Files
MVE/app/controllers/patente.php
2025-06-16 16:52:21 -06:00

373 lines
14 KiB
PHP

<?php
require_once __DIR__ . '/../../vendor/autoload.php';
require_once __DIR__ . '/../helpers/session.php';
require_once __DIR__ . '/../../config/database.php';
require_once __DIR__ . '/../helpers/crypto.php';
require_once __DIR__ . '/../helpers/bitacoras.php';
require_once __DIR__ . '/../helpers/env.php';
function dashboard()
{
include __DIR__ . '/../../views/patente/dashboard_patente.php';
}
function lista()
{
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$usr = $_SESSION['usuario_id'];
$conn = getConnection();
$sql = "
SELECT
aa.*
FROM dbo.agentes_aduanales aa
JOIN dbo.usuarios_sistema u
ON aa.id_usuario = u.id_usuario
WHERE u.id_usuario = ?
AND aa.activo = 1
ORDER BY aa.creado_en DESC
";
$stmt = sqlsrv_query($conn, $sql, [$usr]);
if ($stmt === false) {
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
}
$agentes_aduanales = [];
while ($r = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
$agentes_aduanales[] = $r;
}
include __DIR__ . '/../../views/patente/lista.php';
}
function alta()
{
include __DIR__ . '/../../views/patente/alta_patente.php';
}
function guardar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
// Capturar campos del formulario - Datos generales
$aduana = trim($_POST['aduana'] ?? '');
$patente = trim($_POST['patente'] ?? '');
$agente_aduanal = trim($_POST['agente_aduanal'] ?? '');
$rfc = trim($_POST['rfc'] ?? '');
$curp = trim($_POST['curp'] ?? '');
$razon_social = trim($_POST['razon_social'] ?? '');
$id_usuario = $_SESSION['usuario_id'];
$mf_nombre = trim($_POST['mf_nombre'] ?? '');
$mf_paterno = trim($_POST['mf_paterno'] ?? '');
$mf_materno = trim($_POST['mf_materno'] ?? '');
// Ahora manejamos como VARCHAR - permitir vacío o valor válido
$vp_inicio = trim($_POST['vp_inicio'] ?? '');
$vp_final = trim($_POST['vp_final'] ?? '');
$vp_siguiente = trim($_POST['vp_siguiente'] ?? '');
$vpe_inicio = trim($_POST['vpe_inicio'] ?? '');
$vpe_final = trim($_POST['vpe_final'] ?? '');
$vpe_siguiente = trim($_POST['vpe_siguiente'] ?? '');
$vat_pb_inicio = trim($_POST['vat_pb_inicio'] ?? '');
$vat_pb_final = trim($_POST['vat_pb_final'] ?? '');
$vat_pb_siguiente = trim($_POST['vat_pb_siguiente'] ?? '');
$vcc_inicio = trim($_POST['vcc_inicio'] ?? '');
$vcc_final = trim($_POST['vcc_final'] ?? '');
$vcc_siguiente = trim($_POST['vcc_siguiente'] ?? '');
$vae_inicio = trim($_POST['vae_inicio'] ?? '');
$vae_final = trim($_POST['vae_final'] ?? '');
$vae_siguiente = trim($_POST['vae_siguiente'] ?? '');
// Validaciones generales
if (empty($aduana) || empty($patente) || empty($agente_aduanal) || empty($rfc) || empty($curp) || empty($razon_social)) {
die("❌ Todos los campos obligatorios deben ser completados.");
}
if (!is_numeric($aduana) || strlen($aduana) > 3) die("❌ La aduana debe ser numérica y máximo 3 dígitos.");
if (!is_numeric($patente) || strlen($patente) > 4) die("❌ La patente debe ser numérica y máximo 4 dígitos.");
if (strlen($rfc) > 13) die("❌ El RFC no puede exceder 13 caracteres.");
if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres.");
// Validaciones para campos de folios - ahora son VARCHAR(10)
function validarFolio($valor, $campo) {
if (!empty($valor)) {
if (strlen($valor) > 10) die("❌ El campo {$campo} no puede exceder 10 caracteres.");
// Opcional: Si quieres mantener solo números, descomenta la siguiente línea
// if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico.");
}
}
// Validar todos los campos de folios
validarFolio($vp_inicio, 'VP Inicio');
validarFolio($vp_final, 'VP Final');
validarFolio($vp_siguiente, 'VP Siguiente');
validarFolio($vpe_inicio, 'VPE Inicio');
validarFolio($vpe_final, 'VPE Final');
validarFolio($vpe_siguiente, 'VPE Siguiente');
validarFolio($vat_pb_inicio, 'VAT PB Inicio');
validarFolio($vat_pb_final, 'VAT PB Final');
validarFolio($vat_pb_siguiente, 'VAT PB Siguiente');
validarFolio($vcc_inicio, 'VCC Inicio');
validarFolio($vcc_final, 'VCC Final');
validarFolio($vcc_siguiente, 'VCC Siguiente');
validarFolio($vae_inicio, 'VAE Inicio');
validarFolio($vae_final, 'VAE Final');
validarFolio($vae_siguiente, 'VAE Siguiente');
// Validar duplicado para este usuario
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario]);
if ($stmtCheck === false) die("❌ Error al verificar duplicados: " . print_r(sqlsrv_errors(), true));
$row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente.");
sqlsrv_free_stmt($stmtCheck);
// Convertir valores vacíos a NULL para la base de datos
$vp_inicio = empty($vp_inicio) ? null : $vp_inicio;
$vp_final = empty($vp_final) ? null : $vp_final;
$vp_siguiente = empty($vp_siguiente) ? null : $vp_siguiente;
$vpe_inicio = empty($vpe_inicio) ? null : $vpe_inicio;
$vpe_final = empty($vpe_final) ? null : $vpe_final;
$vpe_siguiente = empty($vpe_siguiente) ? null : $vpe_siguiente;
$vat_pb_inicio = empty($vat_pb_inicio) ? null : $vat_pb_inicio;
$vat_pb_final = empty($vat_pb_final) ? null : $vat_pb_final;
$vat_pb_siguiente = empty($vat_pb_siguiente) ? null : $vat_pb_siguiente;
$vcc_inicio = empty($vcc_inicio) ? null : $vcc_inicio;
$vcc_final = empty($vcc_final) ? null : $vcc_final;
$vcc_siguiente = empty($vcc_siguiente) ? null : $vcc_siguiente;
$vae_inicio = empty($vae_inicio) ? null : $vae_inicio;
$vae_final = empty($vae_final) ? null : $vae_final;
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
// Insertar registro
$sql = "INSERT INTO dbo.agentes_aduanales
(aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo,
mf_nombre, mf_paterno, mf_materno,
vp_inicio, vp_final, vp_siguiente,
vpe_inicio, vpe_final, vpe_siguiente,
vat_pb_inicio, vat_pb_final, vat_pb_siguiente,
vcc_inicio, vcc_final, vcc_siguiente,
vae_inicio, vae_final, vae_siguiente)
VALUES (?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)";
$params = [
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente
];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) die("❌ Error al guardar agente aduanal.");
sqlsrv_free_stmt($stmt);
sqlsrv_close($conn);
header("Location: /IMPORTADORES/patente/lista?success=1");
exit;
}
function editar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$usr = $_SESSION['usuario_id'];
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
$conn = getConnection();
$sql = "
SELECT aa.*
FROM dbo.agentes_aduanales aa
WHERE aa.id_agente = ?
AND aa.id_usuario = ?
";
$stmt = sqlsrv_query($conn, $sql, [(int)$id, $_SESSION['usuario_id']]);
if ($stmt === false) {
die("Error en editar(): " . print_r(sqlsrv_errors(), true));
}
$agente = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC);
if (!$agente) {
die("❌ Agente no encontrado o no autorizado.");
}
include __DIR__ . '/../../views/patente/editar.php';
}
function actualizar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
die("⚠️ No autorizado.");
}
$conn = getConnection();
// Capturar campos del formulario - Datos generales
$id_agente = (int)($_POST['id_agente'] ?? 0);
$aduana = trim($_POST['aduana'] ?? '');
$patente = trim($_POST['patente'] ?? '');
$agente_aduanal = trim($_POST['agente_aduanal'] ?? '');
$rfc = trim($_POST['rfc'] ?? '');
$curp = trim($_POST['curp'] ?? '');
$razon_social = trim($_POST['razon_social'] ?? '');
$id_usuario = $_SESSION['usuario_id'];
$mf_nombre = trim($_POST['mf_nombre'] ?? '');
$mf_paterno = trim($_POST['mf_paterno'] ?? '');
$mf_materno = trim($_POST['mf_materno'] ?? '');
// Ahora manejamos como VARCHAR - permitir vacío o valor válido
$vp_inicio = trim($_POST['vp_inicio'] ?? '');
$vp_final = trim($_POST['vp_final'] ?? '');
$vp_siguiente = trim($_POST['vp_siguiente'] ?? '');
$vpe_inicio = trim($_POST['vpe_inicio'] ?? '');
$vpe_final = trim($_POST['vpe_final'] ?? '');
$vpe_siguiente = trim($_POST['vpe_siguiente'] ?? '');
$vat_pb_inicio = trim($_POST['vat_pb_inicio'] ?? '');
$vat_pb_final = trim($_POST['vat_pb_final'] ?? '');
$vat_pb_siguiente = trim($_POST['vat_pb_siguiente'] ?? '');
$vcc_inicio = trim($_POST['vcc_inicio'] ?? '');
$vcc_final = trim($_POST['vcc_final'] ?? '');
$vcc_siguiente = trim($_POST['vcc_siguiente'] ?? '');
$vae_inicio = trim($_POST['vae_inicio'] ?? '');
$vae_final = trim($_POST['vae_final'] ?? '');
$vae_siguiente = trim($_POST['vae_siguiente'] ?? '');
if (!$id_agente || empty($aduana) || empty($patente) || empty($agente_aduanal) || empty($rfc) || empty($curp) || empty($razon_social)) {
die("❌ Datos inválidos o incompletos.");
}
if (!is_numeric($aduana) || strlen($aduana) > 3) die("❌ La aduana debe ser numérica y máximo 3 dígitos.");
if (!is_numeric($patente) || strlen($patente) > 4) die("❌ La patente debe ser numérica y máximo 4 dígitos.");
if (strlen($rfc) > 13) die("❌ El RFC no puede exceder 13 caracteres.");
if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres.");
// Validar duplicado (excepto el propio id)
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales
WHERE aduana = ? AND patente = ? AND id_usuario = ? AND id_agente != ?";
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario, $id_agente]);
if ($stmtCheck === false) die("❌ Error al verificar duplicados.");
$row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente.");
sqlsrv_free_stmt($stmtCheck);
// Convertir valores vacíos a NULL para la base de datos
$vp_inicio = empty($vp_inicio) ? null : $vp_inicio;
$vp_final = empty($vp_final) ? null : $vp_final;
$vp_siguiente = empty($vp_siguiente) ? null : $vp_siguiente;
$vpe_inicio = empty($vpe_inicio) ? null : $vpe_inicio;
$vpe_final = empty($vpe_final) ? null : $vpe_final;
$vpe_siguiente = empty($vpe_siguiente) ? null : $vpe_siguiente;
$vat_pb_inicio = empty($vat_pb_inicio) ? null : $vat_pb_inicio;
$vat_pb_final = empty($vat_pb_final) ? null : $vat_pb_final;
$vat_pb_siguiente = empty($vat_pb_siguiente) ? null : $vat_pb_siguiente;
$vcc_inicio = empty($vcc_inicio) ? null : $vcc_inicio;
$vcc_final = empty($vcc_final) ? null : $vcc_final;
$vcc_siguiente = empty($vcc_siguiente) ? null : $vcc_siguiente;
$vae_inicio = empty($vae_inicio) ? null : $vae_inicio;
$vae_final = empty($vae_final) ? null : $vae_final;
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
// UPDATE
$sql = "UPDATE dbo.agentes_aduanales SET
aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?,
mf_nombre = ?, mf_paterno = ?, mf_materno = ?,
vp_inicio = ?, vp_final = ?, vp_siguiente = ?,
vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?,
vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?,
vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?,
vae_inicio = ?, vae_final = ?, vae_siguiente = ?
WHERE id_agente = ? AND id_usuario = ?";
$params = [
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social,
$mf_nombre, $mf_paterno, $mf_materno,
$vp_inicio, $vp_final, $vp_siguiente,
$vpe_inicio, $vpe_final, $vpe_siguiente,
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
$vcc_inicio, $vcc_final, $vcc_siguiente,
$vae_inicio, $vae_final, $vae_siguiente,
$id_agente, $id_usuario
];
$stmt = sqlsrv_query($conn, $sql, $params);
if ($stmt === false) die("❌ Error al actualizar agente aduanal.");
sqlsrv_free_stmt($stmt);
sqlsrv_close($conn);
header("Location: /IMPORTADORES/patente/lista?updated=ok");
exit;
}
/** Borrar de un chofer **/
function eliminar()
{
if (!($_SESSION['usuario_id'] ?? false)) {
header('Location: /IMPORTADORES/login');
exit;
}
$usr = $_SESSION['usuario_id'];
$id = $_GET['id'] ?? null;
if (!$id || !is_numeric($id)) {
die("❌ ID inválido.");
}
$conn = getConnection();
// Verificar que el transportista exista y pertenezca al usuario
$sqlChk = "SELECT COUNT(*) AS cnt
FROM dbo.agentes_aduanales
WHERE id_agente = ? AND id_usuario = ?";
$stmtChk = sqlsrv_query($conn, $sqlChk, [$id, $usr]);
$rowChk = sqlsrv_fetch_array($stmtChk, SQLSRV_FETCH_ASSOC);
if ($rowChk['cnt'] == 0) {
die("❌ Agente no encontrado o no autorizado.");
}
$sql = "UPDATE dbo.agentes_aduanales SET activo = 0 WHERE id_agente = ?";
$stmt = sqlsrv_query($conn, $sql, [(int)$id]);
if ($stmt === false) {
die("❌ Error en eliminar(): " . print_r(sqlsrv_errors(), true));
}
header('Location: /IMPORTADORES/patente/lista?deleted=ok');
exit;
}