views.py 22 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  11. from random import randint
  12. from config.views import *
  13. import re
  14. import csv
  15. from io import StringIO
  16. def OrdinaUtenti(rq=None,ou=[]):
  17. if rq.method == "POST" and 'utUP' in rq.POST:
  18. print('utUP')
  19. rq.session['docOrder'] = 'utUP'
  20. if request.method == "POST" and 'uteDW' in rq.POST:
  21. print('utDW')
  22. rq.session['docOrder'] = 'utDW'
  23. if 'docOrder' in request.session and 'uteDW' in request.session.get('docOrder'):
  24. tmp = sorted(tmp, key = lambda x: x.utente.nome,reverse=False)
  25. if 'docOrder' in request.session and 'uteUP' in request.session.get('docOrder'):
  26. tmp = sorted(tmp, key = lambda x: x.utente.nome,reverse=True)
  27. return tmp
  28. def welcome(request):
  29. if not 'AdminId' in request.session or 'UserId' in request.session:
  30. print("Non rilevo presensa UserId e AdminId in request.session")
  31. return HttpResponseRedirect(reverse("login:start"))
  32. data = dict()
  33. data['HeaderTitle'] = getConfig('HeaderTitle')
  34. data['Navbar']=False
  35. if not 'AziendaId' in request.session:
  36. return HttpResponseRedirect(reverse("login:start"))
  37. else:
  38. data['AziendaId'] = request.session['AziendaId']
  39. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  40. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  41. data['numeroRecordAzienda'] = len(data['utenti'])
  42. if 'AdminId' in request.session:
  43. data['AdminId'] = request.session['AdminId']
  44. admin = Amministratore.objects.get(pk=data['AdminId'])
  45. data['admin'] = admin
  46. print('admin',admin.id,admin.nome)
  47. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  48. print('presente SedeId',request.session['SedeId'])
  49. data['SedeId'] = request.session['SedeId']
  50. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  51. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  52. else:
  53. data['sede'] = None
  54. if 'UserId' in request.session:
  55. data['UserId'] = request.session['UserId']
  56. data['numeroRecordAttuali'] = len(data['utenti'])
  57. data['permesso'] = getAMP(admin)[0]
  58. for t in getAZP(data['AziendaId'],admin):
  59. if t not in data['permesso']:
  60. data['permesso'].append(t)
  61. for t in getSEP(data['sede'],admin):
  62. if t not in data['permesso']:
  63. data['permesso'].append(t)
  64. print('permesso',getAMP(admin)[0])
  65. print('permesso_azienda',getAZP(data['AziendaId'],admin))
  66. print('permesso_sede',getSEP(data['sede'],admin))
  67. if request.method == 'POST':
  68. print('qualcuno ha premuto un tasto')
  69. if 'indietro' in request.POST:
  70. return HttpResponseRedirect(reverse("azienda:welcome"))
  71. if "UTENTE.CREA" in data['permesso']:
  72. if 'scelta' in request.POST:
  73. scelta = request.POST['scelta']
  74. request.session['UserEditId'] = scelta
  75. print('scelta effettuata',scelta)
  76. return HttpResponseRedirect(reverse("utente:edit"))
  77. if "UTENTE.CREA" in data['permesso']:
  78. if 'CaricaIndice' in request.POST:
  79. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  80. print(fileindicecaricato)
  81. if fileindicecaricato.is_valid():
  82. print('record filecaricati validi')
  83. print('presente file indice')
  84. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  85. save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  86. else:
  87. print('request non valida')
  88. if 'select' in request.POST:
  89. #validiamo i dati passati
  90. SelectResponse = formMultipleCheckBox(request.POST)
  91. SelectResponse.c(data['utenti'])
  92. print("SelectResponse",SelectResponse)
  93. if SelectResponse.is_valid():
  94. select = SelectResponse.cleaned_data.get('select')
  95. print('select',select,type(select))
  96. tmplist = list()
  97. tmplist.append(["Codice Fiscale","Nome","Pin"])
  98. for i in select:
  99. print("utente",i)
  100. if i == '0': continue
  101. u = Utente.objects.get(pk=int(i))
  102. tmplist.append([u.codicefiscale,u.nome,u.pin])
  103. print("lunghezza tmplist",len(tmplist))
  104. f = StringIO()
  105. csv.writer(f).writerows(tmplist)
  106. print(f.getvalue())
  107. # scarica il file
  108. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  109. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  110. return response
  111. return render(request,'utente.welcome.html',data)
  112. def edit(request):
  113. if not 'AdminId' in request.session or 'UserId' in request.session:
  114. print("Non rilevo presensa UserId e AdminId in request.session")
  115. return HttpResponseRedirect(reverse("login:start"))
  116. data=dict()
  117. data['HeaderTitle'] = getConfig('HeaderTitle')
  118. if 'AdminId' in request.session:
  119. data['AdminId'] = request.session['AdminId']
  120. admin = Amministratore.objects.get(pk=data['AdminId'])
  121. data['admin'] = admin
  122. print('admin',admin.id,admin.nome)
  123. if not 'AziendaId' in request.session:
  124. return HttpResponseRedirect(reverse("login:start"))
  125. data['AziendaId']=request.session['AziendaId']
  126. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  127. sede = None
  128. if 'SedeId' in request.session:
  129. SedeId = request.session['SedeId']
  130. print('SedeId',SedeId)
  131. try:
  132. sede = Sede.objects.get(pk=SedeId)
  133. except Sede.DoesNotExist as dne:
  134. print("non esiste")
  135. data['sede'] = sede
  136. data['permesso'] = getAMP(admin)[0]
  137. for t in getAZP(data['AziendaId'],admin):
  138. if t not in data['permesso']:
  139. data['permesso'].append(t)
  140. for t in getSEP(data['sede'],admin):
  141. if t not in data['permesso']:
  142. data['permesso'].append(t)
  143. print('permesso',getAMP(admin)[0])
  144. print('permesso_azienda',getAZP(data['AziendaId'],admin))
  145. print('permesso_sede',getSEP(data['sede'],admin))
  146. if 'UserId' in request.session:
  147. data['UserId'] = request.session['UserId']
  148. if not'UserEditId' in request.session:
  149. return HttpResponseRedirect(reverse("login:start"))
  150. data['UserEditId'] = request.session['UserEditId']
  151. #filtro:
  152. # selezionare tutti gli utenti per AziendaId
  153. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  154. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  155. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  156. print('quante sedi ci sono',len(data['listasede']))
  157. utente = None
  158. if data['UserEditId'] == "Nuovo Dipendente":
  159. utente = Utente()
  160. utente.pin = str(randint(100000,999999))
  161. utente.azienda = data['azienda']
  162. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  163. utente.cambiopassword = data['azienda'].cambiopassword
  164. utente.otppassword = data['azienda'].otppassword
  165. if 'sede' in data and data['sede']:
  166. utente.sede = data['sede']
  167. utente.forzanuovapassword = data['sede'].forzanuovapassword
  168. utente.cambiopassword = data['sede'].cambiopassword
  169. utente.otppassword = data['sede'].otppassword
  170. else:
  171. try:
  172. utente = Utente.objects.get(pk=data['UserEditId'])
  173. #data['documentiUtente'] = utente.documento_set.all()
  174. data['ElencoDocumenti'] = utente.documento_set.all()
  175. data['listaAttivita'] = getLogxAmministrazione(utente)
  176. data['uid']=utente.id
  177. except Utente.DoesNotExist as dne:
  178. print('strana richiesta, utente inesistente')
  179. flagDne=True
  180. utente=None
  181. print("Non ci siamo, manca l'utente")
  182. if request.method == 'POST':
  183. if "indietro" in request.POST:
  184. return HttpResponseRedirect(reverse("utente:welcome"))
  185. print('request.method x edit utente')
  186. if 'DeleteDocument' in request.POST:
  187. documento = request.POST['DeleteDocument']
  188. print('documento da rimuovere',documento)
  189. d = Documento.objects.get(pk=documento)
  190. if d:
  191. delete_file(d) #rimozione fisica del documento
  192. d.delete()
  193. fu = formUtente(request.POST)
  194. if fu.is_valid():
  195. print('form valida')
  196. cancellautente = fu.cleaned_data.get('cancellautente')
  197. if cancellautente:
  198. print('richiesta cancellazione utente, passo la chiamata')
  199. return HttpResponseRedirect(reverse("utente:cancellautente"))
  200. print('i dati sono grosso modo coerenti, salviamoli')
  201. utente.nome = fu.cleaned_data['nome'].title()
  202. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  203. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  204. utente.datanascita = fu.cleaned_data['datanascita']
  205. utente.mail = fu.cleaned_data['mail'].lower()
  206. utente.pin = fu.cleaned_data['pin']
  207. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  208. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  209. utente.otppassword = fu.cleaned_data['otppassword']
  210. tmp_sede = fu.cleaned_data['sede']
  211. print('tmp_sede',tmp_sede)
  212. try:
  213. cercasede = Sede.objects.get(pk=tmp_sede)
  214. utente.sede = cercasede
  215. except Sede.DoesNotExist as dne:
  216. print('sede non valida',tmp_sede)
  217. print('utente da registrare',utente.nome,utente.sede_id)
  218. setLog(7,utente=utente)
  219. utente.save()
  220. return HttpResponseRedirect(reverse("utente:welcome"))
  221. print('Form non valida')
  222. tmp = dict()
  223. tmp['nome'] = utente.nome
  224. tmp['codicefiscale'] = utente.codicefiscale
  225. tmp['datanascita'] = utente.datanascita
  226. tmp['luogonascita'] = utente.luogonascita
  227. tmp['sede'] = utente.sede_id
  228. tmp['mail'] = utente.mail
  229. tmp['pin'] = utente.pin
  230. tmp['cambiopassword'] = utente.cambiopassword
  231. tmp['forzanuovapassword'] = utente.forzanuovapassword
  232. tmp['otppassword'] = utente.otppassword
  233. print('utente.sede_id',utente.sede_id)
  234. tmp['sede'] = utente.sede_id
  235. print('tmp su form non valida',tmp)
  236. data['utente'] = formUtente(tmp)
  237. filecaricati = AdminUpload(request.POST,request.FILES)
  238. if filecaricati.is_valid():
  239. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  240. if filecaricati.cleaned_data.get('allegati'):
  241. print('presenti documenti da allegare')
  242. listadocumenti = filecaricati.cleaned_data['allegati']
  243. print(listadocumenti)
  244. print('descrizione',filecaricati.cleaned_data['descrizione'])
  245. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  246. print('stato caricamenti',listaok,listanotok)
  247. data['listaok'] = listaok
  248. data['listnotok'] = listaok
  249. data['documentiUtente'] = utente.documento_set.all()
  250. print('filecaricati',filecaricati,flagcomunicazione)
  251. if flagcomunicazione:
  252. ### comunicazioni ###
  253. sm = ServizioMail(debug=True)
  254. try:
  255. comunicazione = Comunicazione.objects.get(pk=7)
  256. except Comunicazione.DoesNotExist as dne:
  257. print("Record comunicazione inesistente",dne)
  258. sm.set_mailfrom=comunicazione.mittente
  259. sm.add_to(u.mail)
  260. sm.set_soggetto(comunicazione.soggetto)
  261. sm.set_corpo(comunicazione.corpo)
  262. sm_data = dict()
  263. utente=dict() #adattamento campo utente
  264. utente['nome'] = utente.nome
  265. utente['mail'] = utente.mail
  266. utente['sito'] = getConfig('DefaultSite')
  267. utente['titolo'] = getConfig('HeaderTitle')
  268. sm_data['utente'] = utente
  269. sm.set_data(sm_data)
  270. sm.send()
  271. ### comunicazioni ###
  272. else:
  273. print('Request non valida,utente:',utente.id)
  274. tmp = dict()
  275. tmp['nome'] = utente.nome
  276. tmp['codicefiscale'] = utente.codicefiscale
  277. tmp['datanascita'] = utente.datanascita
  278. tmp['luogonascita'] = utente.luogonascita
  279. tmp['mail'] = utente.mail
  280. tmp['pin'] = utente.pin
  281. tmp['forzanuovapassword'] = utente.forzanuovapassword
  282. tmp['cambiopassword'] = utente.cambiopassword
  283. tmp['otppassword'] = utente.otppassword
  284. tmp['sede'] = utente.sede_id
  285. print("tmp su request non valida",tmp)
  286. data['utente'] = formUtente(tmp)
  287. # verifica bonta' mail.
  288. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  289. if(not re.fullmatch(regex, utente.mail)):
  290. print("Mail non valida")
  291. data['mailnonvalida']=True
  292. return render(request,'utente.edit.html',data)
  293. def download(request):
  294. '''
  295. questa funzione permette di fare un po di cose:
  296. scaricare i documenti
  297. cambiare la password
  298. aggiornare la mail
  299. '''
  300. print('area download')
  301. data=dict()
  302. data['HeaderTitle'] = getConfig('HeaderTitle')
  303. if not 'UserId' in request.session:
  304. print("Non rilevo UserId in request.session")
  305. return HttpResponseRedirect(reverse("login:start"))
  306. data['UserId'] = request.session['UserId']
  307. #filtro:
  308. # avendo il dato utente... vediamo come muoverci
  309. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  310. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  311. utente = None
  312. try:
  313. utente = Utente.objects.get(pk=data['UserId'])
  314. except Utente.DoesNotExist as dne:
  315. print('dillo che ci hai provato, fasullo!')
  316. return HttpResponseRedirect(reverse("login:start"))
  317. data['utente'] = utente
  318. data['documentiUtente'] = utente.documento_set.all()
  319. data['listaAttivita'] = getLogxUtente(utente)
  320. if request.method == 'POST':
  321. print('qualcosa è stato richiesto')
  322. if 'indietro' in request.POST:
  323. return HttpResponseRedirect(reverse('login:start'))
  324. pinmail = formPinMail(request.POST)
  325. if pinmail.is_valid():
  326. print('pinmail valid')
  327. utente.pin = pinmail.cleaned_data['pin']
  328. utente.mail = pinmail.cleaned_data['mail']
  329. utente.save()
  330. print('utente aggiornato',utente.id)
  331. setLog(6,utente=utente)
  332. # verifica bonta' mail.
  333. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  334. if(not re.fullmatch(regex, utente.mail)):
  335. print("Mail non valida")
  336. data['mailnonvalida']=True
  337. else:
  338. print("Mail valida")
  339. return render(request,'utente.download.html',data)
  340. def updatePasswordFromLogin(request,uuid):
  341. '''
  342. la form che segue, serve per aggiornare la propria password/pin dal login
  343. '''
  344. data = dict()
  345. data['HeaderTitle'] = getConfig('HeaderTitle')
  346. data['uuid'] = uuid
  347. print('uuid',uuid)
  348. if request.method == 'POST':
  349. print('updatePasswordFromLogin: un tasto è stato premuto')
  350. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  351. if formupdatepasswordlogin.is_valid():
  352. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  353. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  354. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  355. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  356. print('stato',cfisc,pin1,pin2,uuidl)
  357. a = None
  358. d = None
  359. # 1 tentativo su codice fiscale
  360. try:
  361. a = Utente.objects.get(codicefiscale=cfisc.upper())
  362. d = 'u'
  363. except Utente.DoesNotExist as dne:
  364. print('informazione non trovata tra i codici fiscali utente')
  365. try:
  366. a = Utente.objects.get(mail=cfisc.lower())
  367. d = 'u'
  368. except Utente.DoesNotExist as dne:
  369. print('informazione non trovata tra le email')
  370. try:
  371. a = Amministratore.objects.get(login=cfisc.lower())
  372. d = 'a'
  373. except Amministratore.DoesNotExist as dne:
  374. print('informazione non trovata tra i login amministratotore')
  375. print('record',a.id,a.nome,a.uuid,d)
  376. if d == 'u':
  377. print('utente',a.codicefiscale)
  378. if d == 'a':
  379. print('amministratore',a.login)
  380. if uuidl == a.uuid:
  381. print('uuid corrisponde',uuidl,uuid)
  382. a.pin = pin1
  383. a.uuid = ""
  384. a.lostpin = False
  385. a.save()
  386. ### comunicazioni ###
  387. if len(a.mail) > 0:
  388. comunicazione = None
  389. try:
  390. comunicazione = Comunicazione.objects.get(pk=5)
  391. except Comunicazione.DoesNotExist as dne:
  392. print('comunicazione non valida',dne)
  393. if comunicazione:
  394. sm = ServizioMail(debug=True)
  395. sm.set_mailfrom=comunicazione.mittente
  396. sm.add_to(a.mail)
  397. sm.set_soggetto(comunicazione.soggetto)
  398. sm.set_corpo(comunicazione.corpo)
  399. sm_data = dict()
  400. sm_data['utente'] = a
  401. sm.set_data(sm_data)
  402. sm.send()
  403. ### comunicazioni ###
  404. else:
  405. print('form non valida, errore uuid')
  406. data['informazione'] = formUpdatePasswordLogin(request.POST)
  407. return HttpResponseRedirect(reverse("login:start"))
  408. else:
  409. print('form not valid')
  410. data['informazione'] = formUpdatePasswordLogin(request.POST)
  411. else:
  412. print('request non valida', request.POST)
  413. tmp = dict()
  414. tmp['cfisc'] = ""
  415. tmp['uuid'] = uuid
  416. tmp['pin1'] = ""
  417. tmp['pin2'] = ""
  418. data['informazione'] = formUpdatePasswordLogin(tmp)
  419. print(data)
  420. return render(request,'utente.edit.password.login.html',data)
  421. def forceUpdatePassword(request,uuid):
  422. '''
  423. la form che segue, serve per aggiornare la propria password/pin dal login
  424. '''
  425. data = dict()
  426. data['HeaderTitle'] = getConfig('HeaderTitle')
  427. data['uuid'] = uuid
  428. print('uuid',uuid)
  429. if request.method == 'POST':
  430. print('forceUpdatePassword: un tasto è stato premuto')
  431. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  432. if formupdatepasswordlogin.is_valid():
  433. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  434. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  435. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  436. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  437. print('stato',cfisc,pin1,pin2)
  438. a = None
  439. d = None
  440. # 1 tentativo su codice fiscale
  441. try:
  442. a = Utente.objects.get(codicefiscale=cfisc.upper())
  443. d = 'u'
  444. except Utente.DoesNotExist as dne:
  445. print('informazione non trovata tra i codici fiscali utente')
  446. try:
  447. a = Utente.objects.get(mail=cfisc.lower())
  448. d = 'u'
  449. except Utente.DoesNotExist as dne:
  450. print('informazione non trovata tra le email')
  451. try:
  452. a = Amministratore.objects.get(login=cfisc.lower())
  453. d = 'a'
  454. except Amministratore.DoesNotExist as dne:
  455. print('informazione non trovata tra i login amministratotore')
  456. oldpwd = False
  457. print('record',a.id,a.nome,a.uuid,d)
  458. if d == 'u':
  459. print('utente',a.codicefiscale)
  460. if a.pin == pin0:
  461. oldpwd = True
  462. print('verificata la vecchia password')
  463. if d == 'a':
  464. print('amministratore',a.login)
  465. if oldpwd:
  466. print('password vecchia ok')
  467. a.pin = pin1
  468. a.uuid = ""
  469. a.forzanuovapassword = False
  470. a.lostpassword = False
  471. a.save()
  472. ### comunicazioni ###
  473. if len(a.mail) > 0:
  474. comunicazione = None
  475. try:
  476. comunicazione = Comunicazione.objects.get(pk=5)
  477. except Comunicazione.DoesNotExist as dne:
  478. print('comunicazione non valida',dne)
  479. if comunicazione:
  480. sm = ServizioMail(debug=True)
  481. sm.set_mailfrom=comunicazione.mittente
  482. sm.add_to(a.mail)
  483. sm.set_soggetto(comunicazione.soggetto)
  484. sm.set_corpo(comunicazione.corpo)
  485. sm_data = dict()
  486. sm_data['utente'] = a
  487. sm.set_data(sm_data)
  488. sm.send()
  489. ### comunicazioni ###
  490. return HttpResponseRedirect(reverse("login:start"))
  491. else:
  492. print('form not valid nella validazione vecchia password',a.pin,pin0)
  493. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  494. else:
  495. print('form not valid')
  496. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  497. else:
  498. print('request non valida', request.POST)
  499. tmp = dict()
  500. tmp['cfisc'] = ""
  501. tmp['uuid'] = uuid
  502. tmp['pin0'] = ""
  503. tmp['pin1'] = ""
  504. tmp['pin2'] = ""
  505. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  506. print(data)
  507. return render(request,'utente.edit.password.primologin.html',data)
  508. def cancellautente(request):
  509. print('richiesta cancellazione definitiva utente')
  510. # direi che la funzione lavori in due fasi:
  511. # 1: viene richiesta conferma della cancellazione
  512. # 2: in caso di affermazione positiva, si procede
  513. if not 'AdminId' in request.session or 'UserId' in request.session:
  514. print("Non rilevo presensa UserId e AdminId in request.session")
  515. return HttpResponseRedirect(reverse("login:start"))
  516. data=dict()
  517. data['HeaderTitle'] = getConfig('HeaderTitle')
  518. if 'AdminId' in request.session:
  519. data['AdminId'] = request.session['AdminId']
  520. admin = Amministratore.objects.get(pk=data['AdminId'])
  521. data['admin'] = admin
  522. print('admin',admin.id,admin.nome)
  523. if not 'AziendaId' in request.session:
  524. return HttpResponseRedirect(reverse("login:start"))
  525. data['AziendaId']=request.session['AziendaId']
  526. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  527. sede = None
  528. if 'SedeId' in request.session:
  529. SedeId = request.session['SedeId']
  530. print('SedeId',SedeId)
  531. try:
  532. sede = Sede.objects.get(pk=SedeId)
  533. except Sede.DoesNotExist as dne:
  534. print("non esiste")
  535. data['sede'] = sede
  536. if 'UserId' in request.session:
  537. data['UserId'] = request.session['UserId']
  538. if not'UserEditId' in request.session:
  539. return HttpResponseRedirect(reverse("login:start"))
  540. data['UserEditId'] = request.session['UserEditId']
  541. if request.method == 'POST':
  542. cu = formCancellaUtente(request.POST)
  543. if 'indietro' in request.POST:
  544. return HttpResponseRedirect(reverse("utente:welcome"))
  545. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  546. # tutto ok,
  547. # procedo alla cancellazione
  548. utente = Utente.objects.get(pk=data['UserEditId'])
  549. print('utente',utente.codicefiscale)
  550. lista_documenti = utente.documento_set.all()
  551. print('quanti documenti',len(lista_documenti))
  552. # step1 cancellazione dei documenti.
  553. for i in lista_documenti:
  554. # rimuove documento fisicamente
  555. delete_file(i)
  556. # e poi lo rimuove dall'archivio
  557. i.delete()
  558. # step2 cancellazione dell'utente
  559. utente.delete()
  560. # step3 ritorno alla lista degli utenti
  561. return HttpResponseRedirect(reverse("utente:welcome"))
  562. return render(request,'utente.conferma.cancellazione.html',data)