Mateus Cavalcanti05 Mar 20242 minBackend
APIExpressNode.js
Criando APIs robustas com Node.js e Express
Uma API robusta precisa ser previsível sob carga e segura em produção. As boas práticas do Express e do Node apontam para um núcleo simples: validação, tratamento de erro, segurança HTTP e operação consistente.
Base mínima de robustez
- Validar entrada em todas as rotas.
- Padronizar respostas de erro.
- Configurar cabeçalhos de segurança.
- Evitar operações síncronas no caminho de requisição.
Exemplo de middleware de erro
import type { Request, Response, NextFunction } from "express";
export function errorHandler(err: unknown, _req: Request, res: Response, _next: NextFunction) {
const message = err instanceof Error ? err.message : "Erro interno";
res.status(500).json({ error: message });
}
Segurança que não pode faltar
- Use HTTPS/TLS em produção.
- Adicione
helmet. - Limite taxa de requests por IP.
- Nunca confie em dados do cliente sem validação.
Operação em produção
- Defina
NODE_ENV=production. - Rode atrás de reverse proxy (Nginx/HAProxy).
- Tenha restart automático de processo.
- Colete logs estruturados e métricas.
Estrutura de rotas limpa
src/
modules/
users/
users.controller.ts
users.service.ts
users.schema.ts
middlewares/
app.ts
O objetivo é separar HTTP (controller), regra de negócio (service) e validação (schema). Isso facilita testes e evolução.