views.py 14 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353
  1. from django.shortcuts import render
  2. from .models import *
  3. from .forms import *
  4. from att.views import *
  5. from config.views import *
  6. from random import randint
  7. from django.http import HttpResponse,HttpResponseRedirect
  8. from django.urls import reverse
  9. from sicurezza.views import *
  10. from config.datafunc import *
  11. def welcome(request):
  12. if not 'AdminId' in request.session:
  13. print("Non rilevo presensa AdminId in request.session")
  14. return HttpResponseRedirect(reverse("login:start"))
  15. ### funzioni esterne ###
  16. d = DataDict()
  17. data = d.getData()
  18. data['NavBar']=True
  19. data['ShowSelectAzienda'] = False
  20. data['ShowSelectSede'] = False
  21. define = Define(request)
  22. data['admin'] = define.getAdmin()
  23. data['azienda'] = define.getAzienda()
  24. data['AziendaId'] = define.getAziendaId()
  25. data['sede'] = define.getSede()
  26. data['SedeId'] = define.getSedeId()
  27. print('cazzo cazzo')
  28. ### funzioni esterne fine ###
  29. ### permessi inizio ###
  30. data['permesso'] = getAMP(data['admin'])[0]
  31. print("******",data['azienda'])
  32. if 'azienda' in data:
  33. print('**** azienda presente ****')
  34. for t in getAZP(data['azienda'],data['admin'])[0]:
  35. if t not in data['permesso']:
  36. data['permesso'].append(t)
  37. if 'sede' in data:
  38. print('**** sede presente ****')
  39. for t in getSEP(data['sede'],data['admin']):
  40. if t not in data['permesso']:
  41. data['permesso'].append(t)
  42. print('permessi assegnati:',data['permesso'])
  43. ### permessi fine ###
  44. '''
  45. ### ricerca delle aziende valide per questo amministratore
  46. assegnazioneazienda = listaAZP(data['admin'])[0]
  47. print('assegnazioneazienda',len(assegnazioneazienda))
  48. if len(assegnazioneazienda) == 1:
  49. ### c'e' una sola azienda,
  50. print(type(assegnazioneazienda[0]))
  51. azienda = Azienda.objects.get(pk=assegnazioneazienda[0].id)
  52. data['azienda'] = azienda
  53. request.session['AziendaId'] = azienda.id
  54. print("Singola Azienda",azienda.nome)
  55. ### lista delle sedi valida per questo amministratore
  56. assegnazionesede=None
  57. if data['azienda']:
  58. assegnazionesede = listaSEP(data['admin'],data['azienda'],"SEDE")
  59. print("assegnazionesede",len(assegnazionesede))
  60. '''
  61. amministratorelista = Amministratore.objects.all()
  62. data['amministratorelista'] = amministratorelista
  63. print(len(amministratorelista))
  64. # mostriamo gli amministratori per l'azienda
  65. if data['azienda']:
  66. print('trovato riferimento per azienda')
  67. amministratorelista = data['azienda'].assegnazioneazienda_set.all()
  68. tmp=[]
  69. for al in amministratorelista:
  70. print(al.amministratore.nome)
  71. tmp.append(al.amministratore)
  72. data['amministratorelista'] = tmp
  73. if data['sede']:
  74. print('trovato riferimento per sede')
  75. amministratorelista = data['sede'].assegnazionesede_set.all()
  76. tmp = []
  77. for al in amministratorelista:
  78. try:
  79. print(al.amministratore.nome)
  80. tmp1 = al.amministratore
  81. tmp.append(al.amministratore)
  82. except AttributeError as ae:
  83. print(ae)
  84. data['amministratorelista'] = tmp
  85. data['amministratorelista'] = sorted(data['amministratorelista'], key = lambda x: x.login,reverse=False)
  86. data['amministratorelistalen'] = len(data['amministratorelista'])
  87. if request.method == 'POST':
  88. print("qualcosa e' stato premuto")
  89. if 'indietro' in request.POST:
  90. return HttpResponseRedirect(reverse("azienda:welcome"))
  91. if 'sceltanuovo' in request.POST:
  92. request.session['AmministratoreEditId'] = 0
  93. print('richiesto nuovo record')
  94. return HttpResponseRedirect(reverse('amministratore:edit'))
  95. formamministratoreeditid = FormAmministratoreEditId(request.POST,amministratore=data['amministratorelista'])
  96. if formamministratoreeditid.is_valid():
  97. scelta = formamministratoreeditid.cleaned_data.get('scelta')
  98. request.session['AmministratoreEditId'] = scelta
  99. print("Scelta effettuata",scelta)
  100. return HttpResponseRedirect(reverse("amministratore:edit"))
  101. #data['amministratorelista'] = amministratorelista
  102. #data['numeroRecordAmministratore'] = len(amministratorelista)
  103. print(data)
  104. return render(request,'amministratore.welcome.html',data)
  105. def edit(request):
  106. '''
  107. edit amministratore o simile
  108. sulla base dei diritti assegnati, puo' leggero e/o scrivere nell'utente
  109. nella sede o nell'azienda.
  110. i diritti sono assegnati sulla base dell'utente e non successivamente
  111. all'assegnazione, tanto se l'utente ha una zona assegnata, quella puo' vedere
  112. e basta.
  113. '''
  114. if not 'AdminId' in request.session:
  115. return HttpResponseRedirect(reverse("login:start"))
  116. data = dict()
  117. data['HeaderTitle'] = getConfig('HeaderTitle')
  118. data['Navbar']=False
  119. data['pane'] = "Amministratore"
  120. if 'AdminId' in request.session:
  121. data['AdminId'] = request.session['AdminId']
  122. admin = Amministratore.objects.get(pk=data['AdminId'])
  123. data['admin'] = admin
  124. print('admin',admin.id,admin.nome)
  125. data['permesso'] = getAMP(admin)[0]
  126. azienda = None
  127. if 'AziendaId' in request.session:
  128. AziendaId = request.session['AziendaId']
  129. print('AziendaId',AziendaId)
  130. azienda = Azienda.objects.get(pk=AziendaId)
  131. data['azienda'] = azienda
  132. sede = None
  133. if 'SedeId' in request.session:
  134. SedeId = request.session['SedeId']
  135. print('SedeId',SedeId)
  136. try:
  137. sede = Sede.objects.get(pk=SedeId)
  138. except Sede.DoesNotExist as dne:
  139. print("Sede non esiste")
  140. data['sede'] = sede
  141. amministratore = None
  142. print(request)
  143. if 'AmministratoreEditId' in request.session:
  144. amministratoreEditId = request.session.get('AmministratoreEditId')
  145. try:
  146. amministratore = Amministratore.objects.get(pk=amministratoreEditId)
  147. except Amministratore.DoesNotExist as dne:
  148. amministratore = Amministratore()
  149. amministratore.pin = str(randint(100000,999999))
  150. print('amministratore',amministratore.id,amministratore.nome)
  151. print("request.method",request.method)
  152. if request.method == 'POST':
  153. print("qualcosa e' stato premuto")
  154. if 'indietro' in request.POST:
  155. return HttpResponseRedirect(reverse("amministratore:welcome"))
  156. if 'AmministratoreUpdateButton' in request.POST:
  157. formamministratore = FormAmministratore(request.POST)
  158. if formamministratore.is_valid():
  159. print('form valida formamministratore')
  160. amministratore.login=formamministratore.cleaned_data.get('login')
  161. amministratore.nome=formamministratore.cleaned_data.get('nome')
  162. amministratore.mail=formamministratore.cleaned_data.get('mail')
  163. amministratore.pin=formamministratore.cleaned_data.get('pin')
  164. amministratore.save()
  165. print('id amministratore salvato/nuovo',amministratore.id,":",amministratore.nome)
  166. request.session['AmministratoreEditId'] = amministratore.id
  167. return HttpResponseRedirect(reverse('amministratore:welcome'))
  168. if 'ConfermaCancellazionePermessoXAmministratore' in request.POST:
  169. print("Premuto tasto ConfermaCancellazionePermessoXAmministratore")
  170. formcancellapermessoxamministratore = FormCancellaPermessiXAmministratore(request.POST)
  171. if formcancellapermessoxamministratore.is_valid():
  172. print('Form Valida CancellaPermessoXAmministratore')
  173. permessodarimuovere = formcancellapermessoxamministratore.cleaned_data.get('ConfermaCancellazionePermessoXAmministratore')
  174. print('Permesso da rimuovere',permessodarimuovere)
  175. amp = AMP.objects.get(pk=permessodarimuovere)
  176. amp.delete()
  177. if 'PermessoDaAggiungereButton' in request.POST:
  178. print("Premuto aggiunta permesso")
  179. formpermessodaaggiungere = FormPermessoDaAggiungere(request.POST)
  180. print(formpermessodaaggiungere)
  181. if formpermessodaaggiungere.is_valid():
  182. print("Form permessodaaggiungere valida")
  183. pda = Permesso.objects.get(pk=formpermessodaaggiungere.cleaned_data.get('permessodaaggiungere'))
  184. print('pda',pda.nome)
  185. amp = AMP()
  186. amp.amministratore = amministratore
  187. amp.permesso = pda
  188. amp.save()
  189. data['pane']='Permesso'
  190. if 'AziendaConfermaCancellazionePermesso' in request.POST:
  191. formcancellapermesso = FormCancellaPermessi(request.POST)
  192. if formcancellapermesso.is_valid():
  193. print('form valida formcancellapermesso')
  194. aziendadarimuovere = formcancellapermesso.cleaned_data.get('ConfermaCancellazionePermesso')
  195. print('azienda da rimuovere',aziendadarimuovere)
  196. #prima cosa togliamo i diritti alle sedi
  197. aztorm = None
  198. try:
  199. aztorm = Azienda.objects.get(pk=aziendadarimuovere)
  200. except Azienda.DoesNotExist:
  201. print('Azienda non trovata',aziendadarimuovere)
  202. print('azienda trovata',aztorm.nome)
  203. print("Iniziamo dalle sedi")
  204. sedi = aztorm.sede_set.all()
  205. for tmp in sedi:
  206. print('sede',tmp.nome)
  207. for p in tmp.sep_set.all():
  208. print('permesso',p.permesso.nome)
  209. p.delete()
  210. print("Ora tocca all'azienda")
  211. for p in aztorm.azp_set.all():
  212. print('permesso azienda',p.permesso.nome)
  213. p.delete()
  214. data['pane'] = "Azienda"
  215. listaaziendatutte = Azienda.objects.all()
  216. if amministratore.id:
  217. data['listaazienda'] = listaAZP(amministratore)[0]
  218. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  219. else:
  220. data['listaaziendadiff'] = list(set(listaaziendatutte))
  221. if 'AziendaDaAggiungereButton' in request.POST:
  222. formaziendamancante=FormAziendaMancante(request.POST)
  223. formaziendamancante.c(data['listaaziendadiff'])
  224. print('fam',formaziendamancante)
  225. if formaziendamancante.is_valid():
  226. print('form valida formaziendamancante')
  227. aziendadaaggiungere = formaziendamancante.cleaned_data.get('aziendadaaggiungere')
  228. print('Azienda da aggiungere',aziendadaaggiungere)
  229. aztoadd = None
  230. try:
  231. aztoadd = Azienda.objects.get(pk=aziendadaaggiungere)
  232. except Azienda.DoesNotExist as dne:
  233. print("Azienda non trovata",aziendadaaggiungere)
  234. if aztoadd:
  235. print('Azienda in corso di aggiunta',aztoadd.nome)
  236. azp = AZP()
  237. azp.azienda = aztoadd
  238. azp.amministratore = amministratore
  239. azp.permesso = getPermesso("AZIENDA")
  240. print('permesso base',getPermesso("AZIENDA").nome)
  241. azp.save()
  242. print(azp.id)
  243. data['pane']='Azienda'
  244. if 'AziendaSelect' in request.POST:
  245. print('Richiesta Selezione Azienda')
  246. formaziendaselect = FormAziendaSelect(request.POST)
  247. if formaziendaselect.is_valid():
  248. print('FormAziendaSelect valido')
  249. aziendaselect = formaziendaselect.cleaned_data.get('AziendaSelect')
  250. request.session['aziendaselect'] = aziendaselect
  251. print('aziendaselect',aziendaselect)
  252. # una volta ottenuta l'azienda, selezioniamo le sedi:
  253. # le selezioni sono due:
  254. # 1 lista delle sedi gia' associate all'utente attraverso il permesso(SEP)
  255. # 2 lista delle sedi ancora da assegnare (tolte le sedi gia' assegnate)
  256. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  257. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  258. print("lista sede",len(data['listasede']))
  259. data['pane']='Azienda'
  260. if 'SedeConfermaCancellazionePermesso' in request.POST:
  261. print('Richiesta cancellazione Permessi Sede')
  262. if 'SedeDaAggiungereButton' in request.POST:
  263. if 'aziendaselect' in request.session:
  264. aziendaselect = request.session.get('aziendaselect')
  265. print('Richiesta Sede da aggiungere')
  266. data['listasede'] = listaSEP(aziendaselect,amministratore)[0]
  267. data['listasedediff']= list(set(Azienda.objects.get(pk=aziendaselect).sede_set.all()) - set(listaSEP(aziendaselect,amministratore)[0]))
  268. print('listasedediff len',len(data['listasedediff']))
  269. formsedemancante = FormSedeMancante(request.POST,lista=data['listasedediff'])
  270. #formsedemancante.c(data['listasedediff'])
  271. if 'ListaSedeMancante' in request.POST:
  272. print('ListaSedeMancante',request.POST['ListaSedeMancanteSelect'])
  273. if formsedemancante.is_valid():
  274. listasedemancante = formsedemancante.cleaned_data.get('ListaSedeMancanteSelect')
  275. print(listasedemancante)
  276. for lsm in listasedemancante:
  277. setSEP(Sede.objects.get(pk=lsm),amministratore,Permesso.objects.get(nome="SEDE"))
  278. else: print(formsedemancante)
  279. data['pane'] = 'Sede'
  280. tmp = dict()
  281. tmp['nome'] = amministratore.nome
  282. tmp['login'] = amministratore.login
  283. tmp['pin'] = amministratore.pin
  284. tmp['mail'] = amministratore.mail
  285. data['amministratore'] = FormAmministratore(tmp)
  286. if amministratore.id:
  287. # elenco aziende autorizzate per amministratore
  288. data['listaazienda'] = listaAZP(amministratore)[0]
  289. print('lista azienda',len(data['listaazienda']))
  290. # elenco dei permessi per amministratore
  291. data['listapermesso'] = getAMP(amministratore)[2]
  292. print('lista permesso',len(data['listapermesso']))
  293. #calcola la differenza tra i permessi assegnati e quelli disponibili
  294. data['listapermessotutto'] = getPermesso()
  295. data['listapermessomancante'] = getAMP(amministratore)[1]
  296. data['listapermessodiff'] = list(set(data['listapermessotutto']) - set(data['listapermessomancante']))
  297. print('Quanti ne mancano',len(data['listapermessodiff']),data['listapermessodiff'])
  298. #calcolo la differenza tra tutte le aziende e le aziende sottoposte a permesso
  299. listaaziendatutte = Azienda.objects.all()
  300. data['listaaziendadiff'] = list(set(listaaziendatutte)-set(data['listaazienda']))
  301. print('Differenza aziende',len(data['listaaziendadiff']))
  302. return render(request,'amministratore.edit.html',data)