$user, 'password' => $pass]);
error_log("[getApiToken] POST $url → $body");
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_POST => true,
CURLOPT_HTTPHEADER => ['Content-Type: application/json'],
CURLOPT_POSTFIELDS => $body,
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$resp = curl_exec($ch);
$http = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
error_log("[getApiToken] HTTP $http → $resp");
if ($http === 200 && ($data = json_decode($resp, true)) && !empty($data['token'])) {
// 3) Guardamos token y tiempo actual
$_SESSION['api_token'] = $data['token'];
$_SESSION['api_token_time'] = time();
return $data['token'];
}
// 4) Si no se pudo obtener, devolvemos null
error_log('[getApiToken] No se pudo obtener token de la API');
return null;
}
/**
* Listado de solicitudes de importación (facturas) del importador logueado
*/
function lista() {
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$id_importador = $_SESSION['usuario_id'];
$conn = getConnection();
$sql = "
SELECT
f.*,
tr.nombre AS transportista,
(c.nombre + ' ' + c.apellido) AS chofer,
f.foto_solicitud_url
FROM dbo.solicitud_importacion_factura f
JOIN dbo.transportistas tr
ON f.transportista_id = tr.id_transportista
LEFT JOIN dbo.choferes c
ON f.chofer_id = c.id_chofer
WHERE f.id_importador = ?
AND f.status = 1
ORDER BY f.created_at DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_importador]);
if ($stmt === false) {
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
}
$facturas = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
if ($row['fecha_factura'] instanceof DateTime) {
$row['fecha_factura'] = $row['fecha_factura']->format('Y-m-d');
}
$facturas[] = $row;
}
include __DIR__ . '/../../views/solicitud_importacion/lista.php';
}
/**
* Formulario de nueva factura
*/
function crear() {
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$id_importador = $_SESSION['usuario_id'];
$conn = getConnection();
// Carga de datos para selects
$transportistas = [];
$stmtT = sqlsrv_query($conn, "SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]);
while ($r = sqlsrv_fetch_array($stmtT, SQLSRV_FETCH_ASSOC)) { $transportistas[] = $r; }
$choferes = [];
$stmtC = sqlsrv_query($conn, "SELECT c.id_chofer, c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]);
while ($r = sqlsrv_fetch_array($stmtC, SQLSRV_FETCH_ASSOC)) { $choferes[] = $r; }
$paises = [];
$stmtP = sqlsrv_query($conn, "SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre");
while ($r = sqlsrv_fetch_array($stmtP, SQLSRV_FETCH_ASSOC)) { $paises[] = $r; }
$aduanas = [];
$stmtA = sqlsrv_query($conn, "SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion");
while ($r = sqlsrv_fetch_array($stmtA, SQLSRV_FETCH_ASSOC)) { $aduanas[] = $r; }
$incoterms = [];
$stmtI = sqlsrv_query($conn, "SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM");
while ($r = sqlsrv_fetch_array($stmtI, SQLSRV_FETCH_ASSOC)) { $incoterms[] = $r; }
$unidades_medida = [];
$stmtU = sqlsrv_query($conn, "SELECT id, descripcion FROM dbo.unidades_medida_apendice7 ORDER BY id");
while ($r = sqlsrv_fetch_array($stmtU, SQLSRV_FETCH_ASSOC)) {
$unidades_medida[] = $r;
}
include __DIR__ . '/../../views/solicitud_importacion/crear.php';
}
/**
* Procesa la creación de una nueva factura y sus partidas
*/
function guardar() {
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$id_importador = $_SESSION['usuario_id'];
$aduana_seccion = $_POST['anexo22_apendice'] ?? null;
$num_factura = trim($_POST['numero_factura'] ?? '');
$fecha = $_POST['fecha_factura'] ?? null;
$incoterm = $_POST['incoterm'] ?? null;
$pais_proveedor = $_POST['pais_proveedor'] ?? null;
$tipo_moneda = $_POST['tipo_moneda'] ?? null;
$valor_factura = $_POST['valor_factura'] ?? null;
$vinculacion = $_POST['vinculacion'] ?? 0;
$transportista_id = $_POST['transportista_id'] ?? null;
$chofer_id = $_POST['chofer_id'] ?? null;
$status = isset($_POST['status']) ? 1 : 0;
if (empty($num_factura) || empty($fecha) || empty($transportista_id) || empty($chofer_id)) {
die("❌ Faltan campos obligatorios.");
}
// Foto solicitud
$fotoUrl=null;
if (!empty($_FILES['foto_solicitud']['tmp_name']) && $_FILES['foto_solicitud']['error']===UPLOAD_ERR_OK) {
$ext=pathinfo($_FILES['foto_solicitud']['name'],PATHINFO_EXTENSION);
$dest=__DIR__.'/../../public/uploads/solicitud_'.uniqid().".$ext";
if (!is_dir(dirname($dest))) mkdir(dirname($dest),0755,true);
if(move_uploaded_file($_FILES['foto_solicitud']['tmp_name'],$dest)) {
$fotoUrl="/IMPORTADORES/public/uploads/".basename($dest);
}
}
$conn = getConnection();
$params=[
$id_importador,
$aduana_seccion,
$aduana_seccion,
$num_factura,
$fecha,
$incoterm,
$pais_proveedor,
$tipo_moneda,
$valor_factura,
$vinculacion,
(int)$transportista_id,
(int)$chofer_id,
$fotoUrl,
$status
];
$sql = "INSERT INTO dbo.solicitud_importacion_factura
(id_importador, aduana, anexo22_apendice, numero_factura, fecha_factura,
numero_pedimento, incoterm, pais_proveedor, tipo_moneda,
valor_factura, vinculacion, transportista_id, chofer_id, foto_solicitud_url, status)
OUTPUT INSERTED.id_solicitud
VALUES (?, ?, ?, ?, ?, NULL, ?, ?, ?, ?, ?, ?, ?, ?, ?)";
$stmt = sqlsrv_query($conn, $sql, $params, ['Scrollable' => SQLSRV_CURSOR_KEYSET]);
if ($stmt === false) {
die("❌ Error ejecutando INSERT con OUTPUT: " . print_r(sqlsrv_errors(), true));
}
$new = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
if (!$new || empty($new['id_solicitud'])) {
die("❌ No se pudo recuperar el ID insertado de la factura.");
}
$id_solicitud = (int)$new['id_solicitud'];
// Partidas
if(!empty($_POST['partidas'])&&is_array($_POST['partidas'])){
$sqlP = "INSERT INTO dbo.solicitud_importacion_partidas
(id_solicitud, descripcion, cantidad_comercial, cantidad_tarifa, valor_factura, peso_bruto, unidad_comercial_id, tasa_preferencial)
VALUES (?, ?, ?, ?, ?, ?, ?, ?)";
$partidas_insertadas = 0; // ← contador
foreach ($_POST['partidas'] as $i => $p) {
error_log("Partida $i: " . print_r($p, true));
$params = [
$id_solicitud,
trim($p['descripcion'] ?? ''),
floatval($p['cantidad_comercial'] ?? 0),
floatval($p['cantidad_tarifa'] ?? 0),
floatval($p['valor_factura'] ?? 0),
floatval($p['peso_bruto'] ?? 0),
intval($p['unidad_comercial_id'] ?? 0) ?: null,
trim($p['tasa_preferencial'] ?? '')
];
if ($params[1] !== '' && $params[2] > 0) {
$stmtPartida = sqlsrv_query($conn, $sqlP, $params);
if ($stmtPartida === false) {
die("❌ Error insertando partida $i: " . print_r(sqlsrv_errors(), true));
} else {
$partidas_insertadas++;
}
}
}
if ($partidas_insertadas === 0) {
///header('Location: /IMPORTADORES/solicitud_importacion/crear?error_partidas=1');
// exit;
}
}
header('Location: /IMPORTADORES/solicitud_importacion/lista?created=ok');
exit;
}
/**
* Formulario de edición de factura
*/
function editar() {
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login'); exit;
}
$id_solicitud = $_GET['id']??null;
if(!$id_solicitud||!is_numeric($id_solicitud)) die("❌ ID inválido.");
$id_importador=$_SESSION['usuario_id'];
$conn=getConnection();
$stmt=sqlsrv_query($conn,
"SELECT * FROM dbo.solicitud_importacion_factura WHERE id_solicitud=? AND id_importador=?",
[(int)$id_solicitud,$id_importador]
);
if($stmt===false) die(print_r(sqlsrv_errors(),true));
$factura=sqlsrv_fetch_array($stmt,SQLSRV_FETCH_ASSOC);
if(!$factura) die("❌ No autorizado.");
if($factura['fecha_factura'] instanceof DateTime)
$factura['fecha_factura']=$factura['fecha_factura']->format('Y-m-d');
// Carga selects (igual que crear)
// Transportistas
$transportistas=[]; $stmtT=sqlsrv_query($conn,"SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]);
while($r=sqlsrv_fetch_array($stmtT,SQLSRV_FETCH_ASSOC)) $transportistas[]=$r;
// Choferes
$choferes=[]; $stmtC=sqlsrv_query($conn,"SELECT c.id_chofer,c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]);
while($r=sqlsrv_fetch_array($stmtC,SQLSRV_FETCH_ASSOC)) $choferes[]=$r;
// Paises
$paises=[]; $stmtP=sqlsrv_query($conn,"SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre");
while($r=sqlsrv_fetch_array($stmtP,SQLSRV_FETCH_ASSOC)) $paises[]=$r;
// Aduanas
$aduanas=[]; $stmtA=sqlsrv_query($conn,"SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion");
while($r=sqlsrv_fetch_array($stmtA,SQLSRV_FETCH_ASSOC)) $aduanas[]=$r;
// Incoterms
$incoterms=[]; $stmtI=sqlsrv_query($conn,"SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM");
while($r=sqlsrv_fetch_array($stmtI,SQLSRV_FETCH_ASSOC)) $incoterms[]=$r;
// Partidas existentes
$partidas=[];
$stmtPar=sqlsrv_query($conn,"SELECT id_partida,descripcion,precio_unitario FROM dbo.solicitud_importacion_partidas WHERE id_solicitud=? ORDER BY id_partida",[(int)$id_solicitud]);
while($r=sqlsrv_fetch_array($stmtPar,SQLSRV_FETCH_ASSOC)) $partidas[]=$r;
include __DIR__ . '/../../views/solicitud_importacion/editar.php';
}
/**
* Procesa la actualización de una factura y sus partidas
*/
function actualizar() {
if (!($_SESSION['usuario_id'] ?? false)) die("⚠️ No autorizado.");
$id_solicitud=(int)($_POST['id_solicitud']??0);
// Validaciones similares a guardar()
// ... omito por brevedad, copia de guardar() + UPDATE ...
$conn=getConnection();
// Actualizar factura
$sqlU = "UPDATE dbo.solicitud_importacion_factura SET
aduana=?,anexo22_apendice=?,numero_factura=?,fecha_factura=?,incoterm=?,pais_proveedor=?,tipo_moneda=?,valor_factura=?,vinculacion=?,transportista_id=?,chofer_id=?,foto_solicitud_url=?,status=?,updated_at=GETDATE()
WHERE id_solicitud=? AND id_importador=?";
// Ejecutar UPDATE con parámetros
// ...
// Borrar partidas previas
sqlsrv_query($conn,"DELETE FROM dbo.solicitud_importacion_partidas WHERE id_solicitud=?",[$id_solicitud]);
// Reinsertar partidas igual que guardar()
// ...
header('Location: /IMPORTADORES/solicitud_importacion/lista?updated=ok'); exit;
}
/**
* “Soft-delete” de una factura
*/
function eliminar() {
if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; }
$id=(int)($_GET['id']??0);
$conn=getConnection();
sqlsrv_query($conn,"UPDATE dbo.solicitud_importacion_factura SET status=0,updated_at=GETDATE() WHERE id_solicitud=? AND id_importador=?",[$id,$_SESSION['usuario_id']]);
header('Location: /IMPORTADORES/solicitud_importacion/lista?deleted=ok'); exit;
}
/**
* GET /IMPORTADORES/solicitud_importacion/ajax_proveedores
* Devuelve JSON para poblar el select de Proveedor
*/
function ajax_proveedores()
{
// 1) Asegura que la respuesta sea JSON
header('Content-Type: application/json; charset=utf-8');
// 2) Obtén o renueva tu token (usa tu función existente)
$token = getApiToken();
if (!$token) {
echo json_encode(['results' => []]);
return;
}
// 3) Llama al endpoint de la API de proveedores
$apiBase = rtrim($_ENV['API_URL'] ?? '', '/');
$url = $apiBase . '/proveedores';
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_HTTPHEADER => ["Authorization: $token", 'Accept: application/json'],
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$resp = curl_exec($ch);
$status = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
// 4) Parsear y transformar al formato { results: [ {id,text}, … ] }
$out = ['results' => []];
if ($status === 200 && ($json = json_decode($resp, true)) && is_array($json)) {
foreach ($json as $p) {
$out['results'][] = [
'id' => $p['Clave'] ?? '',
'text' => $p['Nombre'] ?? ''
];
}
}
// 5) Devolver JSON
echo json_encode($out);
exit;
}
function ajax_lista()
{
// 1) Fijamos el header JSON
header('Content-Type: application/json; charset=utf-8');
// 2) Obtener o renovar token
$token = getApiToken();
if (!$token) {
error_log('[ajax_lista] Sin token válido');
// Devolvemos estructura vacía
echo json_encode(['data' => []]);
return;
}
// 3) Construimos la URL de la API
$apiBase = rtrim($_ENV['API_URL'] ?? '', '/');
$url = $apiBase . '/proveedores';
error_log("[ajax_lista] GET $url");
// 4) Ejecutamos cURL
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_HTTPHEADER => ["Authorization: $token", 'Accept: application/json'],
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$resp = curl_exec($ch);
$status = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
error_log("[ajax_lista] HTTP $status → $resp");
// 5) Parseamos y formateamos
$dataList = [];
if ($status === 200 && ($json = json_decode($resp, true)) && is_array($json)) {
foreach ($json as $p) {
$clave = htmlspecialchars($p['Clave'] ?? '', ENT_QUOTES);
$dataList[] = [
$clave,
htmlspecialchars($p['Nombre'] ?? '', ENT_QUOTES),
htmlspecialchars($p['RFC'] ?? '', ENT_QUOTES),
htmlspecialchars($p['Ciudad'] ?? '', ENT_QUOTES),
htmlspecialchars($p['Telefono']?? '', ENT_QUOTES),
// Acciones
"✏️
"
];
}
} else {
error_log('[ajax_lista] Respuesta inválida o status != 200');
}
// 6) Devolvemos siempre HTTP 200 con data (posiblemente vacío)
echo json_encode(['data' => $dataList]);
}