views.py 30 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853
  1. from django.shortcuts import render
  2. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  3. from django.urls import reverse
  4. from django.db import IntegrityError
  5. from .models import *
  6. from .forms import *
  7. from documento.forms import *
  8. from documento.managefile import *
  9. from att.views import *
  10. from comunicazione.views import ServizioMail
  11. from sicurezza.views import getAMP,getAZP,getSEP,setAZP,setSEP
  12. from random import randint
  13. from config.views import *
  14. import re
  15. import csv
  16. from io import StringIO
  17. from codicefiscale import codicefiscale
  18. from collections import Counter
  19. def OrdinaUtenti(rq=None,ou=None):
  20. def checkSede(x):
  21. try:
  22. return x.sede.nome
  23. except AttributeError as ae:
  24. print("Errore",ae)
  25. return "- - -"
  26. tmp=None
  27. print("len(ou)",len(ou))
  28. if rq.method == "POST" and 'utUP' in rq.POST:
  29. print('utUP')
  30. rq.session['docOrder'] = 'utUP'
  31. if rq.method == "POST" and 'utDW' in rq.POST:
  32. print('utDW')
  33. rq.session['docOrder'] = 'utDW'
  34. if 'docOrder' in rq.session and 'utDW' in rq.session.get('docOrder'):
  35. tmp = sorted(ou, key = lambda x: x.nome,reverse=False)
  36. print(len(tmp))
  37. if 'docOrder' in rq.session and 'utUP' in rq.session.get('docOrder'):
  38. tmp = sorted(ou, key = lambda x: x.nome,reverse=True)
  39. print(len(tmp))
  40. if rq.method == "POST" and 'seUP' in rq.POST:
  41. print('seUP')
  42. rq.session['docOrder'] = 'seUP'
  43. if rq.method == "POST" and 'seDW' in rq.POST:
  44. print('seDW')
  45. rq.session['docOrder'] = 'seDW'
  46. if 'docOrder' in rq.session and 'seDW' in rq.session.get('docOrder'):
  47. tmp = sorted(ou, key = lambda x: checkSede(x),reverse=False)
  48. print(len(tmp))
  49. if 'docOrder' in rq.session and 'seUP' in rq.session.get('docOrder'):
  50. tmp = sorted(ou, key = lambda x: checkSede(x),reverse=True)
  51. print(len(tmp))
  52. if not tmp:
  53. return ou
  54. return tmp
  55. def welcome(request):
  56. if not 'AdminId' in request.session or 'UserId' in request.session:
  57. print("Non rilevo presensa UserId e AdminId in request.session")
  58. return HttpResponseRedirect(reverse("login:start"))
  59. data = dict()
  60. data['HeaderTitle'] = getConfig('HeaderTitle')
  61. data['Navbar']=False
  62. if not 'AziendaId' in request.session:
  63. return HttpResponseRedirect(reverse("login:start"))
  64. else:
  65. data['AziendaId'] = request.session['AziendaId']
  66. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  67. # ottiene tutti gli utenti relativi all'azienda
  68. data['utenti'] = data['azienda'].utente_set.all().order_by('nome').filter(special=False)
  69. data['numeroRecordAzienda'] = len(data['utenti'])
  70. if 'AdminId' in request.session:
  71. data['AdminId'] = request.session['AdminId']
  72. admin = Amministratore.objects.get(pk=data['AdminId'])
  73. data['admin'] = admin
  74. print('admin',admin.id,admin.nome)
  75. if 'SedeId' in request.session and request.session['SedeId'] > 0:
  76. print('presente SedeId',request.session['SedeId'])
  77. data['SedeId'] = request.session['SedeId']
  78. data['sede'] = Sede.objects.get(pk=request.session['SedeId'])
  79. data['utenti'] = data['sede'].utente_set.all().order_by('nome').filter(special=False)
  80. else:
  81. data['sede'] = None
  82. print("data data data",data)
  83. #print("Sede id",data['SedeId'])
  84. #print("Sede nome",data['sede'].nome)
  85. print("quanti utenti",len(data['utenti']))
  86. if 'UserId' in request.session:
  87. data['UserId'] = request.session['UserId']
  88. data['utenti'] = OrdinaUtenti(request,data['utenti'])
  89. try:
  90. data['numeroRecordAttuali'] = len(data['utenti'])
  91. except TypeError as te:
  92. data['numeroRecordAttuali'] = 0
  93. data['permesso'] = getAMP(admin)[0]
  94. for t in getAZP(data['AziendaId'],admin):
  95. if t not in data['permesso']:
  96. data['permesso'].append(t)
  97. for t in getSEP(data['sede'],admin)[0]:
  98. if t not in data['permesso']:
  99. data['permesso'].append(t)
  100. if request.method == 'POST':
  101. print('qualcuno ha premuto un tasto')
  102. if 'indietro' in request.POST:
  103. return HttpResponseRedirect(reverse("azienda:welcome"))
  104. if "UTENTE.CREA" in data['permesso']:
  105. if 'scelta' in request.POST:
  106. scelta = request.POST['scelta']
  107. request.session['UserEditId'] = scelta
  108. print('scelta effettuata',scelta)
  109. return HttpResponseRedirect(reverse("utente:edit"))
  110. if "UTENTE.CREA" in data['permesso']:
  111. if 'CaricaIndice' in request.POST:
  112. fileindicecaricato = formIndiceUpload(request.POST,request.FILES)
  113. print(fileindicecaricato)
  114. if fileindicecaricato.is_valid():
  115. print('record filecaricati validi')
  116. print('presente file indice')
  117. fileindiceottenuto = fileindicecaricato.cleaned_data.get('indice')
  118. listaok,listanotok,listanotass,count = save_and_load_file_indice(request,fileindiceottenuto,data['azienda'],data['sede'])
  119. data['listaok'] = listaok
  120. data['listaoklen'] = len(listaok)
  121. data['listanotok'] = listanotok
  122. data['listanotoklen'] = len(listanotok)
  123. data['listanotass'] = listanotass
  124. data['listanotasslen'] = len(listanotass)
  125. data['count'] = count #totale dei record letti
  126. else:
  127. print('request non valida')
  128. if 'cerca' in request.POST:
  129. print('premuto tasto cerca')
  130. formcerca = formCerca(request.POST)
  131. if formcerca.is_valid():
  132. valoredacercare = formcerca.cleaned_data.get('valoredacercare')
  133. else:
  134. print('form non valida')
  135. print('richiesta da cercare',valoredacercare)
  136. try:
  137. nome = data['utenti'].filter(nome__icontains=valoredacercare)
  138. codicefiscale = data['utenti'].filter(codicefiscale__icontains=valoredacercare)
  139. data['utenti'] = dict(Counter(nome) + Counter(codicefiscale))
  140. except AttributeError as ae:
  141. print("Errore, la lista utenti e' vuota")
  142. data['utenti'] = dic()
  143. data['formcerca'] = formcerca
  144. if 'MultipleCSVSelect' in request.POST:
  145. #validiamo i dati passati
  146. SelectResponse = formMultipleCheckBoxCSVDOC(request.POST,lista=data['utenti'])
  147. poppo = dir(SelectResponse)
  148. print("SelectResponse",SelectResponse)
  149. if SelectResponse.is_valid():
  150. selectCSV = SelectResponse.cleaned_data.get('MultipleCSVSelect')
  151. selectDOC = SelectResponse.cleaned_data.get('MultipleDOCSelect')
  152. selectCSVType=type(selectCSV)
  153. selectDOCType=type(selectDOC)
  154. print('select CSV',selectCSV,selectCSVType)
  155. print('select DOC',selectCSV,selectDOCType)
  156. response = None
  157. if selectCSV: # la lista selectCSV è valida e contiene l'elenco degli utenti.
  158. tmplist = list()
  159. tmplist.append(["Azienda","Nome e Cognome","Data Nascita","Luogo di Nascita","Codice Fiscale","Pin","Sede","Email"])
  160. for i in selectCSV:
  161. print("utente",i)
  162. if i == '0': continue
  163. u = Utente.objects.get(pk=int(i))
  164. #tmplist.append([u.codicefiscale,u.nome,u.pin])
  165. try:
  166. tmplist.append([u.azienda.nome,u.nome,u.datanascita,u.luogonascita,u.codicefiscale,u.pin,u.sede.nome,u.mail])
  167. except AttributeError as ae:
  168. tmplist.append([u.azienda.nome,u.nome,u.datanascita,u.luogonascita,u.codicefiscale,u.pin,"",u.mail])
  169. print('errore - manca la sede e il relativo nome')
  170. print("lunghezza tmplist",len(tmplist))
  171. f = StringIO()
  172. csv.writer(f,delimiter=';').writerows(tmplist)
  173. print(f.getvalue())
  174. # scarica il file
  175. response = FileResponse(f.getvalue(),content_type='application/csv',as_attachment=False)
  176. response['Content-Disposition'] = 'attachment; filename="lista_dipendenti.csv"'
  177. return response
  178. return render(request,'utente.welcome.html',data)
  179. def edit(request):
  180. if not 'AdminId' in request.session or 'UserId' in request.session:
  181. print("Non rilevo presensa UserId e AdminId in request.session")
  182. return HttpResponseRedirect(reverse("login:start"))
  183. data=dict()
  184. data['HeaderTitle'] = getConfig('HeaderTitle')
  185. if 'AdminId' in request.session:
  186. data['AdminId'] = request.session['AdminId']
  187. admin = Amministratore.objects.get(pk=data['AdminId'])
  188. data['admin'] = admin
  189. print('admin',admin.id,admin.nome)
  190. if not 'AziendaId' in request.session:
  191. return HttpResponseRedirect(reverse("login:start"))
  192. data['AziendaId']=request.session['AziendaId']
  193. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  194. sede = None
  195. if 'SedeId' in request.session:
  196. SedeId = request.session['SedeId']
  197. print('SedeId',SedeId)
  198. try:
  199. sede = Sede.objects.get(pk=SedeId)
  200. except Sede.DoesNotExist as dne:
  201. print("non esiste")
  202. data['sede'] = sede
  203. data['permesso'] = getAMP(admin)[0]
  204. for t in getAZP(data['AziendaId'],admin):
  205. if t not in data['permesso']:
  206. data['permesso'].append(t)
  207. if 'sede' in data and data['sede']:
  208. print('sede presente:',sede)
  209. for t in getSEP(data['sede'],admin)[0]:
  210. if t not in data['permesso']:
  211. data['permesso'].append(t)
  212. if 'UserId' in request.session:
  213. data['UserId'] = request.session['UserId']
  214. if not'UserEditId' in request.session:
  215. return HttpResponseRedirect(reverse("login:start"))
  216. data['UserEditId'] = request.session['UserEditId']
  217. #filtro:
  218. # selezionare tutti gli utenti per AziendaId
  219. data['admin'] = Amministratore.objects.get(pk=data['AdminId'])
  220. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  221. data['listasede'] = data['azienda'].sede_set.all().order_by('nome')
  222. print('quante sedi ci sono',len(data['listasede']))
  223. utente = None
  224. if data['UserEditId'] == "Nuovo Dipendente":
  225. utente = Utente()
  226. utente.enabled = True
  227. utente.pin = str(randint(100000,999999))
  228. utente.azienda = data['azienda']
  229. utente.forzanuovapassword = data['azienda'].forzanuovapassword
  230. utente.cambiopassword = data['azienda'].cambiopassword
  231. utente.otppassword = data['azienda'].otppassword
  232. if 'sede' in data and data['sede']:
  233. utente.sede = data['sede']
  234. utente.forzanuovapassword = data['sede'].forzanuovapassword
  235. utente.cambiopassword = data['sede'].cambiopassword
  236. utente.otppassword = data['sede'].otppassword
  237. else:
  238. try:
  239. utente = Utente.objects.get(pk=data['UserEditId'])
  240. #data['documentiUtente'] = utente.documento_set.all()
  241. data['ElencoDocumenti'] = utente.documento_set.all()
  242. data['listaAttivita'] = getLogxAmministrazione(utente)
  243. data['uid']=utente.id
  244. except Utente.DoesNotExist as dne:
  245. print('strana richiesta, utente inesistente')
  246. flagDne=True
  247. utente=None
  248. print("Non ci siamo, manca l'utente")
  249. if request.method == 'POST':
  250. if "indietro" in request.POST:
  251. return HttpResponseRedirect(reverse("utente:welcome"))
  252. print('request.method x edit utente')
  253. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  254. print('Richiesta setPrivate',request.POST)
  255. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  256. print('richiesta SetPrivateDocument documento:',documento)
  257. try:
  258. d = Documento.objects.get(pk=documento)
  259. d.privato = True
  260. d.save()
  261. except Documento.DoesNotExist as dne:
  262. print('il documento non esiste')
  263. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  264. print('Richiesta UnsetPrivate',request.POST)
  265. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  266. print('richiesta UnsetPrivateDocument documento:',documento)
  267. try:
  268. d = Documento.objects.get(pk=documento)
  269. d.privato = False
  270. d.save()
  271. except Documento.DoesNotExist as dne:
  272. print('il documento non esiste')
  273. if 'DeleteDocument' in request.POST:
  274. documento = request.POST['DeleteDocument']
  275. print('documento da rimuovere',documento)
  276. d = Documento.objects.get(pk=documento)
  277. if d:
  278. delete_file(d) #rimozione fisica del documento
  279. d.delete()
  280. fu = formUtente(request.POST)
  281. if fu.is_valid():
  282. print('formUtente: form valida')
  283. cancellautente = fu.cleaned_data.get('cancellautente')
  284. if cancellautente:
  285. print('richiesta cancellazione utente, passo la chiamata')
  286. return HttpResponseRedirect(reverse("utente:cancellautente"))
  287. print('i dati sono grosso modo coerenti, salviamoli')
  288. old_utente_codicefiscale = utente.codicefiscale
  289. utente.nome = fu.cleaned_data['nome'].title()
  290. utente.codicefiscale = fu.cleaned_data['codicefiscale'].upper()
  291. utente.luogonascita = fu.cleaned_data['luogonascita'].title()
  292. utente.datanascita = fu.cleaned_data['datanascita']
  293. utente.mail = fu.cleaned_data['mail'].lower()
  294. utente.pin = fu.cleaned_data['pin']
  295. utente.cambiopassword = fu.cleaned_data['cambiopassword']
  296. utente.forzanuovapassword = fu.cleaned_data['forzanuovapassword']
  297. utente.otppassword = fu.cleaned_data['otppassword']
  298. utente.enabled = fu.cleaned_data['enabled']
  299. tmp_sede = fu.cleaned_data['sede']
  300. print('tmp_sede',tmp_sede)
  301. try:
  302. cercasede = Sede.objects.get(pk=tmp_sede)
  303. utente.sede = cercasede
  304. except Sede.DoesNotExist as dne:
  305. print('sede non valida',tmp_sede)
  306. print('utente da registrare',utente.nome,utente.sede_id)
  307. setLog(7,utente=utente)
  308. new_utente_codicefiscale = None
  309. statusSave=False
  310. try:
  311. utente.save()
  312. statusSave=True
  313. print('utente, salvo record {}'.format(utente.codicefiscale))
  314. new_utente_codicefiscale = utente.codicefiscale
  315. print('new_utente.codicefiscale',new_utente_codicefiscale,old_utente_codicefiscale)
  316. if new_utente_codicefiscale:
  317. if new_utente_codicefiscale != old_utente_codicefiscale:
  318. print('codice fiscale diverso:',old_utente_codicefiscale,new_utente_codicefiscale)
  319. rename_dir(utente,old_utente_codicefiscale,new_utente_codicefiscale)
  320. except IntegrityError as ie:
  321. print('utente: errore utente presente: {}'.format(utente.codicefiscale))
  322. utenteIE = Utente.objects.get(codicefiscale=fu.cleaned_data['codicefiscale'])
  323. print(utenteIE.nome)
  324. data['IntegrityError']=utenteIE
  325. utenteesistente = Utente.objects.get(codicefiscale=utente.codicefiscale)
  326. data['codicefiscaleesistente'] = utenteesistente.azienda.nome
  327. if statusSave:
  328. print("UserEditId",utente.id)
  329. request.session['UserEditId'] = utente.id
  330. return HttpResponseRedirect(reverse("utente:edit"))
  331. print('Form non valida,altro ciclo')
  332. try:
  333. utente = Utente.objects.get(pk=data['UserEditId'])
  334. except ValueError as ve:
  335. print('errore nella definizione dell id',ve)
  336. tmp = dict()
  337. tmp['nome'] = utente.nome
  338. tmp['codicefiscale'] = utente.codicefiscale
  339. tmp['datanascita'] = utente.datanascita
  340. tmp['luogonascita'] = utente.luogonascita
  341. tmp['sede'] = utente.sede_id
  342. tmp['mail'] = utente.mail
  343. tmp['pin'] = utente.pin
  344. tmp['cambiopassword'] = utente.cambiopassword
  345. tmp['forzanuovapassword'] = utente.forzanuovapassword
  346. tmp['otppassword'] = utente.otppassword
  347. tmp['enabled'] = utente.enabled
  348. print('utente.sede_id',utente.sede_id)
  349. tmp['sede'] = utente.sede_id
  350. print('tmp su form non valida',tmp)
  351. data['utente'] = formUtente(tmp)
  352. if 'InserisciDocumentoButton' in request.POST:
  353. data['tabtab']='document-tab'
  354. print('tabtab',data['tabtab'])
  355. filecaricati = AdminUpload(request.POST,request.FILES)
  356. if filecaricati.is_valid():
  357. flagcomunicazione = filecaricati.cleaned_data.get('comunicazione')
  358. if filecaricati.cleaned_data.get('allegati'):
  359. print('presenti documenti da allegare')
  360. listadocumenti = filecaricati.cleaned_data['allegati']
  361. print(listadocumenti)
  362. print('descrizione',filecaricati.cleaned_data['descrizione'])
  363. privato = filecaricati.cleaned_data['privato']
  364. print('stato privato:',privato)
  365. listaok,listanotok,listanotass = save_and_load_file_single(listadocumenti,request,utente,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'],_privato=privato)
  366. data['listaok'] = listaok
  367. data['listanotok'] = listanotok
  368. data['listanotass'] = listanotass
  369. data['listaoklen'] = len(listaok)
  370. data['listnotoklen'] = len(listanotok)
  371. data['listanotasslen'] = len(listanotass)
  372. print('listaok dopo caricamento',data['listaok'])
  373. print('listanotok dopo caricamento',data['listanotok'])
  374. print('listanotass dopo caricamento', data['listanotass'])
  375. data['documentiUtente'] = utente.documento_set.all()
  376. #print('filecaricati',filecaricati,flagcomunicazione)
  377. if flagcomunicazione:
  378. ### comunicazioni ###
  379. sm = ServizioMail(debug=True)
  380. try:
  381. comunicazione = Comunicazione.objects.get(pk=7)
  382. except Comunicazione.DoesNotExist as dne:
  383. print("Record comunicazione inesistente",dne)
  384. sm.set_mailfrom=comunicazione.mittente
  385. sm.add_to(u.mail)
  386. sm.set_soggetto(comunicazione.soggetto)
  387. sm.set_corpo(comunicazione.corpo)
  388. sm_data = dict()
  389. utente=dict() #adattamento campo utente
  390. utente['nome'] = utente.nome
  391. utente['mail'] = utente.mail
  392. utente['sito'] = getConfig('DefaultSite')
  393. utente['titolo'] = getConfig('HeaderTitle')
  394. sm_data['utente'] = utente
  395. sm.set_data(sm_data)
  396. sm.send()
  397. ### comunicazioni ###
  398. else:
  399. print('Request non valida,utente:',utente.id)
  400. tmp = dict()
  401. tmp['nome'] = utente.nome
  402. tmp['codicefiscale'] = utente.codicefiscale
  403. tmp['datanascita'] = utente.datanascita
  404. tmp['luogonascita'] = utente.luogonascita
  405. tmp['mail'] = utente.mail
  406. tmp['pin'] = utente.pin
  407. tmp['forzanuovapassword'] = utente.forzanuovapassword
  408. tmp['cambiopassword'] = utente.cambiopassword
  409. tmp['otppassword'] = utente.otppassword
  410. tmp['sede'] = utente.sede_id
  411. tmp['enabled'] = utente.enabled
  412. print("tmp su request non valida",tmp)
  413. data['utente'] = formUtente(tmp)
  414. # verifica bonta' mail.
  415. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  416. if(not re.fullmatch(regex, utente.mail)):
  417. print("Mail non valida")
  418. data['mailnonvalida']=True
  419. #verifica bonta' codicefiscale
  420. if not codicefiscale.is_valid(utente.codicefiscale):
  421. print('codice fiscale tecnicamente non valido')
  422. data['codicefiscalenonvalido'] = True
  423. return render(request,'utente.edit.html',data)
  424. def download(request):
  425. '''
  426. questa funzione permette di fare un po di cose:
  427. scaricare i documenti
  428. cambiare la password
  429. aggiornare la mail
  430. '''
  431. print('area download')
  432. data=dict()
  433. data['HeaderTitle'] = getConfig('HeaderTitle')
  434. if not 'UserId' in request.session:
  435. print("Non rilevo UserId in request.session")
  436. return HttpResponseRedirect(reverse("login:start"))
  437. data['UserId'] = request.session['UserId']
  438. #filtro:
  439. # avendo il dato utente... vediamo come muoverci
  440. #data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  441. #recuperiamo i dati dell'utente e i file che puo' scaricare.
  442. utente = None
  443. try:
  444. utente = Utente.objects.get(pk=data['UserId'])
  445. except Utente.DoesNotExist as dne:
  446. print('dillo che ci hai provato, fasullo!')
  447. return HttpResponseRedirect(reverse("login:start"))
  448. data['utente'] = utente
  449. data['documentiUtente'] = utente.documento_set.all()
  450. data['listaAttivita'] = getLogxUtente(utente)
  451. if request.method == 'POST':
  452. print('qualcosa è stato richiesto',request.POST)
  453. if 'indietro' in request.POST:
  454. print('richiesto logout')
  455. return HttpResponseRedirect(reverse('login:start'))
  456. if 'ScaricaSelezionati' in request.POST:
  457. print('Premuto tasto Scarica Selezionati')
  458. formelementidownload = formElementiDownload(request.POST,lista=data['documentiUtente'])
  459. if formelementidownload.is_valid():
  460. print('form valida')
  461. select = formelementidownload.cleaned_data.get('MultipleDocumentSelect')
  462. print('documenti da scaricare',len(select))
  463. (pathzipfile,filePreparato) = PrepareZipFile(select)
  464. # scarica il file
  465. response = None
  466. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  467. response = HttpResponse(f.read(),content_type='application/zip')
  468. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  469. os.unlink(os.path.join(pathzipfile,filePreparato))
  470. return response
  471. if 'aggiorna' in request.POST:
  472. print('Richiesto Aggiornamento mail ')
  473. # salvataggio password e mail
  474. pinmail = formPinMail(request.POST)
  475. if pinmail.is_valid():
  476. print('pinmail valid')
  477. utente.pin = pinmail.cleaned_data['pin']
  478. utente.mail = pinmail.cleaned_data['mail']
  479. utente.save()
  480. print('utente aggiornato',utente.id)
  481. setLog(6,utente=utente)
  482. # verifica bonta' mail.
  483. regex = r'\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,7}\b'
  484. if(not re.fullmatch(regex, utente.mail)):
  485. print("Mail non valida")
  486. data['mailnonvalida']=True
  487. else:
  488. print("Mail valida")
  489. return render(request,'utente.download.html',data)
  490. def updatePasswordFromLogin(request,uuid):
  491. '''
  492. la form che segue, serve per aggiornare la propria password/pin dal login
  493. '''
  494. data = dict()
  495. data['HeaderTitle'] = getConfig('HeaderTitle')
  496. data['uuid'] = uuid
  497. print('uuid',uuid)
  498. if request.method == 'POST':
  499. print('updatePasswordFromLogin: un tasto è stato premuto')
  500. formupdatepasswordlogin = formUpdatePasswordLogin(request.POST)
  501. if formupdatepasswordlogin.is_valid():
  502. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  503. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  504. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  505. uuidl = formupdatepasswordlogin.cleaned_data.get('uuid')
  506. print('stato',cfisc,pin1,pin2,uuidl)
  507. a = None
  508. d = None
  509. # 1 tentativo su codice fiscale
  510. try:
  511. a = Utente.objects.get(codicefiscale=cfisc.upper())
  512. d = 'u'
  513. except Utente.DoesNotExist as dne:
  514. print('informazione non trovata tra i codici fiscali utente')
  515. try:
  516. a = Utente.objects.get(mail=cfisc.lower())
  517. d = 'u'
  518. except Utente.DoesNotExist as dne:
  519. print('informazione non trovata tra le email')
  520. try:
  521. a = Amministratore.objects.get(login=cfisc.lower())
  522. d = 'a'
  523. except Amministratore.DoesNotExist as dne:
  524. print('informazione non trovata tra i login amministratotore')
  525. print('record',a.id,a.nome,a.uuid,d)
  526. if d == 'u':
  527. print('utente',a.codicefiscale)
  528. if d == 'a':
  529. print('amministratore',a.login)
  530. if uuidl == a.uuid:
  531. print('uuid corrisponde',uuidl,uuid)
  532. a.pin = pin1
  533. a.uuid = ""
  534. a.lostpin = False
  535. a.save()
  536. ### comunicazioni ###
  537. if len(a.mail) > 0:
  538. comunicazione = None
  539. try:
  540. comunicazione = Comunicazione.objects.get(pk=5)
  541. except Comunicazione.DoesNotExist as dne:
  542. print('comunicazione non valida',dne)
  543. if comunicazione:
  544. sm = ServizioMail(debug=True)
  545. sm.set_mailfrom=comunicazione.mittente
  546. sm.add_to(a.mail)
  547. sm.set_soggetto(comunicazione.soggetto)
  548. sm.set_corpo(comunicazione.corpo)
  549. sm_data = dict()
  550. sm_data['utente'] = a
  551. sm.set_data(sm_data)
  552. sm.send()
  553. ### comunicazioni ###
  554. else:
  555. print('form non valida, errore uuid')
  556. data['informazione'] = formUpdatePasswordLogin(request.POST)
  557. return HttpResponseRedirect(reverse("login:start"))
  558. else:
  559. print('form not valid')
  560. data['informazione'] = formUpdatePasswordLogin(request.POST)
  561. else:
  562. print('request non valida', request.POST)
  563. tmp = dict()
  564. tmp['cfisc'] = ""
  565. tmp['uuid'] = uuid
  566. tmp['pin1'] = ""
  567. tmp['pin2'] = ""
  568. data['informazione'] = formUpdatePasswordLogin(tmp)
  569. print(data)
  570. return render(request,'utente.edit.password.login.html',data)
  571. def forceUpdatePassword(request,uuid):
  572. '''
  573. la form che segue, serve per aggiornare la propria password/pin dal login
  574. '''
  575. data = dict()
  576. data['HeaderTitle'] = getConfig('HeaderTitle')
  577. data['uuid'] = uuid
  578. print('uuid',uuid)
  579. if request.method == 'POST':
  580. print('forceUpdatePassword: un tasto è stato premuto')
  581. formupdatepasswordlogin = formUpdatePasswordPrimoLogin(request.POST)
  582. if formupdatepasswordlogin.is_valid():
  583. cfisc = formupdatepasswordlogin.cleaned_data.get('cfisc')
  584. pin0 = formupdatepasswordlogin.cleaned_data.get('pin0')
  585. pin1 = formupdatepasswordlogin.cleaned_data.get('pin1')
  586. pin2 = formupdatepasswordlogin.cleaned_data.get('pin2')
  587. print('stato',cfisc,pin1,pin2)
  588. a = None
  589. d = None
  590. # 1 tentativo su codice fiscale
  591. try:
  592. a = Utente.objects.get(codicefiscale=cfisc.upper())
  593. d = 'u'
  594. except Utente.DoesNotExist as dne:
  595. print('informazione non trovata tra i codici fiscali utente')
  596. try:
  597. a = Utente.objects.get(mail=cfisc.lower())
  598. d = 'u'
  599. except Utente.DoesNotExist as dne:
  600. print('informazione non trovata tra le email')
  601. try:
  602. a = Amministratore.objects.get(login=cfisc.lower())
  603. d = 'a'
  604. except Amministratore.DoesNotExist as dne:
  605. print('informazione non trovata tra i login amministratotore')
  606. oldpwd = False
  607. print('record',a.id,a.nome,a.uuid,d)
  608. if d == 'u':
  609. print('utente',a.codicefiscale)
  610. if a.pin == pin0:
  611. oldpwd = True
  612. print('verificata la vecchia password')
  613. if d == 'a':
  614. print('amministratore',a.login)
  615. if oldpwd:
  616. print('password vecchia ok')
  617. a.pin = pin1
  618. a.uuid = ""
  619. a.forzanuovapassword = False
  620. a.lostpassword = False
  621. a.save()
  622. ### comunicazioni ###
  623. if len(a.mail) > 0:
  624. comunicazione = None
  625. try:
  626. comunicazione = Comunicazione.objects.get(pk=5)
  627. except Comunicazione.DoesNotExist as dne:
  628. print('comunicazione non valida',dne)
  629. if comunicazione:
  630. sm = ServizioMail(debug=True)
  631. sm.set_mailfrom=comunicazione.mittente
  632. sm.add_to(a.mail)
  633. sm.set_soggetto(comunicazione.soggetto)
  634. sm.set_corpo(comunicazione.corpo)
  635. sm_data = dict()
  636. sm_data['utente'] = a
  637. sm.set_data(sm_data)
  638. sm.send()
  639. ### comunicazioni ###
  640. return HttpResponseRedirect(reverse("login:start"))
  641. else:
  642. print('form not valid nella validazione vecchia password',a.pin,pin0)
  643. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  644. else:
  645. print('form not valid')
  646. data['informazione'] = formUpdatePasswordPrimoLogin(request.POST)
  647. else:
  648. print('request non valida', request.POST)
  649. tmp = dict()
  650. tmp['cfisc'] = ""
  651. tmp['uuid'] = uuid
  652. tmp['pin0'] = ""
  653. tmp['pin1'] = ""
  654. tmp['pin2'] = ""
  655. data['informazione'] = formUpdatePasswordPrimoLogin(tmp)
  656. print(data)
  657. return render(request,'utente.edit.password.primologin.html',data)
  658. def cancellautente(request):
  659. print('richiesta cancellazione definitiva utente')
  660. # direi che la funzione lavori in due fasi:
  661. # 1: viene richiesta conferma della cancellazione
  662. # 2: in caso di affermazione positiva, si procede
  663. if not 'AdminId' in request.session or 'UserId' in request.session:
  664. print("Non rilevo presensa UserId e AdminId in request.session")
  665. return HttpResponseRedirect(reverse("login:start"))
  666. data=dict()
  667. data['HeaderTitle'] = getConfig('HeaderTitle')
  668. if 'AdminId' in request.session:
  669. data['AdminId'] = request.session['AdminId']
  670. admin = Amministratore.objects.get(pk=data['AdminId'])
  671. data['admin'] = admin
  672. print('admin',admin.id,admin.nome)
  673. if not 'AziendaId' in request.session:
  674. return HttpResponseRedirect(reverse("login:start"))
  675. data['AziendaId']=request.session['AziendaId']
  676. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  677. sede = None
  678. if 'SedeId' in request.session:
  679. SedeId = request.session['SedeId']
  680. print('SedeId',SedeId)
  681. try:
  682. sede = Sede.objects.get(pk=SedeId)
  683. except Sede.DoesNotExist as dne:
  684. print("non esiste")
  685. data['sede'] = sede
  686. if 'UserId' in request.session:
  687. data['UserId'] = request.session['UserId']
  688. if not'UserEditId' in request.session:
  689. return HttpResponseRedirect(reverse("login:start"))
  690. data['UserEditId'] = request.session['UserEditId']
  691. if request.method == 'POST':
  692. cu = formCancellaUtente(request.POST)
  693. if 'indietro' in request.POST:
  694. return HttpResponseRedirect(reverse("utente:welcome"))
  695. if cu.is_valid() and cu.cleaned_data.get('ConfermaCancellazioneUtente'):
  696. # tutto ok,
  697. # procedo alla cancellazione
  698. utente = Utente.objects.get(pk=data['UserEditId'])
  699. print('utente',utente.codicefiscale)
  700. lista_documenti = utente.documento_set.all()
  701. print('quanti documenti',len(lista_documenti))
  702. # step1 cancellazione dei documenti.
  703. for i in lista_documenti:
  704. # rimuove documento fisicamente
  705. delete_file(i)
  706. # e poi lo rimuove dall'archivio
  707. i.delete()
  708. # step2 cancellazione dell'utente
  709. utente.delete()
  710. # step3 ritorno alla lista degli utenti
  711. return HttpResponseRedirect(reverse("utente:welcome"))
  712. return render(request,'utente.conferma.cancellazione.html',data)