views.py 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from random import randint
  11. from config.views import *
  12. import re
  13. def welcome(request):
  14. if not 'AdminId' in request.session or 'UserId' in request.session:
  15. print("Non rilevo presensa UserId e AdminId in request.session")
  16. return HttpResponseRedirect(reverse("login:start"))
  17. data = dict()
  18. data['HeaderTitle'] = getConfig('HeaderTitle')
  19. data['Navbar']=False
  20. if not 'AziendaId' in request.session:
  21. return HttpResponseRedirect(reverse("login:start"))
  22. else:
  23. data['AziendaId'] = request.session['AziendaId']
  24. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  25. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  26. data['numeroRecordAzienda'] = len(data['utenti'])
  27. if 'AdminId' in request.session:
  28. data['AdminId'] = request.session['AdminId']
  29. admin = Amministratore.objects.get(pk=data['AdminId'])
  30. data['admin'] = admin
  31. print('admin',admin.id,admin.nome)
  32. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  33. print('presente SedeId',request.session['SedeId'])
  34. data['SedeId'] = request.session['SedeId']
  35. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  36. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  37. else:
  38. data['sede'] = None
  39. if 'UserId' in request.session:
  40. data['UserId'] = request.session['UserId']
  41. data['numeroRecordAttuali'] = len(data['utenti'])
  42. if request.method == 'POST':
  43. print('qualcuno ha premuto un tasto')
  44. if 'indietro' in request.POST:
  45. return HttpResponseRedirect(reverse("azienda:welcome"))
  46. if data['admin'].crea_utente:
  47. if 'scelta' in request.POST:
  48. scelta = request.POST['scelta']
  49. request.session['UserEditId'] = scelta
  50. print('scelta effettuata',scelta)
  51. return HttpResponseRedirect(reverse("utente:edit"))
  52. if data['admin'].crea_utente:
  53. if 'CaricaIndice' in request.POST:
  54. print('request',request.POST)
  55. print('files',request.FILES)
  56. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  57. print(fileindicecaricato)
  58. if fileindicecaricato.is_valid():
  59. print('record filecaricati validi')
  60. print('presente file indice')
  61. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  62. save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  63. else:
  64. print('request non valida')
  65. return render(request,'utente.welcome.html',data)
  66. def edit(request):
  67. if not 'AdminId' in request.session or 'UserId' in request.session:
  68. print("Non rilevo presensa UserId e AdminId in request.session")
  69. return HttpResponseRedirect(reverse("login:start"))
  70. data=dict()
  71. data['HeaderTitle'] = getConfig('HeaderTitle')
  72. if 'AdminId' in request.session:
  73. data['AdminId'] = request.session['AdminId']
  74. admin = Amministratore.objects.get(pk=data['AdminId'])
  75. data['admin'] = admin
  76. print('admin',admin.id,admin.nome)
  77. if not 'AziendaId' in request.session:
  78. return HttpResponseRedirect(reverse("login:start"))
  79. data['AziendaId']=request.session['AziendaId']
  80. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  81. sede = None
  82. if 'SedeId' in request.session:
  83. SedeId = request.session['SedeId']
  84. print('SedeId',SedeId)
  85. try:
  86. sede = Sede.objects.get(pk=SedeId)
  87. except Sede.DoesNotExist as dne:
  88. print("non esiste")
  89. data['sede'] = sede
  90. if 'UserId' in request.session:
  91. data['UserId'] = request.session['UserId']
  92. if not'UserEditId' in request.session:
  93. return HttpResponseRedirect(reverse("login:start"))
  94. data['UserEditId'] = request.session['UserEditId']
  95. #filtro:
  96. # selezionare tutti gli utenti per AziendaId
  97. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  98. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  99. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  100. print('quante sedi ci sono',len(data['listasede']))
  101. utente = None
  102. if data['UserEditId'] == "Nuovo Dipendente":
  103. utente = Utente()
  104. utente.pin = str(randint(100000,999999))
  105. utente.azienda = data['azienda']
  106. utente.azienda.forzanuovapassword
  107. if 'sede' in data:
  108. utente.sede = data['sede']
  109. else:
  110. try:
  111. utente = Utente.objects.get(pk=data['UserEditId'])
  112. #data['documentiUtente'] = utente.documento_set.all()
  113. data['ElencoDocumenti'] = utente.documento_set.all()
  114. data['listaAttivita'] = getLogxAmministrazione(utente)
  115. data['uid']=utente.id
  116. except Utente.DoesNotExist as dne:
  117. print('strana richiesta, utente inesistente')
  118. flagDne=True
  119. utente=None
  120. print("Non ci siamo, manca l'utente")
  121. if request.method == 'POST':
  122. if "indietro" in request.POST:
  123. return HttpResponseRedirect(reverse("utente:welcome"))
  124. print('request.method x edit utente')
  125. if 'DeleteDocument' in request.POST:
  126. documento = request.POST['DeleteDocument']
  127. print('documento da rimuovere',documento)
  128. d = Documento.objects.get(pk=documento)
  129. if d:
  130. delete_file(d) #rimozione fisica del documento
  131. d.delete()
  132. fu = formUtente(request.POST)
  133. if fu.is_valid():
  134. print('form valida')
  135. cancellautente = fu.cleaned_data.get('cancellautente')
  136. if cancellautente:
  137. print('richiesta cancellazione utente, passo la chiamata')
  138. return HttpResponseRedirect(reverse("utente:cancellautente"))
  139. print('i dati sono grosso modo coerenti, salviamoli')
  140. utente.nome = fu.cleaned_data['nome']
  141. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  142. utente.luogonascita = fu.cleaned_data['luogonascita']
  143. utente.datanascita = fu.cleaned_data['datanascita']
  144. utente.mail = fu.cleaned_data['mail'].lower()
  145. utente.pin = fu.cleaned_data['pin']
  146. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  147. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  148. utente.otppassword = fu.cleaned_data['otppassword']
  149. tmp_sede = fu.cleaned_data['sede']
  150. print('tmp_sede',tmp_sede)
  151. try:
  152. cercasede = Sede.objects.get(pk=tmp_sede)
  153. utente.sede = cercasede
  154. except Sede.DoesNotExist as dne:
  155. print('sede non valida',tmp_sede)
  156. print('utente da registrare',utente.nome,utente.sede_id)
  157. setLog(7,utente=utente)
  158. utente.save()
  159. return HttpResponseRedirect(reverse("utente:welcome"))
  160. print('Form non valida')
  161. tmp = dict()
  162. tmp['nome'] = utente.nome
  163. tmp['codicefiscale'] = utente.codicefiscale
  164. tmp['datanascita'] = utente.datanascita
  165. tmp['luogonascita'] = utente.luogonascita
  166. tmp['sede'] = utente.sede_id
  167. tmp['mail'] = utente.mail
  168. tmp['pin'] = utente.pin
  169. tmp['cambiopassword'] = utente.cambiopassword
  170. tmp['forzanuovapassword'] = utente.forzanuovapassword
  171. tmp['otppassword'] = utente.otppassword
  172. print('utente.sede_id',utente.sede_id)
  173. tmp['sede'] = utente.sede_id
  174. print('tmp su form non valida',tmp)
  175. data['utente'] = formUtente(tmp)
  176. filecaricati = AdminUpload(request.POST,request.FILES)
  177. if filecaricati.is_valid():
  178. if filecaricati.cleaned_data.get('allegati'):
  179. print('presenti documenti da allegare')
  180. listadocumenti = filecaricati.cleaned_data['allegati']
  181. print(listadocumenti)
  182. print('descrizione',filecaricati.cleaned_data['descrizione'])
  183. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  184. print('stato caricamenti',listaok,listanotok)
  185. data['listaok'] = listaok
  186. data['listnotok'] = listaok
  187. data['documentiUtente'] = utente.documento_set.all()
  188. else:
  189. print('Request non valida,utente:',utente.id)
  190. tmp = dict()
  191. tmp['nome'] = utente.nome
  192. tmp['codicefiscale'] = utente.codicefiscale
  193. tmp['datanascita'] = utente.datanascita
  194. tmp['luogonascita'] = utente.luogonascita
  195. tmp['mail'] = utente.mail
  196. tmp['pin'] = utente.pin
  197. tmp['forzanuovapassword'] = utente.forzanuovapassword
  198. tmp['cambiopassword'] = utente.cambiopassword
  199. tmp['otppassword'] = utente.otppassword
  200. tmp['sede'] = utente.sede_id
  201. print("tmp su request non valida",tmp)
  202. data['utente'] = formUtente(tmp)
  203. # verifica bonta' mail.
  204. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  205. if(not re.fullmatch(regex, utente.mail)):
  206. print("Mail non valida")
  207. data['mailnonvalida']=True
  208. return render(request,'utente.edit.html',data)
  209. def download(request):
  210. '''
  211. questa funzione permette di fare un po di cose:
  212. scaricare i documenti
  213. cambiare la password
  214. aggiornare la mail
  215. '''
  216. print('area download')
  217. data=dict()
  218. data['HeaderTitle'] = getConfig('HeaderTitle')
  219. if not 'UserId' in request.session:
  220. print("Non rilevo UserId in request.session")
  221. return HttpResponseRedirect(reverse("login:start"))
  222. data['UserId'] = request.session['UserId']
  223. #filtro:
  224. # avendo il dato utente... vediamo come muoverci
  225. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  226. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  227. utente = None
  228. try:
  229. utente = Utente.objects.get(pk=data['UserId'])
  230. except Utente.DoesNotExist as dne:
  231. print('dillo che ci hai provato, fasullo!')
  232. return HttpResponseRedirect(reverse("login:start"))
  233. data['utente'] = utente
  234. data['documentiUtente'] = utente.documento_set.all()
  235. data['listaAttivita'] = getLogxUtente(utente)
  236. if request.method == 'POST':
  237. print('qualcosa è stato richiesto')
  238. if 'indietro' in request.POST:
  239. return HttpResponseRedirect(reverse('login:start'))
  240. pinmail = formPinMail(request.POST)
  241. if pinmail.is_valid():
  242. print('pinmail valid')
  243. utente.pin = pinmail.cleaned_data['pin']
  244. utente.mail = pinmail.cleaned_data['mail']
  245. utente.save()
  246. print('utente aggiornato',utente.id)
  247. setLog(6,utente=utente)
  248. # verifica bonta' mail.
  249. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  250. if(not re.fullmatch(regex, utente.mail)):
  251. print("Mail non valida")
  252. data['mailnonvalida']=True
  253. else:
  254. print("Mail valida")
  255. return render(request,'utente.download.html',data)
  256. def updatePasswordFromLogin(request,uuid):
  257. '''
  258. la form che segue, serve per aggiornare la propria password/pin dal login
  259. '''
  260. data = dict()
  261. data['HeaderTitle'] = getConfig('HeaderTitle')
  262. data['uuid'] = uuid
  263. print('uuid',uuid)
  264. if request.method == 'POST':
  265. print(request.POST)
  266. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  267. if formupdatepasswordlogin.is_valid():
  268. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  269. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  270. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  271. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  272. print('stato',cfisc,pin1,pin2,uuidl)
  273. a = None
  274. d = None
  275. # 1 tentativo su codice fiscale
  276. try:
  277. a = Utente.objects.get(codicefiscale=cfisc.upper())
  278. d = 'u'
  279. except Utente.DoesNotExist as dne:
  280. print('informazione non trovata tra i codici fiscali utente')
  281. try:
  282. a = Utente.objects.get(mail=cfisc.lower())
  283. d = 'u'
  284. except Utente.DoesNotExist as dne:
  285. print('informazione non trovata tra le email')
  286. try:
  287. a = Amministratore.objects.get(login=cfisc.lower())
  288. d = 'a'
  289. except Amministratore.DoesNotExist as dne:
  290. print('informazione non trovata tra i login amministratotore')
  291. print('record',a.id,a.nome,a.uuid,d)
  292. if d == 'u':
  293. print('utente',a.codicefiscale)
  294. if d == 'a':
  295. print('amministratore',a.login)
  296. if uuidl == a.uuid:
  297. print('uuid corrisponde',uuidl,uuid)
  298. a.pin = pin1
  299. a.uuid = ""
  300. a.lostpin = False
  301. a.save()
  302. ### comunicazioni ###
  303. if len(a.mail) > 0:
  304. comunicazione = None
  305. try:
  306. comunicazione = Comunicazione.objects.get(pk=5)
  307. except Comunicazione.DoesNotExist as dne:
  308. print('comunicazione non valida',dne)
  309. if comunicazione:
  310. sm = ServizioMail(debug=True)
  311. sm.set_mailfrom=comunicazione.mittente
  312. sm.add_to(a.mail)
  313. sm.set_soggetto(comunicazione.soggetto)
  314. sm.set_corpo(comunicazione.corpo)
  315. sm_data = dict()
  316. sm_data['utente'] = a
  317. sm.set_data(sm_data)
  318. sm.send()
  319. ### comunicazioni ###
  320. else:
  321. print('form non valida, errore uuid')
  322. data['informazione'] = formUpdatePasswordLogin(request.POST)
  323. return HttpResponseRedirect(reverse("login:start"))
  324. else:
  325. print('form not valid')
  326. data['informazione'] = formUpdatePasswordLogin(request.POST)
  327. else:
  328. print('request non valida', request.POST)
  329. tmp = dict()
  330. tmp['cfisc'] = ""
  331. tmp['uuid'] = uuid
  332. tmp['pin1'] = ""
  333. tmp['pin2'] = ""
  334. data['informazione'] = formUpdatePasswordLogin(tmp)
  335. print(data)
  336. return render(request,'utente.edit.password.login.html',data)
  337. def forceUpdatePassword(request,uuid):
  338. '''
  339. la form che segue, serve per aggiornare la propria password/pin dal login
  340. '''
  341. data = dict()
  342. data['HeaderTitle'] = getConfig('HeaderTitle')
  343. data['uuid'] = uuid
  344. print('uuid',uuid)
  345. if request.method == 'POST':
  346. print(request.POST)
  347. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  348. if formupdatepasswordlogin.is_valid():
  349. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  350. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  351. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  352. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  353. print('stato',cfisc,pin1,pin2)
  354. a = None
  355. d = None
  356. # 1 tentativo su codice fiscale
  357. try:
  358. a = Utente.objects.get(codicefiscale=cfisc.upper())
  359. d = 'u'
  360. except Utente.DoesNotExist as dne:
  361. print('informazione non trovata tra i codici fiscali utente')
  362. try:
  363. a = Utente.objects.get(mail=cfisc.lower())
  364. d = 'u'
  365. except Utente.DoesNotExist as dne:
  366. print('informazione non trovata tra le email')
  367. try:
  368. a = Amministratore.objects.get(login=cfisc.lower())
  369. d = 'a'
  370. except Amministratore.DoesNotExist as dne:
  371. print('informazione non trovata tra i login amministratotore')
  372. oldpwd = False
  373. print('record',a.id,a.nome,a.uuid,d)
  374. if d == 'u':
  375. print('utente',a.codicefiscale)
  376. if a.pin == pin0:
  377. oldpwd = True
  378. print('verificata la vecchia password')
  379. if d == 'a':
  380. print('amministratore',a.login)
  381. if oldpwd:
  382. print('password vecchia ok')
  383. a.pin = pin1
  384. a.uuid = ""
  385. a.forzanuovapassword = False
  386. a.lostpassword = False
  387. a.save()
  388. ### comunicazioni ###
  389. if len(a.mail) > 0:
  390. comunicazione = None
  391. try:
  392. comunicazione = Comunicazione.objects.get(pk=5)
  393. except Comunicazione.DoesNotExist as dne:
  394. print('comunicazione non valida',dne)
  395. if comunicazione:
  396. sm = ServizioMail(debug=True)
  397. sm.set_mailfrom=comunicazione.mittente
  398. sm.add_to(a.mail)
  399. sm.set_soggetto(comunicazione.soggetto)
  400. sm.set_corpo(comunicazione.corpo)
  401. sm_data = dict()
  402. sm_data['utente'] = a
  403. sm.set_data(sm_data)
  404. sm.send()
  405. ### comunicazioni ###
  406. return HttpResponseRedirect(reverse("login:start"))
  407. else:
  408. print('form not valid nella validazione vecchia password',a.pin,pin0)
  409. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  410. else:
  411. print('form not valid')
  412. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  413. else:
  414. print('request non valida', request.POST)
  415. tmp = dict()
  416. tmp['cfisc'] = ""
  417. tmp['uuid'] = uuid
  418. tmp['pin0'] = ""
  419. tmp['pin1'] = ""
  420. tmp['pin2'] = ""
  421. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  422. print(data)
  423. return render(request,'utente.edit.password.primologin.html',data)
  424. def cancellautente(request):
  425. print('richiesta cancellazione definitiva utente')
  426. # direi che la funzione lavori in due fasi:
  427. # 1: viene richiesta conferma della cancellazione
  428. # 2: in caso di affermazione positiva, si procede
  429. if not 'AdminId' in request.session or 'UserId' in request.session:
  430. print("Non rilevo presensa UserId e AdminId in request.session")
  431. return HttpResponseRedirect(reverse("login:start"))
  432. data=dict()
  433. data['HeaderTitle'] = getConfig('HeaderTitle')
  434. if 'AdminId' in request.session:
  435. data['AdminId'] = request.session['AdminId']
  436. admin = Amministratore.objects.get(pk=data['AdminId'])
  437. data['admin'] = admin
  438. print('admin',admin.id,admin.nome)
  439. if not 'AziendaId' in request.session:
  440. return HttpResponseRedirect(reverse("login:start"))
  441. data['AziendaId']=request.session['AziendaId']
  442. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  443. sede = None
  444. if 'SedeId' in request.session:
  445. SedeId = request.session['SedeId']
  446. print('SedeId',SedeId)
  447. try:
  448. sede = Sede.objects.get(pk=SedeId)
  449. except Sede.DoesNotExist as dne:
  450. print("non esiste")
  451. data['sede'] = sede
  452. if 'UserId' in request.session:
  453. data['UserId'] = request.session['UserId']
  454. if not'UserEditId' in request.session:
  455. return HttpResponseRedirect(reverse("login:start"))
  456. data['UserEditId'] = request.session['UserEditId']
  457. if request.method == 'POST':
  458. cu = formCancellaUtente(request.POST)
  459. if 'indietro' in request.POST:
  460. return HttpResponseRedirect(reverse("utente:welcome"))
  461. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  462. # tutto ok,
  463. # procedo alla cancellazione
  464. utente = Utente.objects.get(pk=data['UserEditId'])
  465. print('utente',utente.codicefiscale)
  466. lista_documenti = utente.documento_set.all()
  467. print('quanti documenti',len(lista_documenti))
  468. # step1 cancellazione dei documenti.
  469. for i in lista_documenti:
  470. # rimuove documento fisicamente
  471. delete_file(i)
  472. # e poi lo rimuove dall'archivio
  473. i.delete()
  474. # step2 cancellazione dell'utente
  475. utente.delete()
  476. # step3 ritorno alla lista degli utenti
  477. return HttpResponseRedirect(reverse("utente:welcome"))
  478. return render(request,'utente.conferma.cancellazione.html',data)