Impostazioni dell'app

Le impostazioni basate su DB, modificabili dall'admin, definite in SettingService.static.DEFAULTS.

In questa pagina

Impostazioni dell'app

Queste vivono in SettingService.static.DEFAULTS, sono seminate all'avvio da preFlightCheck(), messe in cache con un TTL di 2 ore, e modificabili in /settings da chiunque abbia il permesso settings:write (o settings:admin) — vedi Configurazione.

The Global Settings admin page
La pagina admin Impostazioni globali.

Autenticazione e registrazione

ImpostazioneScopo
cbLoginLayoutLayout usato per le pagine di auth (AuthSplit per default; scegli AuthCenter o AuthSplit)
cbAllowRegistrationAbilita/disabilita la registrazione self-service
cbAllowForgotPasswordAbilita/disabilita il flusso di password dimenticata
cbAllowRememberMeAbilita/disabilita il cookie "ricordami"
cbRememberMeDaysPer quanto tempo resta valido un token remember-me (default: 14)
cbRequirePasskeyForza l'iscrizione di una passkey prima di raggiungere l'area admin

Selezione del layout di login

La pagina Impostazioni espone cbLoginLayout come selettore:

ValoreLayoutAspetto
AuthSplitapp/layouts/AuthSplit.bxmLogin a due pannelli: branding/funzionalità a sinistra e il form a destra. Su schermi piccoli si riduce al form con branding compatto. Questo è il default.
AuthCenterapp/layouts/AuthCenter.bxmScheda di autenticazione centrata con logo, form, e footer di autenticazione.

Seleziona Auth Center o Auth Split in /settings, salva le impostazioni, e ricarica la pagina di autenticazione. L'handler chiama event.setLayout( prc.settings.cbLoginLayout ), quindi il layout selezionato si applica alle pagine di login, registrazione, attivazione invito, e recupero password. Puoi anche impostare il valore nel database o aggiungere un nome di layout personalizzato sotto app/layouts/ se la tua applicazione fornisce quel layout.

Policy di password e token

ImpostazioneScopo
cbMinPasswordLengthLunghezza minima della password (default: 8). SettingService.isValidPassword() richiede anche una lettera maiuscola, una minuscola, una cifra, e un carattere speciale, e ogni percorso lato server che imposta una password (registrazione, attivazione invito, reset, e cambio dal profilo) la esegue
cbPasswordResetExpirationValidità del token di reset, in minuti (default: 60)
cbInvitationExpirationValidità del token di invito, in giorni (default: 7)
cbRegistrationVerificationExpirationValidità del token di verifica registrazione, in ore (default: 24)
cbApiTokenMaxValidityMonthsDurata massima per cui può essere emesso un token API (default: 12)
cbAuditLogRetentionDaysEtà, in giorni, alla quale il task pianificato giornaliero elimina definitivamente le voci del registro di audit (default: 90). 0 disabilita la purga - vedi Task pianificati
cbRateLimitMaxAttemptsTentativi consentiti per IP, per endpoint, prima che RateLimiter blocchi login/registrazione/reset password (default: 5) - vedi Rate limiting
cbRateLimitWindowSecondsFinestra di rate limit, in secondi (default: 300). 0 disabilita completamente il rate limiting
cbTrustProxyHeadersSe RateLimiter, il registro di audit, e le email di sicurezza si fidano degli header X-Forwarded-For/X-Cluster-Client-IP per l'IP del chiamante (default: true, poiché questa app è tipicamente distribuita dietro un reverse proxy o load balancer). Disattivalo solo se l'app è direttamente esposta a internet senza nulla davanti - vedi Deployment dietro un proxy
cbEncryptionKey / cbSaltingKeyChiavi di crittografia/salting usate dal livello di sicurezza

Branding e aspetto

ImpostazioneScopo
cbAppNameNome visualizzato dell'applicazione
cbAppLogoLogo mostrato nella sidebar admin. Un URL inserito manualmente, oppure /branding/logo/lg dopo un caricamento tramite Impostazioni — vedi Avatar e logo del branding
cbAppTaglineTagline mostrata accanto al logo
cbAppBrandTaglineEtichetta di branding breve mostrata nell'area brand della sidebar
cbCopyrightNoticeTesto di copyright renderizzato dal footer dell'applicazione
cbDefaultThemeTema chiaro/scuro predefinito per i nuovi visitatori

Email

ImpostazioneScopo
cbDefaultEmailIndirizzo "da" predefinito per la posta in uscita
cbMailHost / cbMailPortHost/porta SMTP
cbMailUsername / cbMailPasswordCredenziali SMTP
cbMailTLS / cbMailSSLFlag di sicurezza del trasporto

Registro di audit

ImpostazioneScopo
cbAuditLogRetentionDaysNumero di giorni per cui i record di audit vengono conservati dalla purga pianificata. Imposta a 0 per disabilitare la purga automatica (default: 90).

Segreti e crittografia

ImpostazioneScopo
cbEncryptionKeySegreto di crittografia AES usato dal livello di sicurezza/storage. Sostituisci il valore di sviluppo generato con un segreto stabile in produzione.
cbSaltingKeySalt usato dalle operazioni di sicurezza. Mantienilo stabile e segreto in produzione.
ConfigurazioneVariabili d'ambiente, impostazioni del framework e configurazione per modulo. Estendere l'appAggiungi un nuovo modulo CRUD, permesso, impostazione o task pianificato, seguendo le convenzioni proprie dell'app.
Modifica questa pagina Scarica Markdown Ultimo aggiornamento Oct 1, 2026, 2:02:30 PM