1. Cos'e una zona Velora
Una zona Velora e un indirizzo dell'Upper Web, come shop.nome o app.nome. Il publisher prepara una release, Velora la verifica e la rende apribile dai client.
2. Chi puo pubblicare
Serve un account Velora. Nella beta sono supportati Livello 0 e Livello 1. Livelli superiori sono in preparazione.
3. Requisiti iniziali
- Desktop Velora beta.
- Account Velora.
- Cartella con
index.htmlevelora.json. - Nessun segreto nella cartella pubblicata.
4. Creazione account publisher
Registrati da Velora Desktop. Velora crea utente, mailbox @velora e associa il dispositivo. Se l'alias e occupato, scegli un alias diverso.
5. Differenza fra utente e publisher
L'utente naviga e comunica. Il publisher usa anche l'area "Pubblica sito" per controllare, preparare e pubblicare release.
6-9. Richiesta e tipi di zona
Standard: info.nome, shop.nome, app.nome.
Riservate: brand e settori sensibili richiederanno revisione.
Sistema: prefissi Velora interni, non consentiti ai publisher.
10. Livelli identita
- Livello 0: sito statico, nessun login.
- Livello 1: account Velora e SDK.
- Livello 2: identita forte, in preparazione.
- Livello 3: MFA e operazioni sensibili, in preparazione.
11. Quando serve Velora SDK
Serve per Livello 1 o superiore. Login/password paralleli sono vietati. Se una capability non e disponibile, il sito deve mostrare NOT_YET_AVAILABLE.
12-13. Struttura progetto e cartella dist
dist/ index.html assets/ velora.json
Velora non deve eseguire script non fidati sul sistema host. Pubblica una build statica gia pronta.
14-16. Manifest, permessi e API esterne
{
"formatVersion": 1,
"address": "shop.nome",
"title": "Nome sito",
"description": "Descrizione breve",
"version": "1.0.0",
"category": "shop",
"entrypoint": "index.html",
"requiredIdentityLevel": 0,
"usesVeloraSdk": false,
"permissions": {
"identity": false,
"notifications": false,
"mail": false,
"payments": false,
"wallet": false
},
"allowedExternalOrigins": [],
"visibility": "public",
"familySafe": true
}17-18. File vietati e controlli
Non pubblicare .env, chiavi private, token, password, database locali, node_modules, .git, cache o log. Velora controlla manifest, entrypoint, permessi, origini esterne e file vietati.
19-25. Publisher Studio, validazione e review
Nel desktop apri "Pubblica sito", scegli zona e cartella, premi "Controlla", poi "Prepara" e "Pubblica". Gli score completi e la review manuale sono in preparazione.
26-31. Approvazione, pubblicazione, indice e aggiornamenti
La beta registra e attiva release base. Per aggiornare un sito incrementa version e ripeti il flusso. L'indicizzazione distribuita completa e in preparazione.
32-35. Rollback, revoca, sospensione e statistiche
Rollback, revoca propagata, sospensione e statistiche privacy-preserving non sono ancora dichiarati completi nella beta pubblica.
36. Errori comuni
VELORA_MANIFEST_MISSING: aggiungivelora.json.VELORA_ENTRYPOINT_MISSING: aggiungiindex.html.VELORA_SECRET_DETECTED: rimuovi segreti.VELORA_IDENTITY_LEVEL_MISMATCH: correggi livello o SDK.
37. FAQ
Velora non sostituisce Internet: lo eleva con zone, identita e pubblicazione verificata.
38-40. Esempi e assistenza
Esempi locali: examples/publisher/level-0-static e examples/publisher/level-1-account. Specifica tecnica: docs/VELORA_PUBLISHER_SPEC.md. Schema: schemas/velora-manifest.schema.json.