Vinculaciones multi-agencia

This commit is contained in:
2025-06-25 12:38:50 -06:00
parent a830e3a84a
commit c5c698dbe4
62 changed files with 5107 additions and 1454 deletions

File diff suppressed because it is too large Load Diff

View File

@@ -14,32 +14,206 @@ loadEnv();
function dashboard()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header("Location: /IMPORTADORES/login");
exit;
}
$nombreAgencia = $_SESSION['nombre_agencia'];
include __DIR__ . '/../../views/agencias/dashboard_agencias.php';
}
function solicitudesVinculacion()
{
include __DIR__ . '/../../views/agencias/solicitudes_vinculacion.php';
}
function alta()
{
include __DIR__ . '/../../views/agencias/.php';
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header('Location: /IMPORTADORES/login');
exit;
}
include __DIR__ . '/../../views/agencias/alta_agentes.php';
}
function guardarAgente()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header("Location: /IMPORTADORES/agencias/alta?error=unauthorized");
exit;
}
}
$conn = getConnection();
function activos()
{
include __DIR__ . '/../../views/agencias/usuarios_activos.php';
}
try {
if (!sqlsrv_begin_transaction($conn)) {
error_log("ERROR: No se pudo iniciar la transacción");
throw new Exception("Error al iniciar transacción");
}
error_log("Transacción iniciada correctamente");
function bitacora()
{
include __DIR__ . '/../../views/agencias/dashboard_agencias.php';
// 1. Capturar y validar datos
$nombre = trim($_POST['nombre'] ?? '');
$email = trim($_POST['email'] ?? '');
$password = $_POST['password'] ?? '';
$tipo = $_POST['tipo_usuario'] ?? '';
if (empty($nombre) || empty($email) || empty($password) || empty($tipo)) {
header("Location: /IMPORTADORES/agencias/alta?error=invalid_data");
exit;
}
if ($tipo !== 'agente_aduanal') {
error_log("DEBUG 5: Tipo de usuario inválido: $tipo");
header("Location: /IMPORTADORES/agencias/alta?error=invalid_user_type");
exit;
}
// 2. Encriptar datos sensibles
$nombre_encrypted = encrypt($nombre);
$email_encrypted = encrypt($email);
$password_hash = password_hash($password, PASSWORD_DEFAULT);
// 3. Validar duplicado por email encriptado
$sqlCheck = "SELECT COUNT(*) AS total FROM usuarios_sistema WHERE email = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$email_encrypted]);
$rowCheck = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($rowCheck['total'] > 0) {
header("Location: /IMPORTADORES/agencias/alta?error=email_exists");
exit;
}
// 4. Insertar usuario
$sqlInsert = "
INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en, dos_factores, creado_por)
OUTPUT INSERTED.id_usuario
VALUES (?, ?, ?, ?, 1, GETDATE(), 0, ?)";
$params = [$nombre_encrypted, $email_encrypted, $password_hash, $tipo, $_SESSION['usuario_id']];
$stmtInsert = sqlsrv_query($conn, $sqlInsert, $params);
if ($stmtInsert === false) {
error_log("ERROR: Fallo al insertar usuario");
error_log(print_r(sqlsrv_errors(), true));
throw new Exception("Error al insertar usuario");
}
$idUsuarioRow = sqlsrv_fetch_array($stmtInsert, SQLSRV_FETCH_ASSOC);
$id_usuario = $idUsuarioRow['id_usuario'] ?? null;
if (!$id_usuario) {
error_log("ERROR: No se obtuvo id_usuario tras el insert");
throw new Exception("Error al obtener ID del nuevo usuario");
}
// 6. Obtener la agencia del administrador actual
$sqlAgencia = "SELECT id_agencia FROM agencias_aduanales WHERE id_administrador = ?";
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, [$_SESSION['usuario_id']]);
$agenciaRow = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $agenciaRow['id_agencia'] ?? null;
if (!$id_agencia) {
error_log("ERROR: No se encontró agencia para el admin_agencia con id_usuario=" . $_SESSION['usuario_id']);
throw new Exception("No se encontró agencia asociada al administrador");
}
// 7. Crear la relación agente-agencia
$sqlRelacion = "INSERT INTO agente_agencia (id_agente, id_agencia, fecha_asignacion, activo, asignado_por)
VALUES (?, ?, GETDATE(), 1, ?)";
$paramsRelacion = [$id_usuario, $id_agencia, $_SESSION['usuario_id']];
$stmtRelacion = sqlsrv_query($conn, $sqlRelacion, $paramsRelacion);
if ($stmtRelacion === false) {
error_log("ERROR: No se pudo insertar la relación agente-agencia");
error_log(print_r(sqlsrv_errors(), true));
throw new Exception("Error al guardar relación agente-agencia");
}
// 8. CONFIRMAR TRANSACCIÓN ✅
if (!sqlsrv_commit($conn)) {
error_log("ERROR: No se pudo confirmar la transacción");
throw new Exception("Error al confirmar transacción");
}
// 9. Enviar correo de bienvenida
if (class_exists('PHPMailer\PHPMailer\PHPMailer')) {
$mail = new PHPMailer(true);
try {
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'] ?? '';
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | Sistema Integral para Importadores de Hidrocarburos');
$mail->addAddress($email); // Email sin encriptar para el envío
$mail->CharSet = 'UTF-8';
$mail->isHTML(true);
$mail->Subject = 'Tu acceso a la plataforma SIIH ha sido creado';
// Determinar el tipo de usuario para el mensaje
$tipoUsuarioTexto = match($tipo) {
'agente_aduanal' => 'agente aduanal',
default => 'usuario'
};
$mail->Body = "
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
<h2 style='color: white;'>¡Bienvenido a SIIH!</h2>
</div>
<div style='padding: 30px; color: #333; font-size: 16px;'>
<p>Hola <strong>$nombre</strong>,</p>
<p>Se ha creado tu cuenta en la plataforma SIIH con el rol de <strong>$tipoUsuarioTexto</strong>.</p>
<p>Aquí tienes tus credenciales de acceso:</p>
<div style='background: #f8f9fa; padding: 15px; border-radius: 5px; margin: 20px 0;'>
<p><strong>Correo:</strong> $email</p>
<p><strong>Contraseña:</strong> $password</p>
</div>
<p>📌 <strong>Importante:</strong> Te recomendamos cambiar tu contraseña una vez que ingreses al sistema por primera vez.</p>
<p style='text-align: center; margin-top: 30px;'>
<a href='http://siih.aduanasoft.com/IMPORTADORES/login'
style='background: #0055A5; color: white; padding: 12px 25px; text-decoration: none; border-radius: 5px; display: inline-block;'>
Acceder al Sistema
</a>
</p>
</div>
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
&copy; " . date('Y') . " SIIH · Sistema Integral para Importadores de Hidrocarburos
</div>
</div>
</div>";
$mail->send();
} catch (Exception $e) {
error_log("Error al enviar correo: " . $e->getMessage());
}
}
// 10. Redirigir con mensaje de éxito
header("Location: /IMPORTADORES/agencias/alta?success=created");
exit;
} catch (Exception $e) {
error_log("ERROR CAPTURADO: " . $e->getMessage());
if (!sqlsrv_rollback($conn)) {
error_log("ERROR: No se pudo revertir la transacción");
} else {
error_log("Transacción revertida exitosamente");
}
error_log("=== FIN CON ERROR guardar_agencia ===");
header("Location: /IMPORTADORES/agencias/alta?error=save_failed");
exit;
} finally {
if ($conn) {
sqlsrv_close($conn);
error_log("Conexión cerrada");
}
}
}

View File

@@ -60,7 +60,6 @@ function solicitudes_pendientes() {
WHERE request_status = 'pending'
ORDER BY request_date DESC";
$stmt = sqlsrv_query($conn, $sql);
$solicitudes = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {

View File

@@ -1,47 +1,45 @@
<?php
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/crypto.php';
session_start();
require_once __DIR__ . '/../helpers/session.php';
require_once __DIR__ . '/../helpers/bitacoras.php';
function index()
{
include __DIR__ . '/../../views/bitacoras/dashboard_bitacoras.php';
}
function lista()
function sistema()
{
$conn = getConnection();
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
include __DIR__ . '/../../views/bitacoras/bitacora_sistema.php';
}
$usuario_id = $_SESSION['usuario_id'];
$sql = "
SELECT u.id_usuario, u.nombre, b.email, b.ip, b.fecha, b.exito, b.detalle
FROM dbo.bitacora_login b
JOIN dbo.usuarios_sistema u ON u.id_usuario = b.id_usuario
WHERE u.id_usuario = ?
ORDER BY b.fecha DESC
";
$stmt = sqlsrv_query($conn, $sql, [$usuario_id]);
if ($stmt === false) {
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
}
$bitacoras = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$row['nombre'] = decrypt($row['nombre']); // Desencripta aquí
$bitacoras[] = $row;
}
include __DIR__ . '/../../views/bitacoras/bitacora_login.php';
function sistemaAgencia()
{
include __DIR__ . '/../../views/bitacoras/sistema_agencia.php';
}
function usuarios()
{
include __DIR__ . '/../../views/bitacoras/bitacora_usuarios.php';
}
function vinculaciones()
{
include __DIR__ . '/../../views/bitacoras/bitacora_vinculaciones.php';
}
function vinculacionesUsuario()
{
include __DIR__ . '/../../views/bitacoras/vinculaciones_usuario.php';
}
function agencias()
{
include __DIR__ . '/../../views/bitacoras/bitacora_agencias.php';
}
function miAcceso()
{
if (!isset($_SESSION['usuario_id'])) {
die("⚠️ No autorizado.");
@@ -57,5 +55,5 @@ function usuarios()
$cambios[] = $row;
}
include __DIR__ . '/../../views/bitacoras/bitacora_usuarios.php';
include __DIR__ . '/../../views/bitacoras/bitacora_usuario.php';
}

View File

@@ -20,9 +20,9 @@ function validar()
{
$conn = getConnection();
$email = trim($_POST['email'] ?? '');
$email = trim($_POST['email'] ?? '');
$password = $_POST['password'] ?? '';
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
if (empty($email) || empty($password)) {
$_SESSION['login_error'] = 'Debes ingresar ambos campos.';
@@ -49,59 +49,25 @@ function validar()
if (password_verify($password, $row['password_hash'])) {
// Credenciales válidas, establecer sesión básica
$_SESSION['usuario_id'] = $row['id_usuario'];
$_SESSION['usuario_id'] = $row['id_usuario'];
$_SESSION['usuario_nombre'] = decrypt($row['nombre']);
$_SESSION['usuario_email'] = $email;
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
// Buscar RFC y teléfono desde solicitudes_importadores
$sqlSolicitudes = "SELECT rfc, phone FROM solicitudes_importadores WHERE email = ?";
$stmtSolicitudes = sqlsrv_query($conn, $sqlSolicitudes, [$email]);
$rfc = null;
$telefono = null;
if ($stmtSolicitudes && $solRow = sqlsrv_fetch_array($stmtSolicitudes, SQLSRV_FETCH_ASSOC)) {
// Desencriptar RFC
$rfc = strtoupper(decrypt(trim($solRow['rfc'])));
// Validar teléfono (ej. 123 4567890)
$telefono = trim($solRow['phone']);
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
$telefono = null;
}
}
$_SESSION['usuario_email'] = $email;
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
$nombreUsuario = decrypt($row['nombre']);
// Actualizar/insertar información general
$sqlCheck = "SELECT COUNT(*) AS total FROM informacion_general WHERE id_usuario = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$row['id_usuario']]);
$checkRow = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($checkRow['total'] == 0) {
$sqlInsert = "INSERT INTO informacion_general (id_usuario, nombre, rfc, telefono, correo)
VALUES (?, ?, ?, ?, ?)";
$paramsInsert = [$row['id_usuario'], $nombreUsuario, $rfc, $telefono, $email];
sqlsrv_query($conn, $sqlInsert, $paramsInsert);
} else {
$sqlUpdate = "UPDATE informacion_general SET rfc = ?, telefono = ? WHERE id_usuario = ?";
$paramsUpdate = [$rfc, $telefono, $row['id_usuario']];
sqlsrv_query($conn, $sqlUpdate, $paramsUpdate);
}
// **LÓGICA DE DOS FACTORES**
$dos_factores_activo = (int)$row['dos_factores'] === 1;
if ($dos_factores_activo) {
// Dos factores ACTIVADO - Generar código y enviar correo
$codigo = rand(100000, 999999);
$codigo = rand(100000, 999999);
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
$usuarioId = $row['id_usuario'];
$usuarioId = $row['id_usuario'];
$sqlCodigo = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
$sqlCodigo = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
$paramsCodigo = [$usuarioId, $codigo, $expiracion];
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
if (!$stmtCodigo) {
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Error al generar código de verificación');
@@ -128,9 +94,11 @@ function validar()
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Sin 2FA');
// Redirección directa por rol
redirectByRole($row['tipo_usuario']);
exit;
// Obtener el tipo de usuario para redirección
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
// Redirigir según el rol
redirectByRole($tipoUsuario);
}
} else {
@@ -152,15 +120,26 @@ function validar()
function redirectByRole($tipoUsuario)
{
switch ($tipoUsuario) {
case 'importador':
header('Location: /IMPORTADORES/importadores/dashboard');
break;
case 'super_admin':
header('Location: /IMPORTADORES/administrador/dashboard');
exit;
case 'admin_agencia':
header('Location: /IMPORTADORES/agencias/dashboard');
exit;
case 'agente_aduanal':
header('Location: /IMPORTADORES/agentes/dashboard');
break;
default:
exit;
case 'importador':
header('Location: /IMPORTADORES/importadores/dashboard');
break;
exit;
default:
// Fallback para tipos de usuario no reconocidos
header('Location: /IMPORTADORES/login');
exit;
}
}
@@ -170,12 +149,12 @@ function enviarConfirmacion($email, $codigo)
try {
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->Port = 587;
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
$mail->addAddress($email);
@@ -219,9 +198,9 @@ function confirmarAcceso()
}
$codigoIngresado = trim($_POST['codigo'] ?? '');
$usuarioId = $_SESSION['usuario_id'] ?? null;
$email = $_SESSION['usuario_email'] ?? '';
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
$usuarioId = $_SESSION['usuario_id'] ?? null;
$email = $_SESSION['usuario_email'] ?? '';
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
// Verificar que el usuario tenga una sesión válida y pendiente de confirmación
if (!$usuarioId || !$codigoIngresado || !($_SESSION['pendiente_confirmacion'] ?? false)) {
@@ -234,9 +213,9 @@ function confirmarAcceso()
exit;
}
$sql = "SELECT codigo, expiracion FROM verificaciones
WHERE id_usuario = ? AND codigo = ?
ORDER BY id DESC";
$sql = "SELECT codigo, expiracion FROM verificaciones
WHERE id_usuario = ? AND codigo = ?
ORDER BY id DESC";
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
@@ -262,7 +241,7 @@ function confirmarAcceso()
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Confirmación 2FA exitosa - Login completado');
$_SESSION['pendiente_confirmacion'] = false;
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
// Obtener el tipo de usuario para redirección
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
@@ -306,7 +285,7 @@ function enviarCodigo()
$emailEncrypted = encrypt($email);
$sql = "SELECT id_usuario, activo FROM usuarios_sistema WHERE email = ?";
$sql = "SELECT id_usuario, activo FROM usuarios_sistema WHERE email = ?";
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
@@ -314,7 +293,7 @@ function enviarCodigo()
exit;
}
$id_usuario = $row['id_usuario'];
$activo = $row['activo'];
$activo = $row['activo'];
// Validación del estado de la cuenta
if ($activo != 1) {
@@ -322,19 +301,19 @@ function enviarCodigo()
exit;
}
$now = (new DateTime())->format('Y-m-d H:i:s');
$now = (new DateTime())->format('Y-m-d H:i:s');
$sqlCheck = "SELECT COUNT(*) AS total FROM recuperacion_password
WHERE email = ? AND estatus = 0 AND expiracion > ?";
$checkStmt = sqlsrv_query($conn, $sqlCheck, [$emailEncrypted, $now]);
$checkRow = sqlsrv_fetch_array($checkStmt, SQLSRV_FETCH_ASSOC);
$checkRow = sqlsrv_fetch_array($checkStmt, SQLSRV_FETCH_ASSOC);
if ($checkRow['total'] > 0) {
echo json_encode(['success' => false, 'message' => '⚠️ Ya tienes un código activo. Revisa tu correo o espera 10 minutos.']);
exit;
}
$codigo = strval(random_int(100000, 999999));
$expira = (new DateTime('+10 minutes'))->format('Y-m-d H:i:s');
$codigo = strval(random_int(100000, 999999));
$expira = (new DateTime('+10 minutes'))->format('Y-m-d H:i:s');
$estatus = 0;
$insert = "INSERT INTO recuperacion_password (email, codigo, expiracion, estatus) VALUES (?, ?, ?, ?)";
@@ -353,10 +332,10 @@ function enviarCodigo()
try {
$mail = new PHPMailer(true);
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
@@ -398,7 +377,7 @@ function enviarCodigo()
function enviarCorreoRespaldo($conn, $id_usuario, $codigo)
{
// Obtener correo de respaldo
$sql = "SELECT TOP 1 correo FROM correo_respaldo WHERE id_usuario = ?";
$sql = "SELECT TOP 1 correo FROM correo_respaldo WHERE id_usuario = ?";
$stmt = sqlsrv_query($conn, $sql, [$id_usuario]);
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
@@ -412,10 +391,10 @@ function enviarCorreoRespaldo($conn, $id_usuario, $codigo)
$mail = new PHPMailer(true);
// ConfigEuración de servidor SMTP
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
@@ -472,7 +451,7 @@ function reenviarCodigo()
exit;
}
$id_usuario = $_SESSION['id_usuario'];
$id_usuario = $_SESSION['id_usuario'];
$emailEncrypted = encrypt($_SESSION['email_recuperacion']);
// Obtener el último código activo de recuperación
@@ -512,7 +491,7 @@ function verificarCodigo()
// Validar existencia de conexión, código y email en sesión
$codigo = isset($_POST['codigo']) ? trim($_POST['codigo']) : '';
$email = $_SESSION['email_recuperacion'] ?? '';
$email = $_SESSION['email_recuperacion'] ?? '';
if (!$conn) {
echo json_encode(['success' => false, 'message' => '❌ Error de conexión a la base de datos.']);
@@ -539,8 +518,8 @@ function verificarCodigo()
$emailEncrypted = encrypt($email);
// Consulta el último código válido para ese email
$sql = "SELECT TOP 1 id, codigo, expiracion FROM recuperacion_password
WHERE email = ? AND estatus = 0 ORDER BY id DESC";
$sql = "SELECT TOP 1 id, codigo, expiracion FROM recuperacion_password
WHERE email = ? AND estatus = 0 ORDER BY id DESC";
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
if ($stmt === false) {
@@ -555,9 +534,9 @@ function verificarCodigo()
if (!$row) {
echo json_encode([
'success' => false,
'message' => '🚫 Has excedido el número de intentos permitidos. Tu cuenta ha sido bloqueada por seguridad. Contacta a tu agente aduanal.',
'blocked' => true,
'success' => false,
'message' => '🚫 Has excedido el número de intentos permitidos. Tu cuenta ha sido bloqueada por seguridad. Contacta a tu agente aduanal.',
'blocked' => true,
'redirect' => '/IMPORTADORES/login'
]);
exit;
@@ -607,7 +586,7 @@ function verificarCodigo()
}
// Validar expiración - puede venir como DateTime o string
$expiracion = $row['expiracion'];
$expiracion = $row['expiracion'];
$expiracionTimestamp = null;
if ($expiracion instanceof DateTime) {
@@ -630,7 +609,7 @@ function verificarCodigo()
}
// Código correcto: actualizar estado y permitir cambio de contraseña
$sqlSuccess = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
$sqlSuccess = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
$stmtSuccess = sqlsrv_query($conn, $sqlSuccess, [$row['id']]);
if ($stmtSuccess) {
@@ -682,7 +661,7 @@ function enviarNotificacionIntentosExcedidos($email)
}
// 🔐 Desencriptar datos sensibles
$usuario['email'] = decrypt($usuario['email']);
$usuario['email'] = decrypt($usuario['email']);
$usuario['nombre'] = decrypt($usuario['nombre']);
// Verificar si el usuario tiene habilitadas las notificaciones de seguridad
@@ -693,10 +672,10 @@ function enviarNotificacionIntentosExcedidos($email)
// Preparar datos para la notificación
$datosNotificacion = [
'email' => $usuario['email'],
'nombre' => $usuario['nombre'],
'email' => $usuario['email'],
'nombre' => $usuario['nombre'],
'fecha_hora' => date('Y-m-d H:i:s'),
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
'user_agent' => $_SERVER['HTTP_USER_AGENT'] ?? 'Desconocido'
];
@@ -743,12 +722,12 @@ function enviarNotificacionSeguridadIntentos($emailDestino, $nombreUsuario, $dat
// Configuración de servidor SMTP
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->Port = 587;
// Configuración del correo
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
@@ -868,10 +847,10 @@ function enviarNotificacionCuentaBloqueada($email)
// Preparar datos para la notificación
$datosNotificacion = [
'email' => $usuario['email'],
'nombre' => $usuario['nombre'],
'email' => $usuario['email'],
'nombre' => $usuario['nombre'],
'fecha_hora' => date('Y-m-d H:i:s'),
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
'user_agent' => $_SERVER['HTTP_USER_AGENT'] ?? 'Desconocido'
];
@@ -915,12 +894,12 @@ function enviarEmailCuentaBloqueada($emailDestino, $nombreUsuario, $datos, $esCo
// Configuración de servidor SMTP
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->Port = 587;
// Configuración del correo
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
@@ -1028,8 +1007,8 @@ function cambiarPassword()
return;
}
$conn = getConnection();
$password = $_POST['password'] ?? '';
$conn = getConnection();
$password = $_POST['password'] ?? '';
$confirmar = $_POST['confirmar'] ?? '';
// Validaciones
@@ -1047,10 +1026,10 @@ function cambiarPassword()
// 🔐 Usa encrypt() en vez de hash() para coincidir con lo que hay en la base de datos
$emailEncrypted = encrypt($email);
$hash = password_hash($password, PASSWORD_BCRYPT);
$hash = password_hash($password, PASSWORD_BCRYPT);
// Actualizar contraseña
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE email = ?";
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE email = ?";
$stmt = sqlsrv_prepare($conn, $sql, [$hash, $emailEncrypted]);
if (!$stmt || !sqlsrv_execute($stmt)) {
@@ -1059,10 +1038,10 @@ function cambiarPassword()
}
// Obtener ID de usuario para registrar en bitácora
$sqlUsuario = "SELECT id_usuario FROM usuarios_sistema WHERE email = ?";
$sqlUsuario = "SELECT id_usuario FROM usuarios_sistema WHERE email = ?";
$stmtUsuario = sqlsrv_query($conn, $sqlUsuario, [$emailEncrypted]);
$usuario = sqlsrv_fetch_array($stmtUsuario, SQLSRV_FETCH_ASSOC);
$idUsuario = $usuario['id_usuario'] ?? null;
$usuario = sqlsrv_fetch_array($stmtUsuario, SQLSRV_FETCH_ASSOC);
$idUsuario = $usuario['id_usuario'] ?? null;
// Registrar en bitácora
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
@@ -1074,12 +1053,12 @@ function cambiarPassword()
// Configuración de servidor SMTP
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->Port = 587;
// Configuración del correo
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');

View File

@@ -1,32 +1,32 @@
<?php
require_once __DIR__ . '/../../vendor/autoload.php';
use PHPMailer\PHPMailer\PHPMailer;
use PHPMailer\PHPMailer\Exception;
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/session.php';
require_once __DIR__ . '/../helpers/env.php';
require_once __DIR__ . '/../helpers/crypto.php';
use PHPMailer\PHPMailer\PHPMailer;
use PHPMailer\PHPMailer\Exception;
loadEnv();
function index() {
function index()
{
include __DIR__ . '/../../views/registro/form.php';
}
function enviar() {
// Validar reCAPTCHA
$captchaResponse = $_POST['g-recaptcha-response'] ?? '';
// Función auxiliar para validar reCAPTCHA
function validarRecaptcha($captchaResponse)
{
if (!$captchaResponse) {
die("❌ Debes completar el reCAPTCHA.");
}
$secretKey = $_ENV['RECAPTCHA_SECRET'];
$verifyUrl = "https://www.google.com/recaptcha/api/siteverify";
$data = [
'secret' => $secretKey,
'secret' => $secretKey,
'response' => $captchaResponse
];
@@ -39,58 +39,98 @@ function enviar() {
];
$context = stream_context_create($options);
$result = file_get_contents($verifyUrl, false, $context);
$result = file_get_contents($verifyUrl, false, $context);
$response = json_decode($result);
if (!$response->success) {
die("❌ Error de verificación reCAPTCHA.");
}
return true;
}
$conn = getConnection();
$empresa = encrypt(trim($_POST['company_name'] ?? ''));
$rfc = strtoupper(encrypt(trim($_POST['rfc'] ?? '')));
$email = trim($_POST['email'] ?? '');
$telefono = trim($_POST['phone'] ?? '');
$archivo = $_FILES['opinion_file'];
// Validar RFC (12 o 13 caracteres con formato correcto)
if (!preg_match('/^[A-ZÑ&]{3,4}\d{6}[A-Z0-9]{3}$/', strtoupper($_POST['rfc'] ?? ''))) {
// Función auxiliar para validaciones
function validarDatos($rfc, $email, $telefono)
{
// Validar RFC
if (!preg_match('/^[A-ZÑ&]{3,4}\d{6}[A-Z0-9]{3}$/', strtoupper($rfc))) {
die("❌ El RFC no tiene un formato válido.");
}
// Validar email (solo minúsculas, sin caracteres especiales fuera del estándar)
if (!preg_match('/^[a-z0-9._+-]+@[a-z0-9.-]+\.[a-z]{2,}$/', $email)) {
// Validar email
if (!preg_match('/^[a-zA-Z0-9._+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$/', strtolower($email))) {
die("❌ No es una dirección de correo válida.");
}
// Validar teléfono (formato nacional: 3 dígitos + espacio + 7 dígitos)
// Validar teléfono
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
die("❌ El número de teléfono no tiene un formato válido. Ejemplo: 123 4567890");
}
}
// Validar archivo
if ($archivo['error'] !== 0 || pathinfo($archivo['name'], PATHINFO_EXTENSION) !== 'pdf') {
die("❌ Archivo inválido. Solo se permiten PDFs.");
// Función auxiliar para manejar archivos
function procesarArchivo($archivo)
{
if ($archivo['error'] !== UPLOAD_ERR_OK) {
die("❌ Error al subir el archivo.");
}
// Validar tipo MIME real del archivo
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mimeType = finfo_file($finfo, $archivo['tmp_name']);
finfo_close($finfo);
if ($mimeType !== 'application/pdf') {
die("❌ El archivo debe ser un PDF válido.");
}
// Validar extensión
if (pathinfo($archivo['name'], PATHINFO_EXTENSION) !== 'pdf') {
die("❌ Solo se permiten archivos PDF.");
}
// Validar tamaño (5MB máximo)
if ($archivo['size'] > 5 * 1024 * 1024) {
die("❌ El archivo no debe exceder 5MB.");
}
// Guardar archivo
// Guardar archivo con nombre único
$nombreArchivo = uniqid() . '_' . basename($archivo['name']);
$rutaDestino = __DIR__ . '/../../storage/opiniones/' . $nombreArchivo;
move_uploaded_file($archivo['tmp_name'], $rutaDestino);
$rutaDestino = __DIR__ . '/../../storage/opiniones/' . $nombreArchivo;
if (!move_uploaded_file($archivo['tmp_name'], $rutaDestino)) {
die("❌ Error al guardar el archivo.");
}
return $nombreArchivo;
}
// Insertar en la base de datos
$sql = "INSERT INTO solicitudes_importadores
(company_name, rfc, email, phone, opinion_file, request_status, request_date)
VALUES (?, ?, ?, ?, ?, 'pending', GETDATE())";
$params = [$empresa, $rfc, $email, $telefono, $nombreArchivo];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) {
die(print_r(sqlsrv_errors(), true));
}
// Función auxiliar para obtener configuración
function obtenerConfiguracion($conn)
{
$sqlConf = "SELECT TOP 1 * FROM configuracion_sistema";
$stmtConf = sqlsrv_query($conn, $sqlConf);
if ($stmtConf === false) {
error_log("Error al obtener configuración: " . print_r(sqlsrv_errors(), true));
return [
'nombre_plataforma' => 'Sistema Integral para Importadores de Hidrocarburos',
'siglas' => 'SIIH',
'logo_url' => 'assets/img/logo_siih.png',
'colores_primarios' => '#003366,#0055A5'
];
}
return sqlsrv_fetch_array($stmtConf, SQLSRV_FETCH_ASSOC) ?: [
'nombre_plataforma' => 'Sistema Integral para Importadores de Hidrocarburos',
'siglas' => 'SIIH',
'logo_url' => 'assets/img/logo_siih.png',
'colores_primarios' => '#003366,#0055A5'
];
}
// Función auxiliar para enviar email
function enviarEmailConfirmacion($destinatario, $datosEmpresa, $esAgencia = false)
{
$mail = new PHPMailer(true);
try {
@@ -99,31 +139,31 @@ function enviar() {
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS']; // desde el .env
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
// Correo remitente y destinatario
// Configurar remitente y destinatario
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
$mail->addAddress($email); // destinatario principal
$mail->addAddress($destinatario);
// Formato y contenido
// Obtener configuración
$conn = getConnection();
$conf = obtenerConfiguracion($conn);
$nombrePlataforma = $conf['nombre_plataforma'];
$siglas = $conf['siglas'];
$logoUrl = $conf['logo_url'];
$color2 = explode(',', $conf['colores_primarios'])[1];
// Contenido del email
$mail->CharSet = 'UTF-8';
$mail->isHTML(true);
$mail->Subject = 'Confirmación de solicitud de registro | SIIH';
$fechaRegistro = date('d/m/Y H:i');
// Consulta configuración institucional
$sqlConf = "SELECT TOP 1 * FROM configuracion_sistema";
$stmtConf = sqlsrv_query($conn, $sqlConf);
$conf = sqlsrv_fetch_array($stmtConf, SQLSRV_FETCH_ASSOC);
$nombrePlataforma = $conf['nombre_plataforma'] ?? 'Sistema Integral para Importadores de Hidrocarburos';
$siglas = $conf['siglas'] ?? 'SIIH';
$logoUrl = $conf['logo_url'] ?? 'assets/img/logo_siih.png';
$color1 = explode(',', $conf['colores_primarios'] ?? '#003366,#0055A5')[0];
$color2 = explode(',', $conf['colores_primarios'] ?? '#003366,#0055A5')[1];
$tipoRegistro = $esAgencia ? 'Agencia' : 'Empresa';
$nombreEntidad = $esAgencia ? $datosEmpresa['agencia'] : $datosEmpresa['empresa'];
$mail->Body = "
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
@@ -138,28 +178,141 @@ function enviar() {
<hr style='margin: 20px 0;'>
<p><strong>📋 Empresa:</strong> " . htmlspecialchars($_POST['company_name']) . "</p>
<p><strong>📞 Teléfono:</strong> " . htmlspecialchars($telefono) . "</p>
<p><strong>📋 $tipoRegistro:</strong> " . htmlspecialchars($nombreEntidad) . "</p>
<p><strong>📞 Teléfono:</strong> " . htmlspecialchars($datosEmpresa['telefono']) . "</p>
<p><strong>🕓 Fecha de registro:</strong> $fechaRegistro</p>
<hr style='margin: 20px 0;'>
<p style='font-size: 14px;'>Un agente aduanal revisará tu información y te notificará por este medio cuando tu solicitud sea aprobada.</p>
<p style='font-size: 14px;'>Un administrador revisará tu información y te notificará por este medio cuando tu solicitud sea aprobada.</p>
<p style='font-size: 14px;'>Por favor, mantente atento a tu correo (y revisa también tu carpeta de spam o promociones).</p>
<p style='margin-top: 30px; font-size: 13px; color: #888;'>Este es un mensaje automático enviado por el sistema de registro de importadores.</p>
</div>
<div style='background: #f1f1f1; text-align: center; padding: 15px; font-size: 12px; color: #666;'>
&copy; " . date('Y') . " $siglas · Desarrollado por AduanaSoft
&copy; " . date('Y') . " $siglas · $nombrePlataforma
</div>
</div>
</div>
";
</div>";
$mail->send();
return true;
} catch (Exception $e) {
error_log("Error al enviar correo: {$mail->ErrorInfo}");
return false;
}
}
include __DIR__ . '/../../views/registro/gracias.php';
}
function enviarSoliImportador()
{
try {
// Validar reCAPTCHA
validarRecaptcha($_POST['g-recaptcha-response'] ?? '');
$conn = getConnection();
// Sanitizar y obtener datos
$empresa = trim($_POST['company_name'] ?? '');
$rfc = trim($_POST['rfc'] ?? '');
$email = trim($_POST['email'] ?? '');
$telefono = trim($_POST['phone'] ?? '');
// Validar datos
validarDatos($rfc, $email, $telefono);
// Procesar archivo
$nombreArchivo = procesarArchivo($_FILES['opinion_file']);
// Encriptar datos sensibles
$empresaEncriptada = encrypt($empresa);
$rfcEncriptado = encrypt(strtoupper($rfc));
// Insertar en base de datos
$sql = "INSERT INTO solicitudes_importadores
(company_name, rfc, email, phone, opinion_file, request_status, request_date)
VALUES (?, ?, ?, ?, ?, 'pending', GETDATE())";
$params = [$empresaEncriptada, $rfcEncriptado, $email, $telefono, $nombreArchivo];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) {
error_log("Error en BD: " . print_r(sqlsrv_errors(), true));
die("❌ Error al procesar la solicitud.");
}
// Enviar email de confirmación
$datosEmpresa = [
'empresa' => $empresa,
'telefono' => $telefono
];
enviarEmailConfirmacion($email, $datosEmpresa, false);
include __DIR__ . '/../../views/registro/gracias.php';
} catch (Exception $e) {
error_log("Error en enviarSoliImportador: " . $e->getMessage());
die("❌ Error interno del servidor.");
}
}
function enviarSoliAgencia()
{
try {
// Validar reCAPTCHA
validarRecaptcha($_POST['g-recaptcha-response'] ?? '');
$conn = getConnection();
// Sanitizar y obtener datos
$agencia = trim($_POST['nombre_agencia'] ?? '');
$rfc = trim($_POST['rfc'] ?? '');
$correo = trim($_POST['correo'] ?? '');
$telefono = trim($_POST['telefono'] ?? '');
$direccion = trim($_POST['direccion'] ?? '');
$admin = trim($_POST['nombre_admin'] ?? '');
$admin_correo = trim($_POST['correo_admin'] ?? '');
// Validar datos principales
validarDatos($rfc, $correo, $telefono);
// Validar correo del administrador
if (!preg_match('/^[a-zA-Z0-9._+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$/', strtolower($admin_correo))) {
die("❌ El correo del administrador no es válido.");
}
// Procesar archivo
$nombreArchivo = procesarArchivo($_FILES['opinion_file']);
// Encriptar datos sensibles
$agenciaEncriptada = encrypt($agencia);
$rfcEncriptado = encrypt(strtoupper($rfc));
$adminEncriptado = encrypt($admin);
// Insertar en base de datos
$sql = "INSERT INTO solicitudes_agencias
(agencia_name, rfc, email, phone, direccion, opinion_file, admin_name, admin_email, request_status, request_date)
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 'pending', GETDATE())";
$params = [$agenciaEncriptada, $rfcEncriptado, $correo, $telefono, $direccion, $nombreArchivo, $adminEncriptado, $admin_correo];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) {
error_log("Error en BD: " . print_r(sqlsrv_errors(), true));
die("❌ Error al procesar la solicitud.");
}
// Enviar email de confirmación
$datosAgencia = [
'agencia' => $agencia,
'telefono' => $telefono
];
enviarEmailConfirmacion($correo, $datosAgencia, true);
include __DIR__ . '/../../views/registro/gracias.php';
} catch (Exception $e) {
error_log("Error en enviarSoliAgencia: " . $e->getMessage());
die("❌ Error interno del servidor.");
}
}
?>

View File

@@ -2,286 +2,15 @@
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/env.php';
require_once __DIR__ . '/../helpers/crypto.php';
use PHPMailer\PHPMailer\PHPMailer;
use PHPMailer\PHPMailer\Exception;
require_once __DIR__ . '/../helpers/session.php';
loadEnv();
session_start();
function index() {
header("Location: /IMPORTADORES/sistemas/login");
exit;
}
function login() {
// Si es GET, mostrar el formulario
if ($_SERVER['REQUEST_METHOD'] === 'GET') {
include __DIR__ . '/../../views/admin/login_sistemas.php';
return;
}
// Si es POST, procesar login
$email = $_POST['email'] ?? '';
$clave = $_POST['clave'] ?? '';
if ($email === 'sistemas@aduanasoft.com.mx' && $clave === 'rootSecure2025!') {
$_SESSION['usuario_sistemas'] = true;
header("Location: /IMPORTADORES/sistemas/alta_usuarios");
} else {
echo "❌ Acceso denegado.";
}
}
function alta_usuarios() {
if (!($_SESSION['usuario_sistemas'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
$sql = "SELECT * FROM usuarios_sistema ORDER BY creado_en DESC";
$stmt = sqlsrv_query($conn, $sql);
$usuarios = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$usuarios[] = $row;
}
include __DIR__ . '/../../views/admin/alta_usuarios.php';
}
function guardar_usuario()
function logout()
{
if (!($_SESSION['usuario_sistemas'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
// 1. Capturar y validar datos
$nombre = trim($_POST['nombre'] ?? '');
$email = trim($_POST['email'] ?? '');
$password = $_POST['password'] ?? '';
$tipo = $_POST['tipo_usuario'] ?? '';
if (empty($nombre) || empty($email) || empty($password) || empty($tipo)) {
die("❌ Todos los campos son obligatorios.");
}
if (!in_array($tipo, ['importador', 'agente_aduanal'])) {
die("❌ Tipo de usuario inválido.");
}
// 2. Encriptar datos sensibles
$nombre_encrypted = encrypt($nombre);
$email_encrypted = encrypt($email);
$password_hash = password_hash($password, PASSWORD_DEFAULT);
// 3. Validar duplicado por email encriptado
$sqlCheck = "SELECT COUNT(*) AS total FROM usuarios_sistema WHERE email = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$email_encrypted]);
$rowCheck = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($rowCheck['total'] > 0) {
die("❌ Este correo ya está registrado.");
}
// 4. Insertar usuario
$sqlInsert = "INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en)
VALUES (?, ?, ?, ?, 1, GETDATE())";
$params = [$nombre_encrypted, $email_encrypted, $password_hash, $tipo];
$stmtInsert = sqlsrv_query($conn, $sqlInsert, $params);
if ($stmtInsert === false) {
die("❌ Error al guardar: " . print_r(sqlsrv_errors(), true));
}
// 5. Redirigir
header("Location: /IMPORTADORES/sistemas/alta_usuarios");
exit;
}
function agencias_activas()
{
}
function logout() {
session_start();
session_unset(); // Limpia variables de sesión
session_destroy(); // Destruye la sesión
header("Location: /IMPORTADORES/login");
exit;
}
function toggle_estado() {
session_start();
if (!($_SESSION['usuario_sistemas'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
// Obtener el estado actual
$sqlEstado = "SELECT activo FROM usuarios_sistema WHERE id_usuario = ?";
$stmtEstado = sqlsrv_query($conn, $sqlEstado, [$id]);
if (!$stmtEstado || !($row = sqlsrv_fetch_array($stmtEstado, SQLSRV_FETCH_ASSOC))) {
die("❌ Usuario no encontrado.");
}
$nuevoEstado = $row['activo'] ? 0 : 1;
// Actualizar estado
$sqlUpdate = "UPDATE usuarios_sistema SET activo = ? WHERE id_usuario = ?";
$stmtUpdate = sqlsrv_query($conn, $sqlUpdate, [$nuevoEstado, $id]);
if (!$stmtUpdate) {
die("❌ Error al actualizar: " . print_r(sqlsrv_errors(), true));
}
header("Location: /IMPORTADORES/sistemas/alta_usuarios");
exit;
}
function reset_password() {
session_start();
if (!($_SESSION['usuario_sistemas'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
// 🔐 Generar contraseña aleatoria de 10 caracteres
$randomPassword = bin2hex(random_bytes(5)); // genera algo como 'a8c4f1b92d'
$passwordHash = password_hash($randomPassword, PASSWORD_DEFAULT);
$sqlEmail = "SELECT email FROM usuarios_sistema WHERE id_usuario = ?";
$stmtEmail = sqlsrv_query($conn, $sqlEmail, [$id]);
$row = sqlsrv_fetch_array($stmtEmail, SQLSRV_FETCH_ASSOC);
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE id_usuario = ?";
$stmt = sqlsrv_query($conn, $sql, [$passwordHash, $id]);
if (!$stmt) {
die("❌ Error al actualizar: " . print_r(sqlsrv_errors(), true));
}
// 🔁 Redirigir pasando la contraseña como parámetro temporal (solo visible para el admin)
header("Location: /IMPORTADORES/sistemas/alta_usuarios?reset=ok&pass=" . urlencode($randomPassword) . "&email=" . urlencode(decrypt($row['email'])));
exit;
}
function enviar_password() {
$email = $_GET['email'] ?? '';
$pass = $_GET['pass'] ?? '';
if (!$email || !$pass) {
http_response_code(400);
echo "Datos incompletos.";
return;
}
require_once __DIR__ . '/../../vendor/autoload.php';
$mail = new PHPMailer(true);
try {
$mail->isSMTP();
$mail->Host = 'secure.emailsrvr.com';
$mail->SMTPAuth = true;
$mail->Username = 'noreply@aduanasoft.com.mx';
$mail->Password = $_ENV['SMTP_PASS'];
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
$mail->Port = 587;
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
$mail->addAddress($email);
$mail->isHTML(true);
$mail->Subject = 'Nueva contraseña de acceso';
$mail->CharSet = 'UTF-8';
$logoURL='http://siih.aduanasoft.com/IMPORTADORES/public/assets/img/logo_siih.png';
$mail->Body = "
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
<img src='$logoURL' alt='Logo $siglas' style='height: 80px; width: 80px; margin-bottom: 10px;'>
<h2 style='color: white;'>Contraseña restablecida</h2>
</div>
<div style='padding: 30px; color: #333; font-size: 16px;'>
<p>Tu contraseña de acceso al <strong>$nombreSistema</strong> ha sido restablecida por el administrador.</p>
<p style='margin-top: 20px; font-size: 18px;'>
<strong>Nueva contraseña:</strong><br>
<span style='background-color: #f0f0f0; padding: 10px 15px; border-radius: 5px; display: inline-block; font-family: monospace;'>$pass</span>
</p>
<p style='margin-top: 20px;'>Por favor, cambia esta contraseña una vez que inicies sesión.</p>
<hr style='margin: 30px 0;'>
<p style='font-size: 14px; color: #888;'>Este es un mensaje automático generado por el sistema. Si no solicitaste esta acción, contacta al administrador.</p>
</div>
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
&copy; " . date('Y') . " $siglas · Sistema Integral para Importadores de Hidrocarburos
</div>
</div>
</div>
";
$mail->send();
echo "Correo enviado";
} catch (Exception $e) {
http_response_code(500);
echo "Error al enviar correo: {$mail->ErrorInfo}";
}
}
function bitacora_login() {
if (!($_SESSION['usuario_sistemas'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
$sql = "SELECT * FROM bitacora_login ORDER BY fecha DESC";
$stmt = sqlsrv_query($conn, $sql);
$registros = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$registros[] = $row;
}
include __DIR__ . '/../../views/admin/bitacora_login.php';
}
function bitacora_usuarios() {
if (!($_SESSION['usuario_sistemas'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
$sql = "SELECT * FROM bitacora_usuarios ORDER BY fecha DESC";
$stmt = sqlsrv_query($conn, $sql);
$registros = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$registros[] = $row;
}
include __DIR__ . '/../../views/admin/bitacora_usuarios.php';
}

View File

@@ -0,0 +1,648 @@
<?php
require_once __DIR__ . '/../helpers/session.php';
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/crypto.php';
function vinculacionesUsuario()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$id_importador = $_SESSION['usuario_id'];
$sql = "
SELECT
ia.*,
aa.id_agencia, aa.nombre_agencia, aa.rfc_agencia, aa.telefono, aa.direccion
FROM importador_agencia ia
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
WHERE ia.id_importador = ?
AND ia.activo = 1
AND ia.estado = 'APROBADO'
ORDER BY ia.fecha_vinculacion DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_importador]);
$vinculaciones = [];
if ($stmt !== false) {
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$vinculaciones[] = $row;
}
sqlsrv_free_stmt($stmt);
} else {
// Manejo de errores
$errors = sqlsrv_errors();
error_log("Error en consulta vinculaciones: " . print_r($errors, true));
}
sqlsrv_close($conn);
include __DIR__ . '/../../views/vinculaciones/vinculaciones_importador.php';
}
function usuariosVinculados()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
// DEBUG: Verificar conexión
if (!$conn) {
die("Error de conexión: " . print_r(sqlsrv_errors(), true));
}
// Obtener la agencia del administrador actual
$sqlAgencia = "SELECT id_agencia FROM agencias_aduanales WHERE id_administrador = ?";
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, [$_SESSION['usuario_id']]);
// DEBUG: Verificar query de agencia
if ($stmtAgencia === false) {
die("Error en consulta de agencia: " . print_r(sqlsrv_errors(), true));
}
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
// DEBUG: Verificar si se encontró la agencia
if (!$rowAgencia) {
die("No se encontró agencia para el administrador ID: " . $_SESSION['usuario_id']);
}
$id_agencia = $rowAgencia['id_agencia'];
// Primero, verificar si hay registros en la tabla importador_agencia
$sqlCount = "SELECT COUNT(*) as total FROM importador_agencia WHERE id_agencia = ?";
$stmtCount = sqlsrv_query($conn, $sqlCount, [$id_agencia]);
$rowCount = sqlsrv_fetch_array($stmtCount, SQLSRV_FETCH_ASSOC);
// Verificar registros activos y aprobados
$sqlCountActive = "SELECT COUNT(*) as total FROM importador_agencia WHERE id_agencia = ? AND activo = 1 AND estado = 'APROBADO'";
$stmtCountActive = sqlsrv_query($conn, $sqlCountActive, [$id_agencia]);
$rowCountActive = sqlsrv_fetch_array($stmtCountActive, SQLSRV_FETCH_ASSOC);
// Consulta corregida: solo usuarios vinculados ACTIVOS a MI agencia
$sql = "
SELECT
ia.*,
u.nombre as importador_nombre,
ig.rfc,
ig.telefono
FROM importador_agencia ia
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
LEFT JOIN informacion_general ig ON u.id_usuario = ig.id_usuario
WHERE ia.id_agencia = ? AND ia.activo = 1 AND ia.estado = 'APROBADO'
ORDER BY ia.fecha_vinculacion DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_agencia]);
// DEBUG: Verificar query principal
if ($stmt === false) {
die("Error en consulta principal: " . print_r(sqlsrv_errors(), true));
}
$vinculados = [];
if ($stmt !== false) {
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$vinculados[] = $row;
}
}
include __DIR__ . '/../../views/agencias/usuarios_vinculados.php';
}
function nuevaVinculacion()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$sql = "
SELECT
a.*,
s.estado AS estado_solicitud
FROM agencias_aduanales a
LEFT JOIN solicitudes_vinculacion s
ON s.id_agencia = a.id_agencia AND s.id_importador = ?
AND s.estado = 'PENDIENTE'
WHERE NOT EXISTS (
SELECT 1
FROM importador_agencia ia
WHERE ia.id_agencia = a.id_agencia
AND ia.id_importador = ?
AND ia.activo = 1
)
ORDER BY a.creado_en DESC
";
$params = [$_SESSION['usuario_id'], $_SESSION['usuario_id']];
$stmt = sqlsrv_query($conn, $sql, $params);
$agencias = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$agencias[] = $row;
}
include __DIR__ . '/../../views/vinculaciones/nueva.php';
}
function vincular()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$id_importador = $_SESSION['usuario_id'];
$id_agencia = (int) $_GET['id'];
// Verificar si ya existe una solicitud pendiente
$checkSql = "SELECT COUNT(*) AS total FROM solicitudes_vinculacion
WHERE id_importador = ? AND id_agencia = ? AND estado = 'PENDIENTE'";
$checkParams = [$id_importador, $id_agencia];
$checkStmt = sqlsrv_query($conn, $checkSql, $checkParams);
if ($checkStmt && $row = sqlsrv_fetch_array($checkStmt, SQLSRV_FETCH_ASSOC)) {
if ($row['total'] > 0) {
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?error=pending_request');
exit;
}
}
// Insertar la nueva solicitud
$sql = "INSERT INTO solicitudes_vinculacion (id_importador, id_agencia, mensaje, estado, fecha_solicitud) VALUES (?, ?, 'Solicitud de vinculación', 'PENDIENTE', GETDATE())";
$params = [$id_importador, $id_agencia];
$stmt = sqlsrv_prepare($conn, $sql, $params);
if ($stmt && sqlsrv_execute($stmt)) {
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?success=sended_request');
exit;
} else {
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?error=failed_request');
exit;
}
}
function desvincular()
{
// ✅ CORREGIR: Debe ser admin_agencia, no importador
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header('Location: /IMPORTADORES/login');
exit;
}
// Verificar que se recibió el ID de la relación
$id_relacion = $_GET['id'] ?? null;
if (!$id_relacion || !is_numeric($id_relacion)) {
header('Location: /IMPORTADORES/vinculaciones/usuariosVinculados?error=invalid_id');
exit;
}
$conn = getConnection();
try {
// Iniciar transacción
sqlsrv_begin_transaction($conn);
// 1. Verificar que la relación existe y pertenece a la agencia del admin
$sqlVerificar = "
SELECT
ia.*,
aa.id_administrador,
u.nombre as importador_nombre
FROM importador_agencia ia
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
WHERE ia.id_relacion = ? AND aa.id_administrador = ?
";
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$id_relacion, $_SESSION['usuario_id']]);
$relacion = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
if (!$relacion) {
throw new Exception('Relación no encontrada o no tienes permisos para desvincularla');
}
if ($relacion['activo'] == 0) {
throw new Exception('Esta relación ya está inactiva');
}
// 2. Desactivar la relación (no eliminar, mantener historial)
$sqlDesactivar = "
UPDATE importador_agencia
SET activo = 0,
fecha_desvinculacion = GETDATE(),
estado = 'DESVINCULADO'
WHERE id_relacion = ?
";
$stmtDesactivar = sqlsrv_query($conn, $sqlDesactivar, [$id_relacion]);
if (!$stmtDesactivar) {
throw new Exception('Error al desactivar la relación');
}
// Confirmar transacción
sqlsrv_commit($conn);
header('Location: /IMPORTADORES/vinculaciones/usuariosVinculados?success=unlinked');
exit;
} catch (Exception $e) {
// Revertir transacción en caso de error
sqlsrv_rollback($conn);
header('Location: /IMPORTADORES/vinculaciones/usuariosVinculados?error=unlinked_failed');
exit;
}
}
function cancelar()
{
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$id_importador = $_SESSION['usuario_id'];
$id_agencia = (int) $_GET['id'];
$sql = "UPDATE solicitudes_vinculacion
SET estado = 'CANCELADA', fecha_respuesta = GETDATE()
WHERE id_importador = ? AND id_agencia = ? AND estado = 'PENDIENTE'";
$params = [$id_importador, $id_agencia];
$stmt = sqlsrv_prepare($conn, $sql, $params);
if ($stmt && sqlsrv_execute($stmt)) {
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?success=cancelled');
exit;
}
}
function solicitudesVinculacion()
{
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
// Obtener agencia...
$sqlAgencia = "SELECT id_agencia FROM agencias_aduanales WHERE id_administrador = ?";
$params = [$_SESSION['usuario_id']];
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, $params);
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
if (!$rowAgencia) {
$solicitudes = [];
include __DIR__ . '/../../views/agencias/solicitudes_vinculacion.php';
return;
}
$id_agencia = $rowAgencia['id_agencia'];
// Verificar solicitudes básicas
$debugSql = "SELECT COUNT(*) as total FROM solicitudes_vinculacion WHERE id_agencia = ?";
$debugStmt = sqlsrv_query($conn, $debugSql, [$id_agencia]);
$debugRow = sqlsrv_fetch_array($debugStmt, SQLSRV_FETCH_ASSOC);
// Verificar pendientes
$debugSql2 = "SELECT COUNT(*) as total FROM solicitudes_vinculacion WHERE estado = 'PENDIENTE' AND id_agencia = ?";
$debugStmt2 = sqlsrv_query($conn, $debugSql2, [$id_agencia]);
$debugRow2 = sqlsrv_fetch_array($debugStmt2, SQLSRV_FETCH_ASSOC);
// Consulta principal
$sql = "
SELECT
sv.id_solicitud,
u.nombre AS importador_nombre,
ig.rfc,
sv.mensaje,
sv.fecha_solicitud,
si.opinion_file
FROM solicitudes_vinculacion sv
INNER JOIN usuarios_sistema u ON sv.id_importador = u.id_usuario
LEFT JOIN informacion_general ig ON u.id_usuario = ig.id_usuario
LEFT JOIN solicitudes_importadores si ON LTRIM(RTRIM(LOWER(si.company_name))) = LTRIM(RTRIM(LOWER(u.nombre)))
WHERE sv.estado = 'PENDIENTE' AND sv.id_agencia = ?
ORDER BY sv.fecha_solicitud DESC
";
$params = [$id_agencia];
$stmt = sqlsrv_query($conn, $sql, $params);
// ✅ INICIALIZAR EL ARRAY DE SOLICITUDES
$solicitudes = [];
// ✅ VERIFICAR SI LA CONSULTA FUNCIONÓ
if ($stmt === false) {
// Usar consulta simplificada como backup
$sqlSimple = "
SELECT
sv.id_solicitud,
u.nombre AS importador_nombre,
sv.mensaje,
sv.fecha_solicitud
FROM solicitudes_vinculacion sv
INNER JOIN usuarios_sistema u ON sv.id_importador = u.id_usuario
WHERE sv.estado = 'PENDIENTE' AND sv.id_agencia = ?
ORDER BY sv.fecha_solicitud DESC
";
$stmt = sqlsrv_query($conn, $sqlSimple, $params);
}
// ✅ PROCESAR LOS RESULTADOS Y LLENAR EL ARRAY
if ($stmt !== false) {
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$solicitudes[] = $row;
}
}
include __DIR__ . '/../../views/agencias/solicitudes_vinculacion.php';
}
function aprobarVinculacion()
{
// Verificar autenticación y permisos
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header('Location: /IMPORTADORES/login');
exit;
}
// Verificar que se recibió el ID de la solicitud
$id_solicitud = $_GET['id'] ?? null;
if (!$id_solicitud || !is_numeric($id_solicitud)) {
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=request_id_invalid');
exit;
}
$conn = getConnection();
try {
// Iniciar transacción
sqlsrv_begin_transaction($conn);
// 1. Obtener datos de la solicitud y verificar que pertenece a la agencia del admin
$sqlSolicitud = "
SELECT
sv.id_solicitud,
sv.id_importador,
sv.id_agencia,
sv.estado,
aa.id_administrador
FROM solicitudes_vinculacion sv
INNER JOIN agencias_aduanales aa ON sv.id_agencia = aa.id_agencia
WHERE sv.id_solicitud = ? AND aa.id_administrador = ?
";
$stmtSolicitud = sqlsrv_query($conn, $sqlSolicitud, [$id_solicitud, $_SESSION['usuario_id']]);
$solicitud = sqlsrv_fetch_array($stmtSolicitud, SQLSRV_FETCH_ASSOC);
if (!$solicitud) {
throw new Exception('Solicitud no encontrada o no tienes permisos para aprobarla');
}
if ($solicitud['estado'] !== 'PENDIENTE') {
throw new Exception('Esta solicitud ya ha sido procesada');
}
// 2. Verificar si ya existe una relación activa entre importador y agencia
$sqlVerificar = "
SELECT id_relacion
FROM importador_agencia
WHERE id_importador = ? AND id_agencia = ? AND activo = 1
";
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$solicitud['id_importador'], $solicitud['id_agencia']]);
$relacionExistente = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
if ($relacionExistente) {
throw new Exception('Ya existe una vinculación activa entre este importador y la agencia');
}
// 3. Actualizar el estado de la solicitud a APROBADO
$sqlActualizar = "
UPDATE solicitudes_vinculacion
SET estado = 'APROBADO',
fecha_respuesta = GETDATE(),
respondido_por = ?,
comentarios_respuesta = 'Vinculación aprobada'
WHERE id_solicitud = ?
";
$stmtActualizar = sqlsrv_query($conn, $sqlActualizar, [$_SESSION['usuario_id'], $id_solicitud]);
if (!$stmtActualizar) {
throw new Exception('Error al actualizar la solicitud');
}
// 4. Crear la relación en importador_agencia
$sqlRelacion = "
INSERT INTO importador_agencia (
id_importador,
id_agencia,
activo,
fecha_vinculacion,
creado_por,
aprobado_por,
estado
) VALUES (?, ?, 1, GETDATE(), ?, ?, 'APROBADO')
";
$stmtRelacion = sqlsrv_query($conn, $sqlRelacion, [
$solicitud['id_importador'],
$solicitud['id_agencia'],
$solicitud['id_importador'], // creado_por (el importador que solicitó)
$_SESSION['usuario_id'] // aprobado_por (el admin de agencia)
]);
if (!$stmtRelacion) {
throw new Exception('Error al crear la relación importador-agencia');
}
// Confirmar transacción
sqlsrv_commit($conn);
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?success=approved');
exit;
} catch (Exception $e) {
// Revertir transacción en caso de error
sqlsrv_rollback($conn);
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=denied');
exit;
}
}
function denegarVinculacion()
{
// Verificar autenticación y permisos
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
header('Location: /IMPORTADORES/login');
exit;
}
// Verificar que se recibió el ID de la solicitud
$id_solicitud = $_GET['id'] ?? null;
if (!$id_solicitud || !is_numeric($id_solicitud)) {
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=request_id_invalid');
exit;
}
$conn = getConnection();
try {
// Iniciar transacción
sqlsrv_begin_transaction($conn);
// 1. Obtener datos de la solicitud y verificar que pertenece a la agencia del admin
$sqlSolicitud = "
SELECT
sv.id_solicitud,
sv.id_importador,
sv.id_agencia,
sv.estado,
aa.id_administrador
FROM solicitudes_vinculacion sv
INNER JOIN agencias_aduanales aa ON sv.id_agencia = aa.id_agencia
WHERE sv.id_solicitud = ? AND aa.id_administrador = ?
";
$stmtSolicitud = sqlsrv_query($conn, $sqlSolicitud, [$id_solicitud, $_SESSION['usuario_id']]);
$solicitud = sqlsrv_fetch_array($stmtSolicitud, SQLSRV_FETCH_ASSOC);
if (!$solicitud) {
throw new Exception('Solicitud no encontrada o no tienes permisos para denegarla');
}
if ($solicitud['estado'] !== 'PENDIENTE') {
throw new Exception('Esta solicitud ya ha sido procesada');
}
// 2. Actualizar el estado de la solicitud a DENEGADO
$sqlActualizar = "
UPDATE solicitudes_vinculacion
SET estado = 'DENEGADO',
fecha_respuesta = GETDATE(),
respondido_por = ?
WHERE id_solicitud = ?
";
$stmtActualizar = sqlsrv_query($conn, $sqlActualizar, [$_SESSION['usuario_id'], $id_solicitud]);
if (!$stmtActualizar) {
throw new Exception('Error al actualizar la solicitud');
}
if (!$stmtRelacion) {
throw new Exception('Error al registrar el rechazo en el historial');
}
// Confirmar transacción
sqlsrv_commit($conn);
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?success=denied');
exit;
} catch (Exception $e) {
// Revertir transacción en caso de error
sqlsrv_rollback($conn);
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=denied_error');
exit;
}
}
function desvincularUsuario()
{
// ✅ CORREGIR: Debe ser admin_agencia, no importador
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
header('Location: /IMPORTADORES/login');
exit;
}
// Verificar que se recibió el ID de la relación
$id_relacion = $_GET['id'] ?? null;
if (!$id_relacion || !is_numeric($id_relacion)) {
header('Location: /IMPORTADORES/vinculaciones/vinculacionesUsuario?error=invalid_id');
exit;
}
$conn = getConnection();
try {
// Iniciar transacción
sqlsrv_begin_transaction($conn);
// 1. Verificar que la relación existe y pertenece a la agencia del admin
$sqlVerificar = "
SELECT
ia.*,
u.id_usuario, u.nombre as importador_nombre, aa.nombre_agencia
FROM importador_agencia ia
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
WHERE ia.id_relacion = ? AND ia.id_importador = ?
";
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$id_relacion, $_SESSION['usuario_id']]);
// Verificar si la consulta fue exitosa
if ($stmtVerificar === false) {
$errors = sqlsrv_errors();
error_log("Error en consulta verificar: " . print_r($errors, true));
throw new Exception('Error en la consulta de verificación');
}
$relacion = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
if (!$relacion) {
throw new Exception('Relación no encontrada o no tienes permisos para desvincularla');
}
if ($relacion['activo'] == 0) {
throw new Exception('Esta relación ya está inactiva');
}
// 2. Desactivar la relación (no eliminar, mantener historial)
$sqlDesactivar = "
UPDATE importador_agencia
SET activo = 0,
fecha_desvinculacion = GETDATE(),
estado = 'DESVINCULADO'
WHERE id_relacion = ? AND id_importador = ?
";
$stmtDesactivar = sqlsrv_query($conn, $sqlDesactivar, [$id_relacion, $_SESSION['usuario_id']]);
if ($stmtDesactivar === false) {
$errors = sqlsrv_errors();
error_log("Error en actualización: " . print_r($errors, true));
throw new Exception('Error al desactivar la relación');
}
// Verificar que se actualizó al menos una fila
$filasAfectadas = sqlsrv_rows_affected($stmtDesactivar);
if ($filasAfectadas === 0) {
throw new Exception('No se pudo actualizar la relación');
}
// Limpiar statements
sqlsrv_free_stmt($stmtVerificar);
sqlsrv_free_stmt($stmtDesactivar);
// Confirmar transacción
sqlsrv_commit($conn);
sqlsrv_close($conn);
header('Location: /IMPORTADORES/vinculaciones/vinculacionesUsuario?success=unlinked');
exit;
} catch (Exception $e) {
// Revertir transacción en caso de error
sqlsrv_rollback($conn);
sqlsrv_close($conn);
header('Location: /IMPORTADORES/vinculaciones/vinculacionesUsuario?error=unlinked_failed&msg=' . urlencode($e->getMessage()));
exit;
}
}

View File

@@ -17,4 +17,12 @@ function registrar_bitacora_usuario($usuarioId, $accion, $descripcion) {
sqlsrv_query($conn, $sql, $params);
}
function registrar_bitacora_agencia($agenciaId, $nombreAgencia, $accion, $idAdmin) {
$conn = getConnection();
$sql = "INSERT INTO bitacora_agencias (id_agencia, nombre, accion, realizado_por)
VALUES (?, ?, ?, ?)";
$params = [$usuarioId, $nombre, $accion, $idAdmin];
sqlsrv_query($conn, $sql, $params);
}