yet more mod_perl stuff
[freeside.git] / TODO
1 $Id: TODO,v 1.20 1999-01-25 12:09:48 ivan Exp $
2
3 If you are interested in helping with any of these, please join the mailing
4 list (send a blank message to ivan-freeside-subscribe@sisd.com) to avoid 
5 duplication of effort.
6
7 -- before 1.2b1 --
8
9 Can't use [e]idiot with mod_perl.
10
11 Lay out the forms a bit better.
12
13 libwww regression test - since it will create sample data, can also use this
14 for the web demo
15 make fs-setup option to add sample data so you can click on "New Customer" right away?  so people understand what this stuff is?
16
17 Allow a cancelled/suspended/active status from packages to bubble up to
18 the customer lists.  Put active, then suspended, then cancelled accounts.
19 Similar ordering on the package listing inside a single customer.
20
21 Add the ability for services to filter information up to the package level
22 for invoices and web screens, so you can select a particlar package based
23 on username or domain name, etc.
24
25 You can't delete the stuff under administration yet.  Add this,
26 _including_ making sure the thing you are deleting is not in use!
27
28 (Test this)
29 one-time/per-customer/? changes in rates and descriptions ('remembered
30 invoices'): implement by creating a new package on the fly... but it isn't 
31 associated with any agent types so it won't show up for other customers to buy.
32 (but also... make sure they go away when the customer does! - need this? :
33  one-off package edits! : need a cust_pkgs or cust_part_pkgs or something table,
34  with custnum and partpkg (like type_pkgs)
35 (what happens if you hit "custom pricing" but the pricing is already custom?)
36
37 update site_perl/table_template* (pry out of date)
38
39 update web demo
40
41 -- before or after ---
42
43 FS::cust_pkg _require_'s FS::$svc, but this won't work with %FS::UID::callback
44 loading of configuration.  (pry need same idea, but will run immediately if
45 context allows).  Looks like error is masked by 'use FS::cust_svc' which in
46 turn 'use's FS::{svc_acct, svc_acct_sm, svc_domain}' which is now explicit
47 w/comments in source
48
49 Allow a cancelled/suspended/active status from packages to bubble up to
50 the customer lists.  Put active, then suspended, then cancelled accounts.
51 Similar ordering on the package listing inside a single customer.
52
53 svc_domain.pm mail sending uses Date::Format which doesn't seem to pick up 
54 correct timezone.
55
56 view/svc_domain.cgi needs to know the domain might be unaudited (cosmetic)
57
58 remove whois_hack set to 1 for svc_domain.pm?  add all known registries and
59 whois accordingly.
60 .us domains and others!
61 site_perl/svc_domain.cgi (hmm... or maybe should have a button?  or maybe svc_domain.pm should handle this) should set $whois_hack for non-internic domains, so you can add them...
62
63 (test cust_main.pm with cybercash v2 and v3, especially with the callback
64  stuff AND with mod_perl w/cybercash v2 kludge in package main)
65 (callback stuff should be eliminated by now)
66
67 -- after --
68
69 bah, table/itable/*table in FS::CGI is silly.
70
71 doc Apache::AuthDBI as well
72 ..
73 Provide sample httpd.conf files.
74
75 hey look: Tie::DBI!  Check that out.  Override its commit with something that
76 does perl-side caching for ? a performance improvement and as an emulation
77 layer to plug in f.ex mysql's atomic transactions
78 ..
79 Record.pm uses does some non-portable DBI things.  MySQL and Pg seem fine.
80 Fix it anyway unless we migrate to Tie::DBI.
81
82 faq
83
84 cust_bill.pm uses '==' comparison on dates because they're currently ints
85
86 config file for allowed card types
87
88 write instructions for adding new services w/svc_Common.pm.  Get rid of all
89 places where svc_* tables are hardcoded (rename svc_acct_pop to part_pop so
90 we can do that)
91
92 test and document libapache-dbi-logger (woo!)
93
94 radius logfile parsing and perl expression check.
95
96 Fix in cust_bill BUGS: 
97 There is an off-by-one error in print_text which causes a visual error (Page 1
98 of 2 printed on some single-page invoices).
99
100 fields should be a method against a FS::Record or derived object, as well as
101 being something you can call as FS::Record::fields('tablename').  Might
102 even be able to handle both in the same routine (that would be neato).
103
104 Immediate removal of incorrectly entered check payments (can't take too
105 long to do this, or accounting is fubared).
106
107 Add code to move from one service to another (POP to SLIP/PPP, etc.).
108 This _should_ be possible by working off the rules in part_svc rather than
109 hardcoding anything in.  The rules in part_svc may need some elaboration,
110 perhaps.
111
112 Use ut_ FS::Record methods in all derived classes (possibly some from dbdef?... eventually all from dbdef??? - but then `dbdef-create' would be impossible as there would be metadata we couldn't ask the backend for.  hmm.)
113
114 (bring back from fsold, ) Generalize config-sending stuff and make more configurable.
115 Expand the HylaFAX interface (also possibly generalize for other fax
116 softwar ie .comfaxe); allow things like arbitrary faxes of sales
117 literature, specific troubleshooting documents and so on.  Maybe even
118 allow users to do this (though that might not belong in Freeside).
119 misc/sendconfig.cgi
120 misc/process/sendconfig.cgi
121 Configure fax recipients via a separate box rather than using the finger
122 name or first+last from cust_main.
123
124 move all phone number logic out of Freeside - let HylaFAX or whatever
125 handle it.
126
127 soundex searches for customer name and company?  where are free soundex tools? (standard Text::Soundex duh) - I could have sworn I saw Text::Soundex on CPAN?!
128
129 should be able to link on some field in email alias (right now you can link
130 on username or domain with a fallback to svcnum)
131
132 generalize and make configurable new invoice printing scheme in FS::cust_main::collect (past due)
133
134 deleting an svc_domain should delete all associated svc_acct_sm records.
135 same with a svc_acct.
136
137 periodic password encrypter
138
139 Automated, configurable notification, suspension and cancellation of
140 defunct accounts.
141 ...
142 expire cron job
143 ...
144 Allow for a future setup date on accounts.
145
146 sub AUTOLOAD in FS::Record should warn? die? if used with a non-existant column
147 name?
148
149 edit (not just import, export and allow default/fixed) arbitrary radius stuff
150 in svc_acct
151 edit/svc_acct.cgi and edit/process/svc_acct.cgi should deal with arbitrary radius stuff
152
153 radius import should take DEFAULT entry and put it in /var/spool/freeside/conf/radius-default ; svc_acct.export should use it (and doc)
154
155 in UI, s/State/State\/Provence/go and s/County/County\/Locality/go
156
157 what else (besides l10n) for i18n? (money!)
158
159 audit htdocs/* for things that should be libraried and things that should be
160 new methods on the objects (need to do this before implementing a new UI)
161 all the big things are done
162
163 some places we die() where we should &FS::CGI::idiot (and perhaps vice-versa).
164 Decide based on whether or not the "error" should show up in logs.
165
166 all .cgi's should use standard header/footer and idiot() subroutines.  maybe HTML:: perl modules
167 for HTML creation.  Maybe Embperl or something along those lines.  ?
168
169 When running bin/bill, Fix this (Annoying but harmless):
170 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 99, <ADDRESS> chunk 4.
171 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 102, <ADDRESS> chunk 4.
172 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 105, <ADDRESS> chunk 4.
173
174 all cgi (but internal to the isp) places where package names are listed should also have
175 comment (like agent_type)
176
177 clean up $recref and other silliness and use -> calls where possible, or
178 one other alternative.  clean up everything else.
179 should FS::Record use Tie::Hash?  That would be very clean, but where do we
180 store the other information?  Maybe you could ask any FS::Record object for a
181 tied hash?
182
183 change all file access from regular open(FILE,) stuff to OO, because of 
184 problems scoping and passing filehandles like that.
185
186 the web interface should create a new object and use it instead of a blank
187 form for new records.  the create method of svc_ objects should set defaults
188 (from part_svc).
189
190 sub check in man FS::table_name should be rewriteen.  Get rid of $recref
191 stuff.  Make sure all fields that refer to other database are checked.
192
193 Integration with signup disks (are there any free ones?  Netscape?).
194
195 One-button cancel (+refund) for lusers who can't get online.
196
197 Keep information on virtual web servers (hostname, IP, host machine,
198 directory, etc.) and export this information for importation into the ISPs
199 web farm. 
200
201 Remove requirement that the first mail alias be the catchall?  Still make
202 sure only one catchall per domain is defined in any case, of course. 
203
204 Ability to move cust_pkg records from one customer to another? (proably
205 will need to cancel the old and create a new like when we move services
206 between packages). 
207
208 Auto-increment expired cards one year, and try again?
209
210 More non-US stuff - zip codes, country codes, foreign currencies, etc.
211
212 cust_refund.{cgi.pm} need to do cards xaxtions.  (now we only have cust_credit)
213
214 Nicer set of integrated reporting possibilities, like weekly sales totals
215 by customer, package, agent, referral, etc., aging reports sorted by lots
216 of different things, and so on.
217
218 Client/server setup for users to modify their own passwords, shells, etc,
219 via passwd or secure web interface (prelminary passwd/chfn/chsh
220 replacement done).  Complicated by the fact that we don't want to allow
221 incoming connections to the machine running Freeside, so we probably need
222 to have a daemon on each external shell or web machine that is contacted
223 by the Freeside machine.  Be very very careful for both traditional
224 security issues and DoS problems. 
225
226 An extension of the above to allow users to modify selected parts of their
227 own information, order and cancel services.  A web interface for new
228 customers.
229
230 Expand domain name stuff to house all domain information.  Export
231 named.boot/named.conf (primary and secondary) and named.{domain} files.
232 Add more registries (not just InterNIC's com org net edu)
233
234 Nice postscript paper invoices, rather than current ASCII invoices.
235
236 think about race-condititions in FS::Record and derived ->check ->insert
237 and so on, uid and username checks in svc_acct, etc.
238
239 Move to rsync over ssh file exportation rather than scp.
240
241 check 'n fix the proactive password checker. (cracklib?)
242
243 refunds of "BILL" payments: generate pseudo-check.
244
245 write batch senders and batch parsers for the different credit card processors
246 people use/
247 More CC processors/methods.
248
249 you should be able to fiddle the setup date in cust_pkg. (at least initially)
250
251 delete options in administration section
252
253 write a generic batch senders and batch parsers.
254
255 need a way to override svc_acct export on a per-machine basis; just use config files based on machine name i suppose; document that. (no, import desync_hosts
256 type stuff from cerkit)
257 ...
258 add a table with column of export services (passwd, shadow, master.passwd, .qmail file update, dns update, etc.) and rows machine groups and whether or not to export that (and any necessary parameters).  wasn't matt (vunderkid, not matt@michweb) working on this?  find him?  each machine goes in a group of its own as well as a group based on function.  add a table with only svcpart and machine group.  now, when you import from each machine, it can get its own accounts with one svcpart and universal accounts with another svcpart.  (though that does make the username duplicate checking more interesting)
259
260 you should be able to get column types as a method against an FS::Record object
261 as well as dbdef->table($table)->column($column)->type
262
263 move to perl module for fuzzy and soundex searching.
264
265 package view needs to list extraneous services; we need to prevent the
266 creation of them so this never happens (and mark it as such in the source)
267 (the creation problem should be fixed - though they will still happen if people
268 fsck around in the data manually, so list them anyway)
269
270 add attribute dictionary to fs-setup as a menu, plus analyze users file to
271 decide automatically
272
273 Check for and report on duplicate billing accounts (cust_main, though many
274 will have a need for these so probably don't disable them outright.)
275
276 create a ->warn as well as a ->check method for all FS::table classes?
277 (see above)
278
279 something to automate making a release and updating the web demo
280
281 export a debian-style (also redhat and?) /etc/group file aswell!
282
283 svc_acct_sm.import qmail import should pull in recipientmap people too.
284
285 .pm's like svc_acct.pm which need to do time-consuming things like ssh remotely
286 should fork and do them in a child.
287
288 i18n/l10n: take ALL messages and catalog them in english.txt or in database or something, so we can eventually go int'l.  int'l currency support would be a help aswell.
289
290 get some of { city, county, state, zip } from the missing bits if
291 possible (where can i get the data to do this?  usps.gov?)
292
293 additional interfaces (perltk?  java?)
294
295 Put the GPL notice in all files.
296
297 integrate w/IDEA's signup server
298
299 $cust_bill->owed database field to be eliminated, replaced by a method call
300 that calculates on the fly.  make sure to grep for ->(get|set)field('owed') 
301 same for cust_credit->credited
302
303 Export quota information.
304
305 move all configuration to a central place.  maybe in blob's in the
306 database.  maybe even things like the code to execute when a username is
307 changed can be in there, so less of the distributed scripts change between
308 different sites.
309
310 Implement setup and recurring fees as Safe perl expressions rather than
311 numbers, to allow for variable-rate services.  Backwards compatibility is
312 obtained because { 43 } in perl is still 43.  :)  Define API to pass
313 starting and ending dates and any other necessary data to expression
314 (fees are currently evaluated as Safe expressions but more work needs to
315 be done to define an opmask for various needs, write examples
316 (usage-based billing, etc.) and so on).
317 ...
318 Add the ability to modify the next billing date in cust_pkg, and take
319 appropriate action.  This will allow the implementation of pro-rate/1st of
320 the month billing as well as the ability to manually fiddle with
321 anniversary dates in cust_pkg, so you can sync a customer's anniversary
322 date even if you're using anniversary billing (manually or automatically).
323 (now with above, we need to have a way to automatically pro-rate /^(\d+)$/
324 charges - anything more complicated should figure it out itself given
325 starting and ending dates [document that!])
326 ...
327 Daily Radius log parsing into database; other logfile formats?
328 ...
329 Callbacks to enforce hourly limits on accounts (suspend until the end of
330 the billing period?), for those who limit customers rather than tack on
331 extra charges.
332
333 Flag packages (part_pkg) as taxable or non/taxable as some ISPs (for
334 example) need to charge tax on equipment but not service (separate flags
335 for setup and recurring fee... or perhaps a setup_tax, setup_notax,
336 recur_tax and recur_notax fees, and possibly something more flexible if
337 there is need).
338
339 Allow for a variable number of invoices for customers who need multiple
340 copies.
341
342 Add a mail alias service with table svc_acct (not domain mail aliasing
343 which is domain with svc_acct_sm)
344
345 (bring back from fsold) Change customer comment field from its current kludge to something more
346 workable.
347
348 Better work orders with more information.  Should eventually open a ticket
349 when we have such a thing.
350 edit/svc_wo.cgi
351 edit/process/svc_wo.cgi
352 Call tracking and trouble tickets.
353
354 More accoutability for complimentary accounts: approval, expiration, term
355 (no more than x months in advance) and notification.
356 Flag particular users (or all users, for that matter) as having their
357 passwords hidden and/or locked from users of Freeside (maybe need Freeside
358 security levels first?). 
359 ...
360 Better Freeside-level configurable access, for those ISP's who have
361 employees they can't trust.  Right now you're "stuck" with setting up
362 .htaccess stuff yourself.  This should really just be integrated. 
363
364 configuration/setup should get web interface
365 ...
366 /usr/local/etc/freeside should be configurable
367 ...
368 (probably as part of some automated installation process?)
369
370 password and slipip stuff in svc_acct.pm store need to be split into two fields or something, so the silliness in svc_acct.pm and svc_acct.export with looking at the data to decide what to do with it can be fixed (1.2)
371
372 This requires some serious magic in FS::Record:
373 ok, if date_type in fs-setup is to be something besides int,
374 now we need to create wrappers
375 for them so they behave identically across RDBMS's, ie date pops out as as
376 UNIX timestamp (or an object of some sort? maybe even a blessed $obj which
377 is a string not a hashref for backwards compatibility?) and so on. (remember
378 to treat '0' as Not a Date instead of 1/1/70.
379
380 Add Freeside-level transactions for RDBMS's which don't support
381 transcations?  (Currently we assume a minimal RDBMS which has no rollback,
382 transactions or atomic updates).  Or just require a RDBMS that supports
383 rollback and/or atomic updates and get rid of the work-arounds?  The /rdb
384 interface had this kludge on top of it but is a technical dead-end in most
385 other ways, unless it can gain an SQL parser and DBD interface.
386 ...
387 if i'm really bored, find the /rdb interface in fsold and port it to NoSQL,
388 and while I'm add it add interfaces for AnyDBM_File tied hash.. hmm.  Shouldn't
389 an FS::Record have something to do with a tied hash?  But we don't want
390 performance to go gaga... maybe something with commit to help out here?
391 ...
392 Ok: FS::Record gives you a tied hash, and you get methods for commit, etc.
393
394 Better automated comparison of our CC records with processors (CyberCash,
395 at least, has not always had 100% accuracy, though recent versions are
396 much better) 
397
398 Expect or other pty based login check, where we actually connect to a
399 terminal server or shell machine and test logging in as the user (if we
400 are keeping a cleartext password for that user)  (This is something tech
401 support often needs for new customers)
402
403 Use cust_main table for pre-sales tracking as well?
404
405 Automatic commision report and check generation via freq and prog (to
406 become a Safe perl expression) fields in agent table, and possibly others.
407
408 Database and add a mailed-out date and method for disk/CD mailing, so a
409 customer can call and you can say, "sent on xx/xx/xx via {US Mail, Fedex,
410 UPS, etc}" 
411
412 Inventory tracking for physical items such as routers (for sale or
413 lease... probably doesn't make a difference in the ordering... but if you
414 cancel a router lease the inventory should come back.  hmm.)
415
416 -- Matt's wishlist ---
417
418 From matt@michweb.net Fri Feb 20 16:39:53 1998
419 Date: Thu, 19 Feb 1998 23:20:11 -0500
420 From: Matt Simerson <matt@michweb.net>
421 Reply-To: quadran-developer@netgoth.com
422 To: quadran-developer@netgoth.com
423 Subject: Re: Welcome to quadran-developer
424
425 >Whats it based on and what is it supposed to do?  I'm interested, but
426 >unfortunatly, I don't have that much time to help on the project (I'm busily
427 >working on one of my own based around MySQL and Qt right now -- don't know
428 >if it will be GPL'ed or not yet -- we'll probably just use it in house since
429 >it is designed around our system)...
430
431 That's what I set out to find, but didn't find anything on the web site.
432 I'm looking for something that will do the following:
433
434 Single point of entry for users on a secure system:
435         Creates account on user (public) systems
436                 update /etc/passwd/master.passwd file
437                 update radius database (if necessary)
438         Set up up disk quotas (although I hacked adduser to do this)
439         Option for adding user to a mailing list(s)
440         Export of new user info to customizable report (for automated entry
441 into
442                 accounting software, etc...)
443
444 Automated billing:
445         Export credit card info for batch processing and have hooks built
446                 in for other forms of electronic processing.
447         Batch-Payment (apply payments from formatted text file).
448         Customizable reports for manual entry/importing into Accounting
449 software
450         Email or laser print invoices
451         Sanity checks credit card numbers before processing (code available)
452
453 Simple method for disabling an account.
454         Arbitrary Expiration Dates (on a given day, in x days)
455         Remove from radius.
456         Changing password to '*'
457         Virtual customers disabling dns, http server, log processing, etc..
458
459 Billing for different account types:
460         Dialup monthly flat rate. Prorates for partial months.
461         Dialup monthly flat rate for x hours + hourly usage.
462         Dialup email only
463         Email only accounts
464         Virtual Web accounts - w/multiple mailboxes
465         Leased line accounts
466         Disk space used over quota.
467         Tech support minimum + hourly charges
468         Other for misc stuff (modem, RAM, etc...)
469
470 Per user definable RADIUS attributes (ties in with above)
471         Fixed IP
472         Simultaneous Use
473         IP filters (for dialup email only)
474
475 Keep logs of modem usage generated daily from radius accounting logs stored
476 on multiple radius servers.
477
478 Keep logs of disk usage generated from quota.
479
480 Method of adding virtual domains to your system:
481         Automatically grabs an IP address from a preassigned pool.
482         Creates a domain.com database file from database fields
483         Updates /etc/named.conf or /etc/named.boot and reloads named.
484         Add's virtual.com to /etc/sendmail.cw or qmail control files.
485         Edits your web servers httpd.conf file and restarts http server.
486         An optional section for adding vif's can be added if the users OS
487                 supports adding them on the fly. Otherwise it's up to the end
488                 user. Make a hook that can run a custom script that the user
489                 tweaks for his system.
490         Update or create the config file your web stats analyzer needs. I've
491                 done this for analog (free) and http-analyze. Probably
492                 should only officially support analog and let users hack
493                 it to their hearts desire.
494 I've already written scripts that do most of the virtual web stuff on my
495 system...in bash. Shouldn't be hard for a perlmeister to convert. In fact,
496 as long as all the info was stored in the database (username, domain name,
497 and ip pool) this could easily just be run as an external script that the
498 user tweaks to match his system.
499
500 We use a great accounting software (M.Y.O.B) that does all the AP, AR,
501 Payroll, Tax stuff, and most everything else we could need. It's already
502 set up for the type of checks we have, etc, etc... I just need something to
503 do the billing part. I can import/export sales and payments directly once
504 the billing part is done. You can't write accounting software as good as
505 M.Y.O.B. for $120.
506
507