Upload de arquivos no backend: tamanho, tipo e armazenamento
Upload que trava com arquivos grandes, enche o disco do servidor e expõe documentos de clientes. Veja como estruturar uploads no backend.
Por Equipe We Codex3 min de leitura
Receber arquivos parece simples: um campo no formulário e um endpoint que salva. Em produção, surgem os problemas: arquivos grandes estourando a memória, disco do servidor lotado, uploads interrompidos e documentos acessíveis por qualquer um.
Não passe tudo pelo seu servidor
O padrão moderno é o upload direto para o armazenamento:
- 1.O app pede ao backend uma URL de upload temporária e assinada.
- 2.O arquivo vai direto para o storage de objetos.
- 3.O backend registra e processa o arquivo enviado.
O servidor da aplicação não carrega o peso do arquivo.
Limites claros
- Tamanho máximo por tipo de arquivo.
- Quantidade de arquivos por usuário ou por período (Rate limiting em Node.js: como proteger suas APIs contra sobrecarga e abusos sem afetar a UX).
- Tipos permitidos, verificados pelo conteúdo (Uploads maliciosos: arquivos que parecem imagem e não são).
Processamento em segundo plano
Gerar miniaturas, extrair texto de PDFs ou converter formatos é tarefa para uma fila (Filas e jobs em background: tirando tarefas pesadas da requisição).
Acesso controlado
- Arquivos públicos (fotos de produtos) por CDN.
- Arquivos privados (documentos, comprovantes) com links temporários, gerados após verificar permissão (Permissões por papel (RBAC): quem pode ver e fazer o quê).
Arquivos grandes
Uploads em partes permitem retomar de onde parou em conexões instáveis — essencial no celular.
No app
Comprima imagens antes de enviar (Imagens pesadas no app: cache, tamanhos e formatos).
A We Codex constrói sistemas com armazenamento seguro em sistemas web. Fale com a gente.
- Upload
- Backend
- Armazenamento
- Arquitetura
Resolver de vez, com quem faz isso todo dia
Precisa de uma API ou integração que não caia quando o negócio crescer?
Este artigo mostra o caminho. A implementação sob medida — o detalhe que muda o resultado no seu caso — é o trabalho da We Codex, empresa de engenharia do grupo Wocom.
Continue lendo
Tudo sobre Backend & APIs- Ler artigo
Segurança3 min
Uploads maliciosos: arquivos que parecem imagem e não são
Um arquivo com extensão .jpg que na verdade é um script. Uploads são uma das portas preferidas de atacantes — veja como fechá-la.
- Ler artigo
Mobile3 min
Imagens pesadas no app: cache, tamanhos e formatos
Fotos em resolução original, sem cache e decodificadas durante a rolagem. Imagens são uma das principais causas de lentidão e consumo de dados em apps.
- Ler artigo
Backend & APIs3 min
Filas e jobs em background: tirando tarefas pesadas da requisição
O usuário clica em "gerar relatório" e espera 40 segundos com a tela travada. Veja como tirar tarefas pesadas da requisição com filas e jobs.