$user, 'password' => $pass]);
error_log("[getApiToken] POST $url → $body");
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_POST => true,
CURLOPT_HTTPHEADER => ['Content-Type: application/json'],
CURLOPT_POSTFIELDS => $body,
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$resp = curl_exec($ch);
$http = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
error_log("[getApiToken] HTTP $http → $resp");
if ($http === 200 && ($data = json_decode($resp, true)) && !empty($data['token'])) {
// 3) Guardamos token y tiempo actual
$_SESSION['api_token'] = $data['token'];
$_SESSION['api_token_time'] = time();
return $data['token'];
}
// 4) Si no se pudo obtener, devolvemos null
error_log('[getApiToken] No se pudo obtener token de la API');
return null;
}
/**
* Listado de solicitudes de importación (facturas) del importador logueado
*/
function lista() {
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$id_importador = $_SESSION['usuario_id'];
$conn = getConnection();
$sql = "
SELECT
f.*,
tr.nombre AS transportista,
(c.nombre + ' ' + c.apellido) AS chofer,
f.foto_solicitud_url
FROM dbo.solicitud_importacion_factura f
JOIN dbo.transportistas tr
ON f.transportista_id = tr.id_transportista
LEFT JOIN dbo.choferes c
ON f.chofer_id = c.id_chofer
WHERE f.id_importador = ?
AND f.status >= 1
ORDER BY f.created_at DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_importador]);
if ($stmt === false) {
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
}
$facturas = [];
while ($row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
if ($row['fecha_factura'] instanceof DateTime) {
$row['fecha_factura'] = $row['fecha_factura']->format('Y-m-d');
}
$facturas[] = $row;
}
include __DIR__ . '/../../views/solicitud_importacion/lista.php';
}
/**
* Formulario de nueva factura
*/
function crear() {
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$id_importador = $_SESSION['usuario_id'];
$conn = getConnection();
// Carga de datos para selects
$transportistas = [];
$stmtT = sqlsrv_query($conn, "SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]);
while ($r = sqlsrv_fetch_array($stmtT, SQLSRV_FETCH_ASSOC)) { $transportistas[] = $r; }
$choferes = [];
$stmtC = sqlsrv_query($conn, "SELECT c.id_chofer, c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]);
while ($r = sqlsrv_fetch_array($stmtC, SQLSRV_FETCH_ASSOC)) { $choferes[] = $r; }
$paises = [];
$stmtP = sqlsrv_query($conn, "SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre");
while ($r = sqlsrv_fetch_array($stmtP, SQLSRV_FETCH_ASSOC)) { $paises[] = $r; }
$aduanas = [];
$stmtA = sqlsrv_query($conn, "SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion");
while ($r = sqlsrv_fetch_array($stmtA, SQLSRV_FETCH_ASSOC)) { $aduanas[] = $r; }
$incoterms = [];
$stmtI = sqlsrv_query($conn, "SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM");
while ($r = sqlsrv_fetch_array($stmtI, SQLSRV_FETCH_ASSOC)) { $incoterms[] = $r; }
$unidades_medida = [];
$stmtU = sqlsrv_query($conn, "SELECT id, descripcion FROM dbo.unidades_medida_apendice7 ORDER BY id");
while ($r = sqlsrv_fetch_array($stmtU, SQLSRV_FETCH_ASSOC)) {
$unidades_medida[] = $r;
}
include __DIR__ . '/../../views/solicitud_importacion/crear.php';
}
/**
* Procesa la creación de una nueva factura y sus partidas
*/
function guardar() {
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$id_importador = $_SESSION['usuario_id'];
$aduana_seccion = $_POST['anexo22_apendice'] ?? null;
$num_factura = trim($_POST['numero_factura'] ?? '');
$fecha = $_POST['fecha_factura'] ?? null;
$incoterm = $_POST['incoterm'] ?? null;
$pais_proveedor = $_POST['pais_proveedor'] ?? null;
$tipo_moneda = $_POST['tipo_moneda'] ?? null;
$valor_factura = $_POST['valor_factura'] ?? null;
$vinculacion = $_POST['vinculacion'] ?? 0;
$transportista_id = $_POST['transportista_id'] ?? null;
$chofer_id = $_POST['chofer_id'] ?? null;
$status = isset($_POST['status']) ? 1 : 0;
$proveedor_clave = trim($_POST['proveedor_id'] ?? '');
if (empty($num_factura) || empty($fecha) || empty($transportista_id) || empty($chofer_id)) {
die("❌ Faltan campos obligatorios.");
}
// Foto solicitud
$fotoUrl=null;
if (!empty($_FILES['foto_solicitud']['tmp_name']) && $_FILES['foto_solicitud']['error']===UPLOAD_ERR_OK) {
$ext=pathinfo($_FILES['foto_solicitud']['name'],PATHINFO_EXTENSION);
$dest=__DIR__.'/../../public/uploads/solicitud_'.uniqid().".$ext";
if (!is_dir(dirname($dest))) mkdir(dirname($dest),0755,true);
if(move_uploaded_file($_FILES['foto_solicitud']['tmp_name'],$dest)) {
$fotoUrl="/IMPORTADORES/public/uploads/".basename($dest);
}
}
$conn = getConnection();
$params = [
$id_importador,
$aduana_seccion,
$aduana_seccion,
$num_factura,
$fecha,
$incoterm,
$pais_proveedor,
$tipo_moneda,
$valor_factura,
$vinculacion,
(int)$transportista_id,
(int)$chofer_id,
$fotoUrl,
$status,
$proveedor_clave
];
$sql = "INSERT INTO dbo.solicitud_importacion_factura
(id_importador, aduana, anexo22_apendice, numero_factura, fecha_factura,
numero_pedimento, incoterm, pais_proveedor, tipo_moneda,
valor_factura, vinculacion, transportista_id, chofer_id,
foto_solicitud_url, status, proveedor_clave)
OUTPUT INSERTED.id_solicitud
VALUES(?, ?, ?, ?, ?, NULL, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)";
$stmt = sqlsrv_query($conn, $sql, $params, ['Scrollable' => SQLSRV_CURSOR_KEYSET]);
if ($stmt === false) {
die("❌ Error ejecutando INSERT con OUTPUT: " . print_r(sqlsrv_errors(), true));
}
$new = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
if (!$new || empty($new['id_solicitud'])) {
die("❌ No se pudo recuperar el ID insertado de la factura.");
}
$id_solicitud = (int)$new['id_solicitud'];
// Partidas
if(!empty($_POST['partidas'])&&is_array($_POST['partidas'])){
$sqlP = "INSERT INTO dbo.solicitud_importacion_partidas
(id_solicitud, descripcion, cantidad_comercial, cantidad_tarifa, valor_factura, peso_bruto, unidad_comercial_id, tasa_preferencial)
VALUES (?, ?, ?, ?, ?, ?, ?, ?)";
$partidas_insertadas = 0; // ← contador
foreach ($_POST['partidas'] as $i => $p) {
error_log("Partida $i: " . print_r($p, true));
$params = [
$id_solicitud,
trim($p['descripcion'] ?? ''),
floatval($p['cantidad_comercial'] ?? 0),
floatval($p['cantidad_tarifa'] ?? 0),
floatval($p['valor_factura'] ?? 0),
floatval($p['peso_bruto'] ?? 0),
intval($p['unidad_comercial_id'] ?? 0) ?: null,
trim($p['tasa_preferencial'] ?? '')
];
if ($params[1] !== '' && $params[2] > 0) {
$stmtPartida = sqlsrv_query($conn, $sqlP, $params);
if ($stmtPartida === false) {
die("❌ Error insertando partida $i: " . print_r(sqlsrv_errors(), true));
} else {
$partidas_insertadas++;
}
}
}
if ($partidas_insertadas === 0) {
///header('Location: /IMPORTADORES/solicitud_importacion/crear?error_partidas=1');
// exit;
}
}
header('Location: /IMPORTADORES/solicitud_importacion/lista?created=ok');
exit;
}
/**
* Formulario de edición de factura
*/
function editar() {
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login'); exit;
}
$id_solicitud = $_GET['id']??null;
if(!$id_solicitud||!is_numeric($id_solicitud)) die("❌ ID inválido.");
$id_importador=$_SESSION['usuario_id'];
$conn=getConnection();
$stmt=sqlsrv_query($conn,
"SELECT * FROM dbo.solicitud_importacion_factura WHERE id_solicitud=? AND id_importador=?",
[(int)$id_solicitud,$id_importador]
);
if($stmt===false) die(print_r(sqlsrv_errors(),true));
$factura=sqlsrv_fetch_array($stmt,SQLSRV_FETCH_ASSOC);
if(!$factura) die("❌ No autorizado.");
if($factura['fecha_factura'] instanceof DateTime)
$factura['fecha_factura']=$factura['fecha_factura']->format('Y-m-d');
// Carga selects (igual que crear)
// Transportistas
$transportistas=[]; $stmtT=sqlsrv_query($conn,"SELECT id_transportista,nombre FROM dbo.transportistas WHERE id_usuario=? AND activo=1 ORDER BY nombre",[$id_importador]);
while($r=sqlsrv_fetch_array($stmtT,SQLSRV_FETCH_ASSOC)) $transportistas[]=$r;
// Choferes
$choferes=[]; $stmtC=sqlsrv_query($conn,"SELECT c.id_chofer,c.nombre+' '+c.apellido AS nombre FROM dbo.choferes c JOIN dbo.transportistas t ON c.transportista_id=t.id_transportista WHERE t.id_usuario=? AND c.status=1 ORDER BY c.nombre",[$id_importador]);
while($r=sqlsrv_fetch_array($stmtC,SQLSRV_FETCH_ASSOC)) $choferes[]=$r;
// Paises
$paises=[]; $stmtP=sqlsrv_query($conn,"SELECT id_pais,nombre FROM dbo.paises ORDER BY nombre");
while($r=sqlsrv_fetch_array($stmtP,SQLSRV_FETCH_ASSOC)) $paises[]=$r;
// Aduanas
$aduanas=[]; $stmtA=sqlsrv_query($conn,"SELECT aduana_seccion,nombre FROM dbo.aduanas ORDER BY aduana_seccion");
while($r=sqlsrv_fetch_array($stmtA,SQLSRV_FETCH_ASSOC)) $aduanas[]=$r;
// Incoterms
$incoterms=[]; $stmtI=sqlsrv_query($conn,"SELECT INCOTERM,DESCESPANOL FROM dbo.gIncoterms ORDER BY INCOTERM");
while($r=sqlsrv_fetch_array($stmtI,SQLSRV_FETCH_ASSOC)) $incoterms[]=$r;
// Partidas existentes
$partidas=[];
$stmtPar = sqlsrv_query($conn,
"SELECT
id_partida,
descripcion,
cantidad_comercial,
cantidad_tarifa,
valor_factura,
peso_bruto,
unidad_comercial_id,
tasa_preferencial
FROM dbo.solicitud_importacion_partidas
WHERE id_solicitud=?
ORDER BY id_partida",
[(int)$id_solicitud]
);
while($r=sqlsrv_fetch_array($stmtPar,SQLSRV_FETCH_ASSOC)) $partidas[]=$r;
include __DIR__ . '/../../views/solicitud_importacion/editar.php';
}
/**
* Procesa la actualización de una factura y sus partidas
*/
function actualizar() {
session_start();
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$id_solicitud = (int)($_POST['id_solicitud'] ?? 0);
if ($id_solicitud <= 0) {
die("❌ ID inválido.");
}
// 1) Conexión
$conn = getConnection();
// 2) Obtener URL de foto actual desde BD para conservar si no suben nueva
$fotoUrl = null;
$stmtFoto = sqlsrv_query(
$conn,
"SELECT foto_solicitud_url
FROM dbo.solicitud_importacion_factura
WHERE id_solicitud = ? AND id_importador = ?",
[ $id_solicitud, $_SESSION['usuario_id'] ]
);
if ($stmtFoto !== false && ($row = sqlsrv_fetch_array($stmtFoto, SQLSRV_FETCH_ASSOC))) {
$fotoUrl = $row['foto_solicitud_url'];
}
// 3) Procesar posible nueva foto
if (!empty($_FILES['foto_solicitud']['tmp_name'])
&& $_FILES['foto_solicitud']['error'] === UPLOAD_ERR_OK) {
$ext = pathinfo($_FILES['foto_solicitud']['name'], PATHINFO_EXTENSION);
$dest = __DIR__ . '/../../public/uploads/solicitud_' . uniqid() . ".$ext";
if (!is_dir(dirname($dest))) {
mkdir(dirname($dest), 0755, true);
}
if (move_uploaded_file($_FILES['foto_solicitud']['tmp_name'], $dest)) {
$fotoUrl = "/IMPORTADORES/public/uploads/" . basename($dest);
}
}
// 4) Extraer campos del formulario
$aduana_seccion = $_POST['anexo22_apendice'] ?? null;
$num_factura = trim($_POST['numero_factura'] ?? '');
$fecha = $_POST['fecha_factura'] ?? null;
$incoterm = $_POST['incoterm'] ?? null;
$pais_proveedor = $_POST['pais_proveedor'] ?? null;
$tipo_moneda = $_POST['tipo_moneda'] ?? null;
$valor_factura = $_POST['valor_factura'] ?? null;
$vinculacion = $_POST['vinculacion'] ?? 0;
$transportista_id = (int)($_POST['transportista_id'] ?? 0);
$chofer_id = (int)($_POST['chofer_id'] ?? 0);
$status = isset($_POST['status']) ? 1 : 0;
// 5) Validar obligatorios
if (empty($num_factura) || empty($fecha) || $transportista_id <= 0 || $chofer_id <= 0) {
die("❌ Faltan campos obligatorios.");
}
// 6) UPDATE de la cabecera
$sqlU = "
UPDATE dbo.solicitud_importacion_factura
SET aduana = ?,
anexo22_apendice = ?,
numero_factura = ?,
fecha_factura = ?,
incoterm = ?,
pais_proveedor = ?,
tipo_moneda = ?,
valor_factura = ?,
vinculacion = ?,
transportista_id = ?,
chofer_id = ?,
foto_solicitud_url = ?,
status = ?,
updated_at = GETDATE()
WHERE id_solicitud = ?
AND id_importador = ?
";
$paramsU = [
$aduana_seccion,
$aduana_seccion,
$num_factura,
$fecha,
$incoterm,
$pais_proveedor,
$tipo_moneda,
$valor_factura,
$vinculacion,
$transportista_id,
$chofer_id,
$fotoUrl,
$status,
$id_solicitud,
$_SESSION['usuario_id']
];
$stmtU = sqlsrv_query($conn, $sqlU, $paramsU);
if ($stmtU === false) {
die("❌ Error ejecutando UPDATE: " . print_r(sqlsrv_errors(), true));
}
// 7) Borrar partidas anteriores
$del = sqlsrv_query(
$conn,
"DELETE FROM dbo.solicitud_importacion_partidas WHERE id_solicitud = ?",
[ $id_solicitud ]
);
if ($del === false) {
die("❌ Error borrando partidas previas: " . print_r(sqlsrv_errors(), true));
}
// 8) Reinsertar partidas desde el formulario
if (!empty($_POST['partidas']) && is_array($_POST['partidas'])) {
$sqlP = "
INSERT INTO dbo.solicitud_importacion_partidas
(id_solicitud, descripcion, cantidad_comercial, cantidad_tarifa,
valor_factura, peso_bruto, unidad_comercial_id, tasa_preferencial)
VALUES (?, ?, ?, ?, ?, ?, ?, ?)
";
foreach ($_POST['partidas'] as $i => $p) {
$desc = trim($p['descripcion'] ?? '');
$cantCom = floatval($p['cantidad_comercial'] ?? 0);
$cantTar = floatval($p['cantidad_tarifa'] ?? 0);
$valPart = floatval($p['valor_factura'] ?? 0);
$peso = floatval($p['peso_bruto'] ?? 0);
$umId = intval($p['unidad_comercial_id'] ?? 0) ?: null;
$tasaPref = trim($p['tasa_preferencial'] ?? '');
// Sólo inserta si descripción y cantidad comercial válidos
if ($desc !== '' && $cantCom > 0) {
$paramsP = [
$id_solicitud,
$desc,
$cantCom,
$cantTar,
$valPart,
$peso,
$umId,
$tasaPref
];
$stmtP = sqlsrv_query($conn, $sqlP, $paramsP);
if ($stmtP === false) {
die("❌ Error insertando partida #$i: " . print_r(sqlsrv_errors(), true));
}
}
}
}
// 9) Redirigir
header('Location: /IMPORTADORES/solicitud_importacion/lista?updated=ok');
exit;
}
/**
* “Soft-delete” de una factura
*/
function eliminar() {
if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; }
$id=(int)($_GET['id']??0);
$conn=getConnection();
sqlsrv_query($conn,"UPDATE dbo.solicitud_importacion_factura SET status=0,updated_at=GETDATE() WHERE id_solicitud=? AND id_importador=?",[$id,$_SESSION['usuario_id']]);
header('Location: /IMPORTADORES/solicitud_importacion/lista?deleted=ok'); exit;
}
/**
* GET /IMPORTADORES/solicitud_importacion/ajax_proveedores
* Devuelve JSON para poblar el select de Proveedor
*/
function ajax_proveedores()
{
// 1) Asegura que la respuesta sea JSON
header('Content-Type: application/json; charset=utf-8');
// 2) Obtén o renueva tu token (usa tu función existente)
$token = getApiToken();
if (!$token) {
echo json_encode(['results' => []]);
return;
}
// 3) Llama al endpoint de la API de proveedores
$apiBase = rtrim($_ENV['API_URL'] ?? '', '/');
$url = $apiBase . '/proveedores';
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_HTTPHEADER => ["Authorization: $token", 'Accept: application/json'],
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$resp = curl_exec($ch);
$status = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
// 4) Parsear y transformar al formato { results: [ {id,text}, … ] }
$out = ['results' => []];
if ($status === 200 && ($json = json_decode($resp, true)) && is_array($json)) {
foreach ($json as $p) {
$clave = $p['Clave'] ?? '';
$nombre = $p['Nombre'] ?? '';
$out['results'][] = [
'id' => $clave,
'text' => "[$clave] - $nombre"
];
}
}
// 5) Devolver JSON
echo json_encode($out);
exit;
}
function ajax_lista()
{
// 1) Fijamos el header JSON
header('Content-Type: application/json; charset=utf-8');
// 2) Obtener o renovar token
$token = getApiToken();
if (!$token) {
error_log('[ajax_lista] Sin token válido');
// Devolvemos estructura vacía
echo json_encode(['data' => []]);
return;
}
// 3) Construimos la URL de la API
$apiBase = rtrim($_ENV['API_URL'] ?? '', '/');
$url = $apiBase . '/proveedores';
error_log("[ajax_lista] GET $url");
// 4) Ejecutamos cURL
$ch = curl_init($url);
curl_setopt_array($ch, [
CURLOPT_HTTPHEADER => ["Authorization: $token", 'Accept: application/json'],
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$resp = curl_exec($ch);
$status = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
error_log("[ajax_lista] HTTP $status → $resp");
// 5) Parseamos y formateamos
$dataList = [];
if ($status === 200 && ($json = json_decode($resp, true)) && is_array($json)) {
foreach ($json as $p) {
$clave = htmlspecialchars($p['Clave'] ?? '', ENT_QUOTES);
$dataList[] = [
$clave,
htmlspecialchars($p['Nombre'] ?? '', ENT_QUOTES),
htmlspecialchars($p['RFC'] ?? '', ENT_QUOTES),
htmlspecialchars($p['Ciudad'] ?? '', ENT_QUOTES),
htmlspecialchars($p['Telefono']?? '', ENT_QUOTES),
// Acciones
"✏️
"
];
}
} else {
error_log('[ajax_lista] Respuesta inválida o status != 200');
}
// 6) Devolvemos siempre HTTP 200 con data (posiblemente vacío)
echo json_encode(['data' => $dataList]);
}
function update_status() {
header('Content-Type: application/json; charset=utf-8');
if (!($_SESSION['usuario_id'] ?? false)) {
http_response_code(401);
echo json_encode(['error'=>'No autorizado']);
exit;
}
$id = intval($_POST['id'] ?? 0);
$status = intval($_POST['status'] ?? 0);
$conn = getConnection();
$sql = "UPDATE dbo.solicitud_importacion_factura
SET status=?
WHERE id_solicitud=? AND id_importador=?";
$params = [$status, $id, $_SESSION['usuario_id']];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) {
http_response_code(500);
echo json_encode(['error'=>'Error al actualizar status']);
exit;
}
echo json_encode(['success'=>true]);
exit;
}