Referência v3
Voltar à plataforma

Análise de Código

O que o analisador verifica antes de publicar seu módulo.

Como funciona

Antes de publicar, clique em "Analisar código" no painel lateral. O analisador verifica todos os arquivos PHP do módulo e classifica os problemas em 3 categorias:

Erros (bloqueantes)

Impedem a publicação. Devem ser corrigidos antes de publicar.

Avisos

Publicação permitida, mas recomenda-se corrigir para segurança e qualidade.

Sugestões

Melhorias opcionais de boas práticas.

O que é verificado

CódigoTipoDescrição
SYNTAX_ERRORErroErro de sintaxe PHP no arquivo
WRONG_NAMESPACEErroNamespace não segue o padrão Src\Modules\{Nome}\
SHELL_EXECUTIONErroUso de exec, system, shell_exec, passthru
EVAL_USAGEErroUso de eval()
DIRECT_HEADERErroUso de header() diretamente (use Response::json())
DIE_EXITErroUso de die() ou exit() em controllers
ENV_FILE_ACCESSErroLeitura direta do arquivo .env
PATH_TRAVERSALErroTentativa de path traversal (../)
MISSING_UPErroMigration sem função up()
INVALID_CONNECTIONErroconnection.php com valor inválido
UNPROTECTED_WRITE_ROUTEAvisoRota POST/PUT/DELETE sem middleware de autenticação
MISSING_DOWNAvisoMigration sem função down() para rollback
NO_DRIVER_CHECKAvisoMigration sem verificação de driver (MySQL/PostgreSQL)
POTENTIAL_SQL_INJECTIONAvisoConcatenação de variáveis em queries SQL

Correção automática

Clique em "Corrigir automaticamente" para que a IDE corrija automaticamente os problemas que têm solução automática: migrations sem up/down, rotas sem middleware, uso de header() direto, etc.

Prefixos de URI reservados

Módulos não podem registrar rotas nos prefixos: /api/auth/, /api/login, /api/usuario, /api/system/, /api/ide/, /dashboard. Use prefixos próprios como /api/meumodulo/.