$user, 'password' => $pass]); error_log("[getApiToken] POST $url → $body"); $ch = curl_init($url); curl_setopt_array($ch, [ CURLOPT_POST => true, CURLOPT_HTTPHEADER => ['Content-Type: application/json'], CURLOPT_POSTFIELDS => $body, CURLOPT_RETURNTRANSFER => true, CURLOPT_TIMEOUT => 5, ]); $resp = curl_exec($ch); $http = curl_getinfo($ch, CURLINFO_HTTP_CODE); curl_close($ch); error_log("[getApiToken] HTTP $http → $resp"); if ($http === 200 && ($data = json_decode($resp, true)) && !empty($data['token'])) { // 3) Guardamos token y tiempo actual $_SESSION['api_token'] = $data['token']; $_SESSION['api_token_time'] = time(); return $data['token']; } // 4) Si no se pudo obtener, devolvemos null error_log('[getApiToken] No se pudo obtener token de la API'); return null; } /** * Listado de solicitudes de importación (facturas) del importador logueado */ function lista() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $id_importador = $_SESSION['usuario_id']; $conn = getConnection(); $sql = " SELECT f.*, tr.nombre AS transportista, (c.nombre + ' ' + c.apellido) AS chofer, f.foto_solicitud_url FROM dbo.solicitud_importacion_factura f JOIN dbo.transportistas tr ON f.transportista_id = tr.id_transportista LEFT JOIN dbo.choferes c ON f.chofer_id = c.id_chofer WHERE f.id_importador = ? AND f.status = 1 ORDER BY f.created_at DESC "; $stmt = sqlsrv_query($conn, $sql, [$id_importador]); if ($stmt === false) { die("Error en lista(): " . print_r(sqlsrv_errors(), true)); } $facturas = []; while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) { if ($row['fecha_factura'] instanceof DateTime) { $row['fecha_factura'] = $row['fecha_factura']->format('Y-m-d'); } $facturas[] = $row; } include __DIR__ . '/../../views/solicitud_importacion/lista.php'; } /** * Formulario de nueva factura */ function crear() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $id_importador = $_SESSION['usuario_id']; $conn = getConnection(); // Carga de datos para selects $transportistas = []; $stmtT = sqlsrv_query($conn, "SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]); while ($r = sqlsrv_fetch_array($stmtT, SQLSRV_FETCH_ASSOC)) { $transportistas[] = $r; } $choferes = []; $stmtC = sqlsrv_query($conn, "SELECT c.id_chofer, c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]); while ($r = sqlsrv_fetch_array($stmtC, SQLSRV_FETCH_ASSOC)) { $choferes[] = $r; } $paises = []; $stmtP = sqlsrv_query($conn, "SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre"); while ($r = sqlsrv_fetch_array($stmtP, SQLSRV_FETCH_ASSOC)) { $paises[] = $r; } $aduanas = []; $stmtA = sqlsrv_query($conn, "SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion"); while ($r = sqlsrv_fetch_array($stmtA, SQLSRV_FETCH_ASSOC)) { $aduanas[] = $r; } $incoterms = []; $stmtI = sqlsrv_query($conn, "SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM"); while ($r = sqlsrv_fetch_array($stmtI, SQLSRV_FETCH_ASSOC)) { $incoterms[] = $r; } $unidades_medida = []; $stmtU = sqlsrv_query($conn, "SELECT id, descripcion FROM dbo.unidades_medida_apendice7 ORDER BY id"); while ($r = sqlsrv_fetch_array($stmtU, SQLSRV_FETCH_ASSOC)) { $unidades_medida[] = $r; } include __DIR__ . '/../../views/solicitud_importacion/crear.php'; } /** * Procesa la creación de una nueva factura y sus partidas */ function guardar() { if (!($_SESSION['usuario_id'] ?? false)) { die("⚠️ No autorizado."); } $id_importador = $_SESSION['usuario_id']; $aduana_seccion = $_POST['anexo22_apendice'] ?? null; $num_factura = trim($_POST['numero_factura'] ?? ''); $fecha = $_POST['fecha_factura'] ?? null; $incoterm = $_POST['incoterm'] ?? null; $pais_proveedor = $_POST['pais_proveedor'] ?? null; $tipo_moneda = $_POST['tipo_moneda'] ?? null; $valor_factura = $_POST['valor_factura'] ?? null; $vinculacion = $_POST['vinculacion'] ?? 0; $transportista_id = $_POST['transportista_id'] ?? null; $chofer_id = $_POST['chofer_id'] ?? null; $status = isset($_POST['status']) ? 1 : 0; if (empty($num_factura) || empty($fecha) || empty($transportista_id) || empty($chofer_id)) { die("❌ Faltan campos obligatorios."); } // Foto solicitud $fotoUrl=null; if (!empty($_FILES['foto_solicitud']['tmp_name']) && $_FILES['foto_solicitud']['error']===UPLOAD_ERR_OK) { $ext=pathinfo($_FILES['foto_solicitud']['name'],PATHINFO_EXTENSION); $dest=__DIR__.'/../../public/uploads/solicitud_'.uniqid().".$ext"; if (!is_dir(dirname($dest))) mkdir(dirname($dest),0755,true); if(move_uploaded_file($_FILES['foto_solicitud']['tmp_name'],$dest)) { $fotoUrl="/IMPORTADORES/public/uploads/".basename($dest); } } $conn = getConnection(); $params=[ $id_importador, $aduana_seccion, $aduana_seccion, $num_factura, $fecha, $incoterm, $pais_proveedor, $tipo_moneda, $valor_factura, $vinculacion, (int)$transportista_id, (int)$chofer_id, $fotoUrl, $status ]; $sql = "INSERT INTO dbo.solicitud_importacion_factura (id_importador, aduana, anexo22_apendice, numero_factura, fecha_factura, numero_pedimento, incoterm, pais_proveedor, tipo_moneda, valor_factura, vinculacion, transportista_id, chofer_id, foto_solicitud_url, status) OUTPUT INSERTED.id_solicitud VALUES (?, ?, ?, ?, ?, NULL, ?, ?, ?, ?, ?, ?, ?, ?, ?)"; $stmt = sqlsrv_query($conn, $sql, $params, ['Scrollable' => SQLSRV_CURSOR_KEYSET]); if ($stmt === false) { die("❌ Error ejecutando INSERT con OUTPUT: " . print_r(sqlsrv_errors(), true)); } $new = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC); if (!$new || empty($new['id_solicitud'])) { die("❌ No se pudo recuperar el ID insertado de la factura."); } $id_solicitud = (int)$new['id_solicitud']; // Partidas if(!empty($_POST['partidas'])&&is_array($_POST['partidas'])){ $sqlP = "INSERT INTO dbo.solicitud_importacion_partidas (id_solicitud, descripcion, cantidad_comercial, cantidad_tarifa, valor_factura, peso_bruto, unidad_comercial_id, tasa_preferencial) VALUES (?, ?, ?, ?, ?, ?, ?, ?)"; $partidas_insertadas = 0; // ← contador foreach ($_POST['partidas'] as $i => $p) { error_log("Partida $i: " . print_r($p, true)); $params = [ $id_solicitud, trim($p['descripcion'] ?? ''), floatval($p['cantidad_comercial'] ?? 0), floatval($p['cantidad_tarifa'] ?? 0), floatval($p['valor_factura'] ?? 0), floatval($p['peso_bruto'] ?? 0), intval($p['unidad_comercial_id'] ?? 0) ?: null, trim($p['tasa_preferencial'] ?? '') ]; if ($params[1] !== '' && $params[2] > 0) { $stmtPartida = sqlsrv_query($conn, $sqlP, $params); if ($stmtPartida === false) { die("❌ Error insertando partida $i: " . print_r(sqlsrv_errors(), true)); } else { $partidas_insertadas++; } } } if ($partidas_insertadas === 0) { ///header('Location: /IMPORTADORES/solicitud_importacion/crear?error_partidas=1'); // exit; } } header('Location: /IMPORTADORES/solicitud_importacion/lista?created=ok'); exit; } /** * Formulario de edición de factura */ function editar() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $id_solicitud = $_GET['id']??null; if(!$id_solicitud||!is_numeric($id_solicitud)) die("❌ ID inválido."); $id_importador=$_SESSION['usuario_id']; $conn=getConnection(); $stmt=sqlsrv_query($conn, "SELECT * FROM dbo.solicitud_importacion_factura WHERE id_solicitud=? AND id_importador=?", [(int)$id_solicitud,$id_importador] ); if($stmt===false) die(print_r(sqlsrv_errors(),true)); $factura=sqlsrv_fetch_array($stmt,SQLSRV_FETCH_ASSOC); if(!$factura) die("❌ No autorizado."); if($factura['fecha_factura'] instanceof DateTime) $factura['fecha_factura']=$factura['fecha_factura']->format('Y-m-d'); // Carga selects (igual que crear) // Transportistas $transportistas=[]; $stmtT=sqlsrv_query($conn,"SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]); while($r=sqlsrv_fetch_array($stmtT,SQLSRV_FETCH_ASSOC)) $transportistas[]=$r; // Choferes $choferes=[]; $stmtC=sqlsrv_query($conn,"SELECT c.id_chofer,c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]); while($r=sqlsrv_fetch_array($stmtC,SQLSRV_FETCH_ASSOC)) $choferes[]=$r; // Paises $paises=[]; $stmtP=sqlsrv_query($conn,"SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre"); while($r=sqlsrv_fetch_array($stmtP,SQLSRV_FETCH_ASSOC)) $paises[]=$r; // Aduanas $aduanas=[]; $stmtA=sqlsrv_query($conn,"SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion"); while($r=sqlsrv_fetch_array($stmtA,SQLSRV_FETCH_ASSOC)) $aduanas[]=$r; // Incoterms $incoterms=[]; $stmtI=sqlsrv_query($conn,"SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM"); while($r=sqlsrv_fetch_array($stmtI,SQLSRV_FETCH_ASSOC)) $incoterms[]=$r; // Partidas existentes $partidas=[]; $stmtPar=sqlsrv_query($conn,"SELECT id_partida,descripcion,precio_unitario FROM dbo.solicitud_importacion_partidas WHERE id_solicitud=? ORDER BY id_partida",[(int)$id_solicitud]); while($r=sqlsrv_fetch_array($stmtPar,SQLSRV_FETCH_ASSOC)) $partidas[]=$r; include __DIR__ . '/../../views/solicitud_importacion/editar.php'; } /** * Procesa la actualización de una factura y sus partidas */ function actualizar() { if (!($_SESSION['usuario_id'] ?? false)) die("⚠️ No autorizado."); $id_solicitud=(int)($_POST['id_solicitud']??0); // Validaciones similares a guardar() // ... omito por brevedad, copia de guardar() + UPDATE ... $conn=getConnection(); // Actualizar factura $sqlU = "UPDATE dbo.solicitud_importacion_factura SET aduana=?,anexo22_apendice=?,numero_factura=?,fecha_factura=?,incoterm=?,pais_proveedor=?,tipo_moneda=?,valor_factura=?,vinculacion=?,transportista_id=?,chofer_id=?,foto_solicitud_url=?,status=?,updated_at=GETDATE() WHERE id_solicitud=? AND id_importador=?"; // Ejecutar UPDATE con parámetros // ... // Borrar partidas previas sqlsrv_query($conn,"DELETE FROM dbo.solicitud_importacion_partidas WHERE id_solicitud=?",[$id_solicitud]); // Reinsertar partidas igual que guardar() // ... header('Location: /IMPORTADORES/solicitud_importacion/lista?updated=ok'); exit; } /** * “Soft-delete” de una factura */ function eliminar() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $id=(int)($_GET['id']??0); $conn=getConnection(); sqlsrv_query($conn,"UPDATE dbo.solicitud_importacion_factura SET status=0,updated_at=GETDATE() WHERE id_solicitud=? AND id_importador=?",[$id,$_SESSION['usuario_id']]); header('Location: /IMPORTADORES/solicitud_importacion/lista?deleted=ok'); exit; } /** * GET /IMPORTADORES/solicitud_importacion/ajax_proveedores * Devuelve JSON para poblar el select de Proveedor */ function ajax_proveedores() { // 1) Asegura que la respuesta sea JSON header('Content-Type: application/json; charset=utf-8'); // 2) Obtén o renueva tu token (usa tu función existente) $token = getApiToken(); if (!$token) { echo json_encode(['results' => []]); return; } // 3) Llama al endpoint de la API de proveedores $apiBase = rtrim($_ENV['API_URL'] ?? '', '/'); $url = $apiBase . '/proveedores'; $ch = curl_init($url); curl_setopt_array($ch, [ CURLOPT_HTTPHEADER => ["Authorization: $token", 'Accept: application/json'], CURLOPT_RETURNTRANSFER => true, CURLOPT_TIMEOUT => 5, ]); $resp = curl_exec($ch); $status = curl_getinfo($ch, CURLINFO_HTTP_CODE); curl_close($ch); // 4) Parsear y transformar al formato { results: [ {id,text}, … ] } $out = ['results' => []]; if ($status === 200 && ($json = json_decode($resp, true)) && is_array($json)) { foreach ($json as $p) { $out['results'][] = [ 'id' => $p['Clave'] ?? '', 'text' => $p['Nombre'] ?? '' ]; } } // 5) Devolver JSON echo json_encode($out); exit; } function ajax_lista() { // 1) Fijamos el header JSON header('Content-Type: application/json; charset=utf-8'); // 2) Obtener o renovar token $token = getApiToken(); if (!$token) { error_log('[ajax_lista] Sin token válido'); // Devolvemos estructura vacía echo json_encode(['data' => []]); return; } // 3) Construimos la URL de la API $apiBase = rtrim($_ENV['API_URL'] ?? '', '/'); $url = $apiBase . '/proveedores'; error_log("[ajax_lista] GET $url"); // 4) Ejecutamos cURL $ch = curl_init($url); curl_setopt_array($ch, [ CURLOPT_HTTPHEADER => ["Authorization: $token", 'Accept: application/json'], CURLOPT_RETURNTRANSFER => true, CURLOPT_TIMEOUT => 5, ]); $resp = curl_exec($ch); $status = curl_getinfo($ch, CURLINFO_HTTP_CODE); curl_close($ch); error_log("[ajax_lista] HTTP $status → $resp"); // 5) Parseamos y formateamos $dataList = []; if ($status === 200 && ($json = json_decode($resp, true)) && is_array($json)) { foreach ($json as $p) { $clave = htmlspecialchars($p['Clave'] ?? '', ENT_QUOTES); $dataList[] = [ $clave, htmlspecialchars($p['Nombre'] ?? '', ENT_QUOTES), htmlspecialchars($p['RFC'] ?? '', ENT_QUOTES), htmlspecialchars($p['Ciudad'] ?? '', ENT_QUOTES), htmlspecialchars($p['Telefono']?? '', ENT_QUOTES), // Acciones "✏️ " ]; } } else { error_log('[ajax_lista] Respuesta inválida o status != 200'); } // 6) Devolvemos siempre HTTP 200 con data (posiblemente vacío) echo json_encode(['data' => $dataList]); }