views.py 31 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847
  1. from django.shortcuts import render
  2. from .models import *
  3. from django.shortcuts import render
  4. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  5. from django.urls import reverse
  6. from django.conf import settings
  7. from django.core.paginator import Paginator
  8. from .models import *
  9. from .forms import *
  10. from config.views import *
  11. from .managefile import *
  12. from att.views import *
  13. from sicurezza.views import *
  14. from datetime import datetime,timedelta
  15. from comunicazione.views import ServizioMail
  16. def welcome(request,utente=None):
  17. uu = utente
  18. print('** ** **',uu,'** ** **')
  19. '''
  20. punto di ingresso.
  21. vengono mostrati tutti i documenti presenti
  22. '''
  23. if not 'AdminId' in request.session or 'UserId' in request.session:
  24. print("Non rilevo presensa UserId e AdminId in request.session")
  25. return HttpResponseRedirect(reverse("login:start"))
  26. data = dict()
  27. data['HeaderTitle'] = getConfig('HeaderTitle')
  28. if not 'AziendaId' in request.session:
  29. print('manca azienda')
  30. return HttpResponseRedirect(reverse("login:start"))
  31. azienda = None
  32. data['AziendaId'] = request.session['AziendaId']
  33. AziendaId = request.session['AziendaId']
  34. print('AziendaId',AziendaId)
  35. azienda = Azienda.objects.get(pk=AziendaId)
  36. data['azienda'] = azienda
  37. data['AdminId'] = request.session['AdminId']
  38. admin = Amministratore.objects.get(pk=data['AdminId'])
  39. data['admin'] = admin
  40. print('admin',admin.id,admin.nome)
  41. sede = None
  42. if 'SedeId' in request.session:
  43. SedeId = request.session['SedeId']
  44. print('SedeId',SedeId)
  45. try:
  46. sede = Sede.objects.get(pk=SedeId)
  47. except Sede.DoesNotExist as dne:
  48. print("sede non esistente")
  49. data['sede'] = sede
  50. if 'UserId' in request.session:
  51. data['UserId'] = request.session['UserId']
  52. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  53. data['utenti'] = data['azienda'].utente_set.all()
  54. #filtro:
  55. # selezionare tutti gli utenti per AziendaId
  56. admin = Amministratore.objects.get(pk=data['AdminId'])
  57. data['admin'] = admin
  58. azienda = Azienda.objects.get(pk=data['AziendaId'])
  59. data['azienda'] = azienda
  60. utenti = Utente.objects.filter(azienda = azienda)
  61. data['utenti'] = utenti
  62. eol = getConfig('DocEol')
  63. data['eol'] = eol
  64. ElencoDocumenti = list()
  65. if utente: #visualizza i documenti per l'utente
  66. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  67. elif sede:
  68. tmpUtenti = sede.utente_set.all()
  69. for t in tmpUtenti:
  70. d = t.documento_set.all()
  71. for id in d:
  72. ElencoDocumenti.append(id)
  73. else:
  74. tmpUtenti = azienda.utente_set.all()
  75. for t in tmpUtenti:
  76. d = t.documento_set.all()
  77. for id in d:
  78. ElencoDocumenti.append(id)
  79. if 'posizione' in request.session:
  80. print('posizione presente in request.session')
  81. posizione = request.session['posizione']
  82. else:
  83. print('posizione non trovata in request session')
  84. posizione = 0
  85. print('posizione:',posizione)
  86. # lettura permessi - da rivedere!
  87. print('inizio sequenza permessi')
  88. ### permessi inizio ###
  89. data['permesso'] = getAMP(admin)[0]
  90. print('permesso generale:',data['permesso'])
  91. print("CAZZO CAZZO CAZZO")
  92. if 'AziendaId' in data:
  93. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  94. for t in getAZP(data['AziendaId'],admin)[0]:
  95. if t not in data['permesso']:
  96. data['permesso'].append(t)
  97. if 'sede' in data:
  98. print('livello sede',getSEP(data['sede'],admin)[0])
  99. for t in getSEP(data['sede'],admin)[0]:
  100. if t not in data['permesso']:
  101. data['permesso'].append(t)
  102. print('Stato permessi:',data['permesso'])
  103. ### permessi fine ###
  104. if request.method == 'POST':
  105. if 'indietro' in request.POST:
  106. print("AziendaId",request.session['AziendaId'])
  107. print("AdminId",request.session['AdminId'])
  108. return HttpResponseRedirect(reverse("azienda:welcome"))
  109. if 'ScaricaSelezionati' in request.POST:
  110. print('Premuto tasto Scarica Selezionati',request.POST)
  111. print(ElencoDocumenti)
  112. SelectResponse = formMultipleCheckBox(request.POST,lista=ElencoDocumenti)
  113. print(SelectResponse)
  114. if SelectResponse.is_valid():
  115. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  116. print('select',select,type(select))
  117. (pathzipfile,filePreparato) = PrepareZipFile(select)
  118. # scarica il file
  119. response = None
  120. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  121. response = HttpResponse(f.read(),content_type='application/zip')
  122. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  123. os.unlink(os.path.join(pathzipfile,filePreparato))
  124. return response
  125. if 'DeleteOldDocuments' in request.POST:
  126. print('Richiesta di eliminazione vecchi documenti')
  127. dods = DeleteOldDocuments(request.POST)
  128. if dods.is_valid():
  129. print('dods',dods.cleaned_data)
  130. print('effettuata scelta di cancellazione vecchi documenti')
  131. # costuire una lista dei documenti più vecchi
  132. limite = int(request.POST['limite'])
  133. print('limite',limite)
  134. d = datetime.now()
  135. r = d - timedelta(days=limite)
  136. print(r)
  137. oldDocs = Documento.objects.filter(azienda=azienda)
  138. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  139. print('lista documenti',len(oldDocs1))
  140. for i in oldDocs1:
  141. print('documento',i.documento)
  142. delete_file(i)
  143. i.delete()
  144. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  145. print('Richiesta cancellazione Documento',request.POST)
  146. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  147. print('richiesta cancellazione documento:',documento)
  148. try:
  149. d = Documento.objects.get(pk=documento)
  150. delete_file(d) #rimozione fisica del documento
  151. d.delete()
  152. except Documento.DoesNotExist as dne:
  153. print('il documento non esiste')
  154. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  155. print('Richiesta setPrivate',request.POST)
  156. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  157. print('richiesta SetPrivateDocument documento:',documento)
  158. try:
  159. d = Documento.objects.get(pk=documento)
  160. d.privato = True
  161. d.save()
  162. except Documento.DoesNotExist as dne:
  163. print('il documento non esiste')
  164. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  165. print('Richiesta UnsetPrivate',request.POST)
  166. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  167. print('richiesta UnsetPrivateDocument documento:',documento)
  168. try:
  169. d = Documento.objects.get(pk=documento)
  170. d.privato = False
  171. d.save()
  172. except Documento.DoesNotExist as dne:
  173. print('il documento non esiste')
  174. '''
  175. questa sezione viene utilizza da paginator per verificare quali tasti sono stati creati
  176. '''
  177. if 'backButtonTable' in request.POST:
  178. print("Premuto backButtonTable",posizione)
  179. posizione -=1
  180. if 'backButtonTableFirst' in request.POST:
  181. print("Premuto backButtonTableLast",posizione)
  182. posizione = 1
  183. if "forwButtonTable" in request.POST:
  184. print("Premuto fastButtonTable",posizione)
  185. posizione += 1
  186. if "forwButtonTableLast" in request.POST:
  187. print("Premuto fastButtonTable",posizione)
  188. posizione = 999
  189. '''
  190. da qui invece inizia la sezione di caricamento file
  191. '''
  192. if "CaricaDocumentoButton" in request.POST:
  193. print("Premuto CaricaDocumentoButton")
  194. filecaricati = AdminUpload(request.POST,request.FILES)
  195. if filecaricati.is_valid():
  196. pertutti = filecaricati.cleaned_data.get('pertutti')
  197. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  198. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  199. print('record filecaricati validi')
  200. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  201. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  202. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  203. privato = filecaricati.cleaned_data.get('privato')
  204. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  205. print('presenti documenti da allegare')
  206. listadocumenti = filecaricati.cleaned_data.get('allegati')
  207. descrizione = filecaricati.cleaned_data.get('descrizione')
  208. print(listadocumenti)
  209. print("azienda interessata",azienda.id,azienda.nome)
  210. if not utente:
  211. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  212. if ignoraAzienda:
  213. # ignoraAzienda: cerca ovunque, in tutte le aziende
  214. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,_privato=privato)
  215. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  216. elif ignoraSede:
  217. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  218. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,_privato=privato)
  219. else:
  220. # carica solo per l'utente.
  221. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  222. data['listaok'] = listaok
  223. data['listanotok'] = listanotok
  224. else:
  225. # questa scelta vale nel singolo utente.
  226. u = Utente.objects.get(pk=uu)
  227. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  228. data['listaok'] = listaok
  229. data['listnotok'] = listanotok
  230. print('doc listaok',listaok)
  231. data['listaoklen']=len(data['listaok'])
  232. print('doc listanotok',listanotok)
  233. data['listanotok'] = listanotok
  234. data['listanotoklen'] = len(data['listanotok'])
  235. data['listanotass'] = listanotass
  236. data['listanotasslen'] = len(data['listanotass'])
  237. if comunicazione:
  238. ### comunicazioni ###
  239. sm = ServizioMail(debug=True)
  240. try:
  241. comunicazione = Comunicazione.objects.get(pk=7)
  242. except Comunicazione.DoesNotExist as dne:
  243. print("Record comunicazione inesistente",dne)
  244. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  245. sm.set_mailfrom=comunicazione.mittente
  246. if len(u.utente.mail) > 0:
  247. sm.add_to(u.utente.mail)
  248. sm.set_soggetto(comunicazione.soggetto)
  249. sm.set_corpo(comunicazione.corpo)
  250. sm_data = dict()
  251. tmp_utente=dict() #adattamento campo utente
  252. tmp_utente['nome'] = u.utente.nome
  253. tmp_utente['mail'] = u.utente.mail
  254. tmp_utente['sito'] = getConfig('DefaultSite')
  255. tmp_utente['titolo'] = getConfig('HeaderTitle')
  256. sm_data['utente'] = tmp_utente
  257. sm.set_data(sm_data)
  258. sm.send()
  259. ### comunicazioni ###a
  260. else:
  261. print('impossibile inviare, mail non valida')
  262. ElencoDocumenti = list()
  263. if utente: #visualizza i documenti per l'utente
  264. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  265. elif sede:
  266. tmpUtenti = sede.utente_set.all()
  267. for t in tmpUtenti:
  268. d = t.documento_set.all()
  269. for id in d:
  270. ElencoDocumenti.append(id)
  271. else:
  272. tmpUtenti = azienda.utente_set.all()
  273. for t in tmpUtenti:
  274. d = t.documento_set.all()
  275. for id in d:
  276. ElencoDocumenti.append(id)
  277. #####
  278. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  279. #####
  280. tmp = list()
  281. print('filtro temporaneo',data['permesso'])
  282. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  283. for ed in ElencoDocumenti:
  284. if "emo_" not in ed.documento.lower() and not ed.privato:
  285. tmp.append(ed)
  286. else:
  287. tmp = ElencoDocumenti
  288. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  289. ### sequenza di ordinamento ####
  290. print('Sequenza di ordinamento - lettura tasti ')
  291. print(request.POST)
  292. if request.method == "POST" and 'uteUP' in request.POST:
  293. print('uteUP')
  294. request.session['docOrder'] = 'uteUP'
  295. if request.method == "POST" and 'uteDW' in request.POST:
  296. print('uteDW')
  297. request.session['docOrder'] = 'uteDW'
  298. if request.method == "POST" and 'docUP' in request.POST:
  299. print('docUP')
  300. request.session['docOrder'] = 'docUP'
  301. if request.method == "POST" and 'docDW' in request.POST:
  302. print('docDW')
  303. request.session['docOrder'] = 'docDW'
  304. if request.method == "POST" and 'seUP' in request.POST:
  305. print('seUP')
  306. request.session['docOrder'] = 'seUP'
  307. if request.method == "POST" and 'seDW' in request.POST:
  308. print('seDW')
  309. request.session['docOrder'] = 'seDW'
  310. if request.method == "POST" and 'carUP' in request.POST:
  311. print('carUP')
  312. request.session['docOrder'] = 'carUP'
  313. if request.method == "POST" and 'carDW' in request.POST:
  314. print('carDW')
  315. request.session['docOrder'] = 'carDW'
  316. print('Fine Sequenza di ordinamento - lettura tasti')
  317. res = None
  318. if 'docOrder' in request.session and 'uteDW' in request.session.get('docOrder'):
  319. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=False)
  320. if 'docOrder' in request.session and 'uteUP' in request.session.get('docOrder'):
  321. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=True)
  322. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  323. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  324. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  325. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  326. if 'docOrder' in request.session and 'seDW' in request.session.get('docOrder'):
  327. try:
  328. res = sorted(tmp, key = lambda x: x.utente.sede.nome ,reverse=False)
  329. except AttributeError as ae:
  330. print('AttributeError',ae)
  331. if 'docOrder' in request.session and 'seUP' in request.session.get('docOrder'):
  332. try:
  333. res = sorted(tmp, key = lambda x: x.utente.sede.nome,reverse=True)
  334. except AttributeError as ae:
  335. print('AttributeError',ae)
  336. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  337. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  338. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  339. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  340. if not res:
  341. data['ElencoDocumenti'] = tmp
  342. else:
  343. data['ElencoDocumenti'] = res
  344. data['ElencoDocumentiDisponibili'] = len(data['ElencoDocumenti'])
  345. tmpPaginator = Paginator(data['ElencoDocumenti'],50)
  346. if posizione < 1: posizione = 1
  347. if posizione > tmpPaginator.num_pages: posizione = tmpPaginator.num_pages
  348. print('posizione in paginator:',posizione)
  349. data['ElencoDocumenti']= tmpPaginator.page(posizione)
  350. request.session['posizione'] = posizione
  351. return render(request,'documento.welcome.html',data)
  352. def azienda(request,utente=None):
  353. uu = utente
  354. '''
  355. punto di ingresso.
  356. / vengono mostrati tutti i documenti presenti
  357. '''
  358. print('** ** **',uu,'** ** **')
  359. '''
  360. un piccolo controllo: non mi piace l'idea di passare un parametro via url perche' potrebbe venir alterato.
  361. pero', aggiungendo una piccola verifica, potremo fregare l'eventuale furbetto
  362. '''
  363. #prendiamo l'azienda
  364. test = Utente.objects.get(pk=uu)
  365. az = test.azienda
  366. # tiriamo fuori l'utente speciale aziendale
  367. check = az.utente_set.get(special=True)
  368. if uu != check.id:
  369. print('cazzo, ci hai provato! Non corrisponde')
  370. return HttpResponseRedirect(reverse("login:start"))
  371. if not 'AdminId' in request.session or 'UserId' in request.session:
  372. print("Non rilevo presensa UserId e AdminId in request.session")
  373. return HttpResponseRedirect(reverse("login:start"))
  374. data = dict()
  375. data['HeaderTitle'] = getConfig('HeaderTitle')
  376. data['DISABLEOPTIONS'] = True
  377. if not 'AziendaId' in request.session:
  378. print('manca azienda')
  379. return HttpResponseRedirect(reverse("login:start"))
  380. azienda = None
  381. data['AziendaId'] = request.session['AziendaId']
  382. AziendaId = request.session['AziendaId']
  383. print('AziendaId',AziendaId)
  384. azienda = Azienda.objects.get(pk=AziendaId)
  385. data['azienda'] = azienda
  386. data['AdminId'] = request.session['AdminId']
  387. admin = Amministratore.objects.get(pk=data['AdminId'])
  388. data['admin'] = admin
  389. print('admin',admin.id,admin.nome)
  390. sede = None
  391. if 'SedeId' in request.session:
  392. SedeId = request.session['SedeId']
  393. print('SedeId',SedeId)
  394. try:
  395. sede = Sede.objects.get(pk=SedeId)
  396. except Sede.DoesNotExist as dne:
  397. print("sede non esistente")
  398. data['sede'] = sede
  399. if 'UserId' in request.session:
  400. data['UserId'] = request.session['UserId']
  401. #filtro:
  402. # selezionare tutti gli utenti per AziendaId
  403. admin = Amministratore.objects.get(pk=data['AdminId'])
  404. data['admin'] = admin
  405. eol = getConfig('DocEol')
  406. data['eol'] = eol
  407. ElencoDocumenti = list()
  408. if not utente:
  409. print("Generazione utente speciale per {}".format(azienda.nome))
  410. utente = Utente()
  411. utente.azienda = azienda
  412. utente.special = True
  413. utente.login = azienda.nome
  414. utente.codicefiscale = azienda.partitaiva
  415. utente.nome = "Document Store: {}".format(azienda.nome)
  416. utente.pin = str(randint(100000,999999))
  417. try:
  418. utente.save()
  419. print('utente speciale salvato')
  420. except IntegrityError as ie:
  421. print(ie)
  422. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  423. '''
  424. if utente: #visualizza i documenti per l'utente
  425. #
  426. elif sede:
  427. tmpUtenti = sede.utente_set.all()
  428. for t in tmpUtenti:
  429. d = t.documento_set.all()
  430. for id in d:
  431. ElencoDocumenti.append(id)
  432. else:
  433. tmpUtenti = azienda.utente_set.all()
  434. for t in tmpUtenti:
  435. d = t.documento_set.all()
  436. for id in d:
  437. ElencoDocumenti.append(id)
  438. '''
  439. # lettura permessi - da rivedere!
  440. print('inizio sequenza permessi')
  441. ### permessi inizio ###
  442. data['permesso'] = getAMP(admin)[0]
  443. data['aziendaview']=True
  444. print('permesso generale:',data['permesso'])
  445. print("CAZZO CAZZO CAZZO e di nuovo cazzo cazzo")
  446. #####
  447. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  448. #####
  449. tmp = list()
  450. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  451. for ed in ElencoDocumenti:
  452. if "emo_" not in ed.documento.lower() and not ed.privato:
  453. tmp.append(ed)
  454. else:
  455. tmp = ElencoDocumenti
  456. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  457. ### sequenza di ordinamento ####
  458. print('Sequenza di ordinamento - lettura tasti ')
  459. print('richiesta ricevuta',request.POST)
  460. if request.method == "POST" and 'docUP' in request.POST:
  461. print('docUP')
  462. request.session['docOrder'] = 'docUP'
  463. if request.method == "POST" and 'docDW' in request.POST:
  464. print('docDW')
  465. request.session['docOrder'] = 'docDW'
  466. if request.method == "POST" and 'carUP' in request.POST:
  467. print('carUP')
  468. request.session['docOrder'] = 'carUP'
  469. if request.method == "POST" and 'carDW' in request.POST:
  470. print('carDW')
  471. request.session['docOrder'] = 'carDW'
  472. print('Fine Sequenza di ordinamento - lettura tasti')
  473. res = None
  474. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  475. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  476. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  477. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  478. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  479. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  480. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  481. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  482. if not res:
  483. data['ElencoDocumenti'] = tmp
  484. else:
  485. data['ElencoDocumenti'] = res
  486. if 'AziendaId' in data:
  487. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  488. for t in getAZP(data['AziendaId'],admin)[0]:
  489. if t not in data['permesso']:
  490. data['permesso'].append(t)
  491. if 'sede' in data:
  492. print('livello sede',getSEP(data['sede'],admin)[0])
  493. for t in getSEP(data['sede'],admin)[0]:
  494. if t not in data['permesso']:
  495. data['permesso'].append(t)
  496. print('Stato permessi:',data['permesso'])
  497. ### permessi fine ###
  498. if request.method == 'POST':
  499. if 'indietro' in request.POST:
  500. print("AziendaId",request.session['AziendaId'])
  501. print("AdminId",request.session['AdminId'])
  502. return HttpResponseRedirect(reverse("azienda:welcome"))
  503. if 'ScaricaSelezionati' in request.POST:
  504. print('Premuto tasto Scarica Selezionati,cazzo')
  505. print('xx request.POST',request.POST)
  506. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  507. if SelectResponse.is_valid():
  508. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  509. print('select',select,type(select))
  510. (pathzipfile,filePreparato) = PrepareZipFile(select)
  511. # scarica il file
  512. response = None
  513. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  514. response = HttpResponse(f.read(),content_type='application/zip')
  515. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  516. os.unlink(os.path.join(pathzipfile,filePreparato))
  517. return response
  518. if 'DeleteOldDocuments' in request.POST:
  519. print('Richiesta di eliminazione vecchi documenti')
  520. dods = DeleteOldDocuments(request.POST)
  521. if dods.is_valid():
  522. print('dods',dods.cleaned_data)
  523. print('effettuata scelta di cancellazione vecchi documenti')
  524. # costuire una lista dei documenti più vecchi
  525. limite = int(request.POST['limite'])
  526. print('limite',limite)
  527. d = datetime.now()
  528. r = d - timedelta(days=limite)
  529. print(r)
  530. oldDocs = Documento.objects.filter(azienda=azienda)
  531. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  532. print('lista documenti',len(oldDocs1))
  533. for i in oldDocs1:
  534. print('documento',i.documento)
  535. delete_file(i)
  536. i.delete()
  537. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  538. print('Richiesta cancellazione Documento',request.POST)
  539. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  540. print('richiesta cancellazione documento:',documento)
  541. try:
  542. d = Documento.objects.get(pk=documento)
  543. delete_file(d) #rimozione fisica del documento
  544. d.delete()
  545. except Documento.DoesNotExist as dne:
  546. print('il documento non esiste')
  547. if "CaricaDocumentoButton" in request.POST:
  548. print("Premuto CaricaDocumentoButton")
  549. filecaricati = AdminUpload(request.POST,request.FILES)
  550. if filecaricati.is_valid():
  551. pertutti = filecaricati.cleaned_data.get('pertutti')
  552. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  553. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  554. print('record filecaricati validi')
  555. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  556. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  557. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  558. privato = filecaricati.cleaned_data.get('privato')
  559. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  560. print('presenti documenti da allegare')
  561. listadocumenti = filecaricati.cleaned_data.get('allegati')
  562. descrizione = filecaricati.cleaned_data.get('descrizione')
  563. print(listadocumenti)
  564. print("azienda interessata",azienda.id,azienda.nome)
  565. if not utente:
  566. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  567. if ignoraAzienda:
  568. # ignoraAzienda: cerca ovunque, in tutte le aziende
  569. listaok,listanotok,listanoass = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  570. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  571. elif ignoraSede:
  572. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  573. listaok,listanotok,listanoass = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  574. else:
  575. # carica solo per l'utente.
  576. listaok,listanotok,listanotass = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  577. data['listaok'] = listaok
  578. data['listanotok'] = listanotok
  579. data['listanotass'] = listanotass
  580. else:
  581. # questa scelta vale nel singolo utente.
  582. u = Utente.objects.get(pk=uu)
  583. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  584. data['listaok'] = listaok
  585. data['listnotok'] = listanotok
  586. data['listanotass'] = listanotass
  587. print('listaok',listaok)
  588. data['listaoklen']=len(data['listaok'])
  589. data['listaoklen'] = len(data['listaok'])
  590. print('listanotok',listanotok)
  591. data['listanotok'] = listanotok
  592. data['listanotoklen'] = len(data['listanotok'])
  593. print('listanotass',listanotass)
  594. data['listanotass'] = listanotass
  595. data['listanotasslen'] = len(data['listanotass'])
  596. if comunicazione:
  597. ### comunicazioni ###
  598. sm = ServizioMail(debug=True)
  599. try:
  600. comunicazione = Comunicazione.objects.get(pk=7)
  601. except Comunicazione.DoesNotExist as dne:
  602. print("Record comunicazione inesistente",dne)
  603. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  604. sm.set_mailfrom=comunicazione.mittente
  605. sm.add_to(u.mail)
  606. sm.set_soggetto(comunicazione.soggetto)
  607. sm.set_corpo(comunicazione.corpo)
  608. sm_data = dict()
  609. tmp_utente=dict() #adattamento campo utente
  610. tmp_utente['nome'] = u.nome
  611. tmp_utente['mail'] = u.mail
  612. tmp_utente['sito'] = getConfig('DefaultSite')
  613. tmp_utente['titolo'] = getConfig('HeaderTitle')
  614. sm_data['utente'] = tmp_utente
  615. sm.set_data(sm_data)
  616. sm.send()
  617. ### comunicazioni ###
  618. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  619. return render(request,'documento.azienda.html',data)
  620. def finalize_download(request,did,uid=None):
  621. '''
  622. viene comunicato l'utente
  623. viene cercato il file memorizzato e viene riconsegnato
  624. con il nome originale
  625. did: documento id
  626. uid: user id
  627. '''
  628. UserId = None
  629. if not did:
  630. return HttpResponseRedirect(reverse("login:start"))
  631. if not 'AdminId' in request.session and not 'UserId' in request.session:
  632. print("Non rilevo UserId in request.session")
  633. return HttpResponseRedirect(reverse("login:start"))
  634. if 'UserId' in request.session:
  635. UserId = request.session['UserId']
  636. print('UserId in request session',UserId)
  637. else:
  638. print('UserId passed by func',uid)
  639. UserId = uid
  640. utente = Utente.objects.get(pk=UserId)
  641. documento = Documento.objects.get(pk=did)
  642. fl_completa = os.path.join(settings.BASE_DIR,getConfig('DocPath'),utente.azienda.partitaiva,utente.codicefiscale,documento.storage)
  643. print('path completa',fl_completa)
  644. if documento.storage and os.path.isfile(fl_completa):
  645. try:
  646. fl = open(fl_completa, 'rb')
  647. except Exception as er:
  648. print('errore',er)
  649. data=dict()
  650. data['errore']="File non esistente o non ancora disponibile"
  651. data['utente'] = utente
  652. data['documento'] = documento
  653. return render(request,'documento.error.html',data)
  654. else:
  655. print('il file non esiste in document,download')
  656. data=dict()
  657. data['errore']='File non esistente o non ancora disponibile'
  658. data['utente'] = utente
  659. data['documento'] = documento
  660. return render(request,'documento.error.html',data)
  661. mime_type, _ = mimetypes.guess_type(fl_completa)
  662. fl = fl_completa
  663. print('fl',fl,mime_type) # deve essere un file pdf
  664. #response = HttpResponse(open(fl,'rb'))
  665. response = FileResponse(open(fl,'rb'), content_type='application/pdf')
  666. response['Content-Disposition'] = "inline; filename=%s" % documento.documento
  667. #with open(fl,'rb') as pdf:
  668. # response = HttpResponse(pdf.read(), content_type='application/pdf')
  669. # response['Content-Disposition'] = 'inline;filename=%s' % documento.documento
  670. #setNewLog(3,{'utente':utente,'documento':documento,'azienda':utente.azienda})
  671. #if not 'AdminId' in request.session:
  672. #setLog(3,azienda=utente.azienda,utente=utente,documento=documento)
  673. if 'AdminId' in request.session:
  674. admin = Amministratore.objects.get(pk=request.session.get('AdminId'))
  675. setNewLog(12,amministratore=admin,documento=documento)
  676. else:
  677. setNewLog(3,utente=utente,documento=documento)
  678. ### comunicazioni ###
  679. if len(utente.mail) > 0:
  680. comunicazione = None
  681. try:
  682. comunicazione = Comunicazione.objects.get(pk=3)
  683. except Comunicazione.DoesNotExist as dne:
  684. print('comunicazione non valida',dne)
  685. if comunicazione:
  686. sm = ServizioMail(debug=True)
  687. sm.set_mailfrom=comunicazione.mittente
  688. sm.add_to(utente.mail)
  689. sm.set_soggetto(comunicazione.soggetto)
  690. sm.set_corpo(comunicazione.corpo)
  691. sm_data = dict()
  692. sm_data['utente'] = utente
  693. sm_data['azienda'] = utente.azienda
  694. sm_data['documento'] = documento
  695. sm.set_data(sm_data)
  696. sm.send()
  697. ### comunicazioni ###
  698. return response