Análise de Código
O que o analisador verifica antes de publicar seu módulo.
Como funciona
Antes de publicar, clique em "Analisar código" no painel lateral. O analisador verifica todos os arquivos PHP do módulo e classifica os problemas em 3 categorias:
Erros (bloqueantes)
Impedem a publicação. Devem ser corrigidos antes de publicar.
Avisos
Publicação permitida, mas recomenda-se corrigir para segurança e qualidade.
Sugestões
Melhorias opcionais de boas práticas.
O que é verificado
| Código | Tipo | Descrição |
|---|---|---|
SYNTAX_ERROR | Erro | Erro de sintaxe PHP no arquivo |
WRONG_NAMESPACE | Erro | Namespace não segue o padrão Src\Modules\{Nome}\ |
SHELL_EXECUTION | Erro | Uso de exec, system, shell_exec, passthru |
EVAL_USAGE | Erro | Uso de eval() |
DIRECT_HEADER | Erro | Uso de header() diretamente (use Response::json()) |
DIE_EXIT | Erro | Uso de die() ou exit() em controllers |
ENV_FILE_ACCESS | Erro | Leitura direta do arquivo .env |
PATH_TRAVERSAL | Erro | Tentativa de path traversal (../) |
MISSING_UP | Erro | Migration sem função up() |
INVALID_CONNECTION | Erro | connection.php com valor inválido |
UNPROTECTED_WRITE_ROUTE | Aviso | Rota POST/PUT/DELETE sem middleware de autenticação |
MISSING_DOWN | Aviso | Migration sem função down() para rollback |
NO_DRIVER_CHECK | Aviso | Migration sem verificação de driver (MySQL/PostgreSQL) |
POTENTIAL_SQL_INJECTION | Aviso | Concatenação de variáveis em queries SQL |
Correção automática
Clique em "Corrigir automaticamente" para que a IDE corrija automaticamente os problemas que têm solução automática: migrations sem up/down, rotas sem middleware, uso de header() direto, etc.
Prefixos de URI reservados
Módulos não podem registrar rotas nos prefixos: /api/auth/, /api/login, /api/usuario, /api/system/, /api/ide/, /dashboard. Use prefixos próprios como /api/meumodulo/.