Diff for /loncom/auth/lonroles.pm between versions 1.53 and 1.102

version 1.53, 2003/03/23 01:46:51 version 1.102, 2004/11/09 15:52:29
Line 25 Line 25
 #  #
 # http://www.lon-capa.org/  # http://www.lon-capa.org/
 #  #
 # (Directory Indexer  
 # (Login Screen  
 # YEAR=1999  
 # 5/21/99,5/22,5/25,5/26,5/31,6/2,6/10,7/12,7/14 Gerd Kortemeyer)  
 # 11/23 Gerd Kortemeyer)  
 # YEAR=2000  
 # 1/14,03/06,06/01,07/22,07/24,07/25,  
 # 09/04,09/06,09/28,09/29,09/30,10/2,10/5,10/26,10/28,  
 # 12/08,12/28,  
 # YEAR=2001  
 # 01/15/01 Gerd Kortemeyer  
 # 03/02,05/03,05/25,05/30,06/01,07/06,08/06 Gerd Kortemeyer  
 # 12/29 Gerd Kortemeyer  
 #  
 ###  ###
   
 package Apache::lonroles;  package Apache::lonroles;
Line 50  use Apache::Constants qw(:common); Line 36  use Apache::Constants qw(:common);
 use Apache::File();  use Apache::File();
 use Apache::lonmenu;  use Apache::lonmenu;
 use Apache::loncommon;  use Apache::loncommon;
   use Apache::lonannounce;
   use Apache::lonlocal;
   
   sub redirect_user {
       my ($r,$title,$url,$msg,$launch_nav) = @_;
       $msg = $title if (! defined($msg));
       &Apache::loncommon::content_type($r,'text/html');
       &Apache::loncommon::no_cache($r);
       $r->send_http_header;
       my $swinfo=&Apache::lonmenu::rawconfig();
       my $navwindow;
       if ($launch_nav eq 'on') {
    $navwindow.=&Apache::lonnavmaps::launch_win('now');
       } else {
    $navwindow.=&Apache::lonnavmaps::close();
       }
       my $bodytag=&Apache::loncommon::bodytag('Switching Role');
   # Note to style police: 
   # This must only replace the spaces, nothing else, or it bombs elsewhere.
       $url=~s/ /\%20/g;
       $r->print(<<ENDREDIR);
   <head><title>$title</title>
   <meta HTTP-EQUIV="Refresh" CONTENT="1; url=$url">
   </head>
   <html>
   $bodytag
   <script type="text/javascript">
   $swinfo
   </script>
   $navwindow
   <h1>$msg</h1>
   <a href="$url">Continue</a>
   </body>
   </html>
   ENDREDIR
       return;
   }
   
 sub handler {  sub handler {
   
Line 61  sub handler { Line 84  sub handler {
   
   
 # ================================================================== Roles Init  # ================================================================== Roles Init
   
     if ($ENV{'form.selectrole'}) {      if ($ENV{'form.selectrole'}) {
  if ($ENV{'request.course.id'}) {   if ($ENV{'request.course.id'}) {
     my %temp=('logout_'.$ENV{'request.course.id'} => time);      my %temp=('logout_'.$ENV{'request.course.id'} => time);
     &Apache::lonnet::put('email_status',\%temp);      &Apache::lonnet::put('email_status',\%temp);
         }      &Apache::lonnet::delenv('user.state.'.$ENV{'request.course.id'});
        &Apache::lonnet::appenv("request.course.id"   => '',   }
                                "request.course.fn"   => '',   &Apache::lonnet::appenv("request.course.id"   => '',
                                "request.course.uri"  => '',   "request.course.fn"   => '',
                                "request.course.sec"  => '',   "request.course.uri"  => '',
                                "request.role"        => 'cm',   "request.course.sec"  => '',
                                "request.role.domain" => $ENV{'user.domain'});    "request.role"        => 'cm',
                                   "request.role.adv"    => $ENV{'user.adv'},
    "request.role.domain" => $ENV{'user.domain'});
         foreach $envkey (keys %ENV) {          foreach $envkey (keys %ENV) {
             next if ($envkey!~/^user\.role\./);              next if ($envkey!~/^user\.role\./);
     my (undef,undef,$role,@pwhere)=split(/\./,$envkey);              my ($where,$trolecode,$role,$tstatus,$tend,$tstart);
             my $where=join('.',@pwhere);              &role_status($envkey,$then,$now,\$role,\$where,\$trolecode,\$tstatus,\$tstart,\$tend);
             my $trolecode=$role.'.'.$where;  
             if ($ENV{'form.'.$trolecode}) {              if ($ENV{'form.'.$trolecode}) {
                my ($tstart,$tend)=split(/\./,$ENV{$envkey});   if ($tstatus eq 'is') {
                my $tstatus='is';      $where=~s/^\///;
                if ($tstart) {      my ($cdom,$cnum,$csec)=split(/\//,$where);
        if ($tstart>$then) {   
                      $tstatus='future';  
                   }  
                }  
                if ($tend) {  
                   if ($tend<$then) { $tstatus='expired'; }  
                   if ($tend<$now) { $tstatus='will_not'; }  
                }  
                if ($tstatus eq 'is') {  
                    $where=~s/^\///;  
                    my ($cdom,$cnum,$csec)=split(/\//,$where);  
 # check for keyed access  # check for keyed access
                    if (($role eq 'st') &&       if (($role eq 'st') && 
                      ($ENV{'course.'.$cdom.'_'.$cnum.'.keyaccess'} eq 'yes')) {                         ($ENV{'course.'.$cdom.'_'.$cnum.'.keyaccess'} eq 'yes')) {
                       unless (&Apache::lonnet::validate_access_key(  # who is key authority?
  $ENV{'environment.key.'.$cdom.'_'.$cnum},   my $authdom=$cdom;
  $cdom,$cnum)) {   my $authnum=$cnum;
    if ($ENV{'course.'.$cdom.'_'.$cnum.'.keyauth'}) {
       ($authnum,$authdom)=
    split(/\W/,$ENV{'course.'.$cdom.'_'.$cnum.'.keyauth'});
    }
   # check with key authority
    unless (&Apache::lonnet::validate_access_key(
        $ENV{'environment.key.'.$cdom.'_'.$cnum},
        $authdom,$authnum)) {
 # there is no valid key  # there is no valid key
   if ($ENV{'form.newkey'}) {       if ($ENV{'form.newkey'}) {
 # student attempts to register a new key  # student attempts to register a new key
                           } else {   &Apache::loncommon::content_type($r,'text/html');
 # print form to enter a new key   &Apache::loncommon::no_cache($r);
                  $r->content_type('text/html');   $r->send_http_header;
                          &Apache::loncommon::no_cache($r);   my $swinfo=&Apache::lonmenu::rawconfig();
                          $r->send_http_header;   my $bodytag=&Apache::loncommon::bodytag
                          my $swinfo=&Apache::lonmenu::rawconfig();      ('Verifying Access Key to Unlock this Course');
                          my $bodytag=&Apache::loncommon::bodytag   my $buttontext=&mt('Enter Course');
                          ('Enter Access Key to Unlock this Course');   my $message=&mt('Successfully registered key');
                          $r->print(<<ENDENTERKEY);   my $assignresult=
 <head><title>Entering Course Access Key</title>       &Apache::lonnet::assign_access_key(
        $ENV{'form.newkey'},
        $authdom,$authnum,
        $cdom,$cnum,
                                                        $ENV{'user.domain'},
        $ENV{'user.name'},
         'Assigned from '.$ENV{'REMOTE_ADDR'}.' at '.localtime().' for '.
                                                        $trolecode);
    unless ($assignresult eq 'ok') {
        $assignresult=~s/^error\:\s*//;
        $message=&mt($assignresult).
        '<br /><a href="/adm/logout">'.
        &mt('Logout').'</a>';
        $buttontext=&mt('Re-Enter Key');
    }
    $r->print(<<ENDENTEREDKEY);
   <head><title>Verifying Course Access Key</title>
 </head>  </head>
 <html>  <html>
 $bodytag  $bodytag
Line 119  $bodytag Line 155  $bodytag
 $swinfo  $swinfo
 </script>  </script>
 <form method="post">  <form method="post">
 <input type="hidden" name="selectrole" value="$ENV{'form.selectrole'}" />  <input type="hidden" name="selectrole" value="1" />
 <input type="text" size="20" name="newkey" value="$ENV{'form.newkey'}" />  <input type="hidden" name="$trolecode" value="1" />
 <input type="submit" value="Enter key" />  <font size="+2">$message</font><br />
   <input type="submit" value="$buttontext" />
 </form>  </form>
 </body></html>  </body></html>
 ENDENTERKEY  ENDENTEREDKEY
                          }                                   return OK;
                       }       } else {
   }  # print form to enter a new key
                    &Apache::lonnet::appenv('request.role'        => $trolecode,   &Apache::loncommon::content_type($r,'text/html');
                                            'request.role.domain' => $cdom,   &Apache::loncommon::no_cache($r);
                                            'request.course.sec'  => $csec);   $r->send_http_header;
                    my $msg='Entering course ...';   my $swinfo=&Apache::lonmenu::rawconfig();
                    if (($cnum) && ($role ne 'ca')) {   my $bodytag=&Apache::loncommon::bodytag
       my ($furl,$ferr)=      ('Enter Access Key to Unlock this Course');
   &Apache::lonuserstate::readmap($cdom.'/'.$cnum);   $r->print(<<ENDENTERKEY);
                       if (($ENV{'form.orgurl'}) &&   <head><title>Entering Course Access Key</title>
                           ($ENV{'form.orgurl'}!~/^\/adm\/flip/)) {  
                          $r->internal_redirect($ENV{'form.orgurl'});  
                          return OK;  
      } else {  
                          unless ($ENV{'request.course.id'}) {  
                              &Apache::lonnet::appenv(  
  "request.course.id"  => $cdom.'_'.$cnum);  
                              $furl='/adm/notfound.html';  
                              $msg=  
  '<h1><font color=red>Could not initialize top-level map.</font></h1>';  
                           }  
                  $r->content_type('text/html');  
                          &Apache::loncommon::no_cache($r);  
                          $r->send_http_header;  
                          my $swinfo=&Apache::lonmenu::rawconfig();  
                          my $bodytag=&Apache::loncommon::bodytag('Switching Role');  
                          print (<<ENDREDIR);  
 <head><title>Entering Course</title>  
 <meta HTTP-EQUIV="Refresh" CONTENT="1; url=$furl">  
 </head>  </head>
 <html>  <html>
 $bodytag  $bodytag
 <script>  <script>
 $swinfo  $swinfo
 </script>  </script>
 <h1>$msg</h1>  <form method="post">
 </body>  <input type="hidden" name="selectrole" value="1" />
 </html>  <input type="hidden" name="$trolecode" value="1" />
 ENDREDIR  <input type="text" size="20" name="newkey" value="$ENV{'form.newkey'}" />
   <input type="submit" value="Enter key" />
   </form>
   </body></html>
   ENDENTERKEY
    return OK;
        }
    }
        }
       &Apache::lonnet::log($ENV{'user.domain'},
    $ENV{'user.name'},
    $ENV{'user.home'},
    "Role ".$trolecode);
       
       &Apache::lonnet::appenv(
      'request.role'        => $trolecode,
      'request.role.domain' => $cdom,
      'request.course.sec'  => $csec);
                       my $tadv=0;
       if (&Apache::lonnet::allowed('adv') eq 'F') { $tadv=1; }
       &Apache::lonnet::appenv('request.role.adv'    => $tadv);
   
       my $msg=&mt('Entering course ...');
   
       if (($cnum) && ($role ne 'ca')) {
    my ($furl,$ferr)=
       &Apache::lonuserstate::readmap($cdom.'/'.$cnum);
    if (($ENV{'form.orgurl'}) && 
       ($ENV{'form.orgurl'}!~/^\/adm\/flip/)) {
       my $dest=$ENV{'form.orgurl'};
       if ( &Apache::lonnet::mod_perl_version() == 2 ) {
    &Apache::lonnet::cleanenv();
       }
       $r->internal_redirect($dest);
       return OK;
    } else {
       unless ($ENV{'request.course.id'}) {
    &Apache::lonnet::appenv(
         "request.course.id"  => $cdom.'_'.$cnum);
    $furl='/adm/roles?tryagain=1';
    $msg=
       '<h1><font color=red>'.
    &mt('Could not initialize course at this time.').
       '</font></h1><h3>'.&mt('Please try again.').'</h3>'.$ferr;
       }
   
       # Check to see if the user is a CC entering a course 
       # for the first time
       my (undef, undef, $role, $courseid) = split(/\./, $envkey);
       if (substr($courseid, 0, 1) eq '/') {
    $courseid = substr($courseid, 1);
       }
       $courseid =~ s/\//_/;
       if ($role eq 'cc' && $ENV{'course.' . $courseid . 
     '.course.helper.not.run'}) {
    $furl = "/adm/helper/course.initialization.helper";
       }
                               #
                               # Send the user to the course they selected
                               &redirect_user($r,&mt('Entering Course'),
                                              $furl,$msg,
      $ENV{'environment.remotenavmap'});
                             return OK;                              return OK;
                      }   }
                    }      }
                }                      #
             }                       # Send the user to the construction space they selected
                       if ($role =~ /^(au|ca)$/) {
                           my $redirect_url = '/priv/';
                           if ($role eq 'au') {
                               $redirect_url.=$ENV{'user.name'};
                           } else {
                               $where =~ /\/(.*)$/;
                               $redirect_url .= $1;
                           }
                           $redirect_url .= '/';
                           &redirect_user($r,&mt('Entering Construction Space'),
                                          $redirect_url);
                           return OK;
                       }
    }
               }
         }          }
     }      }
   
   
 # =============================================================== No Roles Init  # =============================================================== No Roles Init
   
     $r->content_type('text/html');      &Apache::loncommon::content_type($r,'text/html');
     &Apache::loncommon::no_cache($r);      &Apache::loncommon::no_cache($r);
     $r->send_http_header;      $r->send_http_header;
     return OK if $r->header_only;      return OK if $r->header_only;
   
     my $swinfo=&Apache::lonmenu::rawconfig();      my $swinfo=&Apache::lonmenu::rawconfig();
     my $bodytag=&Apache::loncommon::bodytag('User Roles');      my $bodytag=&Apache::loncommon::bodytag('User Roles');
     my $helptag=&Apache::loncommon::help_open_topic      my $helptag='<table><tr><td>'.&Apache::loncommon::help_open_menu('','General Intro','General_Intro','User Roles',1,undef,undef,undef,undef,,&mt("Click here for help")).'</td></td></tr></table>';
      ("General_Intro","Click here for help");  
     $r->print(<<ENDHEADER);      $r->print(<<ENDHEADER);
 <html>  <html>
 <head>  <head>
Line 202  ENDHEADER Line 295  ENDHEADER
   
     my ($fn,$priv,$nochoose,$error,$msg)=split(/:/,$ENV{'user.error.msg'});      my ($fn,$priv,$nochoose,$error,$msg)=split(/:/,$ENV{'user.error.msg'});
     if ($ENV{'user.error.msg'}) {      if ($ENV{'user.error.msg'}) {
        $r->log_reason(   $r->log_reason(
      "$msg for $ENV{'user.name'} domain $ENV{'user.domain'} access $priv",$fn);     "$msg for $ENV{'user.name'} domain $ENV{'user.domain'} access $priv",$fn);
     }      }
   
 # ---------------------------------------------------------------- Who is this?  # ------------------------------------------------- Can this user re-init, etc?
   
     my $advanced=0;      my $advanced=$ENV{'user.adv'};
     foreach $envkey (keys %ENV) {      &Apache::loncommon::get_unprocessed_cgi($ENV{'QUERY_STRING'},['tryagain']);
         if ($envkey=~/^user\.role\./) {      my $tryagain=$ENV{'form.tryagain'};
     my (undef,undef,$role,@pwhere)=split(/\./,$envkey);  
             if ($role ne 'st') { $advanced=1; }  
         }  
     }  
   
 # -------------------------------------------------------- Generate Page Output  # -------------------------------------------------------- Generate Page Output
 # --------------------------------------------------------------- Error Header?  # --------------------------------------------------------------- Error Header?
Line 227  ENDHEADER Line 316  ENDHEADER
     } else {      } else {
         if ($ENV{'user.error.msg'}) {          if ($ENV{'user.error.msg'}) {
     $r->print(      $r->print(
  '<h3><font color=red>You need to choose another user role or '.   '<h3><font color=red>'.
  'enter a specific course for this function</font></h3>');   &mt('You need to choose another user role or enter a specific course for this function').'</font></h3>');
  }   }
     }      }
 # -------------------------------------------------------- Choice or no choice?  # -------------------------------------------------------- Choice or no choice?
     if ($nochoose) {      if ($nochoose) {
         if ($advanced) {          if ($advanced) {
    $r->print("<h2>Assigned User Roles</h2>\n");      $r->print("<h2>".&mt('Assigned User Roles')."</h2>\n");
         } else {          } else {
            $r->print("<h2>Sorry ...</h2>\nThis resource might be part of");      $r->print("<h2>".&mt('Sorry ...')."</h2>\n".
            if ($ENV{'request.course.id'}) {        &mt('This resource might be part of'));
        $r->print(' another');      if ($ENV{'request.course.id'}) {
            } else {   $r->print(&mt(' another'));
                $r->print(' a certain');      } else {
            }    $r->print(&mt(' a certain'));
            $r->print(' course.</body></html>');      } 
            return OK;      $r->print(&mt(' course.').'</body></html>');
       return OK;
         }           } 
     } else {      } else {
         if ($advanced) {          if ($advanced) {
            $r->print("Your home server is ".      $r->print(&mt("Your home server is ").
                      $Apache::lonnet::hostname{&Apache::lonnet::homeserver        $Apache::lonnet::hostname{&Apache::lonnet::homeserver
                      ($ENV{'user.name'},$ENV{'user.domain'})}.                        ($ENV{'user.name'},$ENV{'user.domain'})}.
      "<br />\n");        "<br />\n");
            $r->print("Author and Co-Author roles may not be available on ".      $r->print(&mt(
                      "servers other than your home server.");        "Author and Co-Author roles may not be available on servers other than your home server."));
         } else {  
    $r->print("<h2>Enter a Course</h2>\n");  
         }          }
         if (($ENV{'REDIRECT_QUERY_STRING'}) && ($fn)) {          if (($ENV{'REDIRECT_QUERY_STRING'}) && ($fn)) {
        $fn.='?'.$ENV{'REDIRECT_QUERY_STRING'};         $fn.='?'.$ENV{'REDIRECT_QUERY_STRING'};
         }          }
         $r->print('<form method=post action="'.(($fn)?$fn:$r->uri).'">');          $r->print('<form method="post" name="rolechoice" action="'.(($fn)?$fn:$r->uri).'">');
         $r->print('<input type=hidden name=orgurl value="'.$fn.'">');          $r->print('<input type=hidden name=orgurl value="'.$fn.'">');
         $r->print('<input type=hidden name=selectrole value=1>');          $r->print('<input type=hidden name=selectrole value=1>');
     }      }
     $r->print('<br>Show all roles: <input type=checkbox name=showall');      if ($ENV{'user.adv'}) {
     if ($ENV{'form.showall'}) { $r->print(' checked'); }   $r->print(
     $r->print('><input type=submit value="Display"><br>');        '<br />'.&mt('Show all roles').': <input type="checkbox" name="showall"');
 # ----------------------------------------------------------------------- Table   if ($ENV{'form.showall'}) { $r->print(' checked'); }
     $r->print('<table><tr>');   $r->print('><input type=submit value="'.&mt('Display').'">');
     unless ($nochoose) { $r->print('<th>&nbsp;</th>'); }      }
        $r->print('<th>User Role</th><th colspan=2>Extent</th>'.  
                  '<th>Start</th><th>End</th><th>Remark</th></tr>'."\n");  
   
       my (%roletext,%sortrole,%roleclass);
       my $countactive=0;
       my $inrole=0;
       my $possiblerole='';
     foreach $envkey (sort keys %ENV) {      foreach $envkey (sort keys %ENV) {
         my $button = 1;          my $button = 1;
         my $switchserver='';          my $switchserver='';
    my $roletext;
    my $sortkey;
         if ($envkey=~/^user\.role\./) {          if ($envkey=~/^user\.role\./) {
     my (undef,undef,$role,@pwhere)=split(/\./,$envkey);              my ($role,$where,$trolecode,$tstart,$tend,$tremark,$tstatus,$tpstart,$tpend,$tfont);
               &role_status($envkey,$then,$now,\$role,\$where,\$trolecode,\$tstatus,\$tstart,\$tend);
             next if (!defined($role) || $role eq '');              next if (!defined($role) || $role eq '');
             my $where=join('.',@pwhere);              $tremark='';
             my $trolecode=$role.'.'.$where;              $tpstart='&nbsp;';
             my ($tstart,$tend)=split(/\./,$ENV{$envkey});              $tpend='&nbsp;';
             my $tremark='';              $tfont='#000000';
             my $tstatus='is';  
             my $tpstart='&nbsp;';  
             my $tpend='&nbsp;';  
             my $tfont='#000000';  
             if ($tstart) {              if ($tstart) {
  if ($tstart>$then) {    if ($tstart>$then) { 
                     $tstatus='future';                      $tstatus='future';
                     if ($tstart<$now) { $tstatus='will'; }                      if ($tstart<$now) { $tstatus='will'; }
                 }                  }
                 $tpstart=localtime($tstart);                  $tpstart=&Apache::lonlocal::locallocaltime($tstart);
             }              }
             if ($tend) {              if ($tend) {
                 if ($tend<$then) {                   if ($tend<$then) { 
Line 299  ENDHEADER Line 388  ENDHEADER
                 } elsif ($tend<$now) {                   } elsif ($tend<$now) { 
                     $tstatus='will_not';                       $tstatus='will_not'; 
                 }                  }
                 $tpend=localtime($tend);                  $tpend=&Apache::lonlocal::locallocaltime($tend);
             }              }
             if ($ENV{'request.role'} eq $trolecode) {              if ($ENV{'request.role'} eq $trolecode) {
  $tstatus='selected';   $tstatus='selected';
Line 310  ENDHEADER Line 399  ENDHEADER
                 if ($tstatus eq 'is') {                  if ($tstatus eq 'is') {
                     $tbg='#77FF77';                      $tbg='#77FF77';
                     $tfont='#003300';                      $tfont='#003300';
       $possiblerole=$trolecode;
       $countactive++;
                 } elsif ($tstatus eq 'future') {                  } elsif ($tstatus eq 'future') {
                     $tbg='#FFFF77';                      $tbg='#FFFF77';
                     $button=0;                      $button=0;
                 } elsif ($tstatus eq 'will') {                  } elsif ($tstatus eq 'will') {
                     $tbg='#FFAA77';                      $tbg='#FFAA77';
                     $tremark.='Active at next login. ';                      $tremark.=&mt('Active at next login. ');
                 } elsif ($tstatus eq 'expired') {                  } elsif ($tstatus eq 'expired') {
                     $tbg='#FF7777';                      $tbg='#FF7777';
                     $tfont='#330000';                      $tfont='#330000';
                     $button=0;                      $button=0;
                 } elsif ($tstatus eq 'will_not') {                  } elsif ($tstatus eq 'will_not') {
                     $tbg='#AAFF77';                      $tbg='#AAFF77';
                     $tremark.='Expired after logout. ';                      $tremark.=&mt('Expired after logout. ');
                 } elsif ($tstatus eq 'selected') {                  } elsif ($tstatus eq 'selected') {
                     $tbg='#11CC55';                      $tbg='#11CC55';
                     $tfont='#002200';                      $tfont='#002200';
                     $tremark.='Currently selected. ';      $inrole=1;
       $countactive++;
                       $tremark.=&mt('Currently selected. ');
                 }                  }
                 my $trole;                  my $trole;
                 if ($role =~ /^cr\//) {                  if ($role =~ /^cr\//) {
                     my ($rdummy,$rdomain,$rauthor,$rrole)=split(/\//,$role);                      my ($rdummy,$rdomain,$rauthor,$rrole)=split(/\//,$role);
                     $tremark.='<br>Defined by '.$rauthor.' at '.$rdomain.'.';                      $tremark.='<br>'.&mt('Defined by ').$rauthor.
    &mt(' at ').$rdomain.'.';
                     $trole=$rrole;                      $trole=$rrole;
                 } else {                  } else {
                     $trole=Apache::lonnet::plaintext($role);                      $trole=Apache::lonnet::plaintext($role);
Line 343  ENDHEADER Line 437  ENDHEADER
                 # First, Co-Authorship roles                  # First, Co-Authorship roles
                 if ($role eq 'ca') {                  if ($role eq 'ca') {
                     my $home = &Apache::lonnet::homeserver($trest,$tdom);                      my $home = &Apache::lonnet::homeserver($trest,$tdom);
                     if ($home ne $r->dir_config('lonHostID')) {      my $allowed=0;
       my @ids=&Apache::lonnet::current_machine_ids();
       foreach my $id (@ids) { if ($id eq $home) { $allowed=1; } }
                       if (!$allowed) {
  $button=0;   $button=0;
                         $switchserver=&Apache::lonnet::escape('http://'.                          $switchserver=&Apache::lonnet::escape('http://'.
                          $Apache::lonnet::hostname{$home}.                           $Apache::lonnet::hostname{$home}.
                          '/adm/login?domain='.$ENV{'user.domain'}.                           '/adm/login?domain='.$ENV{'user.domain'}.
   '&username='.$ENV{'user.name'}.    '&username='.$ENV{'user.name'}.
                           '&firsturl=/priv/'.$trest);                            '&firsturl=/priv/'.$trest.'/');
                     }                      }
                     #next if ($home eq 'no_host');                      #next if ($home eq 'no_host');
                     $home = $Apache::lonnet::hostname{$home};                      $home = $Apache::lonnet::hostname{$home};
                     $ttype='Construction Space';                      $ttype='Construction Space';
                     $twhere='User: '.$trest.'<br />Domain: '.$tdom.'<br />'.                      $twhere=&mt('User').': '.$trest.'<br />'.&mt('Domain').
                         ' Server:&nbsp;'.$home;   ': '.$tdom.'<br />'.
                           ' '.&mt('Server').':&nbsp;'.$home;
                     $ENV{'course.'.$tdom.'_'.$trest.'.description'}='ca';                      $ENV{'course.'.$tdom.'_'.$trest.'.description'}='ca';
       $tremark.=&Apache::lonhtmlcommon::authorbombs('/res/'.$tdom.'/'.$trest.'/');
       $sortkey=$role."$trest:$tdom";
                 } elsif ($role eq 'au') {                  } elsif ($role eq 'au') {
                     # Authors                      # Authors
                     my $home = &Apache::lonnet::homeserver                      my $home = &Apache::lonnet::homeserver
                         ($ENV{'user.name'},$ENV{'user.domain'});                          ($ENV{'user.name'},$ENV{'user.domain'});
                     if ($home ne $r->dir_config('lonHostID')) {      my $allowed=0;
       my @ids=&Apache::lonnet::current_machine_ids();
       foreach my $id (@ids) { if ($id eq $home) { $allowed=1; } }
                       if (!$allowed) {
  $button=0;   $button=0;
                         $switchserver=&Apache::lonnet::escape('http://'.                          $switchserver=&Apache::lonnet::escape('http://'.
                          $Apache::lonnet::hostname{$home}.                           $Apache::lonnet::hostname{$home}.
                           '/adm/login?domain='.$ENV{'user.domain'}.                            '/adm/login?domain='.$ENV{'user.domain'}.
    '&username='.$ENV{'user.name'}.     '&username='.$ENV{'user.name'}.
                            '&firsturl=/priv/'.$ENV{'user.name'});                             '&firsturl=/priv/'.$ENV{'user.name'}.'/');
                     }                      }
                     #next if ($home eq 'no_host');                      #next if ($home eq 'no_host');
                     $home = $Apache::lonnet::hostname{$home};                      $home = $Apache::lonnet::hostname{$home};
                     $ttype='Construction Space';                      $ttype='Construction Space';
                     $twhere='Domain: '.$tdom.'<br />Server:&nbsp;'.$home;                      $twhere=&mt('Domain').': '.$tdom.'<br />'.&mt('Server').
    ':&nbsp;'.$home;
                     $ENV{'course.'.$tdom.'_'.$trest.'.description'}='ca';                      $ENV{'course.'.$tdom.'_'.$trest.'.description'}='ca';
       $tremark.=&Apache::lonhtmlcommon::authorbombs('/res/'.$tdom.'/'.$ENV{'user.name'}.'/');
       $sortkey=$role;
                 } elsif ($trest) {                  } elsif ($trest) {
                     $ttype='Course';                      $ttype='Course';
                     if ($tsection) {                      if ($tsection) {
                         $ttype.='<br>Section/Group: '.$tsection;                          $ttype.='<br>'.&mt('Section/Group').': '.$tsection;
     }      }
                     my $tcourseid=$tdom.'_'.$trest;                      my $tcourseid=$tdom.'_'.$trest;
                     if ($ENV{'course.'.$tcourseid.'.description'}) {                      if ($ENV{'course.'.$tcourseid.'.description'}) {
                         $twhere=$ENV{'course.'.$tcourseid.'.description'};                          $twhere=$ENV{'course.'.$tcourseid.'.description'};
                         unless ($twhere eq 'Currently not available') {   $sortkey=$role."\0".$tdom."\0".$twhere."\0".$envkey;
                            $twhere.=' <font size="-2">'.                          unless ($twhere eq &mt('Currently not available')) {
         &Apache::loncommon::syllabuswrapper('Syllabus',$trest,$tdom,$tfont).      $twhere.=' <font size="-2">'.
           &Apache::loncommon::syllabuswrapper(&mt('Syllabus'),$trest,$tdom,$tfont).
                                     '</font>';                                      '</font>';
        }   }
                     } else {                      } else {
                         my %newhash=Apache::lonnet::coursedescription                          my %newhash=Apache::lonnet::coursedescription
                             ($tcourseid);                              ($tcourseid);
                         if (%newhash) {                          if (%newhash) {
       $sortkey=$role."\0".$tdom."\0".$newhash{'description'}.
    "\0".$envkey;
                             $twhere=$newhash{'description'}.                              $twhere=$newhash{'description'}.
                               ' <font size="-2">'.                                ' <font size="-2">'.
         &Apache::loncommon::syllabuswrapper('Syllabus',$trest,$tdom,$tfont).          &Apache::loncommon::syllabuswrapper(&mt('Syllabus'),$trest,$tdom,$tfont).
                               '</font>';                                '</font>';
                         } else {                          } else {
                             $twhere='Currently not available';                              $twhere=&mt('Currently not available');
                             $ENV{'course.'.$tcourseid.'.description'}=$twhere;                              $ENV{'course.'.$tcourseid.'.description'}=$twhere;
       $sortkey=$role."\0".$tdom."\0".$twhere."\0".$envkey;
                         }                          }
                     }                      }
     if ($role ne 'st') { $twhere.="<br />Domain:".$tdom; }      if ($role ne 'st') { $twhere.="<br />".&mt('Domain').":".$tdom; }
                 } elsif ($tdom) {                  } elsif ($tdom) {
                     $ttype='Domain';                      $ttype='Domain';
                     $twhere=$tdom;                      $twhere=$tdom;
       $sortkey=$role.$twhere;
                 } else {                  } else {
                     $ttype='System';                      $ttype='System';
                     $twhere='system wide';                      $twhere=&mt('system wide');
       $sortkey=$role.$twhere;
                 }                  }
     
 # ----- do not trust the indention below here -----                                $roletext.='<tr bgcolor='.$tbg.'>';
                 $r->print('<tr bgcolor='.$tbg.'>');  
                 unless ($nochoose) {                  unless ($nochoose) {
                     if (!$button) {                      if (!$button) {
  if ($switchserver) {   if ($switchserver) {
     $r->print('<td><a href="/adm/logout?handover='.      $roletext.='<td><a href="/adm/logout?handover='.
                               $switchserver.'">Switch Server</a></td>');                                $switchserver.'">'.&mt('Switch Server').'</a></td>';
                         } else {                          } else {
                             $r->print('<td>&nbsp;</td>');                              $roletext.=('<td>&nbsp;</td>');
                         }                          }
                     } elsif ($tstatus eq 'is') {                      } elsif ($tstatus eq 'is') {
                         $r->print('<td><input type=submit value=Select name="'.                          $roletext.=('<td><input type=submit value="'.
     &mt('Select').'" name="'.
                                   $trolecode.'"></td>');                                    $trolecode.'"></td>');
                     } elsif ($ENV{'user.adv'}) {                      } elsif ($tryagain) {
                         $r->print                          $roletext.=
                             ('<td><input type=submit value="Re-Initialize"'.      '<td><input type=submit value="'.
                              ' name="'.$trolecode.'"></td>');    &mt('Try Selecting Again').'" name="'.$trolecode.'"></td>';
                       } elsif ($advanced) {
                           $roletext.=
                               '<td><input type=submit value="'.
           &mt('Re-Initialize').'" name="'.$trolecode.'"></td>';
                     } else {                      } else {
                         $r->print('<td>&nbsp;</td>');                          $roletext.='<td>&nbsp;</td>';
                     }                      }
                 }                  }
             $r->print('<td><font color="'.$tfont.'">'.$trole.                  $tremark.=&Apache::lonannounce::showday(time,1,
                            &Apache::lonannounce::readcalendar($tdom.'_'.$trest));
                   
    $roletext.='<td><font color="'.$tfont.'">'.$trole.
                       '</font></td><td><font color="'.$tfont.'">'.$ttype.                        '</font></td><td><font color="'.$tfont.'">'.$ttype.
                       '</font></td><td><font color="'.$tfont.'">'.$twhere.                        '</font></td><td><font color="'.$tfont.'">'.$twhere.
                       '</font></td><td><font color="'.$tfont.'">'.$tpstart.                        '</font></td><td><font color="'.$tfont.'">'.$tpstart.
                       '</font></td><td><font color="'.$tfont.'">'.$tpend.                        '</font></td><td><font color="'.$tfont.'">'.$tpend.
                       '</font></td><td><font color="'.$tfont.'">'.$tremark.                        '</font></td><td><font color="'.$tfont.'">'.$tremark.
                       '&nbsp;</font></td></tr>'."\n");                        '&nbsp;</font></td></tr>'."\n";
  }   $roletext{$envkey}=$roletext;
    if (!$sortkey) {$sortkey=$twhere."\0".$envkey;}
    $sortrole{$sortkey}=$envkey;
    $roleclass{$envkey}=$ttype;
       }
         }          }
     }      }
   # No active roles
       if ($countactive==0) {
    if ($inrole) {
       $r->print('<h2>'.&mt('Currently no additional roles or courses').'</h2>');
    } else {
       $r->print('<h2>'.&mt('Currently no active roles or courses').'</h2>');
    }
    $r->print('</form></body></html>');
    return OK;
   # Is there only one choice?
       } elsif (($countactive==1) && ($ENV{'request.role'} eq 'cm')) {
    $r->print('<h3>'.&mt('Please stand by.').'</h3>'.
       '<input type="hidden" name="'.$possiblerole.'" value="1" />');
    $r->print("</form>\n");
    $r->rflush();
    $r->print('<script>document.forms.rolechoice.submit();</script>');
    $r->print('</body></html>');
    return OK;
       }
   # More than one possible role
   # ----------------------------------------------------------------------- Table
       unless (($advanced) || ($nochoose)) {
    $r->print("<h2>".&mt('Select a Course to Enter')."</h2>\n");
       }
       $r->print('<br /><table><tr>');
       unless ($nochoose) { $r->print('<th>&nbsp;</th>'); }
       $r->print('<th>'.&mt('User Role').'</th><th colspan=2>'.&mt('Extent').
            '</th><th>'.&mt('Start').'</th><th>'.&mt('End').'</th><th>'.
         &mt('Remarks and Calendar Announcements').'</th></tr>'."\n");
       my $doheaders=-1;
       foreach my $type ('Construction Space','Course','Domain','System') {
    my $haverole=0;
    foreach my $which (sort {uc($a) cmp uc($b)} (keys(%sortrole))) {
       if ($roleclass{$sortrole{$which}} =~ /^\Q$type\E/) { 
    $haverole=1;
       }
    }
    if ($haverole) { $doheaders++; }
       }
       foreach my $type ('Construction Space','Course','Domain','System') {
    my $output;
    foreach my $which (sort {uc($a) cmp uc($b)} (keys(%sortrole))) {
       if ($roleclass{$sortrole{$which}} =~ /^\Q$type\E/) { 
    $output.=$roletext{$sortrole{$which}};
       }
    }
    if ($output) {
       if ($doheaders > 0) {
    $r->print("<tr bgcolor='#BBffBB'>".
     "<td align='center' colspan='7'>".&mt($type)."</td>");
       }
       $r->print($output);    
    }
       }
     my $tremark='';      my $tremark='';
     my $tfont='#003300';      my $tfont='#003300';
     if ($ENV{'request.role'} eq 'cm') {      if ($ENV{'request.role'} eq 'cm') {
  $r->print('<tr bgcolor="#11CC55">');   $r->print('<tr bgcolor="#11CC55">');
         $tremark='Currently selected.';          $tremark=&mt('Currently selected. ');
         $tfont='#002200';          $tfont='#002200';
     } else {      } else {
         $r->print('<tr bgcolor="#77FF77">');          $r->print('<tr bgcolor="#77FF77">');
     }      }
     unless ($nochoose) {      unless ($nochoose) {
        if ($ENV{'request.role'} ne 'cm') {   if ($ENV{'request.role'} ne 'cm') {
           $r->print('<td><input type=submit value=Select name="cm"></td>');      $r->print('<td><input type=submit value="'.
        } else {        &mt('Select').'" name="cm"></td>');
           $r->print('<td>&nbsp;</td>');   } else {
        }      $r->print('<td>&nbsp;</td>');
    }
     }      }
     $r->print('<td colspan=5><font color="'.$tfont.'">No role specified'.      $r->print('<td colspan=5><font color="'.$tfont.'">'.&mt('No role specified').
       '</font></td><td><font color="'.$tfont.'">'.$tremark.        '</font></td><td><font color="'.$tfont.'">'.$tremark.
       '&nbsp;</font></td></tr>'."\n");        '&nbsp;</font></td></tr>'."\n");
   
Line 465  ENDHEADER Line 643  ENDHEADER
  $r->print("</form>\n");   $r->print("</form>\n");
     }      }
 # ------------------------------------------------------------ Privileges Info  # ------------------------------------------------------------ Privileges Info
   if (($advanced) && (($ENV{'user.error.msg'}) || ($error))) {      if (($advanced) && (($ENV{'user.error.msg'}) || ($error))) {
     $r->print('<hr><h2>Current Privileges</h2>');   $r->print('<hr><h2>Current Privileges</h2>');
   
     foreach $envkey (sort keys %ENV) {   foreach $envkey (sort keys %ENV) {
         if ($envkey=~/^user\.priv\.$ENV{'request.role'}\./) {      if ($envkey=~/^user\.priv\.$ENV{'request.role'}\./) {
             my $where=$envkey;   my $where=$envkey;
             $where=~s/^user\.priv\.$ENV{'request.role'}\.//;   $where=~s/^user\.priv\.$ENV{'request.role'}\.//;
             my $ttype;   my $ttype;
             my $twhere;   my $twhere;
             my ($tdom,$trest,$tsec)=   my ($tdom,$trest,$tsec)=
                split(/\//,Apache::lonnet::declutter($where));      split(/\//,Apache::lonnet::declutter($where));
             if ($trest) {   if ($trest) {
       if ($ENV{'course.'.$tdom.'_'.$trest.'.description'} eq 'ca') {      if ($ENV{'course.'.$tdom.'_'.$trest.'.description'} eq 'ca') {
         $ttype='Construction Space';   $ttype='Construction Space';
                 $twhere='User: '.$trest.', Domain: '.$tdom;   $twhere='User: '.$trest.', Domain: '.$tdom;
               } else {      } else {
  $ttype='Course';   $ttype='Course';
                 $twhere=$ENV{'course.'.$tdom.'_'.$trest.'.description'};   $twhere=$ENV{'course.'.$tdom.'_'.$trest.'.description'};
                 if ($tsec) {   if ($tsec) {
     $twhere.=' (Section/Group: '.$tsec.')';      $twhere.=' (Section/Group: '.$tsec.')';
    }
       }
    } elsif ($tdom) {
       $ttype='Domain';
       $twhere=$tdom;
    } else {
       $ttype='System';
       $twhere='/';
    }
    $r->print("\n<h3>".$ttype.': '.$twhere.'</h3><ul>');
    foreach (sort split(/:/,$ENV{$envkey})) {
       if ($_) {
    my ($prv,$restr)=split(/\&/,$_);
    my $trestr='';
    if ($restr ne 'F') {
       my $i;
       $trestr.=' (';
       for ($i=0;$i<length($restr);$i++) {
    $trestr.=
          Apache::lonnet::plaintext(substr($restr,$i,1));
    if ($i<length($restr)-1) { $trestr.=', '; }
       }
       $trestr.=')';
    }
    $r->print('<li>'.
     Apache::lonnet::plaintext($prv).$trestr.
     '</li>');
       }
    }
    $r->print('</ul>');
       }
    }
       }
       $r->print(&Apache::lonnet::getannounce());
       if ($advanced) {
    $r->print('<p><small><i>This is LON-CAPA '.
     $r->dir_config('lonVersion').'</i><br />'.
     '<a href="/adm/logout">'.&mt('Logout').'</a></small></p>');
       }
       $r->print("</body></html>\n");
       return OK;
   }
   
   sub role_status {
       my ($rolekey,$then,$now,$role,$where,$trolecode,$tstatus,$tstart,$tend) = @_;
       my @pwhere = ();
       if (exists($ENV{$rolekey}) && $ENV{$rolekey} ne '') {
           (undef,undef,$$role,@pwhere)=split(/\./,$rolekey);
           unless (!defined($$role) || $$role eq '') {
               $$where=join('.',@pwhere);
               $$trolecode=$$role.'.'.$$where;
               ($$tstart,$$tend)=split(/\./,$ENV{$rolekey});
               $$tstatus='is';
               if ($$tstart) {
                   if ($$tstart>$then) {
                       $$tstatus='future';
                       if ($$tstart<$now) { $$tstatus='will'; }
                 }                  }
       }  
             } elsif ($tdom) {  
                 $ttype='Domain';  
                 $twhere=$tdom;  
             } else {  
                 $ttype='System';  
                 $twhere='/';  
             }              }
             $r->print("\n<h3>".$ttype.': '.$twhere.'</h3><ul>');              if ($$tend) {
             foreach (sort split(/:/,$ENV{$envkey})) {                  if ($$tend<$then) {
               if ($_) {                      $$tstatus='expired';
   my ($prv,$restr)=split(/\&/,$_);                      if ($$tend<$now) { $$tstatus='will_not'; }
                   my $trestr='';                  }
                   if ($restr ne 'F') {  
                       my $i;  
                       $trestr.=' (';  
                       for ($i=0;$i<length($restr);$i++) {  
          $trestr.=  
                            Apache::lonnet::plaintext(substr($restr,$i,1));  
                          if ($i<length($restr)-1) { $trestr.=', '; }  
       }  
                       $trestr.=')';  
                   }  
                   $r->print('<li>'.Apache::lonnet::plaintext($prv).$trestr.  
                             '</li>');  
       }  
             }              }
             $r->print('</ul>');  
         }          }
     }      }
   }  }
   
     $r->print("</body></html>\n");  
     return OK;  
 }   
   
 1;  1;
 __END__  __END__
Line 541  Invoked by /etc/httpd/conf/srm.conf: Line 751  Invoked by /etc/httpd/conf/srm.conf:
  ErrorDocument  500 /adm/errorhandler   ErrorDocument  500 /adm/errorhandler
  </Location>   </Location>
   
   =head1 OVERVIEW
   
   =head2 Choosing Roles
   
   C<lonroles> is a handler that allows a user to switch roles in
   mid-session. LON-CAPA attempts to work with "No Role Specified", the
   default role that a user has before selecting a role, as widely as
   possible, but certain handlers for example need specification which
   course they should act on, etc. Both in this scenario, and when the
   handler determines via C<lonnet>'s C<&allowed> function that a certain
   action is not allowed, C<lonroles> is used as error handler. This
   allows the user to select another role which may have permission to do
   what they were trying to do. C<lonroles> can also be accessed via the
   B<CRS> button in the Remote Control. 
   
   =begin latex
   
   \begin{figure}
   \begin{center}
   \includegraphics[width=0.45\paperwidth,keepaspectratio]{Sample_Roles_Screen}
     \caption{\label{Sample_Roles_Screen}Sample Roles Screen} 
   \end{center}
   \end{figure}
   
   =end latex
   
   =head2 Role Initialization
   
   The privileges for a user are established at login time and stored in the session environment. As a consequence, a new role does not become active till the next login. Handlers are able to query for privileges using C<lonnet>'s C<&allowed> function. When a user first logs in, their role is the "common" role, which means that they have the sum of all of their privileges. During a session it might become necessary to choose a particular role, which as a consequence also limits the user to only the privileges in that particular role.
   
 =head1 INTRODUCTION  =head1 INTRODUCTION
   
 This module enables a user to select what role he wishes to  This module enables a user to select what role he wishes to

Removed from v.1.53  
changed lines
  Added in v.1.102


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>