Mateus Cavalcanti05 Mar 20242 minBackend
APIExpressNode.js

Criando APIs robustas com Node.js e Express

Uma API robusta precisa ser previsível sob carga e segura em produção. As boas práticas do Express e do Node apontam para um núcleo simples: validação, tratamento de erro, segurança HTTP e operação consistente.

Base mínima de robustez

  • Validar entrada em todas as rotas.
  • Padronizar respostas de erro.
  • Configurar cabeçalhos de segurança.
  • Evitar operações síncronas no caminho de requisição.

Exemplo de middleware de erro

import type { Request, Response, NextFunction } from "express";

export function errorHandler(err: unknown, _req: Request, res: Response, _next: NextFunction) {
  const message = err instanceof Error ? err.message : "Erro interno";
  res.status(500).json({ error: message });
}

Segurança que não pode faltar

  1. Use HTTPS/TLS em produção.
  2. Adicione helmet.
  3. Limite taxa de requests por IP.
  4. Nunca confie em dados do cliente sem validação.

Operação em produção

  • Defina NODE_ENV=production.
  • Rode atrás de reverse proxy (Nginx/HAProxy).
  • Tenha restart automático de processo.
  • Colete logs estruturados e métricas.

Estrutura de rotas limpa

src/
  modules/
    users/
      users.controller.ts
      users.service.ts
      users.schema.ts
  middlewares/
  app.ts

O objetivo é separar HTTP (controller), regra de negócio (service) e validação (schema). Isso facilita testes e evolução.