Categoria

Pagina 1 di 4

Laravel: il framework PHP che scelgo per i progetti che devono durare

Laravel è oggi il framework PHP più serio per costruire applicazioni aziendali, e la ragione non è la moda: è la maturità ingegneristica del suo ecosistema. Lo uso dalle prime versioni 5.x fino alla 12 su gestionali, piattaforme SaaS, e-commerce e sistemi B2B che devono restare in produzione per anni, non per una stagione. Quello che porto in questa categoria non è l'entusiasmo per l'ultima feature, ma il criterio con cui si decide che cosa adottare e che cosa lasciar perdere.

Il primo pilastro è l'architettura. Un progetto Laravel invecchia bene solo se la logica di business è separata dall'infrastruttura, se i controller restano magri e la complessità vive in un service layer testabile: è qui che si gioca la differenza fra un'applicazione che si estende senza paura e una che a ogni modifica rischia la regressione. Scrivo di service layer e principi SOLID, di quando un pattern come l'event-driven o il repository aggiunge valore reale e quando è solo cerimonia, e di quel confine, spesso frainteso, oltre il quale spezzare un monolite in microservizi diventa un costo travestito da modernità.

Il secondo pilastro è la vita dell'applicazione in produzione: le prestazioni sotto carico vero, dove il collo di bottiglia è quasi sempre l'accesso ai dati e non il codice PHP; il lavoro asincrono con code e worker, che diventa indispensabile appena un'operazione non può più bloccare la richiesta dell'utente; e la sicurezza, che in Laravel non è un modulo da aggiungere alla fine ma una postura da tenere dal primo commit, dalla gestione dei segreti all'hardening secondo criteri verificabili.

Il terzo pilastro è il tempo: come si accompagna una codebase attraverso le versioni major senza fermare il business, come si subentra su un progetto ereditato e senza documentazione, come si moderniza una base datata senza riscriverla da zero. È il lavoro meno appariscente e più prezioso, quello che protegge un'azienda dal debito tecnico che si accumula in silenzio. Sullo sfondo, il capitolo che si sta aprendo ora: Laravel che diventa AI-native, e il modo corretto di orchestrare i modelli senza cedere loro il controllo del dominio.

Se hai un progetto Laravel da far scalare o una base da modernizzare, vedi i miei progetti PHP senior o parliamone nella consulenza IT e DevOps.

Laravel ben scritto è codice che altri possono leggere, estendere e manutenere senza chiamarti nel weekend. È questo il vero valore.

Laravel Sanctum e Passport: scegliere l'autenticazione API giusta per una PMI

Laravel Sanctum e Passport: scegliere l'autenticazione API giusta per una PMI Sanctum o Passport non è una questione di moda ma di requisiti. Le differenze reali tra i due approcci all'autenticazione API in Laravel: token semplici contro OAuth completo, casi d'uso tipici, sicurezza e gestione dei token, e quando l'uno è over-engineering rispetto all'altro. Guida decisionale per una PMI che espone API a un'app mobile o a partner B2B, senza scegliere la soluzione più complessa per default. Continua a leggere
Ultima modifica:

Eloquent ORM avanzato: evitare le query N+1 nei gestionali Laravel

Eloquent ORM avanzato: evitare le query N+1 nei gestionali Laravel Le query N+1 non rompono nulla in sviluppo e affondano la produzione: un gestionale con molte relazioni le genera senza accorgersene. Come individuarle con gli strumenti giusti, l'eager loading fatto bene, e i pattern Eloquent avanzati per tenere il numero di query sotto controllo anche con relazioni annidate. Esempi da gestionali reali, dove una lista innocua generava centinaia di query a ogni caricamento. Continua a leggere
Ultima modifica:

Migrare da Laravel 9 a Laravel 12: guida pratica per la produzione

Migrare da Laravel 9 a Laravel 12: guida pratica per la produzione Saltare da Laravel 9 a 12 non è un singolo upgrade ma una sequenza, e il lavoro vero spesso non è nel framework ma nel salto della versione PHP minima richiesta. Guida pratica per la produzione: i breaking changes che contano versione per versione, cosa testare prima del deploy, e perché zero breaking changes dichiarati non significa zero differenze comportamentali. Strategia incrementale da un'applicazione reale. Continua a leggere
Ultima modifica:

Context7 e la fine delle allucinazioni di versione: docs in-context per Laravel 13 e Symfony 7.4

Context7 e la fine delle allucinazioni di versione: docs in-context per Laravel 13 e Symfony 7.4 Un LLM addestrato su documentazione datata genera codice per la versione sbagliata del framework: è la classica allucinazione di versione. Context7 risolve il problema iniettando in contesto la documentazione esatta della versione in uso. Come funziona, con un esempio concreto su un upgrade Laravel dove il modello, senza la doc giusta, avrebbe proposto API rimosse. Pratico e SEO-friendly, lega il tema caldo Laravel 13 all'ecosistema degli strumenti AI. Continua a leggere
Ultima modifica:

Grant authority con Zitadel: l'IdP autentica, la tua app autorizza

Grant authority con Zitadel: l'IdP autentica, la tua app autorizza Un identity provider sa chi sei e non sa niente di cosa puoi fare, perché i permessi veri dipendono da contratti, anagrafiche e stati che vivono nel tuo gestionale. Il pattern che ne esce è un monolite Laravel che diventa resource server e autorità di autorizzazione per le altre applicazioni, senza account di servizio e senza duplicare una riga di logica. Il middleware, la risoluzione deterministica dell'identità e il punto in cui quasi tutti sbagliano. Continua a leggere
Ultima modifica:

Laravel: la scelta migliore per le applicazioni Web-based

Laravel: la scelta migliore per le applicazioni Web-based "Laravel è la scelta migliore" è il tipo di affermazione di cui diffido, perché nessuno strumento è il migliore per tutto. Eppure, quando un cliente mi chiede su cosa costruire una nuova applicazione web aziendale, nella maggioranza dei casi la mia risposta è Laravel, e non per moda: è una scelta di ingegneria, fondata su velocità di sviluppo, manutenibilità ed ecosistema. Vediamo perché lo scelgo, cosa lo distingue nel 2026, e quando invece consiglio altro. Continua a leggere
Ultima modifica:

Autenticazione passwordless in Laravel: passkey, magic link e WebAuthn

Autenticazione passwordless in Laravel: passkey, magic link e WebAuthn Le password sono il problema più antico della sicurezza web. In una piattaforma Laravel B2B ho implementato autenticazione via passkey (WebAuthn) come alternativa principale e magic link come fallback. Il tasso di supporto dei browser moderni è abbastanza alto da rendere l'approccio pratico in produzione. Vi mostro l'implementazione. Continua a leggere
Ultima modifica:

Rilevamento automatico di N+1 Eloquent con LLM: pipeline di detection continuo su codebase legacy

Rilevamento automatico di N+1 Eloquent con LLM: pipeline di detection continuo su codebase legacy Le N+1 query Eloquent sono il killer silenzioso dei gestionali Laravel: invisibili al code review umano, devastanti sotto carico. Nella mia pipeline personale ho costruito un detector basato su LLM che correla analisi statica del codice con pattern nei query log di produzione: identifica le N+1 reali (non i falsi positivi che PHPStan fa scattare), le prioritizza per impatto misurato sul carico DB, e apre pull request mirate con la correzione. Il metodo che uso su codebase legacy di 10+ anni. Continua a leggere
Ultima modifica:

Strumenti per chi sviluppa in Laravel

Piccoli tool che tornano comodi nel lavoro quotidiano:

Audit del composer.lock, Regex tester, Generatore UUID, Interprete di espressioni cron.