---
title: "O framework de verificação do sistema."
version: 3.0
locale: pt-br
source: https://docs.djangoproject.com/pt-br/3.0/ref/checks/
canonical: https://djangodocs.dev/pt-br/3.0/ref/checks/
---
# O framework de verificação do sistema.

O framework de verificação do sistema é um conjunto de verificações estáticas para validação de projetos Django. Ele detecta problemas comuns e fornece dicas de como arrumá-los. O framework é extensível e você pode facilmente adicionar suas próprias validações.

Para detalhes de como adicionar suas próprias verificações e integrar isso com os sistema de verificação do Django, veja o [Tópico  sistema de verificação do giua.](/pt-br/3.0/topics/checks/).

## Referência da API

### `CheckMessage`

#### `class CheckMessage(level, msg, hint=None, obj=None, id=None)`

Os alertas e erros emitidos pelo sistema de verificação devem ser uma instância de `CheckMessage`. Uma instância encapsula um único erro ou aviso. Ele também fornece contexto e dicas aplicáveia a mensagem,  e um identificador único que é usado para propósitos de filtragem.

Os argumentos do Construtor são:

**`level`**

  A gravidade da mensagem. Use um dos valores pré-definidos: `DEBUG`, `INFO`, `WARNING`, `ERROR`, `CRITICAL`. Se o nível é maior ou igual a ```ERROR`, então o Django irá impedir que comandos de gerenciamento sejam exeutados. Mensagens com nível menor que ``ERROR``` (ex. alertas) são reportados no console, mas pode ser silenciados.

**`msg`**

  Uma string curta (menor que 80 caracetres) descrevendo o problema. A string não deve conter outras linhas.

**`hint`**

  Uma string de uma única linha que forneça uma dica para arrumar o problema. Se não pode ser fornecida uma dica, ou a dica é auto-evidente baseado na mensagem de erro, a dica pode ser omitida, ou o valor `None` pode ser usado.

**`obj`**

  Optional. An object providing context for the message (for example, the
  model where the problem was discovered). The object should be a model,
  field, or manager or any other object that defines a `__str__()` method.
  The method is used while reporting all messages and its result precedes the
  message.

**`id`**

  String opcional. Um identificador único para esse problema. Identificadores devem seguir o formato padrão `applabel.X001`, onde `X` é uma das letras de `CEWID`, indicando a gravidade da mensagem (`C` para crítico, `E` para erro e assim por diante). O número pode ser alocado pela aplicação, mas deve ser único dentro daquela aplicação.

Existem subclasses para tornar a criação de mensagens de níveis comuns mais fácil. Quando usá-los você pode omitir o argumento `level` porque ele está implícito no nome da classe.

#### `class Debug(msg, hint=None, obj=None, id=None)`

#### `class Info(msg, hint=None, obj=None, id=None)`

#### `class Warning(msg, hint=None obj=None, id=None)`

#### `class Error(msg, hint=None, obj=None, id=None)`

#### `class Critical(msg, hint=None, obj=None, id=None)`

## Tags embutidas

As verificações do sistema do Django estão organizadas usando as seguintes tags:

- `admin`: verifica qualquer declarações do “admin site”.
- `caches`: Verifica configuração relacionada a cache.
- `compatibility`: Indica potenciais problemas com atualizações da versão.
- `database`: Verifica problemas relacionados a configuração do banco de dados. Verificações do banco não são executados por padrão porque fazem mais que analisar código estático como as verificações normais. Eles são executados somente pelo comando [`migrate`](/pt-br/3.0/ref/django-admin/#django-admin-migrate) ou se especificada a etiqueta `database` quando executado o comando [`check`](/pt-br/3.0/ref/django-admin/#django-admin-check).
- `models`: Checks of model, field, and manager definitions.
- `security`: verifica configurações relacionadas com segurança.
- `signals`: verifica sobre declarações de “signals” e com o registro dos manipuladores.
- `staticfiles`: Checks [`django.contrib.staticfiles`](/pt-br/3.0/ref/contrib/staticfiles/#module-django.contrib.staticfiles) configuration.
- `templates`: verifica configuração relacionadas a templates.
- `translation`: Checks translation related configuration.
- `urls`: verifica a configuração da URL.

Algumas verificações talvez sejam registradas com múltiplas tags.

## Verificações do núcleo do sistema

### Retrocompatibilidade

Testes de compatibilidade notificam sobre problemas que podem ocorrer após atualizar o Django.

- **2\_0.W001**: Your URL pattern `<pattern>` has a `route` that contains
  `(?P<`, begins with a `^`, or ends with a `$`. This was likely an
  oversight when migrating from `url()` to [`path()`](/pt-br/3.0/ref/urls/#django.urls.path).

### Caches

As verificações seguintes averiguam se seu [`CACHES`](/pt-br/3.0/ref/settings/#std-setting-CACHES) está configurado corretamente:

- **caches.E001**: Você deve definir um cache `'default'` para a definição de [`CACHES`](/pt-br/3.0/ref/settings/#std-setting-CACHES).

### Banco de dados

#### MySQL

Se você estiver usando MySQL, as seguintes verificações são realizadas:

- **mysql.E001**: MySQL não permite o `CharField`s único ter `max_length` \> 255.
- **mysql.W002**: MySQL Strict Mode is not set for database connection
  `<alias>`. See also [Setting sql\_mode](/pt-br/3.0/ref/databases/#mysql-sql-mode).

### Campos Modelos

- **fields.E001**: Nomes de campos não devem terminar com “underscore”.
- **fields.E002**: nome de campos não devem conter `"__"`.
- **fields.E003**: `pk` é uma palavra reservada que não pode ser usada como nome de campo.
- **fields.E004**: `choices` deve ser um iterável (ex.:uma lista de tuplas).
- **fields.E005**: `choices` deve ser um iterável que retorne tuplas `(actual value, human readable name)`.
- **fields.E006**: `db_index` deve ser `None`, `True` ou `False`.
- **fields.E007**: Chaves-primárias não devem ter `null=True`.
- **fields.E008**: All `validators` must be callable.
- **fields.E009**: `max_length` is too small to fit the longest value in
  `choices` (`<count>` characters).
- **fields.E100**: `AutoField`s devem setar primary\_key=True.
- **fields.E110**: `BooleanField`s do not accept null values. *This check
  appeared before support for null values was added in Django 2.1.*
- **fields.E120**: `CharField`s deve definir um atributo `max_length`.
- **fields.E121**: `max_length` deve ser um inteiro positivo.
- **fields.W122**: `max_length` is ignored when used with
  `<integer field type>`.
- **fields.E130**: `DecimalField`s deve definir um atributo `decimal_places`.
- **fields.E131**: `decimal_places` deve ser um inteiro não negativo.
- **fields.E132**: `DecimalField`s deve ter um atributo `max_digits`.
- **fields.E133**: `max_digits` deve ser um inteiro não negativo.
- **fields.E134**: `max_digits` deve ser igual ou maior que `decimal_places`.
- **fields.E140**: `FilePathField`s deve ter `allow_files` ou `allow_folders` definidos como True.
- **fields.E150**: `GenericIPAddressField`s não podem aceitar valores em branco se valores nulos não são permitidos, uma vez que valores em branco são armazenados como nulos.
- **fields.E160**: As opções `auto_now`, `auto_now_add`, e `default` são mutualmente exclusivas. Somente uma destas opções deve estar presente.
- **fields.W161**: Fornecido um valor fixo padrão.
- **fields.W162**: `<database>` does not support a database index on
  `<field data type>` columns.
- **fields.E170**: `BinaryField`’s `default` cannot be a string. Use bytes
  content instead.
- **fields.E900**: `IPAddressField` foi removido exceto para suportar migrações históricas.
- **fields.W900**: `IPAddressField` está obsoleto. O suporte para este (exceto para histórico de migrações) será removido no Django 1.9. *Esta verificação apareceu em Django 1.7 and 1.8*.
- **fields.W901**: `CommaSeparatedIntegerField` has been deprecated. Support
  for it (except in historical migrations) will be removed in Django 2.0. *This
  check appeared in Django 1.10 and 1.11*.
- **fields.E901**: `CommaSeparatedIntegerField` is removed except for support
  in historical migrations.
- **fields.W902**: `FloatRangeField` is deprecated and will be removed in
  Django 3.1.

#### Campos de Arquivo

- **fields.E200**: `unique` não é um argumento válido para  `FileField`. *Esta verificação foi removida no Django 1.11*.
- **fields.E201**: `primary_key` não é um argumento válido para um `FileField`.
- **fields.E202**: `FileField`’s `upload_to` argument must be a relative
  path, not an absolute path.
- **fields.E210**: Não é possível usar `ImageField` porque o Pillow não está instalado.

#### Campos relacionados

- **fields.E300**: Campo define uma relação com o modelo `<model>`, o qual ou não está instalado, ou é abstrato.
- **fields.E301**: Campo define uma relação com o modelo `<model>` o qual foi trocado.
- **fields.E302**: o método de acesso ao campo `<field name>` colide com o campo `<field name>`.
- **fields.E303**: O “reverse query name” para o campo `<field name>` colide com o campo `<field name>`.
- **fields.E304**: O nome do campo `<field name>` colide com o método de acesso a `<field name>`.
- **fields.E305**: Nome do campo `<field name>` colide com o “reverse query name” para `<field name>`.
- **fields.E306**: O nome relacionado deve ser um indentificador Python ou terminar com um `'+'`.
- **fields.E307**: O campo `<app label>.<model>.<field name>` foi declarado com uma referência “lazy” para `<app label>.<model>`, mas a aplicação `<app label>` não está instalada ou não fornece o modelo `<model>`.
- **fields.E308**: Reverse query name `<related query name>` must not end
  with an underscore.
- **fields.E309**: Reverse query name `<related query name>` must not contain
  `'__'`.
- **fields.E310**: No subset of the fields `<field1>`, `<field2>`, … on
  model `<model>` is unique.
- **fields.E311**: `<model>` deve definir `unique=True` porque isso é referenciado por uma `ForeignKey`.
- **fields.E312**: The `to_field` `<field name>` doesn’t exist on the
  related model `<app label>.<model>`.
- **fields.E320**: Campo especifica `on_delete=SET_NULL`, mas não pode ser nulo.
- **fields.E321**: O campo especifíca `on_delete=SET_DEFAULT`, mas não tem um valor padrão.
- **fields.E330**: `ManyToManyField`s  não pode ser único.
- **fields.E331**: O campo especifíca uma relação como muitos-para-muitos através do modelo `<model>`, o qual não foi instalado.
- **fields.E332**: Many-to-many fields with intermediate tables must not be
  symmetrical. *This check appeared before Django 3.0.*
- **fields.E333**: O modelo é usado como um modelo intermediário pelo `<model>`, mas este tem mais de duas chaves estrangeiras para `<model>`, o que é ambíguo. Você deve especificar qual das duas chaves estrangeiras devem ser usadas pelo Django através do argumento `through_fields`.
- **fields.E334**: O modelo é usado como um modelo intermediário pelo `<model>`, mas este tem mais de uma chave estrangeira para `<model>`, o que é ambíguo. Você deve especificar qual das duas chaves estrangeiras devem ser usadas pelo Django através do argumento `through_fields`.
- **fields.E335**: O modelo é usado como um modelo intermediário pelo `<model>`, mas este tem mais de uma chave estrangeira para `<model>`, o que é ambíguo. Você deve especificar qual das duas chaves estrangeiras devem ser usadas pelo Django através do argumento `through_fields`.
- **fields.E336**: O modelo é usado como um modelo intermediário pelo `<model>`, mas este não tem uma chave-estrangeira para `<model>` ou `<model>`.
- **fields.E337**: O campo especifíca `through_fields` mas não fornece os nomes dos dois campos de ligação que deve ser usados para a relação através do `<model>`.
- **fields.E338**: O modelo intermediário `<through model>` não tem o campo `<field name>`.
- **fields.E339**: `<model>.<field name>` não é uma chave estrangeira para `<model>`.
- **fields.E340**: The field’s intermediary table `<table name>` clashes with
  the table name of `<model>`/`<model>.<field name>`.
- **fields.W340**: `null` não tem efeito no `ManyToManyField`.
- **fields.W341**: `ManyToManyField` não dá suporte para `validators`.
- **fields.W342**: Definir `unique=True` para uma `ForeignKey` tem o mesmo efeito quanto usar um `OneToOneField`.
- **fields.W343**: `limit_choices_to` has no effect on `ManyToManyField`
  with a `through` model.

### Models

- **models.E001**: `<swappable>` não está no formato `app_label.app_name`.
- **models.E002**: `<SETTING>` referencia `<model>`, o qual nao foi instalado, ou é abstrato.
- **models.E003**: The model has two identical many-to-many relations through
  the intermediate model `<app_label>.<model>`.
- **models.E004**: `id` somente pode ser usado como nome de um campo se o campo também definir `primary_key=True`.
- **models.E005**: O campo `<field name>` do modelo pai `<model>` colide com o campo `<field name>` do modelo pai `<model>`.
- **models.E006**: O campo colide com o campo `<field name>` do modelo `<model>`.
- **models.E007**: Campo `<field name>` tem o nome de coluna `<column name>` que é usado por outro campo.
- **models.E008**: `index_together` deve ser uma lista de tuplas.
- **models.E009**: Todos os elementos `index_together` devem ser uma lista de tuplas.
- **models.E010**: `unique_together` deve ser uma lista de tuplas.
- **models.E011**: Todos os elementos de `unique_together` devem ser uma lista de tuplas.
- **models.E012**: `indexes/index_together/unique_together` refers to the
  nonexistent field `<field name>`.
- **models.E013**: `indexes/index_together/unique_together` refers to a
  `ManyToManyField` `<field name>`, but `ManyToManyField`s are not
  supported for that option.
- **models.E014**: `ordering` deve ser uma tupla ou listat (mesmo que você queira ordernar por um único campo).
- **models.E015**: `ordering` refers to the nonexistent field, related field,
  or lookup `<field name>`.
- **models.E016**: `indexes/index_together/unique_together` refers to field
  `<field_name>` which is not local to model `<model>`.
- **models.E017**: O modelo proxy `<model>` cotém campos de modelo.
- **models.E018**: Nome de coluna gerado automaticamente é muito longo para o campo `<field>`. O comprimento máximo é `<maximum length>` para o banco de dados `<alias>`.
- **models.E019**: Nome de campo gerado automaticamente para o campo M2M `<M2M field>` é muito longo. O comprimento máximo é `<maximum length>` para o banco de dados `<alias>`.
- **models.E020**: The `<model>.check()` método da classe está neste momento sobrescrito.
- **models.E021**: `ordering` e `order_with_respect_to` não podem ser usados juntos.
- **models.E022**: `<function>` contains a lazy reference to
  `<app label>.<model>`, but app `<app label>` isn’t installed or
  doesn’t provide model `<model>`.
- **models.E023**: The model name `<model>` cannot start or end with an
  underscore as it collides with the query lookup syntax.
- **models.E024**: The model name `<model>` cannot contain double underscores
  as it collides with the query lookup syntax.
- **models.E025**: The property `<property name>` clashes with a related
  field accessor.
- **models.E026**: The model cannot have more than one field with
  `primary_key=True`.
- **models.W027**: `<database>` does not support check constraints.
- **models.E028**: `db_table` `<db_table>` is used by multiple models:
  `<model list>`.
- **models.E029**: index name `<index>` is not unique for model `<model>`.
- **models.E030**: index name `<index>` is not unique amongst models:
  `<model list>`.
- **models.E031**: constraint name `<constraint>` is not unique for model
  `<model>`.
- **models.E032**: constraint name `<constraint>` is not unique amongst
  models: `<model list>`.
- **models.E033**: The index name `<index>` cannot start with an underscore
  or a number.
- **models.E034**: The index name `<index>` cannot be longer than
  `<max_length>` characters.
- **models.W035**: `db_table` `<db_table>` is used by multiple models:
  `<model list>`.

### Segurança

The security checks do not make your site secure. They do not audit code, do
intrusion detection, or do anything particularly complex. Rather, they help
perform an automated, low-hanging-fruit checklist, that can help you to improve
your site’s security.

Algumas dessas verificações talvez não sejam apropriadas para uma configuração de implantação particular. Por exemlo, se você faz redirecionamento do HTTP para HTTPS em um balanceador de carga, isso pode ser irritante de ser constantemente alertado sobre não ter habilitado o [`SECURE_SSL_REDIRECT`](/pt-br/3.0/ref/settings/#std-setting-SECURE_SSL_REDIRECT). Use o [`SILENCED_SYSTEM_CHECKS`](/pt-br/3.0/ref/settings/#std-setting-SILENCED_SYSTEM_CHECKS) para silenciar verificações desnecessárias.

As seguintes verificações são executadas se você usa a opção [`check --deploy`](/pt-br/3.0/ref/django-admin/#cmdoption-check-deploy):

- **security.W001**: You do not have
  [`django.middleware.security.SecurityMiddleware`](/pt-br/3.0/ref/middleware/#django.middleware.security.SecurityMiddleware) in your
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE) so the [`SECURE_HSTS_SECONDS`](/pt-br/3.0/ref/settings/#std-setting-SECURE_HSTS_SECONDS),
  [`SECURE_CONTENT_TYPE_NOSNIFF`](/pt-br/3.0/ref/settings/#std-setting-SECURE_CONTENT_TYPE_NOSNIFF), [`SECURE_BROWSER_XSS_FILTER`](/pt-br/3.0/ref/settings/#std-setting-SECURE_BROWSER_XSS_FILTER),
  [`SECURE_REFERRER_POLICY`](/pt-br/3.0/ref/settings/#std-setting-SECURE_REFERRER_POLICY), and [`SECURE_SSL_REDIRECT`](/pt-br/3.0/ref/settings/#std-setting-SECURE_SSL_REDIRECT)
  settings will have no effect.
- **security.W002**: You do not have
  [`django.middleware.clickjacking.XFrameOptionsMiddleware`](/pt-br/3.0/ref/middleware/#django.middleware.clickjacking.XFrameOptionsMiddleware) in your
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE), so your pages will not be served with an
  `'x-frame-options'` header. Unless there is a good reason for your
  site to be served in a frame, you should consider enabling this
  header to help prevent clickjacking attacks.
- **security.W003**: You don’t appear to be using Django’s built-in cross-site
  request forgery protection via the middleware
  ([`django.middleware.csrf.CsrfViewMiddleware`](/pt-br/3.0/ref/middleware/#django.middleware.csrf.CsrfViewMiddleware) is not in your
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE)). Enabling the middleware is the safest
  approach to ensure you don’t leave any holes.
- **security.W004**: Você não definiu um valor para a definição de [`SECURE_HSTS_SECONDS`](/pt-br/3.0/ref/settings/#std-setting-SECURE_HSTS_SECONDS). Se todo o seu site é servido via SSL, talvez queira considerar definir o valor e habilitar [HTTP Strict Transport Security](/pt-br/3.0/ref/middleware/#http-strict-transport-security). Tenha certeza de ler a documentação primeiro; habilitando HSTS sem cuidados você pode causar problema sérios e irreversíveis.
- **security.W005**: Você não definiu a definição de  [`SECURE_HSTS_INCLUDE_SUBDOMAINS`](/pt-br/3.0/ref/settings/#std-setting-SECURE_HSTS_INCLUDE_SUBDOMAINS) para `True`. Sem isso, seu site está pontencialmente vulnerável a ataques através de uma conexão insegura para um subdomínio. Somente definica como `True` se você está certo de que todos os subdomínios do seu domínio devem ser servidos exclusivamente via SSL.
- **security.W006**: Your [`SECURE_CONTENT_TYPE_NOSNIFF`](/pt-br/3.0/ref/settings/#std-setting-SECURE_CONTENT_TYPE_NOSNIFF) setting is not
  set to `True`, so your pages will not be served with an
  `'X-Content-Type-Options: nosniff'` header. You should consider enabling
  this header to prevent the browser from identifying content types incorrectly.
- **security.W007**: Your [`SECURE_BROWSER_XSS_FILTER`](/pt-br/3.0/ref/settings/#std-setting-SECURE_BROWSER_XSS_FILTER) setting is not
  set to `True`, so your pages will not be served with an
  `'X-XSS-Protection: 1; mode=block'` header. You should consider enabling
  this header to activate the browser’s XSS filtering and help prevent XSS
  attacks. *This check is removed in Django 3.0 as the* `X-XSS-Protection`
  *header is no longer honored by modern browsers.*
- **security.W008**: Sua definição para [`SECURE_SSL_REDIRECT`](/pt-br/3.0/ref/settings/#std-setting-SECURE_SSL_REDIRECT) não é `True`. A menos que seu site deva estar disponível tanto para conexões SSL quanto para não SSL, você talvez queira definir este como `True` ou configurar o balanceador de carga ou o servidor de proxy reverso para redirecionar todas as conexões para HTTPS.
- **security.W009**: Sua [`SECRET_KEY`](/pt-br/3.0/ref/settings/#std-setting-SECRET_KEY) tem menos de 50 caracteres ou menos de 5 únicos caracteres. Por favor gere um longo e randômico `SECRET_KEY`, de outra meneira muitas das características críticas de seguranças do Django estarão vulneráveis a ataques.
- **security.W010**: Você tem [`django.contrib.sessions`](/pt-br/3.0/topics/http/sessions/#module-django.contrib.sessions) no seu [`INSTALLED_APPS`](/pt-br/3.0/ref/settings/#std-setting-INSTALLED_APPS) mas não definiu [`SESSION_COOKIE_SECURE`](/pt-br/3.0/ref/settings/#std-setting-SESSION_COOKIE_SECURE) como `True`. Usando uma “cookie” de sessão “somente-segura” é mais difícil para um “sniffer” de tráfego de rede capturar sessões do usuário.
- **security.W011**: You have
  [`django.contrib.sessions.middleware.SessionMiddleware`](/pt-br/3.0/ref/middleware/#django.contrib.sessions.middleware.SessionMiddleware) in your
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE), but you have not set [`SESSION_COOKIE_SECURE`](/pt-br/3.0/ref/settings/#std-setting-SESSION_COOKIE_SECURE)
  to `True`. Using a secure-only session cookie makes it more difficult for
  network traffic sniffers to hijack user sessions.
- **security.W012**: [`SESSION_COOKIE_SECURE`](/pt-br/3.0/ref/settings/#std-setting-SESSION_COOKIE_SECURE) não é `True`. Usando uma “cookie” de sessão como “somente-segura” é mais difícil para um “sniffer” de tráfego de rede capturar sessões do usuário.
- **security.W013**: Você [`django.contrib.sessions`](/pt-br/3.0/topics/http/sessions/#module-django.contrib.sessions) no seu [`INSTALLED_APPS`](/pt-br/3.0/ref/settings/#std-setting-INSTALLED_APPS), mas não definiu [`SESSION_COOKIE_HTTPONLY`](/pt-br/3.0/ref/settings/#std-setting-SESSION_COOKIE_HTTPONLY) como `True`. Usando uma “cookie” de sessão `HttpOnly` faz com que seja mais difícil um ataque de script extra-site capturar sessões de usuários.
- **security.W014**: You have
  [`django.contrib.sessions.middleware.SessionMiddleware`](/pt-br/3.0/ref/middleware/#django.contrib.sessions.middleware.SessionMiddleware) in your
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE), but you have not set [`SESSION_COOKIE_HTTPONLY`](/pt-br/3.0/ref/settings/#std-setting-SESSION_COOKIE_HTTPONLY)
  to `True`. Using an `HttpOnly` session cookie makes it more difficult for
  cross-site scripting attacks to hijack user sessions.
- **security.W015**: [`SESSION_COOKIE_HTTPONLY`](/pt-br/3.0/ref/settings/#std-setting-SESSION_COOKIE_HTTPONLY) não está definido como `True`. Usando uma cookie de sessão como `HttpOnly` torna mais difícil um ataque de script extra-site capturar sessões de usuários.
- **security.W016**: [`CSRF_COOKIE_SECURE`](/pt-br/3.0/ref/settings/#std-setting-CSRF_COOKIE_SECURE) não está como `True`. Usando a “secure-only” para a “cookie” CSRF torna mais difícil para um “sniffer” de tráfego de rede roubar o token CSRF.
- **security.W017**: [`CSRF_COOKIE_HTTPONLY`](/pt-br/3.0/ref/settings/#std-setting-CSRF_COOKIE_HTTPONLY) is not set to `True`.
  Using an `HttpOnly` CSRF cookie makes it more difficult for cross-site
  scripting attacks to steal the CSRF token. *This check is removed in Django
  1.11 as the* [`CSRF_COOKIE_HTTPONLY`](/pt-br/3.0/ref/settings/#std-setting-CSRF_COOKIE_HTTPONLY) *setting offers no practical
  benefit.*
- **security.W018**: Você não deve definir [`DEBUG`](/pt-br/3.0/ref/settings/#std-setting-DEBUG) como `True` em produção.
- **security.W019**: You have
  [`django.middleware.clickjacking.XFrameOptionsMiddleware`](/pt-br/3.0/ref/middleware/#django.middleware.clickjacking.XFrameOptionsMiddleware) in your
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE), but [`X_FRAME_OPTIONS`](/pt-br/3.0/ref/settings/#std-setting-X_FRAME_OPTIONS) is not set to
  `'DENY'`. Unless there is a good reason for your site to serve other parts
  of itself in a frame, you should change it to `'DENY'`.
- **security.W020**: [`ALLOWED_HOSTS`](/pt-br/3.0/ref/settings/#std-setting-ALLOWED_HOSTS) não deve estar vazio durante a implantação.
- **security.W021**: You have not set the
  [`SECURE_HSTS_PRELOAD`](/pt-br/3.0/ref/settings/#std-setting-SECURE_HSTS_PRELOAD) setting to `True`. Without this, your site
  cannot be submitted to the browser preload list.
- **security.W022**: You have not set the [`SECURE_REFERRER_POLICY`](/pt-br/3.0/ref/settings/#std-setting-SECURE_REFERRER_POLICY)
  setting. Without this, your site will not send a Referrer-Policy header. You
  should consider enabling this header to protect user privacy.
- **security.E023**: You have set the [`SECURE_REFERRER_POLICY`](/pt-br/3.0/ref/settings/#std-setting-SECURE_REFERRER_POLICY) setting
  to an invalid value.

### Signals

- **signals.E001**: `<handler>` was connected to the `<signal>` signal with
  a lazy reference to the sender `<app label>.<model>`, but app `<app label>`
  isn’t installed or doesn’t provide model `<model>`.

### Templates

As verificações seguintes averiguam se sua definição de [`TEMPLATES`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES) está corretamente configurada.

- **templates.E001**: Você tem `'APP_DIRS': True` no seu [`TEMPLATES`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES) mas também especifica o `'loaders'` nas `OPTIONS`. Ou remova o `APP_DIRS` ou a opção `'loaders'`.
- **templates.E002**: `string_if_invalid` in [`TEMPLATES`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES)
  [`OPTIONS`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES-OPTIONS) must be a string but got: `{value}`
  (`{type}`).

### Translation

The following checks are performed on your translation configuration:

- **translation.E001**: You have provided an invalid value for the
  [`LANGUAGE_CODE`](/pt-br/3.0/ref/settings/#std-setting-LANGUAGE_CODE) setting: `<value>`.
- **translation.E002**: You have provided an invalid language code in the
  [`LANGUAGES`](/pt-br/3.0/ref/settings/#std-setting-LANGUAGES) setting: `<value>`.
- **translation.E003**: You have provided an invalid language code in the
  [`LANGUAGES_BIDI`](/pt-br/3.0/ref/settings/#std-setting-LANGUAGES_BIDI) setting: `<value>`.
- **translation.E004**: You have provided a value for the
  [`LANGUAGE_CODE`](/pt-br/3.0/ref/settings/#std-setting-LANGUAGE_CODE) setting that is not in the [`LANGUAGES`](/pt-br/3.0/ref/settings/#std-setting-LANGUAGES)
  setting.

### URLs

As verificações seguintes são realizadas na sua configuração de URL:

- **urls.W001**: Your URL pattern `<pattern>` uses
  [`include()`](/pt-br/3.0/ref/urls/#django.urls.include) with a `route` ending with a `$`. Remove the
  dollar from the `route` to avoid problems including URLs.
- **urls.W002**: Your URL pattern `<pattern>` has a `route` beginning with
  a `/`. Remove this slash as it is unnecessary. If this pattern is targeted
  in an [`include()`](/pt-br/3.0/ref/urls/#django.urls.include), ensure the [`include()`](/pt-br/3.0/ref/urls/#django.urls.include)
  pattern has a trailing `/`.
- **urls.W003**: Seu formato padrão de `<pattern>` tem um `name` incluindo um `:`. Remova os dois-pontos para evitar referências anbíguas de domínios baseados em nomes.
- **urls.E004**: Your URL pattern `<pattern>` is invalid. Ensure that
  `urlpatterns` is a list of [`path()`](/pt-br/3.0/ref/urls/#django.urls.path) and/or
  [`re_path()`](/pt-br/3.0/ref/urls/#django.urls.re_path) instances.
- **urls.W005**: URL namespace `<namespace>` isn’t unique. You may not be
  able to reverse all URLs in this namespace.
- **urls.E006**: The [`MEDIA_URL`](/pt-br/3.0/ref/settings/#std-setting-MEDIA_URL)/ [`STATIC_URL`](/pt-br/3.0/ref/settings/#std-setting-STATIC_URL) setting must
  end with a slash.
- **urls.E007**: The custom `handlerXXX` view `'path.to.view'` does not
  take the correct number of arguments (…).
- **urls.E008**: The custom `handlerXXX` view `'path.to.view'` could not be
  imported.

## `contrib` app checks

### `admin`

Verificações do Admin são todas realizadas como parte da etiqueta `admin`.

As seguintes verificações sào realizadas em qualquer [`ModelAdmin`](/pt-br/3.0/ref/contrib/admin/#django.contrib.admin.ModelAdmin) (ou subclasse) que está registrada com o site Admin:

- **admin.E001**: O valor de `raw_id_fields` deve ser uma lista de tuplas.
- **admin.E002**: O valor de `raw_id_fields[n]` referencia ao `<field name>`, o qual não é um atributo do `<model>`.
- **admin.E003**: O valor de `raw_id_fields[n]` deve ser uma chave estrangeira ou m campo muitos-para-muitos.
- **admin.E004**: O valor do `fields` deve ser uma lista de tuplas.
- **admin.E005**: Ambos `fieldsets` e `fields` são especificados.
- **admin.E006**: O valor do `fields` contém campo(s) duplicados.
- **admin.E007**: O valor do `fieldsets` deve ser uma lista de tuplas.
- **admin.E008**: O valor do `fieldsets[n]` deve ser uma lista de tuplas.
- **admin.E009**: O valor do `fieldsets[n]` deve ter o comprimento igual a 2.
- **admin.E010**: O valor do `fieldsets[n][1]` deve ser um dicionário.
- **admin.E011**: O valor do `fieldsets[n][1]` deve conter a chave `fields`.
- **admin.E012**: Existem campo(s) ducplicados em `fieldsets[n][1]`.
- **admin.E013**: `fields[n]/fieldsets[n][m]` cannot include the
  `ManyToManyField` `<field name>`, because that field manually specifies a
  relationship model.
- **admin.E014**: O valor do `exclude` deve ser uma lista de tuplas.
- **admin.E015**: O valor do `exclude` contém campos duplicado(s).
- **admin.E016**: O valor do `form` deve herdar de `BaseModelForm`.
- **admin.E017**: O valor do `filter_vertical` deve ser uma lista de tuplas.
- **admin.E018**: O valor de `filter_horizontal` deve ser uma lista de tuplas.
- **admin.E019**: O valor de `filter_vertical[n]/filter_vertical[n]` refere ao `<field name>`, o qual não é um atributo do `<model>`.
- **admin.E020**: O valor de `filter_vertical[n]/filter_vertical[n]` deve ser um campo muitos-para-muitos
- **admin.E021**: O valor de `radio_fields` deve ser um dicionário.
- **admin.E022**: O valor de `radio_fields` refers to `<field name>`, o qual não é um atributo de `<model>`.
- **admin.E023**: O valor de `radio_fields` referencia a `<field name>`, o qual não é uma `ForeignKey`, e não tem uma definição de `choices`.
- **admin.E024**: O valor de `radio_fields[<field name>]` deve ser `admin.HORIZONTAL` ou `admin.VERTICAL`.
- **admin.E025**: O valor de `view_on_site` deve ser um “callable” ou um booleano.
- **admin.E026**: O valor de `prepopulated_fields` deve ser um dicionário.
- **admin.E027**: O valor de `prepopulated_fields` referencia a `<field name>`, o qual não é um atributo de `<model>`.
- **admin.E028**: The value of `prepopulated_fields` refers to
  `<field name>`, which must not be a `DateTimeField`, a `ForeignKey`,
  a `OneToOneField`, or a `ManyToManyField` field.
- **admin.E029**: O valor de `prepopulated_fields[<field name>]` deve ser uma lista de tuplas.
- **admin.E030**: O valor de `prepopulated_fields` referencia a `<field name>`, o qual não é um atributo de `<model>`.
- **admin.E031**: O valor de `ordering` deve ser uma lista de tuplas.
- **admin.E032**: O valor de `ordering` tem o operador para ordem randômica `?`, mas contém outros campos também.
- **admin.E033**: O valor de `ordering` referencia a `<field name>`, o qual não é um atributo de `<model>`.
- **admin.E034**: O valor de `readonly_fields` deve ser uma lista de tuplas.
- **admin.E035**: O valor de `readonly_fields[n]` não é um “callable”, um atributo da `<ModelAdmin class>`, ou um atributo do `<model>`.
- **admin.E036**: The value of `autocomplete_fields` must be a list or tuple.
- **admin.E037**: The value of `autocomplete_fields[n]` refers to
  `<field name>`, which is not an attribute of `<model>`.
- **admin.E038**: The value of `autocomplete_fields[n]` must be a foreign
  key or a many-to-many field.
- **admin.E039**: An admin for model `<model>` has to be registered to be
  referenced by `<modeladmin>.autocomplete_fields`.
- **admin.E040**: `<modeladmin>` must define `search_fields`, because
  it’s referenced by `<other_modeladmin>.autocomplete_fields`.

#### `ModelAdmin`

A verificações seguintes são realizadas para qualquer [`ModelAdmin`](/pt-br/3.0/ref/contrib/admin/#django.contrib.admin.ModelAdmin) que é registrada com site Admin:

- **admin.E101**: O valor de `save_as` deve ser um booleano.
- **admin.E102**: O valor de `save_on_top` deve ser um booleano.
- **admin.E103**: O valor de `inlines` deve ser uma lista de tuplas.
- **admin.E104**: `<InlineModelAdmin class>` must inherit from
  `InlineModelAdmin`.
- **admin.E105**: `<InlineModelAdmin class>` deve ter um atributo `model`.
- **admin.E106**: O valor de `<InlineModelAdmin class>.model` deve ser um `Model`.
- **admin.E107**: O valor de `list_display` deve ser uma lista de tuplas.
- **admin.E108**: O valor de `list_display[n]` referencia a `<label>`, o qual não é um “callable”,  um atributo de `<ModelAdmin class>`, ou um atributo ou método do `<model>`.
- **admin.E109**: O valor de `list_display[n]` precisa ser um campo `ManyToManyField`.
- **admin.E110**: O valor de `list_display_links` deve ser uma lista, uma tupla, ou `None`.
- **admin.E111**: O valor de `list_display_links[n]` referencia a `<label>`, o qual não é definido na `list_display`.
- **admin.E112**: O valor de `list_filter` deve ser uma lista de tuplas.
- **admin.E113**: O valor de `list_filter[n]` deve herdar de `ListFilter`.
- **admin.E114**: O valor de `list_filter[n]` não deve herdar de `FieldListFilter`.
- **admin.E115**: O valor de `list_filter[n][1]` deve herdar de `FieldListFilter`.
- **admin.E116**: O valor de `list_filter[n]` refere a `<label>`, o qual não refere a um campo.
- **admin.E117**: O valor de `list_select_related` deve ser um booleano, tuplas ou lista.
- **admin.E118**: O valor de `list_per_page` deve ser um inteiro.
- **admin.E119**: O valor de `list_max_show_all` deve ser um inteiro.
- **admin.E120**: O valor de `list_editable` deve ser uma lista de tuplas.
- **admin.E121**: O valor de `list_editable[n]` referencia a `<label>`, o qual não é um atributo de `<model>`.
- **admin.E122**: O valor de `list_editable[n]` refere a `<label>`, o qual não está contido em `list_display`.
- **admin.E123**: O valor de `list_editable[n]` não pode estar em ambos `list_editable` e `list_display_links`.
- **admin.E124**: O valor de `list_editable[n]` refere ao primeiro campo em `list_display` (`<label>`), o qual não pode ser usado a menos que `list_display_links` seja definido.
- **admin.E125**: O valor de `list_editable[n]` refere a `<field name>`, o qual não é editável através do admin.
- **admin.E126**: O valor de `search_fields` deve ser uma lista de tuplas.
- **admin.E127**: The value of `date_hierarchy` refers to `<field name>`,
  which does not refer to a Field.
- **admin.E128**: O valor de `date_hierarchy` deve ser um `DateField` ou `DateTimeField`.
- **admin.E129**: `<modeladmin>` must define a `has_<foo>_permission()`
  method for the `<action>` action.
- **admin.E130**: `__name__` attributes of actions defined in
  `<modeladmin>` must be unique.

#### `InlineModelAdmin`

As verificações seguintes são realizadas em qualquer [`InlineModelAdmin`](/pt-br/3.0/ref/contrib/admin/#django.contrib.admin.InlineModelAdmin) que esteja registrado como uma “inline” na [`ModelAdmin`](/pt-br/3.0/ref/contrib/admin/#django.contrib.admin.ModelAdmin).

- **admin.E201**: Não pode excluir o campo `<field name>`, porque ele é a chave-estrangeira para o modelo `<app_label>.<model>`.
- **admin.E202**: `<model>` não tem `ForeignKey` para `<parent model>`./ `<model>` tem mais de um `ForeignKey` para `<parent model>`.
- **admin.E203**: O valor de `extra` deve ser um inteiro.
- **admin.E204**: O valor de `max_num` deve ser um inteiro.
- **admin.E205**: O valor de `min_num` deve ser um inteiro.
- **admin.E206**: O valor de `formset` deve herdar de `BaseModelFormSet`.

#### `GenericInlineModelAdmin`

As seguintes verificações são realizadas sobre qualquer [`GenericInlineModelAdmin`](/pt-br/3.0/ref/contrib/contenttypes/#django.contrib.contenttypes.admin.GenericInlineModelAdmin) que esteja registrado como “inline” no [`ModelAdmin`](/pt-br/3.0/ref/contrib/admin/#django.contrib.admin.ModelAdmin).

- **admin.E301**: `'ct_field'` referencia a `<label>`, o qual não é um campo no `<model>`.
- **admin.E302**: `'ct_fk_field'` referencia `<label>`, o qual não é um campo no `<model>`.
- **admin.E303**: `<model>` não tem `GenericForeignKey`.
- **admin.E304**: `<model>` não tem `GenericForeignKey` usando o campo de tipo de conteúdo `<field name>` e um campo de ID do objeto `<field name>`.

#### `AdminSite`

As seguintes verificações são realizadas na [`AdminSite`](/pt-br/3.0/ref/contrib/admin/#django.contrib.admin.AdminSite): padrão

- **admin.E401**: [`django.contrib.contenttypes`](/pt-br/3.0/ref/contrib/contenttypes/#module-django.contrib.contenttypes) must be in
  [`INSTALLED_APPS`](/pt-br/3.0/ref/settings/#std-setting-INSTALLED_APPS) in order to use the admin application.
- **admin.E402**: [`django.contrib.auth.context_processors.auth`](/pt-br/3.0/ref/templates/api/#django.contrib.auth.context_processors.auth)
  must be enabled in [`DjangoTemplates`](/pt-br/3.0/topics/templates/#django.template.backends.django.DjangoTemplates)
  ([`TEMPLATES`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES)) if using the default auth backend in order to use the
  admin application.
- **admin.E403**: A [`django.template.backends.django.DjangoTemplates`](/pt-br/3.0/topics/templates/#django.template.backends.django.DjangoTemplates)
  instance must be configured in [`TEMPLATES`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES) in order to use the
  admin application.
- **admin.E404**: `django.contrib.messages.context_processors.messages`
  must be enabled in [`DjangoTemplates`](/pt-br/3.0/topics/templates/#django.template.backends.django.DjangoTemplates)
  ([`TEMPLATES`](/pt-br/3.0/ref/settings/#std-setting-TEMPLATES)) in order to use the admin application.
- **admin.E405**: [`django.contrib.auth`](/pt-br/3.0/topics/auth/#module-django.contrib.auth) must be in
  [`INSTALLED_APPS`](/pt-br/3.0/ref/settings/#std-setting-INSTALLED_APPS) in order to use the admin application.
- **admin.E406**: [`django.contrib.messages`](/pt-br/3.0/ref/contrib/messages/#module-django.contrib.messages) must be in
  [`INSTALLED_APPS`](/pt-br/3.0/ref/settings/#std-setting-INSTALLED_APPS) in order to use the admin application.
- **admin.E408**:
  [`django.contrib.auth.middleware.AuthenticationMiddleware`](/pt-br/3.0/ref/middleware/#django.contrib.auth.middleware.AuthenticationMiddleware) must be in
  [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE) in order to use the admin application.
- **admin.E409**: [`django.contrib.messages.middleware.MessageMiddleware`](/pt-br/3.0/ref/middleware/#django.contrib.messages.middleware.MessageMiddleware)
  must be in [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE) in order to use the admin application.
- **admin.E410**: [`django.contrib.sessions.middleware.SessionMiddleware`](/pt-br/3.0/ref/middleware/#django.contrib.sessions.middleware.SessionMiddleware)
  must be in [`MIDDLEWARE`](/pt-br/3.0/ref/settings/#std-setting-MIDDLEWARE) in order to use the admin application.

### `auth`

- **auth.E001**: `REQUIRED_FIELDS` deve ser uma lista de tuplas.
- **auth.E002**: O campo definido como `USERNAME_FIELD` para um modelo de usuário personalizado não deve ser incluído no `REQUIRED_FIELDS`.
- **auth.E003**: `<field>` deve ser único porque ele está definido como `USERNAME_FIELD`.
- **auth.W004**: `<field>` é definido como o `USERNAME_FIELD`, mas não é único.
- **auth.E005**: The permission codenamed `<codename>` clashes with a builtin
  permission for model `<model>`.
- **auth.E006**: The permission codenamed `<codename>` is duplicated for model
  `<model>`.
- **auth.E007**: The [`verbose_name`](/pt-br/3.0/ref/models/options/#django.db.models.Options.verbose_name) of model `<model>` must be at most
  244 characters for its builtin permission names
  to be at most 255 characters.
- **auth.E008**: The permission named `<name>` of model `<model>` is longer
  than 255 characters.
- **auth.C009**: `<User model>.is_anonymous` must be an attribute or property
  rather than a method. Ignoring this is a security issue as anonymous users
  will be treated as authenticated!
- **auth.C010**: `<User model>.is_authenticated` must be an attribute or
  property rather than a method. Ignoring this is a security issue as anonymous
  users will be treated as authenticated!

### `contenttypes`

As verificação seguintes são realizadas quando um modelo contém um [`GenericForeignKey`](/pt-br/3.0/ref/contrib/contenttypes/#django.contrib.contenttypes.fields.GenericForeignKey) ou [`GenericRelation`](/pt-br/3.0/ref/contrib/contenttypes/#django.contrib.contenttypes.fields.GenericRelation):

- **contenttypes.E001**: The `GenericForeignKey` object ID references the
  nonexistent field `<field>`.
- **contenttypes.E002**: The `GenericForeignKey` content type references the
  nonexistent field `<field>`.
- **contenttypes.E003**: `<field>` não é uma `ForeignKey`.
- **contenttypes.E004**: `<field>` não é uma `ForeignKey` para `contenttypes.ContentType`.
- **contenttypes.E005**: Model names must be at most 100 characters.

### `postgres`

The following checks are performed on [`django.contrib.postgres`](/pt-br/3.0/ref/contrib/postgres/#module-django.contrib.postgres) model
fields:

- **postgres.E001**: Base field for array has errors: …
- **postgres.E002**: Base field for array cannot be a related field.
- **postgres.E003**: `<field>` default should be a callable instead of an
  instance so that it’s not shared between all field instances.

### `sites`

As verificações seguintes são realizadas em qualquer modelo usando uma [`CurrentSiteManager`](/pt-br/3.0/ref/contrib/sites/#django.contrib.sites.managers.CurrentSiteManager):

- **sites.E001**: `CurrentSiteManager` não pode achar um campo chamado `<field name>`.
- **sites.E002**: `CurrentSiteManager` cannot use `<field>` as it is not a
  foreign key or a many-to-many field.

### `staticfiles`

The following checks verify that [`django.contrib.staticfiles`](/pt-br/3.0/ref/contrib/staticfiles/#module-django.contrib.staticfiles) is correctly
configured:

- **staticfiles.E001**: The [`STATICFILES_DIRS`](/pt-br/3.0/ref/settings/#std-setting-STATICFILES_DIRS) setting is not a tuple
  or list.
- **staticfiles.E002**: The [`STATICFILES_DIRS`](/pt-br/3.0/ref/settings/#std-setting-STATICFILES_DIRS) setting should not
  contain the [`STATIC_ROOT`](/pt-br/3.0/ref/settings/#std-setting-STATIC_ROOT) setting.
- **staticfiles.E003**: The prefix `<prefix>` in the
  [`STATICFILES_DIRS`](/pt-br/3.0/ref/settings/#std-setting-STATICFILES_DIRS) setting must not end with a slash.
