05/25 Update inspectors contract assignment
This commit is contained in:
+62
-1
@@ -120,9 +120,24 @@ def list_users():
|
||||
.order_by(User.created_at.desc())
|
||||
.all()
|
||||
)
|
||||
|
||||
# Build a map of inspector_id -> assignment count for the Contracts column
|
||||
from app.models.inspector_assignment import InspectorAssignment
|
||||
from sqlalchemy import func
|
||||
rows = (
|
||||
db.session.query(
|
||||
InspectorAssignment.user_id,
|
||||
func.count(InspectorAssignment.id).label('cnt'),
|
||||
)
|
||||
.group_by(InspectorAssignment.user_id)
|
||||
.all()
|
||||
)
|
||||
inspector_contract_counts = {r.user_id: r.cnt for r in rows}
|
||||
|
||||
logger.info('AUTH | list_users | admin=%s | internal_users_count=%s',
|
||||
current_user.username, len(users))
|
||||
return render_template('auth/users.html', users=users)
|
||||
return render_template('auth/users.html', users=users,
|
||||
inspector_contract_counts=inspector_contract_counts)
|
||||
|
||||
|
||||
@bp.route('/users/new', methods=['GET', 'POST'])
|
||||
@@ -194,6 +209,52 @@ def edit_user(user_id):
|
||||
title='Edit User', director_editing=director_editing)
|
||||
|
||||
|
||||
@bp.route('/users/<int:user_id>/assign-contracts', methods=['GET', 'POST'])
|
||||
@login_required
|
||||
@admin_required
|
||||
def assign_inspector_contracts(user_id):
|
||||
user = db.session.get(User, user_id)
|
||||
if user is None or user.role != 'inspector':
|
||||
abort(404)
|
||||
|
||||
from app.models.project import Project
|
||||
from app.models.inspector_assignment import InspectorAssignment
|
||||
from app.utils.time_utils import now_eastern
|
||||
|
||||
projects = Project.query.filter_by(active=True).order_by(Project.name).all()
|
||||
|
||||
if request.method == 'POST':
|
||||
selected_ids = set(request.form.getlist('project_ids', type=int))
|
||||
existing = InspectorAssignment.query.filter_by(user_id=user_id).all()
|
||||
existing_pids = {a.project_id for a in existing}
|
||||
|
||||
for a in existing:
|
||||
if a.project_id not in selected_ids:
|
||||
db.session.delete(a)
|
||||
for pid in selected_ids:
|
||||
if pid not in existing_pids:
|
||||
db.session.add(InspectorAssignment(
|
||||
user_id = user_id,
|
||||
project_id = pid,
|
||||
created_at = now_eastern(),
|
||||
))
|
||||
|
||||
db.session.commit()
|
||||
log_action(ACTION_UPDATE, 'User', user.id, user.username,
|
||||
f'inspector_assignments={sorted(selected_ids)}')
|
||||
flash(f'Contract assignments updated for {user.display_name}.', 'success')
|
||||
return redirect(url_for('auth.list_users'))
|
||||
|
||||
assigned_pids = {
|
||||
a.project_id
|
||||
for a in InspectorAssignment.query.filter_by(user_id=user_id).all()
|
||||
}
|
||||
return render_template('auth/inspector_assignments.html',
|
||||
user=user,
|
||||
projects=projects,
|
||||
assigned_pids=assigned_pids)
|
||||
|
||||
|
||||
@bp.route('/users/<int:user_id>/delete', methods=['POST'])
|
||||
@login_required
|
||||
@admin_required
|
||||
|
||||
+74
-19
@@ -7,7 +7,7 @@ from app.models.facility import Facility
|
||||
from app.models.issue import Issue
|
||||
from app.models.user import User
|
||||
from app.utils.sla import sla_status, SLA_HOURS
|
||||
from app.utils.scope import get_customer_scope
|
||||
from app.utils.scope import get_customer_scope, get_inspector_scope
|
||||
from sqlalchemy import func
|
||||
from datetime import datetime, timedelta
|
||||
from app.utils.time_utils import now_eastern
|
||||
@@ -31,13 +31,20 @@ def index():
|
||||
is_customer = current_user.role == 'customer'
|
||||
is_project_manager = current_user.role == 'project_manager'
|
||||
|
||||
# Resolve facility scope for customer users
|
||||
customer_facility_ids = get_customer_scope(current_user) # None for non-customers
|
||||
# Resolve facility scope
|
||||
customer_facility_ids = get_customer_scope(current_user) # None for non-customers
|
||||
inspector_facility_ids = get_inspector_scope(current_user) # None for non-inspectors
|
||||
|
||||
# ── Today's stats ─────────────────────────────────────────────────────
|
||||
# ── Today's stats (inspector: own work within contracted facilities) ───
|
||||
base_q = Inspection.query
|
||||
if is_inspector:
|
||||
base_q = base_q.filter(Inspection.inspector_id == current_user.id)
|
||||
if not inspector_facility_ids:
|
||||
base_q = base_q.filter(False)
|
||||
else:
|
||||
base_q = base_q.filter(
|
||||
Inspection.facility_id.in_(inspector_facility_ids),
|
||||
Inspection.inspector_id == current_user.id,
|
||||
)
|
||||
elif is_customer:
|
||||
if not customer_facility_ids:
|
||||
base_q = base_q.filter(False) # no access
|
||||
@@ -55,12 +62,19 @@ def index():
|
||||
Inspection.inspection_date < today_end,
|
||||
).count()
|
||||
|
||||
# ── Open issues ────────────────────────────────────────────────────────
|
||||
# ── Open issues (inspector: all issues in contracted facilities) ───────
|
||||
open_issues_q = Issue.query.filter(Issue.status.in_(['open', 'in_progress']))
|
||||
if is_inspector:
|
||||
open_issues_q = open_issues_q.join(
|
||||
Inspection, Issue.inspection_id == Inspection.id
|
||||
).filter(Inspection.inspector_id == current_user.id)
|
||||
if not inspector_facility_ids:
|
||||
open_issues_q = open_issues_q.filter(False)
|
||||
else:
|
||||
from app.models.facility import Area
|
||||
open_issues_q = open_issues_q.outerjoin(
|
||||
Area, Issue.area_id == Area.id
|
||||
).filter(db.or_(
|
||||
Issue.facility_id.in_(inspector_facility_ids),
|
||||
Area.facility_id.in_(inspector_facility_ids)
|
||||
))
|
||||
elif is_customer:
|
||||
if not customer_facility_ids:
|
||||
open_issues_q = open_issues_q.filter(False)
|
||||
@@ -83,14 +97,20 @@ def index():
|
||||
'low': sum(1 for i in open_issues_all if i.severity == 'low'),
|
||||
}
|
||||
|
||||
# ── Average score (last 30 days) ───────────────────────────────────────
|
||||
# ── Average score (last 30 days, inspector: own work in contracted facilities)
|
||||
score_q = db.session.query(func.avg(Inspection.overall_score)).filter(
|
||||
Inspection.status == 'completed',
|
||||
Inspection.overall_score.isnot(None),
|
||||
Inspection.inspection_date >= thirty_days_ago,
|
||||
)
|
||||
if is_inspector:
|
||||
score_q = score_q.filter(Inspection.inspector_id == current_user.id)
|
||||
if not inspector_facility_ids:
|
||||
score_q = score_q.filter(False)
|
||||
else:
|
||||
score_q = score_q.filter(
|
||||
Inspection.facility_id.in_(inspector_facility_ids),
|
||||
Inspection.inspector_id == current_user.id,
|
||||
)
|
||||
elif is_customer:
|
||||
if customer_facility_ids:
|
||||
score_q = score_q.filter(Inspection.facility_id.in_(customer_facility_ids))
|
||||
@@ -101,7 +121,13 @@ def index():
|
||||
# ── Recent inspections ─────────────────────────────────────────────────
|
||||
recent_q = Inspection.query.order_by(Inspection.inspection_date.desc())
|
||||
if is_inspector:
|
||||
recent_q = recent_q.filter(Inspection.inspector_id == current_user.id)
|
||||
if not inspector_facility_ids:
|
||||
recent_q = recent_q.filter(False)
|
||||
else:
|
||||
recent_q = recent_q.filter(
|
||||
Inspection.facility_id.in_(inspector_facility_ids),
|
||||
Inspection.inspector_id == current_user.id,
|
||||
)
|
||||
elif is_customer:
|
||||
if customer_facility_ids:
|
||||
recent_q = recent_q.filter(Inspection.facility_id.in_(customer_facility_ids))
|
||||
@@ -119,7 +145,13 @@ def index():
|
||||
follow_up_required=True, status='completed'
|
||||
).filter(~Inspection.follow_ups.any())
|
||||
if is_inspector:
|
||||
followup_q = followup_q.filter(Inspection.inspector_id == current_user.id)
|
||||
if not inspector_facility_ids:
|
||||
followup_q = followup_q.filter(False)
|
||||
else:
|
||||
followup_q = followup_q.filter(
|
||||
Inspection.facility_id.in_(inspector_facility_ids),
|
||||
Inspection.inspector_id == current_user.id,
|
||||
)
|
||||
elif is_customer:
|
||||
if customer_facility_ids:
|
||||
followup_q = followup_q.filter(Inspection.facility_id.in_(customer_facility_ids))
|
||||
@@ -140,9 +172,17 @@ def index():
|
||||
Facility.active == True,
|
||||
).order_by(Facility.name).all()
|
||||
|
||||
# ── SLA summary (open + in_progress issues only) ──────────────────────
|
||||
# ── SLA summary (open + in_progress issues, scoped) ───────────────────
|
||||
sla_q = Issue.query.filter(Issue.status.in_(['open', 'in_progress']))
|
||||
if is_customer and customer_facility_ids:
|
||||
if is_inspector and inspector_facility_ids:
|
||||
from app.models.facility import Area
|
||||
sla_q = sla_q.outerjoin(Area, Issue.area_id == Area.id).filter(
|
||||
db.or_(
|
||||
Issue.facility_id.in_(inspector_facility_ids),
|
||||
Area.facility_id.in_(inspector_facility_ids)
|
||||
)
|
||||
)
|
||||
elif is_customer and customer_facility_ids:
|
||||
from app.models.facility import Area
|
||||
sla_q = sla_q.outerjoin(Area, Issue.area_id == Area.id).filter(
|
||||
db.or_(
|
||||
@@ -150,9 +190,14 @@ def index():
|
||||
Area.facility_id.in_(customer_facility_ids)
|
||||
)
|
||||
)
|
||||
all_open_issues = sla_q.all() if not is_customer or customer_facility_ids else []
|
||||
sla_breached = sum(1 for i in all_open_issues if sla_status(i) == 'breached')
|
||||
sla_at_risk = sum(1 for i in all_open_issues if sla_status(i) == 'at_risk')
|
||||
if is_inspector and not inspector_facility_ids:
|
||||
all_open_issues = []
|
||||
elif is_customer and not customer_facility_ids:
|
||||
all_open_issues = []
|
||||
else:
|
||||
all_open_issues = sla_q.all()
|
||||
sla_breached = sum(1 for i in all_open_issues if sla_status(i) == 'breached')
|
||||
sla_at_risk = sum(1 for i in all_open_issues if sla_status(i) == 'at_risk')
|
||||
|
||||
# ── Score trend (last 30 days, grouped by day) ────────────────────────
|
||||
trend_q = (
|
||||
@@ -167,7 +212,13 @@ def index():
|
||||
)
|
||||
)
|
||||
if is_inspector:
|
||||
trend_q = trend_q.filter(Inspection.inspector_id == current_user.id)
|
||||
if not inspector_facility_ids:
|
||||
trend_q = trend_q.filter(False)
|
||||
else:
|
||||
trend_q = trend_q.filter(
|
||||
Inspection.facility_id.in_(inspector_facility_ids),
|
||||
Inspection.inspector_id == current_user.id,
|
||||
)
|
||||
elif is_customer:
|
||||
if customer_facility_ids:
|
||||
trend_q = trend_q.filter(Inspection.facility_id.in_(customer_facility_ids))
|
||||
@@ -222,6 +273,10 @@ def index():
|
||||
# ── Facilities list for the trend-by-facility chart selector ────────────
|
||||
if is_privileged or is_project_manager:
|
||||
all_facilities = Facility.query.filter_by(active=True).order_by(Facility.name).all()
|
||||
elif is_inspector and inspector_facility_ids:
|
||||
all_facilities = Facility.query.filter(
|
||||
Facility.id.in_(inspector_facility_ids), Facility.active == True
|
||||
).order_by(Facility.name).all()
|
||||
elif is_customer and customer_facility_ids:
|
||||
all_facilities = Facility.query.filter(
|
||||
Facility.id.in_(customer_facility_ids), Facility.active == True
|
||||
|
||||
@@ -7,7 +7,7 @@ from app.models.project import Project
|
||||
from app.utils.forms import FacilityForm, AreaForm
|
||||
from app.utils.decorators import supervisor_required, admin_required
|
||||
from app.utils.audit import log_action, ACTION_CREATE, ACTION_UPDATE, ACTION_DELETE
|
||||
from app.utils.scope import get_customer_scope
|
||||
from app.utils.scope import get_customer_scope, get_inspector_scope
|
||||
|
||||
bp = Blueprint('facilities', __name__, url_prefix='/facilities')
|
||||
|
||||
@@ -21,6 +21,11 @@ def list_facilities():
|
||||
facilities = Facility.query.filter(
|
||||
Facility.id.in_(cids), Facility.active == True
|
||||
).order_by(Facility.name).all()
|
||||
elif current_user.role == 'inspector':
|
||||
fids = get_inspector_scope(current_user) or []
|
||||
facilities = Facility.query.filter(
|
||||
Facility.id.in_(fids), Facility.active == True
|
||||
).order_by(Facility.name).all()
|
||||
else:
|
||||
facilities = Facility.query.order_by(Facility.name).all()
|
||||
|
||||
|
||||
@@ -23,7 +23,7 @@ from app.models.notification import (
|
||||
EVENT_CUSTOMER_INSPECTION_DONE, EVENT_CUSTOMER_ISSUE_UPDATED,
|
||||
)
|
||||
from app.utils.audit import log_action, ACTION_CREATE, ACTION_UPDATE, ACTION_DELETE, ACTION_EXPORT
|
||||
from app.utils.scope import get_customer_scope
|
||||
from app.utils.scope import get_customer_scope, get_inspector_scope
|
||||
|
||||
bp = Blueprint('inspections', __name__, url_prefix='/inspections')
|
||||
|
||||
@@ -201,7 +201,11 @@ def index():
|
||||
q = Inspection.query.order_by(Inspection.inspection_date.desc())
|
||||
|
||||
if current_user.role == 'inspector':
|
||||
q = q.filter(Inspection.inspector_id == current_user.id)
|
||||
fids = get_inspector_scope(current_user)
|
||||
if not fids:
|
||||
q = q.filter(False)
|
||||
else:
|
||||
q = q.filter(Inspection.facility_id.in_(fids))
|
||||
elif current_user.role == 'customer':
|
||||
customer_facility_ids = get_customer_scope(current_user)
|
||||
if not customer_facility_ids:
|
||||
@@ -223,7 +227,10 @@ def index():
|
||||
).filter(~Inspection.follow_ups.any())
|
||||
|
||||
inspections = q.paginate(page=page, per_page=20, error_out=False)
|
||||
if current_user.role == 'customer':
|
||||
if current_user.role == 'inspector':
|
||||
fids = get_inspector_scope(current_user) or []
|
||||
facilities = Facility.query.filter(Facility.id.in_(fids), Facility.active == True).order_by(Facility.name).all()
|
||||
elif current_user.role == 'customer':
|
||||
cids = get_customer_scope(current_user) or []
|
||||
facilities = Facility.query.filter(Facility.id.in_(cids), Facility.active == True).order_by(Facility.name).all()
|
||||
else:
|
||||
@@ -248,6 +255,15 @@ def start():
|
||||
templates = InspectionTemplate.query.order_by(InspectionTemplate.name).all()
|
||||
projects = Project.query.filter_by(active=True).order_by(Project.name).all()
|
||||
|
||||
# Scope projects to inspector's assigned contracts
|
||||
if current_user.role == 'inspector':
|
||||
from app.models.inspector_assignment import InspectorAssignment
|
||||
assigned_pids = {
|
||||
a.project_id for a in
|
||||
InspectorAssignment.query.filter_by(user_id=current_user.id).all()
|
||||
}
|
||||
projects = [p for p in projects if p.id in assigned_pids]
|
||||
|
||||
form.template_id.choices = [(t.id, t.name) for t in templates]
|
||||
form.project_id.choices = [(p.id, p.name) for p in projects]
|
||||
|
||||
@@ -284,6 +300,13 @@ def start():
|
||||
if template is None:
|
||||
abort(404)
|
||||
|
||||
# Inspector facility scope check — prevent crafted POST from selecting
|
||||
# a facility outside their assigned contracts.
|
||||
if current_user.role == 'inspector':
|
||||
fids = get_inspector_scope(current_user)
|
||||
if not fids or form.facility_id.data not in fids:
|
||||
abort(403)
|
||||
|
||||
if not template.get_form_schema():
|
||||
flash('This template has no form fields yet. Please build the form in the template editor first.', 'warning')
|
||||
return redirect(url_for('inspections.start'))
|
||||
|
||||
+22
-10
@@ -17,7 +17,7 @@ from app.utils.forms import IssueForm, IssueUpdateForm
|
||||
from app.utils.decorators import supervisor_required
|
||||
from app.utils.notifications import notify, notify_customers_for_facility, notify_by_matrix
|
||||
from app.utils.audit import log_action, ACTION_CREATE, ACTION_UPDATE, ACTION_DELETE
|
||||
from app.utils.scope import get_customer_scope
|
||||
from app.utils.scope import get_customer_scope, get_inspector_scope
|
||||
from app.utils.sla import sla_status
|
||||
|
||||
bp = Blueprint('issues', __name__, url_prefix='/issues')
|
||||
@@ -80,8 +80,14 @@ def index():
|
||||
)
|
||||
|
||||
if current_user.role == 'inspector':
|
||||
q = q.filter(db.or_(Issue.assigned_to == current_user.id,
|
||||
Issue.reported_by == current_user.id))
|
||||
fids = get_inspector_scope(current_user)
|
||||
if not fids:
|
||||
q = q.filter(False)
|
||||
else:
|
||||
q = q.filter(db.or_(
|
||||
Issue.facility_id.in_(fids),
|
||||
db.and_(Issue.area_id.isnot(None), Area.facility_id.in_(fids)),
|
||||
))
|
||||
elif current_user.role == 'customer':
|
||||
customer_facility_ids = get_customer_scope(current_user)
|
||||
if not customer_facility_ids:
|
||||
@@ -138,8 +144,13 @@ def index():
|
||||
for f in IssueFollower.query.filter_by(user_id=current_user.id).all()
|
||||
}
|
||||
|
||||
# Facilities for the filter dropdown — scoped for customers, full list otherwise
|
||||
if current_user.role == 'customer':
|
||||
# Facilities for the filter dropdown — scoped for inspectors/customers
|
||||
if current_user.role == 'inspector':
|
||||
fids = get_inspector_scope(current_user) or []
|
||||
facilities = Facility.query.filter(
|
||||
Facility.id.in_(fids), Facility.active == True
|
||||
).order_by(Facility.name).all()
|
||||
elif current_user.role == 'customer':
|
||||
facility_ids = get_customer_scope(current_user) or []
|
||||
facilities = Facility.query.filter(
|
||||
Facility.id.in_(facility_ids), Facility.active == True
|
||||
@@ -172,11 +183,12 @@ def view(issue_id):
|
||||
if issue is None:
|
||||
abort(404)
|
||||
|
||||
if current_user.role == 'inspector' and \
|
||||
issue.assigned_to != current_user.id and \
|
||||
issue.reported_by != current_user.id:
|
||||
flash('Access denied.', 'danger')
|
||||
return redirect(url_for('issues.index'))
|
||||
if current_user.role == 'inspector':
|
||||
fids = get_inspector_scope(current_user)
|
||||
facility = issue.resolved_facility
|
||||
if not fids or not facility or facility.id not in fids:
|
||||
flash('Access denied.', 'danger')
|
||||
return redirect(url_for('issues.index'))
|
||||
if current_user.role == 'customer':
|
||||
cids = get_customer_scope(current_user) or []
|
||||
facility = issue.resolved_facility
|
||||
|
||||
Reference in New Issue
Block a user