#233 · Herramienta para desarrolladores

Django Checker

Revisa un fragmento de settings.py y detecta configuraciones de despliegue que suelen causar problemas o riesgos: DEBUG, SECRET_KEY literal, ALLOWED_HOSTS, cookies seguras y redirección HTTPS. El checker trabaja sobre texto y explica cada hallazgo sin afirmar que conoce el resto del proyecto.

Datos de entrada

Entrada de texto
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega la parte relevante de settings.py.
  2. Ejecuta la comprobación.
  3. Revisa avisos y líneas relacionadas.
  4. Corrige en el proyecto y vuelve a comprobar.

Qué hace esta herramienta para desarrolladores

Aplica reglas estáticas orientadas a despliegue y devuelve un checklist con estado OK, AVISO o INFO.

Las reglas buscan asignaciones explícitas y patrones de configuración conocidos de Django.

Valores importados desde otros módulos o calculados dinámicamente pueden no evaluarse.

Ejemplo

DEBUG = False ALLOWED_HOSTS = ["example.com"] SESSION_COOKIE_SECURE = True

Casos de uso

  • Checklist antes de publicar.
  • Revisión de settings en CI manual.
  • Comparación rápida entre entornos.

Consejos para obtener resultados fiables

  • No pegues secretos reales si no es necesario.
  • Prefiere variables de entorno para secretos.
  • Valida hosts y proxies según tu despliegue.
  • Prueba HTTPS y cookies en un entorno equivalente a producción.

Detalles del procesamiento

Busca asignaciones relevantes y clasifica el estado según valores visibles. Los comentarios se mantienen como contexto, pero no se ejecuta Python.

No importa módulos, no evalúa expresiones Python y no comprueba settings distribuidos entre varios archivos.

Preguntas frecuentes

¿Django Checker puede leer variables de entorno?

No. Solo analiza el texto pegado y puede reconocer que un valor parece obtenerse del entorno, pero no accede a su contenido.

¿Marca DEBUG=True como problema?

Sí, lo señala para revisión cuando aparece explícitamente, porque normalmente no debe permanecer activo en producción.

¿Cómo trata ALLOWED_HOSTS=['*']?

Lo marca como configuración amplia que merece revisión, ya que acepta cualquier host y puede no encajar con un despliegue restringido.

¿Comprueba todas las opciones de seguridad de Django?

No. Incluye un conjunto práctico de señales frecuentes y debe complementarse con la checklist oficial y pruebas del entorno.

¿El código de settings sale de mi navegador?

No. El procesamiento principal se realiza localmente en la página.

Resumen del módulo

DatoValor
HerramientaDjango Checker
CategoríaHerramientas de frameworks backend
Ejecución100 % local