La revisión original fue de solo lectura. No se inspeccionaron valores privados de .env,
no se ejecutaron migraciones, comandos Artisan, pruebas funcionales ni operaciones sobre la base de datos.
Se validó el manifiesto Composer y la sintaxis de los archivos PHP. El manifiesto es válido y los archivos examinados no presentaron errores de sintaxis.
| Capa | Tecnología | Versión observada |
|---|---|---|
| Backend | PHP | Requisito ^8.2; entorno 8.2.12 |
| Framework | Laravel | 12.64.0 |
| Interfaz dinámica | Livewire / Volt | 3.8.2 / 1.11.1 |
| Plantillas | Blade | Incluido con Laravel |
| CSS | Tailwind CSS | 3.4.19 |
| Construcción frontend | Vite | 6.4.3 |
| Pruebas PHP | Pest / PHPUnit | 3.8.7 / 11.5.56 |
| Pruebas E2E | Playwright | 1.62.0 |
| Análisis estático | Larastan | 3.10.0, nivel 5 |
| Directorio | Responsabilidad |
|---|---|
app/Http/Controllers | 44 controladores para tienda, cuenta, checkout, webhooks y administración. |
app/Models | 28 modelos Eloquent: productos, variantes, usuarios, pedidos, pagos, comprobantes y otros. |
app/Services | 20 servicios para carrito, pedidos, precios, envíos, importaciones, pagos y facturación. |
app/Livewire | Carrito, wishlist, formularios de producto y componentes administrativos. |
app/Jobs | Facturación, notas de crédito, reservas, recordatorios y alertas de stock. |
resources/views | Vistas Blade de tienda, checkout, cuenta, autenticación y panel administrativo. |
database | 49 migraciones, factories, seeders y datos de ubigeo peruano. |
tests | 76 archivos de pruebas unitarias y funcionales. |
e2e | Pruebas de navegador que utilizan una aplicación y base local reales. |
docs | Documentación de seguridad, lanzamiento, pagos y diferenciadores locales. |
| Paquete | Versión | Uso |
|---|---|---|
| spatie/laravel-permission | 6.25.0 | Roles y permisos administrativos. |
| spatie/laravel-backup | 9.3.6 | Respaldo de base de datos y archivos. |
| barryvdh/laravel-dompdf | 3.1.2 | Generación de documentos PDF. |
| maatwebsite/excel | 3.1.69 | Importaciones y exportaciones Excel. |
| srmklive/paypal | 3.1.1 | Integración con PayPal. |
| intervention/image-laravel | 1.5.9 | Procesamiento de imágenes. |
| pragmarx/google2fa | 9.0.0 | Autenticación administrativa en dos pasos. |
| bacon/bacon-qr-code | 3.1.1 | Generación de códigos QR. |
| laravel/socialite | 5.29.0 | Base para autenticación OAuth. |
public/index.php: entrada de todas las solicitudes HTTP.artisan: entrada de consola y tareas operativas.bootstrap/app.php: registro de rutas, middleware, proxies, CSRF y endpoint de salud /up.resources/js/app.js y resources/css/app.css: entradas del frontend compiladas con Vite.composer.json, package.json, vite.config.js,
tailwind.config.js, phpunit.xml, phpstan.neon,
playwright.config.js, .env.example y el directorio config/.
| Archivo | Áreas cubiertas |
|---|---|
routes/web.php | Catálogo, carrito, checkout, cuenta, políticas, reclamos, APIs locales, pagos y webhooks. |
routes/auth.php | Registro, acceso, recuperación de contraseña y verificación de correo. |
routes/admin.php | Panel administrativo protegido por guard, estado de cuenta y permisos. |
routes/console.php | Backups, monitorización y limpieza de la bitácora. |
TRUSTED_PROXIES admite * por defecto. En producción debe restringirse y configurarse
de forma compatible con la caché de configuración.minimum-stability permite paquetes dev, aunque prefer-stable reduce el riesgo.La solución tiene una cobertura funcional amplia y una organización coherente por controladores, servicios, modelos y tareas. Las integraciones sensibles muestran controles específicos: autorización de pedidos, verificación de firma de Izipay y confirmación de Culqi consultando su API. Los principales riesgos están relacionados con configuración de producción, aislamiento de pruebas, deuda estática y operación continua.