Für Entwickler

Technische Spezifikationen

Alles Wissenswerte über die Architektur, den Technologie-Stack und die Anforderungen von uwAdmin6.

Technologie-Stack

Bewährte und zuverlässige Technologien, keine exotischen Abhängigkeiten.

PHP 8.2+

  • OOP mit Klassen und Namespaces
  • MySQLi mit Prepared Statements
  • Sicheres Session-Management
  • Intervention Image 3.x

MySQL 8.0+

  • InnoDB mit Foreign Keys
  • UTF8MB4 Full Unicode
  • Optimierte Indizes
  • ACID-Transaktionen

Frontend Stack

  • Tailwind CSS 4.x
  • Alpine.js 3.x
  • Flowbite 4.x
  • jQuery 3.7 (Kompatibilität)

Rich Text Editor

  • TinyMCE 8.2
  • MoxieManager 8.2
  • Mehrsprachige Konfiguration
  • Benutzerdefinierte Plugins

UI & Icons

  • Font Awesome Pro 7.2
  • Flag Icons (Flaggen)
  • SortableJS 1.15
  • Fancybox 3.5.7

Zero Framework

  • Kein Laravel/Symfony
  • Composer für minimale Abhängigkeiten
  • Deploy via FTP/SFTP
  • Shared-Hosting-kompatibel

Architektur

Modulares Pattern mit Separation of Concerns und nativem Mehrsprachsystem.

Modulares Pattern

Jedes Modul folgt einer standardisierten Struktur:

/uw-admin/admin/{modulo}/
├── index.php       # Lista con filtri
├── form.php        # Create/Edit
├── ajax/           # Operazioni async
│   ├── delete.php
│   ├── toggle-*.php
│   └── reorder.php
└── includes/       # Componenti riutilizzabili

24 Module mit diesem Pattern implementiert

Selektive Aktivierung pro Projekt

Mehrsprachiges System

Polymorphes Pattern mit separaten Tabellen:

# Tabella principale
news (id, data_pubblicazione, attivo)

# Tabella traduzioni
news_traduzioni (
  id, news_id, lingua_id,
  titolo, slug, contenuto,
  UNIQUE(news_id, lingua_id)
)

9 Sprachen nativ unterstützt

SEO-freundliche URLs für jede Sprache: /it/news/titolo

Medienverwaltung

Ein Upload, 7 automatische Formate:

Format Größe Verwendung
s150pxThumbnail
m300pxCard
l600pxContent
xl1200pxHero
xxl1920pxFull HD
original-Backup
cropCustomRitaglio

RBAC-System

4 Rollen mit granularen Berechtigungen pro Modul:

Rolle Read Write Delete Publish
Super Admin
Admin
Editor
Viewer

Theme-Verwaltung

Aktives Theme vom Admin konfigurierbar mit Unterstützung für Entwicklungs-Theme:

Priorita risoluzione tema:
1. Tema sviluppo (se abilitato + IP/cookie)
2. Tema attivo (da database)
3. Fallback a 'default'

Granulares Override: nur die benötigten Dateien anpassen

Entwicklungs-Theme: neue Themes testen ohne Besucher zu beeinträchtigen

Autorisierung: IP-Whitelist oder geheimes Cookie

Passwort-Wiederherstellung

Vollständiges System mit SMTP-E-Mail und sicherem Token:

Token: 64 char hex (random_bytes)
Scadenza: 1 ora
Anti-enumeration: messaggio generico
SMTP: PHPMailer con fallback mail()

Integriertes Modal auf der Login-Seite (Alpine.js)

8 E-Mail-Einstellungen vom Admin konfigurierbar

reCAPTCHA v3 optional für Anti-Spam

DSGVO & Cookie Consent

Integriertes System ohne Abhängigkeiten für DSGVO- und ePrivacy-Konformität:

Cookie Banner (2 livelli):
1. Barra fissa: Accetta | Rifiuta | Personalizza
2. Modal: toggle per categoria cookie

Blocco preventivo script:
- GA4 caricato SOLO dopo consenso
- Script custom bloccati fino ad accettazione
- reCAPTCHA classificato come tecnico

Cookie: uw_cookie_consent (base64 JSON, 365gg)
Policy: generate automaticamente IT/EN

18 Einstellungen Datenbank (10 Datenschutz + 8 Cookie)

PHP-Klassen: CookieConsent + PrivacyPolicy

Frontend: Alpine.js cookie-consent.js

Sicherheit

Vollständiger Schutz gemäß OWASP Top 10 und Best Practices.

SQL Injection

100% Prepared Statements mit Parameterbindung über MySQLi.

$db->query($sql, [$id], 'i');

XSS Protection

Output-Encoding mit htmlspecialchars() für alle Benutzerdaten.

htmlspecialchars($data, ENT_QUOTES, 'UTF-8')

CSRF Protection

Eindeutiger Token pro Sitzung auf jedem POST-Formular.

<input type="hidden" name="csrf_token" value="...">

Password Security

Hashing mit PASSWORD_BCRYPT und Cost Factor 12.

password_hash($pwd, PASSWORD_BCRYPT, ['cost' => 12])

Rate Limiting

5 fehlgeschlagene Versuche → 15 Minuten Sperrung. Anti-Brute-Force.

max_attempts: 5, lockout: 900s

Session Fingerprint

Bindung an IP + User Agent. ID-Regenerierung nach Login.

session_regenerate_id(true);

reCAPTCHA v3

Unsichtbarer Anti-Spam-Schutz mit Score-basierter Validierung (0.0-1.0).

$recaptcha->isValid(null, 'login');
OWASP Top 10 2021 • DSGVO-konform • Audit Trail

Hosting-Anforderungen

Kompatibel mit den meisten Hosting-Anbietern.

Mindestanforderungen

PHP 8.2+
MySQL 8.0+
PHP-Speicher 128 MB
Max. Upload 32 MB
Speicherplatz 500 MB+

Erforderliche PHP-Erweiterungen

mysqli
mbstring
gd
json
session
curl
fileinfo
openssl

Optional: imagick für erweiterte Bildverarbeitung

Kompatible Anbieter

Aruba SiteGround Netsons OVH Serverplan VHosting DigitalOcean AWS

Integrationen

Unterstützte externe Dienste und APIs.

OpenRouter

OpenRouter AI

Inhaltsgenerierung
  • Claude, GPT-4, Llama
  • Spezialisierte Assistenten
  • Automatische Übersetzungen

YouTube

Video-Einbettung
  • Responsives Embed
  • Automatisches Thumbnail
  • Privacy-enhanced Mode

Vimeo

Video-Einbettung
  • Responsives Embed
  • Metadaten-Extraktion
  • Benutzerdefinierter Player

Intervention Image

Bildverarbeitung
  • Automatische Größenanpassung
  • Intelligenter Zuschnitt (Cover)
  • Wasserzeichen und Rotation

PHPMailer

E-Mail-Versand
  • Authentifiziertes SMTP
  • Responsive HTML-E-Mails
  • Anhänge und Templates
AI-ready

REST API & KI verbinden

Eine REST API im WordPress-Stil, die das CMS in einen "AI-ready"-Endpunkt verwandelt: Verwalten Sie Ihre Inhalte im Gespräch mit einem KI-Assistenten (Claude, ChatGPT, Gemini…) über offene Standards.

Der Motor — REST API

Im CMS (PHP): empfängt HTTP+JSON-Anfragen und wirkt auf die Inhalte. Rund 19 Ressourcen/Module abgedeckt.

Der Übersetzer — MCP-Bridge

Ein npm-Paket, das KI-Assistenten mit der API verbindet. Es ist selbstdokumentierend: Es erkennt die verfügbaren Funktionen von selbst.

Das Cockpit — KI verbinden

Eine Admin-Seite, die die Schlüssel generiert und Copy-Paste-Anweisungen für jeden Assistenten bereitstellt.

MCP (Model Context Protocol) und OpenAPI 3.0. Die Architektur ist per Design KI-agnostisch: kein Vendor-Lock-in, und sie wird auch mit künftigen Modellen funktionieren, ohne etwas neu kaufen zu müssen.

Was es bietet

Application Passwords

Dedizierte Schlüssel für jede verbundene App, nur einmal angezeigt und widerrufbar, mit den Berechtigungen des einzelnen Benutzers.

Granulare Berechtigungen (Scopes)

Jeder Schlüssel kann auf einzelne Module oder Aktionen beschränkt werden.

KI-Entwürfe

Von der KI erstellte Inhalte bleiben für das Publikum unsichtbar, bis sie manuell veröffentlicht werden.

Nicht-destruktive Änderungen

KI-Änderungen an veröffentlichten Inhalten bleiben online, werden gekennzeichnet und sind widerrufbar (Wiederherstellung des vorherigen Texts).

Audit-Log

Wer, was, wann, von welcher App/IP — alles in einem eigenen Bereich sichtbar.

Rate-Limit

Konfigurierbares stündliches Anfragelimit pro Schlüssel, gegen Missbrauch.

Mehrsprachig

Payload mit Übersetzungen pro Sprache (it/en/…), konsistent mit dem CMS.

Bild-Upload

Hochladen von Fotos in eine Galerie mit automatischer Formaterzeugung.

Inhalte neu ordnen

Positionierung der Elemente per KI, genau wie das Drag-and-drop im Panel.

Erweiterbarkeit

Ein neues API-Modul = eine einzige Klasse; es erscheint automatisch unter den Werkzeugen der KI.

Beispiele: was Sie dem Assistenten schreiben können

Sätze in natürlicher Sprache, die zu Inhalten im CMS werden, bereit zur Überprüfung.

“Veröffentliche eine News mit dem Titel "Konzert am Samstag" mit diesem Text und diesem Foto.”
“Aktualisiere die englische Biografie und füge die zuletzt erhaltene Auszeichnung hinzu.”
“Erstelle die Veranstaltung am 20. Juni um 21:00 Uhr im Teatro Comunale.”
“Lade diese 8 Fotos in die Konzertgalerie hoch und ordne sie in dieser Reihenfolge an.”
“Verschiebe die Pressestimme des Corriere nach ganz oben.”

Warum es sich von WordPress + KI-Plugins unterscheidet

Aspekt WordPress + KI-Plugins uwAdmin6 REST API
Multi-KI Separate Plugins pro einzelnem Anbieter, fragmentiert Eine einzige API, offene Standards, KI-agnostisch
Veröffentlichungssicherheit Je nach Plugin unterschiedlich Native KI-Entwürfe: nichts geht ohne menschliche Freigabe online
Änderungen an Live-Inhalten Risiko des Überschreibens Nicht-destruktiv + Wiederherstellung des vorherigen Texts
Nachvollziehbarkeit Hängt vom Plugin ab Im CMS integriertes Audit-Log
Neue Inhaltstypen Hängt vom Plugin ab Eine Klasse → KI-Werkzeug automatisch
Funktioniert bereits mit Claude, ChatGPT und Gemini (App und Web) • DeepSeek in Vorbereitung

E-Commerce-Modul — uwEasyShop

Integriertes E-Commerce-System mit vollständiger Produkt-, Bestell- und Zahlungsverwaltung.

Produkttypen

Keine Begrenzung der Produkttypen. Sie können jedes physische, digitale Produkt oder jede Dienstleistung verkaufen. Einige Beispiele:

Physische Produkte

  • CDs / Vinyl
  • Bücher / Handbücher
  • Gedruckte Dokumente
  • Merchandise
  • Veranstaltungstickets

Digitale Produkte

  • Datei-Downloads
  • PDF / E-Books / Leitfäden
  • Streaming-Zugang
  • Software-Lizenzen
  • Geschenkkarten

Sonstiges

  • Abonnements
  • Spenden
  • Gemischte Bundles

Payment Gateway

Doppeltes Gateway mit PCI-konformer Verarbeitung:

  • Stripe — Kreditkarten, Apple Pay, Google Pay
  • PayPal — Checkout und Express-Zahlung
  • Webhook-Handling für asynchrone Zahlungsbestätigung
  • Multi-Währungs-Unterstützung (EUR, USD, GBP...)

Checkout Engine

Adaptiver 4-Schritte-Checkout:

  • Schritt 1: Warenkorb — Produkt- und Mengenübersicht
  • Schritt 2: Kundendaten — adaptives Formular (Versand nur bei physischen Produkten)
  • Schritt 3: Zahlung — Gateway-Auswahl und Bestätigung
  • Schritt 4: Bestätigung — Bestellübersicht und Download-Link (bei digitalem Produkt)

Bestellverwaltung

5 Bestellstatus mit vollständigem Workflow:

  • Pending → Paid → Shipped → Delivered → Refunded
  • Automatisch generierte PDF-Quittungen
  • Voll- und Teilerstattungen
  • Automatische E-Mail-Benachrichtigungen bei jedem Statuswechsel

Coupon-System

Flexible Aktionen mit zusammengesetzten Regeln:

  • Prozentuale oder feste Rabatte
  • Konfigurierbares Ablaufdatum
  • Nutzungslimits pro Coupon und pro Kunde
  • Einschränkungen nach Produktkategorie oder Mindestbetrag

Analytics

Integriertes Verkaufs-Dashboard:

  • Top-Produkte nach Verkäufen und Umsatz
  • Umsatzaufschlüsselung nach Zahlungs-Gateway
  • Bestellstatistiken nach Zeitraum
  • CSV-Export für externes Reporting

Haben Sie technische Fragen?

Kontaktieren Sie uns für eine technische Beratung oder fordern Sie eine personalisierte Demo an.