Glossario
Glossario per chi crea app con l'AI
- API
L'interfaccia che permette a due programmi di parlarsi: uno invia richieste in un formato stabilito, l'altro risponde con dati.
È come il menu di un ristorante: elenca cosa puoi ordinare e in che forma, e la cucina ti porta il piatto senza mostrarti come lo prepara. Quando la tua app mostra gli orari liberi di un calendario, invia un messaggio WhatsApp o crea un pagamento, sta chiamando l'API di quel servizio. Ogni API ha le sue regole: gli indirizzi da chiamare, i dati da inviare, i limiti di utilizzo e, quasi sempre, una chiave per farsi riconoscere.
Approfondisci: Integrare servizi esterni e API in un'app creata con l'AI- Autenticazione
Il controllo con cui l'app verifica chi sei: email e password, link via email o accesso con Google.
Autenticazione e autorizzazione sono due cose diverse: la prima stabilisce chi sei, la seconda cosa puoi fare, per esempio entrare nell'area admin. È come il badge all'ingresso di un ufficio: ti fa entrare, ma non apre automaticamente tutte le porte. Nelle app fatte con l'AI il login spesso funziona in anteprima e si rompe online perché nelle impostazioni del servizio di autenticazione mancano gli indirizzi di reindirizzamento (redirect URL) del dominio vero.
Approfondisci: Login non funziona nell'app creata con l'AI: cause e soluzioni
- Backend
La parte dell'app che gira sul server, lontano dagli occhi del visitatore: dati, regole, chiavi segrete e operazioni riservate.
Se il frontend è la sala del ristorante, il backend è la cucina: il cliente non ci entra e non vede cosa succede. Qui va tutto ciò che deve restare riservato: le chiamate ai servizi che usano chiavi segrete, i controlli su chi può fare cosa, i calcoli che nessuno deve poter manipolare, come il totale di un ordine. Molte app create con l'AI hanno un backend minimo, fatto del database e di qualche funzione server, ed è per questo che è facile mettere per errore nel browser cose che dovrebbero stare qui.
Approfondisci: Ruoli, permessi e area admin in un'app creata con l'AI- Backup
Una copia di sicurezza dei dati, da cui ripristinare l'app se qualcosa viene cancellato o si rompe.
Un backup vale solo se sai ripristinarlo: conviene provare il ripristino almeno una volta, prima di averne bisogno davvero. Controlla cosa include il piano del tuo database, perché i backup automatici non sono sempre previsti e a volte coprono solo pochi giorni. Ricorda che codice e dati sono cose separate: avere il progetto su GitHub non salva utenti e ordini, e i backup del database spesso non includono i file caricati dagli utenti.
Approfondisci: Backup database Supabase: non perdere i dati della tua app AI- Build
La fase in cui il codice del progetto viene trasformato nei file ottimizzati che browser e server eseguono davvero.
È come passare dalla ricetta al piatto pronto: il codice scritto, spesso centinaia di file più le librerie, viene controllato, tradotto e compattato in pochi file pronti da servire. Se un errore impedisce questa trasformazione, il deploy si ferma con «Build failed» e online di solito resta la versione precedente. Il motivo preciso è scritto nel log della build: cerca la prima riga che contiene «error», non l'ultima.
Approfondisci: Build failed nel deploy: cos'è e come leggere il log
- Certificato SSL (HTTPS)
Il certificato che permette al sito di usare HTTPS, cifrando i dati scambiati tra browser e server.
Con HTTPS nessuno lungo il percorso può leggere o alterare ciò che viaggia, come password e dati dei moduli, e il browser non mostra l'avviso «Non sicuro». Il nome tecnico corretto oggi sarebbe TLS, ma «SSL» è rimasto nell'uso comune. La maggior parte degli hosting genera e rinnova il certificato in automatico, ma solo dopo che il dominio punta correttamente a loro: se subito dopo aver collegato il dominio vedi un errore di certificato, spesso basta attendere che i record DNS si propaghino.
Approfondisci: Collegare un dominio alla tua app creata con l'AI: guida pratica- Chiave API
Un codice che identifica la tua app presso un servizio esterno e le dà il permesso di usarlo.
Funziona come la chiave di casa: chi la possiede entra a tuo nome, e i consumi finiscono sul tuo conto. Esistono chiavi pubbliche, pensate per stare nel browser (come la chiave publishable di Stripe o la chiave anon di Supabase), e chiavi segrete, che devono restare solo sul server. Se una chiave segreta finisce nel codice del frontend chiunque può leggerla: va revocata, sostituita con una nuova e usata solo da una funzione del backend.
Approfondisci: Chiave API esposta nel frontend: come accorgersene e rimediare- Console del browser
Il pannello degli strumenti per sviluppatori del browser dove compaiono errori e messaggi tecnici della pagina che stai guardando.
In Chrome la apri con Ctrl+Maiusc+J su Windows o Cmd+Opzione+J su Mac; in generale il tasto F12 apre gli strumenti per sviluppatori, dove trovi la scheda «Console». Quando una pagina resta bianca o un pulsante non fa nulla, qui trovi quasi sempre il motivo scritto in rosso, per esempio una variabile mancante o un errore CORS. Copiare il testo esatto dell'errore e incollarlo all'AI è molto più utile che scrivere «non funziona».
Approfondisci: App creata con l'AI: funziona in anteprima ma non online?- CORS
La regola del browser che decide se una pagina può leggere risposte da un server con un indirizzo diverso.
Per proteggere gli utenti, il browser non lascia leggere a una pagina le risposte di un'origine diversa (basta che cambi dominio, protocollo o porta), a meno che il server di destinazione non lo autorizzi con apposite intestazioni. Quando nella console leggi «blocked by CORS policy», la correzione va quasi sempre fatta sul server che riceve la richiesta, non nella pagina. Spesso la soluzione migliore è far passare la chiamata da una funzione del tuo backend, che non è soggetta al CORS perché non è un browser.
Approfondisci: Errore CORS: cosa significa «blocked by CORS policy» e cosa fare
- Database
L'archivio organizzato dove l'app salva e ritrova i dati: utenti, ordini, prenotazioni, messaggi.
Immaginalo come un insieme di fogli di calcolo collegati: ogni tabella ha colonne fisse (nome, email, data) e una riga per ogni elemento. Molte app create con l'AI usano Postgres, spesso tramite Supabase, e lo interrogano con il linguaggio SQL. È la parte più preziosa dell'app: il codice si può riscrivere, i dati dei tuoi clienti no, per questo vanno protetti con regole di accesso e copiati con backup regolari.
Approfondisci: Supabase RLS: cos'è e perché i dati della tua app sono esposti- Deploy
La pubblicazione dell'app: il codice viene preparato e caricato su un server, così diventa raggiungibile da internet.
Ogni deploy crea una nuova versione del sito, di solito preceduta da una build che trasforma il codice in file pronti. Molti hosting fanno un deploy automatico a ogni modifica salvata su GitHub e conservano le versioni precedenti, così puoi tornare indietro se qualcosa si rompe. Una modifica alle variabili d'ambiente spesso ha effetto solo dopo un nuovo deploy.
Approfondisci: Build failed nel deploy: cos'è e come leggere il log- DNS
Il sistema che traduce il nome di un dominio nell'indirizzo numerico (IP) del server che ospita il sito.
Funziona come la rubrica del telefono: tu scrivi un nome, il DNS trova il numero da chiamare. Quando colleghi un dominio alla tua app modifichi proprio queste indicazioni, inserendo i record DNS forniti dall'hosting nel pannello in cui gestisci il dominio, di solito quello di chi te l'ha venduto. Le modifiche non sono istantanee: possono servire da pochi minuti a qualche ora, a volte di più, perché le vecchie informazioni restano memorizzate per un po' in giro per la rete.
Approfondisci: Collegare un dominio alla tua app creata con l'AI: guida pratica- Dominio
L'indirizzo leggibile del tuo sito, quello che le persone scrivono nel browser, composto da un nome e un'estensione come .it.
Il dominio non si compra per sempre: si registra presso un fornitore autorizzato (registrar) e va rinnovato periodicamente, altrimenti scade e il sito smette di essere raggiungibile. All'inizio la tua app ha un indirizzo fornito dalla piattaforma, con il nome della piattaforma dentro; un dominio tuo la rende più professionale e ti permette di cambiare hosting senza cambiare indirizzo. Registralo a tuo nome e con un account a cui hai accesso, non a nome di chi ti ha aiutato a creare l'app.
Approfondisci: Collegare un dominio alla tua app creata con l'AI: guida pratica
- Edge function
Una piccola funzione che gira sul server del fornitore, per esempio Supabase, invece che nel browser del visitatore.
Serve per le operazioni che non possono stare nel frontend: chiamare un servizio con una chiave segreta, creare un pagamento, ricevere un webhook, inviare un'email. Il nome viene dal fatto che gira su server distribuiti vicino agli utenti, ai «bordi» (edge) della rete, ma per te conta soprattutto che codice e chiavi restano nascosti. Le chiavi segrete vanno salvate tra i secrets della funzione, non scritte nel codice, e se la funzione viene chiamata dal browser deve gestire il CORS.
Approfondisci: Integrare servizi esterni e API in un'app creata con l'AI
- Frontend
La parte dell'app che gira nel browser del visitatore: pagine, pulsanti, moduli e tutto ciò che si vede.
Il codice del frontend viene scaricato sul dispositivo di chi visita il sito, quindi chiunque può leggerlo con gli strumenti del browser, anche se è compresso e difficile da decifrare. Per questo nel frontend non devono mai finire chiavi segrete, e i controlli che fa, come nascondere il pulsante «Admin», servono solo all'interfaccia: la vera protezione va fatta nel backend o nel database. Le app create con l'AI sono spesso quasi tutte frontend, collegate direttamente a un servizio come Supabase.
Approfondisci: Chiave API esposta nel frontend: come accorgersene e rimediare
- GDPR
Il regolamento europeo sulla protezione dei dati personali, che si applica a chi raccoglie dati di persone nell'Unione Europea.
Se la tua app raccoglie anche solo un'email per l'iscrizione, tratta dati personali e deve rispettarlo. In pratica servono almeno un'informativa privacy chiara, una base giuridica per ogni trattamento (per esempio il contratto o il consenso), sapere dove stanno i dati e quali fornitori li trattano, e misure di sicurezza adeguate. Non basta incollare un testo generico: l'informativa deve descrivere quello che la tua app fa davvero, e per i casi dubbi conviene sentire un professionista.
Approfondisci: GDPR e app creata con l'AI: cosa serve prima di raccogliere dati- GitHub
Un servizio online che conserva il codice dei progetti con la cronologia di tutte le modifiche, basato su Git.
Git è lo strumento che registra ogni modifica al codice; GitHub è il posto online dove quel registro viene custodito e condiviso. Collegare la tua app a GitHub ti dà una copia del codice fuori dalla piattaforma in cui l'hai creata, ti permette di tornare a una versione precedente e di pubblicare su un altro hosting. Non caricarci mai il file .env con le chiavi, nemmeno se il repository è privato.
Approfondisci: Esportare un progetto Lovable o Bolt su GitHub: guida pratica
- Hosting
Il servizio che tiene la tua app su server sempre accesi e collegati a internet, così chiunque può visitarla.
È come l'affitto di un negozio: il codice è la merce, l'hosting è il locale aperto al pubblico. In molte app fatte con l'AI frontend e database stanno su servizi separati: puoi pubblicare il sito su un hosting e tenere i dati su Supabase. Prima di scegliere guarda dove si trovano fisicamente i server, come si inseriscono le variabili d'ambiente e se puoi collegare un dominio tuo.
Approfondisci: Quanto costa tenere online un'app fatta con l'AI: tutte le voci
- Log
Il registro, riga per riga, di cosa è successo in un programma: operazioni, avvisi ed errori, con data e ora.
È la scatola nera dell'app: quando qualcosa va storto, è il primo posto dove guardare. Ne esistono di diversi tipi: il log della build (perché il deploy è fallito), i log del server o delle funzioni (cosa è successo a una richiesta) e la console del browser (cosa si è rotto nella pagina). Quando chiedi aiuto, all'AI o a una persona, incollare le righe d'errore esatte fa risparmiare molto tempo.
Approfondisci: Build failed nel deploy: cos'è e come leggere il log
- Produzione e anteprima
L'anteprima è la versione di prova usata mentre costruisci; la produzione è quella pubblica, usata dagli utenti veri.
Sono ambienti diversi: possono avere variabili d'ambiente, indirizzi, impostazioni e a volte database diversi, ed è per questo che un'app può funzionare perfettamente in anteprima e rompersi online. Le cause tipiche sono variabili mancanti in produzione, indirizzi di login non aggiornati al dominio vero e servizi esterni configurati per accettare solo l'indirizzo dell'anteprima. Quando l'app ha utenti veri, conviene provare ogni modifica prima in un ambiente di test e solo dopo pubblicarla.
Approfondisci: App creata con l'AI: funziona in anteprima ma non online?
- Rate limit
Il limite di richieste che puoi fare a un servizio in un certo tempo; superato, vieni bloccato per un po'.
Quando lo superi, il servizio di solito risponde con l'errore 429 «Too Many Requests» e la funzione smette di andare finché il limite non si azzera. Capita spesso con le email di conferma inviate dal servizio predefinito, pensato solo per le prove, o con un'API chiamata in un ciclo per errore. Il rate limit serve anche a te: mettere un limite alle funzioni che costano, come la generazione con AI o l'invio di SMS, impedisce a qualcuno di consumare il tuo budget.
Approfondisci: Integrare servizi esterni e API in un'app creata con l'AI- Record DNS (A e CNAME)
Le istruzioni del DNS: il record A punta a un indirizzo IP, il CNAME a un altro nome di dominio.
Di solito il dominio principale (senza www) si collega con un record A verso l'indirizzo IP indicato dall'hosting, e il sottodominio www con un CNAME verso un nome fornito dall'hosting. Il dominio principale di norma non accetta un CNAME, perché un CNAME non può convivere con altri record e lì ce ne sono sempre di indispensabili. Copia i valori esattamente come te li dà l'hosting, elimina i vecchi record in conflitto sullo stesso nome e non toccare i record MX se usi quel dominio per la posta.
Approfondisci: Collegare un dominio alla tua app creata con l'AI: guida pratica- Repository
La cartella di un progetto gestita con Git, che contiene il codice e la cronologia completa di tutte le modifiche.
Spesso abbreviato in «repo», è l'archivio del codice della tua app: su GitHub ogni progetto ha il suo repository, pubblico o privato. Ogni salvataggio si chiama commit e registra cosa è cambiato, quando e da chi, così puoi confrontare le versioni e tornare indietro. Avere il repository in un account tuo è il modo più concreto per non dipendere da una sola piattaforma.
Approfondisci: Il codice di Lovable è tuo? Proprietà dell'app e rischio lock-in- Responsive
Un sito si dice responsive quando adatta automaticamente impaginazione e dimensioni allo schermo: telefono, tablet o computer.
Non si tratta di rimpicciolire la pagina: i blocchi si riorganizzano, per esempio passando da tre colonne affiancate a una sola colonna su telefono. I problemi tipici delle app create con l'AI sono elementi che escono dallo schermo e costringono a scorrere di lato, testi troppo piccoli, pulsanti difficili da toccare e menu che non si aprono. Per controllare non basta stringere la finestra del computer: prova sempre anche su un telefono vero.
Approfondisci: Sito fatto con l'AI che non si vede bene da cellulare: cosa fare- RLS (Row Level Security)
Regole scritte nel database che decidono quali righe di una tabella ogni utente può leggere, aggiungere, modificare o cancellare.
In Supabase il frontend parla direttamente con il database usando una chiave pubblica che sta nel codice del sito: è la RLS a fare da portiere e a impedire che chiunque legga o modifichi tutto. Ogni regola si chiama policy e dice, per esempio, «ogni utente vede solo le proprie prenotazioni». Se la RLS è spenta su una tabella esposta, i suoi dati sono accessibili a chiunque; se è accesa ma senza policy, l'app non vede più nulla, ed è normale finché non aggiungi le regole giuste.
Approfondisci: Supabase RLS: cos'è e perché i dati della tua app sono esposti
- SEO
L'insieme di accorgimenti che aiutano i motori di ricerca a trovare, capire e mostrare le pagine del tuo sito.
Comprende aspetti tecnici, come pagine leggibili da Google, titoli e descrizioni diversi per ogni pagina, sitemap e velocità, e aspetti di contenuto, cioè testi utili che rispondono a ciò che le persone cercano. Molte app create con l'AI sono SPA: il server invia una pagina quasi vuota e il contenuto compare solo dopo l'esecuzione del JavaScript, e questo può rallentare o complicare l'indicizzazione. Per sapere come Google vede davvero il tuo sito, lo strumento di riferimento è Google Search Console.
Approfondisci: Sito creato con l'AI non indicizzato su Google: cosa controllare- Sessione
Il periodo in cui l'app ti riconosce come utente collegato dopo il login, senza chiederti di nuovo la password.
Dopo il login il browser conserva un gettone (token) che l'app presenta a ogni richiesta, come il braccialetto che ricevi all'ingresso di un evento. Il gettone ha una scadenza e viene rinnovato in automatico; se il rinnovo non riesce compaiono errori come «JWT expired» oppure l'utente si ritrova scollegato. La sessione è salvata nel browser per un indirizzo preciso, per esempio nel localStorage o in un cookie: per questo il login fatto in anteprima non vale sul sito pubblicato.
Approfondisci: Login non funziona nell'app creata con l'AI: cause e soluzioni- SPA (Single Page Application)
Un'app web in cui il server invia una pagina quasi vuota e il JavaScript costruisce tutte le schermate nel browser.
È come ricevere una scatola di montaggio invece di un mobile già assemblato: l'app è fluida da usare, ma se il JavaScript non parte vedi solo una pagina bianca. Le pagine interne, come /profilo o /contatti, esistono solo dentro l'app e non come file sul server: per questo, senza una regola di riscrittura che rimandi sempre a index.html, ricaricandole online ottieni un errore 404. Molte app create con l'AI sono SPA, ed è utile saperlo anche per la SEO.
Approfondisci: Pagina bianca dopo il deploy: perché succede e come risolvere- Supabase
Una piattaforma che offre in un unico pacchetto database Postgres, login degli utenti, archivio file e funzioni server.
È il backend usato da molti strumenti per creare app con l'AI, perché permette al frontend di leggere e scrivere dati senza dover costruire un server da zero. Questa comodità richiede attenzione: la sicurezza dei dati dipende in gran parte dalle regole RLS, e le chiavi vanno distinte con cura, quella pubblica nel browser e quella service_role o secret mai. Dal pannello di Supabase puoi vedere tabelle, utenti, log e impostazioni del tuo progetto.
Approfondisci: Errori Supabase più comuni: cosa significano e come risolverli
- Variabili d'ambiente
Impostazioni salvate fuori dal codice, come indirizzi e chiavi API, che l'app legge per nome quando gira.
Permettono di usare la stessa app con valori diversi in anteprima e in produzione, e di tenere le informazioni riservate fuori dal codice e da GitHub. Il file .env di solito non viene pubblicato: online le variabili vanno inserite nel pannello dell'hosting, e dopo averle aggiunte serve un nuovo deploy. Attenzione ai prefissi come VITE_ o NEXT_PUBLIC_: rendono la variabile visibile nel browser, quindi vanno usati solo per valori pubblici, mai per chiavi segrete.
Approfondisci: Variabili d'ambiente: cosa sono e perché online le chiavi mancano
- Webhook
Un avviso automatico che un servizio esterno invia alla tua app quando succede qualcosa, come un pagamento riuscito.
Invece di chiedere di continuo «il cliente ha pagato?», la tua app comunica un indirizzo ed è il servizio a chiamarlo quando l'evento accade, come un corriere che suona al citofono invece di farti controllare la cassetta. Il webhook deve arrivare a una funzione del backend che ne verifichi la firma, perché quell'indirizzo è pubblico e chiunque potrebbe mandarci richieste false. È il modo affidabile per attivare un abbonamento o confermare un ordine: basarsi solo sul ritorno dell'utente alla pagina «grazie» non basta, perché può chiudere il browser prima o aprire quella pagina senza aver pagato.
Approfondisci: Aggiungere pagamenti Stripe a un'app creata con l'AI
Ancora troppi termini tecnici?
Raccontaci a parole tue cosa non va: in 20 minuti di call gratuita lo traduciamo noi in cosa serve fare.