*** empty log message ***
[freeside.git] / TODO
1 $Id: TODO,v 1.23 1999-02-09 09:56:34 ivan Exp $
2
3 If you are interested in helping with any of these, please join the mailing
4 list (send a blank message to ivan-freeside-subscribe@sisd.com) to avoid 
5 duplication of effort.
6
7 -- before 1.2b1 --
8
9 one-screen new customer entry
10
11 clean up view/cust_pkg and view/svc_* yuck (popurl and visual)!
12
13 Lay out the forms a bit better.
14
15 libwww regression test - since it will create sample data, can also use this
16 for the web demo
17 make fs-setup option to add sample data so you can click on "New Customer" right away?  so people understand what this stuff is?
18
19 (Test this)
20 one-time/per-customer/? changes in rates and descriptions ('remembered
21 invoices'): implement by creating a new package on the fly... but it isn't 
22 associated with any agent types so it won't show up for other customers to buy.
23 (but also... make sure they go away when the customer does! - need this? :
24  one-off package edits! : need a cust_pkgs or cust_part_pkgs or something table,
25  with custnum and partpkg (like type_pkgs)
26 (what happens if you hit "custom pricing" but the pricing is already custom?)
27
28 update site_perl/table_template* (pry out of date)
29
30 update web demo
31
32 -- release 1.2b1 ---
33
34 (is this missing on any web screens?  (easy with $cust_svc->label)
35 Add the ability for services to filter information up to the package level
36 for web screens, so you can select a particlar package based
37 on username or domain name, etc.
38
39 Allow a cancelled/suspended/active status from packages to bubble up to
40 the customer lists.  Put active, then suspended, then cancelled accounts.
41 Similar ordering on the package listing inside a single customer.
42
43 false laziness: some of search/svc_acct_sm.cgi was copied to search/svc_domain.cgi.  but web interface in general needs to be rewritten in a mucho cleaner way.
44
45 Portability: in FS::Record, $sth->execute does not return a number of rows for all DBD's.  see man DBI
46
47 subroutine the where clause (eventually all SQL) as OO perhaps (has anyone done this?)
48
49 add a select method to 
50
51 You can't delete the stuff under administration yet.  Add this,
52 _including_ making sure the thing you are deleting is not in use!
53
54 add links on view/cust_main.cgi to setup services, like view/cust_pkg.cgi
55
56 FS::cust_pkg _require_'s FS::$svc, but this won't work with %FS::UID::callback
57 loading of configuration.  (pry need same idea, but will run immediately if
58 context allows).  Looks like error is masked by 'use FS::cust_svc' which in
59 turn 'use's FS::{svc_acct, svc_acct_sm, svc_domain}' which is now explicit
60 w/comments in source
61
62 Allow a cancelled/suspended/active status from packages to bubble up to
63 the customer lists.  Put active, then suspended, then cancelled accounts.
64 Similar ordering on the package listing inside a single customer.
65
66 svc_domain.pm mail sending uses Date::Format which doesn't seem to pick up 
67 correct timezone.
68
69 view/svc_domain.cgi needs to know the domain might be unaudited (cosmetic)
70
71 remove whois_hack set to 1 for svc_domain.pm?  add all known registries and
72 whois accordingly.
73 .us domains and others!
74 site_perl/svc_domain.cgi (hmm... or maybe should have a button?  or maybe svc_domain.pm should handle this) should set $whois_hack for non-internic domains, so you can add them...
75
76 turn on the depriciation warnings for [e]idiot in FS::CGI. Stop using [e]idiot
77 the last places it is (htdocs/search/ htdocs/misc/ htdocs/misc/process)
78
79 (test cust_main.pm with cybercash v2 and v3, especially with the callback
80  stuff AND with mod_perl w/cybercash v2 kludge in package main)
81 (callback stuff should be eliminated by now)
82
83 bah, table/itable/*table in FS::CGI is silly.
84
85 doc Apache::AuthDBI as well
86 ..
87 Provide sample httpd.conf files.
88
89 hey look: Tie::DBI!  Check that out.  Override its commit with something that
90 does perl-side caching for ? a performance improvement and as an emulation
91 layer to plug in f.ex mysql's atomic transactions
92 ..
93 Record.pm uses does some non-portable DBI things.  MySQL and Pg seem fine.
94 Fix it anyway unless we migrate to Tie::DBI.
95
96 faq
97
98 cust_bill.pm uses '==' comparison on dates because they're currently ints
99
100 config file for allowed card types
101
102 write instructions for adding new services w/svc_Common.pm.  Get rid of all
103 places where svc_* tables are hardcoded (rename svc_acct_pop to part_pop so
104 we can do that)
105
106 test and document libapache-dbi-logger (woo!)
107
108 radius logfile parsing and perl expression check.
109
110 Fix in cust_bill BUGS: 
111 There is an off-by-one error in print_text which causes a visual error (Page 1
112 of 2 printed on some single-page invoices).
113
114 fields should be a method against a FS::Record or derived object, as well as
115 being something you can call as FS::Record::fields('tablename').  Might
116 even be able to handle both in the same routine (that would be neato).
117
118 Immediate removal of incorrectly entered check payments (can't take too
119 long to do this, or accounting is fubared).
120
121 Add code to move from one service to another (POP to SLIP/PPP, etc.).
122 This _should_ be possible by working off the rules in part_svc rather than
123 hardcoding anything in.  The rules in part_svc may need some elaboration,
124 perhaps.
125
126 Use ut_ FS::Record methods in all derived classes (possibly some from dbdef?... eventually all from dbdef??? - but then `dbdef-create' would be impossible as there would be metadata we couldn't ask the backend for.  hmm.)
127
128 (bring back from fsold, ) Generalize config-sending stuff and make more configurable.
129 Expand the HylaFAX interface (also possibly generalize for other fax
130 softwar ie .comfaxe); allow things like arbitrary faxes of sales
131 literature, specific troubleshooting documents and so on.  Maybe even
132 allow users to do this (though that might not belong in Freeside).
133 misc/sendconfig.cgi
134 misc/process/sendconfig.cgi
135 Configure fax recipients via a separate box rather than using the finger
136 name or first+last from cust_main.
137
138 move all phone number logic out of Freeside - let HylaFAX or whatever
139 handle it.
140
141 soundex searches for customer name and company?  where are free soundex tools? (standard Text::Soundex duh) - I could have sworn I saw Text::Soundex on CPAN?!
142
143 should be able to link on some field in email alias (right now you can link
144 on username or domain with a fallback to svcnum)
145
146 generalize and make configurable new invoice printing scheme in FS::cust_main::collect (past due)
147
148 deleting an svc_domain should delete all associated svc_acct_sm records.
149 same with a svc_acct.
150
151 periodic password encrypter
152
153 Automated, configurable notification, suspension and cancellation of
154 defunct accounts.
155 ...
156 expire cron job
157 ...
158 Allow for a future setup date on accounts.
159
160 sub AUTOLOAD in FS::Record should warn? die? if used with a non-existant column
161 name?
162
163 edit (not just import, export and allow default/fixed) arbitrary radius stuff
164 in svc_acct
165 edit/svc_acct.cgi and edit/process/svc_acct.cgi should deal with arbitrary radius stuff
166
167 radius import should take DEFAULT entry and put it in /var/spool/freeside/conf/radius-default ; svc_acct.export should use it (and doc)
168
169 in UI, s/State/State\/Provence/go and s/County/County\/Locality/go
170
171 what else (besides l10n) for i18n? (money!)
172
173 audit htdocs/* for things that should be libraried and things that should be
174 new methods on the objects (need to do this before implementing a new UI)
175 all the big things are done
176
177 some places we die() where we should &FS::CGI::idiot (and perhaps vice-versa).
178 Decide based on whether or not the "error" should show up in logs.
179
180 all .cgi's should use standard header/footer and idiot() subroutines.  maybe HTML:: perl modules
181 for HTML creation.  Maybe Embperl or something along those lines.  ?
182
183 When running bin/bill, Fix this (Annoying but harmless):
184 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 99, <ADDRESS> chunk 4.
185 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 102, <ADDRESS> chunk 4.
186 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 105, <ADDRESS> chunk 4.
187
188 all cgi (but internal to the isp) places where package names are listed should also have
189 comment (like agent_type)
190
191 clean up $recref and other silliness and use -> calls where possible, or
192 one other alternative.  clean up everything else.
193 should FS::Record use Tie::Hash?  That would be very clean, but where do we
194 store the other information?  Maybe you could ask any FS::Record object for a
195 tied hash?
196
197 change all file access from regular open(FILE,) stuff to OO, because of 
198 problems scoping and passing filehandles like that.
199
200 the web interface should create a new object and use it instead of a blank
201 form for new records.  the create method of svc_ objects should set defaults
202 (from part_svc).
203
204 sub check in man FS::table_name should be rewriteen.  Get rid of $recref
205 stuff.  Make sure all fields that refer to other database are checked.
206
207 Integration with signup disks (are there any free ones?  Netscape?).
208
209 One-button cancel (+refund) for lusers who can't get online.
210
211 Keep information on virtual web servers (hostname, IP, host machine,
212 directory, etc.) and export this information for importation into the ISPs
213 web farm. 
214
215 Remove requirement that the first mail alias be the catchall?  Still make
216 sure only one catchall per domain is defined in any case, of course. 
217
218 Ability to move cust_pkg records from one customer to another? (proably
219 will need to cancel the old and create a new like when we move services
220 between packages). 
221
222 Auto-increment expired cards one year, and try again?
223
224 More non-US stuff - zip codes, country codes, foreign currencies, etc.
225
226 cust_refund.{cgi.pm} need to do cards xaxtions.  (now we only have cust_credit)
227
228 Nicer set of integrated reporting possibilities, like weekly sales totals
229 by customer, package, agent, referral, etc., aging reports sorted by lots
230 of different things, and so on.
231
232 Client/server setup for users to modify their own passwords, shells, etc,
233 via passwd or secure web interface (prelminary passwd/chfn/chsh
234 replacement done).  Complicated by the fact that we don't want to allow
235 incoming connections to the machine running Freeside, so we probably need
236 to have a daemon on each external shell or web machine that is contacted
237 by the Freeside machine.  Be very very careful for both traditional
238 security issues and DoS problems. 
239
240 An extension of the above to allow users to modify selected parts of their
241 own information, order and cancel services.  A web interface for new
242 customers.
243
244 Expand domain name stuff to house all domain information.  Export
245 named.boot/named.conf (primary and secondary) and named.{domain} files.
246 Add more registries (not just InterNIC's com org net edu)
247
248 Nice postscript paper invoices, rather than current ASCII invoices.
249
250 think about race-condititions in FS::Record and derived ->check ->insert
251 and so on, uid and username checks in svc_acct, etc.
252
253 Move to rsync over ssh file exportation rather than scp.
254
255 check 'n fix the proactive password checker. (cracklib?)
256
257 refunds of "BILL" payments: generate pseudo-check.
258
259 write batch senders and batch parsers for the different credit card processors
260 people use/
261 More CC processors/methods.
262
263 you should be able to fiddle the setup date in cust_pkg. (at least initially)
264
265 delete options in administration section
266
267 write a generic batch senders and batch parsers.
268
269 need a way to override svc_acct export on a per-machine basis; just use config files based on machine name i suppose; document that. (no, import desync_hosts
270 type stuff from cerkit)
271 ...
272 add a table with column of export services (passwd, shadow, master.passwd, .qmail file update, dns update, etc.) and rows machine groups and whether or not to export that (and any necessary parameters).  wasn't matt (vunderkid, not matt@michweb) working on this?  find him?  each machine goes in a group of its own as well as a group based on function.  add a table with only svcpart and machine group.  now, when you import from each machine, it can get its own accounts with one svcpart and universal accounts with another svcpart.  (though that does make the username duplicate checking more interesting)
273
274 you should be able to get column types as a method against an FS::Record object
275 as well as dbdef->table($table)->column($column)->type
276
277 move to perl module for fuzzy and soundex searching.
278
279 package view needs to list extraneous services; we need to prevent the
280 creation of them so this never happens (and mark it as such in the source)
281 (the creation problem should be fixed - though they will still happen if people
282 fsck around in the data manually, so list them anyway)
283
284 add attribute dictionary to fs-setup as a menu, plus analyze users file to
285 decide automatically
286
287 Check for and report on duplicate billing accounts (cust_main, though many
288 will have a need for these so probably don't disable them outright.)
289
290 create a ->warn as well as a ->check method for all FS::table classes?
291 (see above)
292
293 something to automate making a release and updating the web demo
294
295 export a debian-style (also redhat and?) /etc/group file aswell!
296
297 svc_acct_sm.import qmail import should pull in recipientmap people too.
298
299 .pm's like svc_acct.pm which need to do time-consuming things like ssh remotely
300 should fork and do them in a child.
301
302 i18n/l10n: take ALL messages and catalog them in english.txt or in database or something, so we can eventually go int'l.  int'l currency support would be a help aswell.
303
304 get some of { city, county, state, zip } from the missing bits if
305 possible (where can i get the data to do this?  usps.gov?)
306
307 additional interfaces (perltk?  java?)
308
309 Put the GPL notice in all files.
310
311 integrate w/IDEA's signup server
312
313 $cust_bill->owed database field to be eliminated, replaced by a method call
314 that calculates on the fly.  make sure to grep for ->(get|set)field('owed') 
315 same for cust_credit->credited
316
317 Export quota information.
318
319 move all configuration to a central place.  maybe in blob's in the
320 database.  maybe even things like the code to execute when a username is
321 changed can be in there, so less of the distributed scripts change between
322 different sites.
323
324 Implement setup and recurring fees as Safe perl expressions rather than
325 numbers, to allow for variable-rate services.  Backwards compatibility is
326 obtained because { 43 } in perl is still 43.  :)  Define API to pass
327 starting and ending dates and any other necessary data to expression
328 (fees are currently evaluated as Safe expressions but more work needs to
329 be done to define an opmask for various needs, write examples
330 (usage-based billing, etc.) and so on).
331 ...
332 Add the ability to modify the next billing date in cust_pkg, and take
333 appropriate action.  This will allow the implementation of pro-rate/1st of
334 the month billing as well as the ability to manually fiddle with
335 anniversary dates in cust_pkg, so you can sync a customer's anniversary
336 date even if you're using anniversary billing (manually or automatically).
337 (now with above, we need to have a way to automatically pro-rate /^(\d+)$/
338 charges - anything more complicated should figure it out itself given
339 starting and ending dates [document that!])
340 ...
341 Daily Radius log parsing into database; other logfile formats?
342 ...
343 Callbacks to enforce hourly limits on accounts (suspend until the end of
344 the billing period?), for those who limit customers rather than tack on
345 extra charges.
346
347 Flag packages (part_pkg) as taxable or non/taxable as some ISPs (for
348 example) need to charge tax on equipment but not service (separate flags
349 for setup and recurring fee... or perhaps a setup_tax, setup_notax,
350 recur_tax and recur_notax fees, and possibly something more flexible if
351 there is need).
352
353 Allow for a variable number of invoices for customers who need multiple
354 copies.
355
356 Add a mail alias service with table svc_acct (not domain mail aliasing
357 which is domain with svc_acct_sm)
358
359 (bring back from fsold) Change customer comment field from its current kludge to something more
360 workable.
361
362 Better work orders with more information.  Should eventually open a ticket
363 when we have such a thing.
364 edit/svc_wo.cgi
365 edit/process/svc_wo.cgi
366 Call tracking and trouble tickets.
367
368 More accoutability for complimentary accounts: approval, expiration, term
369 (no more than x months in advance) and notification.
370 Flag particular users (or all users, for that matter) as having their
371 passwords hidden and/or locked from users of Freeside (maybe need Freeside
372 security levels first?). 
373 ...
374 Better Freeside-level configurable access, for those ISP's who have
375 employees they can't trust.  Right now you're "stuck" with setting up
376 .htaccess stuff yourself.  This should really just be integrated. 
377
378 configuration/setup should get web interface
379 ...
380 /usr/local/etc/freeside should be configurable
381 ...
382 (probably as part of some automated installation process?)
383
384 password and slipip stuff in svc_acct.pm store need to be split into two fields or something, so the silliness in svc_acct.pm and svc_acct.export with looking at the data to decide what to do with it can be fixed (1.2)
385
386 This requires some serious magic in FS::Record:
387 ok, if date_type in fs-setup is to be something besides int,
388 now we need to create wrappers
389 for them so they behave identically across RDBMS's, ie date pops out as as
390 UNIX timestamp (or an object of some sort? maybe even a blessed $obj which
391 is a string not a hashref for backwards compatibility?) and so on. (remember
392 to treat '0' as Not a Date instead of 1/1/70.
393
394 Add Freeside-level transactions for RDBMS's which don't support
395 transcations?  (Currently we assume a minimal RDBMS which has no rollback,
396 transactions or atomic updates).  Or just require a RDBMS that supports
397 rollback and/or atomic updates and get rid of the work-arounds?  The /rdb
398 interface had this kludge on top of it but is a technical dead-end in most
399 other ways, unless it can gain an SQL parser and DBD interface.
400 ...
401 if i'm really bored, find the /rdb interface in fsold and port it to NoSQL,
402 and while I'm add it add interfaces for AnyDBM_File tied hash.. hmm.  Shouldn't
403 an FS::Record have something to do with a tied hash?  But we don't want
404 performance to go gaga... maybe something with commit to help out here?
405 ...
406 Ok: FS::Record gives you a tied hash, and you get methods for commit, etc.
407
408 Better automated comparison of our CC records with processors (CyberCash,
409 at least, has not always had 100% accuracy, though recent versions are
410 much better) 
411
412 Expect or other pty based login check, where we actually connect to a
413 terminal server or shell machine and test logging in as the user (if we
414 are keeping a cleartext password for that user)  (This is something tech
415 support often needs for new customers)
416
417 Use cust_main table for pre-sales tracking as well?
418
419 Automatic commision report and check generation via freq and prog (to
420 become a Safe perl expression) fields in agent table, and possibly others.
421
422 Database and add a mailed-out date and method for disk/CD mailing, so a
423 customer can call and you can say, "sent on xx/xx/xx via {US Mail, Fedex,
424 UPS, etc}" 
425
426 Inventory tracking for physical items such as routers (for sale or
427 lease... probably doesn't make a difference in the ordering... but if you
428 cancel a router lease the inventory should come back.  hmm.)
429
430 -- Matt's wishlist ---
431
432 From matt@michweb.net Fri Feb 20 16:39:53 1998
433 Date: Thu, 19 Feb 1998 23:20:11 -0500
434 From: Matt Simerson <matt@michweb.net>
435 Reply-To: quadran-developer@netgoth.com
436 To: quadran-developer@netgoth.com
437 Subject: Re: Welcome to quadran-developer
438
439 >Whats it based on and what is it supposed to do?  I'm interested, but
440 >unfortunatly, I don't have that much time to help on the project (I'm busily
441 >working on one of my own based around MySQL and Qt right now -- don't know
442 >if it will be GPL'ed or not yet -- we'll probably just use it in house since
443 >it is designed around our system)...
444
445 That's what I set out to find, but didn't find anything on the web site.
446 I'm looking for something that will do the following:
447
448 Single point of entry for users on a secure system:
449         Creates account on user (public) systems
450                 update /etc/passwd/master.passwd file
451                 update radius database (if necessary)
452         Set up up disk quotas (although I hacked adduser to do this)
453         Option for adding user to a mailing list(s)
454         Export of new user info to customizable report (for automated entry
455 into
456                 accounting software, etc...)
457
458 Automated billing:
459         Export credit card info for batch processing and have hooks built
460                 in for other forms of electronic processing.
461         Batch-Payment (apply payments from formatted text file).
462         Customizable reports for manual entry/importing into Accounting
463 software
464         Email or laser print invoices
465         Sanity checks credit card numbers before processing (code available)
466
467 Simple method for disabling an account.
468         Arbitrary Expiration Dates (on a given day, in x days)
469         Remove from radius.
470         Changing password to '*'
471         Virtual customers disabling dns, http server, log processing, etc..
472
473 Billing for different account types:
474         Dialup monthly flat rate. Prorates for partial months.
475         Dialup monthly flat rate for x hours + hourly usage.
476         Dialup email only
477         Email only accounts
478         Virtual Web accounts - w/multiple mailboxes
479         Leased line accounts
480         Disk space used over quota.
481         Tech support minimum + hourly charges
482         Other for misc stuff (modem, RAM, etc...)
483
484 Per user definable RADIUS attributes (ties in with above)
485         Fixed IP
486         Simultaneous Use
487         IP filters (for dialup email only)
488
489 Keep logs of modem usage generated daily from radius accounting logs stored
490 on multiple radius servers.
491
492 Keep logs of disk usage generated from quota.
493
494 Method of adding virtual domains to your system:
495         Automatically grabs an IP address from a preassigned pool.
496         Creates a domain.com database file from database fields
497         Updates /etc/named.conf or /etc/named.boot and reloads named.
498         Add's virtual.com to /etc/sendmail.cw or qmail control files.
499         Edits your web servers httpd.conf file and restarts http server.
500         An optional section for adding vif's can be added if the users OS
501                 supports adding them on the fly. Otherwise it's up to the end
502                 user. Make a hook that can run a custom script that the user
503                 tweaks for his system.
504         Update or create the config file your web stats analyzer needs. I've
505                 done this for analog (free) and http-analyze. Probably
506                 should only officially support analog and let users hack
507                 it to their hearts desire.
508 I've already written scripts that do most of the virtual web stuff on my
509 system...in bash. Shouldn't be hard for a perlmeister to convert. In fact,
510 as long as all the info was stored in the database (username, domain name,
511 and ip pool) this could easily just be run as an external script that the
512 user tweaks to match his system.
513
514 We use a great accounting software (M.Y.O.B) that does all the AP, AR,
515 Payroll, Tax stuff, and most everything else we could need. It's already
516 set up for the type of checks we have, etc, etc... I just need something to
517 do the billing part. I can import/export sales and payments directly once
518 the billing part is done. You can't write accounting software as good as
519 M.Y.O.B. for $120.
520
521