allow empty custnum in sub check (but call that an error in sub insert),
[freeside.git] / TODO
1 $Id: TODO,v 1.25 1999-02-23 08:09:18 ivan Exp $
2
3 If you are interested in helping with any of these, please join the mailing
4 list (send a blank message to ivan-freeside-subscribe@sisd.com) to avoid 
5 duplication of effort.
6
7 -- before 1.2b1 --
8
9 TEST email invoices
10
11 one-screen new customer entry
12
13 clean up view/cust_pkg and view/svc_* yuck (popurl and visual)!
14
15 Lay out the forms a bit better.
16
17 libwww regression test - since it will create sample data, can also use this
18 for the web demo
19 make fs-setup option to add sample data so you can click on "New Customer" right away?  so people understand what this stuff is?
20 (in sample data [ AND DOCUMENT! ] all svc_acct services should have a default
21  or fixed shell )
22
23 (Test this)
24 one-time/per-customer/? changes in rates and descriptions ('remembered
25 invoices'): implement by creating a new package on the fly... but it isn't 
26 associated with any agent types so it won't show up for other customers to buy.
27 (but also... make sure they go away when the customer does! - need this? :
28  one-off package edits! : need a cust_pkgs or cust_part_pkgs or something table,
29  with custnum and partpkg (like type_pkgs)
30 (what happens if you hit "custom pricing" but the pricing is already custom?)
31
32 update site_perl/table_template* (pry out of date)
33
34 remove "records identical" warning?  gets in the way of more important stuff.
35
36 update web demo
37
38 -- release 1.2b1 ---
39
40 password and slipip stuff in svc_acct.pm store need to be split into two fields or something, so the silliness in svc_acct.pm and svc_acct.export with looking at the data to decide what to do with it can be fixed
41
42 i10n: Apache::Language
43
44 Apache::Session?  Other useful Apache::* ?
45
46 email invoices are only sent for the BILL payby.  If setup, should statements
47 (since they're not invoices) be sent for COMP and CARD as well?
48
49 $cgi->keywords is causing the (hard to trace) error:
50         Use of uninitialized value at (eval 5) line 5
51
52 edit/cust_main.cgi gives an uninformative error message:
53 > Can't call method "agentnum" without a package or object reference at   
54 > /usr/local/apache-ssl/htdocs/freeside/edit/cust_main.cgi line 116.
55 if there are no agents.
56
57 (is this missing on any web screens?  (easy with $cust_svc->label)
58 Add the ability for services to filter information up to the package level
59 for web screens, so you can select a particlar package based
60 on username or domain name, etc.
61
62 Allow a cancelled/suspended/active status from packages to bubble up to
63 the customer lists.  Put active, then suspended, then cancelled accounts.
64 Similar ordering on the package listing inside a single customer.
65
66 false laziness: edit/cust_main.cgi got some parts copied from edit/svc_acct.cgi
67 the web interface in general needs to be redone in a more abstract way.
68
69 false laziness: some of search/svc_acct_sm.cgi was copied to search/svc_domain.cgi.  but web interface in general needs to be rewritten in a mucho cleaner way.
70
71 Portability: in FS::Record, $sth->execute does not return a number of rows for all DBD's.  see man DBI
72
73 subroutine the where clause (eventually all SQL) as OO perhaps (has anyone done this?)
74
75 add a select method to ?
76
77 You can't delete the stuff under administration yet.  Add this,
78 _including_ making sure the thing you are deleting is not in use!
79
80 add links on view/cust_main.cgi to setup services, like view/cust_pkg.cgi
81
82 FS::cust_pkg _require_'s FS::$svc, but this won't work with %FS::UID::callback
83 loading of configuration.  (pry need same idea, but will run immediately if
84 context allows).  Looks like error is masked by 'use FS::cust_svc' which in
85 turn 'use's FS::{svc_acct, svc_acct_sm, svc_domain}' which is now explicit
86 w/comments in source
87
88 Allow a cancelled/suspended/active status from packages to bubble up to
89 the customer lists.  Put active, then suspended, then cancelled accounts.
90 Similar ordering on the package listing inside a single customer.
91
92 svc_domain.pm mail sending uses Date::Format which doesn't seem to pick up 
93 correct timezone.
94
95 view/svc_domain.cgi needs to know the domain might be unaudited (cosmetic)
96
97 remove whois_hack set to 1 for svc_domain.pm?  add all known registries and
98 whois accordingly.
99 .us domains and others!
100 site_perl/svc_domain.cgi (hmm... or maybe should have a button?  or maybe svc_domain.pm should handle this) should set $whois_hack for non-internic domains, so you can add them...
101
102 turn on the depriciation warnings for [e]idiot in FS::CGI. Stop using [e]idiot
103 the last places it is (htdocs/search/ htdocs/misc/ htdocs/misc/process)
104
105 (test cust_main.pm with cybercash v2 and v3, especially with the callback
106  stuff AND with mod_perl w/cybercash v2 kludge in package main)
107 (callback stuff should be eliminated by now)
108
109 bah, table/itable/*table in FS::CGI is silly.
110
111 doc Apache::AuthDBI as well
112 ..
113 Provide sample httpd.conf files.
114
115 hey look: Tie::DBI!  Check that out.  Override its commit with something that
116 does perl-side caching for ? a performance improvement and as an emulation
117 layer to plug in f.ex mysql's atomic transactions
118 ..
119 Record.pm uses does some non-portable DBI things.  MySQL and Pg seem fine.
120 Fix it anyway unless we migrate to Tie::DBI.
121
122 faq
123
124 cust_bill.pm uses '==' comparison on dates because they're currently ints
125
126 config file for allowed card types
127
128 write instructions for adding new services w/svc_Common.pm.  Get rid of all
129 places where svc_* tables are hardcoded (rename svc_acct_pop to part_pop so
130 we can do that)
131
132 test and document libapache-dbi-logger (woo!)
133
134 radius logfile parsing and perl expression check.
135
136 Fix in cust_bill BUGS: 
137 There is an off-by-one error in print_text which causes a visual error (Page 1
138 of 2 printed on some single-page invoices).
139
140 fields should be a method against a FS::Record or derived object, as well as
141 being something you can call as FS::Record::fields('tablename').  Might
142 even be able to handle both in the same routine (that would be neato).
143
144 Immediate removal of incorrectly entered check payments (can't take too
145 long to do this, or accounting is fubared).
146
147 Add code to move from one service to another (POP to SLIP/PPP, etc.).
148 This _should_ be possible by working off the rules in part_svc rather than
149 hardcoding anything in.  The rules in part_svc may need some elaboration,
150 perhaps.
151
152 Use ut_ FS::Record methods in all derived classes (possibly some from dbdef?... eventually all from dbdef??? - but then `dbdef-create' would be impossible as there would be metadata we couldn't ask the backend for.  hmm.)
153
154 (bring back from fsold, ) Generalize config-sending stuff and make more configurable.
155 Expand the HylaFAX interface (also possibly generalize for other fax
156 softwar ie .comfaxe); allow things like arbitrary faxes of sales
157 literature, specific troubleshooting documents and so on.  Maybe even
158 allow users to do this (though that might not belong in Freeside).
159 misc/sendconfig.cgi
160 misc/process/sendconfig.cgi
161 Configure fax recipients via a separate box rather than using the finger
162 name or first+last from cust_main.
163
164 move all phone number logic out of Freeside - let HylaFAX or whatever
165 handle it.
166
167 soundex searches for customer name and company?  where are free soundex tools? (standard Text::Soundex duh) - I could have sworn I saw Text::Soundex on CPAN?!
168
169 should be able to link on some field in email alias (right now you can link
170 on username or domain with a fallback to svcnum)
171
172 generalize and make configurable new invoice printing scheme in FS::cust_main::collect (past due)
173
174 deleting an svc_domain should delete all associated svc_acct_sm records.
175 same with a svc_acct.
176
177 periodic password encrypter
178
179 Automated, configurable notification, suspension and cancellation of
180 defunct accounts.
181 ...
182 expire cron job
183 ...
184 Allow for a future setup date on accounts.
185
186 sub AUTOLOAD in FS::Record should warn? die? if used with a non-existant column
187 name?
188
189 edit (not just import, export and allow default/fixed) arbitrary radius stuff
190 in svc_acct
191 edit/svc_acct.cgi and edit/process/svc_acct.cgi should deal with arbitrary radius stuff
192
193 radius import should take DEFAULT entry and put it in /var/spool/freeside/conf/radius-default ; svc_acct.export should use it (and doc)
194
195 in UI, s/State/State\/Provence/go and s/County/County\/Locality/go
196
197 what else (besides l10n) for i18n? (money!)
198
199 audit htdocs/* for things that should be libraried and things that should be
200 new methods on the objects (need to do this before implementing a new UI)
201 all the big things are done
202
203 some places we die() where we should &FS::CGI::idiot (and perhaps vice-versa).
204 Decide based on whether or not the "error" should show up in logs.
205
206 all .cgi's should use standard header/footer and idiot() subroutines.  maybe HTML:: perl modules
207 for HTML creation.  Maybe Embperl or something along those lines.  ?
208
209 When running bin/bill, Fix this (Annoying but harmless):
210 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 99, <ADDRESS> chunk 4.
211 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 102, <ADDRESS> chunk 4.
212 Use of uninitialized value at /usr/local/lib/site_perl/FS/cust_pkg.pm line 105, <ADDRESS> chunk 4.
213
214 all cgi (but internal to the isp) places where package names are listed should also have
215 comment (like agent_type)
216
217 clean up $recref and other silliness and use -> calls where possible, or
218 one other alternative.  clean up everything else.
219 should FS::Record use Tie::Hash?  That would be very clean, but where do we
220 store the other information?  Maybe you could ask any FS::Record object for a
221 tied hash?
222
223 change all file access from regular open(FILE,) stuff to OO, because of 
224 problems scoping and passing filehandles like that.
225
226 the web interface should create a new object and use it instead of a blank
227 form for new records.  the create method of svc_ objects should set defaults
228 (from part_svc).
229
230 sub check in man FS::table_name should be rewriteen.  Get rid of $recref
231 stuff.  Make sure all fields that refer to other database are checked.
232
233 Integration with signup disks (are there any free ones?  Netscape?).
234
235 One-button cancel (+refund) for lusers who can't get online.
236
237 Keep information on virtual web servers (hostname, IP, host machine,
238 directory, etc.) and export this information for importation into the ISPs
239 web farm. 
240
241 Remove requirement that the first mail alias be the catchall?  Still make
242 sure only one catchall per domain is defined in any case, of course. 
243
244 Ability to move cust_pkg records from one customer to another? (proably
245 will need to cancel the old and create a new like when we move services
246 between packages). 
247
248 Auto-increment expired cards one year, and try again?
249
250 More non-US stuff - zip codes, country codes, foreign currencies, etc.
251
252 cust_refund.{cgi.pm} need to do cards xaxtions.  (now we only have cust_credit)
253
254 Nicer set of integrated reporting possibilities, like weekly sales totals
255 by customer, package, agent, referral, etc., aging reports sorted by lots
256 of different things, and so on.
257
258 Client/server setup for users to modify their own passwords, shells, etc,
259 via passwd or secure web interface (prelminary passwd/chfn/chsh
260 replacement done).  Complicated by the fact that we don't want to allow
261 incoming connections to the machine running Freeside, so we probably need
262 to have a daemon on each external shell or web machine that is contacted
263 by the Freeside machine.  Be very very careful for both traditional
264 security issues and DoS problems. 
265
266 An extension of the above to allow users to modify selected parts of their
267 own information, order and cancel services.  A web interface for new
268 customers.
269
270 Expand domain name stuff to house all domain information.  Export
271 named.boot/named.conf (primary and secondary) and named.{domain} files.
272 Add more registries (not just InterNIC's com org net edu)
273
274 Nice postscript paper invoices, rather than current ASCII invoices.
275
276 think about race-condititions in FS::Record and derived ->check ->insert
277 and so on, uid and username checks in svc_acct, etc.
278
279 Move to rsync over ssh file exportation rather than scp.
280
281 check 'n fix the proactive password checker. (cracklib?)
282
283 refunds of "BILL" payments: generate pseudo-check.
284
285 write batch senders and batch parsers for the different credit card processors
286 people use/
287 More CC processors/methods.
288
289 you should be able to fiddle the setup date in cust_pkg. (at least initially)
290
291 delete options in administration section
292
293 write a generic batch senders and batch parsers.
294
295 need a way to override svc_acct export on a per-machine basis; just use config files based on machine name i suppose; document that. (no, import desync_hosts
296 type stuff from cerkit)
297 ...
298 add a table with column of export services (passwd, shadow, master.passwd, .qmail file update, dns update, etc.) and rows machine groups and whether or not to export that (and any necessary parameters).  wasn't matt (vunderkid, not matt@michweb) working on this?  find him?  each machine goes in a group of its own as well as a group based on function.  add a table with only svcpart and machine group.  now, when you import from each machine, it can get its own accounts with one svcpart and universal accounts with another svcpart.  (though that does make the username duplicate checking more interesting)
299
300 you should be able to get column types as a method against an FS::Record object
301 as well as dbdef->table($table)->column($column)->type
302
303 move to perl module for fuzzy and soundex searching.
304
305 package view needs to list extraneous services; we need to prevent the
306 creation of them so this never happens (and mark it as such in the source)
307 (the creation problem should be fixed - though they will still happen if people
308 fsck around in the data manually, so list them anyway)
309
310 add attribute dictionary to fs-setup as a menu, plus analyze users file to
311 decide automatically
312
313 Check for and report on duplicate billing accounts (cust_main, though many
314 will have a need for these so probably don't disable them outright.)
315
316 create a ->warn as well as a ->check method for all FS::table classes?
317 (see above)
318
319 something to automate making a release and updating the web demo
320
321 export a debian-style (also redhat and?) /etc/group file aswell!
322
323 svc_acct_sm.import qmail import should pull in recipientmap people too.
324
325 .pm's like svc_acct.pm which need to do time-consuming things like ssh remotely
326 should fork and do them in a child.
327
328 i18n/l10n: take ALL messages and catalog them in english.txt or in database or something, so we can eventually go int'l.  int'l currency support would be a help aswell.
329
330 get some of { city, county, state, zip } from the missing bits if
331 possible (where can i get the data to do this?  usps.gov?)
332
333 additional interfaces (perltk?  java?)
334
335 Put the GPL notice in all files.
336
337 integrate w/IDEA's signup server
338
339 $cust_bill->owed database field to be eliminated, replaced by a method call
340 that calculates on the fly.  make sure to grep for ->(get|set)field('owed') 
341 same for cust_credit->credited
342
343 Export quota information.
344
345 move all configuration to a central place.  maybe in blob's in the
346 database.  maybe even things like the code to execute when a username is
347 changed can be in there, so less of the distributed scripts change between
348 different sites.
349
350 Implement setup and recurring fees as Safe perl expressions rather than
351 numbers, to allow for variable-rate services.  Backwards compatibility is
352 obtained because { 43 } in perl is still 43.  :)  Define API to pass
353 starting and ending dates and any other necessary data to expression
354 (fees are currently evaluated as Safe expressions but more work needs to
355 be done to define an opmask for various needs, write examples
356 (usage-based billing, etc.) and so on).
357 ...
358 Add the ability to modify the next billing date in cust_pkg, and take
359 appropriate action.  This will allow the implementation of pro-rate/1st of
360 the month billing as well as the ability to manually fiddle with
361 anniversary dates in cust_pkg, so you can sync a customer's anniversary
362 date even if you're using anniversary billing (manually or automatically).
363 (now with above, we need to have a way to automatically pro-rate /^(\d+)$/
364 charges - anything more complicated should figure it out itself given
365 starting and ending dates [document that!])
366 ...
367 Daily Radius log parsing into database; other logfile formats?
368 ...
369 Callbacks to enforce hourly limits on accounts (suspend until the end of
370 the billing period?), for those who limit customers rather than tack on
371 extra charges.
372
373 Flag packages (part_pkg) as taxable or non/taxable as some ISPs (for
374 example) need to charge tax on equipment but not service (separate flags
375 for setup and recurring fee... or perhaps a setup_tax, setup_notax,
376 recur_tax and recur_notax fees, and possibly something more flexible if
377 there is need).
378
379 Allow for a variable number of invoices for customers who need multiple
380 copies.
381
382 Add a mail alias service with table svc_acct (not domain mail aliasing
383 which is domain with svc_acct_sm)
384
385 (bring back from fsold) Change customer comment field from its current kludge to something more
386 workable.
387
388 Better work orders with more information.  Should eventually open a ticket
389 when we have such a thing.
390 edit/svc_wo.cgi
391 edit/process/svc_wo.cgi
392 Call tracking and trouble tickets.
393
394 More accoutability for complimentary accounts: approval, expiration, term
395 (no more than x months in advance) and notification.
396 Flag particular users (or all users, for that matter) as having their
397 passwords hidden and/or locked from users of Freeside (maybe need Freeside
398 security levels first?). 
399 ...
400 Better Freeside-level configurable access, for those ISP's who have
401 employees they can't trust.  Right now you're "stuck" with setting up
402 .htaccess stuff yourself.  This should really just be integrated. 
403
404 configuration/setup should get web interface
405 ...
406 /usr/local/etc/freeside should be configurable
407 ...
408 (probably as part of some automated installation process?)
409
410 This requires some serious magic in FS::Record:
411 ok, if date_type in fs-setup is to be something besides int,
412 now we need to create wrappers
413 for them so they behave identically across RDBMS's, ie date pops out as as
414 UNIX timestamp (or an object of some sort? maybe even a blessed $obj which
415 is a string not a hashref for backwards compatibility?) and so on. (remember
416 to treat '0' as Not a Date instead of 1/1/70.
417
418 Add Freeside-level transactions for RDBMS's which don't support
419 transcations?  (Currently we assume a minimal RDBMS which has no rollback,
420 transactions or atomic updates).  Or just require a RDBMS that supports
421 rollback and/or atomic updates and get rid of the work-arounds?  The /rdb
422 interface had this kludge on top of it but is a technical dead-end in most
423 other ways, unless it can gain an SQL parser and DBD interface.
424 ...
425 if i'm really bored, find the /rdb interface in fsold and port it to NoSQL,
426 and while I'm add it add interfaces for AnyDBM_File tied hash.. hmm.  Shouldn't
427 an FS::Record have something to do with a tied hash?  But we don't want
428 performance to go gaga... maybe something with commit to help out here?
429 ...
430 Ok: FS::Record gives you a tied hash, and you get methods for commit, etc.
431
432 Better automated comparison of our CC records with processors (CyberCash,
433 at least, has not always had 100% accuracy, though recent versions are
434 much better) 
435
436 Expect or other pty based login check, where we actually connect to a
437 terminal server or shell machine and test logging in as the user (if we
438 are keeping a cleartext password for that user)  (This is something tech
439 support often needs for new customers)
440
441 Use cust_main table for pre-sales tracking as well?
442
443 Automatic commision report and check generation via freq and prog (to
444 become a Safe perl expression) fields in agent table, and possibly others.
445
446 Database and add a mailed-out date and method for disk/CD mailing, so a
447 customer can call and you can say, "sent on xx/xx/xx via {US Mail, Fedex,
448 UPS, etc}" 
449
450 Inventory tracking for physical items such as routers (for sale or
451 lease... probably doesn't make a difference in the ordering... but if you
452 cancel a router lease the inventory should come back.  hmm.)
453
454 -- Matt's wishlist ---
455
456 From matt@michweb.net Fri Feb 20 16:39:53 1998
457 Date: Thu, 19 Feb 1998 23:20:11 -0500
458 From: Matt Simerson <matt@michweb.net>
459 Reply-To: quadran-developer@netgoth.com
460 To: quadran-developer@netgoth.com
461 Subject: Re: Welcome to quadran-developer
462
463 >Whats it based on and what is it supposed to do?  I'm interested, but
464 >unfortunatly, I don't have that much time to help on the project (I'm busily
465 >working on one of my own based around MySQL and Qt right now -- don't know
466 >if it will be GPL'ed or not yet -- we'll probably just use it in house since
467 >it is designed around our system)...
468
469 That's what I set out to find, but didn't find anything on the web site.
470 I'm looking for something that will do the following:
471
472 Single point of entry for users on a secure system:
473         Creates account on user (public) systems
474                 update /etc/passwd/master.passwd file
475                 update radius database (if necessary)
476         Set up up disk quotas (although I hacked adduser to do this)
477         Option for adding user to a mailing list(s)
478         Export of new user info to customizable report (for automated entry
479 into
480                 accounting software, etc...)
481
482 Automated billing:
483         Export credit card info for batch processing and have hooks built
484                 in for other forms of electronic processing.
485         Batch-Payment (apply payments from formatted text file).
486         Customizable reports for manual entry/importing into Accounting
487 software
488         Email or laser print invoices
489         Sanity checks credit card numbers before processing (code available)
490
491 Simple method for disabling an account.
492         Arbitrary Expiration Dates (on a given day, in x days)
493         Remove from radius.
494         Changing password to '*'
495         Virtual customers disabling dns, http server, log processing, etc..
496
497 Billing for different account types:
498         Dialup monthly flat rate. Prorates for partial months.
499         Dialup monthly flat rate for x hours + hourly usage.
500         Dialup email only
501         Email only accounts
502         Virtual Web accounts - w/multiple mailboxes
503         Leased line accounts
504         Disk space used over quota.
505         Tech support minimum + hourly charges
506         Other for misc stuff (modem, RAM, etc...)
507
508 Per user definable RADIUS attributes (ties in with above)
509         Fixed IP
510         Simultaneous Use
511         IP filters (for dialup email only)
512
513 Keep logs of modem usage generated daily from radius accounting logs stored
514 on multiple radius servers.
515
516 Keep logs of disk usage generated from quota.
517
518 Method of adding virtual domains to your system:
519         Automatically grabs an IP address from a preassigned pool.
520         Creates a domain.com database file from database fields
521         Updates /etc/named.conf or /etc/named.boot and reloads named.
522         Add's virtual.com to /etc/sendmail.cw or qmail control files.
523         Edits your web servers httpd.conf file and restarts http server.
524         An optional section for adding vif's can be added if the users OS
525                 supports adding them on the fly. Otherwise it's up to the end
526                 user. Make a hook that can run a custom script that the user
527                 tweaks for his system.
528         Update or create the config file your web stats analyzer needs. I've
529                 done this for analog (free) and http-analyze. Probably
530                 should only officially support analog and let users hack
531                 it to their hearts desire.
532 I've already written scripts that do most of the virtual web stuff on my
533 system...in bash. Shouldn't be hard for a perlmeister to convert. In fact,
534 as long as all the info was stored in the database (username, domain name,
535 and ip pool) this could easily just be run as an external script that the
536 user tweaks to match his system.
537
538 We use a great accounting software (M.Y.O.B) that does all the AP, AR,
539 Payroll, Tax stuff, and most everything else we could need. It's already
540 set up for the type of checks we have, etc, etc... I just need something to
541 do the billing part. I can import/export sales and payments directly once
542 the billing part is done. You can't write accounting software as good as
543 M.Y.O.B. for $120.
544
545