331 line
11KB

  1. <?php
  2. /**
  3. Copyright La boîte à pain (2018)
  4. contact@laboiteapain.net
  5. Ce logiciel est un programme informatique servant à aider les producteurs
  6. à distribuer leur production en circuits courts.
  7. Ce logiciel est régi par la licence CeCILL soumise au droit français et
  8. respectant les principes de diffusion des logiciels libres. Vous pouvez
  9. utiliser, modifier et/ou redistribuer ce programme sous les conditions
  10. de la licence CeCILL telle que diffusée par le CEA, le CNRS et l'INRIA
  11. sur le site "http://www.cecill.info".
  12. En contrepartie de l'accessibilité au code source et des droits de copie,
  13. de modification et de redistribution accordés par cette licence, il n'est
  14. offert aux utilisateurs qu'une garantie limitée. Pour les mêmes raisons,
  15. seule une responsabilité restreinte pèse sur l'auteur du programme, le
  16. titulaire des droits patrimoniaux et les concédants successifs.
  17. A cet égard l'attention de l'utilisateur est attirée sur les risques
  18. associés au chargement, à l'utilisation, à la modification et/ou au
  19. développement et à la reproduction du logiciel par l'utilisateur étant
  20. donné sa spécificité de logiciel libre, qui peut le rendre complexe à
  21. manipuler et qui le réserve donc à des développeurs et des professionnels
  22. avertis possédant des connaissances informatiques approfondies. Les
  23. utilisateurs sont donc invités à charger et tester l'adéquation du
  24. logiciel à leurs besoins dans des conditions permettant d'assurer la
  25. sécurité de leurs systèmes et ou de leurs données et, plus généralement,
  26. à l'utiliser et l'exploiter dans les mêmes conditions de sécurité.
  27. Le fait que vous puissiez accéder à cet en-tête signifie que vous avez
  28. pris connaissance de la licence CeCILL, et que vous en avez accepté les
  29. termes.
  30. */
  31. namespace backend\controllers;
  32. /**
  33. * UserController implements the CRUD actions for User model.
  34. */
  35. class UserController extends BackendController
  36. {
  37. public function behaviors()
  38. {
  39. return [
  40. 'verbs' => [
  41. 'class' => VerbFilter::className(),
  42. 'actions' => [
  43. ],
  44. ],
  45. 'access' => [
  46. 'class' => AccessControl::className(),
  47. 'rules' => [
  48. [
  49. 'allow' => true,
  50. 'roles' => ['@'],
  51. 'matchCallback' => function ($rule, $action) {
  52. return Yii::$app->user->identity->status == USER::STATUS_ADMIN
  53. || Yii::$app->user->identity->status == USER::STATUS_BOULANGER;
  54. }
  55. ]
  56. ],
  57. ],
  58. ];
  59. }
  60. /**
  61. * Liste les utilisateurs.
  62. *
  63. * @return mixed
  64. */
  65. public function actionIndex(
  66. $id_point_vente = 0, $section_clients_inactifs = false)
  67. {
  68. $params = Yii::$app->request->queryParams;
  69. if($id_point_vente)
  70. $params['id_point_vente'] = $id_point_vente ;
  71. if($section_clients_inactifs)
  72. $params['inactifs'] = true ;
  73. $query = User::findBy($params);
  74. $dataProvider = new ActiveDataProvider([
  75. 'query' => $query,
  76. 'sort' => ['attributes' => ['nom','prenom']],
  77. ]);
  78. $etablissement = Etablissement::find()
  79. ->where(['id' => Yii::$app->user->identity->id_etablissement])
  80. ->one();
  81. $points_vente = PointVente::find()->where(['id_etablissement' => $etablissement->id])->all() ;
  82. return $this->render('index', [
  83. 'dataProvider' => $dataProvider,
  84. 'etablissement' => $etablissement,
  85. 'id_point_vente_active' => $id_point_vente,
  86. 'points_vente' => $points_vente,
  87. 'section_clients_inactifs' => $section_clients_inactifs,
  88. ]);
  89. }
  90. /**
  91. * Creates a new User model.
  92. * If creation is successful, the browser will be redirected to the 'view' page.
  93. * @return mixed
  94. */
  95. public function actionCreate()
  96. {
  97. $model = new User();
  98. if ($model->load(Yii::$app->request->post()) && $model->validate() && YII_ENV != 'demo') {
  99. // save use
  100. $password = Password::generate();
  101. $model->setPassword($password);
  102. $model->generateAuthKey();
  103. $model->username = $model->email;
  104. $model->confiance = 1;
  105. if (!strlen($model->email))
  106. $model->username = 'inconnu@laboiteapain.net';
  107. $model->save();
  108. // liaison etablissement / user
  109. $user_etablissement = new UserEtablissement();
  110. $user_etablissement->id_user = $model->id;
  111. $user_etablissement->id_etablissement = Yii::$app->user->identity->id_etablissement;
  112. $user_etablissement->credit = 0;
  113. $user_etablissement->actif = 1;
  114. $user_etablissement->save();
  115. $model->sendMailWelcome($password) ;
  116. return $this->redirect(['index']);
  117. } else {
  118. return $this->render('create', [
  119. 'model' => $model,
  120. ]);
  121. }
  122. }
  123. /**
  124. * Updates an existing User model.
  125. * If update is successful, the browser will be redirected to the 'view' page.
  126. * @param integer $id
  127. * @return mixed
  128. */
  129. public function actionUpdate($id)
  130. {
  131. $model = $this->findModel($id);
  132. $previous_mail = $model->email ;
  133. $user = User::find()->with('userEtablissement')->where(['id' => $model['id']])->one();
  134. $user_appartient_etablissement = UserEtablissement::findOne(['id_user' => $id, 'id_etablissement' => Yii::$app->user->identity->id_etablissement]);
  135. if (($user_appartient_etablissement && count($user->userEtablissement) == 1) || Yii::$app->user->identity->status == USER::STATUS_ADMIN) {
  136. if ($model->load(Yii::$app->request->post()) && $model->save()) {
  137. // on envoie le mail de bienvenue si le mail vient d'être défini
  138. if(!strlen($previous_mail) && strlen($model->email)) {
  139. $password = Password::generate();
  140. $model->setPassword($password);
  141. $model->username = $model->email;
  142. $model->sendMailWelcome($password) ;
  143. }
  144. return $this->redirect(['index']);
  145. } else {
  146. return $this->render('update', [
  147. 'model' => $model,
  148. ]);
  149. }
  150. } else {
  151. throw new UserException("Vous ne pouvez pas modifier cet utilisateur, soit parce qu'il appartient à plusieurs établissements, soit parce qu'il n'est pas lié au votre.");
  152. }
  153. }
  154. /**
  155. * Désactive l'utilisateur de l'établissement.
  156. *
  157. * @param integer $id ID de l'utilisateur
  158. */
  159. public function actionDelete($id)
  160. {
  161. $user_etablissement = UserEtablissement::findOne([
  162. 'id_user' => $id,
  163. 'id_etablissement' => Yii::$app->user->identity->id_etablissement
  164. ]) ;
  165. if($user_etablissement) {
  166. $user_etablissement->actif = 0 ;
  167. $user_etablissement->favoris = 0 ;
  168. $user_etablissement->save() ;
  169. }
  170. else {
  171. throw new \yii\web\NotFoundHttpException('L\'enregistrement UserEtablissement est introuvable', 404) ;
  172. }
  173. $params = Yii::$app->getRequest()->getQueryParams() ;
  174. unset($params['id']) ;
  175. $this->redirect(array_merge(['index'],$params));
  176. }
  177. /**
  178. * Affiche la liste des emails des utilisateurs liés à un point de vente
  179. * donné.
  180. *
  181. * @param integer $id_point_vente
  182. * @return mixed
  183. */
  184. public function actionMail($id_point_vente = 0)
  185. {
  186. $users = User::findBy([
  187. 'id_etablissement' => Yii::$app->user->identity->id_etablissement,
  188. 'id_point_vente' => $id_point_vente
  189. ])->all() ;
  190. $arr_users = [];
  191. foreach ($users as $u) {
  192. if (isset($u['email']) && strlen($u['email']))
  193. $arr_users[] = $u['email'];
  194. }
  195. $points_vente = PointVente::find()->where(['id_etablissement' => Yii::$app->user->identity->id_etablissement])->all() ;
  196. $point_vente = null ;
  197. if($id_point_vente) {
  198. $point_vente = PointVente::findOne(['id' => $id_point_vente, 'id_etablissement' => Yii::$app->user->identity->id_etablissement]) ;
  199. }
  200. return $this->render('liste_mails', [
  201. 'users' => $arr_users,
  202. 'points_vente' => $points_vente,
  203. 'point_vente' => $point_vente
  204. ]);
  205. }
  206. /**
  207. * Affiche les données liées au crédit d'un utilisateur (formulaire,
  208. * historique).
  209. *
  210. * @param integer $id
  211. * @return mixed
  212. * @throws UserException
  213. */
  214. public function actionCredit($id)
  215. {
  216. $user = User::find()->with('userEtablissement')->where(['id' => $id])->one();
  217. $user_etablissement = UserEtablissement::findOne(['id_user' => $id, 'id_etablissement' => Yii::$app->user->identity->id_etablissement]);
  218. if (($user_etablissement) || Yii::$app->user->identity->status == USER::STATUS_ADMIN) {
  219. $credit_form = new CreditForm;
  220. if ($credit_form->load(Yii::$app->request->post()) && $credit_form->validate()) {
  221. $credit_form->id_user = $id ;
  222. $credit_form->save();
  223. $credit_form = new CreditForm;
  224. }
  225. $historique = CreditHistorique::find()
  226. ->with(['commande', 'userAction'])
  227. ->where([
  228. 'id_user' => $user->id,
  229. 'id_etablissement' => Yii::$app->user->identity->id_etablissement,
  230. ])
  231. ->orderBy('date DESC')
  232. ->all();
  233. return $this->render('credit', [
  234. 'user' => $user,
  235. 'credit_form' => $credit_form,
  236. 'historique' => $historique
  237. ]);
  238. }
  239. else {
  240. throw new UserException("Vous ne pouvez pas créditer un utilisateur qui n'est pas associé à votre boulangerie.");
  241. }
  242. }
  243. /**
  244. * Affiche les commandes d'un utilisateur.
  245. *
  246. * @param integer $id
  247. * @return mixed
  248. */
  249. public function actionCommandes($id)
  250. {
  251. $user = User::findOne($id);
  252. $commandes = Commande::find()
  253. ->with('commandeProduits', 'pointVente', 'creditHistorique')
  254. ->joinWith('production', 'production.etablissement')
  255. ->where([
  256. 'id_user' => $id,
  257. 'production.id_etablissement' => Yii::$app->user->identity->id_etablissement
  258. ])
  259. ->orderBy('production.date DESC')
  260. ->all();
  261. foreach ($commandes as $c)
  262. $c->init();
  263. return $this->render('commandes', [
  264. 'commandes' => $commandes,
  265. 'user' => $user
  266. ]);
  267. }
  268. /**
  269. * Finds the User model based on its primary key value.
  270. * If the model is not found, a 404 HTTP exception will be thrown.
  271. * @param integer $id
  272. * @return User the loaded model
  273. * @throws NotFoundHttpException if the model cannot be found
  274. */
  275. protected function findModel($id)
  276. {
  277. if (($model = User::findOne($id)) !== null) {
  278. return $model;
  279. } else {
  280. throw new NotFoundHttpException('The requested page does not exist.');
  281. }
  282. }
  283. }