53 KiB
🧠 MEMORY.md — Stato Progetto
Obiettivo
App gestionale Laravel 13 con AdminLTE 4 per gestione Persone e Gruppi.
Riassunto Generale
| Area | Stato | Ultima modifica |
|---|---|---|
| Core (Individui, Gruppi, Eventi, Documenti, Mailing) | ✅ Completo | CRUD, relazioni, filtri, paginazione, ACL, export |
| Tag System | ✅ Completo | morphToMany su 5 entità, filtri OR/AND, report, ricerca unificata |
| Viste Colonne | ✅ Completo | Per-User column visibility/width/order, resize/drag-reorder, print |
| Email (IMAP/SMTP) | ✅ Completo | Sync messaggi, firma, allegati, mittenti multipli, XOAUTH2 OAuth |
| Google OAuth 2.0 | ✅ Implementato | Unified (Email/Drive/Calendar), UI impostazioni, XOAUTH2 SMTP+IMAP |
| Repository Remoti | ✅ Completo | WebDAV, Google Drive, OAuth |
| Calendario | ✅ Completo | Google Calendar, CalDAV, sync bidirezionale, pulsante sync, fix salvataggio campi sensibili |
| Report | ✅ Completo | Custom report con colonne/filtri salvabili, tag filter |
| Help / Documentazione | ✅ Completo | Tab Google Drive + Calendar in help page, PDF export |
| Distribuzione | ✅ Completo | build-dist.sh, fix path/cache/permessi/symlink |
Cronologia modifiche principali
- 2026-06-07: Fix colonne mancanti (eventi, gruppo_individuo)
- 2026-06-08: build-dist.sh fix, logo remote fix, 18 migration guardie, help Calendar, sync pulsante, form annidato fix, checkbox hidden fallback, DiagnoseEmail command
- 2026-06-09: Tag completato (MailingList, Report, Ricerca), @stack scripts fix, storeCustom tag_filter fix, MailingList edit JS fix
- 2026-06-10: Per-User Column Views, ColumnManager JS, editVista data-* fix, 405 AJAX fix
- 2026-06-17: Google OAuth 2.0 unificato (revert Socialite, unified OAuth per Email/Drive/Calendar, XOAUTH2 SMTP+IMAP, UI impostazioni)
- 2026-06-17: Fix CalendarioConnessione —
encryptAndSetConfig()perdeva campi sensibili in edit,is_activecheckbox senza hidden fallback, query duplicata nella view - 2026-06-18: Fix import CSV —
declare(strict_types=1)mancante in IndividuoController, header check assente, Log::warning() su errori; fix freeze server (set_time_limit, session_write_close, DB::transaction, fgetcsv length illimitato) in GruppoController e IndividuoController - 2026-06-18: Diagnose script (
diagnose.php), .env.example aggiornato (SESSION_SECURE_COOKIE, FORCE_HTTPS, TRUSTED_PROXIES), build-dist.sh aggiornato con passo diagnose
Funzionalità Implementate
Page-length selector
- 4 pagine: Individui, Eventi, Email, Gruppi
- Valori: 10, 20, 25, 50, 100 (default 20)
- Dropdown nel card-footer con campi hidden per preservare query params
- GruppoController: usa
LengthAwarePaginatorper paginare la collezione ordinata gerarchicamente
CSV Import Gruppi
- Stesso pattern di
IndividuoController(import GET, importStore POST, downloadTemplate GET) - Colonne: nome, descrizione, parent_id, diocesi_id, indirizzo_incontro, cap_incontro, città_incontro, sigla_provincia_incontro
- Fault-tolerant: skip righe vuote, log errori, try/catch su ogni riga
ICS Import Eventi
- Usa
Sabre\VObject\Reader::read()già in vendor/ - Mapping: SUMMARY→nome_evento, DESCRIPTION→descrizione, DTSTART→data_specifica+ora_inizio, DTEND→durata_minuti, LOCATION→luogo_indirizzo, UID→uid_esterno
- Dedup via uid_esterno
- RRULE: import come evento singolo con prima occorrenza
build-dist.sh (script di distribuzione)
- Genera
glastree-YYYYMMDD_HHMM.tar.gz - Include: sorgenti, vendor (production)
- Esclude: .git, node_modules, tests, cache, storage content, vendor/docs/tests, Docker
- Istruzioni post-estrazione complete: mkdir, permessi, configurazione, cache clear
Tag System
Implementazione Completa (Opzione B)
- Migration:
2026_06_08_194155_create_tags_tables.php— tabelletags+taggables - Model
Tag.php: morphToMany a 5 entity types, auto-slug su creating, color badge - Trait
HasTagsLight.php:tags()morphToMany, scopeswithAllTags/withAnyTags - 5 Models aggiornati: Individuo, Gruppo, Evento, Documento, MailingList — usano
HasTagsLight - ImpostazioniController: CRUD completo per Tag (store, update, destroy, reorder) con tab nella pagina Impostazioni
- Tag selector:
_tag-selector.blade.php— search + pill badges con colori, incluso in create/edit di Individui, Gruppi, Eventi, MailingList - Tag filtering:
?tag[]=slugsupportato inIndividuoController@index,GruppoController@index,EventoController@index,DocumentoController@index,MailingListController@indexviawithAnyTagsscope - Tag column in index views: Colonna "Tag" con badge colorati cliccabili (collegamento a index filtrato) in individui, gruppi, eventi, documenti, mailing-liste
- Tag filter widget:
_tag-filter-bar.blade.php— barra cliccabile con badge colorati sopra ogni index table (individui, gruppi, eventi, documenti, mailing-liste). Attiva/disattiva filtro?tag[]=con un click, evidenzia tag attivi, include "Cancella filtri" quando attivo - RicercaController: Controller per ricerca unificata per tag — mostra risultati aggregati da tutte 5 entity types con info-box counters
- Route
GET /ricerca: Registrata comericerca.index→RicercaController@index - Sidebar link: "Ricerca per Tag" (icona
fas fa-tags) sotto la sezione Report, visibile con permessoindividui - Mass tag action for Documenti:
POST /documenti/mass-tag→DocumentoController@massTag— modal with tag selector + assign/remove radio, processes selected documents in chunks of 100 viasyncWithoutDetaching()(assign) ordetach()(remove) - Report tag columns:
tags.nomedisponibile come colonna per individui/gruppi/eventi/documenti nei report personalizzati - Report tag filters: Custom report form include tag multi-select (Select2) + modalità OR/AND;
runCustomReport()applica filtri viawithAllTags/withAnyTags
Bug Fix Recenti
2026-06-07 — Colonne mancanti in eventi e gruppo_individuo
descrizione_eventoeis_incontro_gruppomancanti in install.sql → creata migration + ALTER TABLEruolo_nel_gruppomancante in install.sql per pivotgruppo_individuoVistaReport.php: aggiuntois_defaulta$fillable
2026-06-08 — build-dist.sh: "provide valid cache path" su server remoto
Problema: Le esclusioni in build-dist.sh usavano --exclude='storage/framework/cache' (e simili per sessions, views, logs), che escludevano l'intera directory dall'archivio. Dopo l'estrazione, le directory necessarie a Laravel non esistevano.
Fix:
- Cambiati exclude patterns per contenuti soltanto (non la directory):
--exclude='storage/framework/cache/*'(non/cache)--exclude='storage/framework/sessions/*'--exclude='storage/framework/views/*'--exclude='storage/logs/*'--exclude='storage/debugbar/*'
- Aggiunte esclusioni per upload utente:
--exclude='storage/app/public'--exclude='storage/app/private'
- Creato
.gitignoreinstorage/framework/views/(mancante) - Istruzioni post-estrazione riscritte con:
mkdir -pper tutte le directory necessarie (cache, sessions, views, logs, public, backups, documenti, bootstrap/cache)chmod -R 775echown -R www-data:www-dataper permessiphp artisan config:clear,route:clear,view:clear
Problema 419 (Page Expired) su Produzione
Il codice NON ha errori di CSRF — tutte le form hanno @csrf. Il problema è configurazione sessione del server:
storage/framework/sessions/non scrivibile dal web serverAPP_URLin.envnon corrisponde all'URL realeSESSION_SECURE_COOKIE=truema sito in HTTP
Soluzione:
chmod -R 775 storage/framework/sessions
php artisan config:clear
2026-06-08 — build-dist.sh: impossibilità salvare logo su server remoto
Problema:
public/storageera un symlink assoluto (/var/www/html/glastree/storage/app/public) incluso nell'archivio → all'estrazione su altro server puntava a path inesistente.php artisan storage:linkfalliva perché il symlink rotto esisteva già.- Sottodirectory
logos/,documenti/eventi/,avatars/gruppi/non create dalmkdir -p.
Fix:
- Aggiunto
--exclude='public/storage'al tar — il symlink va ricreato sul target. - Aggiunto
rm -f public/storageprima diphp artisan storage:linkper evitare conflitto. - Usato
ln -sf ../storage/app/public public/storage(invece diphp artisan storage:link --relativeche richiedesymfony/filesystemnon sempre presente). - Aggiunte al
mkdir -ple sottodirectory mancanti:storage/app/public/logos(logo upload)storage/app/public/documenti/eventi(event documenti)storage/app/private/avatars/gruppi(avatar gruppi)
- Aggiunta creazione
.gitignoreinstorage/app/public/(placeholder Laravel).
Fix form annidato salvataggio email
2026-06-08 — Problema: Il form di DELETE era annidato dentro il form di SAVE in entrambe le pagine:
resources/views/impostazioni/index.blade.phpresources/views/admin/email-settings/index.blade.php- HTML invalido: il browser chiudeva implicitamente il form SAVE all'apertura del form DELETE, causando l'invio alla route sbagliata.
Fix: Spostato il form DELETE fuori dal form SAVE, separato in un div autonomo.
Fix campi mancanti in validazione EmailSettingsController@save
2026-06-08: signature, signature_enabled, smtp_username, smtp_password non erano nelle regole di validazione di save(). Laravel scarta i campi non validati, quindi non venivano mai scritti nel DB.
Fix: Aggiunte le regole mancanti a $request->validate().
DiagnoseEmail Command
php artisan diagnose:email— controlla APP_KEY, tabella email_settings, record, decrittazione password, sender_accounts, log errori, estensioni PHP.
2026-06-08 — Firma email ancora non salvata (secondo tentativo)
Problema: La firma (campo signature) non veniva salvata nonostante le regole di validazione fossero state aggiunte.
Root cause analysis:
- HTML checkbox
signature_enabledsenza hidden fallback: quando non spuntato, il campo non veniva inviato → non presente in$validated→updateOrCreatenon lo aggiornava mai afalse. - La vecchia pagina
/impostazioni/aveva l'handlershown.bs.tabper il tab Firma (#email-firma) in un solo punto su due, causando possibile mancata inizializzazione dell'editor Quill su alcuni flussi di navigazione. - La verifica nel controller controllava solo
imap_hosteemail_address— anche se signature/signature_enabled fallivano, l'utente vedeva "salvato con successo".
Fix:
resources/views/admin/email-settings/index.blade.php:268— Aggiunto<input type="hidden" name="signature_enabled" value="0">prima della checkboxresources/views/impostazioni/index.blade.php:603— Stesso hidden fallbackresources/views/impostazioni/index.blade.php:1633— Aggiunto#email-firmaal primo handlershown.bs.tab(il secondo handler esisteva già ma il primo no)app/Http/Controllers/Admin/EmailSettingsController.php:70-82— Aggiunto log di warning se signature o signature_enabled non corrispondono dopo il salvataggio
2026-06-08 — Sync email: "Nessuna configurazione email attiva" nonostante test IMAP funzioni
Problema: Cliccando "Sincronizza Ora" nelle impostazioni email o "Ricevi/Invia" nella pagina email, viene mostrato "Nessuna configurazione email attiva". Il test IMAP funziona correttamente.
Root cause: Stesso bug dei checkbox senza hidden fallback. Il campo is_active nel tab Sincronizzazione non veniva inviato quando non spuntato. Alla prima configurazione, se l'utente non visitava esplicitamente il tab Sync e attivava lo switch, is_active rimaneva false (default DB). Il test IMAP usa EmailSetting::first() (ignora is_active), mentre syncEmails() e syncNow() usano EmailSetting::getActive() che filtra per is_active = true.
Fix:
resources/views/admin/email-settings/index.blade.php:251— Aggiunto<input type="hidden" name="is_active" value="0">prima della checkboxresources/views/impostazioni/index.blade.php:586— Stesso hidden fallbackEmailSetting::getActive()ora riceve sempreis_activedal form (0 o 1) grazie all'hidden fallback
2026-06-08 — Help page: aggiunto tab "Calendario" con documentazione OAuth
resources/views/help/index.blade.php: Aggiunto tab "Calendario" nel menu laterale (dopo Google Drive) e relativo tab-pane content con:- Requisiti (account Google, API Calendar, OAuth credentials)
- Passo 1: Google Cloud Console — abilitare Google Calendar API, creare OAuth Client ID (Web Application), redirect URI
https://developers.google.com/oauthplayground - Passo 2: Ottenere Refresh Token via Google OAuth Playground (Use your own OAuth credentials, scope
calendar) - Passo 3: Configurazione nell'app (Impostazioni → Calendario, nuova connessione Google Calendar, inserire Client ID/Secret/Refresh Token)
- Test connessione e sincronizzazione
- Nota: refresh token permanente finché non revocato
resources/views/help/pdf.blade.php: Aggiunta sezione "3. Google Calendar" nel TOC e contenuto, rinumerazione da 4 a 8 per sezioni successive
Differenza chiave Google Calendar vs Google Drive
- Drive: endpoint server
/auth/google-drive/callbackche gestisce automaticamente il callback OAuth e salva refresh token instorage_repositories - Calendar: NON ha endpoint server dedicato. Refresh token ottenuto manualmente via Google OAuth Playground e incollato nel campo "Refresh Token" del form
2026-06-08 — Pulsante Sync nella pagina calendario eventi
app/Http/Controllers/CalendarioConnessioneController.php: Aggiunto metodosyncAll()che itera tutte le connessioni attive (is_active = true), eseguesyncEvents()per ognuna, e restituisce JSON con risultati aggregati.routes/web.php: Aggiunta routePOST /calendario-connessioni/sync-all→syncAll(name:calendario-connessioni.sync-all).resources/views/eventi/calendar.blade.php: Aggiunto pulsante "Sync" nel card-tools che:- Invia POST AJAX a
sync-all - Mostra spinner durante l'operazione
- Al completamento mostra alert con riepilogo (connessioni, importati, esportati)
- Richiama
window.calendar.refetchEvents()per aggiornare la vista FullCalendar
- Invia POST AJAX a
- Esposto
window.calendarglobalmente per accesso dall'handler sync
2026-06-08 — Fix logo non visibile su installazione remota
Problema: Il logo uploadato non veniva visualizzato su installazioni remote, pur salvandosi correttamente su disco.
Root cause: getLogoPath() e getLogoSmallPath() in AppSetting.php usavano file_exists(public_path('storage/' . $path)) per verificare l'esistenza del file prima di restituire l'URL. Questo controllo dipendeva dal symlink public/storage → storage/app/public. Su installazioni remote dove il symlink era assente o mal configurato, file_exists restituiva false → metodo restituiva null → logo non mostrato.
Fix:
app/Models/AppSetting.php: Sostituitofile_exists(public_path('storage/' . $path))conStorage::disk('public')->exists($path)easset('storage/' . $path)conStorage::disk('public')->url($path). Il controllo ora avviene direttamente sustorage/app/public/(disk root), bypassando il symlink.app/Http/Controllers/ImpostazioniController.php: InuploadLogo(), aggiunta creazione automatica del symlinkpublic/storage → storage/app/publicse mancante, per garantire che il browser possa servire l'immagine.
2026-06-08 — Guardie Schema::hasColumn() aggiunte a 18 migration
Problema: 18 migration files aggiungevano colonne a tabelle esistenti senza Schema::hasColumn() guard. Se eseguite su DB dove le colonne già esistevano (es. da install.sql), causavano errore "Duplicate column".
Fix: Aggiunto if (!Schema::hasColumn(...)) wrapper a ogni colonna aggiunta nelle seguenti migration:
2026_06_02_000002_add_uid_esterno_to_eventi_table.php—uid_esterno2026_05_12_000002_change_ruolo_to_multi.php—ruolo_ids(up),ruolo_id(down)2026_05_28_000001_add_storage_disk_to_documenti.php—storage_disk2026_05_27_113246_add_repository_id_to_documenti.php—repository_id2026_05_26_000003_add_log_falliti_to_mailing_messaggi.php—log_falliti,mittente_nome,mittente_email2026_05_27_000002_add_cartella_id_to_documenti.php—cartella_id2026_05_16_000004_add_signature_enabled_to_email_settings.php—signature_enabled2026_05_16_000003_add_signature_to_email_settings.php—signature2024_01_01_000017_add_occorrenza_mese_to_eventi.php—occorrenza_mese2024_01_01_000016_add_eventi_recurrence_fields.php—giorno_mese,mesi_recorrenza,mese_annuale2026_05_10_000002_add_acl_tables.php—permissions(users)2026_05_12_142009_add_location_to_eventi_table.php—luogo_indirizzo,luogo_url_maps2026_05_12_000003_change_responsabile_to_multi.php—responsabile_ids(up),responsabile_id(down)2024_01_01_000023_add_is_default_to_viste_report_table.php—is_default2024_01_01_000024_add_user_id_to_mailing_lists_table.php—user_id2026_05_12_000001_create_ruoli_table.php—ruolo_id(gruppo_individuo) + data migration annessa2024_01_01_000021_add_user_id_to_documenti_table.php—user_id2024_01_01_000013_add_numero_documento_to_individui_table.php—numero_documento
Tutte verificate con php -l (nessun errore di sintassi).
2026-06-09 — @stack('scripts') mancante nel layout
Problema: Il partial _tag-selector.blade.php usa @push('scripts') per iniettare le funzioni JS toggleTag, removeTag, filterTags. Il layout adminlte.blade.php aveva solo @yield('scripts') (per @section), ma non @stack('scripts') (per @push). Di conseguenza il JavaScript interattivo del tag selector (clic sui badge, ricerca, rimozione) non veniva mai caricato su nessuna pagina create/edit.
Fix: resources/views/layouts/adminlte.blade.php:305 — Aggiunto @stack('scripts') subito prima di @yield('scripts').
2026-06-09 — Tag support completato per MailingList + Report + Ricerca
MailingList — Controller & Views (app/Http/Controllers/MailingListController.php):
index(): eager-loadtags, supporto?tag[]=filter viawithAnyTags, pass$allTagsper filter barcreate(): pass$tagsper tag selectorstore(): validazionetags.* exists:tags,id, sync dopo create. Auto-fetch email daIndividuo::contatti()quando email non fornitaedit(): eager-loadtags, pass$tags+$selectedTagsupdate(): validazionetags.*, sync se presente, detach se assente. Auto-fetch email daIndividuo::contatti()quando email non fornita. Diff logica:$toRemove = array_diff($existingIds, $newIds)corretto — rimuove solo contatti deselezionati/esplicitamente rimossishow(): eager-loadtags
MailingList — Views:
index.blade.php: aggiunto@include('partials._tag-filter-bar'), colonna "Tag" con badge colorati cliccabilicreate.blade.php: incluso_tag-selectordopo descrizioneedit.blade.php: incluso_tag-selectordopo descrizione (prima della sezione contatti). Submit handler include#individui-select.selectedOptionsincontatti_jsonconemail: ''(già presente da fix precedente)show.blade.php: aggiunta card Tag nel pannello sinistro con badge colorati (o "Nessun tag assegnato")
ReportColumnRegistry (app/Helpers/ReportColumnRegistry.php):
- Aggiunta colonna
'tags.nome'con label 'Tag' a 4 entity types: individui, gruppi, eventi, documenti
ReportController (app/Http/Controllers/ReportController.php):
runCustomReport(): supportaconfig['tag_filter'](array di tag IDs) +config['tag_filter_mode']('any'/'all')storeCustom(): ora salvatag_filteretag_filter_modenella config del report salvato- Carica
$allTagsnell'index e passa alla vista - Converte IDs → slugs via
Tag::whereIn('id', ...)->pluck('slug'), applicawithAllTags/withAnyTags - Eager-load
tagsautomaticamente quando la colonnatags.nomeè selezionata
Report — View (resources/views/report/index.blade.php):
- Aggiunto filtro tag multi-select nel form "Crea Report Personalizzato" (Select2 con badge colorati)
- Aggiunto select per modalità filtro (OR/AND)
- JS:
initTagFilterSelect2()/destroyTagFilterSelect2()con template colorato
RicercaController (app/Http/Controllers/RicercaController.php):
- Aggiunta MailingList alle query per tag slug
results['mailingLists']etotals['mailingLists']passati alla view
Ricerca — View (resources/views/ricerca/index.blade.php):
- Aggiunto info-box Mailing List (colore bg-purple) con link "Vedi tutti" →
mailing-liste.index?tag[]= - Aggiunta tabella dettaglio Mailing List nel risultato di ricerca (nome, contatti, stato, azione show)
- Fix:
route('documenti.edit')→url('/documenti/' . $doc->id . '/edit')(route non esiste)
2026-06-09 — Fix: storeCustom() non salvava tag_filter
Problema: ReportController@storeCustom() non salvava tag_filter e tag_filter_mode nella config del report personalizzato. Quando un report salvato veniva eseguito, runCustomReport() non trovava i filtri tag nella config e non li applicava.
Fix: Aggiunte righe 143-148 in ReportController.php:
if ($request->has('tag_filter')) {
$config['tag_filter'] = $request->input('tag_filter');
}
if ($request->filled('tag_filter_mode')) {
$config['tag_filter_mode'] = $request->input('tag_filter_mode');
}
2026-06-09 — Fix: MailingList edit — "Carica contatti" non inseriva i selezionati
Problema: Due bug nel JS caricaSelezionati() in mailing-liste/edit.blade.php:
- Typo:
ind.cognameinvece diind.cognome— il campo Cognome nella tabella era sempre vuoto/undefined (API restituiscecognome) - Email gate:
if (ind.emails && ind.emails.length > 0)filtro bloccante — individui senza email salvata incontattivenivano SILENZIOSAMENTE scartati, mai aggiunti alla tabella
Fix:
ind.cogname→ind.cognome(righe 227 e 256)- Rimossa condizione
if (ind.emails...)— ora anche individui senza email vengono aggiunti alla tabella email: ind.emails[0]→email: (ind.emails && ind.emails.length > 0) ? ind.emails[0] : ''— email vuota se nessuna presente- Controller già fixato per auto-risolvere email da
Individuo::contatti()al salvataggio
2026-06-09 — Fix: MailingListController email gate bloccava nuovi contatti senza email
Problema: store() e update() in MailingListController usavano !empty($contatto['email']) per decidere se creare un contatto. L'email era richiesta ma il MailingContact non memorizza l'email — la risolve dall'Individuo al momento del display/invio. Questo impediva di aggiungere individui senza email (o con email non nei contatti) alla mailing list.
Fix: Rimossa completamente la verifica email sia in store() che in update(). Ora ogni individuo_id valido viene aggiunto come MailingContact. L'email viene risolta al display dal model $contact->individuo->contatti->where('tipo', 'email')->first()?->valore.
Prima (bloccante):
if (!empty($contatto['individuo_id']) && !empty($contatto['email'])) { create }
Dopo (semplice):
if (!empty($contatto['individuo_id'])) { create }
Prossimi Passi
- [DONE] ... (existing items)
- Verificare end-to-end su remote: tutte le nuove mass action, mailing list con contatti senza email, ricerca multi-tag
- [DONE] Fix performance: spostata query
VistaReport::where(...)->get()da@phpnel partialtable-settings.blade.phpa tutti i 5 controller (prima veniva eseguita 1 query per ogni pagina load per ogni entity, anche senza mai aprire la modale) - [DONE] Rimosse vecchie modal legacy (
#saveVistaModal,#colonneModal,#vistaListModal) daindividuiegruppi— duplicate rispetto al nuovo modal unificato - [DONE] Rimosse vecchie funzioni JS (
saveVista(),toggleColumn(),showSaveVistaModal()) daindividuiegruppi - [DONE] Individui:
$allColumnsespanse da 6 a 17 colonne (aggiunte: data_nascita, genere, indirizzo, cap, citta, provincia, tipo_documento, numero_documento, scadenza_documento, note, created_at) — tutte con<th>/<td>condizionali nella vista - [DONE] Individui:
getColumnIndex()introdotta per lookup dinamico dell'indice colonna (sostituisce hardcoded{codice:1, cognome:2, ...}insortTable()eapplyColumnFilter()) - [DONE] I controller per eventi, documenti, mailing-liste hanno già
$tableColumnscon flagvisible— stesso meccanismo di gruppi. Nessuna modifica necessaria. - [DONE] Fix: pulsante edit vista usa
data-*attributi invece dionclickconaddslashes(json_encode(...))— previene rottura HTML per JSON contenente" - [DA FARE] Test browser: caricare ogni pagina entity, verificare default vista, toggle colonne, resize, drag-reorder, print
- [DA FARE] Test browser: flusso edit vista (✏️ → popola form → modifica → Aggiorna → reload)
- [DA FARE] Test browser: salvare nuova vista, switching tra viste, cancellazione vista
2026-06-10 — Per-User Column Views (colonne visibili, larghezze, ordine)
Obiettivo: Implementare viste colonne personalizzabili per utente su tutte le 5 entity list pages (individui, gruppi, eventi, documenti, mailing-liste), con persistenza tra login.
Cosa è stato fatto
Migration (2026_06_10_044946_add_column_widths_and_order_to_viste_report_table.php):
- Aggiunge
colonne_larghezze(json) ecolonne_ordine(json) aviste_report - Guardia
Schema::hasColumnper compatibilità cross-DB (MySQL ↔ SQLite) - Già eseguita in batch 38
Backend:
VistaReport.php:$fillable+$casts(array) per entrambi i nuovi campiVistaReportController@store/@update: validazione estesa concolonne_larghezze,colonne_ordine(array)- Tutti i 5 controller passano alla vista:
$tableColumns(array['key','label','visible']),$entityType,$columnWidths,$visibleColumns,$allColumns(varia nome in base al controller) - Tutti i 5 controller ora passano
$userVistas(precaricate) invece di eseguire query nella view IndividuoController:$allColumnsespanse con tutte le colonne DB disponibili (da 6 a 17)IndividuoController: aggiuntouse App\Models\VistaReportper la query$userVistas
Frontend JS (public/js/column-manager.js):
- Classe
ColumnManager: resize via mouse drag su handle, reorder via HTML5 DnD, persistenza larghezze insessionStorage, fallback davista-dataDOM element,printWithSettings()che clona la tabella in finestra print-ready
Modal (resources/views/partials/table-settings.blade.php):
- Modal unificato con 3 tab: Colonne (checkbox visibilità + input larghezza + drag-reorder list), Viste (salva/carica/cancella), Stampa (pulsante print)
- Definisce
initTableSettings()(NON auto-esegue) per evitare race condition con ColumnManager - RIMOSSA query
VistaReport::where(...)->get()dal@phpblock — ora usa$userVistaspassato dal controller - Non usa più
Auth::id()direttamente — riceve$userVistasgià popolato
Views — tutte e 5 aggiornate:
individui/index.blade.php:$allColumnsnella vista ora ha 17 colonne (vs 6 prima)<th>e<td>condizionali per tutte le nuove colonne (data_nascita, genere, indirizzo, cap, citta, provincia, tipo_documento, numero_documento, scadenza_documento, note, created_at)- RIMOSSE modal legacy:
#saveVistaModal,#colonneModal - RIMOSSE funzioni JS legacy:
saveVista(),toggleColumn() - RIMOSSO sync checkboxes nel
DOMContentLoaded(non più necessari) - NUOVA:
getColumnIndex(colKey)— lookup dinamico dell'indice colonna basato sudata-column sortTable()eapplyColumnFilter()ora usanogetColumnIndex()invece di hardcoded mappa
gruppi/index.blade.php:- RIMOSSE modal legacy:
#saveVistaModal,#vistaListModal - RIMOSSO pulsante "Salva Vista" legacy
- RIMOSSE funzioni JS legacy:
showSaveVistaModal(),saveVista()
- RIMOSSE modal legacy:
eventi/index.blade.php: colonne dinamiche via$visibleColumns,@section('scripts')con ColumnManager +initTableSettings()mailing-liste/index.blade.php: stessa strutturadocumenti/index.blade.php: ColumnManager init (non reorderable), column-manager.js incluso- Tutti i
<th>hannodata-columnattributo per mapping JS - Tutte chiamano
initTableSettings()doponew ColumnManager()nelDOMContentLoaded
Performance fix:
- Rimossa query
VistaReport::where(...)->get()dal@phpblock intable-settings.blade.php(1 query extra per ogni pagina load su 5 entità) - Spostata nei 5 controller come
$userVistaspassata viacompact() - Totale: -5 query per pagina load (una per ogni entity, anche su pagine non di index)
Verifica:
- JS brace balance: OK su tutti i 5 file (node check)
- PHP lint: OK su tutti i 5 controller
- Presenza
data-column: individui=19, gruppi=14, eventi=9, mailing-liste=7, documenti=8 - Fallback
$visibleColumnsquando$vista === null: presente e corretto in tutti i 5 controller - Nessun residuo di vecchie modal legacy in individui e gruppi
- Rimosso bottone "Salva Vista" orfano da
individui/index.blade.php(chiamavashowSaveVistaModal()non più esistente) - Aggiunto pulsante modifica ✏️ nel tab Viste per ogni vista salvata: popola il form "Salva vista corrente" con nome, default flag e colonne visibili; cambia bottone in "Aggiorna" e fa PUT
/viste/{id}invece di POST; zero query extra
2026-06-10 — Fix: editVista onclick → data-* attributes
Problema: Il pulsante modifica vista usava onclick con addslashes(json_encode(...)). In un attributo HTML delimitato da ", il backslash-escaping di \" non è gestito in modo standard dai browser — il JSON contenente " poteva rompere l'attributo HTML.
Fix:
- Sostituito
onclickcondata-*attributi (data-vista-id,data-vista-nome,data-vista-default,data-vista-colonne) usando{{ }}di Blade (che applicahtmlspecialchars, codificando"→"sicuro in HTML). editVista()ora accetta un array direttamente (non più JSON string da parsare).- Click handler registrato in
initTableSettings()viadocument.querySelectorAll('.edit-vista-btn')+dataset(browser decodifica automaticamente"→").
2026-06-10 — Fix: 405 Method Not Allowed su update vista (via AJAX fetch)
Problema: Modificando una vista e cliccando "Aggiorna", fetch() inviava PUT /viste/{id} ma il controller VistaReportController@update restituiva return back() (302 redirect). fetch() seguiva il redirect — in alcuni browser il metodo PUT veniva preservato, ma la route gruppi accetta solo GET → 405 Method Not Allowed.
Fix:
VistaReportController@update(linea 101-103): aggiuntoif ($request->expectsJson()) { return response()->json([...]); }— così il fetch riceve JSON 200, non un redirect 302.- Fetch headers in
table-settings.blade.php: aggiunto'Accept': 'application/json'— necessario perchéexpectsJson()controlla l'headerAccept, nonContent-Type.
2026-06-17 — Google OAuth 2.0 Unificato (Email/Drive/Calendar)
Obiettivo: Implementare OAuth 2.0 centralizzato per tutti i servizi Google (Gmail email, Google Drive, Google Calendar), con UI nelle impostazioni e supporto XOAUTH2 per SMTP/IMAP via Symfony Mailer + ImapEngine. Sistema password attuale deve funzionare in parallelo.
Cosa è stato fatto
Enum (app/Enums/GoogleService.php):
- Definisce 3 casi:
Email,Drive,Calendar - Metodi:
scopes()(array scopes OAuth per servizio),label()(nome italiano),icon(),description()(testo help)
Migration (2026_06_17_000001_create_google_oauth_connections_table.php):
- Tabella
google_oauth_connections: id, user_id (FK), service, email, access_token, refresh_token, expires_at, timestamps - Unique constraint
[user_id, service, email] - Già eseguita in batch 39
Migration (2026_06_17_000002_add_oauth_columns.php):
email_settings: aggiuntiauth_method(varchar 20, default 'password') +google_oauth_connection_id(FK → google_oauth_connections, nullOnDelete)sender_accounts: stesse colonne- Guardia
Schema::hasColumnper idempotenza - Già eseguita in batch 39
Model (app/Models/GoogleOAuthConnection.php):
$fillable: user_id, service, email, access_token, refresh_token, expires_at$casts: expires_at → datetimeuser(): BelongsTo UserisExpired(): controllo scadenza tokenrefresh(): refresh automatico via GoogleOAuthServicegetValidAccessToken(): refresh se expired, ritorna token valido
Service (app/Services/GoogleOAuthService.php):
buildClient(): configura Google_Client con client_id/secret/redirect_uri, access_type=offline, prompt=consentgetAuthUrl(service): URL di autorizzazione con scopes specifici per serviziohandleCallback(code, service): scambia code per token, crea/aggiorna GoogleOAuthConnectiongetAccessToken(connection): cache 5 min, refresh automatico se expiredrefreshToken(connection): fetch nuovo token via refresh_token, elimina se refresh falliscerevoke(connection): revoca token Google, elimina record DBcreateXoAuth2SmtpTransport(email, token): SMTP transport con solo XOAuth2Authenticator (evita tentativi PLAIN/LOGIN)getConnectionStatus(): restituisce array con stato connessioni per ogni servizio
Controller (app/Http/Controllers/GoogleOAuthController.php):
redirect(service): reindirizza a Google OAuthcallback(request): gestisce risposta Google, crea connessione, redirect a impostazioni con success/errorrevoke(connection): revoca connessione (solo proprietario)status(): JSON con stato connessioni
Config/Route changes:
config/services.php: sezionegoogleconclient_id,client_secret,redirect(usaconfig('app.url')per compatibilità CLI)routes/web.php: 4 nuove route (google-oauth.redirect,google-oauth.callback,google-oauth.revoke,google-oauth.status) +use App\Http\Controllers\GoogleOAuthController
View (resources/views/impostazioni/_google-oauth.blade.php):
- Card con lista servizi (Gmail, Drive, Calendar), badge connesso/non connesso, pulsanti Connetti/Disconnetti
- JS: auto-click tab se
?tab=googlein URL (dopo callback)
Modifiche EmailSetting.php:
$fillable+auth_method,google_oauth_connection_id$casts+google_oauth_connection_id→ integergoogleOAuthConnection(): BelongsTo relationshipgetImapConfig(): se auth_method=oauth, impostaauthentication => 'oauth'e password = access tokengetDecryptedPassword(): se OAuth, risolve token invece di decrittare passwordgetDecryptedSmtpPassword(): stessa logica per SMTPresolveOAuthToken(): carica relazione + chiama GoogleOAuthService::getAccessTokengetImapClient(): passaauthentication => 'oauth'se auth_method=oauthgetSmtpMailer(): se OAuth →buildOAuthSmtpMailer()(XOAuth2 solo), altrimenti DSN normalebuildOAuthSmtpMailer(): EsmtpTransport + XOAuth2AuthenticatorbuildSmtpDsn(): estratto da EmailSettingsController (password decrittata)
Modifiche SenderAccount.php:
- Stesso pattern:
auth_method,google_oauth_connection_id, relationship,resolveOAuthToken() getDecryptedPassword(): OAuth-awaresendEmail(): se OAuth →buildOAuthMailer()(XOAuth2), altrimenti DSNbuildOAuthMailer(): EsmtpTransport + XOAuth2Authenticator
Modifiche EmailSettingsController.php:
index(): passa$googleStatus→GoogleOAuthService::getConnectionStatus()save(): validazione + salvataggioauth_method,google_oauth_connection_idtestSmtp(): ora usa$settings->getSmtpMailer()invece di costruire DSN manualmentesenderStore()/senderUpdate(): validazione + salvataggioauth_method,google_oauth_connection_id
Modifiche impostazioni/index.blade.php:
- Sidebar link "Google" (icona
fab fa-google) prima del link "Calendario" - Tab-pane con
@include("impostazioni._google-oauth")prima del tab calendario
Note tecniche
- XOAUTH2: Symfony Mailer ha già
XOAuth2Authenticatorin vendor (vendor/symfony/mailer/Transport/Smtp/Auth/XOAuth2Authenticator.php), inviaAUTH XOAUTH2 user=<email>\1auth=Bearer <token>\1\1 - ImapEngine: già supporta
'authentication' => 'oauth'in config →AUTHENTICATE XOAUTH2 <base64> - google/apiclient: presente in vendor, usato per Google_Client (buildClient, fetchAccessTokenWithAuthCode, refresh, revoke).
Google\Service\GmailNON disponibile ma non necessario (XOAUTH2 bypassa API REST) - Permessi filesystem: nuovi file copiati con sudo (www-data:www-data, 644), index.blade.php modificato con sed
- refresh token: richiede
access_type=offline+prompt=consent+includeGrantedScopes=trueper garantire refresh token sempre al primo auth - config('app.url') in services.php invece di
url()helper (url() fallisce in CLI context)
2026-06-17 — Bug Fix: Tag massivo e per-riga per Eventi + Documenti
Problemi riscontrati:
- Eventi: modal mass tag HTML corrotto (
×→<div class="modal fade" id="deleteModal") - Eventi + Documenti: nessun feedback visivo dopo submit mass tag (mancava
session('error')su Eventi; mancavano ENTRAMBI su Documenti) - Eventi + Documenti: nessuna icona TAG per-riga nelle azioni
- Documenti: mancava funzione
openSingleTag()JS
Fix:
resources/views/eventi/index.blade.php:340— Ripristinato×nel close button del mass tag modalresources/views/eventi/index.blade.php:22-27— Aggiunto@if(session('error'))alert dangerresources/views/eventi/index.blade.php:283-285— Aggiunto pulsante per-rigafa-tags→openSingleTag(eventId)resources/views/eventi/index.blade.php:427-431— Aggiunta funzione JSopenSingleTag(eventId)resources/views/documenti/index.blade.php:21-32— Aggiunti@if(session('success'))+@if(session('error'))alertresources/views/documenti/index.blade.php:283-285e484-486— Aggiunto pulsante per-rigafa-tagsin vista griglia + listaresources/views/documenti/index.blade.php:1318-1323— Aggiunta funzione JSopenSingleTag(docId)con querySelector per.doc-checkbox[value=...]- Verifica JS brace balance: OK su entrambi (diff=0)
- Verifica PHP lint: OK su entrambi i controller
2026-06-17 — Bug Fix: Documenti + Eventi (syntax error, strict_types, validazione)
Problemi trovati e fixati
1. CRITICO — Syntax error PHP in DocumentoController.php:239
- Problema: Parentesi
)extra alla fine del ternario:/documenti');invece di/documenti'; - Root cause:
$redirect = ... : '/documenti');— parentesi di chiusura in eccesso - Effetto: PHP parse error:
Unclosed '{' on line 197 does not match ')'— l'intero metodoupdate()era rotto - Fix: Rimosso
)extra
2. declare(strict_types=1) mancante (violazione AGENTS.md)
- Problema: 5 file del dominio documenti/eventi non avevano
declare(strict_types=1), obbligatorio per PHP 8.4 - File fixati:
Documento.php,Evento.php,EventoController.php,TipologiaDocumento.php,EventoDocumentoController.php
3. Validazione assente contesto_tipo in DocumentoController@update
- Problema: Il campo
contesto_tipoveniva letto dal raw request ($request->contesto_tipo) senza validazione. Un utente poteva forzare valori arbitrari. - Fix: Aggiunto
'contesto_tipo' => 'nullable|in:individuo,gruppo,evento,mailing'alle regole di validazione. Ora si usa il valore validato ($contestoTipo) invece del raw request.
4. Tipologia hardcoded in DocumentoController@store
- Problema:
store()usava'tipologia' => 'required|in:avatar,galleria,documento,statuto,altro'(hardcoded), mentreupdate()usavaTipologiaDocumento::opzioni()(dinamico). Nuove tipologie aggiunte via UI non sarebbero state accettate dastore(). - Fix: Allineato
store()a usareTipologiaDocumento::opzioni()comeupdate().
5. JS brace balance verificato
resources/views/documenti/index.blade.php→ OK (diff=0)resources/views/eventi/index.blade.php→ OK (diff=0)
Verifica
php -lsu tutti e 6 i file modificati: nessun errore di sintassi
2026-06-17 — Fix: Eventi mass tag "nessun evento selezionato"
Problema: La toolbar button chiamava $('#massTagModal').modal('show') direttamente, affidandosi a un listener show.bs.modal per popolare l'hidden field massTagIds. Se l'evento non veniva intercettato, ids restava vuoto e il server rispondeva "Nessun evento selezionato".
Fix (resources/views/eventi/index.blade.php):
- Toolbar button:
onclick="$('#massTagModal').modal('show')"→onclick="showMassTagModal()" - Rimosso listener
show.bs.modalche popolava i campi - Aggiunta funzione
showMassTagModal()(stesso pattern di Gruppi/Individui) che validagetSelectedIds()e popola i campi prima di aprire la modale openSingleTag()ora chiamashowMassTagModal()invece di mostrare la modale direttamente
2026-06-17 — Fix: Documenti — root mostra documenti di tutte le cartelle
Problema: Alla root (/documenti), la query includeva tutti i documenti locali (WHERE repository_id IS NULL), mostrando documenti di tutte le cartelle in un unico elenco piatto.
Fix (app/Http/Controllers/DocumentoController.php):
- Aggiunto
->whereNull('cartella_id')alla query di root, così mostra solo documenti senza cartella (radice). Per vedere i documenti dentro una cartella bisogna navigarci dentro con?folder_id=X.
2026-06-17 — Fix: CalendarioConnessione — salvataggio perdeva password/client_secret in edit + is_active sempre true
Problema: Salvando una connessione calendario esistente (CalDAV o Google Calendar), i campi sensibili (password, client_secret) venivano sovrascritti con stringa vuota. Il test connessione e la sincronizzazione fallivano silenziosamente.
Root cause 1 — encryptAndSetConfig() sovrascrive campi vuoti:
- Il JS di edit (
editCalendario()) azzeraconfig[password]econfig[client_secret]per sicurezza (valore'', placeholder......) encryptAndSetConfig()inCalendarioConnessione.phpcontrollava$config[$field] !== ''e saltava la crittografia, ma poi eseguiva$this->config = $config— la stringa vuota sovrascriveva il valore crittato precedenteStorageRepositoryNON aveva questo bug:StorageRepositoryService::encryptSensitiveConfig()preserva i campi esistenti con} elseif (empty($config[$field]) && !empty($existingConfig[$field])) { $config[$field] = $existingConfig[$field]; }
Root cause 2 — is_active checkbox senza hidden fallback:
- Stesso bug già fixato per email (2026-06-08): checkbox
is_activesenza<input type="hidden" name="is_active" value="0"> - Quando non spuntato, il campo non veniva inviato →
$request->boolean('is_active', true)restituiva sempretrue - La connessione restava sempre attiva indipendentemente dallo switch
Root cause 3 — Query duplicata nella view:
resources/views/impostazioni/index.blade.php:773ri-eseguivaCalendarioConnessione::orderBy('ordine')->get()nonostante il controller lo passasse già viacompact()
Fix:
app/Models/CalendarioConnessione.php:56—encryptAndSetConfig()ora accettaarray $existingConfig = []e preserva i valori crittati esistenti quando il campo submitted è vuoto (stesso pattern diStorageRepositoryService::encryptSensitiveConfig())app/Http/Controllers/CalendarioConnessioneController.php:67—update()passa$connessione->configcome secondo parametro aencryptAndSetConfig()resources/views/impostazioni/index.blade.php:1576— Aggiunto<input type="hidden" name="is_active" value="0">prima della checkboxresources/views/impostazioni/index.blade.php:773— Rimossa query duplicata@php $calendarioConnessioni = ...
Verifica:
- PHP lint: OK su entrambi i file modificati
- JS brace balance: OK
2026-06-17 — Fix: Documenti mass tag "nessun documento selezionato"
Problema: Stesso identico bug di Eventi — toolbar button chiamava $('#massTagModal').modal('show') e il listener show.bs.modal non sempre popolava i campi.
Fix (resources/views/documenti/index.blade.php):
- Rimosso listener
show.bs.modal - Creata funzione
showMassTagModal()(con fallback perdata-pre-selected) openSingleTag()ora usashowMassTagModal()invece di mostrare la modale direttamente
2026-06-17 — Fix: ColumnManager pin colonne select/azioni con cells[] invece di querySelector
Problema: Il pinning di select e azioni usava row.querySelector('[data-column="..."]') che funziona solo sul <thead> (dove <th> ha data-column), ma non sul <tbody> (dove i <td> non hanno data-column).
Fix (public/js/column-manager.js): Sostituito con cells[keyToThIndex['select']] che usa l'indice della colonna, valido sia per th che per td.
DA FARE
- Configurare
GOOGLE_CLIENT_ID,GOOGLE_CLIENT_SECRETin.env - Test end-to-end: flusso OAuth completo (redirect → auth → callback → connessione creata)
- Test XOAUTH2 SMTP: invio email via connessione OAuth
- Test IMAP OAuth: sync email via connessione OAuth
- Verificare refresh token automatico allo scadere
- Verificare revoca e riconnessione
2026-06-17 — Fix: tutte le migration + seeders idempotenti
Problema
php artisan migrate falliva su tabelle già esistenti (tenants, tipologie_documenti, ecc.).
php artisan db:seed creava duplicati su re-run (admin user, diocesi, comuni).
Migrations con insert dopo il guard hasTable violavano unique constraint al re-run.
Migration: hasTable guard su 28 CREATE mancanti
Aggiunto if (!Schema::hasTable('table_name')) { ... } wrapper a 28 migration file (45 Schema::create() calls) via script Node.js, più 2026_06_17_000001_create_google_oauth_connections_table.php manualmente.
Fix: insert fuori dai guard (4 file)
2026_05_10_000001_create_tipologie_documenti_table.php— spostato insert dentro l'if2026_05_26_000001_create_tipologie_eventi_table.php— spostato insert dentro l'if2026_05_12_000001_create_ruoli_table.php— spostato insert dentro l'if2026_05_11_000006_add_email_attachment_tipologia.php—insert()→updateOrInsert()
Seeder: firstOrCreate
DiocesiSeeder.php:Diocesi::create()→::firstOrCreate(['nome' => ...])ComuniSeeder.php:Comune::create()→::firstOrCreate(['codice_istat' => ...])DatabaseSeeder.php:User::create()→::firstOrCreate(['email' => ...])+ guardiarole_preset_id
Risultato
php artisan migrate --seed è ora completamente idempotente. Zero errori su 64 migration + 6 seeder. Re-run è un no-op.
2026-06-17 — Fix: MailingList tag management (mass tag + per-riga + attiva checkbox)
Problema: Nella GUI non era possibile assegnare tag alle mailing list né singolarmente né via azione massiva.
Root cause:
- Nessuna route mass-tag per mailing-liste — Eventi, Documenti, Individui, Gruppi avevano
POST /{entity}/mass-tagma MailingList no - Nessun metodo
massTag()in MailingListController — assente rispetto agli altri 4 controller - Nessun pulsante per-riga tag nella index view (mancava
<button type="button" onclick="openSingleTag()">) - Nessun pulsante toolbar "Tag" nella index view (mancava il mass tag button)
- Checkbox
attivasenza hidden fallback in create/edit — stesso bug ricorrente: deselezionando, il campo non veniva inviato
Fix:
app/Http/Controllers/MailingListController.php:189-214— Aggiunto metodomassTag()(stesso pattern diEventoController@massTag):- Autorizzazione via
$this->authorizeWrite('mailing') - Validazione:
tagsrequired array,moderequired in:assign,remove - Processa in chunk(100) via
syncWithoutDetaching()(assign) /detach()(remove) - Restituisce
back()->with('success', ...)
- Autorizzazione via
routes/web.php:177— Aggiunta routePOST mailing-liste/mass-tag→MailingListController@massTag(name:mailing-liste.mass-tag)resources/views/mailing-liste/index.blade.php:select-allcheckbox: permesso esteso dacanDeleteMailingacanWriteMailing || canDeleteMailingrow-checkbox: stessa estensione permesso- Toolbar: aggiunto pulsante "Tag" (btn-sm btn-info,
showMassTagModal()) prima di "Elimina Selezionati" - Azioni per-riga: aggiunto pulsante
fa-tagsconopenSingleTag(lista.id)dopo il pulsante show - Aggiunto
@if(session('error'))alert - Aggiunta modale
#massTagModal(stesso pattern di eventi: titolo, counter, radio assign/remove,_tag-selector, hiddenids) - Aggiunte funzioni JS:
showMassTagModal(),openSingleTag(listId)
resources/views/mailing-liste/create.blade.php:23— Aggiunto<input type="hidden" name="attiva" value="0">prima della checkboxresources/views/mailing-liste/edit.blade.php:23— Stesso hidden fallbackresources/views/mailing-liste/edit.blade.php:11— Fix percorso hardcoded:url('/mailing-liste/' . ...)→route('mailing-liste.update', ...)
Verifica:
- PHP lint: OK su controller + routes
- JS brace balance: OK su index view
- Route list:
POST mailing-liste/mass-tag→MailingListController@massTag(name:mailing-liste.mass-tag)
2026-06-18 — Fix import CSV: freeze server + bug IndividuoController
Problema freeze server (Gruppi + Individui)
Importando CSV con molte righe, il server si bloccava:
- PHP max_execution_time (30s) — killava il processo su import grandi
- Session lock — altre richieste dello stesso utente restavano in attesa
- Nessuna transazione DB — ogni
create()era una INSERT individuale autocommit - fgetcsv length=1000 — righe CSV più lunghe di 1000 caratteri venivano troncate
Fix applicati a GruppoController@importStore e IndividuoController@importStore
set_time_limit(0);
session_write_close();
$header = fgetcsv($handle, 0, ','); // length=0 = nessun limite
DB::beginTransaction();
// ... loop ...
DB::commit();
Bug trovati in IndividuoController@importStore
| Bug | Fix |
|---|---|
declare(strict_types=1) mancante |
✅ Aggiunto |
| Indentazione errata negli import (spazi extra su 8 righe) | ✅ Corretto |
use Illuminate\Support\Facades\Log mancante |
✅ Aggiunto |
Nessun controllo $header === false — CSV vuoto causava TypeError |
✅ Aggiunto |
Nessun array_map('trim', $header) |
✅ Aggiunto |
Nessun Log::warning() su eccezioni riga |
✅ Aggiunto |
fgetcsv length=1000 (vs 0) |
✅ Portato a 0 |
Nessun set_time_limit(0) / session_write_close() |
✅ Aggiunto |
Nessun DB::beginTransaction() / DB::commit() |
✅ Aggiunto |
File modificati
app/Http/Controllers/GruppoController.php— aggiuntiuse DB, set_time_limit, session_write_close, fgetcsv length=0, DB::transactionapp/Http/Controllers/IndividuoController.php— strict_types, Log import, DB import, header check, trim, set_time_limit, session_write_close, DB::transaction
Verifica
php -lsu entrambi: nessun errore di sintassi
2026-06-18 — Diagnose script + .env.example + build-dist.sh
diagnose.php — Script standalone di diagnostica
Creato script standalone per verificare installazione su server remoto. Non richiede Laravel.
Cosa verifica:
- PHP version (≥ 8.2), 15 estensioni required, 4 opzionali
- INI settings (execution_time, memory, upload/post max)
- .env: APP_KEY decodifica (32 bytes), APP_URL, SESSION_SECURE_COOKIE, DB, FORCE_HTTPS
- 13 directory in
storage/ebootstrap/cache: esistenza, permessi, scrivibilità - Symlink
public/storage(supporto sia link assoluti che relativi) - Test scrittura/lettura file sessione
- Connessione DB via PDO, tabelle principali, conteggio records, engine InnoDB
- Middleware bootstrap/app.php: ForceHttps registrato, TrustProxies, duplicazioni web group
- Vendor: autoload, composer, node_modules, public/build, artisan
- CSRF: HTTP GET login page, estrazione token, POST con token, verifica 419
- Spazio disco: totale, libero, percentuale
Uso:
php diagnose.php
php diagnose.php --verbose # output dettagliato
Exit code: 0 = OK, 1 = errori critici.
.env.example aggiornato
Aggiunte variabili mancanti:
APP_PROTOCOL,APP_SUBFOLDER— supporto subfolderFORCE_HTTPS,TRUSTED_PROXIES— proxy/HTTPS configurabileSESSION_SECURE_COOKIE,SESSION_SAME_SITE— sessione cross-protocolAPP_ENV=production,APP_DEBUG=false— safe defaults per produzione
build-dist.sh
- Aggiunto
php diagnose.phpcome passo #0 (pre-installazione) e #7 (verifica finale) - Istruzioni post-estrazione complete
File modificati
diagnose.php(nuovo) — standalone diagnostica.env.example— variabili mancanti aggiuntebuild-dist.sh— passo diagnose
Verifica
php -l diagnose.php: OKphp diagnose.php: eseguito con 58/68 check superati su server locale