Mejores Prácticas de las APIs Integradas
Node 24 incluye la mayoría de las primitivas que los backends necesitan; por defecto, usa módulos node:, APIs de promesas y patrones de seguridad documentados antes de añadir superficie de npm.
Busca en todas las páginas de la documentación
Node 24 incluye la mayoría de las primitivas que los backends necesitan; por defecto, usa módulos node:, APIs de promesas y patrones de seguridad documentados antes de añadir superficie de npm.
fetch, test).node: en el código de la aplicación. node:fs/promises, node:crypto, etc.fs/promises, timers/promises) sobre las callbacks. Promisifica solo para callbacks de terceros.fetch global y node:test antes de añadir node-fetch/Jest para casos simples. Menos dependencias.@types/node a la versión mayor del tiempo de ejecución (24.x). Los tipos coinciden con la disponibilidad de la API.readFileSync/writeFileSync en rutas de solicitud. Bloquea el bucle de eventos.createReadStream + pipeline. Memoria limitada.resolve + verificación de prefijo bajo el directorio base.0o600 en secretos escritos en disco. Permisos restrictivos.finally cuando uses fs.open. Evita fugas de EMFILE.randomBytes/randomUUID, nunca con Math.random. Solo CSPRNG.timingSafeEqual en resúmenes de igual longitud. Sin comparación de cadenas simples.URL, no con el obsoleto url.parse. Lista blanca de SSRF en el nombre de host.os.availableParallelism(), no con el recuento de CPU sin procesar en contenedores. Conciencia correcta de vCPU.process.env una vez al inicio con Zod. Configuración inmutable después del análisis.http integrados.unref para tics de fondo opcionales. Salida de despliegue limpia.util.inspect al registrar objetos, no JSON.stringify sin límites. Evita ciclos y volcados de PII.NODE_DEBUG solo en reproducción de desarrollo/staging. No permanente en producción.perf_hooks en pruebas de carga de staging. Correlaciona con la latencia del usuario.parseEnv, styleText). Evita patrones de blog obsoletos.diagnostics_channel con limpieza en las pruebas. Sin fugas de listener.Cuando necesitas ayudantes de copia/eliminación recursiva que no están en el núcleo; de lo contrario, fs/promises + mkdir recursive.
fetch integrado para llamadas simples; axios/got cuando se requieren interceptores/reintentos/ajuste de agente; ADR opcional.
crypto.randomUUID cubre la mayoría de los casos de ID; uuid npm solo para formatos que no son v4.
--env-file de Node para desarrollo; inyección de producción desde la plataforma; siempre valida con Zod después de la carga.
Ambos aceptables con ajuste; elige un estándar de la organización; scrypt nativo reduce las dependencias.
No, solo métricas internas; la salud pública mantiene un estado mínimo + versión.
Sí, las reglas de spawn están en Mejores Prácticas de Procesos.
Usa subtle para interoperabilidad AES-GCM; HMAC/hashing a menudo es más simple en node:crypto.
Simula el módulo fs o usa un directorio temporal con limpieza; no fs síncrono en las pruebas para hábitos de velocidad.
node:test para pruebas unitarias; Vitest/Jest cuando el equipo necesita una DX más rica; sigue siendo viable con Node 24.
http integrado es suficiente para sondeos; Express 5/Fastify 5 para APIs de producto; las APIs integradas sustentan ambos.
fs y fs/promises en esta sección.
Versiones de la pila: Esta página fue escrita para Node.js 24.18.0 (LTS Activo), npm 10+, TypeScript 5.6+, Express 5, Fastify 5 y NestJS 11.
Revisado por Chris St. John·Última actualización: 16 jul 2026