You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.

608 line
23KB

  1. <?php
  2. /**
  3. * Copyright distrib (2018)
  4. *
  5. * contact@opendistrib.net
  6. *
  7. * Ce logiciel est un programme informatique servant à aider les producteurs
  8. * à distribuer leur production en circuits courts.
  9. *
  10. * Ce logiciel est régi par la licence CeCILL soumise au droit français et
  11. * respectant les principes de diffusion des logiciels libres. Vous pouvez
  12. * utiliser, modifier et/ou redistribuer ce programme sous les conditions
  13. * de la licence CeCILL telle que diffusée par le CEA, le CNRS et l'INRIA
  14. * sur le site "http://www.cecill.info".
  15. *
  16. * En contrepartie de l'accessibilité au code source et des droits de copie,
  17. * de modification et de redistribution accordés par cette licence, il n'est
  18. * offert aux utilisateurs qu'une garantie limitée. Pour les mêmes raisons,
  19. * seule une responsabilité restreinte pèse sur l'auteur du programme, le
  20. * titulaire des droits patrimoniaux et les concédants successifs.
  21. *
  22. * A cet égard l'attention de l'utilisateur est attirée sur les risques
  23. * associés au chargement, à l'utilisation, à la modification et/ou au
  24. * développement et à la reproduction du logiciel par l'utilisateur étant
  25. * donné sa spécificité de logiciel libre, qui peut le rendre complexe à
  26. * manipuler et qui le réserve donc à des développeurs et des professionnels
  27. * avertis possédant des connaissances informatiques approfondies. Les
  28. * utilisateurs sont donc invités à charger et tester l'adéquation du
  29. * logiciel à leurs besoins dans des conditions permettant d'assurer la
  30. * sécurité de leurs systèmes et ou de leurs données et, plus généralement,
  31. * à l'utiliser et l'exploiter dans les mêmes conditions de sécurité.
  32. *
  33. * Le fait que vous puissiez accéder à cet en-tête signifie que vous avez
  34. * pris connaissance de la licence CeCILL, et que vous en avez accepté les
  35. * termes.
  36. */
  37. namespace backend\controllers;
  38. use backend\models\CreditForm;
  39. use common\helpers\GlobalParam;
  40. use backend\models\MailForm;
  41. use common\helpers\Password;
  42. use common\logic\Order\Order\Model\OrderSearch;
  43. use common\logic\PointSale\PointSale\Model\PointSale;
  44. use common\logic\PointSale\UserPointSale\Model\UserPointSale;
  45. use common\logic\User\User\Model\User;
  46. use common\logic\User\User\Model\UserSearch;
  47. use common\logic\User\UserProducer\Model\UserProducer;
  48. use common\logic\User\UserUserGroup\Model\UserUserGroup;
  49. use yii\base\UserException;
  50. use yii\filters\AccessControl;
  51. use \Yii;
  52. use yii\helpers\Html;
  53. use yii\web\NotFoundHttpException;
  54. /**
  55. * UserController implements the CRUD actions for User model.
  56. */
  57. class UserController extends BackendController
  58. {
  59. public function behaviors()
  60. {
  61. return [
  62. 'access' => [
  63. 'class' => AccessControl::class,
  64. 'rules' => [
  65. [
  66. 'allow' => true,
  67. 'roles' => ['@'],
  68. 'matchCallback' => function ($rule, $action) {
  69. return $this->getUserModule()
  70. ->getAuthorizationChecker()
  71. ->isGrantedAsProducer($this->getUserCurrent());
  72. }
  73. ]
  74. ],
  75. ],
  76. ];
  77. }
  78. /**
  79. * Liste les utilisateurs.
  80. */
  81. public function actionIndex(
  82. int $idPointSale = 0,
  83. bool $sectionSubscribers = false,
  84. bool $sectionInactiveUsers = false)
  85. {
  86. $pointSaleModule = $this->getPointSaleModule();
  87. $searchModel = new UserSearch();
  88. $dataProvider = $searchModel->search([
  89. 'UserSearch' => array_merge(
  90. [
  91. 'id_point_sale' => $idPointSale,
  92. 'inactive' => (int) $sectionInactiveUsers,
  93. 'subscribers' => (int) $sectionSubscribers
  94. ],
  95. isset(\Yii::$app->request->queryParams['UserSearch']) ?
  96. Yii::$app->request->queryParams['UserSearch'] :
  97. []
  98. )
  99. ]);
  100. $producer = $this->getProducerCurrent();
  101. $pointsSaleArray = $pointSaleModule->findPointSales();
  102. return $this->render('index', [
  103. 'searchModel' => $searchModel,
  104. 'dataProvider' => $dataProvider,
  105. 'producer' => $producer,
  106. 'idPointSaleActive' => $idPointSale,
  107. 'pointsSaleArray' => $pointsSaleArray,
  108. 'sectionInactiveUsers' => $sectionInactiveUsers,
  109. 'sectionSubscribers' => $sectionSubscribers,
  110. ]);
  111. }
  112. public function actionCreate()
  113. {
  114. $userModule = $this->getUserModule();
  115. $producerModule = $this->getProducerModule();
  116. $producerCurrent = $this->getProducerCurrent();
  117. $model = $userModule->instanciateUser();
  118. $posts = Yii::$app->request->post();
  119. $userExist = false;
  120. if ($posts && isset($posts['User']['email']) && strlen($posts['User']['email']) > 0) {
  121. $userExist = $userModule->findOneUserByEmail($posts['User']['email']);
  122. }
  123. if ($userExist) {
  124. $producerModule->addUser($userExist, $producerCurrent);
  125. $this->processLinkPointSale($userExist);
  126. $this->processLinkUserGroup($userExist);
  127. $this->setFlash('success', "L'utilisateur que vous souhaitez créer possède déjà un compte sur la plateforme. Il vient d'être lié à votre établissement.");
  128. } else {
  129. if ($model->load(\Yii::$app->request->post()) && $model->validate() && YII_ENV != 'demo') {
  130. $model->id_producer = 0;
  131. $password = Password::generate();
  132. $userModule->setPassword($model, $password);
  133. $userModule->generateAuthKey($model);
  134. $model->username = $model->email;
  135. if (!strlen($model->email)) {
  136. $model->username = 'inconnu@opendistrib.net';
  137. }
  138. $model->save();
  139. // liaison etablissement / user
  140. $useProducer = new UserProducer();
  141. $useProducer->id_user = $model->id;
  142. $useProducer->id_producer = GlobalParam::getCurrentProducerId();
  143. $useProducer->credit = 0;
  144. $useProducer->active = 1;
  145. $useProducer->newsletter = $model->newsletter;
  146. $useProducer->save();
  147. $userModule->sendMailWelcome($model, $password);
  148. $this->processLinkPointSale($model);
  149. $this->processLinkUserGroup($model);
  150. $this->processProductPricePercent($model);
  151. $this->setFlash('success', 'Utilisateur créé.');
  152. $model = $userModule->instanciateUser();
  153. }
  154. }
  155. return $this->render('create', array_merge($this->initForm($model), [
  156. 'model' => $model,
  157. ]));
  158. }
  159. public function actionUpdate($id)
  160. {
  161. $userModule = $this->getUserModule();
  162. $pointSaleModule = $this->getPointSaleModule();
  163. $model = $this->findModel($id);
  164. $previousMail = $model->email;
  165. $user = User::find()->with('userProducer')->where(['id' => $model['id']])->one();
  166. $userBelongToProducer = UserProducer::findOne(['id_user' => $id, 'id_producer' => GlobalParam::getCurrentProducerId()]);
  167. if ($userBelongToProducer) {
  168. $model->newsletter = $userBelongToProducer->newsletter;
  169. if ($model->load(\Yii::$app->request->post()) && $model->save()) {
  170. // on envoie le mail de bienvenue si le mail vient d'être défini
  171. if (!strlen($previousMail) && strlen($model->email)) {
  172. $password = Password::generate();
  173. $userModule->setPassword($model, $password);
  174. $model->username = $model->email;
  175. $userModule->sendMailWelcome($model, $password);
  176. }
  177. $this->processLinkPointSale($model);
  178. $this->processLinkUserGroup($model);
  179. $this->processProductPricePercent($model);
  180. if($model->newsletter) {
  181. $userModule->subscribeUserNewsletter($model);
  182. }
  183. else {
  184. $userModule->unsubscribeUserNewsletter($model);
  185. }
  186. $this->setFlash('success', 'Utilisateur <strong>'.Html::encode($userModule->getUsername($model)).'</strong> modifié.');
  187. return $this->redirect(['index']);
  188. }
  189. } else {
  190. throw new UserException("Vous ne pouvez pas modifier cet utilisateur.");
  191. }
  192. // Nouveau mot de passe
  193. $newPassword = Yii::$app->request->post('submit_new_password');
  194. if ($newPassword) {
  195. $password = Password::generate();
  196. $userModule->setPassword($model, $password);
  197. $model->save();
  198. $producer = $this->getProducerCurrent();
  199. \Yii::$app->mailerService->sendFromProducer(
  200. 'Nouveau mot de passe',
  201. 'newPasswordUserAdmin',
  202. [
  203. 'user' => $user,
  204. 'producer' => $producer,
  205. 'password' => $password,
  206. ],
  207. $model->email,
  208. $producer
  209. );
  210. $this->setFlash('success', 'Nouveau mot de passe envoyé à <strong>'.Html::encode($userModule->getUsername($model)).'</strong>.');
  211. return $this->redirect(['index']);
  212. }
  213. return $this->render('update', array_merge($this->initForm($model), [
  214. 'model' => $model,
  215. 'pointSaleBillingArray' => $pointSaleModule->findByBillingUser($model)
  216. ]));
  217. }
  218. public function initForm($model)
  219. {
  220. $userPointSaleModule = $this->getUserPointSaleModule();
  221. $userUserGroupModule = $this->getUserUserGroupModule();
  222. $userProducerModule = $this->getUserProducerModule();
  223. $userGroupModule = $this->getUserGroupModule();
  224. if ($model->id) {
  225. $userPointSaleArray = $userPointSaleModule->findUserPointSalesByUser($model);
  226. if ($userPointSaleArray && count($userPointSaleArray) > 0) {
  227. foreach ($userPointSaleArray as $userPointSale) {
  228. $model->points_sale[] = $userPointSale->id_point_sale;
  229. }
  230. }
  231. $userUserGroupsArray = $userUserGroupModule->findUserUserGroupsByUser($model);
  232. if ($userUserGroupsArray && count($userUserGroupsArray) > 0) {
  233. foreach ($userUserGroupsArray as $userUserGroup) {
  234. $model->user_groups[] = $userUserGroup->id_user_group;
  235. }
  236. }
  237. $userProducer = $userProducerModule->findOneUserProducer($model);
  238. $model->product_price_percent = $userProducer->product_price_percent;
  239. }
  240. $pointsSaleArray = PointSale::find()
  241. ->where([
  242. 'id_producer' => GlobalParam::getCurrentProducerId(),
  243. 'status' => 1
  244. ])
  245. ->joinWith(['userPointSale' => function ($query) use ($model) {
  246. if ($model->id) {
  247. $query->andOnCondition('user_point_sale.id_user = ' . $model->id);
  248. }
  249. }])
  250. ->all();
  251. $userGroupsArray = $userGroupModule->findUserGroups();
  252. return [
  253. 'pointsSaleArray' => $pointsSaleArray,
  254. 'userGroupsArray' => $userGroupsArray,
  255. ];
  256. }
  257. /**
  258. * Lie un utilisateur aux points de vente sélectionnés.
  259. */
  260. public function processLinkPointSale(User $modelUser)
  261. {
  262. $posts = Yii::$app->request->post();
  263. $userPointSaleModule = $this->getUserPointSaleModule();
  264. $pointSaleModule = $this->getPointSaleModule();
  265. UserPointSale::deleteAll([
  266. 'id_user' => $modelUser->id
  267. ]);
  268. if (is_array($modelUser->points_sale) && count($modelUser->points_sale) > 0) {
  269. foreach ($modelUser->points_sale as $pointSaleId) {
  270. $pointSale = $pointSaleModule->findOnePointSaleById($pointSaleId);
  271. $userPointSale = $userPointSaleModule->findOneUserPointSale($modelUser, $pointSale);
  272. if (!$userPointSale) {
  273. $userPointSale = new UserPointSale;
  274. $userPointSale->id_user = $modelUser->id;
  275. $userPointSale->id_point_sale = $pointSaleId;
  276. $userPointSale->comment = isset($posts['User']['comment_point_sale_' . $pointSaleId]) ? $posts['User']['comment_point_sale_' . $pointSaleId] : '';
  277. $userPointSale->save();
  278. }
  279. }
  280. }
  281. }
  282. /**
  283. * Lie un utilisateur aux groupes d'utilisateurs sélectionnés.
  284. */
  285. public function processLinkUserGroup($modelUser)
  286. {
  287. UserUserGroup::deleteAll([
  288. 'id_user' => $modelUser->id
  289. ]);
  290. if (is_array($modelUser->user_groups) && count($modelUser->user_groups) > 0) {
  291. foreach ($modelUser->user_groups as $userGroupId) {
  292. $userUserGroup = UserUserGroup::searchOne([
  293. 'id_user' => $modelUser->id,
  294. 'id_user_group' => $userGroupId
  295. ]);
  296. if (!$userUserGroup) {
  297. $userUserGroup = new UserUserGroup();
  298. $userUserGroup->id_user = $modelUser->id;
  299. $userUserGroup->id_user_group = $userGroupId;
  300. $userUserGroup->save();
  301. }
  302. }
  303. }
  304. }
  305. public function processProductPricePercent($model)
  306. {
  307. $userProducer = UserProducer::searchOne([
  308. 'id_producer' => GlobalParam::getCurrentProducerId(),
  309. 'id_user' => $model->id
  310. ]);
  311. $userProducer->product_price_percent = $model->product_price_percent;
  312. $userProducer->save();
  313. }
  314. /**
  315. * Désactive l'utilisateur de l'établissement.
  316. */
  317. public function actionDelete(int $id)
  318. {
  319. $userModule = $this->getUserModule();
  320. $userProducerModule = $this->getUserProducerModule();
  321. $user = $userModule->findOneUserById($id);
  322. $userProducer = $userProducerModule->findOneUserProducer($user);
  323. if ($userProducer) {
  324. if($userProducerModule->hasOutstandingCredit($userProducer)) {
  325. $this->setFlash('error', "Vous ne pouvez pas supprimer cet utilisateur car il a toujours du crédit en cours.");
  326. }
  327. else {
  328. $userProducerModule->unlinkUserProducer($userProducer);
  329. $this->setFlash('success', 'L\'utilisateur a bien été supprimé de votre établissement.');
  330. }
  331. } else {
  332. throw new \yii\web\NotFoundHttpException('L\'enregistrement UserProducer est introuvable', 404);
  333. }
  334. $params = Yii::$app->getRequest()->getQueryParams();
  335. unset($params['id']);
  336. $this->redirect(array_merge(['index'], $params));
  337. }
  338. /**
  339. * Affiche les données liées au crédit d'un utilisateur (formulaire, historique).
  340. */
  341. public function actionCredit(int $id)
  342. {
  343. $userModule = $this->getUserModule();
  344. $paymentModule = $this->getPaymentModule();
  345. $userProducerModule = $this->getUserProducerModule();
  346. $user = $userModule->findOneUserById($id);
  347. $userProducer = $userProducerModule->getRepository()->findOneUserProducer($user);
  348. if ($userProducer) {
  349. $creditForm = new CreditForm();
  350. if ($creditForm->load(\Yii::$app->request->post()) && $creditForm->validate()) {
  351. $paymentModule->getManager()
  352. ->creditOrDebitUser(
  353. $creditForm->type,
  354. $user,
  355. $creditForm->amount,
  356. $creditForm->mean_payment,
  357. $this->getUserCurrent(),
  358. $creditForm->comment
  359. );
  360. if($creditForm->send_mail) {
  361. $paymentModule->getNotifier()
  362. ->notifyUserCreditMovement(
  363. $user,
  364. $creditForm->type,
  365. $creditForm->amount
  366. );
  367. if(!$user->email) {
  368. $this->addFlash('error', "L'utilisateur n'a pas pu être prévenu car son adresse email n'est pas définie.");
  369. }
  370. }
  371. $this->addFlash('success', 'Crédit mis à jour.');
  372. return $this->refresh();
  373. }
  374. return $this->render('credit', [
  375. 'user' => $user,
  376. 'userProducer' => $userProducer,
  377. 'creditForm' => $creditForm,
  378. 'dataProvider' => $paymentModule->getRepository()
  379. ->queryPaymentsCreditHistoryByUser($user)->getDataProvider(20),
  380. ]);
  381. } else {
  382. throw new UserException("Utilisateur introuvable.");
  383. }
  384. }
  385. /**
  386. * Modifie l'option "credit_active" d'un utilisateur pour le producteur courant.
  387. * Redirige vers la page de crédit de l'utilisateur.
  388. */
  389. public function actionStateCredit($idUser, $state)
  390. {
  391. $userModule = $this->getUserModule();
  392. $userProducerModule = $this->getUserProducerModule();
  393. $user = $userModule->findOneUserById($idUser);
  394. $userProducer = $userProducerModule->findOneUserProducer($user);
  395. if ($userProducer) {
  396. $userProducer->credit_active = $state;
  397. $userProducer->save();
  398. }
  399. return $this->redirect(['user/credit', 'id' => $idUser]);
  400. }
  401. /**
  402. * Affiche les commandes d'un utilisateur.
  403. *
  404. * @param integer $id
  405. * @return mixed
  406. */
  407. public function actionOrders($id)
  408. {
  409. $userModule = $this->getUserModule();
  410. $user = $userModule->findOneUserById($id);
  411. $searchModel = new OrderSearch();
  412. $dataProvider = $searchModel->search(array_merge(\Yii::$app->request->queryParams, ['id_user' => $id]));
  413. return $this->render('orders', [
  414. 'user' => $user,
  415. 'searchModel' => $searchModel,
  416. 'dataProvider' => $dataProvider,
  417. ]);
  418. }
  419. /**
  420. * Finds the User model based on its primary key value.
  421. * If the model is not found, a 404 HTTP exception will be thrown.
  422. */
  423. protected function findModel($id)
  424. {
  425. $userModule = $this->getUserModule();
  426. if (($user = $userModule->findOneUserById($id)) !== null) {
  427. return $user;
  428. } else {
  429. throw new NotFoundHttpException("Utilisateur introuvable");
  430. }
  431. }
  432. /**
  433. * Affiche la liste des emails des utilisateurs liés à un point de vente donné.
  434. */
  435. public function actionMail(
  436. $idPointSale = 0,
  437. $sectionSubscribers = 0,
  438. $sectionInactiveUsers = 0,
  439. $usersPointSaleLink = 0,
  440. $usersPointSaleHasOrder = 0)
  441. {
  442. $userModule = $this->getUserModule();
  443. $distributionModule = $this-> getDistributionModule();
  444. if ($idPointSale && !$usersPointSaleLink && !$usersPointSaleHasOrder) {
  445. $usersPointSaleLink = 1;
  446. }
  447. $users = $userModule->queryUsersBy([
  448. 'id_producer' => GlobalParam::getCurrentProducerId(),
  449. 'id_point_sale' => $idPointSale,
  450. 'users_point_sale_link' => $usersPointSaleLink,
  451. 'users_point_sale_has_order' => $usersPointSaleHasOrder,
  452. 'subscribers' => $sectionSubscribers,
  453. 'inactive' => $sectionInactiveUsers,
  454. 'newsletter' => true
  455. ])->all();
  456. $usersArray = [];
  457. foreach ($users as $key => $user) {
  458. if (isset($user['email']) && strlen($user['email']) > 0) {
  459. $usersArray[] = $user['email'];
  460. }
  461. else {
  462. unset($users[$key]);
  463. }
  464. }
  465. $pointsSaleArray = PointSale::find()->where(['id_producer' => GlobalParam::getCurrentProducerId()])->all();
  466. $pointSale = null;
  467. if ($idPointSale) {
  468. $pointSale = PointSale::findOne(['id' => $idPointSale]);
  469. }
  470. $mailForm = new MailForm();
  471. if ($mailForm->load(\Yii::$app->request->post()) && $mailForm->validate()) {
  472. $responseSendMail = $mailForm->sendEmail($users);
  473. if ($responseSendMail->success()) {
  474. $this->setFlash('success', 'Votre email a bien été envoyé.');
  475. } else {
  476. $bodyResponseSendMail = $responseSendMail->getBody();
  477. $emailsErrorArray = [];
  478. if (isset($bodyResponseSendMail['Messages'])) {
  479. foreach ($bodyResponseSendMail['Messages'] as $message) {
  480. if ($message['Status'] != 'success') {
  481. $emailsErrorArray[] = $message['Errors'][0]['ErrorMessage'];
  482. }
  483. }
  484. }
  485. $messageError = 'Un problème est survenu lors de l\'envoi de votre email.';
  486. if (count($emailsErrorArray) > 0) {
  487. $messageError .= '<br />Problème détecté : ' . implode(',', $emailsErrorArray);
  488. }
  489. $this->setFlash('error', $messageError);
  490. }
  491. return $this->redirect(['mail', 'idPointSale' => $idPointSale]);
  492. }
  493. $incomingDistributions = $distributionModule->findDistributionsIncoming();
  494. $incomingDistributionsArray = ['0' => '--'];
  495. foreach ($incomingDistributions as $distribution) {
  496. $incomingDistributionsArray[$distribution->id] = strftime('%A %d %B %Y', strtotime($distribution->date));
  497. }
  498. return $this->render('emails', [
  499. 'usersArray' => $usersArray,
  500. 'pointsSaleArray' => $pointsSaleArray,
  501. 'pointSale' => $pointSale,
  502. 'mailForm' => $mailForm,
  503. 'idPointSaleActive' => $idPointSale,
  504. 'incomingDistributionsArray' => $incomingDistributionsArray,
  505. 'sectionSubscribers' => $sectionSubscribers,
  506. 'sectionInactiveUsers' => $sectionInactiveUsers,
  507. 'usersPointSaleLink' => $usersPointSaleLink,
  508. 'usersPointSaleHasOrder' => $usersPointSaleHasOrder,
  509. ]);
  510. }
  511. public function actionSwitchIdentity(int $id)
  512. {
  513. $userModule = $this->getUserModule();
  514. if($this->isUserCurrentAdmin()) {
  515. $initialId = Yii::$app->user->getId();
  516. if($initialId != $id) {
  517. $user = $userModule->findOneUserById($id);
  518. $duration = 0;
  519. Yii::$app->user->switchIdentity($user, $duration);
  520. Yii::$app->session->set('user.idbeforeswitch',$initialId);
  521. return $this->redirect(['index']);
  522. }
  523. }
  524. else {
  525. throw new NotFoundHttpException('Page introuvable');
  526. }
  527. }
  528. }