Become a sponsor

代码审查(Code Review)是保障代码质量的重要环节。本文提供标准化的审查清单,覆盖安全、性能、规范、边界等维度,帮助审查者系统性地检查代码质量。
审查原则
DJANGO_DEBUG=FalseJWT_SALT 使用强密码,未硬编码在代码中CORS_ALLOW_ORIGINS = ['*'],仅列出信任域名PermissionRequired mixin 和 DJANGO_DEMO 检查.env 文件未提交到 Git(在 .gitignore 中)make_password/check_password 哈希存储,禁止明文select_related/prefetch_related,避免循环查询db_index=True)SELECT *django_redis)bulk_create/update,非逐条执行@method_decorator(check_login) → PermissionRequired → @operation_logR.ok()/R.failed() 返回,禁止直接返回 dictis_delete=True 软删除,禁止物理删除is_delete=False 条件max_length)min_value/max_value 约束is_delete=FalseBaseModel(application/models.py)db_table = get_table_name('表名')db_comment 参数描述字段用途db_index=True)db_default 与数据库默认值一致is_delete)sys:{module}:{action}R.ok()/R.failed()application/urls.py 中注册getXxxPage/addXxx/updateXxx/deleteXxx[严重] 安全问题:SQL 拼接存在注入风险,应使用 Django ORM 参数化查询
[建议] 性能优化:此处可用 select_related 避免 N+1 查询
[疑问] 这里的 try-except 吞掉了异常,是否需要记录日志?
[肯定] 使用 R.ok() 统一封装响应,符合规范审查态度
代码审查清单覆盖安全、性能、规范、边界、数据库、API、前端、提交等 8 个维度。审查时按清单逐项检查,区分严重问题和建议优化。核心关注点:权限校验是否完整、SQL 是否安全、响应格式是否统一、软删除是否正确。审查意见应具体可操作,帮助团队持续提升代码质量。