views.py 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from .models import *
  5. from .forms import *
  6. from documento.forms import *
  7. from documento.managefile import *
  8. from att.views import *
  9. from comunicazione.views import ServizioMail
  10. from random import randint
  11. from config.views import *
  12. import re
  13. def welcome(request):
  14. if not 'AdminId' in request.session or 'UserId' in request.session:
  15. print("Non rilevo presensa UserId e AdminId in request.session")
  16. return HttpResponseRedirect(reverse("login:start"))
  17. data = dict()
  18. data['HeaderTitle'] = getConfig('HeaderTitle')
  19. data['Navbar']=False
  20. if not 'AziendaId' in request.session:
  21. return HttpResponseRedirect(reverse("login:start"))
  22. else:
  23. data['AziendaId'] = request.session['AziendaId']
  24. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  25. data['utenti'] = data['azienda'].utente_set.all().order_by('nome')
  26. if 'AdminId' in request.session:
  27. data['AdminId'] = request.session['AdminId']
  28. admin = Amministratore.objects.get(pk=data['AdminId'])
  29. data['admin'] = admin
  30. print('admin',admin.id,admin.nome)
  31. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  32. print('presente SedeId',request.session['SedeId'])
  33. data['SedeId'] = request.session['SedeId']
  34. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  35. data['utenti'] = data['sede'].utente_set.all().order_by('nome')
  36. if 'UserId' in request.session:
  37. data['UserId'] = request.session['UserId']
  38. if request.method == 'POST':
  39. print('qualcuno ha premuto un tasto')
  40. if "CaricamentiMultipli" in request.POST:
  41. print("Richiesto Caricamento Documenti")
  42. return HttpResponseRedirect(reverse("documento:welcome"))
  43. if 'indietro' in request.POST:
  44. return HttpResponseRedirect(reverse("azienda:welcome"))
  45. if data['admin'].crea_utente:
  46. if 'scelta' in request.POST:
  47. scelta = request.POST['scelta']
  48. request.session['UserEditId'] = scelta
  49. print('scelta effettuata',scelta)
  50. return HttpResponseRedirect(reverse("utente:edit"))
  51. filecaricati = AdminUpload(request.POST,request.FILES)
  52. if filecaricati.is_valid():
  53. print('record filecaricati validi')
  54. if filecaricati.cleaned_data.get('indice'):
  55. print('presente file indice')
  56. fileindice = filecaricati.cleaned_data.get('indice')
  57. print(fileindice)
  58. save_and_load_file_indice(fileindice,request,data['AziendaId'])
  59. if filecaricati.cleaned_data.get('allegati'):
  60. print('presenti documenti da allegare')
  61. listadocumenti = filecaricati.cleaned_data['allegati']
  62. print(listadocumenti)
  63. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,data['utenti'],data['AziendaId'],data['SedeId'],filecaricati.cleaned_data['descrizione'],data['admin'])
  64. data['listaok'] = listaok
  65. data['listanotok'] = listanotok
  66. return render(request,'utente.welcome.html',data)
  67. def edit(request):
  68. if not 'AdminId' in request.session or 'UserId' in request.session:
  69. print("Non rilevo presensa UserId e AdminId in request.session")
  70. return HttpResponseRedirect(reverse("login:start"))
  71. data=dict()
  72. data['HeaderTitle'] = getConfig('HeaderTitle')
  73. if 'AdminId' in request.session:
  74. data['AdminId'] = request.session['AdminId']
  75. admin = Amministratore.objects.get(pk=data['AdminId'])
  76. data['admin'] = admin
  77. print('admin',admin.id,admin.nome)
  78. if not 'AziendaId' in request.session:
  79. return HttpResponseRedirect(reverse("login:start"))
  80. data['AziendaId']=request.session['AziendaId']
  81. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  82. sede = None
  83. if 'SedeId' in request.session:
  84. SedeId = request.session['SedeId']
  85. print('SedeId',SedeId)
  86. try:
  87. sede = Sede.objects.get(pk=SedeId)
  88. except Sede.DoesNotExist as dne:
  89. print("non esiste")
  90. data['sede'] = sede
  91. if 'UserId' in request.session:
  92. data['UserId'] = request.session['UserId']
  93. if not'UserEditId' in request.session:
  94. return HttpResponseRedirect(reverse("login:start"))
  95. data['UserEditId'] = request.session['UserEditId']
  96. #filtro:
  97. # selezionare tutti gli utenti per AziendaId
  98. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  99. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  100. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  101. print('quante sedi ci sono',len(data['listasede']))
  102. utente = None
  103. if data['UserEditId'] == "Nuovo Dipendente":
  104. utente = Utente()
  105. utente.pin = str(randint(100000,999999))
  106. utente.azienda = data['azienda']
  107. utente.azienda.forzanuovapassword
  108. if 'sede' in data:
  109. utente.sede = data['sede']
  110. else:
  111. try:
  112. utente = Utente.objects.get(pk=data['UserEditId'])
  113. #data['documentiUtente'] = utente.documento_set.all()
  114. data['ElencoDocumenti'] = utente.documento_set.all()
  115. data['listaAttivita'] = getLogxAmministrazione(utente)
  116. data['uid']=utente.id
  117. except Utente.DoesNotExist as dne:
  118. print('strana richiesta, utente inesistente')
  119. flagDne=True
  120. utente=None
  121. print("Non ci siamo, manca l'utente")
  122. if request.method == 'POST':
  123. if "indietro" in request.POST:
  124. return HttpResponseRedirect(reverse("utente:welcome"))
  125. print('request.method x edit utente')
  126. if 'DeleteDocument' in request.POST:
  127. documento = request.POST['DeleteDocument']
  128. print('documento da rimuovere',documento)
  129. d = Documento.objects.get(pk=documento)
  130. if d:
  131. delete_file(d) #rimozione fisica del documento
  132. d.delete()
  133. fu = formUtente(request.POST)
  134. if fu.is_valid():
  135. print('form valida')
  136. cancellautente = fu.cleaned_data.get('cancellautente')
  137. if cancellautente:
  138. print('richiesta cancellazione utente, passo la chiamata')
  139. return HttpResponseRedirect(reverse("utente:cancellautente"))
  140. print('i dati sono grosso modo coerenti, salviamoli')
  141. utente.nome = fu.cleaned_data['nome']
  142. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  143. utente.luogonascita = fu.cleaned_data['luogonascita']
  144. utente.datanascita = fu.cleaned_data['datanascita']
  145. utente.mail = fu.cleaned_data['mail'].lower()
  146. utente.pin = fu.cleaned_data['pin']
  147. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  148. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  149. utente.otppassword = fu.cleaned_data['otppassword']
  150. tmp_sede = fu.cleaned_data['sede']
  151. print('tmp_sede',tmp_sede)
  152. try:
  153. cercasede = Sede.objects.get(pk=tmp_sede)
  154. utente.sede = cercasede
  155. except Sede.DoesNotExist as dne:
  156. print('sede non valida',tmp_sede)
  157. print('utente da registrare',utente.nome,utente.sede_id)
  158. setLog(7,utente=utente)
  159. utente.save()
  160. return HttpResponseRedirect(reverse("utente:welcome"))
  161. print('Form non valida')
  162. tmp = dict()
  163. tmp['nome'] = utente.nome
  164. tmp['codicefiscale'] = utente.codicefiscale
  165. tmp['datanascita'] = utente.datanascita
  166. tmp['luogonascita'] = utente.luogonascita
  167. tmp['sede'] = utente.sede_id
  168. tmp['mail'] = utente.mail
  169. tmp['pin'] = utente.pin
  170. tmp['cambiopassword'] = utente.cambiopassword
  171. tmp['forzanuovapassword'] = utente.forzanuovapassword
  172. tmp['otppassword'] = utente.otppassword
  173. print('utente.sede_id',utente.sede_id)
  174. tmp['sede'] = utente.sede_id
  175. print('tmp su form non valida',tmp)
  176. data['utente'] = formUtente(tmp)
  177. filecaricati = AdminUpload(request.POST,request.FILES)
  178. if filecaricati.is_valid():
  179. if filecaricati.cleaned_data.get('allegati'):
  180. print('presenti documenti da allegare')
  181. listadocumenti = filecaricati.cleaned_data['allegati']
  182. print(listadocumenti)
  183. print('descrizione',filecaricati.cleaned_data['descrizione'])
  184. save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  185. data['documentiUtente'] = utente.documento_set.all()
  186. else:
  187. print('Request non valida,utente:',utente.id)
  188. tmp = dict()
  189. tmp['nome'] = utente.nome
  190. tmp['codicefiscale'] = utente.codicefiscale
  191. tmp['datanascita'] = utente.datanascita
  192. tmp['luogonascita'] = utente.luogonascita
  193. tmp['mail'] = utente.mail
  194. tmp['pin'] = utente.pin
  195. tmp['forzanuovapassword'] = utente.forzanuovapassword
  196. tmp['cambiopassword'] = utente.cambiopassword
  197. tmp['otppassword'] = utente.otppassword
  198. tmp['sede'] = utente.sede_id
  199. print("tmp su request non valida",tmp)
  200. data['utente'] = formUtente(tmp)
  201. # verifica bonta' mail.
  202. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  203. if(not re.fullmatch(regex, utente.mail)):
  204. print("Mail non valida")
  205. data['mailnonvalida']=True
  206. return render(request,'utente.edit.html',data)
  207. def download(request):
  208. '''
  209. questa funzione permette di fare un po di cose:
  210. scaricare i documenti
  211. cambiare la password
  212. aggiornare la mail
  213. '''
  214. print('area download')
  215. data=dict()
  216. data['HeaderTitle'] = getConfig('HeaderTitle')
  217. if not 'UserId' in request.session:
  218. print("Non rilevo UserId in request.session")
  219. return HttpResponseRedirect(reverse("login:start"))
  220. data['UserId'] = request.session['UserId']
  221. #filtro:
  222. # avendo il dato utente... vediamo come muoverci
  223. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  224. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  225. utente = None
  226. try:
  227. utente = Utente.objects.get(pk=data['UserId'])
  228. except Utente.DoesNotExist as dne:
  229. print('dillo che ci hai provato, fasullo!')
  230. return HttpResponseRedirect(reverse("login:start"))
  231. data['utente'] = utente
  232. data['documentiUtente'] = utente.documento_set.all()
  233. data['listaAttivita'] = getLogxUtente(utente)
  234. if request.method == 'POST':
  235. print('qualcosa è stato richiesto')
  236. if 'indietro' in request.POST:
  237. return HttpResponseRedirect(reverse('login:start'))
  238. pinmail = formPinMail(request.POST)
  239. if pinmail.is_valid():
  240. print('pinmail valid')
  241. utente.pin = pinmail.cleaned_data['pin']
  242. utente.mail = pinmail.cleaned_data['mail']
  243. utente.save()
  244. print('utente aggiornato',utente.id)
  245. setLog(6,utente=utente)
  246. # verifica bonta' mail.
  247. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  248. if(not re.fullmatch(regex, utente.mail)):
  249. print("Mail non valida")
  250. data['mailnonvalida']=True
  251. else:
  252. print("Mail valida")
  253. return render(request,'utente.download.html',data)
  254. def updatePasswordFromLogin(request,uuid):
  255. '''
  256. la form che segue, serve per aggiornare la propria password/pin dal login
  257. '''
  258. data = dict()
  259. data['HeaderTitle'] = getConfig('HeaderTitle')
  260. data['uuid'] = uuid
  261. print('uuid',uuid)
  262. if request.method == 'POST':
  263. print(request.POST)
  264. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  265. if formupdatepasswordlogin.is_valid():
  266. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  267. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  268. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  269. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  270. print('stato',cfisc,pin1,pin2,uuidl)
  271. a = None
  272. d = None
  273. # 1 tentativo su codice fiscale
  274. try:
  275. a = Utente.objects.get(codicefiscale=cfisc.upper())
  276. d = 'u'
  277. except Utente.DoesNotExist as dne:
  278. print('informazione non trovata tra i codici fiscali utente')
  279. try:
  280. a = Utente.objects.get(mail=cfisc.lower())
  281. d = 'u'
  282. except Utente.DoesNotExist as dne:
  283. print('informazione non trovata tra le email')
  284. try:
  285. a = Amministratore.objects.get(login=cfisc.lower())
  286. d = 'a'
  287. except Amministratore.DoesNotExist as dne:
  288. print('informazione non trovata tra i login amministratotore')
  289. print('record',a.id,a.nome,a.uuid,d)
  290. if d == 'u':
  291. print('utente',a.codicefiscale)
  292. if d == 'a':
  293. print('amministratore',a.login)
  294. if uuidl == a.uuid:
  295. print('uuid corrisponde',uuidl,uuid)
  296. a.pin = pin1
  297. a.uuid = ""
  298. a.lostpin = False
  299. a.save()
  300. ### comunicazioni ###
  301. if len(a.mail) > 0:
  302. comunicazione = None
  303. try:
  304. comunicazione = Comunicazione.objects.get(pk=5)
  305. except Comunicazione.DoesNotExist as dne:
  306. print('comunicazione non valida',dne)
  307. if comunicazione:
  308. sm = ServizioMail(debug=True)
  309. sm.set_mailfrom=comunicazione.mittente
  310. sm.add_to(a.mail)
  311. sm.set_soggetto(comunicazione.soggetto)
  312. sm.set_corpo(comunicazione.corpo)
  313. sm_data = dict()
  314. sm_data['utente'] = a
  315. sm.set_data(sm_data)
  316. sm.send()
  317. ### comunicazioni ###
  318. else:
  319. print('form non valida, errore uuid')
  320. data['informazione'] = formUpdatePasswordLogin(request.POST)
  321. return HttpResponseRedirect(reverse("login:start"))
  322. else:
  323. print('form not valid')
  324. data['informazione'] = formUpdatePasswordLogin(request.POST)
  325. else:
  326. print('request non valida', request.POST)
  327. tmp = dict()
  328. tmp['cfisc'] = ""
  329. tmp['uuid'] = uuid
  330. tmp['pin1'] = ""
  331. tmp['pin2'] = ""
  332. data['informazione'] = formUpdatePasswordLogin(tmp)
  333. print(data)
  334. return render(request,'utente.edit.password.login.html',data)
  335. def forceUpdatePassword(request,uuid):
  336. '''
  337. la form che segue, serve per aggiornare la propria password/pin dal login
  338. '''
  339. data = dict()
  340. data['HeaderTitle'] = getConfig('HeaderTitle')
  341. data['uuid'] = uuid
  342. print('uuid',uuid)
  343. if request.method == 'POST':
  344. print(request.POST)
  345. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  346. if formupdatepasswordlogin.is_valid():
  347. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  348. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  349. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  350. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  351. print('stato',cfisc,pin1,pin2)
  352. a = None
  353. d = None
  354. # 1 tentativo su codice fiscale
  355. try:
  356. a = Utente.objects.get(codicefiscale=cfisc.upper())
  357. d = 'u'
  358. except Utente.DoesNotExist as dne:
  359. print('informazione non trovata tra i codici fiscali utente')
  360. try:
  361. a = Utente.objects.get(mail=cfisc.lower())
  362. d = 'u'
  363. except Utente.DoesNotExist as dne:
  364. print('informazione non trovata tra le email')
  365. try:
  366. a = Amministratore.objects.get(login=cfisc.lower())
  367. d = 'a'
  368. except Amministratore.DoesNotExist as dne:
  369. print('informazione non trovata tra i login amministratotore')
  370. oldpwd = False
  371. print('record',a.id,a.nome,a.uuid,d)
  372. if d == 'u':
  373. print('utente',a.codicefiscale)
  374. if a.pin == pin0:
  375. oldpwd = True
  376. print('verificata la vecchia password')
  377. if d == 'a':
  378. print('amministratore',a.login)
  379. if oldpwd:
  380. print('password vecchia ok')
  381. a.pin = pin1
  382. a.uuid = ""
  383. a.forzanuovapassword = False
  384. a.lostpassword = False
  385. a.save()
  386. ### comunicazioni ###
  387. if len(a.mail) > 0:
  388. comunicazione = None
  389. try:
  390. comunicazione = Comunicazione.objects.get(pk=5)
  391. except Comunicazione.DoesNotExist as dne:
  392. print('comunicazione non valida',dne)
  393. if comunicazione:
  394. sm = ServizioMail(debug=True)
  395. sm.set_mailfrom=comunicazione.mittente
  396. sm.add_to(a.mail)
  397. sm.set_soggetto(comunicazione.soggetto)
  398. sm.set_corpo(comunicazione.corpo)
  399. sm_data = dict()
  400. sm_data['utente'] = a
  401. sm.set_data(sm_data)
  402. sm.send()
  403. ### comunicazioni ###
  404. return HttpResponseRedirect(reverse("login:start"))
  405. else:
  406. print('form not valid nella validazione vecchia password',a.pin,pin0)
  407. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  408. else:
  409. print('form not valid')
  410. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  411. else:
  412. print('request non valida', request.POST)
  413. tmp = dict()
  414. tmp['cfisc'] = ""
  415. tmp['uuid'] = uuid
  416. tmp['pin0'] = ""
  417. tmp['pin1'] = ""
  418. tmp['pin2'] = ""
  419. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  420. print(data)
  421. return render(request,'utente.edit.password.primologin.html',data)
  422. def cancellautente(request):
  423. print('richiesta cancellazione definitiva utente')
  424. # direi che la funzione lavori in due fasi:
  425. # 1: viene richiesta conferma della cancellazione
  426. # 2: in caso di affermazione positiva, si procede
  427. if not 'AdminId' in request.session or 'UserId' in request.session:
  428. print("Non rilevo presensa UserId e AdminId in request.session")
  429. return HttpResponseRedirect(reverse("login:start"))
  430. data=dict()
  431. data['HeaderTitle'] = getConfig('HeaderTitle')
  432. if 'AdminId' in request.session:
  433. data['AdminId'] = request.session['AdminId']
  434. admin = Amministratore.objects.get(pk=data['AdminId'])
  435. data['admin'] = admin
  436. print('admin',admin.id,admin.nome)
  437. if not 'AziendaId' in request.session:
  438. return HttpResponseRedirect(reverse("login:start"))
  439. data['AziendaId']=request.session['AziendaId']
  440. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  441. sede = None
  442. if 'SedeId' in request.session:
  443. SedeId = request.session['SedeId']
  444. print('SedeId',SedeId)
  445. try:
  446. sede = Sede.objects.get(pk=SedeId)
  447. except Sede.DoesNotExist as dne:
  448. print("non esiste")
  449. data['sede'] = sede
  450. if 'UserId' in request.session:
  451. data['UserId'] = request.session['UserId']
  452. if not'UserEditId' in request.session:
  453. return HttpResponseRedirect(reverse("login:start"))
  454. data['UserEditId'] = request.session['UserEditId']
  455. if request.method == 'POST':
  456. cu = formCancellaUtente(request.POST)
  457. if 'indietro' in request.POST:
  458. return HttpResponseRedirect(reverse("utente:welcome"))
  459. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  460. # tutto ok,
  461. # procedo alla cancellazione
  462. utente = Utente.objects.get(pk=data['UserEditId'])
  463. print('utente',utente.codicefiscale)
  464. lista_documenti = utente.documento_set.all()
  465. print('quanti documenti',len(lista_documenti))
  466. # step1 cancellazione dei documenti.
  467. for i in lista_documenti:
  468. # rimuove documento fisicamente
  469. delete_file(i)
  470. # e poi lo rimuove dall'archivio
  471. i.delete()
  472. # step2 cancellazione dell'utente
  473. utente.delete()
  474. # step3 ritorno alla lista degli utenti
  475. return HttpResponseRedirect(reverse("utente:welcome"))
  476. return render(request,'utente.conferma.cancellazione.html',data)