cambios atorados

This commit is contained in:
2025-06-26 10:14:26 -06:00
parent b9ecdd4bfa
commit 4416fe6f20
25 changed files with 811 additions and 644 deletions

View File

@@ -24,244 +24,158 @@ function dashboard()
include __DIR__ . '/../../views/agentes/dashboard_agentes.php';
}
function importadores_activos()
function vinculados()
{
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
header('Location: /IMPORTADORES/login');
exit;
}
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$sql = "SELECT id_importador, nombre_empresa, email, telefono, creado_en
FROM importadores
WHERE estatus = 'aprobado'
ORDER BY creado_en DESC";
$stmt = sqlsrv_query($conn, $sql);
$importadores = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$importadores[] = $row;
if (!$conn) {
die("Error de conexión: " . print_r(sqlsrv_errors(), true));
}
include __DIR__ . '/../../views/agentes/importadores_activos.php';
}
function solicitudes_pendientes() {
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
header('Location: /IMPORTADORES/login');
exit;
// Obtener la agencia del administrador actual
$sqlAgencia = "SELECT id_agencia FROM agente_agencia WHERE id_agente = ? AND activo = 1";
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, [$_SESSION['usuario_id']]);
// DEBUG: Verificar query de agencia
if ($stmtAgencia === false) {
die("Error en consulta de agencia: " . print_r(sqlsrv_errors(), true));
}
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
// DEBUG: Verificar si se encontró la agencia
if (!$rowAgencia) {
die("No se encontró agencia vinculada el agente ID: " . $_SESSION['usuario_id']);
}
$conn = getConnection();
$id_agencia = $rowAgencia['id_agencia'];
$sql = "SELECT request_id, company_name, rfc, email, phone, request_date,opinion_file
FROM solicitudes_importadores
WHERE request_status = 'pending'
ORDER BY request_date DESC";
// Primero, verificar si hay registros en la tabla importador_agencia
$sqlCount = "SELECT COUNT(*) as total FROM importador_agencia WHERE id_agencia = ?";
$stmtCount = sqlsrv_query($conn, $sqlCount, [$id_agencia]);
$rowCount = sqlsrv_fetch_array($stmtCount, SQLSRV_FETCH_ASSOC);
$stmt = sqlsrv_query($conn, $sql);
$solicitudes = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$solicitudes[] = $row;
// Verificar registros activos y aprobados
$sqlCountActive = "SELECT COUNT(*) as total FROM importador_agencia WHERE id_agencia = ? AND activo = 1 AND estado = 'APROBADO'";
$stmtCountActive = sqlsrv_query($conn, $sqlCountActive, [$id_agencia]);
$rowCountActive = sqlsrv_fetch_array($stmtCountActive, SQLSRV_FETCH_ASSOC);
// Consulta corregida: solo usuarios vinculados ACTIVOS a MI agencia
$sql = "
SELECT
ia.*,
u.nombre as importador_nombre,
ig.rfc,
ig.telefono,
aa.nombre_agencia
FROM importador_agencia ia
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
LEFT JOIN informacion_general ig ON u.id_usuario = ig.id_usuario
LEFT JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
WHERE ia.id_agencia = ? AND ia.activo = 1 AND ia.estado = 'APROBADO'
ORDER BY ia.fecha_vinculacion DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_agencia]);
// DEBUG: Verificar query principal
if ($stmt === false) {
die("Error en consulta principal: " . print_r(sqlsrv_errors(), true));
}
include __DIR__ . '/../../views/agentes/solicitudes_pendientes.php';
}
function aprobar_solicitud()
{
$conn = getConnection();
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
// Obtener la solicitud
$sql = "SELECT * FROM solicitudes_importadores WHERE request_id = ?";
$stmt = sqlsrv_query($conn, $sql, [$id]);
$solicitud = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
if (!$solicitud) {
die("❌ Solicitud no encontrada.");
}
// Validar que no haya sido aprobada ya
if ($solicitud['request_status'] === 'approved') {
die("⚠️ Esta solicitud ya fue aprobada.");
}
// Preparar datos
$nombre = decrypt($solicitud['company_name']);
$email = $solicitud['email'];
$tipo = 'importador';
// Generar contraseña aleatoria
$password_plain = bin2hex(random_bytes(5));
$password_hash = password_hash($password_plain, PASSWORD_DEFAULT);
// Encriptar datos sensibles
$nombre_encrypt = encrypt($nombre);
$email_encrypt = encrypt($email);
// Insertar en usuarios_sistema
$sqlInsert = "INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en, dos factores)
VALUES (?, ?, ?, ?, 1, GETDATE()), 0";
$stmtInsert = sqlsrv_query($conn, $sqlInsert, [
$nombre_encrypt, $email_encrypt, $password_hash, $tipo
]);
if (!$stmtInsert) {
die("❌ Error al crear usuario: " . print_r(sqlsrv_errors(), true));
}
// Actualizar solicitud
$sqlUpdate = "UPDATE solicitudes_importadores
SET request_status = 'approved', approval_date = GETDATE(), approved_by = ?
WHERE request_id = ?";
$stmtUpdate = sqlsrv_query($conn, $sqlUpdate, [$_SESSION['usuario_id'] ?? null, $id]);
if (!$stmtUpdate) {
die("❌ Error al actualizar solicitud: " . print_r(sqlsrv_errors(), true));
}
// Enviar correo al importador
$mail = new PHPMailer(true);
try {
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
$mail->addAddress($email);
$mail->CharSet = 'UTF-8';
$mail->isHTML(true);
$mail->Subject = 'Tu acceso a la plataforma SIIH ha sido autorizado';
$mail->Body = "
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
<h2 style='color: white;'>¡Bienvenido a SIIH!</h2>
</div>
<div style='padding: 30px; color: #333; font-size: 16px;'>
<p>Tu registro como importador ha sido aprobado. Aquí tienes tus credenciales de acceso:</p>
<p><strong>Correo:</strong> $email</p>
<p><strong>Contraseña:</strong> $password_plain</p>
<p>📌 Te recomendamos cambiar tu contraseña una vez que ingreses al sistema.</p>
<p><a href='http://siih.aduanasoft.com/IMPORTADORES/login' class='btn btn-primary'>Ir al sistema</a></p>
</div>
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
&copy; " . date('Y') . " SIIH · Desarrollado por AduanaSoft
</div>
</div>
</div>";
$mail->send();
} catch (Exception $e) {
error_log("Error al enviar correo: {$mail->ErrorInfo}");
}
header("Location: /IMPORTADORES/AGENTES/solicitudes_pendientes");
exit;
}
function activos()
{
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
require_once __DIR__ . '/../helpers/crypto.php';
$conn = getConnection();
$sql = "SELECT id_usuario, nombre, email, tipo_usuario, creado_en, activo
FROM usuarios_sistema
WHERE tipo_usuario = 'importador'
ORDER BY creado_en DESC";
$stmt = sqlsrv_query($conn, $sql);
$importadores = [];
if ($stmt) {
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$row['nombre'] = decrypt($row['nombre']);
$row['email'] = decrypt($row['email']);
$importadores[] = $row;
$vinculados = [];
if ($stmt !== false) {
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$vinculados[] = $row;
}
}
include __DIR__ . '/../../views/agentes/importadores_activos.php';
include __DIR__ . '/../../views/vinculaciones/importadores_vinculados.php';
}
function toggle_estado()
{
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
die("⚠️ No autorizado.");
}
function desvincularAgente()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
header('Location: /IMPORTADORES/login');
exit;
}
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
$conn = getConnection();
$sql = "SELECT activo FROM usuarios_sistema WHERE id_usuario = ?";
$stmt = sqlsrv_query($conn, $sql, [$id]);
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
die("❌ Usuario no encontrado.");
}
$nuevoEstado = $row['activo'] == 1 ? 0 : 1;
$update = "UPDATE usuarios_sistema SET activo = ? WHERE id_usuario = ?";
$result = sqlsrv_query($conn, $update, [$nuevoEstado, $id]);
if (!$result) {
die("❌ Error al actualizar: " . print_r(sqlsrv_errors(), true));
}
// Guardar en bitácora
require_once __DIR__ . '/../helpers/bitacoras.php';
registrar_bitacora_usuario($_SESSION['usuario_id'], 'toggle_estado', "Modificó estado del usuario $id a $nuevoEstado");
header("Location: /IMPORTADORES/agentes/activos");
exit;
}
function bitacora()
{
$conn = getConnection();
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
// Verificar que se recibió el ID de la relación
$id_relacion = $_GET['id'] ?? null;
if (!$id_relacion || !is_numeric($id_relacion)) {
header('Location: /IMPORTADORES/agentes/vinculados?error=invalid_id');
exit;
}
$sql = "
SELECT u.id_usuario, u.nombre, b.email, b.ip, b.fecha, b.exito, b.detalle
FROM dbo.bitacora_login b
JOIN dbo.usuarios_sistema u ON u.id_usuario = b.id_usuario
ORDER BY b.fecha DESC
";
$conn = getConnection();
$stmt = sqlsrv_query($conn, $sql);
if ($stmt === false) {
die("Error en bitacora(): " . print_r(sqlsrv_errors(), true));
try {
// Iniciar transacción
sqlsrv_begin_transaction($conn);
// 1. Primero obtener la agencia del agente aduanal
$sqlAgenciaAgente = "
SELECT id_agencia
FROM agente_agencia
WHERE id_agente = ? AND activo = 1
";
$stmtAgenciaAgente = sqlsrv_query($conn, $sqlAgenciaAgente, [$_SESSION['usuario_id']]);
if ($stmtAgenciaAgente === false) {
throw new Exception('Error en la consulta de agencia-agente: ' . print_r(sqlsrv_errors(), true));
}
$agenciaAgente = sqlsrv_fetch_array($stmtAgenciaAgente, SQLSRV_FETCH_ASSOC);
$id_agencia_agente = $agenciaAgente['id_agencia'];
// 2. Verificar que la relación existe y pertenece a la MISMA agencia del agente
$sqlVerificar = "
SELECT
ia.*,
u.id_usuario, u.nombre as importador_nombre, aa.nombre_agencia
FROM importador_agencia ia
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
WHERE ia.id_relacion = ? AND ia.id_agencia = ?
";
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$id_relacion, $id_agencia_agente]);
if ($stmtVerificar === false) {
throw new Exception('Error en la consulta de verificación: ' . print_r(sqlsrv_errors(), true));
}
$relacion = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
// 4. Desactivar la relación (no eliminar, mantener historial)
$sqlDesactivar = "
UPDATE importador_agencia
SET activo = 0,
estado = 'DESVINCULADO'
WHERE id_relacion = ?
";
$stmtDesactivar = sqlsrv_query($conn, $sqlDesactivar, [$id_relacion]);
if ($stmtDesactivar === false) {
throw new Exception('Error al desactivar la relación: ' . print_r(sqlsrv_errors(), true));
}
// Confirmar transacción
sqlsrv_commit($conn);
header('Location: /IMPORTADORES/agentes/vinculados?success=unlinked');
exit;
} catch (Exception $e) {
// Revertir transacción en caso de error
sqlsrv_rollback($conn);
error_log("Error desvinculando importador: " . $e->getMessage());
header('Location: /IMPORTADORES/agentes/vinculados?error=unlinked_failed');
exit;
}
$bitacoras = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$row['nombre'] = decrypt($row['nombre']); // Desencripta aquí
$bitacoras[] = $row;
}
include __DIR__ . '/../../views/agentes/bitacora.php';
}