44dd8bb3a7b0102662668f57df213c16963e0f9e
[freeside.git] / fs_selfservice / FS-SelfService / cgi / selfservice.cgi
1 #!/usr/bin/perl -Tw
2
3 use strict;
4 use vars qw($cgi $session_id $form_max $template_dir);
5 use subs qw(do_template);
6 use CGI;
7 use CGI::Carp qw(fatalsToBrowser);
8 use Text::Template;
9 use HTML::Entities;
10 use FS::SelfService qw( login customer_info invoice
11                         payment_info process_payment 
12                         list_pkgs
13                         part_svc_info provision_acct unprovision_svc
14                       );
15
16 $template_dir = '.';
17
18 $form_max = 255;
19
20 $cgi = new CGI;
21
22 unless ( defined $cgi->param('session') ) {
23   do_template('login',{});
24   exit;
25 }
26
27 if ( $cgi->param('session') eq 'login' ) {
28
29   $cgi->param('username') =~ /^\s*([a-z0-9_\-\.\&]{0,$form_max})\s*$/i
30     or die "illegal username";
31   my $username = $1;
32
33   $cgi->param('domain') =~ /^\s*([\w\-\.]{0,$form_max})\s*$/
34     or die "illegal domain";
35   my $domain = $1;
36
37   $cgi->param('password') =~ /^(.{0,$form_max})$/
38     or die "illegal password";
39   my $password = $1;
40
41   my $rv = login(
42     'username' => $username,
43     'domain'   => $domain,
44     'password' => $password,
45   );
46   if ( $rv->{error} ) {
47     do_template('login', {
48       'error'    => $rv->{error},
49       'username' => $username,
50       'domain'   => $domain,
51     } );
52     exit;
53   } else {
54     $cgi->param('session' => $rv->{session_id} );
55     $cgi->param('action'  => 'myaccount' );
56   }
57 }
58
59 $session_id = $cgi->param('session');
60
61 #order|pw_list XXX ???
62 $cgi->param('action') =~
63     /^(myaccount|view_invoice|make_payment|payment_results|logout|change_bill|change_ship|provision|provision_svc|process_svc_acct|delete_svc)$/
64   or die "unknown action ". $cgi->param('action');
65 my $action = $1;
66
67 my $result = eval "&$action();";
68 die $@ if $@;
69
70 if ( $result->{error} eq "Can't resume session" ) { #ick
71   do_template('login',{});
72   exit;
73 }
74
75 #warn $result->{'open_invoices'};
76 #warn scalar(@{$result->{'open_invoices'}});
77
78 warn "processing template $action\n";
79 do_template($action, {
80   'session_id' => $session_id,
81   %{$result}
82 });
83
84 #--
85
86 sub myaccount { customer_info( 'session_id' => $session_id ); }
87
88 sub view_invoice {
89
90   $cgi->param('invnum') =~ /^(\d+)$/ or die "illegal invnum";
91   my $invnum = $1;
92
93   invoice( 'session_id' => $session_id,
94            'invnum'     => $invnum,
95          );
96
97 }
98
99 sub make_payment {
100   payment_info( 'session_id' => $session_id );
101 }
102
103 sub payment_results {
104
105   use Business::CreditCard;
106
107   $cgi->param('amount') =~ /^\s*(\d+(\.\d{2})?)\s*$/
108     or die "illegal amount"; #!!!
109   my $amount = $1;
110
111   my $payinfo = $cgi->param('payinfo');
112   $payinfo =~ s/\D//g;
113   $payinfo =~ /^(\d{13,16})$/
114     #or $error ||= $init_data->{msgcat}{invalid_card}; #. $self->payinfo;
115     or die "illegal card"; #!!!
116   $payinfo = $1;
117   validate($payinfo)
118     #or $error ||= $init_data->{msgcat}{invalid_card}; #. $self->payinfo;
119     or die "invalid card"; #!!!
120   cardtype($payinfo) eq $cgi->param('card_type')
121     #or $error ||= $init_data->{msgcat}{not_a}. $cgi->param('CARD_type');
122     or die "not a ". $cgi->param('card_type');
123
124   $cgi->param('month') =~ /^(\d{2})$/ or die "illegal month";
125   my $month = $1;
126   $cgi->param('year') =~ /^(\d{4})$/ or die "illegal year";
127   my $year = $1;
128
129   $cgi->param('payname') =~ /^(.{0,80})$/ or die "illegal payname";
130   my $payname = $1;
131
132   $cgi->param('address1') =~ /^(.{0,80})$/ or die "illegal address1";
133   my $address1 = $1;
134
135   $cgi->param('address2') =~ /^(.{0,80})$/ or die "illegal address2";
136   my $address2 = $1;
137
138   $cgi->param('city') =~ /^(.{0,80})$/ or die "illegal city";
139   my $city = $1;
140
141   $cgi->param('state') =~ /^(.{2})$/ or die "illegal state";
142   my $state = $1;
143
144   $cgi->param('zip') =~ /^(.{0,10})$/ or die "illegal zip";
145   my $zip = $1;
146
147   my $save = 0;
148   $save = 1 if $cgi->param('save');
149
150   my $auto = 0;
151   $auto = 1 if $cgi->param('auto');
152
153   $cgi->param('paybatch') =~ /^([\w\-\.]+)$/ or die "illegal paybatch";
154   my $paybatch = $1;
155
156   process_payment(
157     'session_id' => $session_id,
158     'amount'     => $amount,
159     'payinfo'    => $payinfo,
160     'month'      => $month,
161     'year'       => $year,
162     'payname'    => $payname,
163     'address1'   => $address1,
164     'address2'   => $address2,
165     'city'       => $city,
166     'state'      => $state,
167     'zip'        => $zip,
168     'save'       => $save,
169     'auto'       => $auto,
170     'paybatch'   => $paybatch,
171   );
172
173 }
174
175 sub logout {
176   FS::SelfService::logout( 'session_id' => $session_id );
177 }
178
179 sub provision {
180   my $result = list_pkgs( 'session_id' => $session_id );
181   die $result->{'error'} if exists $result->{'error'} && $result->{'error'};
182   $result;
183 }
184
185 sub provision_svc {
186
187   my $result = part_svc_info(
188     'session_id' => $session_id,
189     map { $_ => $cgi->param($_) } qw( pkgnum svcpart ),
190   );
191   die $result->{'error'} if exists $result->{'error'} && $result->{'error'};
192
193   $result->{'svcdb'} =~ /^svc_(.*)$/
194     #or return { 'error' => 'Unknown svcdb '. $result->{'svcdb'} };
195     or die 'Unknown svcdb '. $result->{'svcdb'};
196   $action .= "_$1";
197
198   $result;
199 }
200
201 sub process_svc_acct {
202
203   my $result = provision_acct (
204     'session_id' => $session_id,
205     map { $_ => $cgi->param($_) } qw(
206       pkgnum svcpart username _password _password2 sec_phrase popnum )
207   );
208
209   if ( exists $result->{'error'} && $result->{'error'} ) { 
210     #warn "$result $result->{'error'}"; 
211     $action = 'provision_svc_acct';
212     return {
213       $cgi->Vars,
214       %{ part_svc_info( 'session_id' => $session_id,
215                         map { $_ => $cgi->param($_) } qw( pkgnum svcpart )
216                       )
217       },
218       'error' => $result->{'error'},
219     };
220   } else {
221     #warn "$result $result->{'error'}"; 
222     return $result;
223   }
224
225 }
226
227 sub delete_svc {
228   unprovision_svc(
229     'session_id' => $session_id,
230     'svcnum'     => $cgi->param('svcnum'),
231   );
232 }
233
234 #--
235
236 sub do_template {
237   my $name = shift;
238   my $fill_in = shift;
239
240   $cgi->delete_all();
241   $fill_in->{'selfurl'} = $cgi->self_url;
242   $fill_in->{'cgi'} = \$cgi;
243
244   my $template = new Text::Template( TYPE    => 'FILE',
245                                      SOURCE  => "$template_dir/$name.html",
246                                      DELIMITERS => [ '<%=', '%>' ],
247                                      UNTAINT => 1,                    )
248     or die $Text::Template::ERROR;
249
250   print $cgi->header( '-expires' => 'now' ),
251         $template->fill_in( PACKAGE => 'FS::SelfService::_selfservicecgi',
252                             HASH    => $fill_in
253                           );
254 }
255
256 #*FS::SelfService::_selfservicecgi::include = \&Text::Template::fill_in_file;
257
258 package FS::SelfService::_selfservicecgi;
259
260 #use FS::SelfService qw(regionselector expselect popselector);
261 use HTML::Entities;
262 use FS::SelfService qw(popselector);
263
264 #false laziness w/agent.cgi
265 sub include {
266   my $name = shift;
267   my $template = new Text::Template( TYPE   => 'FILE',
268                                      SOURCE => "$main::template_dir/$name.html",
269                                      DELIMITERS => [ '<%=', '%>' ],
270                                      UNTAINT => 1,                   
271                                    )
272     or die $Text::Template::ERROR;
273
274   $template->fill_in( PACKAGE => 'FS::SelfService::_selfservicecgi',
275                       #HASH    => $fill_in
276                     );
277
278 }
279