Las claves verificadas
- Las expresiones regulares son patrones para coincidir con combinaciones de caracteres dentro de cadenas de texto. Ver evidencia
- En JavaScript, una expresión regular se puede usar con métodos de RegExp y de String para buscar, probar o reemplazar texto. Ver evidencia
- La especificación ECMAScript define los objetos RegExp y su comportamiento de coincidencia de patrones. Ver evidencia
- OWASP documenta que patrones vulnerables pueden exponer aplicaciones a ataques de denegación de servicio basados en regex. Ver evidencia
Qué es una expresión regular
Una expresión regular es un patrón que permite encontrar combinaciones de caracteres dentro de un texto. Puede servir para ubicar una palabra, extraer una parte de una cadena o comprobar si una entrada sigue una estructura prevista, como una secuencia de dígitos.
También puede servirte: Qué es WebSocket y cuándo conviene usarlo
MDN explica que en JavaScript estos patrones se usan con métodos como test, match, replace y search. Un patrón puede combinar caracteres literales con elementos especiales que representan clases de caracteres, límites, grupos o cantidades.
Qué partes conviene leer antes de usar un patrón
Los anclajes indican posiciones, por ejemplo el comienzo o el final de un texto. Las clases de caracteres describen qué símbolos se admiten y los cuantificadores indican cuántas repeticiones se esperan. Leer cada pieza evita que un patrón coincida con más texto del esperado.
Una expresión regular es adecuada cuando el requisito describe forma. Por ejemplo, puede comprobar si hay una cantidad definida de caracteres permitidos. No sabe por sí sola si un dato existe, pertenece a una persona o está autorizado: esas comprobaciones requieren información y reglas adicionales.

Guía para validar texto sin depender sólo de regex
Empezá por escribir ejemplos que deben aceptar y ejemplos que deben rechazar. Después limitá la longitud de entrada, evitá patrones innecesariamente complejos y probá el resultado con datos reales. Un patrón que parece correcto en un ejemplo puede fallar con espacios, caracteres especiales o textos largos.
La validación del lado del cliente mejora la experiencia, pero la regla decisiva debe aplicarse también en el servidor. OWASP advierte que algunos patrones vulnerables pueden consumir mucho tiempo de procesamiento con entradas diseñadas para ello. Formato, límites y validación del servidor forman controles complementarios.

Qué aporta VisteEsto: Nuestro trabajo en esta nota
VisteEsto separa la comprobación de formato de las validaciones de existencia, autorización y seguridad, y lo convierte en una guía de uso.
Fuentes, actualizaciones y metodología 3 fuentes
Fuentes consultadas
- Fuente secundariaMDN: Regular expressions
- Fuente primariaECMAScript Specification: RegExp
- Fuente primariaOWASP: Regular expression Denial of Service
Historial de actualización
- Publicación inicial con documentación de patrones y seguridad de expresiones regulares.
Cómo elaboramos esta nota
Definimos la consulta principal “qué son las expresiones regulares y para qué sirven”, contrastamos los datos con 3 fuentes —2 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.



