views.py 29 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815
  1. from django.shortcuts import render
  2. from django.http import HttpResponseRedirect
  3. from django.db.utils import IntegrityError
  4. from django.db.models import Q
  5. from django.urls import reverse
  6. from .models import *
  7. from config.views import *
  8. from config.datafunc import *
  9. from att.views import *
  10. from .forms import *
  11. from sicurezza.views import *
  12. from random import randint
  13. # lista aziende
  14. def welcome(request):
  15. if not 'AdminId' in request.session:
  16. return HttpResponseRedirect(reverse("login:start"))
  17. d = DataDict()
  18. data = d.getData()
  19. define = Define(request)
  20. data['admin'] = define.getAdmin()
  21. data['azienda'] = define.getAzienda()
  22. data['AziendaId'] = define.getAziendaId()
  23. data['sede'] = define.getSede()
  24. data['SedeId'] = define.getSedeId()
  25. ### permessi inizio ###
  26. data['permesso'] = getAMP(data['admin'])[0]
  27. print("******",data['azienda'])
  28. if 'azienda' in data:
  29. print('**** azienda presente ****')
  30. for t in getAZP(data['azienda'],data['admin'])[0]:
  31. if t not in data['permesso']:
  32. data['permesso'].append(t)
  33. if 'sede' in data:
  34. print('**** sede presente ****')
  35. for t in getSEP(data['sede'],data['admin'])[0]:
  36. if t not in data['permesso']:
  37. data['permesso'].append(t)
  38. print("Permessi Disponibili",data['permesso'])
  39. ### ricerca delle aziende valide per questo amministratore
  40. assegnazioneazienda = listaAZP(data['admin'])[0]
  41. print('assegnazioneazienda',len(assegnazioneazienda))
  42. ### verifica numero di aziende selezionate
  43. if len(assegnazioneazienda) == 1:
  44. print(type(assegnazioneazienda[0]))
  45. azienda = Azienda.objects.get(pk=assegnazioneazienda[0].id)
  46. data['azienda'] = azienda
  47. request.session['AziendaId'] = azienda.id
  48. print("Singola Azienda",azienda.nome)
  49. ### lista delle sedi valida per questo amministratore
  50. assegnazionesede=None
  51. if 'azienda' in data and data['azienda']:
  52. print("Abbiamo l'azienda",data['azienda'].nome)
  53. assegnazionesede = listaSEP(amministratore=data['admin'],azienda=data['azienda'],permesso="SEDE")[0]
  54. ### verifica numero di sedi selezionate
  55. print("assegnazionesede",len(assegnazionesede))
  56. if len(assegnazionesede) == 1:
  57. print("assegnazionesede",assegnazionesede)
  58. #print(assegnazionesede[0])
  59. sede = Sede.objects.get(pk=assegnazionesede[0].id)
  60. print("Sede",sede)
  61. data['sede'] = sede
  62. data['SedeId'] = sede.id
  63. request.session['SedeId'] = sede.id
  64. print("Singola Sede",sede.nome)
  65. ### lista attività ###
  66. data['listaAttivitaxAmministrazione']=getLogxAmministrazione(data['admin'])
  67. if request.method=="POST":
  68. print(request.POST)
  69. if 'indietro' in request.POST:
  70. print('premuto tast indietro,logout')
  71. return HttpResponseRedirect(reverse("login:start"))
  72. if "sceltaazienda" in request.POST:
  73. sceltaazienda = request.POST.get('sceltaazienda')
  74. try:
  75. sceltaazienda = int(sceltaazienda)
  76. except ValueError as ve:
  77. print("Non e' stata fatta la scelta corretta",ve)
  78. return HttpResponseRedirect(reverse('azienda:welcome'))
  79. print("sceltaazienda:",request.POST.get('sceltaazienda'))
  80. # attività su nuova/edit azienda
  81. if sceltaazienda == -1: # richiesta una nuova azienda
  82. print('sceltaazienda -1:',sceltaazienda)
  83. if "AziendaId" in request.session:
  84. del request.session['AziendaId']
  85. if "azienda" in request.session:
  86. del request.session['azienda']
  87. if "SedeId" in request.session:
  88. del request.session['SedeId']
  89. if "sede" in request.session:
  90. del request.session['sede']
  91. return HttpResponseRedirect(reverse('azienda:welcome'))
  92. elif sceltaazienda == 0: # azienda nuova
  93. print('sceltaazienda 0:',sceltaazienda)
  94. request.session['AziendaIdEdit'] = 0
  95. print('AziendaId',request.session['AziendaIdEdit'])
  96. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  97. else:
  98. print('azienda presente - almeno segnalata')
  99. try:
  100. azienda = Azienda.objects.get(pk=sceltaazienda)
  101. print('azienda trovata:',azienda.nome)
  102. data['azienda'] = azienda
  103. request.session['AziendaId'] = azienda.id
  104. ####
  105. sede = azienda.sede_set.all()
  106. if len(sede) == 1:
  107. sede = sede[0]
  108. print('singola sede',sede.id)
  109. request.session['SedeId']=sede.id
  110. data['sede'] = sede
  111. else:
  112. request.session['SedeId'] = -1
  113. if 'sede' in data:
  114. del data['sede']
  115. except Azienda.DoesNotExist as dne:
  116. print("errore, oggetto inesistente",dne)
  117. if "sceltasede" in request.POST:
  118. sceltasede = request.POST.get('sceltasede')
  119. try:
  120. sceltasede = int(sceltasede)
  121. request.session['SedeId'] = sceltasede
  122. except ValueError as ve:
  123. print("Non e' stata fatta la scelta corretta",ve)
  124. return HttpResponseRedirect(reverse('azienda:welcome'))
  125. print("sceltasede = ",request.POST.get('sceltasede'))
  126. if sceltasede == -1:
  127. print('sceltasede -1:',sceltasede)
  128. if 'sede' in data:
  129. del data['sede']
  130. elif sceltasede == 0: #richiesta una nuova azienda
  131. print('sceltasede 0:',sceltasede)
  132. request.session['SedeIdEdit'] = 0
  133. return HttpResponseRedirect(reverse('azienda:editSede'))
  134. else:
  135. try:
  136. sede = Sede.objects.get(pk=sceltasede)
  137. data['sede'] = sede
  138. request.session['SedeId'] = sede.id
  139. except Sede.DoesNotExist as dne:
  140. print("errore,oggetto inesistente",dne)
  141. if "utenti" in request.POST:
  142. print('premuto tasto utenti')
  143. return HttpResponseRedirect(reverse('utente:welcome'))
  144. if 'documenti' in request.POST:
  145. # stato premuto il tasto documenti
  146. print('premuto tasto documenti')
  147. return HttpResponseRedirect(reverse('documento:welcome'))
  148. if 'azienda.documenti' in request.POST:
  149. # stato premuto tasto documenti aziendali
  150. print('premuto tasto azienda.documenti')
  151. print("Generazione utente speciale per {}".format(data['azienda'].nome))
  152. u = Utente()
  153. u.azienda = data['azienda']
  154. u.special = True
  155. u.login = data['azienda'].nome
  156. u.codicefiscale = data['azienda'].partitaiva
  157. u.nome = "Document Store: {}".format(data['azienda'].nome)
  158. u.pin = str(randint(100000,999999))
  159. try:
  160. u.save()
  161. print('utente speciale salvato')
  162. except IntegrityError as ie:
  163. print(ie)
  164. u = data['azienda'].utente_set.get(special=True)
  165. print('**** utente',u,u.id)
  166. return HttpResponseRedirect(reverse('documento:azienda',args=[u.id,]))
  167. if "attivita" in request.POST:
  168. print('premuto tasto attivita')
  169. print("azienda:",data['azienda'])
  170. data['listaAttivitaxAzienda']=getLogxAzienda(data['azienda'])
  171. if 'comunicazioni' in request.POST:
  172. print('premuto tasto comunicazioni')
  173. return HttpResponseRedirect(reverse('comunicazione:welcome'))
  174. if 'parazienda' in request.POST:
  175. print('premuto tasto Par.Azienda')
  176. azid = request.POST.get('parazienda')
  177. print('azienda passata',request.POST.get('parazienda'))
  178. azienda = Azienda.objects.get(pk=azid)
  179. request.session['AziendaId'] = azienda.id
  180. request.session['AziendaIdEdit'] = azienda.id
  181. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  182. if 'parsede' in request.POST:
  183. print('premuto tasto Par.Sede')
  184. seid = request.POST.get('parsede')
  185. print('sede passata',request.POST.get('parsede'))
  186. sede = Sede.objects.get(pk=seid)
  187. request.session['SedeId'] = sede.id
  188. request.session['SedeIdEdit'] = sede.id
  189. return HttpResponseRedirect(reverse('azienda:editSede'))
  190. if 'paramm' in request.POST:
  191. print('premuto tasto Par.Amministratore')
  192. amid = request.POST.get('paramm')
  193. print('amministratore passato',request.POST.get('paramm'))
  194. request.session['masteramm'] = False
  195. return HttpResponseRedirect(reverse('amministratore:editAmministratore'))
  196. if 'amministratore' in request.POST:
  197. print(' premuto tasto Amministratore')
  198. return HttpResponseRedirect(reverse('amministratore:welcome'))
  199. data['AziendaLista'] = assegnazioneazienda
  200. if 'azienda' in data and data['azienda'] != None:
  201. print('azienda',data['azienda'])
  202. print('azienda selezionata:',data['azienda'].nome)
  203. # costruisce la lista delle sedi.
  204. data['SedeLista'] = listaSEP(data['azienda'],data['admin'],"SEDE")[0]
  205. print('numero aziende',len(data['AziendaLista']))
  206. if 'SedeLista' in data:
  207. print('numero di sedi',len(data['SedeLista']))
  208. #for i in data['SedeLista']: print(":::",i.nome)
  209. ### permessi inizio ###
  210. data['permesso'] = getAMP(data['admin'])[0]
  211. print("******",data['azienda'])
  212. if 'azienda' in data:
  213. print('**** azienda presente ****')
  214. for t in getAZP(data['azienda'],data['admin'])[0]:
  215. if t not in data['permesso']:
  216. data['permesso'].append(t)
  217. if 'sede' in data:
  218. print('**** sede presente ****')
  219. for t in getSEP(data['sede'],data['admin'])[0]:
  220. if t not in data['permesso']:
  221. data['permesso'].append(t)
  222. print(data['permesso'])
  223. ### permessi fine ###
  224. return render(request,'azienda.welcome.html',data)
  225. # Edit/Creazione Azienda
  226. def editAzienda(request):
  227. if not 'AdminId' in request.session:
  228. return HttpResponseRedirect(reverse("login:start"))
  229. d = DataDict()
  230. data = d.getData()
  231. define = Define(request)
  232. data['admin'] = define.getAdmin()
  233. data['azienda'] = define.getAzienda()
  234. data['AziendaId'] = define.getAziendaId()
  235. data['sede'] = define.getSede()
  236. data['SedeId'] = define.getSedeId()
  237. data['Navbar'] = False
  238. ### permessi inizio ###
  239. data['permesso'] = getAMP(data['admin'])[0]
  240. print("******",data['azienda'])
  241. if 'azienda' in data:
  242. print('**** permesso: azienda presente ****')
  243. for t in getAZP(data['azienda'],data['admin'])[0]:
  244. if t not in data['permesso']:
  245. data['permesso'].append(t)
  246. if 'sede' in data:
  247. print('**** sede presente ****')
  248. for t in getSEP(data['sede'],data['admin'])[0]:
  249. if t not in data['permesso']:
  250. data['permesso'].append(t)
  251. print("Permessi Disponibili",data['permesso'])
  252. AdminId = request.session['AdminId']
  253. print('AdminId',AdminId)
  254. admin = Amministratore.objects.get(pk=AdminId)
  255. data['admin'] = admin
  256. print('admin',admin.id,admin.nome)
  257. ### azienda su cui effettuare le operazioni
  258. azienda = Azienda()
  259. data['aziendapresente'] = False
  260. if 'AziendaIdEdit' in request.session:
  261. print('trovato riferimento AziendaIdEdit',request.session.get('AziendaIdEdit'))
  262. azid = request.session.get('AziendaIdEdit')
  263. try:
  264. azienda = Azienda.objects.get(pk=azid)
  265. data['aziendapresente']=True
  266. print('azienda trovata',azienda.nome)
  267. except Azienda.DoesNotExist as dnf:
  268. print(dnf)
  269. azienda.login=''
  270. azienda.nome=''
  271. azienda.mail=''
  272. if request.method == 'POST':
  273. print('EditAzienda un tasto è stato premuto')
  274. if 'indietro' in request.POST:
  275. return HttpResponseRedirect(reverse('azienda:welcome'))
  276. if 'AggiornaAziendaButton' in request.POST:
  277. print('premuto tasto "AggiornaAziendaButton"')
  278. nuovaazienda = formAzienda(request.POST)
  279. if nuovaazienda.is_valid():
  280. print("il form AggiornaAziendaButton' valido",request.POST)
  281. azienda.nome = nuovaazienda.cleaned_data.get('nome')
  282. azienda.mail = nuovaazienda.cleaned_data.get('mail')
  283. azienda.partitaiva = nuovaazienda.cleaned_data.get('partitaiva')
  284. azienda.cambiopassword = nuovaazienda.cleaned_data.get('cambiopassword')
  285. azienda.forzanuovapassword = nuovaazienda.cleaned_data.get('forzanuovapassword')
  286. azienda.otppassword = nuovaazienda.cleaned_data.get('otppassword')
  287. print("####### azienda.mail",azienda.mail)
  288. try:
  289. azienda.save()
  290. data['aziendapresente']=True
  291. except IntegrityError as ie:
  292. print("Errore, azienda gia' presente:",azienda.nome,azienda.partitaiva)
  293. return HttpResponseRedirect(reverse('azienda:welcome'))
  294. request.session['AziendaIdEdit'] = azienda.id
  295. print('azienda:',azienda.id)
  296. request.session['AziendaId'] = azienda.id
  297. data['azienda'] = azienda
  298. ### generiamo un utente speciale per la gestione dei documenti aziendali
  299. # 1 verifichiamo che non esista l'utente
  300. try:
  301. Utente.objects.get(codicefiscale=azienda.partitaiva)
  302. except Utente.DoesNotExist as dne:
  303. print("Generazione utente speciale per {}".format(azienda.nome))
  304. utente = Utente()
  305. utente.azienda = azienda
  306. utente.special = True
  307. utente.login = azienda.nome
  308. utente.codicefiscale = azienda.partitaiva
  309. utente.nome = "Document Store: {}".format(azienda.nome)
  310. utente.pin = str(randint(100000,999999))
  311. try:
  312. utente.save()
  313. except IntegrityError as ie:
  314. print(ie)
  315. # se non ci sono sedi.... se ne crea una predefinita
  316. sedelen = azienda.sede_set.all()
  317. print("Quante sedi ci sono?",len(sedelen))
  318. if len(sedelen) < 1:
  319. print("Non è stata inserita una sede iniziale")
  320. sede = Sede()
  321. sede.nome = "Sede Principale"
  322. sede.info ="Sede Predefinita"
  323. sede.identificativo = str(randint(100000,999999))
  324. sede.azienda = azienda
  325. cambiopassword = azienda.cambiopassword
  326. forzanuovapassword = azienda.forzanuovapassword
  327. otppassword = azienda.otppassword
  328. sede.save()
  329. #verifica se ci sono gia' degli utenti.
  330. u = azienda.utente_set.all()
  331. print('Quanti utenti ci sono?',len(u))
  332. for i in u:
  333. print("utente:",i.nome)
  334. i.sede = sede
  335. i.save()
  336. ### nel caso l'azienda non esista, si aggiungono i permessi di base
  337. print("data['admin']",data['admin'])
  338. if 'AZIENDA' in getAMP(data['admin'])[0]:
  339. print('getAMP: Azienda')
  340. setAZP(azienda,data['admin'],"AZIENDA")
  341. if 'AZIENDA.CREA' in getAMP(data['admin'])[0]:
  342. print('getAMP: AZIENDA.CREA')
  343. setAZP(azienda,data['admin'],"AZIENDA.CREA")
  344. if 'AZIENDA.EDIT' in getAMP(data['admin'])[0]:
  345. print('getAMP: AZIENDA.EDIT')
  346. setAZP(azienda,data['admin'],"AZIENDA.EDIT")
  347. if 'UTENTE' in getAMP(data['admin'])[0]:
  348. print('getAMP: UTENTE')
  349. setAZP(azienda,data['admin'],"UTENTE")
  350. if 'UTENTE.CREA' in getAMP(data['admin'])[0]:
  351. print('getAMP: UTENTE.CREA')
  352. setAZP(azienda,data['admin'],"UTENTE.CREA")
  353. if 'UTENTE.EDIT' in getAMP(data['admin'])[0]:
  354. print('getAMP: UTENTE.EDIT')
  355. setAZP(azienda,data['admin'],"UTENTE.EDIT")
  356. data['aziendaForm'] = formAzienda(request.POST)
  357. return render(request,'azienda.editAzienda.html',data)
  358. else:
  359. data['aziendaForm'] = formAzienda(request.POST)
  360. print("il form 'AggiornaAziendaButton' non è valido")
  361. if 'AvantiAziendaButton' in request.POST:
  362. print('premuto "AvantiAziendaButton"')
  363. ### puo' andare avanti solo se l'azienda gia' e' inserita
  364. return HttpResponseRedirect(reverse('azienda:editAziendaPermesso'))
  365. else:
  366. # prepariamo il form per l'azienda
  367. tmp = dict()
  368. tmp['id'] = azienda.id
  369. tmp['nome'] = azienda.nome
  370. tmp['partitaiva'] = azienda.partitaiva
  371. tmp['mail'] = azienda.mail
  372. tmp['forzanuovapassword'] = azienda.forzanuovapassword
  373. tmp['cambiopassword'] = azienda.cambiopassword
  374. tmp['otppassword'] = azienda.otppassword
  375. print(tmp)
  376. formaziendafield = formAzienda(tmp)
  377. data['aziendaForm'] = formaziendafield
  378. return render(request,'azienda.editAzienda.html',data)
  379. # edit Permessi Azienda
  380. def editAziendaPermesso(request):
  381. if not 'AdminId' in request.session:
  382. return HttpResponseRedirect(reverse("login:start"))
  383. d = DataDict()
  384. data = d.getData()
  385. define = Define(request)
  386. data['admin'] = define.getAdmin()
  387. data['azienda'] = define.getAzienda()
  388. data['AziendaId'] = define.getAziendaId()
  389. data['sede'] = define.getSede()
  390. data['SedeId'] = define.getSedeId()
  391. data['Navbar'] = False
  392. ### permessi inizio ###
  393. data['permesso'] = getAMP(data['admin'])[0]
  394. print("******",data['azienda'])
  395. if 'azienda' in data:
  396. print('**** azienda presente ****')
  397. for t in getAZP(data['azienda'],data['admin'])[0]:
  398. if t not in data['permesso']:
  399. data['permesso'].append(t)
  400. if 'sede' in data:
  401. print('**** sede presente ****')
  402. for t in getSEP(data['sede'],data['admin'])[0]:
  403. if t not in data['permesso']:
  404. data['permesso'].append(t)
  405. print("Permessi Disponibili",data['permesso'])
  406. AziendaId = request.session['AziendaId']
  407. print('AziendaId',AziendaId)
  408. azienda = Azienda.objects.get(pk=AziendaId)
  409. if request.method == 'POST':
  410. print('un tasto è stato premuto')
  411. if 'IndietroAziendaButton' in request.POST:
  412. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  413. if 'FineAziendaButton' in request.POST:
  414. return HttpResponseRedirect(reverse('azienda:welcome'))
  415. if 'PermessoDaAggiungereButton' in request.POST:
  416. print('premuto "PermessoDaAggiungereButton"')
  417. formaziendapermessi = formAziendaPermessi(request.POST,amministratori=Amministratore.objects.all(),permessi=Permesso.objects.all())
  418. if formaziendapermessi.is_valid():
  419. print('formAziendaPermessi valida')
  420. amministratore = formaziendapermessi.cleaned_data.get('ListaAmministratori')
  421. permesso = formaziendapermessi.cleaned_data.get('ListaPermessi')
  422. print('amministratore da aggiungere',amministratore)
  423. print('permesso da aggiungere',permesso)
  424. for a in amministratore:
  425. for p in permesso:
  426. try:
  427. setAZP(azienda,a,Permesso.objects.get(pk=str(p)))
  428. except ValueError as ve:
  429. print('errore in seAZP')
  430. else:
  431. if 'errors' in formaziendapermessi:
  432. print('formAziendaPermessi Errore',formaziendapermessi['errors'])
  433. data['formaziendapermessi'] = formaziendapermessi
  434. if 'AssegnaIdenticiPermessiButton' in request.POST:
  435. print('premuto "AssegnaIdenticiPermessiButton"')
  436. listapermessidisponibili = getAZP(azienda,data['admin'])[0]
  437. print('listapermessidisponibili',listapermessidisponibili)
  438. formaziendapermessi = formAziendaPermessi(request.POST,amministratori=Amministratore.objects.all(),permessi=Permesso.objects.all())
  439. if formaziendapermessi.is_valid():
  440. print('formAziendaPermessi valida')
  441. amministratore = formaziendapermessi.cleaned_data.get('ListaAmministratori')
  442. for p in listapermessidisponibili:
  443. for a in amministratore:
  444. try:
  445. setAZP(azienda,a,p)
  446. except ValueError as ve:
  447. print('errore in setAZP')
  448. if 'CancellaAziendaPermessiButton' in request.POST:
  449. print('premuto "CancellaAziendaPermessiButton"')
  450. cancellaaziendaamministratoripermessi = request.POST.get('CancellaAziendaPermessiButton')
  451. print('CancellaAziendaAmministratoriPermessi',cancellaaziendaamministratoripermessi)
  452. azp = AZP.objects.get(pk=cancellaaziendaamministratoripermessi)
  453. if azp:
  454. print('Permesso Azienda Amministratore trovato - cancello')
  455. azp.delete()
  456. #else:
  457. data['listaAmministratore'] = listaAMMperAzienda(AziendaId)[1]
  458. data['listaAmministratore'] = sorted(data['listaAmministratore'], key = lambda x: x.amministratore.nome,reverse=False)
  459. print("listaAmministratore",len(data['listaAmministratore']))
  460. data['listaAmministratoreDaAggiungere'] = Amministratore.objects.all()
  461. data['listaPermessoDaAggiungere'] = Permesso.objects.filter(Q(classe="AZI")|Q(classe="SED")|Q(classe="DOC")|Q(classe="UTE"))
  462. return render(request,"azienda.editAzienda.permessi.html",data)
  463. # Edit / Creazione Sede
  464. def editSede(request):
  465. if not 'AdminId' in request.session:
  466. return HttpResponseRedirect(reverse("login:start"))
  467. d = DataDict()
  468. data = d.getData()
  469. define = Define(request)
  470. data['admin'] = define.getAdmin()
  471. data['azienda'] = define.getAzienda()
  472. data['AziendaId'] = define.getAziendaId()
  473. data['sede'] = define.getSede()
  474. data['SedeId'] = define.getSedeId()
  475. data['Navbar'] = False
  476. ### permessi inizio ###
  477. data['permesso'] = getAMP(data['admin'])[0]
  478. print("******",data['azienda'])
  479. if 'azienda' in data:
  480. print('**** azienda presente ****')
  481. for t in getAZP(data['azienda'],data['admin'])[0]:
  482. if t not in data['permesso']:
  483. data['permesso'].append(t)
  484. if 'sede' in data:
  485. print('**** sede presente ****')
  486. for t in getSEP(data['sede'],data['admin'])[0]:
  487. if t not in data['permesso']:
  488. data['permesso'].append(t)
  489. print("Permessi Disponibili",data['permesso'])
  490. ### azienda su cui effettuare le operazioni
  491. sede = None
  492. sedepresente = False
  493. if 'SedeIdEdit' in request.session:
  494. print('trovato riferimento SedeIdEdit',request.session.get('SedeIdEdit'))
  495. seid = request.session.get('SedeIdEdit')
  496. try:
  497. sede = Sede.objects.get(pk=seid)
  498. sedepresente = True
  499. print('sede trovata',data['sede'].nome)
  500. except Sede.DoesNotExist as dnf:
  501. print(dnf)
  502. sede = Sede()
  503. sede.azienda = data['azienda']
  504. print('sede.azienda',sede.azienda.nome)
  505. sede.cambiopassword = sede.azienda.cambiopassword
  506. sede.forzanuovapassword = sede.azienda.forzanuovapassword
  507. sede.otppassword = sede.azienda.otppassword
  508. if request.method == "POST":
  509. print('un tasto è stato premuto in editSede')
  510. if 'indietro' in request.POST:
  511. return HttpResponseRedirect(reverse('azienda:welcome'))
  512. if 'AggiornaSedeButton' in request.POST:
  513. print('premuto tasto "AggiornaSedeButton"')
  514. nuovasede = formSede(request.POST)
  515. if nuovasede.is_valid():
  516. print('il form "formSede" è valido')
  517. sede.nome = nuovasede.cleaned_data.get('nome')
  518. sede.mail = nuovasede.cleaned_data.get('mail')
  519. sede.cambiopassword = nuovasede.cleaned_data.get('cambiopassword')
  520. sede.forzanuovapassword = nuovasede.cleaned_data.get('forzanuovapassword')
  521. sede.otppassword = nuovasede.cleaned_data.get('otppassword')
  522. sede.info = nuovasede.cleaned_data.get('info')
  523. sede.identificativo = nuovasede.cleaned_data.get('identificativo')
  524. sede.save()
  525. request.session['SedeIdEdit'] = sede.id
  526. print('sede:',sede.id)
  527. print('azienda',sede.nome)
  528. request.session['SedeId'] = sede.id
  529. data['sede'] = sede
  530. # nel caso la sede non esista, vediamo di crearla
  531. print("data['admin']",data['admin'])
  532. if 'SEDE' in getAMP(data['admin'])[0]:
  533. print('getAMP: SEDE')
  534. setSEP(sede,data['admin'],"SEDE")
  535. if 'SEDE.CREA' in getAMP(data['admin'])[0]:
  536. print('getAMP: SEDE.CREA')
  537. setSEP(sede,data['admin'],"SEDE.CREA")
  538. if 'SEDE.EDIT' in getAMP(data['admin'])[0]:
  539. print('getAMP: SEDE.EDIT')
  540. setSEP(sede,data['admin'],"SEDE.EDIT")
  541. if 'UTENTE' in getAMP(data['admin'])[0]:
  542. print('getAMP: UTENTE')
  543. setSEP(sede,data['admin'],"UTENTE")
  544. if 'UTENTE.CREA' in getAMP(data['admin'])[0]:
  545. print('getAMP: UTENTE.CREA')
  546. setSEP(sede,data['admin'],"UTENTE.CREA")
  547. if 'UTENTE.EDIT' in getAMP(data['admin'])[0]:
  548. print('getAMP: UTENTE.EDIT')
  549. setSEP(sede,data['admin'],"UTENTE.EDIT")
  550. else:
  551. data['sedeForm'] = formSede(request.POST)
  552. if 'AvantiSedeButton' in request.POST:
  553. print('premuto "AvantiSedeButton"')
  554. ### puo' andare avanti solo se la sede gia' e' inserita
  555. if sedepresente:
  556. print("sede presente")
  557. return HttpResponseRedirect(reverse('azienda:editSedePermesso'))
  558. else:
  559. print("sede non presente")
  560. if 'CancellaSedePermessiButton' in request.POST:
  561. print('premuto "CancellaSedePermessiButton"')
  562. cancellasedeamministratoripermessi = request.POST.get('CancellaSedePermessiButton')
  563. print('CancellaSedeAmministratoriPermessi',cancellasedeamministratoripermessi)
  564. sep = SEP.objects.get(pk=cancellasedeamministratoripermessi)
  565. if sep:
  566. print('Permesso Sede Amministratore trovato - cancello')
  567. sep.delete()
  568. formsedefield = None
  569. if sede:
  570. print('Abbiamo sede',sede.nome)
  571. tmp = dict()
  572. tmp['nome'] = sede.nome
  573. tmp['info'] = sede.info
  574. tmp['identificativo'] = sede.identificativo
  575. tmp['cambiopassword'] = sede.cambiopassword
  576. tmp['forzanuovapassword'] = sede.forzanuovapassword
  577. tmp['otppassword'] = sede.otppassword
  578. print('stato tmp',tmp)
  579. formsedefield = formSede(tmp)
  580. data['sedeForm'] = formsedefield
  581. return render(request,'azienda.editSede.html',data)
  582. ### Edit permessi sede
  583. ### collegato a edit Sede, consente di modificare i permessi assegnati alla sede per gli utenti.
  584. def editSedePermesso(request):
  585. if not 'AdminId' in request.session:
  586. return HttpResponseRedirect(reverse("login:start"))
  587. d = DataDict()
  588. data = d.getData()
  589. define = Define(request)
  590. data['admin'] = define.getAdmin()
  591. data['azienda'] = define.getAzienda()
  592. data['AziendaId'] = define.getAziendaId()
  593. data['sede'] = define.getSede()
  594. data['SedeId'] = define.getSedeId()
  595. data['Navbar'] = False
  596. ### permessi inizio ###
  597. data['permesso'] = getAMP(data['admin'])[0]
  598. print("******",data['azienda'])
  599. SedeId = request.session['SedeId']
  600. print('SedeId',SedeId)
  601. sede = Sede.objects.get(pk=SedeId)
  602. if request.method == 'POST':
  603. print('un tasto è stato premuto in editSedePermesso')
  604. if 'IndietroSedeButton' in request.POST:
  605. return HttpResponseRedirect(reverse('azienda:editSede'))
  606. if 'FineAziendaButton' in request.POST:
  607. return HttpResponseRedirect(reverse('azienda:welcome'))
  608. if 'PermessoDaAggiungereButton' in request.POST:
  609. print('premuto "PermessoDaAggiungereButton"')
  610. formsedepermessi = formSedePermessi(request.POST,amministratori=Amministratore.objects.all())
  611. if formsedepermessi.is_valid():
  612. print('formSedePermessi valida')
  613. amministratore = formsedepermessi.cleaned_data.get('ListaAmministratori')
  614. permesso = formsedepermessi.cleaned_data.get('ListaPermessi')
  615. print('amministratore da aggiungere',amministratore)
  616. print('permesso da aggiungere',permesso)
  617. for a in amministratore:
  618. for p in permesso:
  619. try:
  620. setSEP(sede,a,Permesso.objects.get(pk=str(p)))
  621. except ValueError as ve:
  622. print('errore in setSEP')
  623. else:
  624. print('formSedePermessi Errore',formsedepermessi)
  625. data['formsedepermessi'] = formsedepermessi
  626. if 'AssegnaIdenticiPermessiButton' in request.POST:
  627. # print('premuto "AssegnaIdenticiPermessiButton"')
  628. print("****")
  629. print('sede',sede)
  630. print('admin',data['admin'])
  631. print(getSEP(sede,data['admin'])[0])
  632. print("****")
  633. formsedeamministratoresorgente = formSedeAmministratoreSorgente(request.POST)
  634. formsedeamministratoresorgente.c(Amministratore.objects.all())
  635. if formsedeamministratoresorgente.is_valid():
  636. print('i dati inseriti sono validi')
  637. else:
  638. print('fail')
  639. if 'CancellaSedePermessiButton' in request.POST:
  640. print('premuto "CancellaSedePermessiButton"')
  641. cancellasedeamministratoripermessi = request.POST.get('CancellaSedePermessiButton')
  642. print('CancellaSedeAmministratoriPermessi',cancellasedeamministratoripermessi)
  643. sep = SEP.objects.get(pk=cancellasedeamministratoripermessi)
  644. if sep:
  645. print('Permesso Sede Amministratore trovato - cancello')
  646. sep.delete()
  647. # lista degli amministratori gia presenti
  648. data['listaAmministratore'] = listaAMMperSede(data['SedeId'])[1]
  649. data['listaAmministratore'] = sorted(data['listaAmministratore'], key = lambda x: x.amministratore.nome,reverse=False)
  650. data['listaAmministratoreSorgente'] = list()
  651. for x in data['listaAmministratore']:
  652. if x not in data['listaAmministratoreSorgente']:
  653. data['listaAmministratoreSorgente'].append(x)
  654. print("listaAmministratore",len(data['listaAmministratore']))
  655. print("listaAmministratoreSorgente",len(data['listaAmministratoreSorgente']))
  656. data['listaAmministratoreDaAggiungere'] = Amministratore.objects.all()
  657. data['listaPermessoDaAggiungere'] = Permesso.objects.filter(Q(classe="SED")|Q(classe="DOC")|Q(classe="UTE"))
  658. return render(request,"azienda.editSede.permessi.html",data)
  659. def editAziendaDocumento(request):
  660. if not 'AdminId' in request.session:
  661. return HttpResponseRedirect(reverse("login:start"))
  662. d = DataDict()
  663. data = d.getData()
  664. define = Define(request)
  665. data['admin'] = define.getAdmin()
  666. data['azienda'] = define.getAzienda()
  667. data['AziendaId'] = define.getAziendaId()
  668. data['sede'] = define.getSede()
  669. data['SedeId'] = define.getSedeId()
  670. data['Navbar'] = False
  671. ### permessi inizio ###
  672. data['permesso'] = getAMP(data['admin'])[0]
  673. print("******",data['azienda'])
  674. if 'azienda' in data:
  675. print('**** azienda presente ****')
  676. for t in getAZP(data['azienda'],data['admin'])[0]:
  677. if t not in data['permesso']:
  678. data['permesso'].append(t)
  679. if 'sede' in data:
  680. print('**** sede presente ****')
  681. for t in getSEP(data['sede'],data['admin'])[0]:
  682. if t not in data['permesso']:
  683. data['permesso'].append(t)
  684. print("Permessi Disponibili",data['permesso'])
  685. AziendaId = request.session['AziendaId']
  686. print('AziendaId',AziendaId)
  687. azienda = Azienda.objects.get(pk=AziendaId)
  688. if request.method == 'POST':
  689. print('un tasto è stato premuto')
  690. return render(request,"azienda.editAzienda.documenti.html",data)