views.py 20 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547
  1. from django.shortcuts import render
  2. from django.http import HttpResponseRedirect
  3. from django.db.utils import IntegrityError
  4. from django.urls import reverse
  5. from .models import *
  6. from config.views import *
  7. from config.datafunc import *
  8. from att.views import *
  9. from .forms import *
  10. from sicurezza.views import *
  11. def welcome(request):
  12. if not 'AdminId' in request.session:
  13. return HttpResponseRedirect(reverse("login:start"))
  14. d = DataDict()
  15. data = d.getData()
  16. define = Define(request)
  17. data['admin'] = define.getAdmin()
  18. data['azienda'] = define.getAzienda()
  19. data['AziendaId'] = define.getAziendaId()
  20. data['sede'] = define.getSede()
  21. data['SedeId'] = define.getSedeId()
  22. print('cazzo cazzo')
  23. ### permessi inizio ###
  24. data['permesso'] = getAMP(data['admin'])[0]
  25. print("******",data['azienda'])
  26. if 'azienda' in data:
  27. print('**** azienda presente ****')
  28. for t in getAZP(data['azienda'],data['admin'])[0]:
  29. if t not in data['permesso']:
  30. data['permesso'].append(t)
  31. if 'sede' in data:
  32. print('**** sede presente ****')
  33. for t in getSEP(data['sede'],data['admin']):
  34. if t not in data['permesso']:
  35. data['permesso'].append(t)
  36. print(data['permesso'])
  37. ### ricerca delle aziende valide per questo amministratore
  38. assegnazioneazienda = listaAZP(data['admin'])[0]
  39. print('assegnazioneazienda',len(assegnazioneazienda))
  40. if len(assegnazioneazienda) == 1:
  41. ### c'e' una sola azienda,
  42. print(type(assegnazioneazienda[0]))
  43. azienda = Azienda.objects.get(pk=assegnazioneazienda[0].id)
  44. data['azienda'] = azienda
  45. request.session['AziendaId'] = azienda.id
  46. print("Singola Azienda",azienda.nome)
  47. ### lista delle sedi valida per questo amministratore
  48. assegnazionesede=None
  49. if 'azienda' in data and data['azienda']:
  50. assegnazionesede = listaSEP(amministratore=data['admin'],azienda=data['azienda'],permesso="SEDE")[1]
  51. print("assegnazionesede",len(assegnazionesede))
  52. if len(assegnazionesede) == 1:
  53. print("assegnazionesede",assegnazionesede)
  54. print(assegnazionesede[0]['sede'])
  55. sede = Sede.objects.get(pk=assegnazionesede[0]['sede'].id)
  56. data['sede'] = sede
  57. data['SedeId'] = sede.id
  58. print("Singola Sede",sede.nome)
  59. ### lista attività ###
  60. data['listaAttivitaxAmministrazione']=getLogxAmministrazione(data['admin'])
  61. if request.method=="POST":
  62. print(request.POST)
  63. if 'indietro' in request.POST:
  64. print('premuto tast indietro,logout')
  65. return HttpResponseRedirect(reverse("login:start"))
  66. if "sceltaazienda" in request.POST:
  67. sceltaazienda = request.POST.get('sceltaazienda')
  68. try:
  69. sceltaazienda = int(sceltaazienda)
  70. except ValueError as ve:
  71. print("Non e' stata fatta la scelta corretta",ve)
  72. return HttpResponseRedirect(reverse('azienda:welcome'))
  73. print("sceltaazienda = ",request.POST.get('sceltaazienda'))
  74. # attività su nuova/edit azienda
  75. if sceltaazienda == -1: #richiesta una nuova azienda
  76. print('sceltaazienda -1:',sceltaazienda)
  77. if "AziendaId" in request.session:
  78. del request.session['AziendaId']
  79. if "azienda" in request.session:
  80. del request.session['azienda']
  81. if "SedeId" in request.session:
  82. del request.session['SedeId']
  83. if "sede" in request.session:
  84. del request.session['sede']
  85. return HttpResponseRedirect(reverse('azienda:welcome'))
  86. elif sceltaazienda == 0:
  87. print('sceltaazienda 0:',sceltaazienda)
  88. request.session['AziendaIdEdit'] = 0
  89. print('AziendaId',request.session['AziendaIdEdit'])
  90. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  91. else:
  92. try:
  93. azienda = Azienda.objects.get(pk=sceltaazienda)
  94. data['azienda'] = azienda
  95. request.session['AziendaId'] = azienda.id
  96. request.session['SedeId'] = -1
  97. if 'sede' in data:
  98. del data['sede']
  99. except Azienda.DoesNotExist as dne:
  100. print("errore, oggetto inesistente",dne)
  101. if "sceltasede" in request.POST:
  102. sceltasede = request.POST.get('sceltasede')
  103. try:
  104. sceltasede = int(sceltasede)
  105. request.session['SedeId'] = sceltasede
  106. except ValueError as ve:
  107. print("Non e' stata fatta la scelta corretta",ve)
  108. return HttpResponseRedirect(reverse('azienda:welcome'))
  109. print("sceltasede = ",request.POST.get('sceltasede'))
  110. if sceltasede == -1:
  111. print('sceltasede -1:',sceltasede)
  112. if 'sede' in data:
  113. del data['sede']
  114. elif sceltasede == 0: #richiesta una nuova azienda
  115. print('sceltasede 0:',sceltasede)
  116. request.session['SedeIdEdit'] = 0
  117. return HttpResponseRedirect(reverse('azienda:editSede'))
  118. else:
  119. try:
  120. sede = Sede.objects.get(pk=sceltasede)
  121. data['sede'] = sede
  122. request.session['SedeId'] = sede.id
  123. except Sede.DoesNotExist as dne:
  124. print("errore,oggetto inesistente",dne)
  125. if "utenti" in request.POST:
  126. print('premuto tasto utenti')
  127. return HttpResponseRedirect(reverse('utente:welcome'))
  128. if 'documenti' in request.POST:
  129. # stato premuto il tasto documenti
  130. print('premuto tasto documenti')
  131. return HttpResponseRedirect(reverse('documento:welcome'))
  132. if "attivita" in request.POST:
  133. print('premuto tasto attivita')
  134. print("azioenda:",azienda)
  135. data['listaAttivitaxAzienda']=getLogxAzienda(azienda)
  136. if 'comunicazioni' in request.POST:
  137. print('premuto tasto comunicazioni')
  138. return HttpResponseRedirect(reverse('comunicazione:welcome'))
  139. if 'parazienda' in request.POST:
  140. print('premuto tasto Par.Azienda')
  141. azid = request.POST.get('parazienda')
  142. print('azienda passata',request.POST.get('parazienda'))
  143. azienda = Azienda.objects.get(pk=azid)
  144. request.session['AziendaId'] = azienda.id
  145. request.session['AziendaIdEdit'] = azienda.id
  146. return HttpResponseRedirect(reverse('azienda:editAzienda'))
  147. if 'parsede' in request.POST:
  148. print('premuto tasto Par.Sede')
  149. seid = request.POST.get('parsede')
  150. print('sede passata',request.POST.get('parsede'))
  151. sede = Sede.objects.get(pk=seid)
  152. request.session['SedeId'] = sede.id
  153. request.session['SedeIdEdit'] = sede.id
  154. return HttpResponseRedirect(reverse('azienda:editSede'))
  155. if 'amministratore' in request.POST:
  156. print(' premuto tasto Amministratore')
  157. return HttpResponseRedirect(reverse('amministratore:welcome'))
  158. data['AziendaLista'] = assegnazioneazienda
  159. if 'azienda' in data and data['azienda'] != None:
  160. print('azienda',data['azienda'])
  161. print('azienda selezionata:',data['azienda'].nome)
  162. # costruisce la lista delle sedi.
  163. data['SedeLista'] = listaSEP(data['azienda'],data['admin'],"SEDE")[0]
  164. print('numero aziende',len(data['AziendaLista']))
  165. if 'SedeLista' in data:
  166. print('numero di sedi',len(data['SedeLista']))
  167. #for i in data['SedeLista']: print(":::",i.nome)
  168. ### permessi inizio ###
  169. data['permesso'] = getAMP(data['admin'])[0]
  170. print("******",data['azienda'])
  171. if 'azienda' in data:
  172. print('**** azienda presente ****')
  173. for t in getAZP(data['azienda'],data['admin'])[0]:
  174. if t not in data['permesso']:
  175. data['permesso'].append(t)
  176. if 'sede' in data:
  177. print('**** sede presente ****')
  178. for t in getSEP(data['sede'],data['admin']):
  179. if t not in data['permesso']:
  180. data['permesso'].append(t)
  181. print(data['permesso'])
  182. ### permessi fine ###
  183. return render(request,'azienda.welcome.html',data)
  184. # creazione azienda
  185. def editAzienda(request):
  186. if not 'AdminId' in request.session:
  187. return HttpResponseRedirect(reverse("login:start"))
  188. data=dict()
  189. data['HeaderTitle'] = getConfig('HeaderTitle')
  190. data['Navbar']=False
  191. AdminId = request.session['AdminId']
  192. print('AdminId',AdminId)
  193. admin = Amministratore.objects.get(pk=AdminId)
  194. data['admin'] = admin
  195. print('admin',admin.id,admin.nome)
  196. azienda = None
  197. AziendaId = None
  198. if 'AziendaId' in request.session:
  199. AziendaId = request.session['AziendaId']
  200. print('AziendaId',AziendaId)
  201. azienda = Azienda.objects.get(pk=AziendaId)
  202. data['azienda'] = azienda
  203. sede = None
  204. if 'SedeId' in request.session:
  205. SedeId = request.session['SedeId']
  206. print('SedeId',SedeId)
  207. try:
  208. sede = Sede.objects.get(pk=SedeId)
  209. except Sede.DoesNotExist as dne:
  210. print("Sede non esiste")
  211. data['sede'] = sede
  212. ### azienda su cui effettuare le operazioni
  213. azienda = None
  214. if 'AziendaIdEdit' in request.session:
  215. print('trovato riferimento AziendaIdEdit',request.session.get('AziendaIdEdit'))
  216. azid = request.session.get('AziendaIdEdit')
  217. try:
  218. azienda = Azienda.objects.get(pk=azid)
  219. print('azienda trovata',azienda.nome)
  220. except Azienda.DoesNotExist as dnf:
  221. print(dnf)
  222. azienda = Azienda()
  223. #### permessi ####
  224. data['permesso'] = getAMP(admin)[0]
  225. for t in getAZP(azienda,admin):
  226. if t not in data['permesso']:
  227. data['permesso'].append(t)
  228. if 'sede' in data:
  229. for t in getSEP(data['sede'],admin):
  230. if t not in data['permesso']:
  231. data['permesso'].append(t)
  232. print('permessi:',data['permesso'])
  233. #### permessi ####
  234. if request.method == 'POST':
  235. print('un tasto è stato premuto')
  236. if 'indietro' in request.POST:
  237. return HttpResponseRedirect(reverse('azienda:welcome'))
  238. if 'AggiornaAziendaButton' in request.POST:
  239. print('premuto tasto "AggiornaAziendaButton"')
  240. nuovaazienda = formAzienda(request.POST)
  241. if nuovaazienda.is_valid():
  242. print("il form AggiornaAziendaButton' valido",request.POST)
  243. azienda.nome = nuovaazienda.cleaned_data.get('nome')
  244. azienda.mail = nuovaazienda.cleaned_data.get('mail')
  245. azienda.partitaiva = nuovaazienda.cleaned_data.get('partitaiva')
  246. azienda.cambiopassword = nuovaazienda.cleaned_data.get('cambiopassword')
  247. azienda.forzanuovapassword = nuovaazienda.cleaned_data.get('forzanuovapassword')
  248. azienda.otppassword = nuovaazienda.cleaned_data.get('otppassword')
  249. try:
  250. azienda.save()
  251. except IntegrityError as ie:
  252. print("Errore, azienda gia' presente:",azienda.nome,azienda.partitaiva)
  253. data['AziendaEsistente']=True
  254. if not 'AziendaEsistente' in data:
  255. request.session['AziendaIdEdit'] = azienda.id
  256. print('azienda:',azienda.id)
  257. request.session['AziendaId'] = azienda.id
  258. data['azienda'] = azienda
  259. ### nel caso l'azienda non esista, si aggiungono i permessi di base
  260. print("data['admin']",data['admin'])
  261. if 'AZIENDA' in getAMP(data['admin'])[0]:
  262. print('getAMP: Azienda')
  263. setAZP(azienda,data['admin'],"AZIENDA")
  264. if 'AZIENDA.CREA' in getAMP(data['admin'])[0]:
  265. print('getAMP: AZIENDA.CREA')
  266. setAZP(azienda,data['admin'],"AZIENDA.CREA")
  267. if 'AZIENDA.EDIT' in getAMP(data['admin'])[0]:
  268. print('getAMP: AZIENDA.EDIT')
  269. setAZP(azienda,data['admin'],"AZIENDA.EDIT")
  270. if 'UTENTE' in getAMP(data['admin'])[0]:
  271. print('getAMP: UTENTE')
  272. setAZP(azienda,data['admin'],"UTENTE")
  273. if 'UTENTE.CREA' in getAMP(data['admin'])[0]:
  274. print('getAMP: UTENTE.CREA')
  275. setAZP(azienda,data['admin'],"UTENTE.CREA")
  276. if 'UTENTE.EDIT' in getAMP(data['admin'])[0]:
  277. print('getAMP: UTENTE.EDIT')
  278. setAZP(azienda,data['admin'],"UTENTE.EDIT")
  279. data['aziendaForm'] = formAzienda(request.POST)
  280. return render(request,'azienda.editAzienda.html',data)
  281. else:
  282. data['aziendaForm'] = formAzienda(request.POST)
  283. print("il form 'AggiornaAziendaButton' non è valido")
  284. if 'CancellaAziendaPermessiButton' in request.POST:
  285. print('premuto "CancellaAziendaPermessiButton"')
  286. cancellaaziendaamministratoripermessi = request.POST.get('CancellaAziendaPermessiButton')
  287. print('CancellaAziendaAmministratoriPermessi',cancellaaziendaamministratoripermessi)
  288. azp = AZP.objects.get(pk=cancellaaziendaamministratoripermessi)
  289. if azp:
  290. print('Permesso Azienda Amministratore trovato - cancello')
  291. azp.delete()
  292. if 'PermessoDaAggiungereButton' in request.POST:
  293. print('premuto "PermessoDaAggiungereButton"')
  294. formaziendapermessi = formAziendaPermessi(request.POST,amministratori=Amministratore.objects.all())
  295. #formaziendapermessi.c(Amministratore.objects.all()) # alternativa: lista dei soli amministratori con autorizzazione AZIENDA in AMM
  296. #print(formaziendapermessi)
  297. if formaziendapermessi.is_valid():
  298. print('formAziendaPermessi valida')
  299. amministratori = formaziendapermessi.cleaned_data.get('ListaAmministratoriPermessi')
  300. print('amministratori da aggiungere',amministratori)
  301. for x in amministratori:
  302. print('am',amministratori,'az',azienda.nome)
  303. try:
  304. setAZP(azienda,str(x),"AZIENDA")
  305. except ValueError as ve:
  306. print('errore in SETAZP')
  307. else:
  308. print('formAziendaPermessi Errore')
  309. print(formaziendapermessi)
  310. formaziendafield = None
  311. if azienda:
  312. print('Abbiamo azienda',azienda.nome)
  313. tmp = dict()
  314. tmp['id'] = azienda.id
  315. tmp['nome'] = azienda.nome
  316. tmp['partitaiva'] = azienda.partitaiva
  317. tmp['mail'] = azienda.mail
  318. tmp['forzanuovapassword'] = azienda.forzanuovapassword
  319. tmp['cambiopassword'] = azienda.cambiopassword
  320. tmp['otppassword'] = azienda.otppassword
  321. formaziendafield = formAzienda(tmp)
  322. else:
  323. tmp = dict()
  324. tmp['nome'] = ''
  325. tmp['partitaiva'] = ''
  326. tmp['mail'] = user.mail
  327. tmp['forzanuovapassword'] = False
  328. tmp['cambiopassword' ] = False
  329. tmp['otppassword'] = False
  330. formaziendafield = formAzienda(tmp)
  331. data['aziendaForm'] = formaziendafield
  332. if AziendaId:
  333. data['listaAmministratore'] = listaAMMperAzienda(AziendaId)[1]
  334. print(data['listaAmministratore'])
  335. data['listaAmministratoreDaAggiungere'] = Amministratore.objects.all()
  336. return render(request,'azienda.editAzienda.html',data)
  337. def editSede(request):
  338. if not 'AdminId' in request.session:
  339. return HttpResponseRedirect(reverse("login:start"))
  340. data=dict()
  341. data['HeaderTitle'] = getConfig('HeaderTitle')
  342. data['Navbar']=False
  343. AdminId = request.session['AdminId']
  344. print('AdminId',AdminId)
  345. admin = Amministratore.objects.get(pk=AdminId)
  346. data['admin'] = admin
  347. print('admin',admin.id,admin.nome)
  348. azienda = None
  349. AziendaId = None
  350. if 'AziendaId' in request.session:
  351. AziendaId = request.session['AziendaId']
  352. print('AziendaId',AziendaId)
  353. azienda = Azienda.objects.get(pk=AziendaId)
  354. data['azienda'] = azienda
  355. sede = None
  356. if 'SedeId' in request.session:
  357. SedeId = request.session['SedeId']
  358. print('SedeId',SedeId)
  359. try:
  360. sede = Sede.objects.get(pk=SedeId)
  361. except Sede.DoesNotExist as dne:
  362. print("Sede non esiste")
  363. data['sede'] = sede
  364. sede = None
  365. if 'SedeIdEdit' in request.session:
  366. print('trovato riferimento SedeIdEdit',request.session.get('SedeIdEdit'))
  367. seid = request.session.get('SedeIdEdit')
  368. try:
  369. sede = Sede.objects.get(pk=seid)
  370. print('sede trovata',sede.nome)
  371. flag = True
  372. except Sede.DoesNotExist as dne:
  373. print('Sede indicata inesistente',dne)
  374. sede = Sede()
  375. sede.azienda = Azienda.objects.get(pk=AziendaId)
  376. print('sede.azienda',sede.azienda.nome)
  377. sede.cambiopassword = sede.azienda.cambiopassword
  378. sede.forzanuovapassword = sede.azienda.forzanuovapassword
  379. sede.otppassword = sede.azienda.otppassword
  380. #### permessi ####
  381. data['permesso'] = getAMP(admin)[0]
  382. for t in getAZP(azienda,admin):
  383. if t not in data['permesso']:
  384. data['permesso'].append(t)
  385. for t in getSEP(data['sede'],admin):
  386. if t not in data['permesso']:
  387. data['permesso'].append(t)
  388. print('permessi:',data['permesso'])
  389. #### permessi ####
  390. if request.method == "POST":
  391. print('un tasto è stato premuto')
  392. if 'indietro' in request.POST:
  393. return HttpResponseRedirect(reverse('azienda:welcome'))
  394. if 'AggiornaSedeButton' in request.POST:
  395. print('premuto tasto "AggiornaSedeButton"')
  396. nuovasede = formSede(request.POST)
  397. if nuovasede.is_valid():
  398. print('il form "formSede" è valido')
  399. sede.nome = nuovasede.cleaned_data.get('nome')
  400. sede.mail = nuovasede.cleaned_data.get('mail')
  401. sede.cambiopassword = nuovasede.cleaned_data.get('cambiopassword')
  402. sede.forzanuovapassword = nuovasede.cleaned_data.get('forzanuovapassword')
  403. sede.otppassword = nuovasede.cleaned_data.get('otppassword')
  404. sede.info = nuovasede.cleaned_data.get('info')
  405. sede.identificativo = nuovasede.cleaned_data.get('identificativo')
  406. sede.save()
  407. request.session['SedeIdEdit'] = sede.id
  408. print('sede:',sede.id)
  409. print('azienda',sede.nome)
  410. request.session['SedeId'] = sede.id
  411. data['sede'] = sede
  412. # nel caso la sede non esista, vediamo di crearla
  413. print("data['admin']",data['admin'])
  414. if 'SEDE' in getAMP(data['admin'])[0]:
  415. print('getAMP: SEDE')
  416. setSEP(sede,data['admin'],"SEDE")
  417. if 'SEDE.CREA' in getAMP(data['admin'])[0]:
  418. print('getAMP: SEDE.CREA')
  419. setSEP(sede,data['admin'],"SEDE.CREA")
  420. if 'SEDE.EDIT' in getAMP(data['admin'])[0]:
  421. print('getAMP: SEDE.EDIT')
  422. setSEP(sede,data['admin'],"SEDE.EDIT")
  423. if 'UTENTE' in getAMP(data['admin'])[0]:
  424. print('getAMP: UTENTE')
  425. setSEP(sede,data['admin'],"UTENTE")
  426. if 'UTENTE.CREA' in getAMP(data['admin'])[0]:
  427. print('getAMP: UTENTE.CREA')
  428. setSEP(sede,data['admin'],"UTENTE.CREA")
  429. if 'UTENTE.EDIT' in getAMP(data['admin'])[0]:
  430. print('getAMP: UTENTE.EDIT')
  431. setSEP(sede,data['admin'],"UTENTE.EDIT")
  432. else:
  433. data['sedeForm'] = formSede(request.POST)
  434. if 'CancellaSedePermessiButton' in request.POST:
  435. print('premuto "CancellaSedePermessiButton"')
  436. cancellasedeamministratoripermessi = request.POST.get('CancellaSedePermessiButton')
  437. print('CancellaSedeAmministratoriPermessi',cancellasedeamministratoripermessi)
  438. sep = SEP.objects.get(pk=cancellasedeamministratoripermessi)
  439. if sep:
  440. print('Permesso Sede Amministratore trovato - cancello')
  441. sep.delete()
  442. if 'PermessoDaAggiungereButton' in request.POST:
  443. print('premuto "PermessoDaAggiungereButton"')
  444. formsedepermessi = formSedePermessi(request.POST,amministratori=Amministratore.objects.all())
  445. #formaziendapermessi.c(Amministratore.objects.all()) # alternativa: lista dei soli amministratori con autorizzazione AZIENDA in AMM
  446. #print(formaziendapermessi)
  447. if formsedepermessi.is_valid():
  448. print('formSedePermessi valida')
  449. amministratori = formsedepermessi.cleaned_data.get('ListaAmministratoriPermessi')
  450. for i in amministratori:
  451. print('amministratori da aggiungere',i)
  452. setSEP(sede,str(i),"SEDE")
  453. else:
  454. print('formSedePermessi Errore')
  455. print(formsedepermessi)
  456. formsedefield = None
  457. if sede:
  458. print('Abbiamo sede',sede.nome)
  459. tmp = dict()
  460. tmp['nome'] = sede.nome
  461. tmp['info'] = sede.info
  462. tmp['identificativo'] = sede.identificativo
  463. tmp['cambiopassword'] = sede.cambiopassword
  464. tmp['forzanuovapassword'] = sede.forzanuovapassword
  465. tmp['otppassword'] = sede.otppassword
  466. print('stato tmp',tmp)
  467. formsedefield = formSede(tmp)
  468. data['sedeForm'] = formsedefield
  469. print("**** sedeId",SedeId)
  470. data['listaAmministratore'] = listaAMMperSede(SedeId)[1]
  471. print("lamm",data['listaAmministratore'])
  472. data['listaAmministratoreDaAggiungere'] = Amministratore.objects.all()
  473. return render(request,'azienda.editSede.html',data)