views.py 24 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  11. from random import randint
  12. from config.views import *
  13. import re
  14. import csv
  15. from io import StringIO
  16. def OrdinaUtenti(rq=None,ou=None):
  17. tmp=None
  18. print("len(ou)",len(ou))
  19. if rq.method == "POST" and 'utUP' in rq.POST:
  20. print('utUP')
  21. rq.session['docOrder'] = 'utUP'
  22. if rq.method == "POST" and 'utDW' in rq.POST:
  23. print('utDW')
  24. rq.session['docOrder'] = 'utDW'
  25. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  26. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  27. print(len(tmp))
  28. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  29. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  30. if rq.method == "POST" and 'seUP' in rq.POST:
  31. print('seUP')
  32. rq.session['docOrder'] = 'seUP'
  33. if rq.method == "POST" and 'seDW' in rq.POST:
  34. print('seDW')
  35. rq.session['docOrder'] = 'seDW'
  36. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  37. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=False)
  38. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  39. tmp = sorted(ou, key = lambda x: x.sede.nome,reverse=True)
  40. if not tmp:
  41. return ou
  42. return tmp
  43. def welcome(request):
  44. if not 'AdminId' in request.session or 'UserId' in request.session:
  45. print("Non rilevo presensa UserId e AdminId in request.session")
  46. return HttpResponseRedirect(reverse("login:start"))
  47. data = dict()
  48. data['HeaderTitle'] = getConfig('HeaderTitle')
  49. data['Navbar']=False
  50. if not 'AziendaId' in request.session:
  51. return HttpResponseRedirect(reverse("login:start"))
  52. else:
  53. data['AziendaId'] = request.session['AziendaId']
  54. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  55. data['utenti'] = data['azienda'].utente_set.all().order_by('nome').filter(special=False)
  56. data['numeroRecordAzienda'] = len(data['utenti'])
  57. if 'AdminId' in request.session:
  58. data['AdminId'] = request.session['AdminId']
  59. admin = Amministratore.objects.get(pk=data['AdminId'])
  60. data['admin'] = admin
  61. print('admin',admin.id,admin.nome)
  62. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  63. print('presente SedeId',request.session['SedeId'])
  64. data['SedeId'] = request.session['SedeId']
  65. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  66. data['utenti'] = data['sede'].utente_set.all().order_by('nome').filter(special=False)
  67. else:
  68. data['sede'] = None
  69. print("data data data",data)
  70. #print("Sede id",data['SedeId'])
  71. #print("Sede nome",data['sede'].nome)
  72. print("quanti utenti",len(data['utenti']))
  73. if 'UserId' in request.session:
  74. data['UserId'] = request.session['UserId']
  75. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  76. try:
  77. data['numeroRecordAttuali'] = len(data['utenti'])
  78. except TypeError as te:
  79. data['numeroRecordAttuali'] = 0
  80. data['permesso'] = getAMP(admin)[0]
  81. for t in getAZP(data['AziendaId'],admin):
  82. if t not in data['permesso']:
  83. data['permesso'].append(t)
  84. for t in getSEP(data['sede'],admin):
  85. if t not in data['permesso']:
  86. data['permesso'].append(t)
  87. #print('permesso',getAMP(admin)[0])
  88. #print('permesso_azienda',getAZP(data['AziendaId'],admin))
  89. #print('permesso_sede',getSEP(data['sede'],admin))
  90. if request.method == 'POST':
  91. print('qualcuno ha premuto un tasto')
  92. if 'indietro' in request.POST:
  93. return HttpResponseRedirect(reverse("azienda:welcome"))
  94. if "UTENTE.CREA" in data['permesso']:
  95. if 'scelta' in request.POST:
  96. scelta = request.POST['scelta']
  97. request.session['UserEditId'] = scelta
  98. print('scelta effettuata',scelta)
  99. return HttpResponseRedirect(reverse("utente:edit"))
  100. if "UTENTE.CREA" in data['permesso']:
  101. if 'CaricaIndice' in request.POST:
  102. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  103. print(fileindicecaricato)
  104. if fileindicecaricato.is_valid():
  105. print('record filecaricati validi')
  106. print('presente file indice')
  107. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  108. listaok,listanotok,count = save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  109. data['listaok'] = listaok
  110. data['listanotok'] = listanotok
  111. data['count'] = count
  112. else:
  113. print('request non valida')
  114. if 'select' in request.POST:
  115. #validiamo i dati passati
  116. SelectResponse = formMultipleCheckBox(request.POST)
  117. SelectResponse.c(data['utenti'])
  118. print("SelectResponse",SelectResponse)
  119. if SelectResponse.is_valid():
  120. select = SelectResponse.cleaned_data.get('select')
  121. print('select',select,type(select))
  122. tmplist = list()
  123. tmplist.append(["Codice Fiscale","Nome","Pin"])
  124. for i in select:
  125. print("utente",i)
  126. if i == '0': continue
  127. u = Utente.objects.get(pk=int(i))
  128. tmplist.append([u.codicefiscale,u.nome,u.pin])
  129. print("lunghezza tmplist",len(tmplist))
  130. f = StringIO()
  131. csv.writer(f).writerows(tmplist)
  132. print(f.getvalue())
  133. # scarica il file
  134. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  135. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  136. return response
  137. return render(request,'utente.welcome.html',data)
  138. def edit(request):
  139. if not 'AdminId' in request.session or 'UserId' in request.session:
  140. print("Non rilevo presensa UserId e AdminId in request.session")
  141. return HttpResponseRedirect(reverse("login:start"))
  142. data=dict()
  143. data['HeaderTitle'] = getConfig('HeaderTitle')
  144. if 'AdminId' in request.session:
  145. data['AdminId'] = request.session['AdminId']
  146. admin = Amministratore.objects.get(pk=data['AdminId'])
  147. data['admin'] = admin
  148. print('admin',admin.id,admin.nome)
  149. if not 'AziendaId' in request.session:
  150. return HttpResponseRedirect(reverse("login:start"))
  151. data['AziendaId']=request.session['AziendaId']
  152. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  153. sede = None
  154. if 'SedeId' in request.session:
  155. SedeId = request.session['SedeId']
  156. print('SedeId',SedeId)
  157. try:
  158. sede = Sede.objects.get(pk=SedeId)
  159. except Sede.DoesNotExist as dne:
  160. print("non esiste")
  161. data['sede'] = sede
  162. data['permesso'] = getAMP(admin)[0]
  163. for t in getAZP(data['AziendaId'],admin):
  164. if t not in data['permesso']:
  165. data['permesso'].append(t)
  166. if 'sede' in data and data['sede']:
  167. print('sede presente:',sede)
  168. for t in getSEP(data['sede'],admin):
  169. if t not in data['permesso']:
  170. data['permesso'].append(t)
  171. #rint('permesso',getAMP(admin)[0])
  172. #print('permesso_azienda',getAZP(data['AziendaId'],admin))
  173. #print('permesso_sede',getSEP(data['sede'],admin))
  174. if 'UserId' in request.session:
  175. data['UserId'] = request.session['UserId']
  176. if not'UserEditId' in request.session:
  177. return HttpResponseRedirect(reverse("login:start"))
  178. data['UserEditId'] = request.session['UserEditId']
  179. #filtro:
  180. # selezionare tutti gli utenti per AziendaId
  181. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  182. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  183. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  184. print('quante sedi ci sono',len(data['listasede']))
  185. utente = None
  186. if data['UserEditId'] == "Nuovo Dipendente":
  187. utente = Utente()
  188. utente.enabled = True
  189. utente.pin = str(randint(100000,999999))
  190. utente.azienda = data['azienda']
  191. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  192. utente.cambiopassword = data['azienda'].cambiopassword
  193. utente.otppassword = data['azienda'].otppassword
  194. if 'sede' in data and data['sede']:
  195. utente.sede = data['sede']
  196. utente.forzanuovapassword = data['sede'].forzanuovapassword
  197. utente.cambiopassword = data['sede'].cambiopassword
  198. utente.otppassword = data['sede'].otppassword
  199. else:
  200. try:
  201. utente = Utente.objects.get(pk=data['UserEditId'])
  202. #data['documentiUtente'] = utente.documento_set.all()
  203. data['ElencoDocumenti'] = utente.documento_set.all()
  204. data['listaAttivita'] = getLogxAmministrazione(utente)
  205. data['uid']=utente.id
  206. except Utente.DoesNotExist as dne:
  207. print('strana richiesta, utente inesistente')
  208. flagDne=True
  209. utente=None
  210. print("Non ci siamo, manca l'utente")
  211. if request.method == 'POST':
  212. if "indietro" in request.POST:
  213. return HttpResponseRedirect(reverse("utente:welcome"))
  214. print('request.method x edit utente')
  215. if 'DeleteDocument' in request.POST:
  216. documento = request.POST['DeleteDocument']
  217. print('documento da rimuovere',documento)
  218. d = Documento.objects.get(pk=documento)
  219. if d:
  220. delete_file(d) #rimozione fisica del documento
  221. d.delete()
  222. fu = formUtente(request.POST)
  223. if fu.is_valid():
  224. print('formUtente: form valida')
  225. cancellautente = fu.cleaned_data.get('cancellautente')
  226. if cancellautente:
  227. print('richiesta cancellazione utente, passo la chiamata')
  228. return HttpResponseRedirect(reverse("utente:cancellautente"))
  229. print('i dati sono grosso modo coerenti, salviamoli')
  230. utente.nome = fu.cleaned_data['nome'].title()
  231. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  232. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  233. utente.datanascita = fu.cleaned_data['datanascita']
  234. utente.mail = fu.cleaned_data['mail'].lower()
  235. utente.pin = fu.cleaned_data['pin']
  236. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  237. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  238. utente.otppassword = fu.cleaned_data['otppassword']
  239. utente.enabled = fu.cleaned_data['enabled']
  240. tmp_sede = fu.cleaned_data['sede']
  241. print('tmp_sede',tmp_sede)
  242. try:
  243. cercasede = Sede.objects.get(pk=tmp_sede)
  244. utente.sede = cercasede
  245. except Sede.DoesNotExist as dne:
  246. print('sede non valida',tmp_sede)
  247. print('utente da registrare',utente.nome,utente.sede_id)
  248. setLog(7,utente=utente)
  249. utente.save()
  250. return HttpResponseRedirect(reverse("utente:welcome"))
  251. print('Form non valida')
  252. tmp = dict()
  253. tmp['nome'] = utente.nome
  254. tmp['codicefiscale'] = utente.codicefiscale
  255. tmp['datanascita'] = utente.datanascita
  256. tmp['luogonascita'] = utente.luogonascita
  257. tmp['sede'] = utente.sede_id
  258. tmp['mail'] = utente.mail
  259. tmp['pin'] = utente.pin
  260. tmp['cambiopassword'] = utente.cambiopassword
  261. tmp['forzanuovapassword'] = utente.forzanuovapassword
  262. tmp['otppassword'] = utente.otppassword
  263. tmp['enabled'] = utente.enabled
  264. print('utente.sede_id',utente.sede_id)
  265. tmp['sede'] = utente.sede_id
  266. print('tmp su form non valida',tmp)
  267. data['utente'] = formUtente(tmp)
  268. filecaricati = AdminUpload(request.POST,request.FILES)
  269. if filecaricati.is_valid():
  270. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  271. if filecaricati.cleaned_data.get('allegati'):
  272. print('presenti documenti da allegare')
  273. listadocumenti = filecaricati.cleaned_data['allegati']
  274. print(listadocumenti)
  275. print('descrizione',filecaricati.cleaned_data['descrizione'])
  276. listaok,listanotok = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  277. print('stato caricamenti',listaok,listanotok)
  278. data['listaok'] = listaok
  279. data['listanotok'] = listanotok
  280. print('listaok dopo caricamento',data['listaok'])
  281. print('listanotok dopo caricamento',data['listanotok'])
  282. data['documentiUtente'] = utente.documento_set.all()
  283. #print('filecaricati',filecaricati,flagcomunicazione)
  284. if flagcomunicazione:
  285. ### comunicazioni ###
  286. sm = ServizioMail(debug=True)
  287. try:
  288. comunicazione = Comunicazione.objects.get(pk=7)
  289. except Comunicazione.DoesNotExist as dne:
  290. print("Record comunicazione inesistente",dne)
  291. sm.set_mailfrom=comunicazione.mittente
  292. sm.add_to(u.mail)
  293. sm.set_soggetto(comunicazione.soggetto)
  294. sm.set_corpo(comunicazione.corpo)
  295. sm_data = dict()
  296. utente=dict() #adattamento campo utente
  297. utente['nome'] = utente.nome
  298. utente['mail'] = utente.mail
  299. utente['sito'] = getConfig('DefaultSite')
  300. utente['titolo'] = getConfig('HeaderTitle')
  301. sm_data['utente'] = utente
  302. sm.set_data(sm_data)
  303. sm.send()
  304. ### comunicazioni ###
  305. else:
  306. print('Request non valida,utente:',utente.id)
  307. tmp = dict()
  308. tmp['nome'] = utente.nome
  309. tmp['codicefiscale'] = utente.codicefiscale
  310. tmp['datanascita'] = utente.datanascita
  311. tmp['luogonascita'] = utente.luogonascita
  312. tmp['mail'] = utente.mail
  313. tmp['pin'] = utente.pin
  314. tmp['forzanuovapassword'] = utente.forzanuovapassword
  315. tmp['cambiopassword'] = utente.cambiopassword
  316. tmp['otppassword'] = utente.otppassword
  317. tmp['sede'] = utente.sede_id
  318. tmp['enabled'] = utente.enabled
  319. print("tmp su request non valida",tmp)
  320. data['utente'] = formUtente(tmp)
  321. # verifica bonta' mail.
  322. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  323. if(not re.fullmatch(regex, utente.mail)):
  324. print("Mail non valida")
  325. data['mailnonvalida']=True
  326. return render(request,'utente.edit.html',data)
  327. def download(request):
  328. '''
  329. questa funzione permette di fare un po di cose:
  330. scaricare i documenti
  331. cambiare la password
  332. aggiornare la mail
  333. '''
  334. print('area download')
  335. data=dict()
  336. data['HeaderTitle'] = getConfig('HeaderTitle')
  337. if not 'UserId' in request.session:
  338. print("Non rilevo UserId in request.session")
  339. return HttpResponseRedirect(reverse("login:start"))
  340. data['UserId'] = request.session['UserId']
  341. #filtro:
  342. # avendo il dato utente... vediamo come muoverci
  343. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  344. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  345. utente = None
  346. try:
  347. utente = Utente.objects.get(pk=data['UserId'])
  348. except Utente.DoesNotExist as dne:
  349. print('dillo che ci hai provato, fasullo!')
  350. return HttpResponseRedirect(reverse("login:start"))
  351. data['utente'] = utente
  352. data['documentiUtente'] = utente.documento_set.all()
  353. data['listaAttivita'] = getLogxUtente(utente)
  354. if request.method == 'POST':
  355. print('qualcosa è stato richiesto')
  356. if 'indietro' in request.POST:
  357. return HttpResponseRedirect(reverse('login:start'))
  358. pinmail = formPinMail(request.POST)
  359. if pinmail.is_valid():
  360. print('pinmail valid')
  361. utente.pin = pinmail.cleaned_data['pin']
  362. utente.mail = pinmail.cleaned_data['mail']
  363. utente.save()
  364. print('utente aggiornato',utente.id)
  365. setLog(6,utente=utente)
  366. # verifica bonta' mail.
  367. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  368. if(not re.fullmatch(regex, utente.mail)):
  369. print("Mail non valida")
  370. data['mailnonvalida']=True
  371. else:
  372. print("Mail valida")
  373. return render(request,'utente.download.html',data)
  374. def updatePasswordFromLogin(request,uuid):
  375. '''
  376. la form che segue, serve per aggiornare la propria password/pin dal login
  377. '''
  378. data = dict()
  379. data['HeaderTitle'] = getConfig('HeaderTitle')
  380. data['uuid'] = uuid
  381. print('uuid',uuid)
  382. if request.method == 'POST':
  383. print('updatePasswordFromLogin: un tasto è stato premuto')
  384. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  385. if formupdatepasswordlogin.is_valid():
  386. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  387. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  388. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  389. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  390. print('stato',cfisc,pin1,pin2,uuidl)
  391. a = None
  392. d = None
  393. # 1 tentativo su codice fiscale
  394. try:
  395. a = Utente.objects.get(codicefiscale=cfisc.upper())
  396. d = 'u'
  397. except Utente.DoesNotExist as dne:
  398. print('informazione non trovata tra i codici fiscali utente')
  399. try:
  400. a = Utente.objects.get(mail=cfisc.lower())
  401. d = 'u'
  402. except Utente.DoesNotExist as dne:
  403. print('informazione non trovata tra le email')
  404. try:
  405. a = Amministratore.objects.get(login=cfisc.lower())
  406. d = 'a'
  407. except Amministratore.DoesNotExist as dne:
  408. print('informazione non trovata tra i login amministratotore')
  409. print('record',a.id,a.nome,a.uuid,d)
  410. if d == 'u':
  411. print('utente',a.codicefiscale)
  412. if d == 'a':
  413. print('amministratore',a.login)
  414. if uuidl == a.uuid:
  415. print('uuid corrisponde',uuidl,uuid)
  416. a.pin = pin1
  417. a.uuid = ""
  418. a.lostpin = False
  419. a.save()
  420. ### comunicazioni ###
  421. if len(a.mail) > 0:
  422. comunicazione = None
  423. try:
  424. comunicazione = Comunicazione.objects.get(pk=5)
  425. except Comunicazione.DoesNotExist as dne:
  426. print('comunicazione non valida',dne)
  427. if comunicazione:
  428. sm = ServizioMail(debug=True)
  429. sm.set_mailfrom=comunicazione.mittente
  430. sm.add_to(a.mail)
  431. sm.set_soggetto(comunicazione.soggetto)
  432. sm.set_corpo(comunicazione.corpo)
  433. sm_data = dict()
  434. sm_data['utente'] = a
  435. sm.set_data(sm_data)
  436. sm.send()
  437. ### comunicazioni ###
  438. else:
  439. print('form non valida, errore uuid')
  440. data['informazione'] = formUpdatePasswordLogin(request.POST)
  441. return HttpResponseRedirect(reverse("login:start"))
  442. else:
  443. print('form not valid')
  444. data['informazione'] = formUpdatePasswordLogin(request.POST)
  445. else:
  446. print('request non valida', request.POST)
  447. tmp = dict()
  448. tmp['cfisc'] = ""
  449. tmp['uuid'] = uuid
  450. tmp['pin1'] = ""
  451. tmp['pin2'] = ""
  452. data['informazione'] = formUpdatePasswordLogin(tmp)
  453. print(data)
  454. return render(request,'utente.edit.password.login.html',data)
  455. def forceUpdatePassword(request,uuid):
  456. '''
  457. la form che segue, serve per aggiornare la propria password/pin dal login
  458. '''
  459. data = dict()
  460. data['HeaderTitle'] = getConfig('HeaderTitle')
  461. data['uuid'] = uuid
  462. print('uuid',uuid)
  463. if request.method == 'POST':
  464. print('forceUpdatePassword: un tasto è stato premuto')
  465. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  466. if formupdatepasswordlogin.is_valid():
  467. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  468. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  469. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  470. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  471. print('stato',cfisc,pin1,pin2)
  472. a = None
  473. d = None
  474. # 1 tentativo su codice fiscale
  475. try:
  476. a = Utente.objects.get(codicefiscale=cfisc.upper())
  477. d = 'u'
  478. except Utente.DoesNotExist as dne:
  479. print('informazione non trovata tra i codici fiscali utente')
  480. try:
  481. a = Utente.objects.get(mail=cfisc.lower())
  482. d = 'u'
  483. except Utente.DoesNotExist as dne:
  484. print('informazione non trovata tra le email')
  485. try:
  486. a = Amministratore.objects.get(login=cfisc.lower())
  487. d = 'a'
  488. except Amministratore.DoesNotExist as dne:
  489. print('informazione non trovata tra i login amministratotore')
  490. oldpwd = False
  491. print('record',a.id,a.nome,a.uuid,d)
  492. if d == 'u':
  493. print('utente',a.codicefiscale)
  494. if a.pin == pin0:
  495. oldpwd = True
  496. print('verificata la vecchia password')
  497. if d == 'a':
  498. print('amministratore',a.login)
  499. if oldpwd:
  500. print('password vecchia ok')
  501. a.pin = pin1
  502. a.uuid = ""
  503. a.forzanuovapassword = False
  504. a.lostpassword = False
  505. a.save()
  506. ### comunicazioni ###
  507. if len(a.mail) > 0:
  508. comunicazione = None
  509. try:
  510. comunicazione = Comunicazione.objects.get(pk=5)
  511. except Comunicazione.DoesNotExist as dne:
  512. print('comunicazione non valida',dne)
  513. if comunicazione:
  514. sm = ServizioMail(debug=True)
  515. sm.set_mailfrom=comunicazione.mittente
  516. sm.add_to(a.mail)
  517. sm.set_soggetto(comunicazione.soggetto)
  518. sm.set_corpo(comunicazione.corpo)
  519. sm_data = dict()
  520. sm_data['utente'] = a
  521. sm.set_data(sm_data)
  522. sm.send()
  523. ### comunicazioni ###
  524. return HttpResponseRedirect(reverse("login:start"))
  525. else:
  526. print('form not valid nella validazione vecchia password',a.pin,pin0)
  527. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  528. else:
  529. print('form not valid')
  530. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  531. else:
  532. print('request non valida', request.POST)
  533. tmp = dict()
  534. tmp['cfisc'] = ""
  535. tmp['uuid'] = uuid
  536. tmp['pin0'] = ""
  537. tmp['pin1'] = ""
  538. tmp['pin2'] = ""
  539. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  540. print(data)
  541. return render(request,'utente.edit.password.primologin.html',data)
  542. def cancellautente(request):
  543. print('richiesta cancellazione definitiva utente')
  544. # direi che la funzione lavori in due fasi:
  545. # 1: viene richiesta conferma della cancellazione
  546. # 2: in caso di affermazione positiva, si procede
  547. if not 'AdminId' in request.session or 'UserId' in request.session:
  548. print("Non rilevo presensa UserId e AdminId in request.session")
  549. return HttpResponseRedirect(reverse("login:start"))
  550. data=dict()
  551. data['HeaderTitle'] = getConfig('HeaderTitle')
  552. if 'AdminId' in request.session:
  553. data['AdminId'] = request.session['AdminId']
  554. admin = Amministratore.objects.get(pk=data['AdminId'])
  555. data['admin'] = admin
  556. print('admin',admin.id,admin.nome)
  557. if not 'AziendaId' in request.session:
  558. return HttpResponseRedirect(reverse("login:start"))
  559. data['AziendaId']=request.session['AziendaId']
  560. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  561. sede = None
  562. if 'SedeId' in request.session:
  563. SedeId = request.session['SedeId']
  564. print('SedeId',SedeId)
  565. try:
  566. sede = Sede.objects.get(pk=SedeId)
  567. except Sede.DoesNotExist as dne:
  568. print("non esiste")
  569. data['sede'] = sede
  570. if 'UserId' in request.session:
  571. data['UserId'] = request.session['UserId']
  572. if not'UserEditId' in request.session:
  573. return HttpResponseRedirect(reverse("login:start"))
  574. data['UserEditId'] = request.session['UserEditId']
  575. if request.method == 'POST':
  576. cu = formCancellaUtente(request.POST)
  577. if 'indietro' in request.POST:
  578. return HttpResponseRedirect(reverse("utente:welcome"))
  579. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  580. # tutto ok,
  581. # procedo alla cancellazione
  582. utente = Utente.objects.get(pk=data['UserEditId'])
  583. print('utente',utente.codicefiscale)
  584. lista_documenti = utente.documento_set.all()
  585. print('quanti documenti',len(lista_documenti))
  586. # step1 cancellazione dei documenti.
  587. for i in lista_documenti:
  588. # rimuove documento fisicamente
  589. delete_file(i)
  590. # e poi lo rimuove dall'archivio
  591. i.delete()
  592. # step2 cancellazione dell'utente
  593. utente.delete()
  594. # step3 ritorno alla lista degli utenti
  595. return HttpResponseRedirect(reverse("utente:welcome"))
  596. return render(request,'utente.conferma.cancellazione.html',data)