Qué es una API REST y cómo funciona
De la analogía del mesero a los contratos JSON y verbos HTTP
🌱 Nivel 1: Modo Principiante (Lo que necesitas saber primero)
#### ¿Qué es y de qué trata?
Imagina que vas a comer a un restaurante. Tú eres el comensal sentado en la mesa y en el fondo está la cocina, donde los chefs preparan deliciosos platillos y custodian ingredientes de gran valor. Tú no tienes permitido entrar directamente a la cocina, prender las hornillas ni meter las manos en los refrigeradores; sería peligroso, caótico e invasivo.
¿Cómo consigues tu comida? A través del mesero:
Una API (Application Programming Interface o Interfaz de Programación de Aplicaciones) es exactamente ese mesero digital. Es el intermediario seguro y formal que permite que dos programas de computadora distintos se comuniquen e intercambien datos sin que ninguno de los dos tenga que exponer sus secretos internos ni sus bases de datos directas.
#### ¿Dónde se aplica en la vida real?
#### ¿Por qué te debe importar como estudiante o profesional de TI?
Porque hoy en día prácticamente ningún software se crea desde cero como una isla aislada. El 99% de las aplicaciones modernas son sistemas modulares conectados mediante APIs.
⚙️ Nivel 2: Modo Ingeniero (La arquitectura técnica real)
#### Los Principios REST (Representational State Transfer)
El estándar predominante en la web fue definido por Roy Fielding en el año 2000. Para que una API sea considerada RESTful, debe respetar reglas fundamentales:
https://api.empresa.com/v1/usuarioshttps://api.empresa.com/v1/productos/42#### Los Verbos HTTP y la Semántica CRUD
Cada acción en la base de datos (CRUD: Create, Read, Update, Delete) se corresponde con un verbo HTTP estándar:
| Verbo HTTP | Acción CRUD | Idempotente | Ejemplo de Endpoint | Significado en Producción |
|---|---|---|---|---|
| `GET` | Leer / Consultar | SÍ | GET /api/alumnos | Dame la lista de alumnos (no modifica nada). |
| `POST` | Crear | NO | POST /api/alumnos | Crea un nuevo alumno con los datos del body. |
| `PUT` | Reemplazo total | SÍ | PUT /api/alumnos/10 | Reemplaza completamente los datos del alumno 10. |
| `PATCH` | Modificación parcial | SÍ | PATCH /api/alumnos/10 | Actualiza únicamente el teléfono del alumno 10. |
| `DELETE` | Eliminar | SÍ | DELETE /api/alumnos/10 | Borra el registro del alumno 10. |
#### Anatomía de una Petición y Respuesta REST
# Petición enviada desde la terminal mediante cURL:curl -X POST https://api.arostik.com/v1/articulos \ -H "Content-Type: application/json" \ -H "Authorization: Bearer eyJhbGciOi..." \ -d '{ "titulo": "Arquitectura de APIs", "categoria": "Desarrollo", "publicado": true }'HTTP/1.1 201 CreatedContent-Type: application/json; charset=utf-8 { "id": "art_8841", "titulo": "Arquitectura de APIs", "categoria": "Desarrollo", "publicado": true, "createdAt": "2026-09-08T00:00:00Z"}#### Códigos de Estado HTTP (Status Codes) esenciales
200 OK (consulta exitosa), 201 Created (recurso creado con POST).400 Bad Request (datos malformados), 401 Unauthorized (falta token), 403 Forbidden (no tienes permisos), 404 Not Found (no existe).500 Internal Server Error (se cayó el código en producción), 502 Bad Gateway (el proxy no pudo hablar con el backend).En la Tecnología Real (Explicación Sencilla)
POST mal diseñado podría cobrarte dos veces si se reintenta. - Para solucionar esto, las APIs de pago como Stripe exigen una Clave de Idempotencia (Idempotency Key): un identificador único que le dice al servidor: "Si ya procesaste esta orden con esta clave en los últimos 5 minutos, devuélveme el recibo existente y no descuentes dinero de nuevo".📖 Glosario Rápido
body) de la petición o respuesta HTTP.Mini Cuestionario Interactivo3 preguntas
Selecciona una opción para autoevaluarte al instante. La respuesta se califica de inmediato.
En la analogía del restaurante, ¿qué papel juega el mesero?
¿Cuál de los siguientes métodos HTTP se utiliza para solicitar datos sin alterar el estado del servidor (operación segura e idempotente)?
¿Qué código de estado HTTP debe devolver el servidor cuando un usuario intenta acceder a un recurso privado sin enviar credenciales o token?
🎯 Conclusión Aros Student
Las APIs son el lenguaje universal del software moderno. Cuando entiendes cómo diseñar endpoints predecibles, códigos de respuesta claros y seguridad con tokens, puedes integrar cualquier aplicación del mundo sin enredos.