Vinculaciones multi-agencia
This commit is contained in:
1057
app/controllers/administrador.php
Normal file
1057
app/controllers/administrador.php
Normal file
File diff suppressed because it is too large
Load Diff
@@ -14,32 +14,206 @@ loadEnv();
|
||||
|
||||
function dashboard()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'agente_aduanal') {
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header("Location: /IMPORTADORES/login");
|
||||
exit;
|
||||
}
|
||||
|
||||
$nombreAgencia = $_SESSION['nombre_agencia'];
|
||||
|
||||
include __DIR__ . '/../../views/agencias/dashboard_agencias.php';
|
||||
}
|
||||
|
||||
function solicitudesVinculacion()
|
||||
{
|
||||
include __DIR__ . '/../../views/agencias/solicitudes_vinculacion.php';
|
||||
}
|
||||
|
||||
function alta()
|
||||
{
|
||||
include __DIR__ . '/../../views/agencias/.php';
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/agencias/alta_agentes.php';
|
||||
}
|
||||
|
||||
function guardarAgente()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header("Location: /IMPORTADORES/agencias/alta?error=unauthorized");
|
||||
exit;
|
||||
}
|
||||
|
||||
}
|
||||
$conn = getConnection();
|
||||
|
||||
function activos()
|
||||
{
|
||||
include __DIR__ . '/../../views/agencias/usuarios_activos.php';
|
||||
}
|
||||
try {
|
||||
if (!sqlsrv_begin_transaction($conn)) {
|
||||
error_log("ERROR: No se pudo iniciar la transacción");
|
||||
throw new Exception("Error al iniciar transacción");
|
||||
}
|
||||
|
||||
error_log("Transacción iniciada correctamente");
|
||||
|
||||
function bitacora()
|
||||
{
|
||||
include __DIR__ . '/../../views/agencias/dashboard_agencias.php';
|
||||
// 1. Capturar y validar datos
|
||||
$nombre = trim($_POST['nombre'] ?? '');
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
$password = $_POST['password'] ?? '';
|
||||
$tipo = $_POST['tipo_usuario'] ?? '';
|
||||
|
||||
if (empty($nombre) || empty($email) || empty($password) || empty($tipo)) {
|
||||
header("Location: /IMPORTADORES/agencias/alta?error=invalid_data");
|
||||
exit;
|
||||
}
|
||||
|
||||
if ($tipo !== 'agente_aduanal') {
|
||||
error_log("DEBUG 5: Tipo de usuario inválido: $tipo");
|
||||
header("Location: /IMPORTADORES/agencias/alta?error=invalid_user_type");
|
||||
exit;
|
||||
}
|
||||
|
||||
// 2. Encriptar datos sensibles
|
||||
$nombre_encrypted = encrypt($nombre);
|
||||
$email_encrypted = encrypt($email);
|
||||
$password_hash = password_hash($password, PASSWORD_DEFAULT);
|
||||
|
||||
// 3. Validar duplicado por email encriptado
|
||||
$sqlCheck = "SELECT COUNT(*) AS total FROM usuarios_sistema WHERE email = ?";
|
||||
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$email_encrypted]);
|
||||
$rowCheck = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
|
||||
if ($rowCheck['total'] > 0) {
|
||||
header("Location: /IMPORTADORES/agencias/alta?error=email_exists");
|
||||
exit;
|
||||
}
|
||||
|
||||
// 4. Insertar usuario
|
||||
$sqlInsert = "
|
||||
INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en, dos_factores, creado_por)
|
||||
OUTPUT INSERTED.id_usuario
|
||||
VALUES (?, ?, ?, ?, 1, GETDATE(), 0, ?)";
|
||||
$params = [$nombre_encrypted, $email_encrypted, $password_hash, $tipo, $_SESSION['usuario_id']];
|
||||
$stmtInsert = sqlsrv_query($conn, $sqlInsert, $params);
|
||||
|
||||
if ($stmtInsert === false) {
|
||||
error_log("ERROR: Fallo al insertar usuario");
|
||||
error_log(print_r(sqlsrv_errors(), true));
|
||||
throw new Exception("Error al insertar usuario");
|
||||
}
|
||||
|
||||
$idUsuarioRow = sqlsrv_fetch_array($stmtInsert, SQLSRV_FETCH_ASSOC);
|
||||
$id_usuario = $idUsuarioRow['id_usuario'] ?? null;
|
||||
|
||||
if (!$id_usuario) {
|
||||
error_log("ERROR: No se obtuvo id_usuario tras el insert");
|
||||
throw new Exception("Error al obtener ID del nuevo usuario");
|
||||
}
|
||||
|
||||
// 6. Obtener la agencia del administrador actual
|
||||
$sqlAgencia = "SELECT id_agencia FROM agencias_aduanales WHERE id_administrador = ?";
|
||||
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, [$_SESSION['usuario_id']]);
|
||||
$agenciaRow = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
$id_agencia = $agenciaRow['id_agencia'] ?? null;
|
||||
|
||||
if (!$id_agencia) {
|
||||
error_log("ERROR: No se encontró agencia para el admin_agencia con id_usuario=" . $_SESSION['usuario_id']);
|
||||
throw new Exception("No se encontró agencia asociada al administrador");
|
||||
}
|
||||
|
||||
// 7. Crear la relación agente-agencia
|
||||
$sqlRelacion = "INSERT INTO agente_agencia (id_agente, id_agencia, fecha_asignacion, activo, asignado_por)
|
||||
VALUES (?, ?, GETDATE(), 1, ?)";
|
||||
$paramsRelacion = [$id_usuario, $id_agencia, $_SESSION['usuario_id']];
|
||||
$stmtRelacion = sqlsrv_query($conn, $sqlRelacion, $paramsRelacion);
|
||||
|
||||
if ($stmtRelacion === false) {
|
||||
error_log("ERROR: No se pudo insertar la relación agente-agencia");
|
||||
error_log(print_r(sqlsrv_errors(), true));
|
||||
throw new Exception("Error al guardar relación agente-agencia");
|
||||
}
|
||||
|
||||
// 8. CONFIRMAR TRANSACCIÓN ✅
|
||||
if (!sqlsrv_commit($conn)) {
|
||||
error_log("ERROR: No se pudo confirmar la transacción");
|
||||
throw new Exception("Error al confirmar transacción");
|
||||
}
|
||||
|
||||
// 9. Enviar correo de bienvenida
|
||||
if (class_exists('PHPMailer\PHPMailer\PHPMailer')) {
|
||||
$mail = new PHPMailer(true);
|
||||
try {
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'] ?? '';
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | Sistema Integral para Importadores de Hidrocarburos');
|
||||
$mail->addAddress($email); // Email sin encriptar para el envío
|
||||
$mail->CharSet = 'UTF-8';
|
||||
$mail->isHTML(true);
|
||||
$mail->Subject = 'Tu acceso a la plataforma SIIH ha sido creado';
|
||||
|
||||
// Determinar el tipo de usuario para el mensaje
|
||||
$tipoUsuarioTexto = match($tipo) {
|
||||
'agente_aduanal' => 'agente aduanal',
|
||||
default => 'usuario'
|
||||
};
|
||||
|
||||
$mail->Body = "
|
||||
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
||||
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
||||
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
||||
<h2 style='color: white;'>¡Bienvenido a SIIH!</h2>
|
||||
</div>
|
||||
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
||||
<p>Hola <strong>$nombre</strong>,</p>
|
||||
<p>Se ha creado tu cuenta en la plataforma SIIH con el rol de <strong>$tipoUsuarioTexto</strong>.</p>
|
||||
<p>Aquí tienes tus credenciales de acceso:</p>
|
||||
<div style='background: #f8f9fa; padding: 15px; border-radius: 5px; margin: 20px 0;'>
|
||||
<p><strong>Correo:</strong> $email</p>
|
||||
<p><strong>Contraseña:</strong> $password</p>
|
||||
</div>
|
||||
<p>📌 <strong>Importante:</strong> Te recomendamos cambiar tu contraseña una vez que ingreses al sistema por primera vez.</p>
|
||||
<p style='text-align: center; margin-top: 30px;'>
|
||||
<a href='http://siih.aduanasoft.com/IMPORTADORES/login'
|
||||
style='background: #0055A5; color: white; padding: 12px 25px; text-decoration: none; border-radius: 5px; display: inline-block;'>
|
||||
Acceder al Sistema
|
||||
</a>
|
||||
</p>
|
||||
</div>
|
||||
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
||||
© " . date('Y') . " SIIH · Sistema Integral para Importadores de Hidrocarburos
|
||||
</div>
|
||||
</div>
|
||||
</div>";
|
||||
|
||||
$mail->send();
|
||||
|
||||
} catch (Exception $e) {
|
||||
error_log("Error al enviar correo: " . $e->getMessage());
|
||||
}
|
||||
}
|
||||
|
||||
// 10. Redirigir con mensaje de éxito
|
||||
header("Location: /IMPORTADORES/agencias/alta?success=created");
|
||||
exit;
|
||||
|
||||
} catch (Exception $e) {
|
||||
error_log("ERROR CAPTURADO: " . $e->getMessage());
|
||||
if (!sqlsrv_rollback($conn)) {
|
||||
error_log("ERROR: No se pudo revertir la transacción");
|
||||
} else {
|
||||
error_log("Transacción revertida exitosamente");
|
||||
}
|
||||
|
||||
error_log("=== FIN CON ERROR guardar_agencia ===");
|
||||
header("Location: /IMPORTADORES/agencias/alta?error=save_failed");
|
||||
exit;
|
||||
} finally {
|
||||
if ($conn) {
|
||||
sqlsrv_close($conn);
|
||||
error_log("Conexión cerrada");
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -60,7 +60,6 @@ function solicitudes_pendientes() {
|
||||
WHERE request_status = 'pending'
|
||||
ORDER BY request_date DESC";
|
||||
|
||||
|
||||
$stmt = sqlsrv_query($conn, $sql);
|
||||
$solicitudes = [];
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
|
||||
@@ -1,47 +1,45 @@
|
||||
<?php
|
||||
require_once __DIR__ . '/../../config/database.php';
|
||||
require_once __DIR__ . '/../helpers/crypto.php';
|
||||
|
||||
session_start();
|
||||
require_once __DIR__ . '/../helpers/session.php';
|
||||
require_once __DIR__ . '/../helpers/bitacoras.php';
|
||||
|
||||
function index()
|
||||
{
|
||||
include __DIR__ . '/../../views/bitacoras/dashboard_bitacoras.php';
|
||||
}
|
||||
|
||||
function lista()
|
||||
function sistema()
|
||||
{
|
||||
$conn = getConnection();
|
||||
if (!($_SESSION['usuario_id'] ?? false)) {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_sistema.php';
|
||||
}
|
||||
|
||||
$usuario_id = $_SESSION['usuario_id'];
|
||||
|
||||
$sql = "
|
||||
SELECT u.id_usuario, u.nombre, b.email, b.ip, b.fecha, b.exito, b.detalle
|
||||
FROM dbo.bitacora_login b
|
||||
JOIN dbo.usuarios_sistema u ON u.id_usuario = b.id_usuario
|
||||
WHERE u.id_usuario = ?
|
||||
ORDER BY b.fecha DESC
|
||||
";
|
||||
|
||||
$stmt = sqlsrv_query($conn, $sql, [$usuario_id]);
|
||||
if ($stmt === false) {
|
||||
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
$bitacoras = [];
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$row['nombre'] = decrypt($row['nombre']); // Desencripta aquí
|
||||
$bitacoras[] = $row;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_login.php';
|
||||
function sistemaAgencia()
|
||||
{
|
||||
include __DIR__ . '/../../views/bitacoras/sistema_agencia.php';
|
||||
}
|
||||
|
||||
function usuarios()
|
||||
{
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_usuarios.php';
|
||||
}
|
||||
|
||||
function vinculaciones()
|
||||
{
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_vinculaciones.php';
|
||||
}
|
||||
|
||||
function vinculacionesUsuario()
|
||||
{
|
||||
include __DIR__ . '/../../views/bitacoras/vinculaciones_usuario.php';
|
||||
}
|
||||
|
||||
function agencias()
|
||||
{
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_agencias.php';
|
||||
}
|
||||
|
||||
function miAcceso()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id'])) {
|
||||
die("⚠️ No autorizado.");
|
||||
@@ -57,5 +55,5 @@ function usuarios()
|
||||
$cambios[] = $row;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_usuarios.php';
|
||||
include __DIR__ . '/../../views/bitacoras/bitacora_usuario.php';
|
||||
}
|
||||
@@ -20,9 +20,9 @@ function validar()
|
||||
{
|
||||
$conn = getConnection();
|
||||
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
$password = $_POST['password'] ?? '';
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||
|
||||
if (empty($email) || empty($password)) {
|
||||
$_SESSION['login_error'] = 'Debes ingresar ambos campos.';
|
||||
@@ -49,59 +49,25 @@ function validar()
|
||||
|
||||
if (password_verify($password, $row['password_hash'])) {
|
||||
// Credenciales válidas, establecer sesión básica
|
||||
$_SESSION['usuario_id'] = $row['id_usuario'];
|
||||
$_SESSION['usuario_id'] = $row['id_usuario'];
|
||||
$_SESSION['usuario_nombre'] = decrypt($row['nombre']);
|
||||
$_SESSION['usuario_email'] = $email;
|
||||
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
|
||||
|
||||
// Buscar RFC y teléfono desde solicitudes_importadores
|
||||
$sqlSolicitudes = "SELECT rfc, phone FROM solicitudes_importadores WHERE email = ?";
|
||||
$stmtSolicitudes = sqlsrv_query($conn, $sqlSolicitudes, [$email]);
|
||||
|
||||
$rfc = null;
|
||||
$telefono = null;
|
||||
|
||||
if ($stmtSolicitudes && $solRow = sqlsrv_fetch_array($stmtSolicitudes, SQLSRV_FETCH_ASSOC)) {
|
||||
// Desencriptar RFC
|
||||
$rfc = strtoupper(decrypt(trim($solRow['rfc'])));
|
||||
|
||||
// Validar teléfono (ej. 123 4567890)
|
||||
$telefono = trim($solRow['phone']);
|
||||
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
|
||||
$telefono = null;
|
||||
}
|
||||
}
|
||||
$_SESSION['usuario_email'] = $email;
|
||||
$_SESSION['tipo_usuario'] = $row['tipo_usuario'];
|
||||
|
||||
$nombreUsuario = decrypt($row['nombre']);
|
||||
|
||||
// Actualizar/insertar información general
|
||||
$sqlCheck = "SELECT COUNT(*) AS total FROM informacion_general WHERE id_usuario = ?";
|
||||
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$row['id_usuario']]);
|
||||
$checkRow = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($checkRow['total'] == 0) {
|
||||
$sqlInsert = "INSERT INTO informacion_general (id_usuario, nombre, rfc, telefono, correo)
|
||||
VALUES (?, ?, ?, ?, ?)";
|
||||
$paramsInsert = [$row['id_usuario'], $nombreUsuario, $rfc, $telefono, $email];
|
||||
sqlsrv_query($conn, $sqlInsert, $paramsInsert);
|
||||
} else {
|
||||
$sqlUpdate = "UPDATE informacion_general SET rfc = ?, telefono = ? WHERE id_usuario = ?";
|
||||
$paramsUpdate = [$rfc, $telefono, $row['id_usuario']];
|
||||
sqlsrv_query($conn, $sqlUpdate, $paramsUpdate);
|
||||
}
|
||||
|
||||
// **LÓGICA DE DOS FACTORES**
|
||||
$dos_factores_activo = (int)$row['dos_factores'] === 1;
|
||||
|
||||
if ($dos_factores_activo) {
|
||||
// Dos factores ACTIVADO - Generar código y enviar correo
|
||||
$codigo = rand(100000, 999999);
|
||||
$codigo = rand(100000, 999999);
|
||||
$expiracion = date('Y-m-d H:i:s', strtotime('+5 minutes'));
|
||||
$usuarioId = $row['id_usuario'];
|
||||
$usuarioId = $row['id_usuario'];
|
||||
|
||||
$sqlCodigo = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
|
||||
$sqlCodigo = "INSERT INTO verificaciones (id_usuario, codigo, expiracion) VALUES (?, ?, ?)";
|
||||
$paramsCodigo = [$usuarioId, $codigo, $expiracion];
|
||||
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
|
||||
$stmtCodigo = sqlsrv_query($conn, $sqlCodigo, $paramsCodigo);
|
||||
|
||||
if (!$stmtCodigo) {
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 0, 'Error al generar código de verificación');
|
||||
@@ -128,9 +94,11 @@ function validar()
|
||||
|
||||
registrarBitacora($conn, $row['id_usuario'], $email, $ip, 1, 'Login exitoso - Sin 2FA');
|
||||
|
||||
// Redirección directa por rol
|
||||
redirectByRole($row['tipo_usuario']);
|
||||
exit;
|
||||
// Obtener el tipo de usuario para redirección
|
||||
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
|
||||
|
||||
// Redirigir según el rol
|
||||
redirectByRole($tipoUsuario);
|
||||
}
|
||||
|
||||
} else {
|
||||
@@ -152,15 +120,26 @@ function validar()
|
||||
function redirectByRole($tipoUsuario)
|
||||
{
|
||||
switch ($tipoUsuario) {
|
||||
case 'importador':
|
||||
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||
break;
|
||||
case 'super_admin':
|
||||
header('Location: /IMPORTADORES/administrador/dashboard');
|
||||
exit;
|
||||
|
||||
case 'admin_agencia':
|
||||
header('Location: /IMPORTADORES/agencias/dashboard');
|
||||
exit;
|
||||
|
||||
case 'agente_aduanal':
|
||||
header('Location: /IMPORTADORES/agentes/dashboard');
|
||||
break;
|
||||
default:
|
||||
exit;
|
||||
|
||||
case 'importador':
|
||||
header('Location: /IMPORTADORES/importadores/dashboard');
|
||||
break;
|
||||
exit;
|
||||
|
||||
default:
|
||||
// Fallback para tipos de usuario no reconocidos
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
@@ -170,12 +149,12 @@ function enviarConfirmacion($email, $codigo)
|
||||
|
||||
try {
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
$mail->Port = 587;
|
||||
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
$mail->addAddress($email);
|
||||
@@ -219,9 +198,9 @@ function confirmarAcceso()
|
||||
}
|
||||
|
||||
$codigoIngresado = trim($_POST['codigo'] ?? '');
|
||||
$usuarioId = $_SESSION['usuario_id'] ?? null;
|
||||
$email = $_SESSION['usuario_email'] ?? '';
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||
$usuarioId = $_SESSION['usuario_id'] ?? null;
|
||||
$email = $_SESSION['usuario_email'] ?? '';
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||
|
||||
// Verificar que el usuario tenga una sesión válida y pendiente de confirmación
|
||||
if (!$usuarioId || !$codigoIngresado || !($_SESSION['pendiente_confirmacion'] ?? false)) {
|
||||
@@ -234,9 +213,9 @@ function confirmarAcceso()
|
||||
exit;
|
||||
}
|
||||
|
||||
$sql = "SELECT codigo, expiracion FROM verificaciones
|
||||
WHERE id_usuario = ? AND codigo = ?
|
||||
ORDER BY id DESC";
|
||||
$sql = "SELECT codigo, expiracion FROM verificaciones
|
||||
WHERE id_usuario = ? AND codigo = ?
|
||||
ORDER BY id DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$usuarioId, $codigoIngresado]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
@@ -262,7 +241,7 @@ function confirmarAcceso()
|
||||
registrarBitacora($conn, $usuarioId, $email, $ip, 1, 'Confirmación 2FA exitosa - Login completado');
|
||||
|
||||
$_SESSION['pendiente_confirmacion'] = false;
|
||||
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
|
||||
$_SESSION['codigo_exito'] = '✅ Verificación de dos factores completada correctamente.';
|
||||
|
||||
// Obtener el tipo de usuario para redirección
|
||||
$tipoUsuario = $_SESSION['tipo_usuario'] ?? 'importador';
|
||||
@@ -306,7 +285,7 @@ function enviarCodigo()
|
||||
|
||||
$emailEncrypted = encrypt($email);
|
||||
|
||||
$sql = "SELECT id_usuario, activo FROM usuarios_sistema WHERE email = ?";
|
||||
$sql = "SELECT id_usuario, activo FROM usuarios_sistema WHERE email = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
@@ -314,7 +293,7 @@ function enviarCodigo()
|
||||
exit;
|
||||
}
|
||||
$id_usuario = $row['id_usuario'];
|
||||
$activo = $row['activo'];
|
||||
$activo = $row['activo'];
|
||||
|
||||
// Validación del estado de la cuenta
|
||||
if ($activo != 1) {
|
||||
@@ -322,19 +301,19 @@ function enviarCodigo()
|
||||
exit;
|
||||
}
|
||||
|
||||
$now = (new DateTime())->format('Y-m-d H:i:s');
|
||||
$now = (new DateTime())->format('Y-m-d H:i:s');
|
||||
$sqlCheck = "SELECT COUNT(*) AS total FROM recuperacion_password
|
||||
WHERE email = ? AND estatus = 0 AND expiracion > ?";
|
||||
$checkStmt = sqlsrv_query($conn, $sqlCheck, [$emailEncrypted, $now]);
|
||||
$checkRow = sqlsrv_fetch_array($checkStmt, SQLSRV_FETCH_ASSOC);
|
||||
$checkRow = sqlsrv_fetch_array($checkStmt, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($checkRow['total'] > 0) {
|
||||
echo json_encode(['success' => false, 'message' => '⚠️ Ya tienes un código activo. Revisa tu correo o espera 10 minutos.']);
|
||||
exit;
|
||||
}
|
||||
|
||||
$codigo = strval(random_int(100000, 999999));
|
||||
$expira = (new DateTime('+10 minutes'))->format('Y-m-d H:i:s');
|
||||
$codigo = strval(random_int(100000, 999999));
|
||||
$expira = (new DateTime('+10 minutes'))->format('Y-m-d H:i:s');
|
||||
$estatus = 0;
|
||||
|
||||
$insert = "INSERT INTO recuperacion_password (email, codigo, expiracion, estatus) VALUES (?, ?, ?, ?)";
|
||||
@@ -353,10 +332,10 @@ function enviarCodigo()
|
||||
try {
|
||||
$mail = new PHPMailer(true);
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
@@ -398,7 +377,7 @@ function enviarCodigo()
|
||||
function enviarCorreoRespaldo($conn, $id_usuario, $codigo)
|
||||
{
|
||||
// Obtener correo de respaldo
|
||||
$sql = "SELECT TOP 1 correo FROM correo_respaldo WHERE id_usuario = ?";
|
||||
$sql = "SELECT TOP 1 correo FROM correo_respaldo WHERE id_usuario = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$id_usuario]);
|
||||
|
||||
if (!$stmt || !($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC))) {
|
||||
@@ -412,10 +391,10 @@ function enviarCorreoRespaldo($conn, $id_usuario, $codigo)
|
||||
$mail = new PHPMailer(true);
|
||||
// ConfigEuración de servidor SMTP
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
@@ -472,7 +451,7 @@ function reenviarCodigo()
|
||||
exit;
|
||||
}
|
||||
|
||||
$id_usuario = $_SESSION['id_usuario'];
|
||||
$id_usuario = $_SESSION['id_usuario'];
|
||||
$emailEncrypted = encrypt($_SESSION['email_recuperacion']);
|
||||
|
||||
// Obtener el último código activo de recuperación
|
||||
@@ -512,7 +491,7 @@ function verificarCodigo()
|
||||
|
||||
// Validar existencia de conexión, código y email en sesión
|
||||
$codigo = isset($_POST['codigo']) ? trim($_POST['codigo']) : '';
|
||||
$email = $_SESSION['email_recuperacion'] ?? '';
|
||||
$email = $_SESSION['email_recuperacion'] ?? '';
|
||||
|
||||
if (!$conn) {
|
||||
echo json_encode(['success' => false, 'message' => '❌ Error de conexión a la base de datos.']);
|
||||
@@ -539,8 +518,8 @@ function verificarCodigo()
|
||||
$emailEncrypted = encrypt($email);
|
||||
|
||||
// Consulta el último código válido para ese email
|
||||
$sql = "SELECT TOP 1 id, codigo, expiracion FROM recuperacion_password
|
||||
WHERE email = ? AND estatus = 0 ORDER BY id DESC";
|
||||
$sql = "SELECT TOP 1 id, codigo, expiracion FROM recuperacion_password
|
||||
WHERE email = ? AND estatus = 0 ORDER BY id DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$emailEncrypted]);
|
||||
|
||||
if ($stmt === false) {
|
||||
@@ -555,9 +534,9 @@ function verificarCodigo()
|
||||
|
||||
if (!$row) {
|
||||
echo json_encode([
|
||||
'success' => false,
|
||||
'message' => '🚫 Has excedido el número de intentos permitidos. Tu cuenta ha sido bloqueada por seguridad. Contacta a tu agente aduanal.',
|
||||
'blocked' => true,
|
||||
'success' => false,
|
||||
'message' => '🚫 Has excedido el número de intentos permitidos. Tu cuenta ha sido bloqueada por seguridad. Contacta a tu agente aduanal.',
|
||||
'blocked' => true,
|
||||
'redirect' => '/IMPORTADORES/login'
|
||||
]);
|
||||
exit;
|
||||
@@ -607,7 +586,7 @@ function verificarCodigo()
|
||||
}
|
||||
|
||||
// Validar expiración - puede venir como DateTime o string
|
||||
$expiracion = $row['expiracion'];
|
||||
$expiracion = $row['expiracion'];
|
||||
$expiracionTimestamp = null;
|
||||
|
||||
if ($expiracion instanceof DateTime) {
|
||||
@@ -630,7 +609,7 @@ function verificarCodigo()
|
||||
}
|
||||
|
||||
// Código correcto: actualizar estado y permitir cambio de contraseña
|
||||
$sqlSuccess = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
|
||||
$sqlSuccess = "UPDATE recuperacion_password SET estatus = 1 WHERE id = ?";
|
||||
$stmtSuccess = sqlsrv_query($conn, $sqlSuccess, [$row['id']]);
|
||||
|
||||
if ($stmtSuccess) {
|
||||
@@ -682,7 +661,7 @@ function enviarNotificacionIntentosExcedidos($email)
|
||||
}
|
||||
|
||||
// 🔐 Desencriptar datos sensibles
|
||||
$usuario['email'] = decrypt($usuario['email']);
|
||||
$usuario['email'] = decrypt($usuario['email']);
|
||||
$usuario['nombre'] = decrypt($usuario['nombre']);
|
||||
|
||||
// Verificar si el usuario tiene habilitadas las notificaciones de seguridad
|
||||
@@ -693,10 +672,10 @@ function enviarNotificacionIntentosExcedidos($email)
|
||||
|
||||
// Preparar datos para la notificación
|
||||
$datosNotificacion = [
|
||||
'email' => $usuario['email'],
|
||||
'nombre' => $usuario['nombre'],
|
||||
'email' => $usuario['email'],
|
||||
'nombre' => $usuario['nombre'],
|
||||
'fecha_hora' => date('Y-m-d H:i:s'),
|
||||
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
|
||||
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
|
||||
'user_agent' => $_SERVER['HTTP_USER_AGENT'] ?? 'Desconocido'
|
||||
];
|
||||
|
||||
@@ -743,12 +722,12 @@ function enviarNotificacionSeguridadIntentos($emailDestino, $nombreUsuario, $dat
|
||||
|
||||
// Configuración de servidor SMTP
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
$mail->Port = 587;
|
||||
|
||||
// Configuración del correo
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
@@ -868,10 +847,10 @@ function enviarNotificacionCuentaBloqueada($email)
|
||||
|
||||
// Preparar datos para la notificación
|
||||
$datosNotificacion = [
|
||||
'email' => $usuario['email'],
|
||||
'nombre' => $usuario['nombre'],
|
||||
'email' => $usuario['email'],
|
||||
'nombre' => $usuario['nombre'],
|
||||
'fecha_hora' => date('Y-m-d H:i:s'),
|
||||
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
|
||||
'ip' => $_SERVER['REMOTE_ADDR'] ?? 'Desconocida',
|
||||
'user_agent' => $_SERVER['HTTP_USER_AGENT'] ?? 'Desconocido'
|
||||
];
|
||||
|
||||
@@ -915,12 +894,12 @@ function enviarEmailCuentaBloqueada($emailDestino, $nombreUsuario, $datos, $esCo
|
||||
|
||||
// Configuración de servidor SMTP
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
$mail->Port = 587;
|
||||
|
||||
// Configuración del correo
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
@@ -1028,8 +1007,8 @@ function cambiarPassword()
|
||||
return;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
$password = $_POST['password'] ?? '';
|
||||
$conn = getConnection();
|
||||
$password = $_POST['password'] ?? '';
|
||||
$confirmar = $_POST['confirmar'] ?? '';
|
||||
|
||||
// Validaciones
|
||||
@@ -1047,10 +1026,10 @@ function cambiarPassword()
|
||||
|
||||
// 🔐 Usa encrypt() en vez de hash() para coincidir con lo que hay en la base de datos
|
||||
$emailEncrypted = encrypt($email);
|
||||
$hash = password_hash($password, PASSWORD_BCRYPT);
|
||||
$hash = password_hash($password, PASSWORD_BCRYPT);
|
||||
|
||||
// Actualizar contraseña
|
||||
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE email = ?";
|
||||
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE email = ?";
|
||||
$stmt = sqlsrv_prepare($conn, $sql, [$hash, $emailEncrypted]);
|
||||
|
||||
if (!$stmt || !sqlsrv_execute($stmt)) {
|
||||
@@ -1059,10 +1038,10 @@ function cambiarPassword()
|
||||
}
|
||||
|
||||
// Obtener ID de usuario para registrar en bitácora
|
||||
$sqlUsuario = "SELECT id_usuario FROM usuarios_sistema WHERE email = ?";
|
||||
$sqlUsuario = "SELECT id_usuario FROM usuarios_sistema WHERE email = ?";
|
||||
$stmtUsuario = sqlsrv_query($conn, $sqlUsuario, [$emailEncrypted]);
|
||||
$usuario = sqlsrv_fetch_array($stmtUsuario, SQLSRV_FETCH_ASSOC);
|
||||
$idUsuario = $usuario['id_usuario'] ?? null;
|
||||
$usuario = sqlsrv_fetch_array($stmtUsuario, SQLSRV_FETCH_ASSOC);
|
||||
$idUsuario = $usuario['id_usuario'] ?? null;
|
||||
|
||||
// Registrar en bitácora
|
||||
$ip = $_SERVER['REMOTE_ADDR'] ?? 'N/A';
|
||||
@@ -1074,12 +1053,12 @@ function cambiarPassword()
|
||||
|
||||
// Configuración de servidor SMTP
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
$mail->Port = 587;
|
||||
|
||||
// Configuración del correo
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
|
||||
@@ -1,32 +1,32 @@
|
||||
<?php
|
||||
require_once __DIR__ . '/../../vendor/autoload.php';
|
||||
|
||||
use PHPMailer\PHPMailer\PHPMailer;
|
||||
use PHPMailer\PHPMailer\Exception;
|
||||
|
||||
require_once __DIR__ . '/../../config/database.php';
|
||||
require_once __DIR__ . '/../helpers/session.php';
|
||||
require_once __DIR__ . '/../helpers/env.php';
|
||||
require_once __DIR__ . '/../helpers/crypto.php';
|
||||
|
||||
use PHPMailer\PHPMailer\PHPMailer;
|
||||
use PHPMailer\PHPMailer\Exception;
|
||||
|
||||
loadEnv();
|
||||
|
||||
function index() {
|
||||
function index()
|
||||
{
|
||||
include __DIR__ . '/../../views/registro/form.php';
|
||||
}
|
||||
|
||||
function enviar() {
|
||||
// Validar reCAPTCHA
|
||||
$captchaResponse = $_POST['g-recaptcha-response'] ?? '';
|
||||
|
||||
// Función auxiliar para validar reCAPTCHA
|
||||
function validarRecaptcha($captchaResponse)
|
||||
{
|
||||
if (!$captchaResponse) {
|
||||
die("❌ Debes completar el reCAPTCHA.");
|
||||
}
|
||||
|
||||
$secretKey = $_ENV['RECAPTCHA_SECRET'];
|
||||
|
||||
$verifyUrl = "https://www.google.com/recaptcha/api/siteverify";
|
||||
|
||||
$data = [
|
||||
'secret' => $secretKey,
|
||||
'secret' => $secretKey,
|
||||
'response' => $captchaResponse
|
||||
];
|
||||
|
||||
@@ -39,58 +39,98 @@ function enviar() {
|
||||
];
|
||||
|
||||
$context = stream_context_create($options);
|
||||
$result = file_get_contents($verifyUrl, false, $context);
|
||||
$result = file_get_contents($verifyUrl, false, $context);
|
||||
$response = json_decode($result);
|
||||
|
||||
if (!$response->success) {
|
||||
die("❌ Error de verificación reCAPTCHA.");
|
||||
}
|
||||
return true;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$empresa = encrypt(trim($_POST['company_name'] ?? ''));
|
||||
$rfc = strtoupper(encrypt(trim($_POST['rfc'] ?? '')));
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
$telefono = trim($_POST['phone'] ?? '');
|
||||
$archivo = $_FILES['opinion_file'];
|
||||
|
||||
// Validar RFC (12 o 13 caracteres con formato correcto)
|
||||
if (!preg_match('/^[A-ZÑ&]{3,4}\d{6}[A-Z0-9]{3}$/', strtoupper($_POST['rfc'] ?? ''))) {
|
||||
// Función auxiliar para validaciones
|
||||
function validarDatos($rfc, $email, $telefono)
|
||||
{
|
||||
// Validar RFC
|
||||
if (!preg_match('/^[A-ZÑ&]{3,4}\d{6}[A-Z0-9]{3}$/', strtoupper($rfc))) {
|
||||
die("❌ El RFC no tiene un formato válido.");
|
||||
}
|
||||
|
||||
// Validar email (solo minúsculas, sin caracteres especiales fuera del estándar)
|
||||
if (!preg_match('/^[a-z0-9._+-]+@[a-z0-9.-]+\.[a-z]{2,}$/', $email)) {
|
||||
// Validar email
|
||||
if (!preg_match('/^[a-zA-Z0-9._+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$/', strtolower($email))) {
|
||||
die("❌ No es una dirección de correo válida.");
|
||||
}
|
||||
|
||||
// Validar teléfono (formato nacional: 3 dígitos + espacio + 7 dígitos)
|
||||
// Validar teléfono
|
||||
if (!preg_match('/^\d{3}\s\d{7}$/', $telefono)) {
|
||||
die("❌ El número de teléfono no tiene un formato válido. Ejemplo: 123 4567890");
|
||||
}
|
||||
}
|
||||
|
||||
// Validar archivo
|
||||
if ($archivo['error'] !== 0 || pathinfo($archivo['name'], PATHINFO_EXTENSION) !== 'pdf') {
|
||||
die("❌ Archivo inválido. Solo se permiten PDFs.");
|
||||
// Función auxiliar para manejar archivos
|
||||
function procesarArchivo($archivo)
|
||||
{
|
||||
if ($archivo['error'] !== UPLOAD_ERR_OK) {
|
||||
die("❌ Error al subir el archivo.");
|
||||
}
|
||||
|
||||
// Validar tipo MIME real del archivo
|
||||
$finfo = finfo_open(FILEINFO_MIME_TYPE);
|
||||
$mimeType = finfo_file($finfo, $archivo['tmp_name']);
|
||||
finfo_close($finfo);
|
||||
|
||||
if ($mimeType !== 'application/pdf') {
|
||||
die("❌ El archivo debe ser un PDF válido.");
|
||||
}
|
||||
|
||||
// Validar extensión
|
||||
if (pathinfo($archivo['name'], PATHINFO_EXTENSION) !== 'pdf') {
|
||||
die("❌ Solo se permiten archivos PDF.");
|
||||
}
|
||||
|
||||
// Validar tamaño (5MB máximo)
|
||||
if ($archivo['size'] > 5 * 1024 * 1024) {
|
||||
die("❌ El archivo no debe exceder 5MB.");
|
||||
}
|
||||
|
||||
// Guardar archivo
|
||||
// Guardar archivo con nombre único
|
||||
$nombreArchivo = uniqid() . '_' . basename($archivo['name']);
|
||||
$rutaDestino = __DIR__ . '/../../storage/opiniones/' . $nombreArchivo;
|
||||
move_uploaded_file($archivo['tmp_name'], $rutaDestino);
|
||||
$rutaDestino = __DIR__ . '/../../storage/opiniones/' . $nombreArchivo;
|
||||
|
||||
if (!move_uploaded_file($archivo['tmp_name'], $rutaDestino)) {
|
||||
die("❌ Error al guardar el archivo.");
|
||||
}
|
||||
|
||||
return $nombreArchivo;
|
||||
}
|
||||
|
||||
// Insertar en la base de datos
|
||||
$sql = "INSERT INTO solicitudes_importadores
|
||||
(company_name, rfc, email, phone, opinion_file, request_status, request_date)
|
||||
VALUES (?, ?, ?, ?, ?, 'pending', GETDATE())";
|
||||
|
||||
$params = [$empresa, $rfc, $email, $telefono, $nombreArchivo];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
if ($stmt === false) {
|
||||
die(print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
// Función auxiliar para obtener configuración
|
||||
function obtenerConfiguracion($conn)
|
||||
{
|
||||
$sqlConf = "SELECT TOP 1 * FROM configuracion_sistema";
|
||||
$stmtConf = sqlsrv_query($conn, $sqlConf);
|
||||
|
||||
if ($stmtConf === false) {
|
||||
error_log("Error al obtener configuración: " . print_r(sqlsrv_errors(), true));
|
||||
return [
|
||||
'nombre_plataforma' => 'Sistema Integral para Importadores de Hidrocarburos',
|
||||
'siglas' => 'SIIH',
|
||||
'logo_url' => 'assets/img/logo_siih.png',
|
||||
'colores_primarios' => '#003366,#0055A5'
|
||||
];
|
||||
}
|
||||
|
||||
return sqlsrv_fetch_array($stmtConf, SQLSRV_FETCH_ASSOC) ?: [
|
||||
'nombre_plataforma' => 'Sistema Integral para Importadores de Hidrocarburos',
|
||||
'siglas' => 'SIIH',
|
||||
'logo_url' => 'assets/img/logo_siih.png',
|
||||
'colores_primarios' => '#003366,#0055A5'
|
||||
];
|
||||
}
|
||||
|
||||
// Función auxiliar para enviar email
|
||||
function enviarEmailConfirmacion($destinatario, $datosEmpresa, $esAgencia = false)
|
||||
{
|
||||
$mail = new PHPMailer(true);
|
||||
|
||||
try {
|
||||
@@ -99,31 +139,31 @@ function enviar() {
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS']; // desde el .env
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
// Correo remitente y destinatario
|
||||
// Configurar remitente y destinatario
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
$mail->addAddress($email); // destinatario principal
|
||||
$mail->addAddress($destinatario);
|
||||
|
||||
// Formato y contenido
|
||||
// Obtener configuración
|
||||
$conn = getConnection();
|
||||
$conf = obtenerConfiguracion($conn);
|
||||
|
||||
$nombrePlataforma = $conf['nombre_plataforma'];
|
||||
$siglas = $conf['siglas'];
|
||||
$logoUrl = $conf['logo_url'];
|
||||
$color2 = explode(',', $conf['colores_primarios'])[1];
|
||||
|
||||
// Contenido del email
|
||||
$mail->CharSet = 'UTF-8';
|
||||
$mail->isHTML(true);
|
||||
$mail->Subject = 'Confirmación de solicitud de registro | SIIH';
|
||||
|
||||
$fechaRegistro = date('d/m/Y H:i');
|
||||
|
||||
// Consulta configuración institucional
|
||||
$sqlConf = "SELECT TOP 1 * FROM configuracion_sistema";
|
||||
$stmtConf = sqlsrv_query($conn, $sqlConf);
|
||||
$conf = sqlsrv_fetch_array($stmtConf, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
$nombrePlataforma = $conf['nombre_plataforma'] ?? 'Sistema Integral para Importadores de Hidrocarburos';
|
||||
$siglas = $conf['siglas'] ?? 'SIIH';
|
||||
$logoUrl = $conf['logo_url'] ?? 'assets/img/logo_siih.png';
|
||||
$color1 = explode(',', $conf['colores_primarios'] ?? '#003366,#0055A5')[0];
|
||||
$color2 = explode(',', $conf['colores_primarios'] ?? '#003366,#0055A5')[1];
|
||||
$tipoRegistro = $esAgencia ? 'Agencia' : 'Empresa';
|
||||
$nombreEntidad = $esAgencia ? $datosEmpresa['agencia'] : $datosEmpresa['empresa'];
|
||||
|
||||
$mail->Body = "
|
||||
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
||||
@@ -138,28 +178,141 @@ function enviar() {
|
||||
|
||||
<hr style='margin: 20px 0;'>
|
||||
|
||||
<p><strong>📋 Empresa:</strong> " . htmlspecialchars($_POST['company_name']) . "</p>
|
||||
<p><strong>📞 Teléfono:</strong> " . htmlspecialchars($telefono) . "</p>
|
||||
<p><strong>📋 $tipoRegistro:</strong> " . htmlspecialchars($nombreEntidad) . "</p>
|
||||
<p><strong>📞 Teléfono:</strong> " . htmlspecialchars($datosEmpresa['telefono']) . "</p>
|
||||
<p><strong>🕓 Fecha de registro:</strong> $fechaRegistro</p>
|
||||
|
||||
<hr style='margin: 20px 0;'>
|
||||
|
||||
<p style='font-size: 14px;'>Un agente aduanal revisará tu información y te notificará por este medio cuando tu solicitud sea aprobada.</p>
|
||||
<p style='font-size: 14px;'>Un administrador revisará tu información y te notificará por este medio cuando tu solicitud sea aprobada.</p>
|
||||
<p style='font-size: 14px;'>Por favor, mantente atento a tu correo (y revisa también tu carpeta de spam o promociones).</p>
|
||||
|
||||
<p style='margin-top: 30px; font-size: 13px; color: #888;'>Este es un mensaje automático enviado por el sistema de registro de importadores.</p>
|
||||
</div>
|
||||
<div style='background: #f1f1f1; text-align: center; padding: 15px; font-size: 12px; color: #666;'>
|
||||
© " . date('Y') . " $siglas · Desarrollado por AduanaSoft
|
||||
© " . date('Y') . " $siglas · $nombrePlataforma
|
||||
</div>
|
||||
</div>
|
||||
</div>
|
||||
";
|
||||
</div>";
|
||||
|
||||
$mail->send();
|
||||
return true;
|
||||
} catch (Exception $e) {
|
||||
error_log("Error al enviar correo: {$mail->ErrorInfo}");
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/registro/gracias.php';
|
||||
}
|
||||
function enviarSoliImportador()
|
||||
{
|
||||
try {
|
||||
// Validar reCAPTCHA
|
||||
validarRecaptcha($_POST['g-recaptcha-response'] ?? '');
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
// Sanitizar y obtener datos
|
||||
$empresa = trim($_POST['company_name'] ?? '');
|
||||
$rfc = trim($_POST['rfc'] ?? '');
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
$telefono = trim($_POST['phone'] ?? '');
|
||||
|
||||
// Validar datos
|
||||
validarDatos($rfc, $email, $telefono);
|
||||
|
||||
// Procesar archivo
|
||||
$nombreArchivo = procesarArchivo($_FILES['opinion_file']);
|
||||
|
||||
// Encriptar datos sensibles
|
||||
$empresaEncriptada = encrypt($empresa);
|
||||
$rfcEncriptado = encrypt(strtoupper($rfc));
|
||||
|
||||
// Insertar en base de datos
|
||||
$sql = "INSERT INTO solicitudes_importadores
|
||||
(company_name, rfc, email, phone, opinion_file, request_status, request_date)
|
||||
VALUES (?, ?, ?, ?, ?, 'pending', GETDATE())";
|
||||
|
||||
$params = [$empresaEncriptada, $rfcEncriptado, $email, $telefono, $nombreArchivo];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
if ($stmt === false) {
|
||||
error_log("Error en BD: " . print_r(sqlsrv_errors(), true));
|
||||
die("❌ Error al procesar la solicitud.");
|
||||
}
|
||||
|
||||
// Enviar email de confirmación
|
||||
$datosEmpresa = [
|
||||
'empresa' => $empresa,
|
||||
'telefono' => $telefono
|
||||
];
|
||||
enviarEmailConfirmacion($email, $datosEmpresa, false);
|
||||
|
||||
include __DIR__ . '/../../views/registro/gracias.php';
|
||||
|
||||
} catch (Exception $e) {
|
||||
error_log("Error en enviarSoliImportador: " . $e->getMessage());
|
||||
die("❌ Error interno del servidor.");
|
||||
}
|
||||
}
|
||||
|
||||
function enviarSoliAgencia()
|
||||
{
|
||||
try {
|
||||
// Validar reCAPTCHA
|
||||
validarRecaptcha($_POST['g-recaptcha-response'] ?? '');
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
// Sanitizar y obtener datos
|
||||
$agencia = trim($_POST['nombre_agencia'] ?? '');
|
||||
$rfc = trim($_POST['rfc'] ?? '');
|
||||
$correo = trim($_POST['correo'] ?? '');
|
||||
$telefono = trim($_POST['telefono'] ?? '');
|
||||
$direccion = trim($_POST['direccion'] ?? '');
|
||||
$admin = trim($_POST['nombre_admin'] ?? '');
|
||||
$admin_correo = trim($_POST['correo_admin'] ?? '');
|
||||
|
||||
// Validar datos principales
|
||||
validarDatos($rfc, $correo, $telefono);
|
||||
|
||||
// Validar correo del administrador
|
||||
if (!preg_match('/^[a-zA-Z0-9._+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$/', strtolower($admin_correo))) {
|
||||
die("❌ El correo del administrador no es válido.");
|
||||
}
|
||||
|
||||
// Procesar archivo
|
||||
$nombreArchivo = procesarArchivo($_FILES['opinion_file']);
|
||||
|
||||
// Encriptar datos sensibles
|
||||
$agenciaEncriptada = encrypt($agencia);
|
||||
$rfcEncriptado = encrypt(strtoupper($rfc));
|
||||
$adminEncriptado = encrypt($admin);
|
||||
|
||||
// Insertar en base de datos
|
||||
$sql = "INSERT INTO solicitudes_agencias
|
||||
(agencia_name, rfc, email, phone, direccion, opinion_file, admin_name, admin_email, request_status, request_date)
|
||||
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 'pending', GETDATE())";
|
||||
|
||||
$params = [$agenciaEncriptada, $rfcEncriptado, $correo, $telefono, $direccion, $nombreArchivo, $adminEncriptado, $admin_correo];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
if ($stmt === false) {
|
||||
error_log("Error en BD: " . print_r(sqlsrv_errors(), true));
|
||||
die("❌ Error al procesar la solicitud.");
|
||||
}
|
||||
|
||||
// Enviar email de confirmación
|
||||
$datosAgencia = [
|
||||
'agencia' => $agencia,
|
||||
'telefono' => $telefono
|
||||
];
|
||||
enviarEmailConfirmacion($correo, $datosAgencia, true);
|
||||
|
||||
include __DIR__ . '/../../views/registro/gracias.php';
|
||||
|
||||
} catch (Exception $e) {
|
||||
error_log("Error en enviarSoliAgencia: " . $e->getMessage());
|
||||
die("❌ Error interno del servidor.");
|
||||
}
|
||||
}
|
||||
?>
|
||||
@@ -2,286 +2,15 @@
|
||||
require_once __DIR__ . '/../../config/database.php';
|
||||
require_once __DIR__ . '/../helpers/env.php';
|
||||
require_once __DIR__ . '/../helpers/crypto.php';
|
||||
|
||||
use PHPMailer\PHPMailer\PHPMailer;
|
||||
use PHPMailer\PHPMailer\Exception;
|
||||
require_once __DIR__ . '/../helpers/session.php';
|
||||
|
||||
loadEnv();
|
||||
|
||||
session_start();
|
||||
|
||||
function index() {
|
||||
header("Location: /IMPORTADORES/sistemas/login");
|
||||
exit;
|
||||
}
|
||||
|
||||
function login() {
|
||||
// Si es GET, mostrar el formulario
|
||||
if ($_SERVER['REQUEST_METHOD'] === 'GET') {
|
||||
include __DIR__ . '/../../views/admin/login_sistemas.php';
|
||||
return;
|
||||
}
|
||||
|
||||
// Si es POST, procesar login
|
||||
$email = $_POST['email'] ?? '';
|
||||
$clave = $_POST['clave'] ?? '';
|
||||
|
||||
if ($email === 'sistemas@aduanasoft.com.mx' && $clave === 'rootSecure2025!') {
|
||||
$_SESSION['usuario_sistemas'] = true;
|
||||
header("Location: /IMPORTADORES/sistemas/alta_usuarios");
|
||||
} else {
|
||||
echo "❌ Acceso denegado.";
|
||||
}
|
||||
}
|
||||
|
||||
function alta_usuarios() {
|
||||
if (!($_SESSION['usuario_sistemas'] ?? false)) {
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
$sql = "SELECT * FROM usuarios_sistema ORDER BY creado_en DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql);
|
||||
|
||||
$usuarios = [];
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$usuarios[] = $row;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/admin/alta_usuarios.php';
|
||||
}
|
||||
|
||||
function guardar_usuario()
|
||||
function logout()
|
||||
{
|
||||
if (!($_SESSION['usuario_sistemas'] ?? false)) {
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
// 1. Capturar y validar datos
|
||||
$nombre = trim($_POST['nombre'] ?? '');
|
||||
$email = trim($_POST['email'] ?? '');
|
||||
$password = $_POST['password'] ?? '';
|
||||
$tipo = $_POST['tipo_usuario'] ?? '';
|
||||
|
||||
if (empty($nombre) || empty($email) || empty($password) || empty($tipo)) {
|
||||
die("❌ Todos los campos son obligatorios.");
|
||||
}
|
||||
|
||||
if (!in_array($tipo, ['importador', 'agente_aduanal'])) {
|
||||
die("❌ Tipo de usuario inválido.");
|
||||
}
|
||||
|
||||
// 2. Encriptar datos sensibles
|
||||
$nombre_encrypted = encrypt($nombre);
|
||||
$email_encrypted = encrypt($email);
|
||||
$password_hash = password_hash($password, PASSWORD_DEFAULT);
|
||||
|
||||
// 3. Validar duplicado por email encriptado
|
||||
$sqlCheck = "SELECT COUNT(*) AS total FROM usuarios_sistema WHERE email = ?";
|
||||
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$email_encrypted]);
|
||||
$rowCheck = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
|
||||
if ($rowCheck['total'] > 0) {
|
||||
die("❌ Este correo ya está registrado.");
|
||||
}
|
||||
|
||||
// 4. Insertar usuario
|
||||
$sqlInsert = "INSERT INTO usuarios_sistema (nombre, email, password_hash, tipo_usuario, activo, creado_en)
|
||||
VALUES (?, ?, ?, ?, 1, GETDATE())";
|
||||
$params = [$nombre_encrypted, $email_encrypted, $password_hash, $tipo];
|
||||
|
||||
$stmtInsert = sqlsrv_query($conn, $sqlInsert, $params);
|
||||
|
||||
if ($stmtInsert === false) {
|
||||
die("❌ Error al guardar: " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
// 5. Redirigir
|
||||
header("Location: /IMPORTADORES/sistemas/alta_usuarios");
|
||||
exit;
|
||||
}
|
||||
|
||||
function agencias_activas()
|
||||
{
|
||||
|
||||
}
|
||||
|
||||
function logout() {
|
||||
session_start();
|
||||
session_unset(); // Limpia variables de sesión
|
||||
session_destroy(); // Destruye la sesión
|
||||
|
||||
header("Location: /IMPORTADORES/login");
|
||||
exit;
|
||||
}
|
||||
|
||||
function toggle_estado() {
|
||||
session_start();
|
||||
|
||||
if (!($_SESSION['usuario_sistemas'] ?? false)) {
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id = $_GET['id'] ?? null;
|
||||
|
||||
if (!$id || !is_numeric($id)) {
|
||||
die("❌ ID inválido.");
|
||||
}
|
||||
|
||||
// Obtener el estado actual
|
||||
$sqlEstado = "SELECT activo FROM usuarios_sistema WHERE id_usuario = ?";
|
||||
$stmtEstado = sqlsrv_query($conn, $sqlEstado, [$id]);
|
||||
|
||||
if (!$stmtEstado || !($row = sqlsrv_fetch_array($stmtEstado, SQLSRV_FETCH_ASSOC))) {
|
||||
die("❌ Usuario no encontrado.");
|
||||
}
|
||||
|
||||
$nuevoEstado = $row['activo'] ? 0 : 1;
|
||||
|
||||
// Actualizar estado
|
||||
$sqlUpdate = "UPDATE usuarios_sistema SET activo = ? WHERE id_usuario = ?";
|
||||
$stmtUpdate = sqlsrv_query($conn, $sqlUpdate, [$nuevoEstado, $id]);
|
||||
|
||||
if (!$stmtUpdate) {
|
||||
die("❌ Error al actualizar: " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
header("Location: /IMPORTADORES/sistemas/alta_usuarios");
|
||||
exit;
|
||||
}
|
||||
|
||||
function reset_password() {
|
||||
session_start();
|
||||
|
||||
if (!($_SESSION['usuario_sistemas'] ?? false)) {
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id = $_GET['id'] ?? null;
|
||||
|
||||
if (!$id || !is_numeric($id)) {
|
||||
die("❌ ID inválido.");
|
||||
}
|
||||
|
||||
// 🔐 Generar contraseña aleatoria de 10 caracteres
|
||||
$randomPassword = bin2hex(random_bytes(5)); // genera algo como 'a8c4f1b92d'
|
||||
$passwordHash = password_hash($randomPassword, PASSWORD_DEFAULT);
|
||||
|
||||
$sqlEmail = "SELECT email FROM usuarios_sistema WHERE id_usuario = ?";
|
||||
$stmtEmail = sqlsrv_query($conn, $sqlEmail, [$id]);
|
||||
$row = sqlsrv_fetch_array($stmtEmail, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
$sql = "UPDATE usuarios_sistema SET password_hash = ? WHERE id_usuario = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$passwordHash, $id]);
|
||||
|
||||
if (!$stmt) {
|
||||
die("❌ Error al actualizar: " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
// 🔁 Redirigir pasando la contraseña como parámetro temporal (solo visible para el admin)
|
||||
header("Location: /IMPORTADORES/sistemas/alta_usuarios?reset=ok&pass=" . urlencode($randomPassword) . "&email=" . urlencode(decrypt($row['email'])));
|
||||
|
||||
exit;
|
||||
}
|
||||
|
||||
function enviar_password() {
|
||||
$email = $_GET['email'] ?? '';
|
||||
$pass = $_GET['pass'] ?? '';
|
||||
|
||||
if (!$email || !$pass) {
|
||||
http_response_code(400);
|
||||
echo "Datos incompletos.";
|
||||
return;
|
||||
}
|
||||
|
||||
require_once __DIR__ . '/../../vendor/autoload.php';
|
||||
|
||||
$mail = new PHPMailer(true);
|
||||
|
||||
try {
|
||||
$mail->isSMTP();
|
||||
$mail->Host = 'secure.emailsrvr.com';
|
||||
$mail->SMTPAuth = true;
|
||||
$mail->Username = 'noreply@aduanasoft.com.mx';
|
||||
$mail->Password = $_ENV['SMTP_PASS'];
|
||||
$mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS;
|
||||
$mail->Port = 587;
|
||||
|
||||
$mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft');
|
||||
$mail->addAddress($email);
|
||||
|
||||
$mail->isHTML(true);
|
||||
$mail->Subject = 'Nueva contraseña de acceso';
|
||||
$mail->CharSet = 'UTF-8';
|
||||
$logoURL='http://siih.aduanasoft.com/IMPORTADORES/public/assets/img/logo_siih.png';
|
||||
$mail->Body = "
|
||||
<div style='font-family: Segoe UI, sans-serif; background-color: #f4f6f9; padding: 40px;'>
|
||||
<div style='max-width: 600px; margin: auto; background: #fff; border: 1px solid #ddd; border-radius: 10px; overflow: hidden;'>
|
||||
<div style='background: linear-gradient(to right, #003366, #0055A5); padding: 20px; text-align: center;'>
|
||||
<img src='$logoURL' alt='Logo $siglas' style='height: 80px; width: 80px; margin-bottom: 10px;'>
|
||||
<h2 style='color: white;'>Contraseña restablecida</h2>
|
||||
</div>
|
||||
<div style='padding: 30px; color: #333; font-size: 16px;'>
|
||||
<p>Tu contraseña de acceso al <strong>$nombreSistema</strong> ha sido restablecida por el administrador.</p>
|
||||
<p style='margin-top: 20px; font-size: 18px;'>
|
||||
<strong>Nueva contraseña:</strong><br>
|
||||
<span style='background-color: #f0f0f0; padding: 10px 15px; border-radius: 5px; display: inline-block; font-family: monospace;'>$pass</span>
|
||||
</p>
|
||||
<p style='margin-top: 20px;'>Por favor, cambia esta contraseña una vez que inicies sesión.</p>
|
||||
<hr style='margin: 30px 0;'>
|
||||
<p style='font-size: 14px; color: #888;'>Este es un mensaje automático generado por el sistema. Si no solicitaste esta acción, contacta al administrador.</p>
|
||||
</div>
|
||||
<div style='background: #e9ecef; text-align: center; padding: 15px; font-size: 13px; color: #666;'>
|
||||
© " . date('Y') . " $siglas · Sistema Integral para Importadores de Hidrocarburos
|
||||
</div>
|
||||
</div>
|
||||
</div>
|
||||
";
|
||||
|
||||
$mail->send();
|
||||
echo "Correo enviado";
|
||||
} catch (Exception $e) {
|
||||
http_response_code(500);
|
||||
echo "Error al enviar correo: {$mail->ErrorInfo}";
|
||||
}
|
||||
}
|
||||
|
||||
function bitacora_login() {
|
||||
if (!($_SESSION['usuario_sistemas'] ?? false)) {
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
$sql = "SELECT * FROM bitacora_login ORDER BY fecha DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql);
|
||||
|
||||
$registros = [];
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$registros[] = $row;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/admin/bitacora_login.php';
|
||||
}
|
||||
|
||||
function bitacora_usuarios() {
|
||||
if (!($_SESSION['usuario_sistemas'] ?? false)) {
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
$sql = "SELECT * FROM bitacora_usuarios ORDER BY fecha DESC";
|
||||
$stmt = sqlsrv_query($conn, $sql);
|
||||
|
||||
$registros = [];
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$registros[] = $row;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/admin/bitacora_usuarios.php';
|
||||
}
|
||||
648
app/controllers/vinculaciones.php
Normal file
648
app/controllers/vinculaciones.php
Normal file
@@ -0,0 +1,648 @@
|
||||
<?php
|
||||
require_once __DIR__ . '/../helpers/session.php';
|
||||
require_once __DIR__ . '/../../config/database.php';
|
||||
require_once __DIR__ . '/../helpers/crypto.php';
|
||||
|
||||
function vinculacionesUsuario()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id_importador = $_SESSION['usuario_id'];
|
||||
$sql = "
|
||||
SELECT
|
||||
ia.*,
|
||||
aa.id_agencia, aa.nombre_agencia, aa.rfc_agencia, aa.telefono, aa.direccion
|
||||
FROM importador_agencia ia
|
||||
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
|
||||
WHERE ia.id_importador = ?
|
||||
AND ia.activo = 1
|
||||
AND ia.estado = 'APROBADO'
|
||||
ORDER BY ia.fecha_vinculacion DESC
|
||||
";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$id_importador]);
|
||||
|
||||
$vinculaciones = [];
|
||||
if ($stmt !== false) {
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$vinculaciones[] = $row;
|
||||
}
|
||||
sqlsrv_free_stmt($stmt);
|
||||
} else {
|
||||
// Manejo de errores
|
||||
$errors = sqlsrv_errors();
|
||||
error_log("Error en consulta vinculaciones: " . print_r($errors, true));
|
||||
}
|
||||
|
||||
sqlsrv_close($conn);
|
||||
include __DIR__ . '/../../views/vinculaciones/vinculaciones_importador.php';
|
||||
}
|
||||
|
||||
function usuariosVinculados()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
// DEBUG: Verificar conexión
|
||||
if (!$conn) {
|
||||
die("Error de conexión: " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
// Obtener la agencia del administrador actual
|
||||
$sqlAgencia = "SELECT id_agencia FROM agencias_aduanales WHERE id_administrador = ?";
|
||||
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, [$_SESSION['usuario_id']]);
|
||||
|
||||
// DEBUG: Verificar query de agencia
|
||||
if ($stmtAgencia === false) {
|
||||
die("Error en consulta de agencia: " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
// DEBUG: Verificar si se encontró la agencia
|
||||
if (!$rowAgencia) {
|
||||
die("No se encontró agencia para el administrador ID: " . $_SESSION['usuario_id']);
|
||||
}
|
||||
|
||||
$id_agencia = $rowAgencia['id_agencia'];
|
||||
|
||||
// Primero, verificar si hay registros en la tabla importador_agencia
|
||||
$sqlCount = "SELECT COUNT(*) as total FROM importador_agencia WHERE id_agencia = ?";
|
||||
$stmtCount = sqlsrv_query($conn, $sqlCount, [$id_agencia]);
|
||||
$rowCount = sqlsrv_fetch_array($stmtCount, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
// Verificar registros activos y aprobados
|
||||
$sqlCountActive = "SELECT COUNT(*) as total FROM importador_agencia WHERE id_agencia = ? AND activo = 1 AND estado = 'APROBADO'";
|
||||
$stmtCountActive = sqlsrv_query($conn, $sqlCountActive, [$id_agencia]);
|
||||
$rowCountActive = sqlsrv_fetch_array($stmtCountActive, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
// Consulta corregida: solo usuarios vinculados ACTIVOS a MI agencia
|
||||
$sql = "
|
||||
SELECT
|
||||
ia.*,
|
||||
u.nombre as importador_nombre,
|
||||
ig.rfc,
|
||||
ig.telefono
|
||||
FROM importador_agencia ia
|
||||
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
|
||||
LEFT JOIN informacion_general ig ON u.id_usuario = ig.id_usuario
|
||||
WHERE ia.id_agencia = ? AND ia.activo = 1 AND ia.estado = 'APROBADO'
|
||||
ORDER BY ia.fecha_vinculacion DESC
|
||||
";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$id_agencia]);
|
||||
|
||||
// DEBUG: Verificar query principal
|
||||
if ($stmt === false) {
|
||||
die("Error en consulta principal: " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
$vinculados = [];
|
||||
if ($stmt !== false) {
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$vinculados[] = $row;
|
||||
}
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/agencias/usuarios_vinculados.php';
|
||||
}
|
||||
|
||||
function nuevaVinculacion()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$sql = "
|
||||
SELECT
|
||||
a.*,
|
||||
s.estado AS estado_solicitud
|
||||
FROM agencias_aduanales a
|
||||
LEFT JOIN solicitudes_vinculacion s
|
||||
ON s.id_agencia = a.id_agencia AND s.id_importador = ?
|
||||
AND s.estado = 'PENDIENTE'
|
||||
WHERE NOT EXISTS (
|
||||
SELECT 1
|
||||
FROM importador_agencia ia
|
||||
WHERE ia.id_agencia = a.id_agencia
|
||||
AND ia.id_importador = ?
|
||||
AND ia.activo = 1
|
||||
)
|
||||
ORDER BY a.creado_en DESC
|
||||
";
|
||||
$params = [$_SESSION['usuario_id'], $_SESSION['usuario_id']];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
$agencias = [];
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$agencias[] = $row;
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/vinculaciones/nueva.php';
|
||||
}
|
||||
|
||||
function vincular()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id_importador = $_SESSION['usuario_id'];
|
||||
$id_agencia = (int) $_GET['id'];
|
||||
|
||||
// Verificar si ya existe una solicitud pendiente
|
||||
$checkSql = "SELECT COUNT(*) AS total FROM solicitudes_vinculacion
|
||||
WHERE id_importador = ? AND id_agencia = ? AND estado = 'PENDIENTE'";
|
||||
$checkParams = [$id_importador, $id_agencia];
|
||||
$checkStmt = sqlsrv_query($conn, $checkSql, $checkParams);
|
||||
|
||||
if ($checkStmt && $row = sqlsrv_fetch_array($checkStmt, SQLSRV_FETCH_ASSOC)) {
|
||||
if ($row['total'] > 0) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?error=pending_request');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
// Insertar la nueva solicitud
|
||||
$sql = "INSERT INTO solicitudes_vinculacion (id_importador, id_agencia, mensaje, estado, fecha_solicitud) VALUES (?, ?, 'Solicitud de vinculación', 'PENDIENTE', GETDATE())";
|
||||
$params = [$id_importador, $id_agencia];
|
||||
$stmt = sqlsrv_prepare($conn, $sql, $params);
|
||||
|
||||
if ($stmt && sqlsrv_execute($stmt)) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?success=sended_request');
|
||||
exit;
|
||||
} else {
|
||||
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?error=failed_request');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
function desvincular()
|
||||
{
|
||||
// ✅ CORREGIR: Debe ser admin_agencia, no importador
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
// Verificar que se recibió el ID de la relación
|
||||
$id_relacion = $_GET['id'] ?? null;
|
||||
if (!$id_relacion || !is_numeric($id_relacion)) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/usuariosVinculados?error=invalid_id');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
try {
|
||||
// Iniciar transacción
|
||||
sqlsrv_begin_transaction($conn);
|
||||
|
||||
// 1. Verificar que la relación existe y pertenece a la agencia del admin
|
||||
$sqlVerificar = "
|
||||
SELECT
|
||||
ia.*,
|
||||
aa.id_administrador,
|
||||
u.nombre as importador_nombre
|
||||
FROM importador_agencia ia
|
||||
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
|
||||
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
|
||||
WHERE ia.id_relacion = ? AND aa.id_administrador = ?
|
||||
";
|
||||
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$id_relacion, $_SESSION['usuario_id']]);
|
||||
$relacion = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if (!$relacion) {
|
||||
throw new Exception('Relación no encontrada o no tienes permisos para desvincularla');
|
||||
}
|
||||
|
||||
if ($relacion['activo'] == 0) {
|
||||
throw new Exception('Esta relación ya está inactiva');
|
||||
}
|
||||
|
||||
// 2. Desactivar la relación (no eliminar, mantener historial)
|
||||
$sqlDesactivar = "
|
||||
UPDATE importador_agencia
|
||||
SET activo = 0,
|
||||
fecha_desvinculacion = GETDATE(),
|
||||
estado = 'DESVINCULADO'
|
||||
WHERE id_relacion = ?
|
||||
";
|
||||
$stmtDesactivar = sqlsrv_query($conn, $sqlDesactivar, [$id_relacion]);
|
||||
|
||||
if (!$stmtDesactivar) {
|
||||
throw new Exception('Error al desactivar la relación');
|
||||
}
|
||||
|
||||
// Confirmar transacción
|
||||
sqlsrv_commit($conn);
|
||||
|
||||
header('Location: /IMPORTADORES/vinculaciones/usuariosVinculados?success=unlinked');
|
||||
exit;
|
||||
|
||||
} catch (Exception $e) {
|
||||
// Revertir transacción en caso de error
|
||||
sqlsrv_rollback($conn);
|
||||
header('Location: /IMPORTADORES/vinculaciones/usuariosVinculados?error=unlinked_failed');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
function cancelar()
|
||||
{
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id_importador = $_SESSION['usuario_id'];
|
||||
$id_agencia = (int) $_GET['id'];
|
||||
|
||||
$sql = "UPDATE solicitudes_vinculacion
|
||||
SET estado = 'CANCELADA', fecha_respuesta = GETDATE()
|
||||
WHERE id_importador = ? AND id_agencia = ? AND estado = 'PENDIENTE'";
|
||||
|
||||
$params = [$id_importador, $id_agencia];
|
||||
$stmt = sqlsrv_prepare($conn, $sql, $params);
|
||||
|
||||
if ($stmt && sqlsrv_execute($stmt)) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/nuevaVinculacion?success=cancelled');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
function solicitudesVinculacion()
|
||||
{
|
||||
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
// Obtener agencia...
|
||||
$sqlAgencia = "SELECT id_agencia FROM agencias_aduanales WHERE id_administrador = ?";
|
||||
$params = [$_SESSION['usuario_id']];
|
||||
$stmtAgencia = sqlsrv_query($conn, $sqlAgencia, $params);
|
||||
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if (!$rowAgencia) {
|
||||
$solicitudes = [];
|
||||
include __DIR__ . '/../../views/agencias/solicitudes_vinculacion.php';
|
||||
return;
|
||||
}
|
||||
|
||||
$id_agencia = $rowAgencia['id_agencia'];
|
||||
|
||||
// Verificar solicitudes básicas
|
||||
$debugSql = "SELECT COUNT(*) as total FROM solicitudes_vinculacion WHERE id_agencia = ?";
|
||||
$debugStmt = sqlsrv_query($conn, $debugSql, [$id_agencia]);
|
||||
$debugRow = sqlsrv_fetch_array($debugStmt, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
// Verificar pendientes
|
||||
$debugSql2 = "SELECT COUNT(*) as total FROM solicitudes_vinculacion WHERE estado = 'PENDIENTE' AND id_agencia = ?";
|
||||
$debugStmt2 = sqlsrv_query($conn, $debugSql2, [$id_agencia]);
|
||||
$debugRow2 = sqlsrv_fetch_array($debugStmt2, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
// Consulta principal
|
||||
$sql = "
|
||||
SELECT
|
||||
sv.id_solicitud,
|
||||
u.nombre AS importador_nombre,
|
||||
ig.rfc,
|
||||
sv.mensaje,
|
||||
sv.fecha_solicitud,
|
||||
si.opinion_file
|
||||
FROM solicitudes_vinculacion sv
|
||||
INNER JOIN usuarios_sistema u ON sv.id_importador = u.id_usuario
|
||||
LEFT JOIN informacion_general ig ON u.id_usuario = ig.id_usuario
|
||||
LEFT JOIN solicitudes_importadores si ON LTRIM(RTRIM(LOWER(si.company_name))) = LTRIM(RTRIM(LOWER(u.nombre)))
|
||||
WHERE sv.estado = 'PENDIENTE' AND sv.id_agencia = ?
|
||||
ORDER BY sv.fecha_solicitud DESC
|
||||
";
|
||||
$params = [$id_agencia];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
// ✅ INICIALIZAR EL ARRAY DE SOLICITUDES
|
||||
$solicitudes = [];
|
||||
|
||||
// ✅ VERIFICAR SI LA CONSULTA FUNCIONÓ
|
||||
if ($stmt === false) {
|
||||
// Usar consulta simplificada como backup
|
||||
$sqlSimple = "
|
||||
SELECT
|
||||
sv.id_solicitud,
|
||||
u.nombre AS importador_nombre,
|
||||
sv.mensaje,
|
||||
sv.fecha_solicitud
|
||||
FROM solicitudes_vinculacion sv
|
||||
INNER JOIN usuarios_sistema u ON sv.id_importador = u.id_usuario
|
||||
WHERE sv.estado = 'PENDIENTE' AND sv.id_agencia = ?
|
||||
ORDER BY sv.fecha_solicitud DESC
|
||||
";
|
||||
$stmt = sqlsrv_query($conn, $sqlSimple, $params);
|
||||
}
|
||||
|
||||
// ✅ PROCESAR LOS RESULTADOS Y LLENAR EL ARRAY
|
||||
if ($stmt !== false) {
|
||||
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$solicitudes[] = $row;
|
||||
}
|
||||
}
|
||||
|
||||
include __DIR__ . '/../../views/agencias/solicitudes_vinculacion.php';
|
||||
}
|
||||
|
||||
function aprobarVinculacion()
|
||||
{
|
||||
// Verificar autenticación y permisos
|
||||
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
// Verificar que se recibió el ID de la solicitud
|
||||
$id_solicitud = $_GET['id'] ?? null;
|
||||
if (!$id_solicitud || !is_numeric($id_solicitud)) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=request_id_invalid');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
try {
|
||||
// Iniciar transacción
|
||||
sqlsrv_begin_transaction($conn);
|
||||
|
||||
// 1. Obtener datos de la solicitud y verificar que pertenece a la agencia del admin
|
||||
$sqlSolicitud = "
|
||||
SELECT
|
||||
sv.id_solicitud,
|
||||
sv.id_importador,
|
||||
sv.id_agencia,
|
||||
sv.estado,
|
||||
aa.id_administrador
|
||||
FROM solicitudes_vinculacion sv
|
||||
INNER JOIN agencias_aduanales aa ON sv.id_agencia = aa.id_agencia
|
||||
WHERE sv.id_solicitud = ? AND aa.id_administrador = ?
|
||||
";
|
||||
$stmtSolicitud = sqlsrv_query($conn, $sqlSolicitud, [$id_solicitud, $_SESSION['usuario_id']]);
|
||||
$solicitud = sqlsrv_fetch_array($stmtSolicitud, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if (!$solicitud) {
|
||||
throw new Exception('Solicitud no encontrada o no tienes permisos para aprobarla');
|
||||
}
|
||||
|
||||
if ($solicitud['estado'] !== 'PENDIENTE') {
|
||||
throw new Exception('Esta solicitud ya ha sido procesada');
|
||||
}
|
||||
|
||||
// 2. Verificar si ya existe una relación activa entre importador y agencia
|
||||
$sqlVerificar = "
|
||||
SELECT id_relacion
|
||||
FROM importador_agencia
|
||||
WHERE id_importador = ? AND id_agencia = ? AND activo = 1
|
||||
";
|
||||
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$solicitud['id_importador'], $solicitud['id_agencia']]);
|
||||
$relacionExistente = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($relacionExistente) {
|
||||
throw new Exception('Ya existe una vinculación activa entre este importador y la agencia');
|
||||
}
|
||||
|
||||
// 3. Actualizar el estado de la solicitud a APROBADO
|
||||
$sqlActualizar = "
|
||||
UPDATE solicitudes_vinculacion
|
||||
SET estado = 'APROBADO',
|
||||
fecha_respuesta = GETDATE(),
|
||||
respondido_por = ?,
|
||||
comentarios_respuesta = 'Vinculación aprobada'
|
||||
WHERE id_solicitud = ?
|
||||
";
|
||||
$stmtActualizar = sqlsrv_query($conn, $sqlActualizar, [$_SESSION['usuario_id'], $id_solicitud]);
|
||||
|
||||
if (!$stmtActualizar) {
|
||||
throw new Exception('Error al actualizar la solicitud');
|
||||
}
|
||||
|
||||
// 4. Crear la relación en importador_agencia
|
||||
$sqlRelacion = "
|
||||
INSERT INTO importador_agencia (
|
||||
id_importador,
|
||||
id_agencia,
|
||||
activo,
|
||||
fecha_vinculacion,
|
||||
creado_por,
|
||||
aprobado_por,
|
||||
estado
|
||||
) VALUES (?, ?, 1, GETDATE(), ?, ?, 'APROBADO')
|
||||
";
|
||||
$stmtRelacion = sqlsrv_query($conn, $sqlRelacion, [
|
||||
$solicitud['id_importador'],
|
||||
$solicitud['id_agencia'],
|
||||
$solicitud['id_importador'], // creado_por (el importador que solicitó)
|
||||
$_SESSION['usuario_id'] // aprobado_por (el admin de agencia)
|
||||
]);
|
||||
|
||||
if (!$stmtRelacion) {
|
||||
throw new Exception('Error al crear la relación importador-agencia');
|
||||
}
|
||||
|
||||
// Confirmar transacción
|
||||
sqlsrv_commit($conn);
|
||||
|
||||
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?success=approved');
|
||||
exit;
|
||||
|
||||
} catch (Exception $e) {
|
||||
// Revertir transacción en caso de error
|
||||
sqlsrv_rollback($conn);
|
||||
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=denied');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
function denegarVinculacion()
|
||||
{
|
||||
// Verificar autenticación y permisos
|
||||
if (!($_SESSION['usuario_id'] ?? false) || $_SESSION['tipo_usuario'] !== 'admin_agencia') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
// Verificar que se recibió el ID de la solicitud
|
||||
$id_solicitud = $_GET['id'] ?? null;
|
||||
if (!$id_solicitud || !is_numeric($id_solicitud)) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=request_id_invalid');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
try {
|
||||
// Iniciar transacción
|
||||
sqlsrv_begin_transaction($conn);
|
||||
|
||||
// 1. Obtener datos de la solicitud y verificar que pertenece a la agencia del admin
|
||||
$sqlSolicitud = "
|
||||
SELECT
|
||||
sv.id_solicitud,
|
||||
sv.id_importador,
|
||||
sv.id_agencia,
|
||||
sv.estado,
|
||||
aa.id_administrador
|
||||
FROM solicitudes_vinculacion sv
|
||||
INNER JOIN agencias_aduanales aa ON sv.id_agencia = aa.id_agencia
|
||||
WHERE sv.id_solicitud = ? AND aa.id_administrador = ?
|
||||
";
|
||||
$stmtSolicitud = sqlsrv_query($conn, $sqlSolicitud, [$id_solicitud, $_SESSION['usuario_id']]);
|
||||
$solicitud = sqlsrv_fetch_array($stmtSolicitud, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if (!$solicitud) {
|
||||
throw new Exception('Solicitud no encontrada o no tienes permisos para denegarla');
|
||||
}
|
||||
|
||||
if ($solicitud['estado'] !== 'PENDIENTE') {
|
||||
throw new Exception('Esta solicitud ya ha sido procesada');
|
||||
}
|
||||
|
||||
// 2. Actualizar el estado de la solicitud a DENEGADO
|
||||
$sqlActualizar = "
|
||||
UPDATE solicitudes_vinculacion
|
||||
SET estado = 'DENEGADO',
|
||||
fecha_respuesta = GETDATE(),
|
||||
respondido_por = ?
|
||||
WHERE id_solicitud = ?
|
||||
";
|
||||
$stmtActualizar = sqlsrv_query($conn, $sqlActualizar, [$_SESSION['usuario_id'], $id_solicitud]);
|
||||
|
||||
if (!$stmtActualizar) {
|
||||
throw new Exception('Error al actualizar la solicitud');
|
||||
}
|
||||
|
||||
if (!$stmtRelacion) {
|
||||
throw new Exception('Error al registrar el rechazo en el historial');
|
||||
}
|
||||
|
||||
// Confirmar transacción
|
||||
sqlsrv_commit($conn);
|
||||
|
||||
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?success=denied');
|
||||
exit;
|
||||
|
||||
} catch (Exception $e) {
|
||||
// Revertir transacción en caso de error
|
||||
sqlsrv_rollback($conn);
|
||||
header('Location: /IMPORTADORES/vinculaciones/solicitudesVinculacion?error=denied_error');
|
||||
exit;
|
||||
}
|
||||
}
|
||||
|
||||
function desvincularUsuario()
|
||||
{
|
||||
// ✅ CORREGIR: Debe ser admin_agencia, no importador
|
||||
if (!isset($_SESSION['usuario_id']) || $_SESSION['tipo_usuario'] !== 'importador') {
|
||||
header('Location: /IMPORTADORES/login');
|
||||
exit;
|
||||
}
|
||||
|
||||
// Verificar que se recibió el ID de la relación
|
||||
$id_relacion = $_GET['id'] ?? null;
|
||||
if (!$id_relacion || !is_numeric($id_relacion)) {
|
||||
header('Location: /IMPORTADORES/vinculaciones/vinculacionesUsuario?error=invalid_id');
|
||||
exit;
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
try {
|
||||
// Iniciar transacción
|
||||
sqlsrv_begin_transaction($conn);
|
||||
|
||||
// 1. Verificar que la relación existe y pertenece a la agencia del admin
|
||||
$sqlVerificar = "
|
||||
SELECT
|
||||
ia.*,
|
||||
u.id_usuario, u.nombre as importador_nombre, aa.nombre_agencia
|
||||
FROM importador_agencia ia
|
||||
INNER JOIN usuarios_sistema u ON ia.id_importador = u.id_usuario
|
||||
INNER JOIN agencias_aduanales aa ON ia.id_agencia = aa.id_agencia
|
||||
WHERE ia.id_relacion = ? AND ia.id_importador = ?
|
||||
";
|
||||
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$id_relacion, $_SESSION['usuario_id']]);
|
||||
|
||||
// Verificar si la consulta fue exitosa
|
||||
if ($stmtVerificar === false) {
|
||||
$errors = sqlsrv_errors();
|
||||
error_log("Error en consulta verificar: " . print_r($errors, true));
|
||||
throw new Exception('Error en la consulta de verificación');
|
||||
}
|
||||
|
||||
$relacion = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if (!$relacion) {
|
||||
throw new Exception('Relación no encontrada o no tienes permisos para desvincularla');
|
||||
}
|
||||
|
||||
if ($relacion['activo'] == 0) {
|
||||
throw new Exception('Esta relación ya está inactiva');
|
||||
}
|
||||
|
||||
// 2. Desactivar la relación (no eliminar, mantener historial)
|
||||
$sqlDesactivar = "
|
||||
UPDATE importador_agencia
|
||||
SET activo = 0,
|
||||
fecha_desvinculacion = GETDATE(),
|
||||
estado = 'DESVINCULADO'
|
||||
WHERE id_relacion = ? AND id_importador = ?
|
||||
";
|
||||
|
||||
$stmtDesactivar = sqlsrv_query($conn, $sqlDesactivar, [$id_relacion, $_SESSION['usuario_id']]);
|
||||
|
||||
if ($stmtDesactivar === false) {
|
||||
$errors = sqlsrv_errors();
|
||||
error_log("Error en actualización: " . print_r($errors, true));
|
||||
throw new Exception('Error al desactivar la relación');
|
||||
}
|
||||
|
||||
// Verificar que se actualizó al menos una fila
|
||||
$filasAfectadas = sqlsrv_rows_affected($stmtDesactivar);
|
||||
if ($filasAfectadas === 0) {
|
||||
throw new Exception('No se pudo actualizar la relación');
|
||||
}
|
||||
|
||||
// Limpiar statements
|
||||
sqlsrv_free_stmt($stmtVerificar);
|
||||
sqlsrv_free_stmt($stmtDesactivar);
|
||||
|
||||
// Confirmar transacción
|
||||
sqlsrv_commit($conn);
|
||||
sqlsrv_close($conn);
|
||||
|
||||
header('Location: /IMPORTADORES/vinculaciones/vinculacionesUsuario?success=unlinked');
|
||||
exit;
|
||||
|
||||
} catch (Exception $e) {
|
||||
// Revertir transacción en caso de error
|
||||
sqlsrv_rollback($conn);
|
||||
sqlsrv_close($conn);
|
||||
|
||||
header('Location: /IMPORTADORES/vinculaciones/vinculacionesUsuario?error=unlinked_failed&msg=' . urlencode($e->getMessage()));
|
||||
exit;
|
||||
}
|
||||
}
|
||||
@@ -17,4 +17,12 @@ function registrar_bitacora_usuario($usuarioId, $accion, $descripcion) {
|
||||
sqlsrv_query($conn, $sql, $params);
|
||||
}
|
||||
|
||||
function registrar_bitacora_agencia($agenciaId, $nombreAgencia, $accion, $idAdmin) {
|
||||
$conn = getConnection();
|
||||
|
||||
$sql = "INSERT INTO bitacora_agencias (id_agencia, nombre, accion, realizado_por)
|
||||
VALUES (?, ?, ?, ?)";
|
||||
$params = [$usuarioId, $nombre, $accion, $idAdmin];
|
||||
|
||||
sqlsrv_query($conn, $sql, $params);
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user