Vai al contenuto
TubePress — gratuito, self-hosted & attivamente mantenuto
Utenti e amministrazione

Utenti, registrazione e ruoli

Account dei membri, registrazione, ruoli e le funzioni preferiti e cronologia di visione.

Ogni visitatore del sito è un ospite anonimo o un membro registrato; un piccolo numero di account fidati sono staff con accesso al pannello di amministrazione. TubePress include un sistema di account completo con tre ruoli, registrazione self-service e funzionalità per i membri come i preferiti e la cronologia di visualizzazione.

Questa pagina spiega i tipi di account, il funzionamento della registrazione, ciò che ogni ruolo può fare, come gestire gli account dall'area admin e le funzionalità di profilo a disposizione dei membri.

Account utente

Esistono due grandi categorie di account, distinte dalla possibilità di accedere al pannello di amministrazione:

Membri
Utenti registrati ordinari (ruolo user). Possono commentare, mettere mi piace e salvare i video tra i preferiti, costruire una cronologia di visualizzazione e modificare il proprio profilo — ma non possono mai accedere al pannello di amministrazione.
Staff
Account con il ruolo di moderatore o amministratore. Possono accedere a /admin e gestire il sito.
Anche i canali sono account. Quando si importa contenuto, ogni canale sorgente è rappresentato da un account membro nascosto (contrassegnato da un'email sintetica @imported.local) così i video possono essere raggruppati per caricatore. Consulta Tassonomia per come funzionano i canali come utenti.

Registrazione

I visitatori si registrano tramite la finestra di login del front-end. Un'unica opzione Registrazione nelle Impostazioni controlla se il modulo di iscrizione pubblica è attivo — disattivandola si ottiene un sito solo su invito o riservato allo staff, e l'endpoint di registrazione rifiuta i nuovi account.

Quando la registrazione è aperta, ogni iscrizione viene convalidata:

  • Nome utente — da 3 a 50 caratteri, solo lettere, numeri, trattini e trattini bassi, e deve essere unico.
  • Email — un indirizzo valido e unico.
  • Password — almeno 8 caratteri, confermata due volte.

Le iscrizioni sono soggette a rate limiting e possono essere protette con un CAPTCHA per impedire la registrazione massiva da parte di bot. Le nuove registrazioni possono anche notificarti tramite Telegram. Le password vengono memorizzate con Argon2id se il server lo supporta, con fallback a bcrypt, e vengono aggiornate automaticamente al successivo accesso se l'algoritmo cambia.

Ruoli & permessi

L'autorizzazione è gestita da un Gate con criterio di negazione predefinita: un account può fare solo ciò che il suo ruolo consente esplicitamente. Esistono tre ruoli.

RuoloCosa può farePannello admin
MembroAgisce solo sui propri contenuti — modifica o elimina i propri commenti e modifica il proprio profilo.No
ModeratoreTutto ciò che può fare un membro, più la moderazione quotidiana: gestire video, commenti e tag.Sì (limitato)
AmministratoreControllo completo dell'intero sito, inclusi utenti, impostazioni, pagine, temi e plugin.Sì (completo)

Le aree sensibili riservate agli amministratori — impostazioni globali, utenti, temi e plugin — sono accessibili solo agli amministratori completi; un moderatore che accede al pannello non può visualizzare quelle schermate. Se l'autenticazione a due fattori è attivata su un account staff, il pannello richiede il codice prima di concedere l'accesso, anche se la persona ha effettuato il login tramite il modulo pubblico.

Gestione degli utenti

Tutti gli account sono elencati in /admin/users, dove è possibile cercare per nome utente o email e sfogliare la directory. Da qui è possibile:

  • Creare un nuovo account e impostare il relativo ruolo.
  • Modificare nome utente, email e biografia — la schermata di modifica mostra anche i preferiti, i mi piace, i commenti e il conteggio della cronologia dell'utente, oltre all'attività recente.
  • Attivare o disattivare un account. La disattivazione è l'interruttore di ban: l'utente mantiene i propri dati ma non può più accedere.
  • Eliminare un singolo account o selezionarne più di uno per l'eliminazione in blocco.
Protezioni integrate. Non è possibile eliminare o disattivare il proprio account, né rimuovere o disabilitare l'ultimo amministratore attivo — così non si rischia mai di rimanere bloccati fuori. Solo gli amministratori completi possono assegnare ruoli elevati o modificare altri account staff; un moderatore può gestire solo i membri ordinari.

Funzionalità per i membri

Un account sblocca le funzionalità personali che fidelizzano i visitatori. Ognuna richiede che il visitatore sia connesso:

Preferiti
Un pulsante a cuore su ogni video lo aggiunge o rimuove dall'elenco dei preferiti del membro in /favorites.
Cronologia di visualizzazione
I video visti di recente vengono raccolti in /history, che il membro può cancellare in qualsiasi momento.
Video con mi piace
I video a cui il membro ha messo mi piace vengono raccolti nel suo profilo per accedervi rapidamente.

Questi segnali alimentano anche i sistemi di classificazione e raccomandazione — consulta Tassonomia per come i caricatori (canali) sono modellati come account.

Profili

I membri gestiscono tutto da /profile, una schermata con schede che include i dettagli dell'account, i preferiti, la cronologia e i video con mi piace. Nella scheda account possono modificare nome utente, email e password. La modifica della password richiede di inserire nuovamente quella attuale, così una sessione aperta compromessa non può bloccare silenziosamente il proprietario.

Le password dimenticate vengono gestite tramite un flusso self-service: il membro richiede un reset, riceve un link monouso via email che scade dopo un'ora e imposta una nuova password. Per prevenire l'enumerazione degli account, il sito segnala sempre successo indipendentemente dall'esistenza dell'indirizzo. Assicurarsi che la consegna delle email sia configurata — consulta Notifiche.


Prossimi passi

Ancora bloccato?

Apri un ticket dalla tua dashboard e il nostro team ti aiuterà.

Prova la demo live → Scarica TubePress →