Files
GestionIntegralWeb/Backend/GestionIntegral.Api/Data/Repositories/Usuarios/PermisoRepository.cs
eldiadmolinari b04a3b99bf 1. Funcionalidad Principal: Auditoría General
Se creó una nueva sección de "Auditoría" en la aplicación, diseñada para ser accedida por SuperAdmins.
Se implementó una página AuditoriaGeneralPage.tsx que actúa como un visor centralizado para el historial de cambios de múltiples entidades del sistema.
2. Backend:
Nuevo Controlador (AuditoriaController.cs): Centraliza los endpoints para obtener datos de las tablas de historial (_H).
Servicios y Repositorios Extendidos:
Se añadieron métodos GetHistorialAsync y ObtenerHistorialAsync a las capas de repositorio y servicio para cada una de las siguientes entidades, permitiendo consultar sus tablas _H con filtros:
Usuarios (gral_Usuarios_H)
Pagos de Distribuidores (cue_PagosDistribuidor_H)
Notas de Crédito/Débito (cue_CreditosDebitos_H)
Entradas/Salidas de Distribuidores (dist_EntradasSalidas_H)
Entradas/Salidas de Canillitas (dist_EntradasSalidasCanillas_H)
Novedades de Canillitas (dist_dtNovedadesCanillas_H)
Tipos de Pago (cue_dtTipopago_H)
Canillitas (Maestro) (dist_dtCanillas_H)
Distribuidores (Maestro) (dist_dtDistribuidores_H)
Empresas (Maestro) (dist_dtEmpresas_H)
Zonas (Maestro) (dist_dtZonas_H)
Otros Destinos (Maestro) (dist_dtOtrosDestinos_H)
Publicaciones (Maestro) (dist_dtPublicaciones_H)
Secciones de Publicación (dist_dtPubliSecciones_H)
Precios de Publicación (dist_Precios_H)
Recargos por Zona (dist_RecargoZona_H)
Porcentajes Pago Distribuidores (dist_PorcPago_H)
Porcentajes/Montos Canillita (dist_PorcMonPagoCanilla_H)
Control de Devoluciones (dist_dtCtrlDevoluciones_H)
Tipos de Bobina (bob_dtBobinas_H)
Estados de Bobina (bob_dtEstadosBobinas_H)
Plantas de Impresión (bob_dtPlantas_H)
Stock de Bobinas (bob_StockBobinas_H)
Tiradas (Registro Principal) (bob_RegTiradas_H)
Secciones de Tirada (bob_RegPublicaciones_H)
Cambios de Parada de Canillitas (dist_CambiosParadasCanillas_H)
Ajustes Manuales de Saldo (cue_SaldoAjustesHistorial)
DTOs de Historial: Se crearon DTOs específicos para cada tabla de historial (ej. UsuarioHistorialDto, PagoDistribuidorHistorialDto, etc.) para transferir los datos al frontend, incluyendo el nombre del usuario que realizó la modificación.
Corrección de Lógica de Saldos: Se revisó y corrigió la lógica de afectación de saldos en los servicios PagoDistribuidorService y NotaCreditoDebitoService para asegurar que los débitos y créditos se apliquen correctamente.
3. Frontend:
Nuevo Servicio (auditoriaService.ts): Contiene métodos para llamar a cada uno de los nuevos endpoints de auditoría del backend.
Nueva Página (AuditoriaGeneralPage.tsx):
Permite al SuperAdmin seleccionar el "Tipo de Entidad" a auditar desde un dropdown.
Ofrece filtros comunes (rango de fechas, usuario modificador, tipo de acción) y filtros específicos que aparecen dinámicamente según la entidad seleccionada.
Utiliza un DataGrid de Material-UI para mostrar el historial, con columnas que se adaptan dinámicamente al tipo de entidad consultada.
Nuevos DTOs en TypeScript: Se crearon las interfaces correspondientes a los DTOs de historial del backend.
Gestión de Permisos:
La sección de Auditoría en MainLayout.tsx y su ruta en AppRoutes.tsx están protegidas para ser visibles y accesibles solo por SuperAdmins.
Se añadió un permiso de ejemplo AU_GENERAL_VIEW para ser usado si se decide extender el acceso en el futuro.
Corrección de Errores Menores: Se solucionó el problema del "parpadeo" del selector de fecha en GestionarNovedadesCanillaPage al adoptar un patrón de carga de datos más controlado, similar a otras páginas funcionales.
2025-06-12 19:36:21 -03:00

273 lines
12 KiB
C#

using Dapper;
using GestionIntegral.Api.Models.Usuarios;
using Microsoft.Extensions.Logging;
using System.Collections.Generic;
using System.Data;
using System.Linq;
using System.Text;
using System.Threading.Tasks;
namespace GestionIntegral.Api.Data.Repositories.Usuarios
{
public class PermisoRepository : IPermisoRepository
{
private readonly DbConnectionFactory _connectionFactory;
private readonly ILogger<PermisoRepository> _logger;
public PermisoRepository(DbConnectionFactory connectionFactory, ILogger<PermisoRepository> logger)
{
_connectionFactory = connectionFactory;
_logger = logger;
}
public async Task<IEnumerable<Permiso>> GetAllAsync(string? moduloFilter, string? codAccFilter)
{
var sqlBuilder = new StringBuilder("SELECT id AS Id, modulo, descPermiso, codAcc FROM dbo.gral_Permisos WHERE 1=1");
var parameters = new DynamicParameters();
if (!string.IsNullOrWhiteSpace(moduloFilter))
{
sqlBuilder.Append(" AND modulo LIKE @ModuloFilter");
parameters.Add("ModuloFilter", $"%{moduloFilter}%");
}
if (!string.IsNullOrWhiteSpace(codAccFilter))
{
sqlBuilder.Append(" AND codAcc LIKE @CodAccFilter");
parameters.Add("CodAccFilter", $"%{codAccFilter}%");
}
sqlBuilder.Append(" ORDER BY modulo, codAcc;");
try
{
using var connection = _connectionFactory.CreateConnection();
return await connection.QueryAsync<Permiso>(sqlBuilder.ToString(), parameters);
}
catch (Exception ex)
{
_logger.LogError(ex, "Error al obtener todos los Permisos. Filtros: Modulo={Modulo}, CodAcc={CodAcc}", moduloFilter, codAccFilter);
return Enumerable.Empty<Permiso>();
}
}
public async Task<Permiso?> GetByIdAsync(int id)
{
const string sql = "SELECT id AS Id, modulo, descPermiso, codAcc FROM dbo.gral_Permisos WHERE id = @Id";
try
{
using var connection = _connectionFactory.CreateConnection();
return await connection.QuerySingleOrDefaultAsync<Permiso>(sql, new { Id = id });
}
catch (Exception ex)
{
_logger.LogError(ex, "Error al obtener Permiso por ID: {IdPermiso}", id);
return null;
}
}
public async Task<bool> ExistsByCodAccAsync(string codAcc, int? excludeId = null)
{
var sqlBuilder = new StringBuilder("SELECT COUNT(1) FROM dbo.gral_Permisos WHERE codAcc = @CodAcc");
var parameters = new DynamicParameters();
parameters.Add("CodAcc", codAcc);
if (excludeId.HasValue)
{
sqlBuilder.Append(" AND id != @ExcludeId");
parameters.Add("ExcludeId", excludeId.Value);
}
try
{
using var connection = _connectionFactory.CreateConnection();
var count = await connection.ExecuteScalarAsync<int>(sqlBuilder.ToString(), parameters);
return count > 0;
}
catch (Exception ex)
{
_logger.LogError(ex, "Error en ExistsByCodAccAsync para Permiso con codAcc: {CodAcc}", codAcc);
return true;
}
}
public async Task<bool> IsInUseAsync(int id)
{
const string sqlCheckPermisosPerfiles = "SELECT TOP 1 1 FROM dbo.gral_PermisosPerfiles WHERE idPermiso = @IdPermiso";
try
{
using var connection = _connectionFactory.CreateConnection();
var inUse = await connection.ExecuteScalarAsync<int?>(sqlCheckPermisosPerfiles, new { IdPermiso = id });
return inUse.HasValue && inUse.Value == 1;
}
catch (Exception ex)
{
_logger.LogError(ex, "Error en IsInUseAsync para Permiso ID: {IdPermiso}", id);
return true;
}
}
public async Task<IEnumerable<Permiso>> GetPermisosByIdsAsync(IEnumerable<int> ids)
{
if (ids == null || !ids.Any())
{
return Enumerable.Empty<Permiso>();
}
const string sql = "SELECT id AS Id, modulo, descPermiso, codAcc FROM dbo.gral_Permisos WHERE id IN @Ids;";
try
{
using var connection = _connectionFactory.CreateConnection();
return await connection.QueryAsync<Permiso>(sql, new { Ids = ids });
}
catch (Exception ex)
{
_logger.LogError(ex, "Error al obtener permisos por IDs.");
return Enumerable.Empty<Permiso>();
}
}
public async Task<Permiso?> CreateAsync(Permiso nuevoPermiso, int idUsuario, IDbTransaction transaction)
{
const string sqlInsert = @"
INSERT INTO dbo.gral_Permisos (modulo, descPermiso, codAcc)
OUTPUT INSERTED.id AS Id, INSERTED.modulo, INSERTED.descPermiso, INSERTED.codAcc
VALUES (@Modulo, @DescPermiso, @CodAcc);";
const string sqlInsertHistorico = @"
INSERT INTO dbo.gral_Permisos_H (idPermiso, modulo, descPermiso, codAcc, Id_Usuario, FechaMod, TipoMod)
VALUES (@IdPermisoHist, @ModuloHist, @DescPermisoHist, @CodAccHist, @IdUsuarioHist, @FechaModHist, @TipoModHist);";
var connection = transaction.Connection!;
var insertedPermiso = await connection.QuerySingleAsync<Permiso>(
sqlInsert,
nuevoPermiso,
transaction: transaction);
if (insertedPermiso == null || insertedPermiso.Id <= 0)
{
throw new DataException("No se pudo obtener el ID del permiso insertado.");
}
await connection.ExecuteAsync(sqlInsertHistorico, new
{
IdPermisoHist = insertedPermiso.Id,
ModuloHist = insertedPermiso.Modulo,
DescPermisoHist = insertedPermiso.DescPermiso,
CodAccHist = insertedPermiso.CodAcc,
IdUsuarioHist = idUsuario,
FechaModHist = DateTime.Now,
TipoModHist = "Insertada"
}, transaction: transaction);
return insertedPermiso;
}
public async Task<bool> UpdateAsync(Permiso permisoAActualizar, int idUsuario, IDbTransaction transaction)
{
var connection = transaction.Connection!;
var permisoActual = await connection.QuerySingleOrDefaultAsync<Permiso>(
"SELECT id AS Id, modulo, descPermiso, codAcc FROM dbo.gral_Permisos WHERE id = @Id",
new { Id = permisoAActualizar.Id },
transaction);
if (permisoActual == null)
{
throw new KeyNotFoundException($"Permiso con ID {permisoAActualizar.Id} no encontrado para actualizar.");
}
const string sqlUpdate = @"UPDATE dbo.gral_Permisos
SET modulo = @Modulo, descPermiso = @DescPermiso, codAcc = @CodAcc
WHERE id = @Id;";
const string sqlInsertHistorico = @"
INSERT INTO dbo.gral_Permisos_H (idPermiso, modulo, descPermiso, codAcc, Id_Usuario, FechaMod, TipoMod)
VALUES (@IdPermisoHist, @ModuloHist, @DescPermisoHist, @CodAccHist, @IdUsuarioHist, @FechaModHist, @TipoModHist);";
await connection.ExecuteAsync(sqlInsertHistorico, new
{
IdPermisoHist = permisoActual.Id,
ModuloHist = permisoActual.Modulo,
DescPermisoHist = permisoActual.DescPermiso,
CodAccHist = permisoActual.CodAcc,
IdUsuarioHist = idUsuario,
FechaModHist = DateTime.Now,
TipoModHist = "Modificada"
}, transaction: transaction);
var rowsAffected = await connection.ExecuteAsync(sqlUpdate, permisoAActualizar, transaction: transaction);
return rowsAffected == 1;
}
public async Task<bool> DeleteAsync(int id, int idUsuario, IDbTransaction transaction)
{
var connection = transaction.Connection!;
var permisoActual = await connection.QuerySingleOrDefaultAsync<Permiso>(
"SELECT id AS Id, modulo, descPermiso, codAcc FROM dbo.gral_Permisos WHERE id = @Id",
new { Id = id },
transaction);
if (permisoActual == null)
{
throw new KeyNotFoundException($"Permiso con ID {id} no encontrado para eliminar.");
}
const string sqlDelete = "DELETE FROM dbo.gral_Permisos WHERE id = @Id";
const string sqlInsertHistorico = @"
INSERT INTO dbo.gral_Permisos_H (idPermiso, modulo, descPermiso, codAcc, Id_Usuario, FechaMod, TipoMod)
VALUES (@IdPermisoHist, @ModuloHist, @DescPermisoHist, @CodAccHist, @IdUsuarioHist, @FechaModHist, @TipoModHist);";
await connection.ExecuteAsync(sqlInsertHistorico, new
{
IdPermisoHist = permisoActual.Id,
ModuloHist = permisoActual.Modulo,
DescPermisoHist = permisoActual.DescPermiso,
CodAccHist = permisoActual.CodAcc,
IdUsuarioHist = idUsuario,
FechaModHist = DateTime.Now,
TipoModHist = "Eliminada"
}, transaction: transaction);
var rowsAffected = await connection.ExecuteAsync(sqlDelete, new { Id = id }, transaction: transaction);
return rowsAffected == 1;
}
public async Task<IEnumerable<(PermisoHistorico Historial, string NombreUsuarioModifico)>> GetHistorialAsync(
DateTime? fechaDesde, DateTime? fechaHasta,
int? idUsuarioModifico, string? tipoModificacion,
int? idPermisoOriginal)
{
using var connection = _connectionFactory.CreateConnection();
var sqlBuilder = new StringBuilder(@"
SELECT
h.IdHist, h.idPermiso, h.modulo, h.descPermiso, h.codAcc,
h.Id_Usuario, h.FechaMod, h.TipoMod,
u.Nombre + ' ' + u.Apellido AS NombreUsuarioModifico
FROM dbo.gral_Permisos_H h
JOIN dbo.gral_Usuarios u ON h.Id_Usuario = u.Id
WHERE 1=1");
var parameters = new DynamicParameters();
if (fechaDesde.HasValue) { sqlBuilder.Append(" AND h.FechaMod >= @FechaDesdeParam"); parameters.Add("FechaDesdeParam", fechaDesde.Value.Date); }
if (fechaHasta.HasValue) { sqlBuilder.Append(" AND h.FechaMod <= @FechaHastaParam"); parameters.Add("FechaHastaParam", fechaHasta.Value.Date.AddDays(1).AddTicks(-1)); }
if (idUsuarioModifico.HasValue) { sqlBuilder.Append(" AND h.Id_Usuario = @IdUsuarioModificoParam"); parameters.Add("IdUsuarioModificoParam", idUsuarioModifico.Value); }
if (!string.IsNullOrWhiteSpace(tipoModificacion)) { sqlBuilder.Append(" AND h.TipoMod = @TipoModParam"); parameters.Add("TipoModParam", tipoModificacion); }
if (idPermisoOriginal.HasValue) { sqlBuilder.Append(" AND h.idPermiso = @IdPermisoOriginalParam"); parameters.Add("IdPermisoOriginalParam", idPermisoOriginal.Value); }
sqlBuilder.Append(" ORDER BY h.FechaMod DESC;");
try
{
var result = await connection.QueryAsync<PermisoHistorico, string, (PermisoHistorico, string)>(
sqlBuilder.ToString(),
(hist, userName) => (hist, userName),
parameters,
splitOn: "NombreUsuarioModifico"
);
return result;
}
catch (Exception ex)
{
_logger.LogError(ex, "Error al obtener historial de Permisos (Maestro).");
return Enumerable.Empty<(PermisoHistorico, string)>();
}
}
}
}