$user, 'password' => $pass]); error_log("[getApiToken] POST $url → $body"); $ch = curl_init($url); curl_setopt_array($ch, [ CURLOPT_POST => true, CURLOPT_HTTPHEADER => ['Content-Type: application/json'], CURLOPT_POSTFIELDS => $body, CURLOPT_RETURNTRANSFER => true, CURLOPT_TIMEOUT => 5, ]); $resp = curl_exec($ch); $http = curl_getinfo($ch, CURLINFO_HTTP_CODE); curl_close($ch); error_log("[getApiToken] HTTP $http → $resp"); if ($http === 200 && ($data = json_decode($resp, true)) && !empty($data['token'])) { // 3) Guardamos token y tiempo actual $_SESSION['api_token'] = $data['token']; $_SESSION['api_token_time'] = time(); return $data['token']; } // 4) Si no se pudo obtener, devolvemos null error_log('[getApiToken] No se pudo obtener token de la API'); return null; } /** Listado de solicitudes de importación (facturas) del importador logueado **/ function lista() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $id_importador = $_SESSION['usuario_id']; $conn = getConnection(); $sql = " SELECT f.*, tr.nombre AS transportista, (c.nombre + ' ' + c.apellido) AS chofer, f.foto_solicitud_url FROM dbo.solicitud_importacion_factura f JOIN dbo.transportistas tr ON f.transportista_id = tr.id_transportista LEFT JOIN dbo.choferes c ON f.chofer_id = c.id_chofer WHERE f.id_importador = ? AND f.status >= 1 ORDER BY f.created_at DESC "; $stmt = sqlsrv_query($conn, $sql, [$id_importador]); if ($stmt === false) { die("Error en lista(): " . print_r(sqlsrv_errors(), true)); } $facturas = []; while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) { if ($row['fecha_factura'] instanceof DateTime) { $row['fecha_factura'] = $row['fecha_factura']->format('Y-m-d'); } $facturas[] = $row; } include __DIR__ . '/../../views/solicitud_importacion/lista.php'; } /** Formulario de nueva factura **/ function crear() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $id_importador = $_SESSION['usuario_id']; $conn = getConnection(); // Carga de datos para selects $transportistas = []; $stmtT = sqlsrv_query($conn, "SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]); while ($r = sqlsrv_fetch_array($stmtT, SQLSRV_FETCH_ASSOC)) { $transportistas[] = $r; } $choferes = []; $stmtC = sqlsrv_query($conn, "SELECT c.id_chofer, c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]); while ($r = sqlsrv_fetch_array($stmtC, SQLSRV_FETCH_ASSOC)) { $choferes[] = $r; } $paises = []; $stmtP = sqlsrv_query($conn, "SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre"); while ($r = sqlsrv_fetch_array($stmtP, SQLSRV_FETCH_ASSOC)) { $paises[] = $r; } $aduanas = []; $stmtA = sqlsrv_query($conn, "SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion"); while ($r = sqlsrv_fetch_array($stmtA, SQLSRV_FETCH_ASSOC)) { $aduanas[] = $r; } $incoterms = []; $stmtI = sqlsrv_query($conn, "SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM"); while ($r = sqlsrv_fetch_array($stmtI, SQLSRV_FETCH_ASSOC)) { $incoterms[] = $r; } $unidades_medida = []; $stmtU = sqlsrv_query($conn, "SELECT id, descripcion FROM dbo.unidades_medida_apendice7 ORDER BY id"); while ($r = sqlsrv_fetch_array($stmtU, SQLSRV_FETCH_ASSOC)) { $unidades_medida[] = $r; } include __DIR__ . '/../../views/solicitud_importacion/crear.php'; } /** Procesa la creación de una nueva factura y sus partidas **/ function guardar() { if (!($_SESSION['usuario_id'] ?? false)) { die("⚠️ No autorizado."); } $id_importador = $_SESSION['usuario_id']; $aduana_seccion = $_POST['anexo22_apendice'] ?? null; $num_factura = trim($_POST['numero_factura'] ?? ''); $fecha = $_POST['fecha_factura'] ?? null; $incoterm = $_POST['incoterm'] ?? null; $pais_proveedor = $_POST['pais_proveedor'] ?? null; $tipo_moneda = $_POST['tipo_moneda'] ?? null; $valor_factura = $_POST['valor_factura'] ?? null; $vinculacion = $_POST['vinculacion'] ?? 0; $transportista_id = $_POST['transportista_id'] ?? null; $chofer_id = $_POST['chofer_id'] ?? null; $status = isset($_POST['status']) ? 1 : 0; $proveedor_clave = trim($_POST['proveedor_id'] ?? ''); if (empty($num_factura) || empty($fecha) || empty($transportista_id) || empty($chofer_id)) { die("❌ Faltan campos obligatorios."); } // Foto solicitud $fotoUrl=null; if (!empty($_FILES['foto_solicitud']['tmp_name']) && $_FILES['foto_solicitud']['error']===UPLOAD_ERR_OK) { $ext=pathinfo($_FILES['foto_solicitud']['name'],PATHINFO_EXTENSION); $dest=__DIR__.'/../../public/uploads/solicitud_'.uniqid().".$ext"; if (!is_dir(dirname($dest))) mkdir(dirname($dest),0755,true); if(move_uploaded_file($_FILES['foto_solicitud']['tmp_name'],$dest)) { $fotoUrl="/IMPORTADORES/public/uploads/".basename($dest); } } $conn = getConnection(); $params = [ $id_importador, $aduana_seccion, $aduana_seccion, $num_factura, $fecha, $incoterm, $pais_proveedor, $tipo_moneda, $valor_factura, $vinculacion, (int)$transportista_id, (int)$chofer_id, $fotoUrl, $status, $proveedor_clave ]; $sql = "INSERT INTO dbo.solicitud_importacion_factura (id_importador, aduana, anexo22_apendice, numero_factura, fecha_factura, numero_pedimento, incoterm, pais_proveedor, tipo_moneda, valor_factura, vinculacion, transportista_id, chofer_id, foto_solicitud_url, status, proveedor_clave) OUTPUT INSERTED.id_solicitud VALUES(?, ?, ?, ?, ?, NULL, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)"; $stmt = sqlsrv_query($conn, $sql, $params, ['Scrollable' => SQLSRV_CURSOR_KEYSET]); if ($stmt === false) { die("❌ Error ejecutando INSERT con OUTPUT: " . print_r(sqlsrv_errors(), true)); } $new = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC); if (!$new || empty($new['id_solicitud'])) { die("❌ No se pudo recuperar el ID insertado de la factura."); } $id_solicitud = (int)$new['id_solicitud']; try { // Verificar configuración de notificaciones del usuario $sqlNotif = " SELECT u.nombre, u.email, u.notificaciones, u.notificaciones_extra, COALESCE(p.nuevas_solicitudes, 0) as nuevas_solicitudes, ce.correo as correo_extra FROM usuarios_sistema u LEFT JOIN preferencias_notificaciones_usuario p ON u.id_usuario = p.id_usuario LEFT JOIN correo_extra ce ON u.id_usuario = ce.id_usuario WHERE u.id_usuario = ?"; $stmtNotif = sqlsrv_prepare($conn, $sqlNotif, [$id_importador]); if ($stmtNotif && sqlsrv_execute($stmtNotif)) { $notifConfig = sqlsrv_fetch_array($stmtNotif, SQLSRV_FETCH_ASSOC); sqlsrv_free_stmt($stmtNotif); // 🔐 Desencriptar datos if ($notifConfig) { // Correo $notifConfig['email'] = decrypt($notifConfig['email']); // Nombre $notifConfig['nombre'] = decrypt($notifConfig['nombre']); } // Verificar si debe enviar notificaciones if ($notifConfig && $notifConfig['notificaciones'] == 1 && $notifConfig['nuevas_solicitudes'] == 1) { // Preparar datos para la notificación $datosNotificacion = [ 'id_solicitud' => $id_solicitud, 'numero_factura' => $num_factura, 'fecha_factura' => $fecha, 'valor_factura' => $valor_factura, 'tipo_moneda' => $tipo_moneda ]; // Enviar al correo principal $resultadoPrincipal = enviarNotificacionNuevaSolicitud( $notifConfig['email'], $notifConfig['nombre'], $datosNotificacion ); // Enviar al correo adicional si está configurado if ($notifConfig['notificaciones_extra'] == 1 && !empty($notifConfig['correo_extra'])) { $resultadoExtra = enviarNotificacionNuevaSolicitud( $notifConfig['correo_extra'], $notifConfig['nombre'], $datosNotificacion, true // Indicar que es correo adicional ); } // Log de notificaciones enviadas (opcional) error_log("✅ Notificación enviada para solicitud ID: $id_solicitud"); } else { // Log informativo error_log("ℹ️ Usuario ID: $id_importador no tiene notificaciones de nuevas solicitudes habilitadas"); } } else { error_log("⚠️ No se pudo consultar configuración de notificaciones para usuario ID: $id_importador"); } } catch (Exception $e) { // No fallar el proceso por errores de notificación error_log("❌ Error en sistema de notificaciones: " . $e->getMessage()); } // Partidas if(!empty($_POST['partidas'])&&is_array($_POST['partidas'])){ $sqlP = "INSERT INTO dbo.solicitud_importacion_partidas (id_solicitud, descripcion, cantidad_comercial, cantidad_tarifa, valor_factura, peso_bruto, unidad_comercial_id, tasa_preferencial) VALUES (?, ?, ?, ?, ?, ?, ?, ?)"; $partidas_insertadas = 0; // ← contador foreach ($_POST['partidas'] as $i => $p) { error_log("Partida $i: " . print_r($p, true)); $params = [ $id_solicitud, trim($p['descripcion'] ?? ''), floatval($p['cantidad_comercial'] ?? 0), floatval($p['cantidad_tarifa'] ?? 0), floatval($p['valor_factura'] ?? 0), floatval($p['peso_bruto'] ?? 0), intval($p['unidad_comercial_id'] ?? 0) ?: null, trim($p['tasa_preferencial'] ?? '') ]; if ($params[1] !== '' && $params[2] > 0) { $stmtPartida = sqlsrv_query($conn, $sqlP, $params); if ($stmtPartida === false) { die("❌ Error insertando partida $i: " . print_r(sqlsrv_errors(), true)); } else { $partidas_insertadas++; } } } if ($partidas_insertadas === 0) { ///header('Location: /IMPORTADORES/solicitud_importacion/crear?error_partidas=1'); // exit; } } header('Location: /IMPORTADORES/solicitud_importacion/lista?created=ok'); exit; } /** Función para generar la notificación **/ use PHPMailer\PHPMailer\PHPMailer; use PHPMailer\PHPMailer\Exception; function enviarNotificacionNuevaSolicitud($email, $nombreUsuario, $datosSolicitud, $esCorreoExtra = false) { $mail = new PHPMailer(true); try { // Configuración SMTP $mail->isSMTP(); $mail->Host = 'secure.emailsrvr.com'; $mail->SMTPAuth = true; $mail->Username = 'noreply@aduanasoft.com.mx'; $mail->Password = $_ENV['SMTP_PASS'] ?? ''; $mail->SMTPSecure = PHPMailer::ENCRYPTION_STARTTLS; $mail->Port = 587; $mail->CharSet = 'UTF-8'; // Configuración del mensaje $mail->setFrom('noreply@aduanasoft.com.mx', 'SIIH | AduanaSoft'); $mail->addAddress($email); $mail->isHTML(true); // Personalizar subject si es correo adicional $subjectPrefix = $esCorreoExtra ? '[COPIA] ' : ''; $mail->Subject = $subjectPrefix . '📦 Nueva Solicitud de Importación Registrada'; // Formatear datos para el email $idSolicitud = $datosSolicitud['id_solicitud']; $numeroFactura = htmlspecialchars($datosSolicitud['numero_factura']); $fechaFactura = htmlspecialchars($datosSolicitud['fecha_factura']); $valorFactura = number_format($datosSolicitud['valor_factura'], 2); $tipoMoneda = htmlspecialchars($datosSolicitud['tipo_moneda']); $tipoNotificacion = $esCorreoExtra ? '
Hola " . htmlspecialchars($nombreUsuario) . ",
Tu solicitud de importación ha sido registrada correctamente con los siguientes datos:
| ID Solicitud: | $idSolicitud |
| Número de Factura: | $numeroFactura |
| Fecha: | $fechaFactura |
| Valor: | $valorFactura $tipoMoneda |
Puedes consultar el estado de tu solicitud accediendo a tu panel de control.
Si no realizaste esta acción, contacta al administrador del sistema.