Tutto quello che serve sapere sull'architettura, lo stack tecnologico e i requisiti di uwAdmin6.
Tecnologie affidabili e comprovate, zero dipendenze esotiche.
Pattern modulare con separazione dei concern e multilingua nativo.
Ogni modulo segue una struttura standardizzata:
/uw-admin/admin/{modulo}/
├── index.php # Lista con filtri
├── form.php # Create/Edit
├── ajax/ # Operazioni async
│ ├── delete.php
│ ├── toggle-*.php
│ └── reorder.php
└── includes/ # Componenti riutilizzabili
24 moduli implementati con questo pattern
Attivazione selettiva per ogni progetto
Pattern polymorphic con tabelle separate:
# Tabella principale
news (id, data_pubblicazione, attivo)
# Tabella traduzioni
news_traduzioni (
id, news_id, lingua_id,
titolo, slug, contenuto,
UNIQUE(news_id, lingua_id)
)
9 lingue supportate nativamente
URL SEO-friendly per ogni lingua: /it/news/titolo
Upload singolo, 7 formati automatici:
| Formato | Dimensione | Uso |
|---|---|---|
s | 150px | Thumbnail |
m | 300px | Card |
l | 600px | Content |
xl | 1200px | Hero |
xxl | 1920px | Full HD |
original | - | Backup |
crop | Custom | Ritaglio |
4 ruoli con permessi granulari per modulo:
| Ruolo | Read | Write | Delete | Publish |
|---|---|---|---|---|
| Super Admin | ||||
| Admin | ||||
| Editor | ||||
| Viewer |
Tema attivo configurabile da admin con supporto tema sviluppo:
Priorita risoluzione tema:
1. Tema sviluppo (se abilitato + IP/cookie)
2. Tema attivo (da database)
3. Fallback a 'default'
Override granulare: personalizza solo i file necessari
Tema sviluppo: test nuovi temi senza impattare i visitatori
Autorizzazione: whitelist IP o cookie segreto
Sistema completo con email SMTP e token sicuro:
Token: 64 char hex (random_bytes)
Scadenza: 1 ora
Anti-enumeration: messaggio generico
SMTP: PHPMailer con fallback mail()
Modale integrato nella pagina login (Alpine.js)
8 preferenze email configurabili da admin
reCAPTCHA v3 opzionale per anti-spam
Sistema built-in zero dipendenze per compliance GDPR e ePrivacy:
Cookie Banner (2 livelli):
1. Barra fissa: Accetta | Rifiuta | Personalizza
2. Modal: toggle per categoria cookie
Blocco preventivo script:
- GA4 caricato SOLO dopo consenso
- Script custom bloccati fino ad accettazione
- reCAPTCHA classificato come tecnico
Cookie: uw_cookie_consent (base64 JSON, 365gg)
Policy: generate automaticamente IT/EN
18 preferenze database (10 privacy + 8 cookie)
Classi PHP: CookieConsent + PrivacyPolicy
Frontend: Alpine.js cookie-consent.js
Protezione completa OWASP Top 10 e best practices.
100% prepared statements con binding parametri via MySQLi.
$db->query($sql, [$id], 'i');
Output encoding con htmlspecialchars() su tutti i dati utente.
htmlspecialchars($data, ENT_QUOTES, 'UTF-8')
Token univoco per sessione su ogni form POST.
<input type="hidden" name="csrf_token" value="...">
Hashing con PASSWORD_BCRYPT e cost factor 12.
password_hash($pwd, PASSWORD_BCRYPT, ['cost' => 12])
5 tentativi falliti → lockout 15 minuti. Anti brute-force.
max_attempts: 5, lockout: 900s
Binding IP + User Agent. Rigenerazione ID post-login.
session_regenerate_id(true);
Protezione anti-spam invisibile con validazione score-based (0.0-1.0).
$recaptcha->isValid(null, 'login');
Compatibile con la maggior parte dei provider di hosting.
Opzionale: imagick per elaborazione immagini avanzata
Servizi esterni e API supportate.
Una REST API in stile WordPress che trasforma il CMS in un endpoint "AI-ready": gestisci i contenuti conversando con un assistente AI (Claude, ChatGPT, Gemini…), tramite standard aperti.
Dentro il CMS (PHP): riceve richieste HTTP+JSON e agisce sui contenuti. Circa 19 risorse/moduli coperti.
Un pacchetto npm che collega gli assistenti AI all'API. È self-documenting: scopre da solo le funzioni disponibili.
Pagina admin che genera le chiavi e fornisce le istruzioni copia-incolla per ogni assistente.
MCP (Model Context Protocol) e OpenAPI 3.0. L'architettura è AI-agnostica per design: nessun vendor lock-in, e continuerà a funzionare con i modelli futuri senza riacquistare nulla.
Chiavi dedicate per ogni app collegata, mostrate una sola volta e revocabili, con i permessi del singolo utente.
Ogni chiave può essere limitata a singoli moduli o azioni.
I contenuti creati dall'AI restano invisibili al pubblico finché non vengono pubblicati a mano.
Le modifiche AI su contenuti pubblicati restano online, vengono segnalate e sono annullabili (ripristino del testo precedente).
Chi, cosa, quando, da quale app/IP — tutto visibile in un pannello dedicato.
Tetto di richieste orarie configurabile per ogni chiave, contro gli abusi.
Payload con traduzioni per lingua (it/en/…), coerente con il CMS.
Caricamento foto in galleria con generazione automatica dei formati.
Posizionamento degli elementi via AI, come il drag-and-drop del pannello.
Un nuovo modulo all'API = una sola classe; appare in automatico tra gli strumenti dell'AI.
Frasi in linguaggio naturale che diventano contenuti nel CMS, pronti da rivedere.
“Pubblica una news intitolata "Concerto di sabato" con questo testo e questa foto.”
“Aggiorna la biografia in inglese aggiungendo l'ultimo premio ricevuto.”
“Crea l'evento del 20 giugno alle 21:00 al Teatro Comunale.”
“Carica queste 8 foto nella galleria del concerto e mettile in quest'ordine.”
“Sposta in cima la rassegna stampa del Corriere.”
| Aspetto | WordPress + plugin AI | uwAdmin6 REST API |
|---|---|---|
| Multi-AI | Plugin separati per singolo vendor, frammentati | Un'unica API, standard aperti, AI-agnostica |
| Sicurezza pubblicazione | Variabile a seconda del plugin | Bozze AI native: niente va online senza ok umano |
| Modifiche su contenuti live | Rischio di sovrascrittura | Non distruttive + ripristino del testo precedente |
| Tracciabilità | Dipende dal plugin | Audit log integrato nel CMS |
| Nuovi tipi di contenuto | Dipende dal plugin | Una classe → strumento AI in automatico |
Sistema e-commerce integrato con gestione completa prodotti, ordini e pagamenti.
Nessun limite di tipologie. Puoi vendere qualsiasi prodotto fisico, digitale o servizio. Alcuni esempi:
Doppio gateway con gestione PCI-compliant:
Checkout adattivo in 4 step:
5 stati ordine con workflow completo:
Promozioni flessibili con regole composte:
Dashboard vendite integrata:
Contattaci per una consulenza tecnica o per richiedere una demo personalizzata.
Questo sito utilizza cookie tecnici e, previo consenso, cookie di analisi statistica per migliorare la tua esperienza. Cookie Policy
Indispensabili per il funzionamento del sito. Non possono essere disattivati.
Ci permettono di capire come i visitatori interagiscono con il sito, raccogliendo informazioni in forma anonima.