Todo lo que necesita saber sobre la arquitectura, el stack tecnologico y los requisitos de uwAdmin6.
Tecnologias fiables y contrastadas, cero dependencias exoticas.
Patron modular con separacion de responsabilidades y multilingue nativo.
Cada modulo sigue una estructura estandarizada:
/uw-admin/admin/{modulo}/
├── index.php # Lista con filtri
├── form.php # Create/Edit
├── ajax/ # Operazioni async
│ ├── delete.php
│ ├── toggle-*.php
│ └── reorder.php
└── includes/ # Componenti riutilizzabili
24 modulos implementados con este patron
Activacion selectiva para cada proyecto
Patron polimorfista con tablas separadas:
# Tabella principale
news (id, data_pubblicazione, attivo)
# Tabella traduzioni
news_traduzioni (
id, news_id, lingua_id,
titolo, slug, contenuto,
UNIQUE(news_id, lingua_id)
)
9 idiomas soportados de forma nativa
URL SEO-friendly para cada idioma: /it/news/titolo
Una sola subida, 7 formatos automaticos:
| Formato | Dimension | Uso |
|---|---|---|
s | 150px | Thumbnail |
m | 300px | Card |
l | 600px | Content |
xl | 1200px | Hero |
xxl | 1920px | Full HD |
original | - | Backup |
crop | Custom | Ritaglio |
4 roles con permisos granulares por modulo:
| Rol | Read | Write | Delete | Publish |
|---|---|---|---|---|
| Super Admin | ||||
| Admin | ||||
| Editor | ||||
| Viewer |
Tema activo configurable desde el admin con soporte para tema de desarrollo:
Priorita risoluzione tema:
1. Tema sviluppo (se abilitato + IP/cookie)
2. Tema attivo (da database)
3. Fallback a 'default'
Override granular: personalice solo los archivos necesarios
Tema de desarrollo: pruebe nuevos temas sin afectar a los visitantes
Autorizacion: whitelist de IP o cookie secreta
Sistema completo con correo SMTP y token seguro:
Token: 64 char hex (random_bytes)
Scadenza: 1 ora
Anti-enumeration: messaggio generico
SMTP: PHPMailer con fallback mail()
Modal integrado en la pagina de inicio de sesion (Alpine.js)
8 preferencias de correo configurables desde el admin
reCAPTCHA v3 opcional para anti-spam
Sistema integrado sin dependencias para cumplimiento del RGPD y ePrivacy:
Cookie Banner (2 livelli):
1. Barra fissa: Accetta | Rifiuta | Personalizza
2. Modal: toggle per categoria cookie
Blocco preventivo script:
- GA4 caricato SOLO dopo consenso
- Script custom bloccati fino ad accettazione
- reCAPTCHA classificato come tecnico
Cookie: uw_cookie_consent (base64 JSON, 365gg)
Policy: generate automaticamente IT/EN
18 preferencias en base de datos (10 privacidad + 8 cookies)
Clases PHP: CookieConsent + PrivacyPolicy
Frontend: Alpine.js cookie-consent.js
Proteccion completa OWASP Top 10 y mejores practicas.
100% prepared statements con binding de parametros via MySQLi.
$db->query($sql, [$id], 'i');
Output encoding con htmlspecialchars() en todos los datos de usuario.
htmlspecialchars($data, ENT_QUOTES, 'UTF-8')
Token unico por sesion en cada formulario POST.
<input type="hidden" name="csrf_token" value="...">
Hashing con PASSWORD_BCRYPT y cost factor 12.
password_hash($pwd, PASSWORD_BCRYPT, ['cost' => 12])
5 intentos fallidos -> bloqueo de 15 minutos. Anti brute-force.
max_attempts: 5, lockout: 900s
Binding IP + User Agent. Regeneracion de ID tras el inicio de sesion.
session_regenerate_id(true);
Proteccion anti-spam invisible con validacion basada en puntuacion (0.0-1.0).
$recaptcha->isValid(null, 'login');
Compatible con la mayoria de los proveedores de hosting.
Opcional: imagick para procesamiento avanzado de imagenes
Servicios externos y API soportadas.
Una REST API al estilo WordPress que convierte el CMS en un endpoint "AI-ready": gestiona tus contenidos hablando con un asistente de IA (Claude, ChatGPT, Gemini…), mediante estándares abiertos.
Dentro del CMS (PHP): recibe peticiones HTTP+JSON y actúa sobre los contenidos. Alrededor de 19 recursos/módulos cubiertos.
Un paquete npm que conecta los asistentes de IA con la API. Es self-documenting: descubre por sí solo las funciones disponibles.
Una página de administración que genera las claves y ofrece las instrucciones para copiar y pegar de cada asistente.
MCP (Model Context Protocol) y OpenAPI 3.0. La arquitectura es agnóstica respecto a la IA por diseño: sin dependencia de un proveedor, y seguirá funcionando con los modelos futuros sin volver a comprar nada.
Claves dedicadas para cada app conectada, mostradas una sola vez y revocables, con los permisos del usuario concreto.
Cada clave puede limitarse a módulos o acciones concretos.
Los contenidos creados por la IA permanecen invisibles para el público hasta que se publican a mano.
Los cambios de la IA en contenidos publicados siguen en línea, se señalan y se pueden deshacer (restaurando el texto anterior).
Quién, qué, cuándo, desde qué app/IP — todo visible en un panel dedicado.
Tope de peticiones por hora configurable por clave, contra abusos.
Payload con traducciones por idioma (it/en/…), coherente con el CMS.
Subida de fotos a una galería con generación automática de formatos.
Posicionamiento de los elementos mediante IA, como el arrastrar y soltar del panel.
Un nuevo módulo en la API = una sola clase; aparece automáticamente entre las herramientas de la IA.
Frases en lenguaje natural que se convierten en contenidos del CMS, listos para revisar.
“Publica una noticia titulada "Concierto del sábado" con este texto y esta foto.”
“Actualiza la biografía en inglés añadiendo el último premio recibido.”
“Crea el evento del 20 de junio a las 21:00 en el Teatro Comunale.”
“Sube estas 8 fotos a la galería del concierto y ponlas en este orden.”
“Mueve arriba la reseña de prensa del Corriere.”
| Aspecto | WordPress + plugins de IA | uwAdmin6 REST API |
|---|---|---|
| Multi-IA | Plugins separados por proveedor, fragmentados | Una única API, estándares abiertos, agnóstica respecto a la IA |
| Seguridad de publicación | Variable según el plugin | Borradores de IA nativos: nada se publica sin aprobación humana |
| Cambios en contenidos publicados | Riesgo de sobrescritura | No destructivos + restauración del texto anterior |
| Trazabilidad | Depende del plugin | Registro de auditoría integrado en el CMS |
| Nuevos tipos de contenido | Depende del plugin | Una clase → herramienta de IA automáticamente |
Sistema e-commerce integrado con gestion completa de productos, pedidos y pagos.
Sin límite de tipos. Puede vender cualquier producto físico, digital o servicio. Algunos ejemplos:
Doble gateway con gestion PCI-compliant:
Checkout adaptativo en 4 pasos:
5 estados de pedido con workflow completo:
Promociones flexibles con reglas compuestas:
Dashboard de ventas integrado:
Contacte con nosotros para una consultoria tecnica o para solicitar una demo personalizada.
Este sitio utiliza cookies técnicas y, con su consentimiento, cookies de análisis para mejorar su experiencia. Política de cookies
Indispensables para el funcionamiento del sitio. No pueden ser desactivadas.
Nos ayudan a entender cómo los visitantes interactúan con el sitio, recopilando información de forma anónima.