Skip to content

Tutto per WordPress, lo sviluppo web — e non solo

🔧 Come configurare gli aggiornamenti automatici dei temi ThemeForest con il plugin Envato Market

🔧 Come configurare gli aggiornamenti automatici dei temi ThemeForest con il plugin Envato Market

Hai acquistato un tema premium su ThemeForest, hai lanciato il sito, tutto funziona. Passano sei mesi e nel pannello di amministrazione compare una notifica: il tema non è aggiornato, insieme a un paio di vulnerabilità critiche. L'aggiornamento manuale scaricando un ZIP da ThemeForest, caricandolo e sostituendo i file è uno scenario davvero frustrante. Soprattutto quando hai più di un tema.

In passato esisteva Envato WordPress Toolkit per questo scopo, un piccolo plugin che recuperava i tuoi acquisti da ThemeForest e aggiornava i temi in un paio di clic. Ma Envato lo ha ufficialmente sostituito con il plugin Envato Market, più moderno e basato su autenticazione tramite token OAuth invece delle vecchie chiavi API. Il vecchio Toolkit è stato spostato nell'archivio GitHub e non è più supportato.

Questa guida illustra la configurazione passo passo di Envato Market partendo da zero: dall'ottenimento di un token personale agli aggiornamenti automatici dei temi, incluse le specificità per chi proviene dal vecchio Toolkit.

💡 Panoramica rapida:

  • Genera un token Envato personale nelle impostazioni del tuo account ThemeForest
  • Scarica e installa il plugin Envato Market dal repository GitHub ufficiale
  • Inserisci il token e il nome utente: il plugin recupera automaticamente tutti i temi acquistati
  • Aggiorna i temi con un clic direttamente dal pannello di amministrazione di WordPress

Cosa è successo al vecchio Envato Toolkit

Se stai ancora usando Envato WordPress Toolkit, è ora di cambiare. Il plugin è stato rimosso dal supporto ufficiale: il suo repository GitHub è stato spostato in envato-archive e il meccanismo delle chiavi API su cui si basava è stato considerato insicuro. Envato è passata completamente ai token personali via OAuth, che sono legati a un insieme specifico di permessi, possono essere revocati in qualsiasi momento e non "trapelano" attraverso i log del server come facevano le vecchie chiavi.

Il nuovo plugin, Envato Market, si trova in un repository attivo e riceve aggiornamenti periodici. L'aspetto è simile: la stessa integrazione nel pannello di amministrazione, lo stesso elenco acquisti. Ma sotto il cofano ci sono un'autenticazione moderna e un meccanismo di verifica degli aggiornamenti più affidabile.

Generare un token Envato personale

Un token personale è il nuovo standard di autenticazione delle API Envato che ha sostituito le vecchie chiavi da 32 caratteri. Devi crearlo prima di installare il plugin: il sistema Envato non elabora i nuovi token all'istante e il plugin potrebbe non riconoscerlo nei primi minuti.

Vai su build.envato.com, accedi con il tuo account ThemeForest e clicca su Create a token. Assegna al token un nome significativo, ad esempio "Aggiornamento automatico temi sito cliente", e imposta i permessi:

  • View and search Envato sites, obbligatorio
  • View your Envato account username, obbligatorio
  • View your purchases, obbligatorio
  • Verify purchases, opzionale ma utile per temi con sistemi di licenza
  • Lascia disabilitati i permessi rimanenti

Dopo la creazione, copia il token. A differenza della vecchia chiave API, il token viene mostrato una sola volta. Se chiudi la scheda, perdi l'accesso. Salvalo in un gestore di password.

Scaricare e installare il plugin Envato Market

A differenza dei plugin normali, Envato Market non è presente nel catalogo di wordpress.org. È distribuito solo tramite GitHub. Vai su envato.github.io/wp-envato-market e scarica lo ZIP dalla cartella docs/.

Importante: non cliccare su "Download ZIP" nella pagina principale del repository GitHub. L'archivio si chiamerà wp-envato-market-master e WordPress non lo riconoscerà come plugin. Prendi lo ZIP specificamente dalla cartella docs/, che è impacchettato correttamente.

Poi procedi con l'installazione standard:

  • Nel pannello di amministrazione di WordPress, vai su Plugin → Aggiungi nuovo.
  • Clicca su Carica plugin e seleziona lo ZIP scaricato.
  • Clicca su Installa ora, poi su Attiva.

Dopo l'attivazione, la voce Envato Market apparirà nel menu laterale dell'amministrazione.

Configurazione: collegare il token ai tuoi acquisti

Apri Envato Market nel pannello di amministrazione. Vedrai due campi: nome utente Envato e token personale. Incolla il token che hai copiato nel passaggio precedente, inserisci il tuo login ThemeForest e clicca su Salva modifiche.

Plugin Envato Market su GitHub

Il plugin interrogherà le API Envato e mostrerà l'elenco di tutti i temi e plugin acquistati con questo account. Se l'elenco è vuoto, attendi 10-15 minuti e aggiorna la pagina. Envato ha bisogno di tempo per "propagare" un token nuovo attraverso la sua infrastruttura. Se il problema persiste, verifica che il token abbia il permesso "View your purchases" abilitato e che tu abbia effettuato l'accesso con l'esatto account usato per acquistare i temi.

Una nota per chi possiede più siti: puoi creare un token separato per ogni dominio oppure un token globale unico. Quello globale è più comodo: lo incolli su tutti i siti e ogni tema vede la propria licenza. Ma se stai consegnando il sito a un cliente, è meglio revocare il token globale e generarne uno ristretto per lo specifico dominio.

Aggiornamenti automatici dei temi

Dopo aver collegato il token, la scheda Temi mostrerà un elenco dei temi acquistati con le relative versioni correnti. Se per un tema è disponibile un aggiornamento, accanto apparirà il pulsante Aggiorna disponibile.

Cliccalo e WordPress eseguirà il meccanismo di aggiornamento standard: scaricherà il nuovo ZIP dai server Envato, lo estrarrà e sostituirà i file del tema.

Prima di aggiornare, c'è un punto importante riguardo la personalizzazione. Se hai modificato direttamente i file del tema (stili, template, functions.php), l'aggiornamento li sovrascriverà e tutte le modifiche andranno perse. Questo non vale per le impostazioni fatte tramite il personalizzatore di WordPress o il pannello delle opzioni del tema: sono salvate nel database e verranno conservate.

L'approccio corretto è un tema child. Sposta tutte le modifiche al codice al suo interno e non toccare mai il tema padre. Così il pulsante "Aggiorna disponibile" diventa sicuro e puoi cliccarlo senza timore di perdere la personalizzazione.

Il plugin aggiunge anche il controllo automatico degli aggiornamenti: WordPress interrogherà periodicamente le API Envato e mostrerà notifiche sulle nuove versioni direttamente nella sezione aggiornamenti standard.

⁉️🤔 Domande frequenti

In cosa differisce un token personale dalla vecchia chiave API?

Un token personale funziona tramite OAuth. Imposti permessi specifici, puoi revocarlo in qualsiasi momento e non compare nelle richieste URL. La vecchia chiave API era un'unica stringa perpetua senza diritti granulari. Envato ha interrotto la generazione di nuove chiavi e tutte le nuove integrazioni funzionano solo tramite token.

Posso continuare a usare il vecchio Envato Toolkit?

Tecnicamente sì, se lo hai già installato e funzionante. Ma il plugin non viene aggiornato dal 2021, il suo repository è archiviato e l'infrastruttura Envato sta gradualmente abbandonando il supporto alle vecchie chiavi API. Prima o poi il Toolkit smetterà di recuperare gli acquisti. È meglio fare il passaggio ora, finché è ancora vivo, piuttosto che andare nel panico quando un tema smette di aggiornarsi.

Il plugin Envato Market non vede i miei acquisti. Cosa devo fare?

Il motivo più comune è che il token è stato creato con un account Envato diverso (molte persone hanno più account per diversi marketplace). Verifica di aver effettuato l'accesso con l'esatto account usato per acquistare i temi. Il secondo motivo è che un token appena creato non è ancora stato elaborato: attendi 15-30 minuti. Il terzo è che il token non ha il permesso "View your purchases" abilitato.

Devo installare Envato Market su ogni sito separatamente?

Sì, il plugin funziona su base per-sito e ogni sito necessita della propria attivazione. Puoi usare lo stesso token su tutti i siti (è legato all'account, non al dominio), ma il plugin va installato e configurato su ciascun sito in modo indipendente.

Cosa succede alla personalizzazione del tema dopo l'aggiornamento automatico?

I file del tema padre vengono completamente sovrascritti. Le impostazioni del personalizzatore e del pannello opzioni del tema si conservano perché sono nel database. Le modifiche al codice fatte direttamente nei file del tema andranno perse. Usa un tema child per qualsiasi modifica al codice. È una best practice, non solo un consiglio.

Conviene passare da Envato Toolkit adesso

Se stai ancora usando il vecchio Toolkit, passa oggi stesso. Il processo richiede 10 minuti: disattiva il Toolkit, installa Envato Market, incolla il token. Creare un token richiede un minuto, installare il plugin un altro paio di minuti e tutto funziona.

Il vantaggio principale non è che "quello vecchio funziona ancora". Il vantaggio è che il nuovo plugin usa un'infrastruttura che Envato sta sviluppando e supportando. Il vecchio Toolkit è un vicolo cieco e la domanda non è "se si romperà" ma "quando". Di solito succede nel momento peggiore possibile, quando esce un aggiornamento del tema che corregge una vulnerabilità e tu non puoi aggiornare.

Prenditi 10 minuti, installa Envato Market e dimentica per sempre gli aggiornamenti manuali dei temi.