Files
nis2-agile/scripts/migrate-a4.php
T
DevEnv nis2-agileandClaude Opus 4.8 8540b53cb2 [FEAT] A4 Fase 4.1 — Organigramma (org_roles): ruoli/gerarchia + nodo governance Art.23
Primo modulo del modello relazionale A4 (docs/DESIGN_A4_RELATIONAL.md).

Backend:
- Migration 041 (docs/sql/041_org_roles.sql) + runner scripts/migrate-a4.php.
  Tabella org_roles additiva/idempotente: gerarchia self-FK (parent_role_id),
  titolare (holder_user_id), is_governance_body (organi amministrazione/direttivi
  Art.23 D.Lgs.138/2024), description (GV.RR-02). APPLICATA su prod (container
  nis2-db v8.0.45, TLSv1.3, 11 col, 4 FK).
- OrgRoleController: list (flat+tree arricchiti), get, create, update, delete,
  assignableUsers. Multi-tenancy ancorata a getCurrentOrgId(), anti-IDOR
  (id+organization_id), prevenzione cicli nella gerarchia, holder = membro org,
  delete bloccato se ha figli (409). Route registrate in public/index.php.

Frontend:
- public/organigramma.html + js/organigramma.js: vista ad albero (badge governance,
  titolare/vacante), editor crea/modifica/elimina con select padre anti-ciclo,
  "crea struttura di base". Bootstrap Italia V2.
- Voce sidebar "Organigramma" (common.js + common-bi.js) + nav.org_chart i18n IT/EN.
- api.js: metodi orgRole* (wrapper _acn).

Help/KB:
- help.js: guida contestuale 'org' (cosa rappresenta, nodo Art.23, come si usa,
  fonti certe D.Lgs.138/2024 art.23 + GV.RR-02 best practice, disclaimer no-parere-legale).

Cache-buster: bump ?v=20260617 dei 5 JS condivisi su tutte le 32 HTML referenti.
version.json 1.15.2 -> 1.16.0. Smoke E2E su prod (fpm reale): login, CRUD, tree,
anti-ciclo (422), delete-con-figli (409), cleanup tutti verdi.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 18:05:56 +02:00

78 lines
2.9 KiB
PHP

<?php
/**
* NIS2 Agile - Runner migrazioni A4 (modello relazionale: organigramma RACI, skill,
* scadenziario, ...). Applica i file SQL di A4 usando la STESSA connessione PDO
* dell'app (config/database.php), cosi da colpire il DB realmente servito da
* php-fpm, NON il DB secondario del container.
*
* USO (sull'host, con la connessione dell'app):
* docker exec nis2-app php /var/www/nis2-agile/scripts/migrate-a4.php
*
* Idempotente: le migrazioni usano CREATE TABLE IF NOT EXISTS.
* Sola lettura/additivo su tabelle esistenti: NON modifica nessuna tabella
* preesistente. Stesso pattern di scripts/migrate-isms.php.
*/
require_once __DIR__ . '/../application/config/config.php';
require_once __DIR__ . '/../application/config/database.php';
$files = [
__DIR__ . '/../docs/sql/041_org_roles.sql', // Fase 4.1 — organigramma
// Le fasi 4.2-4.5 aggiungeranno qui i rispettivi file (042, 043, ...).
];
$pdo = Database::getInstance();
$totalStmts = 0;
foreach ($files as $file) {
if (!is_readable($file)) {
fwrite(STDERR, "[migrate-a4] File non leggibile: $file\n");
exit(1);
}
$sql = (string) file_get_contents($file);
// Rimuove i commenti "--" (riga intera E in coda): un commento puo contenere
// ';' e spezzerebbe lo split. Le migrazioni non usano '--' dentro valori.
$lines = preg_split('/\r?\n/', $sql);
$clean = [];
foreach ($lines as $l) {
$pos = strpos($l, '--');
if ($pos !== false) {
$l = substr($l, 0, $pos);
}
if (trim($l) === '') {
continue;
}
$clean[] = $l;
}
$sql = implode("\n", $clean);
// Split semplice su ';' (nessun DELIMITER / stored procedure in questi file).
$statements = array_filter(array_map('trim', explode(';', $sql)), fn($s) => $s !== '');
echo "== " . basename($file) . " (" . count($statements) . " statement) ==\n";
foreach ($statements as $stmt) {
try {
$pdo->exec($stmt);
$totalStmts++;
} catch (PDOException $e) {
$head = substr(preg_replace('/\s+/', ' ', $stmt), 0, 80);
fwrite(STDERR, "[ERRORE] su \"$head...\": " . $e->getMessage() . "\n");
exit(1);
}
}
}
// Verifica rapida: la tabella org_roles esiste e ha le colonne attese.
$cols = $pdo->query("SHOW COLUMNS FROM org_roles")->fetchAll(PDO::FETCH_COLUMN, 0);
$expected = ['id','organization_id','role_name','parent_role_id','holder_user_id','is_governance_body','description','sort_order','created_by','created_at','updated_at'];
$missing = array_diff($expected, $cols);
echo "\n[OK] Eseguiti $totalStmts statement.\n";
echo "[OK] org_roles colonne: " . implode(', ', $cols) . "\n";
if ($missing) {
fwrite(STDERR, "[ATTENZIONE] colonne mancanti: " . implode(', ', $missing) . "\n");
exit(1);
}
echo "[OK] org_roles pronta (organigramma A4 Fase 4.1).\n";