views.py 16 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409
  1. from django.shortcuts import render
  2. from .models import *
  3. from .forms import *
  4. from att.views import *
  5. from config.views import *
  6. from random import randint
  7. from django.http import HttpResponse,HttpResponseRedirect
  8. from django.urls import reverse
  9. from sicurezza.views import *
  10. from config.datafunc import *
  11. def welcome(request):
  12. if not 'AdminId' in request.session:
  13. print("Non rilevo presensa AdminId in request.session")
  14. return HttpResponseRedirect(reverse("login:start"))
  15. ### funzioni esterne ###
  16. d = DataDict()
  17. data = d.getData()
  18. data['NavBar']=True
  19. data['ShowSelectAzienda'] = False
  20. data['ShowSelectSede'] = False
  21. define = Define(request)
  22. data['admin'] = define.getAdmin()
  23. data['azienda'] = define.getAzienda()
  24. data['AziendaId'] = define.getAziendaId()
  25. data['sede'] = define.getSede()
  26. data['SedeId'] = define.getSedeId()
  27. print('cazzo cazzo')
  28. ### funzioni esterne fine ###
  29. ### permessi inizio ###
  30. data['permesso'] = getAMP(data['admin'])[0]
  31. print("******",data['azienda'])
  32. if 'azienda' in data:
  33. print('**** azienda presente ****')
  34. for t in getAZP(data['azienda'],data['admin'])[0]:
  35. if t not in data['permesso']:
  36. data['permesso'].append(t)
  37. if 'sede' in data:
  38. print('**** sede presente ****')
  39. for t in getSEP(data['sede'],data['admin']):
  40. if t not in data['permesso']:
  41. data['permesso'].append(t)
  42. print('permessi assegnati:',data['permesso'])
  43. ### permessi fine ###
  44. amministratorelista = Amministratore.objects.all()
  45. data['amministratorelista'] = amministratorelista
  46. print(len(amministratorelista))
  47. # mostriamo gli amministratori per l'azienda
  48. if data['azienda']:
  49. print('trovato riferimento per azienda')
  50. amministratorelista = data['azienda'].assegnazioneazienda_set.all()
  51. tmp=[]
  52. for al in amministratorelista:
  53. print(al.amministratore.nome)
  54. tmp.append(al.amministratore)
  55. data['amministratorelista'] = tmp
  56. if data['sede']:
  57. print('trovato riferimento per sede')
  58. amministratorelista = data['sede'].assegnazionesede_set.all()
  59. tmp = []
  60. for al in amministratorelista:
  61. try:
  62. print(al.amministratore.nome)
  63. tmp1 = al.amministratore
  64. tmp.append(al.amministratore)
  65. except AttributeError as ae:
  66. print(ae)
  67. data['amministratorelista'] = tmp
  68. data['amministratorelista'] = sorted(data['amministratorelista'], key = lambda x: x.login,reverse=False)
  69. data['amministratorelistalen'] = len(data['amministratorelista'])
  70. if request.method == 'POST':
  71. print("qualcosa e' stato premuto")
  72. if 'indietro' in request.POST:
  73. return HttpResponseRedirect(reverse("azienda:welcome"))
  74. if 'sceltanuovo' in request.POST:
  75. request.session['AmministratoreEditId'] = 0
  76. print('richiesto nuovo record')
  77. return HttpResponseRedirect(reverse('amministratore:edit'))
  78. formamministratoreeditid = FormAmministratoreEditId(request.POST,amministratore=data['amministratorelista'])
  79. if formamministratoreeditid.is_valid():
  80. scelta = formamministratoreeditid.cleaned_data.get('scelta')
  81. request.session['AmministratoreEditId'] = scelta
  82. print("Scelta effettuata",scelta)
  83. return HttpResponseRedirect(reverse("amministratore:edit"))
  84. #data['amministratorelista'] = amministratorelista
  85. #data['numeroRecordAmministratore'] = len(amministratorelista)
  86. #print(data)
  87. return render(request,'amministratore.welcome.html',data)
  88. def edit(request):
  89. '''
  90. edit amministratore o simile
  91. sulla base dei diritti assegnati, puo' leggero e/o scrivere nell'utente
  92. nella sede o nell'azienda.
  93. i diritti sono assegnati sulla base dell'utente e non successivamente
  94. all'assegnazione, tanto se l'utente ha una zona assegnata, quella puo' vedere
  95. e basta.
  96. '''
  97. if not 'AdminId' in request.session:
  98. return HttpResponseRedirect(reverse("login:start"))
  99. data = dict()
  100. data['HeaderTitle'] = getConfig('HeaderTitle')
  101. data['Navbar']=False
  102. if 'AdminId' in request.session:
  103. data['AdminId'] = request.session['AdminId']
  104. admin = Amministratore.objects.get(pk=data['AdminId'])
  105. data['admin'] = admin
  106. print('admin',admin.id,admin.nome)
  107. data['permesso'] = getAMP(admin)[0]
  108. azienda = None
  109. if 'AziendaId' in request.session:
  110. AziendaId = request.session['AziendaId']
  111. print('AziendaId',AziendaId)
  112. azienda = Azienda.objects.get(pk=AziendaId)
  113. data['azienda'] = azienda
  114. sede = None
  115. if 'SedeId' in request.session:
  116. SedeId = request.session['SedeId']
  117. print('SedeId',SedeId)
  118. try:
  119. sede = Sede.objects.get(pk=SedeId)
  120. except Sede.DoesNotExist as dne:
  121. print("Sede non esiste")
  122. data['sede'] = sede
  123. amministratore = None
  124. print(request)
  125. if 'AmministratoreEditId' in request.session:
  126. amministratoreEditId = request.session.get('AmministratoreEditId')
  127. try:
  128. amministratore = Amministratore.objects.get(pk=amministratoreEditId)
  129. except Amministratore.DoesNotExist as dne:
  130. amministratore = Amministratore()
  131. amministratore.pin = str(randint(100000,999999))
  132. print('amministratore',amministratore.id,amministratore.nome)
  133. print("request.method",request.method)
  134. if request.method == 'POST':
  135. print("qualcosa e' stato premuto")
  136. if 'indietro' in request.POST:
  137. return HttpResponseRedirect(reverse("amministratore:welcome"))
  138. if 'AmministratoreCancellaButton' in request.POST:
  139. print('editAmministratore: premuto "AmministratoreCancellaButton"')
  140. amp = amministratore.amp_set.all()
  141. azp = amministratore.azp_set.all()
  142. sep = amministratore.sep_set.all()
  143. print(amministratore.nome)
  144. print(len(amp),amp)
  145. print(len(azp),azp)
  146. print(len(sep),sep)
  147. for x in sep:
  148. x.delete()
  149. for x in azp:
  150. x.delete()
  151. for x in amp:
  152. x.delete()
  153. amministratore.delete()
  154. return HttpResponseRedirect(reverse("amministratore:welcome"))
  155. if 'AmministratoreDirittiAziendaButton' in request.POST:
  156. print('edit azienda: premuto "AmministratoreDirittiAziendaButton"')
  157. if 'AmministratoreUpdateButton' in request.POST:
  158. formamministratore = FormAmministratore(request.POST)
  159. if formamministratore.is_valid():
  160. print('form valida formamministratore')
  161. amministratore.login=formamministratore.cleaned_data.get('login')
  162. amministratore.nome=formamministratore.cleaned_data.get('nome')
  163. amministratore.mail=formamministratore.cleaned_data.get('mail')
  164. amministratore.pin=formamministratore.cleaned_data.get('pin')
  165. amministratore.save()
  166. print('id amministratore salvato/nuovo',amministratore.id,":",amministratore.nome)
  167. request.session['AmministratoreEditId'] = amministratore.id
  168. return HttpResponseRedirect(reverse('amministratore:welcome'))
  169. if 'ConfermaCancellazionePermessoXAmministratore' in request.POST:
  170. print("Premuto tasto ConfermaCancellazionePermessoXAmministratore")
  171. formcancellapermessoxamministratore = FormCancellaPermessiXAmministratore(request.POST)
  172. if formcancellapermessoxamministratore.is_valid():
  173. print('Form Valida CancellaPermessoXAmministratore')
  174. permessodarimuovere = formcancellapermessoxamministratore.cleaned_data.get('ConfermaCancellazionePermessoXAmministratore')
  175. print('Permesso da rimuovere',permessodarimuovere)
  176. amp = AMP.objects.get(pk=permessodarimuovere)
  177. amp.delete()
  178. if 'PermessoDaAggiungereButton' in request.POST:
  179. print("Premuto aggiunta permesso")
  180. formpermessodaaggiungere = FormPermessoDaAggiungere(request.POST)
  181. print(formpermessodaaggiungere)
  182. if formpermessodaaggiungere.is_valid():
  183. print("Form permessodaaggiungere valida")
  184. pda = Permesso.objects.get(pk=formpermessodaaggiungere.cleaned_data.get('permessodaaggiungere'))
  185. print('pda',pda.nome)
  186. amp = AMP()
  187. amp.amministratore = amministratore
  188. amp.permesso = pda
  189. amp.save()
  190. data['pane']='Permesso'
  191. if 'AziendaConfermaCancellazionePermesso' in request.POST:
  192. formcancellapermesso = FormCancellaPermessi(request.POST)
  193. if formcancellapermesso.is_valid():
  194. print('form valida formcancellapermesso')
  195. aziendadarimuovere = formcancellapermesso.cleaned_data.get('ConfermaCancellazionePermesso')
  196. print('azienda da rimuovere',aziendadarimuovere)
  197. #prima cosa togliamo i diritti alle sedi
  198. aztorm = None
  199. try:
  200. aztorm = Azienda.objects.get(pk=aziendadarimuovere)
  201. except Azienda.DoesNotExist:
  202. print('Azienda non trovata',aziendadarimuovere)
  203. print('azienda trovata',aztorm.nome)
  204. print("Iniziamo dalle sedi")
  205. sedi = aztorm.sede_set.all()
  206. for tmp in sedi:
  207. print('sede',tmp.nome)
  208. for p in tmp.sep_set.all():
  209. print('permesso',p.permesso.nome)
  210. p.delete()
  211. print("Ora tocca all'azienda")
  212. for p in aztorm.azp_set.all():
  213. print('permesso azienda',p.permesso.nome)
  214. p.delete()
  215. data['pane'] = "Azienda"
  216. listaaziendatutte = Azienda.objects.all()
  217. if amministratore.id:
  218. data['listaazienda'] = listaAZP(amministratore)[0]
  219. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  220. else:
  221. data['listaaziendadiff'] = list(set(listaaziendatutte))
  222. if 'AziendaDaAggiungereButton' in request.POST:
  223. formaziendamancante=FormAziendaMancante(request.POST)
  224. formaziendamancante.c(data['listaaziendadiff'])
  225. #print('fam',formaziendamancante)
  226. if formaziendamancante.is_valid():
  227. print('form valida formaziendamancante')
  228. aziendadaaggiungere = formaziendamancante.cleaned_data.get('aziendadaaggiungere')
  229. print('Azienda da aggiungere',aziendadaaggiungere)
  230. aztoadd = None
  231. try:
  232. aztoadd = Azienda.objects.get(pk=aziendadaaggiungere)
  233. except Azienda.DoesNotExist as dne:
  234. print("Azienda non trovata",aziendadaaggiungere)
  235. if aztoadd:
  236. print('Azienda in corso di aggiunta',aztoadd.nome)
  237. azp = AZP()
  238. azp.azienda = aztoadd
  239. azp.amministratore = amministratore
  240. azp.permesso = getPermesso("AZIENDA")
  241. print('permesso base',getPermesso("AZIENDA").nome)
  242. azp.save()
  243. print(azp.id)
  244. data['pane']='Azienda'
  245. if 'AziendaSelect' in request.POST:
  246. print('Richiesta Selezione Azienda')
  247. formaziendaselect = FormAziendaSelect(request.POST)
  248. if formaziendaselect.is_valid():
  249. print('FormAziendaSelect valido')
  250. aziendaselect = formaziendaselect.cleaned_data.get('AziendaSelect')
  251. request.session['aziendaselect'] = aziendaselect
  252. print('aziendaselect',aziendaselect)
  253. # una volta ottenuta l'azienda, selezioniamo le sedi:
  254. # le selezioni sono due:
  255. # 1 lista delle sedi gia' associate all'utente attraverso il permesso(SEP)
  256. # 2 lista delle sedi ancora da assegnare (tolte le sedi gia' assegnate)
  257. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  258. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  259. print("lista sede",len(data['listasede']))
  260. data['pane']='Azienda'
  261. if 'SedeConfermaCancellazionePermesso' in request.POST:
  262. print('Richiesta cancellazione Permessi Sede')
  263. if 'SedeDaAggiungereButton' in request.POST:
  264. if 'aziendaselect' in request.session:
  265. aziendaselect = request.session.get('aziendaselect')
  266. print('Richiesta Sede da aggiungere')
  267. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  268. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  269. print('listasedediff len',len(data['listasedediff']))
  270. formsedemancante = FormSedeMancante(request.POST,lista=data['listasedediff'])
  271. #formsedemancante.c(data['listasedediff'])
  272. if 'ListaSedeMancante' in request.POST:
  273. print('ListaSedeMancante',request.POST['ListaSedeMancanteSelect'])
  274. if formsedemancante.is_valid():
  275. listasedemancante = formsedemancante.cleaned_data.get('ListaSedeMancanteSelect')
  276. print(listasedemancante)
  277. for lsm in listasedemancante:
  278. setSEP(Sede.objects.get(pk=lsm),amministratore,Permesso.objects.get(nome="SEDE"))
  279. #else: print(formsedemancante)
  280. data['pane'] = 'Sede'
  281. tmp = dict()
  282. tmp['nome'] = amministratore.nome
  283. tmp['login'] = amministratore.login
  284. tmp['pin'] = amministratore.pin
  285. tmp['mail'] = amministratore.mail
  286. data['amministratore'] = FormAmministratore(tmp)
  287. if amministratore.id:
  288. # elenco aziende autorizzate per amministratore
  289. data['listaazienda'] = listaAZP(amministratore)[0]
  290. print('lista azienda',len(data['listaazienda']))
  291. # elenco dei permessi per amministratore
  292. data['listapermesso'] = getAMP(amministratore)[2]
  293. print('lista permesso',len(data['listapermesso']))
  294. #calcola la differenza tra i permessi assegnati e quelli disponibili
  295. data['listapermessotutto'] = getPermesso()
  296. data['listapermessomancante'] = getAMP(amministratore)[1]
  297. data['listapermessodiff'] = list(set(data['listapermessotutto']) - set(data['listapermessomancante']))
  298. print('Quanti ne mancano',len(data['listapermessodiff']),data['listapermessodiff'])
  299. #calcolo la differenza tra tutte le aziende e le aziende sottoposte a permesso
  300. listaaziendatutte = Azienda.objects.all()
  301. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  302. print('Differenza aziende',len(data['listaaziendadiff']))
  303. return render(request,'amministratore.edit.html',data)
  304. ### editing amministratore senza ulteriori funzioni ###
  305. def editAmministratore(request):
  306. if not 'AdminId' in request.session:
  307. return HttpResponseRedirect(reverse("login:start"))
  308. ### funzioni esterne ###
  309. d = DataDict()
  310. data = d.getData()
  311. data['NavBar']=True
  312. data['ShowSelectAzienda'] = False
  313. data['ShowSelectSede'] = False
  314. define = Define(request)
  315. data['admin'] = define.getAdmin()
  316. data['azienda'] = define.getAzienda()
  317. data['AziendaId'] = define.getAziendaId()
  318. data['sede'] = define.getSede()
  319. data['SedeId'] = define.getSedeId()
  320. print('cazzo cazzo')
  321. ### funzioni esterne fine ###
  322. if 'AdminId' in request.session:
  323. data['AdminId'] = request.session['AdminId']
  324. admin = Amministratore.objects.get(pk=data['AdminId'])
  325. data['admin'] = admin
  326. print('admin',admin.id,admin.nome)
  327. data['permesso'] = getAMP(admin)[0]
  328. amministratore = data['admin']
  329. print('amministratore',amministratore.id,amministratore.nome)
  330. if request.method == 'POST':
  331. print("qualcosa e' stato premuto")
  332. if 'indietro' in request.POST:
  333. return HttpResponseRedirect(reverse("azienda:welcome"))
  334. if 'AmministratoreUpdateButton' in request.POST:
  335. formamministratore = FormAmministratore(request.POST)
  336. if formamministratore.is_valid():
  337. print('form valida formamministratore')
  338. amministratore.login=formamministratore.cleaned_data.get('login')
  339. amministratore.nome=formamministratore.cleaned_data.get('nome')
  340. amministratore.mail=formamministratore.cleaned_data.get('mail')
  341. amministratore.pin=formamministratore.cleaned_data.get('pin')
  342. amministratore.save()
  343. print('id amministratore salvato/nuovo',amministratore.id,":",amministratore.nome)
  344. tmp = dict()
  345. tmp['nome'] = amministratore.nome
  346. tmp['login'] = amministratore.login
  347. tmp['pin'] = amministratore.pin
  348. tmp['mail'] = amministratore.mail
  349. data['amministratore'] = FormAmministratore(tmp)
  350. return render(request,'amministratore.edit.amministratore.edit.html',data)