]> git.evergreen-ils.org Git - working/Evergreen.git/blob - Open-ILS/src/perlmods/lib/OpenILS/WWW/EGCatLoader/Account.pm
Give the patrons the opportunity to see and change their e-mail address...
[working/Evergreen.git] / Open-ILS / src / perlmods / lib / OpenILS / WWW / EGCatLoader / Account.pm
1 package OpenILS::WWW::EGCatLoader;
2 use strict; use warnings;
3 use Apache2::Const -compile => qw(OK DECLINED FORBIDDEN HTTP_INTERNAL_SERVER_ERROR REDIRECT HTTP_BAD_REQUEST);
4 use OpenSRF::Utils::Logger qw/$logger/;
5 use OpenILS::Utils::CStoreEditor qw/:funcs/;
6 use OpenILS::Utils::Fieldmapper;
7 use OpenILS::Application::AppUtils;
8 use OpenILS::Event;
9 use OpenSRF::Utils::JSON;
10 use Data::Dumper;
11 $Data::Dumper::Indent = 0;
12 use DateTime;
13 my $U = 'OpenILS::Application::AppUtils';
14
15 sub prepare_extended_user_info {
16     my $self = shift;
17     my @extra_flesh = @_;
18
19     $self->ctx->{user} = $self->editor->retrieve_actor_user([
20         $self->ctx->{user}->id,
21         {
22             flesh => 1,
23             flesh_fields => {
24                 au => [qw/card home_ou addresses ident_type billing_address/, @extra_flesh]
25                 # ...
26             }
27         }
28     ]) or return Apache2::Const::HTTP_INTERNAL_SERVER_ERROR;
29
30     return;
31 }
32
33 # Given an event returned by a failed attempt to create a hold, do we have
34 # permission to override?  XXX Should the permission check be scoped to a
35 # given org_unit context?
36 sub test_could_override {
37     my ($self) = @_;
38     my $event = $self->ctx->{"hold_failed_event"};
39
40     return 0 unless $event;
41     return 1 if $self->editor->allowed($event . ".override");
42     return 1 if $event->{"fail_part"} and
43         $self->editor->allowed($event->{"fail_part"} . ".override");
44     return 0;
45 }
46
47 # Find out whether we care that local copies are available
48 sub local_avail_concern {
49     my ($self, $allowed, $hold_target, $hold_type, $pickup_lib) = @_;
50
51     my $would_block = $self->ctx->{get_org_setting}->
52         ($pickup_lib, "circ.holds.hold_has_copy_at.block");
53     my $would_alert = (
54         $self->ctx->{get_org_setting}->
55             ($pickup_lib, "circ.holds.hold_has_copy_at.alert") and
56                 not $self->cgi->param("override")
57     ) unless $would_block;
58
59     if ($allowed->{"success"} and ($would_block or $would_alert)) {
60         my $args = {
61             "hold_target" => $hold_target,
62             "hold_type" => $hold_type,
63             "org_unit" => $pickup_lib
64         };
65         my $local_avail = $U->simplereq(
66             "open-ils.circ",
67             "open-ils.circ.hold.has_copy_at", $self->editor->authtoken, $args
68         );
69         $logger->info(
70             "copy availability information for " . Dumper($args) .
71             " is " . Dumper($local_avail)
72         );
73         if (%$local_avail) { # if hash not empty
74             $self->ctx->{hold_copy_available} = $local_avail;
75             return ($would_block, $would_alert);
76         }
77     }
78
79     return (0, 0);
80 }
81
82 # context additions: 
83 #   user : au object, fleshed
84 sub load_myopac_prefs {
85     my $self = shift;
86     return $self->prepare_extended_user_info || Apache2::Const::OK;
87 }
88
89 sub load_myopac_prefs_notify {
90     my $self = shift;
91     my $e = $self->editor;
92
93     my $user_prefs = $self->fetch_optin_prefs;
94     $user_prefs = $self->update_optin_prefs($user_prefs)
95         if $self->cgi->request_method eq 'POST';
96
97     $self->ctx->{opt_in_settings} = $user_prefs; 
98
99     return Apache2::Const::OK;
100 }
101
102 sub fetch_optin_prefs {
103     my $self = shift;
104     my $e = $self->editor;
105
106     # fetch all of the opt-in settings the user has access to
107     # XXX: user's should in theory have options to opt-in to notices
108     # for remote locations, but that opens the door for a large
109     # set of generally un-used opt-ins.. needs discussion
110     my $opt_ins =  $U->simplereq(
111         'open-ils.actor',
112         'open-ils.actor.event_def.opt_in.settings.atomic',
113         $e->authtoken, $e->requestor->home_ou);
114
115     # fetch user setting values for each of the opt-in settings
116     my $user_set = $U->simplereq(
117         'open-ils.actor',
118         'open-ils.actor.patron.settings.retrieve',
119         $e->authtoken, 
120         $e->requestor->id, 
121         [map {$_->name} @$opt_ins]
122     );
123
124     return [map { {cust => $_, value => $user_set->{$_->name} } } @$opt_ins];
125 }
126
127 sub update_optin_prefs {
128     my $self = shift;
129     my $user_prefs = shift;
130     my $e = $self->editor;
131     my @settings = $self->cgi->param('setting');
132     my %newsets;
133
134     # apply now-true settings
135     for my $applied (@settings) {
136         # see if setting is already applied to this user
137         next if grep { $_->{cust}->name eq $applied and $_->{value} } @$user_prefs;
138         $newsets{$applied} = OpenSRF::Utils::JSON->true;
139     }
140
141     # remove now-false settings
142     for my $pref (grep { $_->{value} } @$user_prefs) {
143         $newsets{$pref->{cust}->name} = undef 
144             unless grep { $_ eq $pref->{cust}->name } @settings;
145     }
146
147     $U->simplereq(
148         'open-ils.actor',
149         'open-ils.actor.patron.settings.update',
150         $e->authtoken, $e->requestor->id, \%newsets);
151
152     # update the local prefs to match reality
153     for my $pref (@$user_prefs) {
154         $pref->{value} = $newsets{$pref->{cust}->name} 
155             if exists $newsets{$pref->{cust}->name};
156     }
157
158     return $user_prefs;
159 }
160
161 sub _load_user_with_prefs {
162     my $self = shift;
163     my $stat = $self->prepare_extended_user_info('settings');
164     return $stat if $stat; # not-OK
165
166     $self->ctx->{user_setting_map} = {
167         map { $_->name => OpenSRF::Utils::JSON->JSON2perl($_->value) } 
168             @{$self->ctx->{user}->settings}
169     };
170
171     return undef;
172 }
173
174 sub load_myopac_prefs_settings {
175     my $self = shift;
176
177     my $stat = $self->_load_user_with_prefs;
178     return $stat if $stat;
179
180     return Apache2::Const::OK
181         unless $self->cgi->request_method eq 'POST';
182
183     # some setting values from the form don't match the 
184     # required value/format for the db, so they have to be 
185     # individually translated.
186
187     my %settings;
188     my $set_map = $self->ctx->{user_setting_map};
189
190     my $key = 'opac.hits_per_page';
191     my $val = $self->cgi->param($key);
192     $settings{$key}= $val unless $$set_map{$key} eq $val;
193
194     my $now = DateTime->now->strftime('%F');
195     for $key (qw/history.circ.retention_start history.hold.retention_start/) {
196         $val = $self->cgi->param($key);
197         if($val and $val eq 'on') {
198             # Set the start time to 'now' unless a start time already exists for the user
199             $settings{$key} = $now unless $$set_map{$key};
200         } else {
201             # clear the start time if one previously existed for the user
202             $settings{$key} = undef if $$set_map{$key};
203         }
204     }
205     
206     # Send the modified settings off to be saved
207     $U->simplereq(
208         'open-ils.actor', 
209         'open-ils.actor.patron.settings.update',
210         $self->editor->authtoken, undef, \%settings);
211
212     # re-fetch user prefs 
213     $self->ctx->{updated_user_settings} = \%settings;
214     return $self->_load_user_with_prefs || Apache2::Const::OK;
215 }
216
217 sub fetch_user_holds {
218     my $self = shift;
219     my $hold_ids = shift;
220     my $ids_only = shift;
221     my $flesh = shift;
222     my $available = shift;
223     my $limit = shift;
224     my $offset = shift;
225
226     my $e = $self->editor;
227
228     my $circ = OpenSRF::AppSession->create('open-ils.circ');
229
230     if(!$hold_ids) {
231
232         $hold_ids = $circ->request(
233             'open-ils.circ.holds.id_list.retrieve.authoritative', 
234             $e->authtoken, 
235             $e->requestor->id
236         )->gather(1);
237     
238         $hold_ids = [ grep { defined $_ } @$hold_ids[$offset..($offset + $limit - 1)] ] if $limit or $offset;
239     }
240
241
242     return $hold_ids if $ids_only or @$hold_ids == 0;
243
244     my $args = {
245         suppress_notices => 1,
246         suppress_transits => 1,
247         suppress_mvr => 1,
248         suppress_patron_details => 1,
249         include_bre => $flesh ? 1 : 0
250     };
251
252     # ----------------------------------------------------------------
253     # Collect holds in batches of $batch_size for faster retrieval
254
255     my $batch_size = 8;
256     my $batch_idx = 0;
257     my $mk_req_batch = sub {
258         my @ses;
259         my $top_idx = $batch_idx + $batch_size;
260         while($batch_idx < $top_idx) {
261             my $hold_id = $hold_ids->[$batch_idx++];
262             last unless $hold_id;
263             my $ses = OpenSRF::AppSession->create('open-ils.circ');
264             my $req = $ses->request(
265                 'open-ils.circ.hold.details.retrieve', 
266                 $e->authtoken, $hold_id, $args);
267             push(@ses, {ses => $ses, req => $req});
268         }
269         return @ses;
270     };
271
272     my $first = 1;
273     my(@collected, @holds, @ses);
274
275     while(1) {
276         @ses = $mk_req_batch->() if $first;
277         last if $first and not @ses;
278
279         if(@collected) {
280             # If desired by the caller, filter any holds that are not available.
281             if ($available) {
282                 @collected = grep { $_->{hold}->{status} == 4 } @collected;
283             }
284             while(my $blob = pop(@collected)) {
285                 $blob->{marc_xml} = XML::LibXML->new->parse_string($blob->{hold}->{bre}->marc) if $flesh;
286                 push(@holds, $blob);
287             }
288         }
289
290         for my $req_data (@ses) {
291             push(@collected, {hold => $req_data->{req}->gather(1)});
292             $req_data->{ses}->kill_me;
293         }
294
295         @ses = $mk_req_batch->();
296         last unless @collected or @ses;
297         $first = 0;
298     }
299
300     # put the holds back into the original server sort order
301     my @sorted;
302     for my $id (@$hold_ids) {
303         push @sorted, grep { $_->{hold}->{hold}->id == $id } @holds;
304     }
305
306     return \@sorted;
307 }
308
309 sub handle_hold_update {
310     my $self = shift;
311     my $action = shift;
312     my $e = $self->editor;
313     my $url;
314
315     my @hold_ids = $self->cgi->param('hold_id'); # for non-_all actions
316     @hold_ids = @{$self->fetch_user_holds(undef, 1)} if $action =~ /_all/;
317
318     my $circ = OpenSRF::AppSession->create('open-ils.circ');
319
320     if($action =~ /cancel/) {
321
322         for my $hold_id (@hold_ids) {
323             my $resp = $circ->request(
324                 'open-ils.circ.hold.cancel', $e->authtoken, $hold_id, 6 )->gather(1); # 6 == patron-cancelled-via-opac
325         }
326
327     } elsif ($action =~ /activate|suspend/) {
328         
329         my $vlist = [];
330         for my $hold_id (@hold_ids) {
331             my $vals = {id => $hold_id};
332
333             if($action =~ /activate/) {
334                 $vals->{frozen} = 'f';
335                 $vals->{thaw_date} = undef;
336
337             } elsif($action =~ /suspend/) {
338                 $vals->{frozen} = 't';
339                 # $vals->{thaw_date} = TODO;
340             }
341             push(@$vlist, $vals);
342         }
343
344         $circ->request('open-ils.circ.hold.update.batch.atomic', $e->authtoken, undef, $vlist)->gather(1);
345     } elsif ($action eq 'edit') {
346
347         my @vals = map {
348             my $val = {"id" => $_};
349             $val->{"frozen"} = $self->cgi->param("frozen");
350             $val->{"pickup_lib"} = $self->cgi->param("pickup_lib");
351
352             for my $field (qw/expire_time thaw_date/) {
353                 # XXX TODO make this support other date formats, not just
354                 # MM/DD/YYYY.
355                 next unless $self->cgi->param($field) =~
356                     m:^(\d{2})/(\d{2})/(\d{4})$:;
357                 $val->{$field} = "$3-$1-$2";
358             }
359             $val;
360         } @hold_ids;
361
362         $circ->request(
363             'open-ils.circ.hold.update.batch.atomic',
364             $e->authtoken, undef, \@vals
365         )->gather(1);   # LFW XXX test for failure
366         $url = 'https://' . $self->apache->hostname . $self->ctx->{opac_root} . '/myopac/holds';
367     }
368
369     $circ->kill_me;
370     return defined($url) ? $self->generic_redirect($url) : undef;
371 }
372
373 sub load_myopac_holds {
374     my $self = shift;
375     my $e = $self->editor;
376     my $ctx = $self->ctx;
377     
378
379     my $limit = $self->cgi->param('limit') || 0;
380     my $offset = $self->cgi->param('offset') || 0;
381     my $action = $self->cgi->param('action') || '';
382     my $available = int($self->cgi->param('available') || 0);
383
384     my $hold_handle_result;
385     $hold_handle_result = $self->handle_hold_update($action) if $action;
386
387     $ctx->{holds} = $self->fetch_user_holds(undef, 0, 1, $available, $limit, $offset);
388
389     return defined($hold_handle_result) ? $hold_handle_result : Apache2::Const::OK;
390 }
391
392 sub load_place_hold {
393     my $self = shift;
394     my $ctx = $self->ctx;
395     my $gos = $ctx->{get_org_setting};
396     my $e = $self->editor;
397     my $cgi = $self->cgi;
398     $self->ctx->{page} = 'place_hold';
399
400     $ctx->{hold_target} = $cgi->param('hold_target');
401     $ctx->{hold_type} = $cgi->param('hold_type');
402
403     $ctx->{default_pickup_lib} = $e->requestor->home_ou; # unless changed below
404
405     if (my $bc = $self->cgi->cookie("patron_barcode")) {
406         # passed in from staff client
407         $ctx->{patron_recipient} = $U->simplereq(
408             "open-ils.actor", "open-ils.actor.user.fleshed.retrieve_by_barcode",
409             $self->editor->authtoken, $bc
410         ) or return Apache2::Const::HTTP_INTERNAL_SERVER_ERROR;
411
412         $ctx->{default_pickup_lib} = $ctx->{patron_recipient}->home_ou;
413     }
414
415     my $request_lib = $e->requestor->ws_ou;
416
417     # XXX check for failure of the retrieve_* methods called below, and
418     # possibly replace all the if,elsif with a dispatch table (meh, elegance)
419
420     my $target_field;
421     if ($ctx->{hold_type} eq 'T') {
422         $target_field = "titleid";
423         $ctx->{record} = $e->retrieve_biblio_record_entry($ctx->{hold_target});
424     } elsif ($ctx->{hold_type} eq 'V') {
425         $target_field = "volume_id";
426         my $vol = $e->retrieve_asset_call_number([
427             $ctx->{hold_target}, {
428                 "flesh" => 1,
429                 "flesh_fields" => {"acn" => ["record"]}
430             }
431         ]);
432         $ctx->{record} = $vol->record;
433     } elsif ($ctx->{hold_type} eq 'C') {
434         $target_field = "copy_id";
435         my $copy = $e->retrieve_asset_copy([
436             $ctx->{hold_target}, {
437                 "flesh" => 2,
438                 "flesh_fields" => {
439                     "acn" => ["record"],
440                     "acp" => ["call_number"]
441                 }
442             }
443         ]);
444         $ctx->{record} = $copy->call_number->record;
445     } elsif ($ctx->{hold_type} eq 'I') {
446         $target_field = "issuanceid";
447         my $iss = $e->retrieve_serial_issuance([
448             $ctx->{hold_target}, {
449                 "flesh" => 2,
450                 "flesh_fields" => {
451                     "siss" => ["subscription"], "ssub" => ["record_entry"]
452                 }
453             }
454         ]);
455         $ctx->{record} = $iss->subscription->record_entry;
456     }
457     # ...
458
459     $ctx->{marc_xml} = XML::LibXML->new->parse_string($ctx->{record}->marc);
460
461     if (my $pickup_lib = $cgi->param('pickup_lib')) {
462         my $requestor = $e->requestor->id;
463         my $usr; 
464
465         if ((not $ctx->{"is_staff"}) or
466             ($cgi->param("hold_usr_is_requestor"))) {
467             $usr = $requestor;
468         } else {
469             my $actor = create OpenSRF::AppSession("open-ils.actor");
470             $usr = $actor->request(
471                 "open-ils.actor.user.retrieve_id_by_barcode_or_username",
472                 $e->authtoken, $cgi->param("hold_usr")
473             )->gather(1);
474
475             if (defined $U->event_code($usr)) {
476                 $ctx->{hold_failed} = 1;
477                 $ctx->{hold_failed_event} = $usr;
478             }
479             # XXX Does $actor need to be explicity disconnected/destroyed?
480         }
481
482         my $args = {
483             patronid => $usr,
484             $target_field => $ctx->{"hold_target"},
485             pickup_lib => $pickup_lib,
486             hold_type => $ctx->{"hold_type"},
487             depth => 0, # XXX
488         };
489
490         my $allowed = $U->simplereq(
491             'open-ils.circ',
492             'open-ils.circ.title_hold.is_possible',
493             $e->authtoken, $args
494         );
495
496         $logger->info('hold permit result ' . OpenSRF::Utils::JSON->perl2JSON($allowed));
497
498         my ($local_block, $local_alert) = $self->local_avail_concern(
499             $allowed, $args->{$target_field}, $args->{hold_type}, $pickup_lib
500         );
501
502         # Give the original CGI params back to the user in case they
503         # want to try to override something.
504         $ctx->{orig_params} = $cgi->Vars;
505
506         if ($local_block) {
507             $ctx->{hold_failed} = 1;
508             $ctx->{hold_local_block} = 1;
509         } elsif ($local_alert) {
510             $ctx->{hold_failed} = 1;
511             $ctx->{hold_local_alert} = 1;
512         } elsif ($allowed->{success}) {
513             my $hold = Fieldmapper::action::hold_request->new;
514
515             $hold->pickup_lib($pickup_lib);
516             $hold->requestor($requestor);
517             $hold->usr($usr);
518             $hold->target($ctx->{hold_target});
519             $hold->hold_type($ctx->{hold_type});
520             # frozen, expired, etc..
521
522             my $method =  "open-ils.circ.holds.create";
523             $method .= ".override" if $cgi->param("override");
524
525             my $stat = $U->simplereq(
526                 "open-ils.circ", $method, $e->authtoken, $hold
527             );
528
529             # The following did not cover all the possible return values of
530             # open-ils.circ.holds.create
531             #if($stat and $stat > 0) {
532             if ($stat and (not ref $stat) and $stat > 0) {
533                 # if successful, return the user to the requesting page
534                 $self->apache->log->info(
535                     "Redirecting back to " . $cgi->param('redirect_to')
536                 );
537
538                 # We also clear the patron_barcode (from the staff client)
539                 # cookie at this point (otherwise it haunts the staff user
540                 # later). XXX todo make sure this is best; also see that
541                 # template when staff mode calls xulG.opac_hold_placed()
542                 return $self->generic_redirect(
543                     undef,
544                     $self->cgi->cookie(
545                         -name => "patron_barcode",
546                         -path => "/",
547                         -secure => 1,
548                         -value => "",
549                         -expires => "-1h"
550                     )
551                 );
552
553             } else {
554                 $ctx->{hold_failed} = 1;
555
556                 delete $ctx->{orig_params}{submit};
557
558                 if (ref $stat eq 'ARRAY') {
559                     $ctx->{hold_failed_event} = shift @$stat;
560                 } elsif (defined $U->event_code($stat)) {
561                     $ctx->{hold_failed_event} = $stat;
562                 } else {
563                     $self->apache->log->info(
564                         "attempt to create hold returned $stat"
565                     );
566                 }
567
568                 $ctx->{could_override} = $self->test_could_override;
569             }
570         } else { # hold *check* failed
571             $ctx->{hold_failed} = 1; # XXX process the events, etc
572             $ctx->{hold_failed_event} = $allowed->{last_event};
573         }
574
575         # hold permit failed
576     }
577
578     return Apache2::Const::OK;
579 }
580
581
582 sub fetch_user_circs {
583     my $self = shift;
584     my $flesh = shift; # flesh bib data, etc.
585     my $circ_ids = shift;
586     my $limit = shift;
587     my $offset = shift;
588
589     my $e = $self->editor;
590
591     my @circ_ids;
592
593     if($circ_ids) {
594         @circ_ids = @$circ_ids;
595
596     } else {
597
598         my $circ_data = $U->simplereq(
599             'open-ils.actor', 
600             'open-ils.actor.user.checked_out',
601             $e->authtoken, 
602             $e->requestor->id
603         );
604
605         @circ_ids =  ( @{$circ_data->{overdue}}, @{$circ_data->{out}} );
606
607         if($limit or $offset) {
608             @circ_ids = grep { defined $_ } @circ_ids[0..($offset + $limit - 1)];
609         }
610     }
611
612     return [] unless @circ_ids;
613
614     my $cstore = OpenSRF::AppSession->create('open-ils.cstore');
615
616     my $qflesh = {
617         flesh => 3,
618         flesh_fields => {
619             circ => ['target_copy'],
620             acp => ['call_number'],
621             acn => ['record']
622         }
623     };
624
625     $e->xact_begin;
626     my $circs = $e->search_action_circulation(
627         [{id => \@circ_ids}, ($flesh) ? $qflesh : {}], {substream => 1});
628
629     my @circs;
630     for my $circ (@$circs) {
631         push(@circs, {
632             circ => $circ, 
633             marc_xml => ($flesh and $circ->target_copy->call_number->id != -1) ? 
634                 XML::LibXML->new->parse_string($circ->target_copy->call_number->record->marc) : 
635                 undef  # pre-cat copy, use the dummy title/author instead
636         });
637     }
638     $e->xact_rollback;
639
640     # make sure the final list is in the correct order
641     my @sorted_circs;
642     for my $id (@circ_ids) {
643         push(
644             @sorted_circs,
645             (grep { $_->{circ}->id == $id } @circs)
646         );
647     }
648
649     return \@sorted_circs;
650 }
651
652
653 sub handle_circ_renew {
654     my $self = shift;
655     my $action = shift;
656     my $ctx = $self->ctx;
657
658     my @renew_ids = $self->cgi->param('circ');
659
660     my $circs = $self->fetch_user_circs(0, ($action eq 'renew') ? [@renew_ids] : undef);
661
662     # TODO: fire off renewal calls in batches to speed things up
663     my @responses;
664     for my $circ (@$circs) {
665
666         my $evt = $U->simplereq(
667             'open-ils.circ', 
668             'open-ils.circ.renew',
669             $self->editor->authtoken,
670             {
671                 patron_id => $self->editor->requestor->id,
672                 copy_id => $circ->{circ}->target_copy,
673                 opac_renewal => 1
674             }
675         );
676
677         # TODO return these, then insert them into the circ data 
678         # blob that is shoved into the template for each circ
679         # so the template won't have to match them
680         push(@responses, {copy => $circ->{circ}->target_copy, evt => $evt});
681     }
682
683     return @responses;
684 }
685
686
687 sub load_myopac_circs {
688     my $self = shift;
689     my $e = $self->editor;
690     my $ctx = $self->ctx;
691
692     $ctx->{circs} = [];
693     my $limit = $self->cgi->param('limit') || 0; # 0 == unlimited
694     my $offset = $self->cgi->param('offset') || 0;
695     my $action = $self->cgi->param('action') || '';
696
697     # perform the renewal first if necessary
698     my @results = $self->handle_circ_renew($action) if $action =~ /renew/;
699
700     $ctx->{circs} = $self->fetch_user_circs(1, undef, $limit, $offset);
701
702     my $success_renewals = 0;
703     my $failed_renewals = 0;
704     for my $data (@{$ctx->{circs}}) {
705         my ($resp) = grep { $_->{copy} == $data->{circ}->target_copy->id } @results;
706
707         if($resp) {
708             my $evt = ref($resp->{evt}) eq 'ARRAY' ? $resp->{evt}->[0] : $resp->{evt};
709             $data->{renewal_response} = $evt;
710             $success_renewals++ if $evt->{textcode} eq 'SUCCESS';
711             $failed_renewals++ if $evt->{textcode} ne 'SUCCESS';
712         }
713     }
714
715     $ctx->{success_renewals} = $success_renewals;
716     $ctx->{failed_renewals} = $failed_renewals;
717
718     return Apache2::Const::OK;
719 }
720
721 sub load_myopac_circ_history {
722     my $self = shift;
723     my $e = $self->editor;
724     my $ctx = $self->ctx;
725     my $limit = $self->cgi->param('limit') || 15;
726     my $offset = $self->cgi->param('offset') || 0;
727
728     $ctx->{circ_history_limit} = $limit;
729     $ctx->{circ_history_offset} = $offset;
730
731     my $circs = $e->json_query({
732         from => ['action.usr_visible_circs', $e->requestor->id],
733         #limit => $limit || 25,
734         #offset => $offset || 0,
735     });
736
737     # XXX: order-by in the json_query above appears to do nothing, so in-query 
738     # paging is not reallly an option.  do the sorting/paging here
739
740     # sort newest to oldest
741     $circs = [ sort { $b->{xact_start} cmp $a->{xact_start} } @$circs ];
742     my @ids = map { $_->{id} } @$circs;
743
744     # find the selected page and trim cruft
745     @ids = @ids[$offset..($offset + $limit - 1)] if $limit;
746     @ids = grep { defined $_ } @ids;
747
748     $ctx->{circs} = $self->fetch_user_circs(1, \@ids);
749     #$ctx->{circs} = $self->fetch_user_circs(1, [map { $_->{id} } @$circs], $limit, $offset);
750
751     return Apache2::Const::OK;
752 }
753
754 # TODO: action.usr_visible_holds does not return cancelled holds.  Should it?
755 sub load_myopac_hold_history {
756     my $self = shift;
757     my $e = $self->editor;
758     my $ctx = $self->ctx;
759     my $limit = $self->cgi->param('limit') || 15;
760     my $offset = $self->cgi->param('offset') || 0;
761     $ctx->{hold_history_limit} = $limit;
762     $ctx->{hold_history_offset} = $offset;
763
764
765     my $holds = $e->json_query({
766         from => ['action.usr_visible_holds', $e->requestor->id],
767         limit => $limit || 25,
768         offset => $offset || 0
769     });
770
771     $ctx->{holds} = $self->fetch_user_holds([map { $_->{id} } @$holds], 0, 1, 0, $limit, $offset);
772
773     return Apache2::Const::OK;
774 }
775
776 sub load_myopac_payment_form {
777     my $self = shift;
778     my $r;
779
780     $r = $self->prepare_fines(undef, undef, [$self->cgi->param('xact'), $self->cgi->param('xact_misc')]) and return $r;
781     $r = $self->prepare_extended_user_info and return $r;
782
783     return Apache2::Const::OK;
784 }
785
786 # TODO: add other filter options as params/configs/etc.
787 sub load_myopac_payments {
788     my $self = shift;
789     my $limit = $self->cgi->param('limit') || 20;
790     my $offset = $self->cgi->param('offset') || 0;
791     my $e = $self->editor;
792
793     $self->ctx->{payment_history_limit} = $limit;
794     $self->ctx->{payment_history_offset} = $offset;
795
796     my $args = {};
797     $args->{limit} = $limit if $limit;
798     $args->{offset} = $offset if $offset;
799
800     if (my $max_age = $self->ctx->{get_org_setting}->(
801         $e->requestor->home_ou, "opac.payment_history_age_limit"
802     )) {
803         my $min_ts = DateTime->now(
804             "time_zone" => DateTime::TimeZone->new("name" => "local"),
805         )->subtract("seconds" => interval_to_seconds($max_age))->iso8601();
806         
807         $logger->info("XXX min_ts: $min_ts");
808         $args->{"where"} = {"payment_ts" => {">=" => $min_ts}};
809     }
810
811     $self->ctx->{payments} = $U->simplereq(
812         'open-ils.actor',
813         'open-ils.actor.user.payments.retrieve.atomic',
814         $e->authtoken, $e->requestor->id, $args);
815
816     return Apache2::Const::OK;
817 }
818
819 sub load_myopac_pay {
820     my $self = shift;
821     my $r;
822
823     $r = $self->prepare_fines(undef, undef, [$self->cgi->param('xact'), $self->cgi->param('xact_misc')]) and
824         return $r;
825
826     # balance_owed is computed specifically from the fines we're trying
827     # to pay in this case.
828     if ($self->ctx->{fines}->{balance_owed} <= 0) {
829         $self->apache->log->info(
830             sprintf("Can't pay non-positive balance. xacts selected: (%s)",
831                 join(", ", map(int, $self->cgi->param("xact"), $self->cgi->param('xact_misc'))))
832         );
833         return Apache2::Const::HTTP_INTERNAL_SERVER_ERROR;
834     }
835
836     my $cc_args = {"where_process" => 1};
837
838     $cc_args->{$_} = $self->cgi->param($_) for (qw/
839         number cvv2 expire_year expire_month billing_first
840         billing_last billing_address billing_city billing_state
841         billing_zip
842     /);
843
844     my $args = {
845         "cc_args" => $cc_args,
846         "userid" => $self->ctx->{user}->id,
847         "payment_type" => "credit_card_payment",
848         "payments" => $self->prepare_fines_for_payment   # should be safe after self->prepare_fines
849     };
850
851     my $resp = $U->simplereq("open-ils.circ", "open-ils.circ.money.payment",
852         $self->editor->authtoken, $args, $self->ctx->{user}->last_xact_id
853     );
854
855     $self->ctx->{"payment_response"} = $resp;
856
857     unless ($resp->{"textcode"}) {
858         $self->ctx->{printable_receipt} = $U->simplereq(
859            "open-ils.circ", "open-ils.circ.money.payment_receipt.print",
860            $self->editor->authtoken, $resp->{payments}
861         );
862     }
863
864     return Apache2::Const::OK;
865 }
866
867 sub load_myopac_receipt_print {
868     my $self = shift;
869
870     $self->ctx->{printable_receipt} = $U->simplereq(
871        "open-ils.circ", "open-ils.circ.money.payment_receipt.print",
872        $self->editor->authtoken, [$self->cgi->param("payment")]
873     );
874
875     return Apache2::Const::OK;
876 }
877
878 sub load_myopac_receipt_email {
879     my $self = shift;
880
881     # The following ML method doesn't actually check whether the user in
882     # question has an email address, so we do.
883     if ($self->ctx->{user}->email) {
884         $self->ctx->{email_receipt_result} = $U->simplereq(
885            "open-ils.circ", "open-ils.circ.money.payment_receipt.email",
886            $self->editor->authtoken, [$self->cgi->param("payment")]
887         );
888     } else {
889         $self->ctx->{email_receipt_result} =
890             new OpenILS::Event("PATRON_NO_EMAIL_ADDRESS");
891     }
892
893     return Apache2::Const::OK;
894 }
895
896 sub prepare_fines {
897     my ($self, $limit, $offset, $id_list) = @_;
898
899     # XXX TODO: check for failure after various network calls
900
901     # It may be unclear, but this result structure lumps circulation and
902     # reservation fines together, and keeps grocery fines separate.
903     $self->ctx->{"fines"} = {
904         "circulation" => [],
905         "grocery" => [],
906         "total_paid" => 0,
907         "total_owed" => 0,
908         "balance_owed" => 0
909     };
910
911     my $cstore = OpenSRF::AppSession->create('open-ils.cstore');
912
913     # TODO: This should really be a ML call, but the existing calls 
914     # return an excessive amount of data and don't offer streaming
915
916     my %paging = ($limit or $offset) ? (limit => $limit, offset => $offset) : ();
917
918     my $req = $cstore->request(
919         'open-ils.cstore.direct.money.open_billable_transaction_summary.search',
920         {
921             usr => $self->editor->requestor->id,
922             balance_owed => {'!=' => 0},
923             ($id_list && @$id_list ? ("id" => $id_list) : ()),
924         },
925         {
926             flesh => 4,
927             flesh_fields => {
928                 mobts => [qw/grocery circulation reservation/],
929                 bresv => ['target_resource_type'],
930                 brt => ['record'],
931                 mg => ['billings'],
932                 mb => ['btype'],
933                 circ => ['target_copy'],
934                 acp => ['call_number'],
935                 acn => ['record']
936             },
937             order_by => { mobts => 'xact_start' },
938             %paging
939         }
940     );
941
942     my @total_keys = qw/total_paid total_owed balance_owed/;
943     $self->ctx->{"fines"}->{@total_keys} = (0, 0, 0);
944
945     while(my $resp = $req->recv) {
946         my $mobts = $resp->content;
947         my $circ = $mobts->circulation;
948
949         my $last_billing;
950         if($mobts->grocery) {
951             my @billings = sort { $a->billing_ts cmp $b->billing_ts } @{$mobts->grocery->billings};
952             $last_billing = pop(@billings);
953         }
954
955         # XXX TODO confirm that the following, and the later division by 100.0
956         # to get a floating point representation once again, is sufficiently
957         # "money-safe" math.
958         $self->ctx->{"fines"}->{$_} += int($mobts->$_ * 100) for (@total_keys);
959
960         my $marc_xml = undef;
961         if ($mobts->xact_type eq 'reservation' and
962             $mobts->reservation->target_resource_type->record) {
963             $marc_xml = XML::LibXML->new->parse_string(
964                 $mobts->reservation->target_resource_type->record->marc
965             );
966         } elsif ($mobts->xact_type eq 'circulation' and
967             $circ->target_copy->call_number->id != -1) {
968             $marc_xml = XML::LibXML->new->parse_string(
969                 $circ->target_copy->call_number->record->marc
970             );
971         }
972
973         push(
974             @{$self->ctx->{"fines"}->{$mobts->grocery ? "grocery" : "circulation"}},
975             {
976                 xact => $mobts,
977                 last_grocery_billing => $last_billing,
978                 marc_xml => $marc_xml
979             } 
980         );
981     }
982
983     $self->ctx->{"fines"}->{$_} /= 100.0 for (@total_keys);
984     return;
985 }
986
987 sub prepare_fines_for_payment {
988     # This assumes $self->prepare_fines has already been run
989     my ($self) = @_;
990
991     my @results = ();
992     if ($self->ctx->{fines}) {
993         push @results, [$_->{xact}->id, $_->{xact}->balance_owed] foreach (
994             @{$self->ctx->{fines}->{circulation}},
995             @{$self->ctx->{fines}->{grocery}}
996         );
997     }
998
999     return \@results;
1000 }
1001
1002 sub load_myopac_main {
1003     my $self = shift;
1004     my $limit = $self->cgi->param('limit') || 0;
1005     my $offset = $self->cgi->param('offset') || 0;
1006
1007     return $self->prepare_fines($limit, $offset) || Apache2::Const::OK;
1008 }
1009
1010 sub load_myopac_update_email {
1011     my $self = shift;
1012     my $e = $self->editor;
1013     my $ctx = $self->ctx;
1014     my $email = $self->cgi->param('email') || '';
1015
1016     return Apache2::Const::OK 
1017         unless $self->cgi->request_method eq 'POST';
1018
1019     unless($email =~ /.+\@.+\..+/) { # TODO better regex?
1020         $ctx->{invalid_email} = $email;
1021         return Apache2::Const::OK;
1022     }
1023
1024     my $stat = $U->simplereq(
1025         'open-ils.actor', 
1026         'open-ils.actor.user.email.update', 
1027         $e->authtoken, $email);
1028
1029     unless ($self->cgi->param("redirect_to")) {
1030         my $url = $self->apache->unparsed_uri;
1031         $url =~ s/update_email/prefs/;
1032
1033         return $self->generic_redirect($url);
1034     }
1035
1036     return $self->generic_redirect;
1037 }
1038
1039 sub load_myopac_update_username {
1040     my $self = shift;
1041     my $e = $self->editor;
1042     my $ctx = $self->ctx;
1043     my $username = $self->cgi->param('username') || '';
1044
1045     return Apache2::Const::OK 
1046         unless $self->cgi->request_method eq 'POST';
1047
1048     unless($username and $username !~ /\s/) { # any other username restrictions?
1049         $ctx->{invalid_username} = $username;
1050         return Apache2::Const::OK;
1051     }
1052
1053     if($username ne $e->requestor->usrname) {
1054
1055         my $evt = $U->simplereq(
1056             'open-ils.actor', 
1057             'open-ils.actor.user.username.update', 
1058             $e->authtoken, $username);
1059
1060         if($U->event_equals($evt, 'USERNAME_EXISTS')) {
1061             $ctx->{username_exists} = $username;
1062             return Apache2::Const::OK;
1063         }
1064     }
1065
1066     my $url = $self->apache->unparsed_uri;
1067     $url =~ s/update_username/prefs/;
1068
1069     return $self->generic_redirect($url);
1070 }
1071
1072 sub load_myopac_update_password {
1073     my $self = shift;
1074     my $e = $self->editor;
1075     my $ctx = $self->ctx;
1076
1077     return Apache2::Const::OK 
1078         unless $self->cgi->request_method eq 'POST';
1079
1080     my $current_pw = $self->cgi->param('current_pw') || '';
1081     my $new_pw = $self->cgi->param('new_pw') || '';
1082     my $new_pw2 = $self->cgi->param('new_pw2') || '';
1083
1084     unless($new_pw eq $new_pw2) {
1085         $ctx->{password_nomatch} = 1;
1086         return Apache2::Const::OK;
1087     }
1088
1089     my $pw_regex = $ctx->{get_org_setting}->($e->requestor->home_ou, 'global.password_regex');
1090
1091     if($pw_regex and $new_pw !~ /$pw_regex/) {
1092         $ctx->{password_invalid} = 1;
1093         return Apache2::Const::OK;
1094     }
1095
1096     my $evt = $U->simplereq(
1097         'open-ils.actor', 
1098         'open-ils.actor.user.password.update', 
1099         $e->authtoken, $new_pw, $current_pw);
1100
1101
1102     if($U->event_equals($evt, 'INCORRECT_PASSWORD')) {
1103         $ctx->{password_incorrect} = 1;
1104         return Apache2::Const::OK;
1105     }
1106
1107     my $url = $self->apache->unparsed_uri;
1108     $url =~ s/update_password/prefs/;
1109
1110     return $self->generic_redirect($url);
1111 }
1112
1113 sub load_myopac_bookbags {
1114     my $self = shift;
1115     my $e = $self->editor;
1116     my $ctx = $self->ctx;
1117
1118     $e->xact_begin; # replication...
1119
1120     my $rv = $self->load_mylist;
1121     unless($rv eq Apache2::Const::OK) {
1122         $e->rollback;
1123         return $rv;
1124     }
1125
1126     my $args = {
1127         order_by => {cbreb => 'name'},
1128         limit => $self->cgi->param('limit') || 10,
1129         offset => $self->cgi->param('offset') || 0
1130     };
1131
1132     $ctx->{bookbags} = $e->search_container_biblio_record_entry_bucket([
1133         {owner => $self->editor->requestor->id, btype => 'bookbag'},
1134         # XXX what to do about the possibility of really large bookbags here?
1135         {"flesh" => 1, "flesh_fields" => {"cbreb" => ["items"]}, %$args}
1136     ]);
1137
1138     if(!$ctx->{bookbags}) {
1139         $e->rollback;
1140         return Apache2::Const::HTTP_INTERNAL_SERVER_ERROR;
1141     }
1142     
1143     # get unique record IDs
1144     my %rec_ids = ();
1145     foreach my $bbag (@{$ctx->{bookbags}}) {
1146         foreach my $rec_id (
1147             map { $_->target_biblio_record_entry } @{$bbag->items}
1148         ) {
1149             $rec_ids{$rec_id} = 1;
1150         }
1151     }
1152
1153     $ctx->{bookbags_marc_xml} = $self->fetch_marc_xml_by_id([keys %rec_ids]);
1154
1155     $e->rollback;
1156     return Apache2::Const::OK;
1157 }
1158
1159
1160 # actions are create, delete, show, hide, rename, add_rec, delete_item
1161 # CGI is action, list=list_id, add_rec/record=bre_id, del_item=bucket_item_id, name=new_bucket_name
1162 sub load_myopac_bookbag_update {
1163     my ($self, $action, $list_id) = @_;
1164     my $e = $self->editor;
1165     my $cgi = $self->cgi;
1166
1167     $action ||= $cgi->param('action');
1168     $list_id ||= $cgi->param('list');
1169
1170     my @add_rec = $cgi->param('add_rec') || $cgi->param('record');
1171     my @del_item = $cgi->param('del_item');
1172     my $shared = $cgi->param('shared');
1173     my $name = $cgi->param('name');
1174     my $success = 0;
1175     my $list;
1176
1177     if($action eq 'create') {
1178         $list = Fieldmapper::container::biblio_record_entry_bucket->new;
1179         $list->name($name);
1180         $list->owner($e->requestor->id);
1181         $list->btype('bookbag');
1182         $list->pub($shared ? 't' : 'f');
1183         $success = $U->simplereq('open-ils.actor', 
1184             'open-ils.actor.container.create', $e->authtoken, 'biblio', $list)
1185
1186     } else {
1187
1188         $list = $e->retrieve_container_biblio_record_entry_bucket($list_id);
1189
1190         return Apache2::Const::HTTP_BAD_REQUEST unless 
1191             $list and $list->owner == $e->requestor->id;
1192     }
1193
1194     if($action eq 'delete') {
1195         $success = $U->simplereq('open-ils.actor', 
1196             'open-ils.actor.container.full_delete', $e->authtoken, 'biblio', $list_id);
1197
1198     } elsif($action eq 'show') {
1199         unless($U->is_true($list->pub)) {
1200             $list->pub('t');
1201             $success = $U->simplereq('open-ils.actor', 
1202                 'open-ils.actor.container.update', $e->authtoken, 'biblio', $list);
1203         }
1204
1205     } elsif($action eq 'hide') {
1206         if($U->is_true($list->pub)) {
1207             $list->pub('f');
1208             $success = $U->simplereq('open-ils.actor', 
1209                 'open-ils.actor.container.update', $e->authtoken, 'biblio', $list);
1210         }
1211
1212     } elsif($action eq 'rename') {
1213         if($name) {
1214             $list->name($name);
1215             $success = $U->simplereq('open-ils.actor', 
1216                 'open-ils.actor.container.update', $e->authtoken, 'biblio', $list);
1217         }
1218
1219     } elsif($action eq 'add_rec') {
1220         foreach my $add_rec (@add_rec) {
1221             my $item = Fieldmapper::container::biblio_record_entry_bucket_item->new;
1222             $item->bucket($list_id);
1223             $item->target_biblio_record_entry($add_rec);
1224             $success = $U->simplereq('open-ils.actor', 
1225                 'open-ils.actor.container.item.create', $e->authtoken, 'biblio', $item);
1226             last unless $success;
1227         }
1228
1229     } elsif($action eq 'del_item') {
1230         foreach (@del_item) {
1231             $success = $U->simplereq(
1232                 'open-ils.actor',
1233                 'open-ils.actor.container.item.delete', $e->authtoken, 'biblio', $_
1234             );
1235             last unless $success;
1236         }
1237     }
1238
1239     return $self->generic_redirect if $success;
1240
1241     $self->ctx->{bucket_action} = $action;
1242     $self->ctx->{bucket_action_failed} = 1;
1243     return Apache2::Const::OK;
1244 }
1245
1246 1