proper self-service login supporting plaintext, crypt and MD5 passwords
[freeside.git] / FS / FS / ClientAPI / MyAccount.pm
1 package FS::ClientAPI::MyAccount;
2
3 use strict;
4 use vars qw($cache);
5 use Digest::MD5 qw(md5_hex);
6 use Date::Format;
7 use Cache::SharedMemoryCache; #store in db?
8 use FS::CGI qw(small_custview); #doh
9 use FS::Conf;
10 use FS::Record qw(qsearchs);
11 use FS::svc_acct;
12 use FS::svc_domain;
13 use FS::cust_main;
14 use FS::cust_bill;
15 use FS::cust_pkg;
16
17 use FS::ClientAPI; #hmm
18 FS::ClientAPI->register_handlers(
19   'MyAccount/login'            => \&login,
20   'MyAccount/customer_info'    => \&customer_info,
21   'MyAccount/edit_info'        => \&edit_info,
22   'MyAccount/invoice'          => \&invoice,
23   'MyAccount/cancel'           => \&cancel,
24   'MyAccount/list_pkgs'        => \&list_pkgs,
25   'MyAccount/order_pkg'        => \&order_pkg,
26   'MyAccount/cancel_pkg'       => \&cancel_pkg,
27   'MyAccount/charge'           => \&charge,
28 );
29
30 use vars qw( @cust_main_editable_fields );
31 @cust_main_editable_fields = qw(
32   first last company address1 address2 city
33     county state zip country daytime night fax
34   ship_first ship_last ship_company ship_address1 ship_address2 ship_city
35     ship_state ship_zip ship_country ship_daytime ship_night ship_fax
36 );
37
38 #store in db?
39 my $cache = new Cache::SharedMemoryCache( {
40    'namespace' => 'FS::ClientAPI::MyAccount',
41 } );
42
43 #false laziness w/FS::ClientAPI::passwd::passwd
44 sub login {
45   my $p = shift;
46
47   my $svc_domain = qsearchs('svc_domain', { 'domain' => $p->{'domain'} } )
48     or return { error => 'Domain '. $p->{'domain'}. ' not found' };
49
50   my $svc_acct = qsearchs( 'svc_acct', { 'username'  => $p->{'username'},
51                                          'domsvc'    => $svc_domain->svcnum, }
52                          );
53   return { error => 'User not found.' } unless $svc_acct;
54   return { error => 'Incorrect password.' }
55     unless $svc_acct->check_password($p->{'password'});
56
57   my $session = {
58     'svcnum' => $svc_acct->svcnum,
59   };
60
61   my $cust_pkg = $svc_acct->cust_svc->cust_pkg;
62   if ( $cust_pkg ) {
63     my $cust_main = $cust_pkg->cust_main;
64     $session->{'custnum'} = $cust_main->custnum;
65   }
66
67   my $session_id;
68   do {
69     $session_id = md5_hex(md5_hex(time(). {}. rand(). $$))
70   } until ( ! defined $cache->get($session_id) ); #just in case
71
72   $cache->set( $session_id, $session, '1 hour' );
73
74   return { 'error'      => '',
75            'session_id' => $session_id,
76          };
77 }
78
79 sub customer_info {
80   my $p = shift;
81   my $session = $cache->get($p->{'session_id'})
82     or return { 'error' => "Can't resume session" }; #better error message
83
84   my %return;
85
86   my $custnum = $session->{'custnum'};
87
88   if ( $custnum ) { #customer record
89
90     my $cust_main = qsearchs('cust_main', { 'custnum' => $custnum } )
91       or return { 'error' => "unknown custnum $custnum" };
92
93     $return{balance} = $cust_main->balance;
94
95     my @open = map {
96                      {
97                        invnum => $_->invnum,
98                        date   => time2str("%b %o, %Y", $_->_date),
99                        owed   => $_->owed,
100                      };
101                    } $cust_main->open_cust_bill;
102     $return{open_invoices} = \@open;
103
104     my $conf = new FS::Conf;
105     $return{small_custview} =
106       small_custview( $cust_main, $conf->config('defaultcountry') );
107
108     $return{name} = $cust_main->first. ' '. $cust_main->get('last');
109
110     for (@cust_main_editable_fields) {
111       $return{$_} = $cust_main->get($_);
112     }
113
114   } else { #no customer record
115
116     my $svc_acct = qsearchs('svc_acct', { 'svcnum' => $session->{'svcnum'} } )
117       or die "unknown svcnum";
118     $return{name} = $svc_acct->email;
119
120   }
121
122
123   return { 'error'          => '',
124            'custnum'        => $custnum,
125            %return,
126          };
127
128 }
129
130 sub edit_info {
131   my $p = shift;
132   my $session = $cache->get($p->{'session_id'})
133     or return { 'error' => "Can't resume session" }; #better error message
134
135   my $custnum = $session->{'custnum'}
136     or return { 'error' => "no customer record" };
137
138   my $cust_main = qsearchs('cust_main', { 'custnum' => $custnum } )
139     or return { 'error' => "unknown custnum $custnum" };
140
141   my $new = new FS::cust_main { $cust_main->hash };
142   $new->set( $_ => $p->{$_} )
143     foreach grep { exists $p->{$_} } @cust_main_editable_fields;
144   my $error = $new->replace($cust_main);
145   return { 'error' => $error } if $error;
146   #$cust_main = $new;
147   
148   return { 'error' => '' };
149 }
150
151 sub invoice {
152   my $p = shift;
153   my $session = $cache->get($p->{'session_id'})
154     or return { 'error' => "Can't resume session" }; #better error message
155
156   my $custnum = $session->{'custnum'};
157
158   my $invnum = $p->{'invnum'};
159
160   my $cust_bill = qsearchs('cust_bill', { 'invnum'  => $invnum,
161                                           'custnum' => $custnum } )
162     or return { 'error' => "Can't find invnum" };
163
164   #my %return;
165
166   return { 'error'        => '',
167            'invnum'       => $invnum,
168            'invoice_text' => join('', $cust_bill->print_text ),
169          };
170
171 }
172
173 sub cancel {
174   my $p = shift;
175   my $session = $cache->get($p->{'session_id'})
176     or return { 'error' => "Can't resume session" }; #better error message
177
178   my $custnum = $session->{'custnum'};
179
180   my $cust_main = qsearchs('cust_main', { 'custnum' => $custnum } )
181     or return { 'error' => "unknown custnum $custnum" };
182
183   my @errors = $cust_main->cancel( 'quiet'=>1 );
184
185   my $error = scalar(@errors) ? join(' / ', @errors) : '';
186
187   return { 'error' => $error };
188
189 }
190
191 sub list_pkgs {
192   my $p = shift;
193   my $session = $cache->get($p->{'session_id'})
194     or return { 'error' => "Can't resume session" }; #better error message
195
196   my $custnum = $session->{'custnum'};
197
198   my $cust_main = qsearchs('cust_main', { 'custnum' => $custnum } )
199     or return { 'error' => "unknown custnum $custnum" };
200
201   return { 'cust_pkg' => [ map { $_->hashref } $cust_main->ncancelled_pkgs ] };
202
203 }
204
205 sub order_pkg {
206   my $p = shift;
207   my $session = $cache->get($p->{'session_id'})
208     or return { 'error' => "Can't resume session" }; #better error message
209
210   my $custnum = $session->{'custnum'};
211
212   my $cust_main = qsearchs('cust_main', { 'custnum' => $custnum } )
213     or return { 'error' => "unknown custnum $custnum" };
214
215   #false laziness w/ClientAPI/Signup.pm
216
217   my $cust_pkg = new FS::cust_pkg ( {
218     'custnum' => $custnum,
219     'pkgpart' => $p->{'pkgpart'},
220   } );
221   my $error = $cust_pkg->check;
222   return { 'error' => $error } if $error;
223
224   my $svc_acct = new FS::svc_acct ( {
225     'svcpart'   => $p->{'svcpart'} || $cust_pkg->part_pkg->svcpart('svc_acct'),
226     map { $_ => $p->{$_} }
227       qw( username _password sec_phrase popnum ),
228   } );
229
230   my @acct_snarf;
231   my $snarfnum = 1;
232   while ( length($p->{"snarf_machine$snarfnum"}) ) {
233     my $acct_snarf = new FS::acct_snarf ( {
234       'machine'   => $p->{"snarf_machine$snarfnum"},
235       'protocol'  => $p->{"snarf_protocol$snarfnum"},
236       'username'  => $p->{"snarf_username$snarfnum"},
237       '_password' => $p->{"snarf_password$snarfnum"},
238     } );
239     $snarfnum++;
240     push @acct_snarf, $acct_snarf;
241   }
242   $svc_acct->child_objects( \@acct_snarf );
243
244   my $y = $svc_acct->setdefault; # arguably should be in new method
245   return { 'error' => $y } if $y && !ref($y);
246
247   $error = $svc_acct->check;
248   return { 'error' => $error } if $error;
249
250   use Tie::RefHash;
251   tie my %hash, 'Tie::RefHash';
252   %hash = ( $cust_pkg => [ $svc_acct ] );
253   #msgcat
254   $error = $cust_main->order_pkgs( \%hash, '', 'noexport' => 1 );
255   return { 'error' => $error } if $error;
256
257   my $conf = new FS::Conf;
258   if ( $conf->exists('signup_server-realtime') ) {
259
260     my $old_balance = $cust_main->balance;
261
262     my $bill_error = $cust_main->bill;
263     $cust_main->apply_payments;
264     $cust_main->apply_credits;
265     $bill_error = $cust_main->collect;
266
267     if ( $cust_main->balance > $old_balance ) {
268       $cust_pkg->cancel('quiet'=>1);
269       return { 'error' => '_decline' };
270     } else {
271       $cust_pkg->reexport;
272     }
273
274   } else {
275     $cust_pkg->reexport;
276   }
277
278   return { error => '' };
279
280 }
281
282 sub cancel_pkg {
283   my $p = shift;
284   my $session = $cache->get($p->{'session_id'})
285     or return { 'error' => "Can't resume session" }; #better error message
286
287   my $custnum = $session->{'custnum'};
288
289   my $cust_main = qsearchs('cust_main', { 'custnum' => $custnum } )
290     or return { 'error' => "unknown custnum $custnum" };
291
292   my $pkgnum = $session->{'pkgnum'};
293
294   my $cust_pkg = qsearchs('cust_pkg', { 'custnum' => $custnum,
295                                         'pkgnum'  => $pkgnum,   } )
296     or return { 'error' => "unknown pkgnum $pkgnum" };
297
298   my $error = $cust_main->cancel( 'quiet'=>1 );
299   return { 'error' => $error };
300
301 }
302
303 1;
304