nome)
  26. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  27. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  28. print(len(tmp))
  29. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  30. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  31. if rq.method == "POST" and 'seUP' in rq.POST:
  32. print('seUP')
  33. rq.session['docOrder'] = 'seUP'
  34. if rq.method == "POST" and 'seDW' in rq.POST:
  35. print('seDW')
  36. rq.session['docOrder'] = 'seDW'
  37. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  38. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=False)
  39. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  40. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=True)
  41. return tmp
  42. def welcome(request):
  43. if not 'AdminId' in request.session or 'UserId' in request.session:
  44. print("Non rilevo presensa UserId e AdminId in request.session")
  45. return HttpResponseRedirect(reverse("login:start"))
  46. data = dict()
  47. data['HeaderTitle'] = getConfig('HeaderTitle')
  48. data['Navbar']=False
  49. if not 'AziendaId' in request.session:
  50. return HttpResponseRedirect(reverse("login:start"))
  51. else:
  52. data['AziendaId'] = request.session['AziendaId']
  53. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  54. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  55. data['numeroRecordAzienda'] = len(data['utenti'])
  56. if 'AdminId' in request.session:
  57. data['AdminId'] = request.session['AdminId']
  58. admin = Amministratore.objects.get(pk=data['AdminId'])
  59. data['admin'] = admin
  60. print('admin',admin.id,admin.nome)
  61. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  62. print('presente SedeId',request.session['SedeId'])
  63. data['SedeId'] = request.session['SedeId']
  64. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  65. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  66. else:
  67. data['sede'] = None
  68. if 'UserId' in request.session:
  69. data['UserId'] = request.session['UserId']
  70. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  71. data['numeroRecordAttuali'] = len(data['utenti'])
  72. data['permesso'] = getAMP(admin)[0]
  73. for t in getAZP(data['AziendaId'],admin):
  74. if t not in data['permesso']:
  75. data['permesso'].append(t)
  76. for t in getSEP(data['sede'],admin):
  77. if t not in data['permesso']:
  78. data['permesso'].append(t)
  79. #print('permesso',getAMP(admin)[0])
  80. #print('permesso_azienda',getAZP(data['AziendaId'],admin))
  81. #print('permesso_sede',getSEP(data['sede'],admin))
  82. if request.method == 'POST':
  83. print('qualcuno ha premuto un tasto')
  84. if 'indietro' in request.POST:
  85. return HttpResponseRedirect(reverse("azienda:welcome"))
  86. if "UTENTE.CREA" in data['permesso']:
  87. if 'scelta' in request.POST:
  88. scelta = request.POST['scelta']
  89. request.session['UserEditId'] = scelta
  90. print('scelta effettuata',scelta)
  91. return HttpResponseRedirect(reverse("utente:edit"))
  92. if "UTENTE.CREA" in data['permesso']:
  93. if 'CaricaIndice' in request.POST:
  94. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  95. print(fileindicecaricato)
  96. if fileindicecaricato.is_valid():
  97. print('record filecaricati validi')
  98. print('presente file indice')
  99. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  100. save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  101. else:
  102. print('request non valida')
  103. if 'select' in request.POST:
  104. #validiamo i dati passati
  105. SelectResponse = formMultipleCheckBox(request.POST)
  106. SelectResponse.c(data['utenti'])
  107. print("SelectResponse",SelectResponse)
  108. if SelectResponse.is_valid():
  109. select = SelectResponse.cleaned_data.get('select')
  110. print('select',select,type(select))
  111. tmplist = list()
  112. tmplist.append(["Codice Fiscale","Nome","Pin"])
  113. for i in select:
  114. print("utente",i)
  115. if i == '0': continue
  116. u = Utente.objects.get(pk=int(i))
  117. tmplist.append([u.codicefiscale,u.nome,u.pin])
  118. print("lunghezza tmplist",len(tmplist))
  119. f = StringIO()
  120. csv.writer(f).writerows(tmplist)
  121. print(f.getvalue())
  122. # scarica il file
  123. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  124. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  125. return response
  126. return render(request,'utente.welcome.html',data)
  127. def edit(request):
  128. if not 'AdminId' in request.session or 'UserId' in request.session:
  129. print("Non rilevo presensa UserId e AdminId in request.session")
  130. return HttpResponseRedirect(reverse("login:start"))
  131. data=dict()
  132. data['HeaderTitle'] = getConfig('HeaderTitle')
  133. if 'AdminId' in request.session:
  134. data['AdminId'] = request.session['AdminId']
  135. admin = Amministratore.objects.get(pk=data['AdminId'])
  136. data['admin'] = admin
  137. print('admin',admin.id,admin.nome)
  138. if not 'AziendaId' in request.session:
  139. return HttpResponseRedirect(reverse("login:start"))
  140. data['AziendaId']=request.session['AziendaId']
  141. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  142. sede = None
  143. if 'SedeId' in request.session:
  144. SedeId = request.session['SedeId']
  145. print('SedeId',SedeId)
  146. try:
  147. sede = Sede.objects.get(pk=SedeId)
  148. except Sede.DoesNotExist as dne:
  149. print("non esiste")
  150. data['sede'] = sede
  151. data['permesso'] = getAMP(admin)[0]
  152. for t in getAZP(data['AziendaId'],admin):
  153. if t not in data['permesso']:
  154. data['permesso'].append(t)
  155. for t in getSEP(data['sede'],admin):
  156. if t not in data['permesso']:
  157. data['permesso'].append(t)
  158. #rint('permesso',getAMP(admin)[0])
  159. #print('permesso_azienda',getAZP(data['AziendaId'],admin))
  160. #print('permesso_sede',getSEP(data['sede'],admin))
  161. if 'UserId' in request.session:
  162. data['UserId'] = request.session['UserId']
  163. if not'UserEditId' in request.session:
  164. return HttpResponseRedirect(reverse("login:start"))
  165. data['UserEditId'] = request.session['UserEditId']
  166. #filtro:
  167. # selezionare tutti gli utenti per AziendaId
  168. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  169. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  170. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  171. print('quante sedi ci sono',len(data['listasede']))
  172. utente = None
  173. if data['UserEditId'] == "Nuovo Dipendente":
  174. utente = Utente()
  175. utente.pin = str(randint(100000,999999))
  176. utente.azienda = data['azienda']
  177. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  178. utente.cambiopassword = data['azienda'].cambiopassword
  179. utente.otppassword = data['azienda'].otppassword
  180. if 'sede' in data and data['sede']:
  181. utente.sede = data['sede']
  182. utente.forzanuovapassword = data['sede'].forzanuovapassword
  183. utente.cambiopassword = data['sede'].cambiopassword
  184. utente.otppassword = data['sede'].otppassword
  185. else:
  186. try:
  187. utente = Utente.objects.get(pk=data['UserEditId'])
  188. #data['documentiUtente'] = utente.documento_set.all()
  189. data['ElencoDocumenti'] = utente.documento_set.all()
  190. data['listaAttivita'] = getLogxAmministrazione(utente)
  191. data['uid']=utente.id
  192. except Utente.DoesNotExist as dne:
  193. print('strana richiesta, utente inesistente')
  194. flagDne=True
  195. utente=None
  196. print("Non ci siamo, manca l'utente")
  197. if request.method == 'POST':
  198. if "indietro" in request.POST:
  199. return HttpResponseRedirect(reverse("utente:welcome"))
  200. print('request.method x edit utente')
  201. if 'DeleteDocument' in request.POST:
  202. documento = request.POST['DeleteDocument']
  203. print('documento da rimuovere',documento)
  204. d = Documento.objects.get(pk=documento)
  205. if d:
  206. delete_file(d) #rimozione fisica del documento
  207. d.delete()
  208. fu = formUtente(request.POST)
  209. if fu.is_valid():
  210. print('form valida')
  211. cancellautente = fu.cleaned_data.get('cancellautente')
  212. if cancellautente:
  213. print('richiesta cancellazione utente, passo la chiamata')
  214. return HttpResponseRedirect(reverse("utente:cancellautente"))
  215. print('i dati sono grosso modo coerenti, salviamoli')
  216. utente.nome = fu.cleaned_data['nome'].title()
  217. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  218. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  219. utente.datanascita = fu.cleaned_data['datanascita']
  220. utente.mail = fu.cleaned_data['mail'].lower()
  221. utente.pin = fu.cleaned_data['pin']
  222. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  223. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  224. utente.otppassword = fu.cleaned_data['otppassword']
  225. tmp_sede = fu.cleaned_data['sede']
  226. print('tmp_sede',tmp_sede)
  227. try:
  228. cercasede = Sede.objects.get(pk=tmp_sede)
  229. utente.sede = cercasede
  230. except Sede.DoesNotExist as dne:
  231. print('sede non valida',tmp_sede)
  232. print('utente da registrare',utente.nome,utente.sede_id)
  233. setLog(7,utente=utente)
  234. utente.save()
  235. return HttpResponseRedirect(reverse("utente:welcome"))
  236. print('Form non valida')
  237. tmp = dict()
  238. tmp['nome'] = utente.nome
  239. tmp['codicefiscale'] = utente.codicefiscale
  240. tmp['datanascita'] = utente.datanascita
  241. tmp['luogonascita'] = utente.luogonascita
  242. tmp['sede'] = utente.sede_id
  243. tmp['mail'] = utente.mail
  244. tmp['pin'] = utente.pin
  245. tmp['cambiopassword'] = utente.cambiopassword
  246. tmp['forzanuovapassword'] = utente.forzanuovapassword
  247. tmp['otppassword'] = utente.otppassword
  248. print('utente.sede_id',utente.sede_id)
  249. tmp['sede'] = utente.sede_id
  250. print('tmp su form non valida',tmp)
  251. data['utente'] = formUtente(tmp)
  252. filecaricati = AdminUpload(request.POST,request.FILES)
  253. if filecaricati.is_valid():
  254. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  255. if filecaricati.cleaned_data.get('allegati'):
  256. print('presenti documenti da allegare')
  257. listadocumenti = filecaricati.cleaned_data['allegati']
  258. print(listadocumenti)
  259. print('descrizione',filecaricati.cleaned_data['descrizione'])
  260. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  261. print('stato caricamenti',listaok,listanotok)
  262. data['listaok'] = listaok
  263. data['listnotok'] = listaok
  264. data['documentiUtente'] = utente.documento_set.all()
  265. print('filecaricati',filecaricati,flagcomunicazione)
  266. if flagcomunicazione:
  267. ### comunicazioni ###
  268. sm = ServizioMail(debug=True)
  269. try:
  270. comunicazione = Comunicazione.objects.get(pk=7)
  271. except Comunicazione.DoesNotExist as dne:
  272. print("Record comunicazione inesistente",dne)
  273. sm.set_mailfrom=comunicazione.mittente
  274. sm.add_to(u.mail)
  275. sm.set_soggetto(comunicazione.soggetto)
  276. sm.set_corpo(comunicazione.corpo)
  277. sm_data = dict()
  278. utente=dict() #adattamento campo utente
  279. utente['nome'] = utente.nome
  280. utente['mail'] = utente.mail
  281. utente['sito'] = getConfig('DefaultSite')
  282. utente['titolo'] = getConfig('HeaderTitle')
  283. sm_data['utente'] = utente
  284. sm.set_data(sm_data)
  285. sm.send()
  286. ### comunicazioni ###
  287. else:
  288. print('Request non valida,utente:',utente.id)
  289. tmp = dict()
  290. tmp['nome'] = utente.nome
  291. tmp['codicefiscale'] = utente.codicefiscale
  292. tmp['datanascita'] = utente.datanascita
  293. tmp['luogonascita'] = utente.luogonascita
  294. tmp['mail'] = utente.mail
  295. tmp['pin'] = utente.pin
  296. tmp['forzanuovapassword'] = utente.forzanuovapassword
  297. tmp['cambiopassword'] = utente.cambiopassword
  298. tmp['otppassword'] = utente.otppassword
  299. tmp['sede'] = utente.sede_id
  300. print("tmp su request non valida",tmp)
  301. data['utente'] = formUtente(tmp)
  302. # verifica bonta' mail.
  303. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  304. if(not re.fullmatch(regex, utente.mail)):
  305. print("Mail non valida")
  306. data['mailnonvalida']=True
  307. return render(request,'utente.edit.html',data)
  308. def download(request):
  309. '''
  310. questa funzione permette di fare un po di cose:
  311. scaricare i documenti
  312. cambiare la password
  313. aggiornare la mail
  314. '''
  315. print('area download')
  316. data=dict()
  317. data['HeaderTitle'] = getConfig('HeaderTitle')
  318. if not 'UserId' in request.session:
  319. print("Non rilevo UserId in request.session")
  320. return HttpResponseRedirect(reverse("login:start"))
  321. data['UserId'] = request.session['UserId']
  322. #filtro:
  323. # avendo il dato utente... vediamo come muoverci
  324. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  325. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  326. utente = None
  327. try:
  328. utente = Utente.objects.get(pk=data['UserId'])
  329. except Utente.DoesNotExist as dne:
  330. print('dillo che ci hai provato, fasullo!')
  331. return HttpResponseRedirect(reverse("login:start"))
  332. data['utente'] = utente
  333. data['documentiUtente'] = utente.documento_set.all()
  334. data['listaAttivita'] = getLogxUtente(utente)
  335. if request.method == 'POST':
  336. print('qualcosa è stato richiesto')
  337. if 'indietro' in request.POST:
  338. return HttpResponseRedirect(reverse('login:start'))
  339. pinmail = formPinMail(request.POST)
  340. if pinmail.is_valid():
  341. print('pinmail valid')
  342. utente.pin = pinmail.cleaned_data['pin']
  343. utente.mail = pinmail.cleaned_data['mail']
  344. utente.save()
  345. print('utente aggiornato',utente.id)
  346. setLog(6,utente=utente)
  347. # verifica bonta' mail.
  348. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  349. if(not re.fullmatch(regex, utente.mail)):
  350. print("Mail non valida")
  351. data['mailnonvalida']=True
  352. else:
  353. print("Mail valida")
  354. return render(request,'utente.download.html',data)
  355. def updatePasswordFromLogin(request,uuid):
  356. '''
  357. la form che segue, serve per aggiornare la propria password/pin dal login
  358. '''
  359. data = dict()
  360. data['HeaderTitle'] = getConfig('HeaderTitle')
  361. data['uuid'] = uuid
  362. print('uuid',uuid)
  363. if request.method == 'POST':
  364. print('updatePasswordFromLogin: un tasto è stato premuto')
  365. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  366. if formupdatepasswordlogin.is_valid():
  367. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  368. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  369. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  370. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  371. print('stato',cfisc,pin1,pin2,uuidl)
  372. a = None
  373. d = None
  374. # 1 tentativo su codice fiscale
  375. try:
  376. a = Utente.objects.get(codicefiscale=cfisc.upper())
  377. d = 'u'
  378. except Utente.DoesNotExist as dne:
  379. print('informazione non trovata tra i codici fiscali utente')
  380. try:
  381. a = Utente.objects.get(mail=cfisc.lower())
  382. d = 'u'
  383. except Utente.DoesNotExist as dne:
  384. print('informazione non trovata tra le email')
  385. try:
  386. a = Amministratore.objects.get(login=cfisc.lower())
  387. d = 'a'
  388. except Amministratore.DoesNotExist as dne:
  389. print('informazione non trovata tra i login amministratotore')
  390. print('record',a.id,a.nome,a.uuid,d)
  391. if d == 'u':
  392. print('utente',a.codicefiscale)
  393. if d == 'a':
  394. print('amministratore',a.login)
  395. if uuidl == a.uuid:
  396. print('uuid corrisponde',uuidl,uuid)
  397. a.pin = pin1
  398. a.uuid = ""
  399. a.lostpin = False
  400. a.save()
  401. ### comunicazioni ###
  402. if len(a.mail) > 0:
  403. comunicazione = None
  404. try:
  405. comunicazione = Comunicazione.objects.get(pk=5)
  406. except Comunicazione.DoesNotExist as dne:
  407. print('comunicazione non valida',dne)
  408. if comunicazione:
  409. sm = ServizioMail(debug=True)
  410. sm.set_mailfrom=comunicazione.mittente
  411. sm.add_to(a.mail)
  412. sm.set_soggetto(comunicazione.soggetto)
  413. sm.set_corpo(comunicazione.corpo)
  414. sm_data = dict()
  415. sm_data['utente'] = a
  416. sm.set_data(sm_data)
  417. sm.send()
  418. ### comunicazioni ###
  419. else:
  420. print('form non valida, errore uuid')
  421. data['informazione'] = formUpdatePasswordLogin(request.POST)
  422. return HttpResponseRedirect(reverse("login:start"))
  423. else:
  424. print('form not valid')
  425. data['informazione'] = formUpdatePasswordLogin(request.POST)
  426. else:
  427. print('request non valida', request.POST)
  428. tmp = dict()
  429. tmp['cfisc'] = ""
  430. tmp['uuid'] = uuid
  431. tmp['pin1'] = ""
  432. tmp['pin2'] = ""
  433. data['informazione'] = formUpdatePasswordLogin(tmp)
  434. print(data)
  435. return render(request,'utente.edit.password.login.html',data)
  436. def forceUpdatePassword(request,uuid):
  437. '''
  438. la form che segue, serve per aggiornare la propria password/pin dal login
  439. '''
  440. data = dict()
  441. data['HeaderTitle'] = getConfig('HeaderTitle')
  442. data['uuid'] = uuid
  443. print('uuid',uuid)
  444. if request.method == 'POST':
  445. print('forceUpdatePassword: un tasto è stato premuto')
  446. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  447. if formupdatepasswordlogin.is_valid():
  448. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  449. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  450. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  451. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  452. print('stato',cfisc,pin1,pin2)
  453. a = None
  454. d = None
  455. # 1 tentativo su codice fiscale
  456. try:
  457. a = Utente.objects.get(codicefiscale=cfisc.upper())
  458. d = 'u'
  459. except Utente.DoesNotExist as dne:
  460. print('informazione non trovata tra i codici fiscali utente')
  461. try:
  462. a = Utente.objects.get(mail=cfisc.lower())
  463. d = 'u'
  464. except Utente.DoesNotExist as dne:
  465. print('informazione non trovata tra le email')
  466. try:
  467. a = Amministratore.objects.get(login=cfisc.lower())
  468. d = 'a'
  469. except Amministratore.DoesNotExist as dne:
  470. print('informazione non trovata tra i login amministratotore')
  471. oldpwd = False
  472. print('record',a.id,a.nome,a.uuid,d)
  473. if d == 'u':
  474. print('utente',a.codicefiscale)
  475. if a.pin == pin0:
  476. oldpwd = True
  477. print('verificata la vecchia password')
  478. if d == 'a':
  479. print('amministratore',a.login)
  480. if oldpwd:
  481. print('password vecchia ok')
  482. a.pin = pin1
  483. a.uuid = ""
  484. a.forzanuovapassword = False
  485. a.lostpassword = False
  486. a.save()
  487. ### comunicazioni ###
  488. if len(a.mail) > 0:
  489. comunicazione = None
  490. try:
  491. comunicazione = Comunicazione.objects.get(pk=5)
  492. except Comunicazione.DoesNotExist as dne:
  493. print('comunicazione non valida',dne)
  494. if comunicazione:
  495. sm = ServizioMail(debug=True)
  496. sm.set_mailfrom=comunicazione.mittente
  497. sm.add_to(a.mail)
  498. sm.set_soggetto(comunicazione.soggetto)
  499. sm.set_corpo(comunicazione.corpo)
  500. sm_data = dict()
  501. sm_data['utente'] = a
  502. sm.set_data(sm_data)
  503. sm.send()
  504. ### comunicazioni ###
  505. return HttpResponseRedirect(reverse("login:start"))
  506. else:
  507. print('form not valid nella validazione vecchia password',a.pin,pin0)
  508. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  509. else:
  510. print('form not valid')
  511. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  512. else:
  513. print('request non valida', request.POST)
  514. tmp = dict()
  515. tmp['cfisc'] = ""
  516. tmp['uuid'] = uuid
  517. tmp['pin0'] = ""
  518. tmp['pin1'] = ""
  519. tmp['pin2'] = ""
  520. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  521. print(data)
  522. return render(request,'utente.edit.password.primologin.html',data)
  523. def cancellautente(request):
  524. print('richiesta cancellazione definitiva utente')
  525. # direi che la funzione lavori in due fasi:
  526. # 1: viene richiesta conferma della cancellazione
  527. # 2: in caso di affermazione positiva, si procede
  528. if not 'AdminId' in request.session or 'UserId' in request.session:
  529. print("Non rilevo presensa UserId e AdminId in request.session")
  530. return HttpResponseRedirect(reverse("login:start"))
  531. data=dict()
  532. data['HeaderTitle'] = getConfig('HeaderTitle')
  533. if 'AdminId' in request.session:
  534. data['AdminId'] = request.session['AdminId']
  535. admin = Amministratore.objects.get(pk=data['AdminId'])
  536. data['admin'] = admin
  537. print('admin',admin.id,admin.nome)
  538. if not 'AziendaId' in request.session:
  539. return HttpResponseRedirect(reverse("login:start"))
  540. data['AziendaId']=request.session['AziendaId']
  541. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  542. sede = None
  543. if 'SedeId' in request.session:
  544. SedeId = request.session['SedeId']
  545. print('SedeId',SedeId)
  546. try:
  547. sede = Sede.objects.get(pk=SedeId)
  548. except Sede.DoesNotExist as dne:
  549. print("non esiste")
  550. data['sede'] = sede
  551. if 'UserId' in request.session:
  552. data['UserId'] = request.session['UserId']
  553. if not'UserEditId' in request.session:
  554. return HttpResponseRedirect(reverse("login:start"))
  555. data['UserEditId'] = request.session['UserEditId']
  556. if request.method == 'POST':
  557. cu = formCancellaUtente(request.POST)
  558. if 'indietro' in request.POST:
  559. return HttpResponseRedirect(reverse("utente:welcome"))
  560. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  561. # tutto ok,
  562. # procedo alla cancellazione
  563. utente = Utente.objects.get(pk=data['UserEditId'])
  564. print('utente',utente.codicefiscale)
  565. lista_documenti = utente.documento_set.all()
  566. print('quanti documenti',len(lista_documenti))
  567. # step1 cancellazione dei documenti.
  568. for i in lista_documenti:
  569. # rimuove documento fisicamente
  570. delete_file(i)
  571. # e poi lo rimuove dall'archivio
  572. i.delete()
  573. # step2 cancellazione dell'utente
  574. utente.delete()
  575. # step3 ritorno alla lista degli utenti
  576. return HttpResponseRedirect(reverse("utente:welcome"))
  577. return render(request,'utente.conferma.cancellazione.html',data)