views.py 16 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from random import randint
  11. from config.views import *
  12. import re
  13. def welcome(request):
  14. if not 'AdminId' in request.session or 'UserId' in request.session:
  15. print("Non rilevo presensa UserId e AdminId in request.session")
  16. return HttpResponseRedirect(reverse("login:start"))
  17. data = dict()
  18. data['HeaderTitle'] = getConfig('HeaderTitle')
  19. if not 'AziendaId' in request.session:
  20. return HttpResponseRedirect(reverse("login:start"))
  21. else:
  22. data['AziendaId'] = request.session['AziendaId']
  23. if 'AdminId' in request.session:
  24. data['AdminId'] = request.session['AdminId']
  25. admin = Amministratore.objects.get(pk=data['AdminId'])
  26. data['admin'] = admin
  27. print('admin',admin.id,admin.nome)
  28. if 'UserId' in request.session:
  29. data['UserId'] = request.session['UserId']
  30. #filtro:
  31. data['admin'] = Amministratore.objects.get(pk=data['AdminId']) #che non so a che cazzo serve
  32. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  33. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  34. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  35. if 'SedeId' in request.session:
  36. print('presente SedeId',request.session['SedeId'])
  37. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  38. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  39. if request.method == 'POST':
  40. print('qualcuno ha premuto un tasto')
  41. if "CaricamentiMultipli" in request.POST:
  42. print("Richiesto Caricamento Documenti")
  43. return HttpResponseRedirect(reverse("documento:welcome"))
  44. if 'ritorna' in request.POST:
  45. return HttpResponseRedirect(reverse("azienda:welcome"))
  46. if data['admin'].crea_utente:
  47. if 'scelta' in request.POST:
  48. scelta = request.POST['scelta']
  49. request.session['UserEditId'] = scelta
  50. print('scelta effettuata',scelta)
  51. return HttpResponseRedirect(reverse("utente:edit"))
  52. filecaricati = AdminUpload(request.POST,request.FILES)
  53. if filecaricati.is_valid():
  54. print('record filecaricati validi')
  55. if filecaricati.cleaned_data.get('indice'):
  56. print('presente file indice')
  57. fileindice = filecaricati.cleaned_data.get('indice')
  58. print(fileindice)
  59. save_and_load_file_indice(fileindice,request,data['AziendaId'])
  60. if filecaricati.cleaned_data.get('allegati'):
  61. print('presenti documenti da allegare')
  62. listadocumenti = filecaricati.cleaned_data['allegati']
  63. print(listadocumenti)
  64. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,data['utenti'],data['AziendaId'],filecaricati.cleaned_data['descrizione'],data['admin'])
  65. data['listaok'] = listaok
  66. data['listanotok'] = listanotok
  67. return render(request,'utente.welcome.html',data)
  68. def edit(request):
  69. if not 'AdminId' in request.session or 'UserId' in request.session:
  70. print("Non rilevo presensa UserId e AdminId in request.session")
  71. return HttpResponseRedirect(reverse("login:start"))
  72. data=dict()
  73. data['HeaderTitle'] = getConfig('HeaderTitle')
  74. if 'AdminId' in request.session:
  75. data['AdminId'] = request.session['AdminId']
  76. admin = Amministratore.objects.get(pk=data['AdminId'])
  77. data['admin'] = admin
  78. print('admin',admin.id,admin.nome)
  79. if not 'AziendaId' in request.session:
  80. return HttpResponseRedirect(reverse("login:start"))
  81. data['AziendaId']=request.session['AziendaId']
  82. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  83. sede = None
  84. if 'SedeId' in request.session:
  85. SedeId = request.session['SedeId']
  86. print('SedeId',SedeId)
  87. try:
  88. sede = Sede.objects.get(pk=SedeId)
  89. except Sede.DoesNotExist as dne:
  90. print("non esiste")
  91. data['sede'] = sede
  92. if 'UserId' in request.session:
  93. data['UserId'] = request.session['UserId']
  94. if not'UserEditId' in request.session:
  95. return HttpResponseRedirect(reverse("login:start"))
  96. data['UserEditId'] = request.session['UserEditId']
  97. #filtro:
  98. # selezionare tutti gli utenti per AziendaId
  99. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  100. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  101. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  102. print('quante sedi ci sono',len(data['listasede']))
  103. utente = None
  104. if data['UserEditId'] == "Nuovo Dipendente":
  105. utente = Utente()
  106. utente.pin = str(randint(100000,999999))
  107. utente.azienda = data['azienda']
  108. utente.azienda.forzanuovapassword
  109. else:
  110. try:
  111. utente = Utente.objects.get(pk=data['UserEditId'])
  112. data['documentiUtente'] = utente.documento_set.all()
  113. data['listaAttivita'] = getLogxAmministrazione(utente)
  114. data['uid']=utente.id
  115. except Utente.DoesNotExist as dne:
  116. print('strana richiesta, utente inesistente')
  117. flagDne=True
  118. utente=None
  119. print("Non ci siamo, manca l'utente")
  120. if request.method == 'POST':
  121. if "ritorna" in request.POST:
  122. return HttpResponseRedirect(reverse("utente:welcome"))
  123. print('request.method x edit utente')
  124. if 'DeleteDocument' in request.POST:
  125. documento = request.POST['DeleteDocument']
  126. print('documento da rimuovere',documento)
  127. d = Documento.objects.get(pk=documento)
  128. if d:
  129. delete_file(d) #rimozione fisica del documento
  130. d.delete()
  131. fu = formUtente(request.POST)
  132. if fu.is_valid():
  133. print('form valida')
  134. print('i dati sono grosso modo coerenti, salviamoli')
  135. utente.nome = fu.cleaned_data['nome']
  136. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  137. utente.luogonascita = fu.cleaned_data['luogonascita']
  138. utente.datanascita = fu.cleaned_data['datanascita']
  139. utente.mail = fu.cleaned_data['mail'].lower()
  140. utente.pin = fu.cleaned_data['pin']
  141. utente.primologin = fu.cleaned_data['primologin']
  142. tmp_sede = fu.cleaned_data['sede']
  143. if tmp_sede in range(0,len(data['listasede'])):
  144. utente.sede_id = tmp_sede
  145. print('utente id',utente.id,utente.nome)
  146. setLog(7,utente=utente)
  147. utente.save()
  148. print('Form non valida')
  149. tmp = dict()
  150. tmp['nome'] = utente.nome
  151. tmp['codicefiscale'] = utente.codicefiscale
  152. tmp['datanascita'] = utente.datanascita
  153. tmp['luogonascita'] = utente.luogonascita
  154. tmp['sede'] = utente.sede.id
  155. tmp['mail'] = utente.mail
  156. tmp['pin'] = utente.pin
  157. print('utente.sede_id',utente.sede_id,utente.sede.id)
  158. tmp['sede'] = utente.sede_id
  159. print('tmp su form non valida',tmp)
  160. data['utente'] = formUtente(tmp)
  161. filecaricati = AdminUpload(request.POST,request.FILES)
  162. if filecaricati.is_valid():
  163. if filecaricati.cleaned_data.get('allegati'):
  164. print('presenti documenti da allegare')
  165. listadocumenti = filecaricati.cleaned_data['allegati']
  166. print(listadocumenti)
  167. print('descrizione',filecaricati.cleaned_data['descrizione'])
  168. save_and_load_file_single(listadocumenti,request,utente,data['azienda'],filecaricati.cleaned_data['descrizione'],data['admin'])
  169. data['documentiUtente'] = utente.documento_set.all()
  170. else:
  171. print('Request non valida,utente:',utente.id)
  172. tmp = dict()
  173. tmp['nome'] = utente.nome
  174. tmp['codicefiscale'] = utente.codicefiscale
  175. tmp['datanascita'] = utente.datanascita
  176. tmp['luogonascita'] = utente.luogonascita
  177. tmp['mail'] = utente.mail
  178. tmp['pin'] = utente.pin
  179. tmp['primologin'] = utente.primologin
  180. tmp['sede'] = utente.sede_id
  181. print("tmp su request non valida",tmp)
  182. data['utente'] = formUtente(tmp)
  183. # verifica bonta' mail.
  184. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  185. if(not re.fullmatch(regex, utente.mail)):
  186. print("Mail non valida")
  187. data['mailnonvalida']=True
  188. return render(request,'utente.edit.html',data)
  189. def download(request):
  190. '''
  191. questa funzione permette di fare un po di cose:
  192. scaricare i documenti
  193. cambiare la password
  194. aggiornare la mail
  195. '''
  196. print('area download')
  197. data=dict()
  198. data['HeaderTitle'] = getConfig('HeaderTitle')
  199. if not 'UserId' in request.session:
  200. print("Non rilevo UserId in request.session")
  201. return HttpResponseRedirect(reverse("login:start"))
  202. data['UserId'] = request.session['UserId']
  203. #filtro:
  204. # avendo il dato utente... vediamo come muoverci
  205. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  206. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  207. utente = None
  208. try:
  209. utente = Utente.objects.get(pk=data['UserId'])
  210. except Utente.DoesNotExist as dne:
  211. print('dillo che ci hai provato, fasullo!')
  212. return HttpResponseRedirect(reverse("login:start"))
  213. data['utente'] = utente
  214. data['documentiUtente'] = utente.documento_set.all()
  215. data['listaAttivita'] = getLogxUtente(utente)
  216. if request.method == 'POST':
  217. print('qualcosa è stato richiesto')
  218. if 'ritorna' in request.POST:
  219. return HttpResponseRedirect(reverse('login:start'))
  220. pinmail = formPinMail(request.POST)
  221. if pinmail.is_valid():
  222. print('pinmail valid')
  223. utente.pin = pinmail.cleaned_data['pin']
  224. utente.mail = pinmail.cleaned_data['mail']
  225. utente.save()
  226. print('utente aggiornato',utente.id)
  227. setLog(6,utente=utente)
  228. # verifica bonta' mail.
  229. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  230. if(not re.fullmatch(regex, utente.mail)):
  231. print("Mail non valida")
  232. data['mailnonvalida']=True
  233. else:
  234. print("Mail valida")
  235. return render(request,'utente.download.html',data)
  236. def updatePasswordFromLogin(request,uuid):
  237. '''
  238. la form che segue, serve per aggiornare la propria password/pin dal login
  239. '''
  240. data = dict()
  241. data['HeaderTitle'] = getConfig('HeaderTitle')
  242. data['uuid'] = uuid
  243. print('uuid',uuid)
  244. if request.method == 'POST':
  245. print(request.POST)
  246. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  247. if formupdatepasswordlogin.is_valid():
  248. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  249. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  250. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  251. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  252. print('stato',cfisc,pin1,pin2,uuidl)
  253. a = None
  254. d = None
  255. # 1 tentativo su codice fiscale
  256. try:
  257. a = Utente.objects.get(codicefiscale=cfisc.upper())
  258. d = 'u'
  259. except Utente.DoesNotExist as dne:
  260. print('informazione non trovata tra i codici fiscali utente')
  261. try:
  262. a = Utente.objects.get(mail=cfisc.lower())
  263. d = 'u'
  264. except Utente.DoesNotExist as dne:
  265. print('informazione non trovata tra le email')
  266. try:
  267. a = Amministratore.objects.get(login=cfisc.lower())
  268. d = 'a'
  269. except Amministratore.DoesNotExist as dne:
  270. print('informazione non trovata tra i login amministratotore')
  271. print('record',a.id,a.nome,a.uuid,d)
  272. if d == 'u':
  273. print('utente',a.codicefiscale)
  274. if d == 'a':
  275. print('amministratore',a.login)
  276. if uuidl == a.uuid:
  277. print('uuid corrisponde',uuidl,uuid)
  278. a.pin = pin1
  279. a.uuid = ""
  280. a.lostpin = False
  281. a.save()
  282. ### comunicazioni ###
  283. if len(a.mail) > 0:
  284. comunicazione = None
  285. try:
  286. comunicazione = Comunicazione.objects.get(pk=5)
  287. except Comunicazione.DoesNotExist as dne:
  288. print('comunicazione non valida',dne)
  289. if comunicazione:
  290. sm = ServizioMail(debug=True)
  291. sm.set_mailfrom=comunicazione.mittente
  292. sm.add_to(a.mail)
  293. sm.set_soggetto(comunicazione.soggetto)
  294. sm.set_corpo(comunicazione.corpo)
  295. sm_data = dict()
  296. sm_data['utente'] = a
  297. sm.set_data(sm_data)
  298. sm.send()
  299. ### comunicazioni ###
  300. else:
  301. print('form non valida, errore uuid')
  302. data['informazione'] = formUpdatePasswordLogin(request.POST)
  303. return HttpResponseRedirect(reverse("login:start"))
  304. else:
  305. print('form not valid')
  306. data['informazione'] = formUpdatePasswordLogin(request.POST)
  307. else:
  308. print('request non valida', request.POST)
  309. tmp = dict()
  310. tmp['cfisc'] = ""
  311. tmp['uuid'] = uuid
  312. tmp['pin1'] = ""
  313. tmp['pin2'] = ""
  314. data['informazione'] = formUpdatePasswordLogin(tmp)
  315. print(data)
  316. return render(request,'utente.edit.password.login.html',data)
  317. def forceUpdatePassword(request,uuid):
  318. '''
  319. la form che segue, serve per aggiornare la propria password/pin dal login
  320. '''
  321. data = dict()
  322. data['HeaderTitle'] = getConfig('HeaderTitle')
  323. data['uuid'] = uuid
  324. print('uuid',uuid)
  325. if request.method == 'POST':
  326. print(request.POST)
  327. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  328. if formupdatepasswordlogin.is_valid():
  329. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  330. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  331. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  332. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  333. print('stato',cfisc,pin1,pin2)
  334. a = None
  335. d = None
  336. # 1 tentativo su codice fiscale
  337. try:
  338. a = Utente.objects.get(codicefiscale=cfisc.upper())
  339. d = 'u'
  340. except Utente.DoesNotExist as dne:
  341. print('informazione non trovata tra i codici fiscali utente')
  342. try:
  343. a = Utente.objects.get(mail=cfisc.lower())
  344. d = 'u'
  345. except Utente.DoesNotExist as dne:
  346. print('informazione non trovata tra le email')
  347. try:
  348. a = Amministratore.objects.get(login=cfisc.lower())
  349. d = 'a'
  350. except Amministratore.DoesNotExist as dne:
  351. print('informazione non trovata tra i login amministratotore')
  352. oldpwd = False
  353. print('record',a.id,a.nome,a.uuid,d)
  354. if d == 'u':
  355. print('utente',a.codicefiscale)
  356. if a.pin == pin0:
  357. oldpwd = True
  358. print('verificata la vecchia password')
  359. if d == 'a':
  360. print('amministratore',a.login)
  361. if oldpwd:
  362. print('password vecchia ok')
  363. a.pin = pin1
  364. a.uuid = ""
  365. a.primologin = False
  366. a.lostpassword = False
  367. a.save()
  368. ### comunicazioni ###
  369. if len(a.mail) > 0:
  370. comunicazione = None
  371. try:
  372. comunicazione = Comunicazione.objects.get(pk=5)
  373. except Comunicazione.DoesNotExist as dne:
  374. print('comunicazione non valida',dne)
  375. if comunicazione:
  376. sm = ServizioMail(debug=True)
  377. sm.set_mailfrom=comunicazione.mittente
  378. sm.add_to(a.mail)
  379. sm.set_soggetto(comunicazione.soggetto)
  380. sm.set_corpo(comunicazione.corpo)
  381. sm_data = dict()
  382. sm_data['utente'] = a
  383. sm.set_data(sm_data)
  384. sm.send()
  385. ### comunicazioni ###
  386. return HttpResponseRedirect(reverse("login:start"))
  387. else:
  388. print('form not valid nella validazione vecchia password',a.pin,pin0)
  389. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  390. else:
  391. print('form not valid')
  392. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  393. else:
  394. print('request non valida', request.POST)
  395. tmp = dict()
  396. tmp['cfisc'] = ""
  397. tmp['uuid'] = uuid
  398. tmp['pin0'] = ""
  399. tmp['pin1'] = ""
  400. tmp['pin2'] = ""
  401. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  402. print(data)
  403. return render(request,'utente.edit.password.primologin.html',data)