Files
MVE/app/controllers/patente.php
2025-07-14 13:27:15 -06:00

485 lines
20 KiB
PHP

<?php
require_once __DIR__ . '/../../vendor/autoload.php';
require_once __DIR__ . '/../helpers/session.php';
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/crypto.php';
require_once __DIR__ . '/../helpers/bitacoras.php';
require_once __DIR__ . '/../helpers/env.php';
function dashboard()
{
include __DIR__ . '/../../views/patente/dashboard_patente.php';
}
function lista()
{
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$id_agencia = null;
if ($_SESSION['tipo_usuario'] === 'agente_aduanal') {
$id_agente = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
} elseif ($_SESSION['tipo_usuario'] === 'admin_agencia') {
$id_admin = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
}
if (!$id_agencia) {
die("❌ No se pudo determinar la agencia.");
}
// Obtener todas las patentes registradas por usuarios de esa agencia
$sql = "SELECT DISTINCT
aa.*, aga.id_agencia
FROM dbo.agentes_aduanales aa
INNER JOIN dbo.usuarios_sistema u
ON aa.id_usuario = u.id_usuario
INNER JOIN dbo.agente_agencia aga
ON aga.id_agencia = aa.id_agencia
WHERE aga.id_agencia = ?
AND aa.activo = 1
ORDER BY aa.creado_en DESC
";
$stmt = sqlsrv_query($conn, $sql, [$id_agencia]);
if ($stmt === false) {
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
}
$agentes_aduanales = [];
while ($r = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$agentes_aduanales[] = $r;
}
include __DIR__ . '/../../views/patente/lista.php';
}
function alta()
{
if (!isset($_SESSION['usuario_id']) || !in_array($_SESSION['tipo_usuario'], ['agente_aduanal', 'admin_agencia'])) {
header('Location: /IMPORTADORES/login');
exit;
}
$conn = getConnection();
$id_agencia = null;
if ($_SESSION['tipo_usuario'] === 'agente_aduanal') {
$id_agente = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
} elseif ($_SESSION['tipo_usuario'] === 'admin_agencia') {
$id_admin = $_SESSION['usuario_id'];
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
}
include __DIR__ . '/../../views/patente/alta_patente.php';
}
function guardar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
$id_agente = $_SESSION['usuario_id'];
// ✅ NUEVO: Obtener la agencia actual del usuario
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
$id_agencia = null;
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
// Capturar campos del formulario - Datos generales
$aduana = trim($_POST['aduana'] ?? '');
$patente = trim($_POST['patente'] ?? '');
$agente_aduanal = trim($_POST['agente_aduanal'] ?? '');
$rfc = trim($_POST['rfc'] ?? '');
$curp = trim($_POST['curp'] ?? '');
$razon_social = trim($_POST['razon_social'] ?? '');
$id_usuario = $_SESSION['usuario_id'];
$mf_nombre = trim($_POST['mf_nombre'] ?? '');
$mf_paterno = trim($_POST['mf_paterno'] ?? '');
$mf_materno = trim($_POST['mf_materno'] ?? '');
// Ahora manejamos como VARCHAR - permitir vacío o valor válido
$vp_inicio = trim($_POST['vp_inicio'] ?? '');
$vp_final = trim($_POST['vp_final'] ?? '');
$vp_siguiente = trim($_POST['vp_siguiente'] ?? '');
$vpe_inicio = trim($_POST['vpe_inicio'] ?? '');
$vpe_final = trim($_POST['vpe_final'] ?? '');
$vpe_siguiente = trim($_POST['vpe_siguiente'] ?? '');
$vat_pb_inicio = trim($_POST['vat_pb_inicio'] ?? '');
$vat_pb_final = trim($_POST['vat_pb_final'] ?? '');
$vat_pb_siguiente = trim($_POST['vat_pb_siguiente'] ?? '');
$vcc_inicio = trim($_POST['vcc_inicio'] ?? '');
$vcc_final = trim($_POST['vcc_final'] ?? '');
$vcc_siguiente = trim($_POST['vcc_siguiente'] ?? '');
$vae_inicio = trim($_POST['vae_inicio'] ?? '');
$vae_final = trim($_POST['vae_final'] ?? '');
$vae_siguiente = trim($_POST['vae_siguiente'] ?? '');
// Validaciones generales
if (empty($aduana) || empty($patente) || empty($agente_aduanal) || empty($rfc) || empty($curp) || empty($razon_social)) {
die("❌ Todos los campos obligatorios deben ser completados.");
}
if (!is_numeric($aduana) || strlen($aduana) > 3) die("❌ La aduana debe ser numérica y máximo 3 dígitos.");
if (!is_numeric($patente) || strlen($patente) > 4) die("❌ La patente debe ser numérica y máximo 4 dígitos.");
if (strlen($rfc) > 13) die("❌ El RFC no puede exceder 13 caracteres.");
if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres.");
// Validaciones para campos de folios - ahora son VARCHAR(10)
function validarFolio($valor, $campo) {
if (!empty($valor)) {
if (strlen($valor) > 10) die("❌ El campo {$campo} no puede exceder 10 caracteres.");
// Opcional: Si quieres mantener solo números, descomenta la siguiente línea
if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico.");
}
}
// Validar todos los campos de folios
validarFolio($vp_inicio, 'VP Inicio');
validarFolio($vp_final, 'VP Final');
validarFolio($vp_siguiente, 'VP Siguiente');
validarFolio($vpe_inicio, 'VPE Inicio');
validarFolio($vpe_final, 'VPE Final');
validarFolio($vpe_siguiente, 'VPE Siguiente');
validarFolio($vat_pb_inicio, 'VAT PB Inicio');
validarFolio($vat_pb_final, 'VAT PB Final');
validarFolio($vat_pb_siguiente, 'VAT PB Siguiente');
validarFolio($vcc_inicio, 'VCC Inicio');
validarFolio($vcc_final, 'VCC Final');
validarFolio($vcc_siguiente, 'VCC Siguiente');
validarFolio($vae_inicio, 'VAE Inicio');
validarFolio($vae_final, 'VAE Final');
validarFolio($vae_siguiente, 'VAE Siguiente');
// Validar duplicado para este usuario
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario]);
if ($stmtCheck === false) die("❌ Error al verificar duplicados: " . print_r(sqlsrv_errors(), true));
$row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente.");
sqlsrv_free_stmt($stmtCheck);
// Convertir valores vacíos a NULL para la base de datos
$vp_inicio = empty($vp_inicio) ? null : $vp_inicio;
$vp_final = empty($vp_final) ? null : $vp_final;
$vp_siguiente = empty($vp_siguiente) ? null : $vp_siguiente;
$vpe_inicio = empty($vpe_inicio ) ? null : $vpe_inicio;
$vpe_final = empty($vpe_final) ? null : $vpe_final;
$vpe_siguiente = empty($vpe_siguiente) ? null : $vpe_siguiente;
$vat_pb_inicio = empty($vat_pb_inicio) ? null : $vat_pb_inicio;
$vat_pb_final = empty($vat_pb_final) ? null : $vat_pb_final;
$vat_pb_siguiente = empty($vat_pb_siguiente) ? null : $vat_pb_siguiente;
$vcc_inicio = empty($vcc_inicio) ? null : $vcc_inicio;
$vcc_final = empty($vcc_final) ? null : $vcc_final;
$vcc_siguiente = empty($vcc_siguiente) ? null : $vcc_siguiente;
$vae_inicio = empty($vae_inicio) ? null : $vae_inicio;
$vae_final = empty($vae_final) ? null : $vae_final;
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
// Insertar registro
$sql = "INSERT INTO dbo.agentes_aduanales
(id_agencia, aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo,
mf_nombre, mf_paterno, mf_materno,
vp_inicio, vp_final, vp_siguiente,
vpe_inicio, vpe_final, vpe_siguiente,
vat_pb_inicio, vat_pb_final, vat_pb_siguiente,
vcc_inicio, vcc_final, vcc_siguiente,
vae_inicio, vae_final, vae_siguiente)
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)
";
$params = [
$id_agencia, $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente
];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) die("❌ Error al guardar agente aduanal.");
sqlsrv_free_stmt($stmt);
sqlsrv_close($conn);
header("Location: /IMPORTADORES/patente/lista?created=ok");
exit;
}
function editar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$id_usuario = $_SESSION['usuario_id'];
$tipo_usuario = $_SESSION['tipo_usuario'];
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
$conn = getConnection();
// Obtener id_agencia según tipo de usuario
$id_agencia = null;
if ($tipo_usuario === 'agente_aduanal') {
// Obtener la agencia vinculada al agente
$stmtAgencia = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $rowAgencia['id_agencia'] ?? null;
} elseif ($tipo_usuario === 'admin_agencia') {
// Obtener la agencia del admin
$stmtAgencia = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
$id_agencia = $rowAgencia['id_agencia'] ?? null;
} else {
die("❌ Tipo de usuario no autorizado.");
}
if (!$id_agencia) {
die("❌ No se pudo determinar la agencia del usuario.");
}
// Consultar la patente que tenga ese id_agente y que pertenezca a la agencia del usuario
$sql = "SELECT * FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_agencia = ?";
$stmt = sqlsrv_query($conn, $sql, [$id, $id_agencia]);
if ($stmt === false) {
die("❌ Error en la consulta: " . print_r(sqlsrv_errors(), true));
}
$agente = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
if (!$agente) {
die("❌ Agente no encontrado o no autorizado.");
}
include __DIR__ . '/../../views/patente/editar.php';
}
function actualizar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
// Capturar campos del formulario - Datos generales
$id_agente = (int)($_POST['id_agente'] ?? 0);
$aduana = trim($_POST['aduana'] ?? '');
$patente = trim($_POST['patente'] ?? '');
$agente_aduanal = trim($_POST['agente_aduanal'] ?? '');
$rfc = trim($_POST['rfc'] ?? '');
$curp = trim($_POST['curp'] ?? '');
$razon_social = trim($_POST['razon_social'] ?? '');
$id_usuario = $_SESSION['usuario_id'];
$tipo_usuario = $_SESSION['tipo_usuario'];
// Obtener id_agencia del usuario actual
$id_agencia = null;
if ($tipo_usuario === 'agente_aduanal' || $tipo_usuario === 'admin_agencia') {
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$id_agencia = $row['id_agencia'];
}
}
if (!$id_agencia) {
die("❌ No se pudo determinar la agencia del usuario.");
}
// Verificar que el registro existe y pertenece a la agencia del usuario
$sqlVerificar = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_agencia = ?";
$stmtVerificar = sqlsrv_query($conn, $sqlVerificar, [$id_agente, $id_agencia]);
if ($stmtVerificar === false) {
die("❌ Error al verificar el registro: " . print_r(sqlsrv_errors(), true));
}
$row = sqlsrv_fetch_array($stmtVerificar, SQLSRV_FETCH_ASSOC);
if ($row['count'] == 0) {
die("❌ El registro no existe o no tienes permisos para editarlo.");
}
$mf_nombre = trim($_POST['mf_nombre'] ?? '');
$mf_paterno = trim($_POST['mf_paterno'] ?? '');
$mf_materno = trim($_POST['mf_materno'] ?? '');
// Ahora manejamos como VARCHAR - permitir vacío o valor válido
$vp_inicio = trim($_POST['vp_inicio'] ?? '');
$vp_final = trim($_POST['vp_final'] ?? '');
$vp_siguiente = trim($_POST['vp_siguiente'] ?? '');
$vpe_inicio = trim($_POST['vpe_inicio'] ?? '');
$vpe_final = trim($_POST['vpe_final'] ?? '');
$vpe_siguiente = trim($_POST['vpe_siguiente'] ?? '');
$vat_pb_inicio = trim($_POST['vat_pb_inicio'] ?? '');
$vat_pb_final = trim($_POST['vat_pb_final'] ?? '');
$vat_pb_siguiente = trim($_POST['vat_pb_siguiente'] ?? '');
$vcc_inicio = trim($_POST['vcc_inicio'] ?? '');
$vcc_final = trim($_POST['vcc_final'] ?? '');
$vcc_siguiente = trim($_POST['vcc_siguiente'] ?? '');
$vae_inicio = trim($_POST['vae_inicio'] ?? '');
$vae_final = trim($_POST['vae_final'] ?? '');
$vae_siguiente = trim($_POST['vae_siguiente'] ?? '');
// Validaciones
if (!$id_agente || empty($aduana) || empty($patente) || empty($agente_aduanal) || empty($rfc) || empty($curp) || empty($razon_social)) {
die("❌ Datos inválidos o incompletos.");
}
if (!is_numeric($aduana) || strlen($aduana) > 3) die("❌ La aduana debe ser numérica y máximo 3 dígitos.");
if (!is_numeric($patente) || strlen($patente) > 4) die("❌ La patente debe ser numérica y máximo 4 dígitos.");
if (strlen($rfc) > 13) die("❌ El RFC no puede exceder 13 caracteres.");
if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres.");
// Validar duplicado
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_agencia = ? AND id_agente != ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_agencia, $id_agente]);
if ($stmtCheck === false) die("❌ Error al verificar duplicados.");
$row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente.");
// Convertir valores vacíos a NULL
$vp_inicio = empty($vp_inicio) ? null : $vp_inicio;
$vp_final = empty($vp_final) ? null : $vp_final;
$vp_siguiente = empty($vp_siguiente) ? null : $vp_siguiente;
$vpe_inicio = empty($vpe_inicio) ? null : $vpe_inicio;
$vpe_final = empty($vpe_final) ? null : $vpe_final;
$vpe_siguiente = empty($vpe_siguiente) ? null : $vpe_siguiente;
$vat_pb_inicio = empty($vat_pb_inicio) ? null : $vat_pb_inicio;
$vat_pb_final = empty($vat_pb_final) ? null : $vat_pb_final;
$vat_pb_siguiente = empty($vat_pb_siguiente) ? null : $vat_pb_siguiente;
$vcc_inicio = empty($vcc_inicio) ? null : $vcc_inicio;
$vcc_final = empty($vcc_final) ? null : $vcc_final;
$vcc_siguiente = empty($vcc_siguiente) ? null : $vcc_siguiente;
$vae_inicio = empty($vae_inicio) ? null : $vae_inicio;
$vae_final = empty($vae_final) ? null : $vae_final;
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
// UPDATE
$sql = "UPDATE dbo.agentes_aduanales SET
aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?,
mf_nombre = ?, mf_paterno = ?, mf_materno = ?,
vp_inicio = ?, vp_final = ?, vp_siguiente = ?,
vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?,
vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?,
vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?,
vae_inicio = ?, vae_final = ?, vae_siguiente = ?, id_agencia = ?
WHERE id_agente = ?
AND id_agencia = ?
";
$params = [
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente, $id_agencia,
$id_agente, $id_agencia
];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) {
die("❌ Error al actualizar: " . print_r(sqlsrv_errors(), true));
}
$rows_affected = sqlsrv_rows_affected($stmt);
if ($rows_affected === 0) {
die("❌ No se actualizó ningún registro. Verifica los datos.");
}
sqlsrv_free_stmt($stmt);
sqlsrv_close($conn);
header("Location: /IMPORTADORES/patente/lista?updated=ok");
exit;
}
/** Borrar de un chofer **/
function eliminar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$usr = $_SESSION['usuario_id'];
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
$conn = getConnection();
// Verificar que el transportista exista y pertenezca al usuario
$sqlChk = "SELECT COUNT(*) AS cnt FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_usuario = ?";
$stmtChk = sqlsrv_query($conn, $sqlChk, [$id, $usr]);
$rowChk = sqlsrv_fetch_array($stmtChk, SQLSRV_FETCH_ASSOC);
if ($rowChk['cnt'] == 0) {
die("❌ Agente no encontrado o no autorizado.");
}
$sql = "UPDATE dbo.agentes_aduanales SET activo = 0 WHERE id_agente = ?";
$stmt = sqlsrv_query($conn, $sql, [(int)$id]);
if ($stmt === false) {
die("❌ Error en eliminar(): " . print_r(sqlsrv_errors(), true));
}
header('Location: /IMPORTADORES/patente/lista?deleted=ok');
exit;
}