¿Qué es una API?

Unas manos reúnen información de varios documentos de trabajo sin texto en un solo reporte.

Imagina preparar el reporte semanal sin abrir cinco herramientas, copiar cifras y corregir formatos.

El reporte podría pedir a cada lugar la información que necesita. Una API es la forma acordada de hacer esa solicitud.

Ver cómo funciona
Empieza por el trabajo

El reporte es conocido. El problema es copiar lo mismo cada semana.

Cada lunes abres la plataforma de publicidad, una hoja de cálculo y la herramienta de finanzas. Buscas las cifras más recientes, las copias, corriges sus formatos y las pegas en un solo reporte.

Cada lugar organiza la información de manera distinta. Sabes qué necesita el reporte, pero repites el mismo traslado a mano.

Una escena de escritorio contrasta el manejo manual de papeles con tres fuentes distintas conectadas a un resumen.
Sin una conexión

Una persona mueve cada valor, cada vez. Una fila omitida o una cifra anterior puede llegar al reporte sin que nadie lo note.

Con una API

El reporte pide a cada fuente un dato específico mediante reglas acordadas. Las fuentes siguen siendo distintas.

Una API es una forma acordada para que una herramienta pida información o una acción a otra, sin tener que entender todo lo que ocurre dentro de ella.
Los equipos de desarrollo suelen llamar contrato entre sistemas a esas reglas acordadas.

Qué cambia en la práctica

La conexión se ocupa de un intercambio repetido. Las personas siguen decidiendo qué debe decir el reporte y comprobando que el resultado tenga sentido.

  • Menos trabajo de copiar y pegar
  • Información más reciente
  • Menos errores de transcripción
  • Un proceso que puede repetirse igual la próxima semana
  • Acceso limitado a la información que la fuente permite

Dónde aparece esta idea

Busca tareas donde dos herramientas necesiten un intercambio repetible y controlado. El área no tiene que ser técnica.

Marketing

Lleva los resultados actuales de campañas al resumen semanal sin copiar cada métrica.

Recursos Humanos

Envía datos aprobados de una persona al proceso de ingreso con acceso limitado.

Contabilidad

Pasa la información de una factura al proceso contable sin capturarla dos veces.

Finanzas

Usa tasas actuales en un reporte o calculadora interna y conserva el origen del dato.

Una API puede servir cuando

  • La misma información pasa entre herramientas con frecuencia.
  • El resultado debe mantenerse actualizado o ejecutarse en un horario.
  • La fuente ofrece la información o acción necesaria con permisos adecuados.

Puede no servir cuando

  • La tarea ocurre una sola vez y hacerla a mano toma menos tiempo.
  • La fuente no ofrece la información que necesitas.
  • El acceso no existe, es demasiado restringido o cuesta demasiado.
  • Nadie ha definido cómo validar el resultado o manejar una falla.

Lleva un flujo claro al equipo de desarrollo

Tú defines el objetivo del trabajo y revisas el resultado. El equipo de desarrollo valida la implementación, los permisos, la seguridad y la confiabilidad.

Un LLM puede ayudarte a describir el flujo, leer documentación, preparar código y explicar errores. No tiene acceso automático a información privada o actual de la empresa. La documentación oficial y la revisión del equipo de desarrollo siguen siendo la referencia.

Preguntas que conviene responder primero
  1. 1.¿La herramienta donde vive la información ofrece una API?
  2. 2.¿Qué información o acciones permite usar?
  3. 3.¿Qué permisos se necesitan?
  4. 4.¿Qué tan reciente debe ser la información?
  5. 5.¿Qué debe ocurrir si la conexión falla?
01 / Modelo formal

Ahora pon nombres técnicos al intercambio

Una herramienta envía una solicitud. La otra la procesa y devuelve una respuesta según las reglas de su API.

Si un LLM prepara una llamada API, verifica la URL, los parámetros y el método de autenticación en la documentación oficial del proveedor. Nunca pegues una llave secreta en código público ni en un chat público.
Tu Aplicación
Servidor Externo
1Solicitud
2Procesando
3Respuesta
Solicitud

Tu aplicación empaqueta una solicitud: qué datos necesitas, en qué formato y con qué credenciales.

Procesando

El servidor valida la solicitud, recupera o calcula los datos, y construye una respuesta.

Respuesta

Recibes datos estructurados (JSON, XML o binario) listos para parsear y utilizar en tu análisis.

Un ejemplo práctico

Cuando buscas un vuelo, ingresas ciudad de origen, destino y fecha. El sistema de la aerolínea te devuelve vuelos disponibles con precios y horarios. No tienes acceso a la base de datos, al motor de precios ni al inventario de asientos. Solo completas los campos y recibes resultados. Ese formulario de búsqueda es una API: entradas estructuradas producen salidas estructuradas, y toda la complejidad permanece en el servidor.

Las APIs son funciones, pero en la red

Un desarrollador o un LLM puede expresar el mismo intercambio con código. El ejemplo local llama una función en una computadora. El ejemplo de API envía las entradas a otra computadora y lee su respuesta. No necesitas escribir este código para explicar lo que debe hacer.

Una función recibe entradas y devuelve una salida. Por ejemplo, get_mortality(age=45) podría devolver 0.00354 en la misma computadora. Una llamada API envía parámetros a una URL en otra computadora y recibe una respuesta. La comparación es útil, aunque una API también enfrenta condiciones de red, permisos y fallas que una función local puede no tener.

Función local
# Llamada a función local
result = get_mortality(age=45)
print(result)  # 0.00354
Llamada API
# La misma lógica, pero vía API
import requests
response = requests.get(
  "https://api.example.com/mortality",
  params={"age": 45}
)
print(response.json())
# {"qx": 0.00354}
Un poco de historia

¿Por qué existen las APIs?

Los primeros programas solían guardar su código y sus datos en una sola computadora. Cuando el software empezó a intercambiar información entre máquinas y organizaciones, cada conexión necesitó reglas acordadas. Una API publica las reglas de un intercambio específico para que un sistema pueda pedir algo a otro sin depender de su implementación interna.

1960s

Las bibliotecas de subrutinas permiten compartir código dentro de una misma máquina.

1990s

Llega la web. Los sistemas necesitan intercambiar datos por la red. Aparecen SOAP y XML-RPC.

2000

Roy Fielding define REST en su tesis doctoral. Simple, sin estado, basado en URLs.

2010s

Las APIs REST se consolidan como el estándar. Twitter, Stripe, Google Maps abren endpoints públicos. JSON reemplaza a XML.

Hoy

Las APIs articulan la infraestructura digital. Tu app del clima, tu banco y tus modelos de ML se comunican a través de APIs.

02 / Solicitud guiada

Observa un intercambio completo

Empieza con una solicitud preparada. Los controles avanzados siguen disponibles cuando quieras cambiar la pregunta.

Primera solicitud recomendada

Pide la tasa del Tesoro a 10 años

FRED publica datos económicos. Los valores preparados abajo piden una serie y devuelven sus observaciones a lo largo del tiempo.

  1. 01Mantén FRED seleccionado y usa los valores predeterminados visibles.
  2. 02Selecciona Enviar solicitud. El servidor devolverá datos para esas entradas.
  3. 03En el resultado formateado, busca fechas acompañadas por valores de tasa de interés.
Llenado rápido

Parámetros

Identificador de la serie, como DGS10, FEDFUNDS o CPIAUCSL

Primera fecha en formato YYYY-MM-DD

Última fecha en formato YYYY-MM-DD

Frecuencia con la que deben aparecer las observaciones

Vista previa de solicitud
GET/api/proxy/fred?path=/series/observations&series_id=DGS10&observation_start=2020-01-01&frequency=m
Endpoint del proveedor: https://api.stlouisfed.org/fred
Respuesta

Envia una solicitud para ver la respuesta aquí.

03 / Acceso y seguridad

API keys y por qué importan

Algunas APIs necesitan identificar quién hace la solicitud, con qué frecuencia la usa y a qué puede acceder. Las API keys son una forma común de hacerlo.

¿Qué es una API key?

Una API key es una cadena única que te identifica ante el servidor. Cuando te registras para usar una API (como FRED o Banxico), el proveedor te asigna una llave. La incluyes en cada solicitud, normalmente como header o query param. El servidor verifica la llave antes de responder.

¿Por qué no dejar las APIs abiertas para todos?

Sin autenticación, cualquier cliente podría saturar un servidor con millones de solicitudes, consumir recursos costosos o extraer datos propietarios. Las API keys permiten al proveedor monitorear el uso por usuario, aplicar rate limits (por ejemplo, 120 solicitudes por minuto) y revocar el acceso si un cliente abusa del sistema.

¿Qué pasa si tu key se filtra?

Si subes tu API key a un repositorio público en GitHub, la incluyes en JavaScript del frontend, o la compartes en un mensaje, cualquiera que la encuentre puede realizar solicitudes en tu nombre. En APIs de pago, eso implica cargos a tu cuenta. En APIs sensibles, acceso no autorizado a tus datos. Las keys filtradas son uno de los incidentes de seguridad más frecuentes en el desarrollo de software.

Reglas básicas
  1. 1.Nunca escribas keys directamente en tu código fuente.
  2. 2.Utiliza variables de entorno (archivos .env) para almacenarlas.
  3. 3.Nunca expongas keys en código frontend o del lado del cliente.
  4. 4.Rota las keys periódicamente y revoca las que ya no utilices.
  5. 5.Implementa un proxy en el backend para que las keys permanezcan siempre del lado del servidor.
Key expuesta
# Nunca hagas esto
response = requests.get(
  "https://api.fred.org/series",
  params={"api_key": "abc123secret"}
)
Key desde variable de entorno
# Haz esto en cambio
import os
api_key = os.environ["FRED_API_KEY"]
response = requests.get(
  "https://api.fred.org/series",
  params={"api_key": api_key}
)
04 / Análisis

De JSON a insight

Las mismas respuestas del playground, transformadas en gráficas, métricas y resultados analíticos.

Tasas de Interés
FRED / FEDFUNDS

Fuente: API de FRED, Federal Reserve Economic Data

Tipo de Cambio
Banxico / SF43718

Fuente: API SIE de Banxico, serie SF43718

Datos de Mortalidad
World Bank / SP.DYN.LE00.IN

Fuente: API de Indicadores del Banco Mundial, SP.DYN.LE00.IN

Métricas de Riesgo
APIs combinadas

Fuentes: APIs de FRED, Banxico y Banco Mundial

05 / De la idea a la implementación

Planea el trabajo antes del código

Una conexión útil empieza con un resultado de trabajo preciso, una fuente oficial y un plan claro para permisos y fallas.

Define el resultado del trabajo

Nombra la información o acción que necesitas, quién usará el resultado y cómo comprobarás que es correcto.

Encuentra la fuente oficial

Confirma que la fuente ofrece una API. Revisa su documentación oficial para conocer datos disponibles, límites y costos.

Prepara un borrador de la conexión

Pide a un LLM o al equipo de desarrollo que prepare la solicitud con base en la documentación oficial. La elección de framework puede esperar hasta que el flujo esté claro.

Prueba el recorrido completo

Revisa entradas, salidas, permisos, datos faltantes y comportamiento ante fallas. Valida el resultado con alguien que conozca el trabajo.

Protege y despliega solo si hace falta

Mantén las credenciales en el servidor. Programa o despliega la conexión solo si el trabajo requiere acceso continuo.

Listo para profundizar?

Ya tienes los fundamentos. Ahora explora cómo se comportan las APIs bajo presion, cómo fallan y cómo depurarlas.

Entrar al Modo Avanzado