Utenti, registrazione e ruoli
Account dei membri, registrazione, ruoli e le funzioni preferiti e cronologia di visione.
Ogni visitatore del sito è un ospite anonimo o un membro registrato; un piccolo numero di account fidati sono staff con accesso al pannello di amministrazione. TubePress include un sistema di account completo con tre ruoli, registrazione self-service e funzionalità per i membri come i preferiti e la cronologia di visualizzazione.
Questa pagina spiega i tipi di account, il funzionamento della registrazione, ciò che ogni ruolo può fare, come gestire gli account dall'area admin e le funzionalità di profilo a disposizione dei membri.
Account utente
Esistono due grandi categorie di account, distinte dalla possibilità di accedere al pannello di amministrazione:
user). Possono commentare, mettere mi piace e salvare i video tra i preferiti, costruire una cronologia di visualizzazione e modificare il proprio profilo — ma non possono mai accedere al pannello di amministrazione./admin e gestire il sito.@imported.local) così i video possono essere raggruppati per caricatore. Consulta Tassonomia per come funzionano i canali come utenti.Registrazione
I visitatori si registrano tramite la finestra di login del front-end. Un'unica opzione Registrazione nelle Impostazioni controlla se il modulo di iscrizione pubblica è attivo — disattivandola si ottiene un sito solo su invito o riservato allo staff, e l'endpoint di registrazione rifiuta i nuovi account.
Quando la registrazione è aperta, ogni iscrizione viene convalidata:
- Nome utente — da 3 a 50 caratteri, solo lettere, numeri, trattini e trattini bassi, e deve essere unico.
- Email — un indirizzo valido e unico.
- Password — almeno 8 caratteri, confermata due volte.
Le iscrizioni sono soggette a rate limiting e possono essere protette con un CAPTCHA per impedire la registrazione massiva da parte di bot. Le nuove registrazioni possono anche notificarti tramite Telegram. Le password vengono memorizzate con Argon2id se il server lo supporta, con fallback a bcrypt, e vengono aggiornate automaticamente al successivo accesso se l'algoritmo cambia.
Ruoli & permessi
L'autorizzazione è gestita da un Gate con criterio di negazione predefinita: un account può fare solo ciò che il suo ruolo consente esplicitamente. Esistono tre ruoli.
| Ruolo | Cosa può fare | Pannello admin |
|---|---|---|
| Membro | Agisce solo sui propri contenuti — modifica o elimina i propri commenti e modifica il proprio profilo. | No |
| Moderatore | Tutto ciò che può fare un membro, più la moderazione quotidiana: gestire video, commenti e tag. | Sì (limitato) |
| Amministratore | Controllo completo dell'intero sito, inclusi utenti, impostazioni, pagine, temi e plugin. | Sì (completo) |
Le aree sensibili riservate agli amministratori — impostazioni globali, utenti, temi e plugin — sono accessibili solo agli amministratori completi; un moderatore che accede al pannello non può visualizzare quelle schermate. Se l'autenticazione a due fattori è attivata su un account staff, il pannello richiede il codice prima di concedere l'accesso, anche se la persona ha effettuato il login tramite il modulo pubblico.
Gestione degli utenti
Tutti gli account sono elencati in /admin/users, dove è possibile cercare per nome utente o email e sfogliare la directory. Da qui è possibile:
- Creare un nuovo account e impostare il relativo ruolo.
- Modificare nome utente, email e biografia — la schermata di modifica mostra anche i preferiti, i mi piace, i commenti e il conteggio della cronologia dell'utente, oltre all'attività recente.
- Attivare o disattivare un account. La disattivazione è l'interruttore di ban: l'utente mantiene i propri dati ma non può più accedere.
- Eliminare un singolo account o selezionarne più di uno per l'eliminazione in blocco.
Funzionalità per i membri
Un account sblocca le funzionalità personali che fidelizzano i visitatori. Ognuna richiede che il visitatore sia connesso:
/favorites./history, che il membro può cancellare in qualsiasi momento.Questi segnali alimentano anche i sistemi di classificazione e raccomandazione — consulta Tassonomia per come i caricatori (canali) sono modellati come account.
Profili
I membri gestiscono tutto da /profile, una schermata con schede che include i dettagli dell'account, i preferiti, la cronologia e i video con mi piace. Nella scheda account possono modificare nome utente, email e password. La modifica della password richiede di inserire nuovamente quella attuale, così una sessione aperta compromessa non può bloccare silenziosamente il proprietario.
Le password dimenticate vengono gestite tramite un flusso self-service: il membro richiede un reset, riceve un link monouso via email che scade dopo un'ora e imposta una nuova password. Per prevenire l'enumerazione degli account, il sito segnala sempre successo indipendentemente dall'esistenza dell'indirizzo. Assicurarsi che la consegna delle email sia configurata — consulta Notifiche.
Prossimi passi
Ancora bloccato?
Apri un ticket dalla tua dashboard e il nostro team ti aiuterà.