This commit is contained in:
2025-07-09 16:14:22 -06:00
parent 91b6806898
commit 287ad27274
39 changed files with 2517 additions and 2000 deletions

View File

@@ -1,6 +1,5 @@
<?php
require_once __DIR__ . '/../../vendor/autoload.php';
require_once __DIR__ . '/../helpers/session.php';
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/crypto.php';
@@ -20,17 +19,20 @@ function lista()
}
$conn = getConnection();
$id_agencia = null;
if ($_SESSION['tipo_usuario'] === 'agente_aduanal') {
$id_agente = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
} elseif ($_SESSION['tipo_usuario'] === 'admin_agencia') {
$id_admin = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
@@ -41,20 +43,19 @@ function lista()
}
// Obtener todas las patentes registradas por usuarios de esa agencia
$sql = "
SELECT DISTINCT
aa.*, aga.id_agencia
FROM dbo.agentes_aduanales aa
INNER JOIN dbo.usuarios_sistema u
ON aa.id_usuario = u.id_usuario
INNER JOIN dbo.agente_agencia aga
ON aga.id_agencia = aa.id_agencia
WHERE aga.id_agencia = ?
AND aa.activo = 1
ORDER BY aa.creado_en DESC
";
$sql = "SELECT DISTINCT
aa.*, aga.id_agencia
FROM dbo.agentes_aduanales aa
INNER JOIN dbo.usuarios_sistema u
ON aa.id_usuario = u.id_usuario
INNER JOIN dbo.agente_agencia aga
ON aga.id_agencia = aa.id_agencia
WHERE aga.id_agencia = ?
AND aa.activo = 1
ORDER BY aa.creado_en DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_agencia]);
if ($stmt === false) {
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
}
@@ -75,17 +76,20 @@ function alta()
}
$conn = getConnection();
$id_agencia = null;
if ($_SESSION['tipo_usuario'] === 'agente_aduanal') {
$id_agente = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
} elseif ($_SESSION['tipo_usuario'] === 'admin_agencia') {
$id_admin = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
@@ -100,11 +104,13 @@ function guardar()
die("⚠️ No autorizado.");
}
$id_agente = $_SESSION['usuario_id'];
$conn = getConnection();
$id_agente = $_SESSION['usuario_id'];
// ✅ NUEVO: Obtener la agencia actual del usuario
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
$id_agencia = null;
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
@@ -159,29 +165,29 @@ function guardar()
if (!empty($valor)) {
if (strlen($valor) > 10) die("❌ El campo {$campo} no puede exceder 10 caracteres.");
// Opcional: Si quieres mantener solo números, descomenta la siguiente línea
// if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico.");
if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico.");
}
}
// Validar todos los campos de folios
validarFolio($vp_inicio, 'VP Inicio');
validarFolio($vp_final, 'VP Final');
validarFolio($vp_siguiente, 'VP Siguiente');
validarFolio($vpe_inicio, 'VPE Inicio');
validarFolio($vpe_final, 'VPE Final');
validarFolio($vpe_siguiente, 'VPE Siguiente');
validarFolio($vat_pb_inicio, 'VAT PB Inicio');
validarFolio($vat_pb_final, 'VAT PB Final');
validarFolio($vp_inicio, 'VP Inicio');
validarFolio($vp_final, 'VP Final');
validarFolio($vp_siguiente, 'VP Siguiente');
validarFolio($vpe_inicio, 'VPE Inicio');
validarFolio($vpe_final, 'VPE Final');
validarFolio($vpe_siguiente, 'VPE Siguiente');
validarFolio($vat_pb_inicio, 'VAT PB Inicio');
validarFolio($vat_pb_final, 'VAT PB Final');
validarFolio($vat_pb_siguiente, 'VAT PB Siguiente');
validarFolio($vcc_inicio, 'VCC Inicio');
validarFolio($vcc_final, 'VCC Final');
validarFolio($vcc_siguiente, 'VCC Siguiente');
validarFolio($vae_inicio, 'VAE Inicio');
validarFolio($vae_final, 'VAE Final');
validarFolio($vae_siguiente, 'VAE Siguiente');
validarFolio($vcc_inicio, 'VCC Inicio');
validarFolio($vcc_final, 'VCC Final');
validarFolio($vcc_siguiente, 'VCC Siguiente');
validarFolio($vae_inicio, 'VAE Inicio');
validarFolio($vae_final, 'VAE Final');
validarFolio($vae_siguiente, 'VAE Siguiente');
// Validar duplicado para este usuario
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?";
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario]);
if ($stmtCheck === false) die("❌ Error al verificar duplicados: " . print_r(sqlsrv_errors(), true));
@@ -209,27 +215,27 @@ function guardar()
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
// Insertar registro
$sql = "INSERT INTO dbo.agentes_aduanales
(id_agencia, aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo,
mf_nombre, mf_paterno, mf_materno,
vp_inicio, vp_final, vp_siguiente,
vpe_inicio, vpe_final, vpe_siguiente,
vat_pb_inicio, vat_pb_final, vat_pb_siguiente,
vcc_inicio, vcc_final, vcc_siguiente,
vae_inicio, vae_final, vae_siguiente)
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)";
$sql = "INSERT INTO dbo.agentes_aduanales
(id_agencia, aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo,
mf_nombre, mf_paterno, mf_materno,
vp_inicio, vp_final, vp_siguiente,
vpe_inicio, vpe_final, vpe_siguiente,
vat_pb_inicio, vat_pb_final, vat_pb_siguiente,
vcc_inicio, vcc_final, vcc_siguiente,
vae_inicio, vae_final, vae_siguiente)
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)
";
$params = [
$id_agencia, $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente
];
$id_agencia, $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente
];
$stmt = sqlsrv_query($conn, $sql, $params);
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) die("❌ Error al guardar agente aduanal.");
sqlsrv_free_stmt($stmt);
@@ -246,9 +252,9 @@ function editar()
exit;
}
$id_usuario = $_SESSION['usuario_id'];
$id_usuario = $_SESSION['usuario_id'];
$tipo_usuario = $_SESSION['tipo_usuario'];
$id = $_GET['id'] ?? null;
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
@@ -262,13 +268,13 @@ function editar()
if ($tipo_usuario === 'agente_aduanal') {
// Obtener la agencia vinculada al agente
$stmtAgencia = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $rowAgencia['id_agencia'] ?? null;
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $rowAgencia['id_agencia'] ?? null;
} elseif ($tipo_usuario === 'admin_agencia') {
// Obtener la agencia del admin
$stmtAgencia = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $rowAgencia['id_agencia'] ?? null;
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $rowAgencia['id_agencia'] ?? null;
} else {
die("❌ Tipo de usuario no autorizado.");
}
@@ -278,7 +284,7 @@ function editar()
}
// Consultar la patente que tenga ese id_agente y que pertenezca a la agencia del usuario
$sql = "SELECT * FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_agencia = ?";
$sql = "SELECT * FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_agencia = ?";
$stmt = sqlsrv_query($conn, $sql, [$id, $id_agencia]);
if ($stmt === false) {
@@ -314,6 +320,7 @@ function actualizar()
// ✅ NUEVO: Obtener la agencia actual del usuario
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
$id_agencia = null;
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
@@ -354,13 +361,13 @@ function actualizar()
if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres.");
// Validar duplicado (excepto el propio id)
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales
WHERE aduana = ? AND patente = ? AND id_usuario = ? AND id_agente != ?";
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ? AND id_agente != ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario, $id_agente]);
if ($stmtCheck === false) die("❌ Error al verificar duplicados.");
$row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente.");
sqlsrv_free_stmt($stmtCheck);
@@ -383,28 +390,29 @@ function actualizar()
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
// UPDATE
$sql = "UPDATE dbo.agentes_aduanales SET
aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?,
mf_nombre = ?, mf_paterno = ?, mf_materno = ?,
vp_inicio = ?, vp_final = ?, vp_siguiente = ?,
vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?,
vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?,
vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?,
vae_inicio = ?, vae_final = ?, vae_siguiente = ?, id_agencia = ?
WHERE id_agente = ? AND id_usuario = ?";
$sql = "UPDATE dbo.agentes_aduanales SET
aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?,
mf_nombre = ?, mf_paterno = ?, mf_materno = ?,
vp_inicio = ?, vp_final = ?, vp_siguiente = ?,
vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?,
vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?,
vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?,
vae_inicio = ?, vae_final = ?, vae_siguiente = ?, id_agencia = ?
WHERE id_agente = ?
AND id_usuario = ?
";
$params = [
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente, $id_agencia,
$id_agente, $id_usuario
];
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente, $id_agencia,
$id_agente, $id_usuario
];
$stmt = sqlsrv_query($conn, $sql, $params);
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) die("❌ Error al actualizar agente aduanal.");
sqlsrv_free_stmt($stmt);
@@ -424,6 +432,7 @@ function eliminar()
$usr = $_SESSION['usuario_id'];
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
@@ -431,17 +440,17 @@ function eliminar()
$conn = getConnection();
// Verificar que el transportista exista y pertenezca al usuario
$sqlChk = "SELECT COUNT(*) AS cnt
FROM dbo.agentes_aduanales
WHERE id_agente = ? AND id_usuario = ?";
$sqlChk = "SELECT COUNT(*) AS cnt FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_usuario = ?";
$stmtChk = sqlsrv_query($conn, $sqlChk, [$id, $usr]);
$rowChk = sqlsrv_fetch_array($stmtChk, SQLSRV_FETCH_ASSOC);
if ($rowChk['cnt'] == 0) {
die("❌ Agente no encontrado o no autorizado.");
}
$sql = "UPDATE dbo.agentes_aduanales SET activo = 0 WHERE id_agente = ?";
$stmt = sqlsrv_query($conn, $sql, [(int)$id]);
if ($stmt === false) {
die("❌ Error en eliminar(): " . print_r(sqlsrv_errors(), true));
}