
Curso de API REST
Dominá el diseño de APIs REST desde cero: desde los fundamentos de HTTP y el modelado de recursos hasta la autenticación, el caching y la seguridad en producción. Este curso le da a los desarrolladores el conocimiento práctico para construir APIs que sean limpias, escalables y estén listas para usarse en el mundo real. Cada concepto está basado en estándares de la industria y se puede aplicar directamente en el trabajo.
Lo que vas a aprender:
Vas a empezar con los mecanismos de HTTP y las restricciones de REST, y después vas a pasar a diseñar recursos, endpoints y estrategias de versionado que se mantengan sólidas bajo tráfico real. Vas a aprender a asegurar APIs con JWTs y OAuth 2.0, a manejar errores con precisión y a optimizar el rendimiento mediante caching y paginación. El curso también cubre documentación con OpenAPI, estrategias de testing de APIs y temas de preparación para producción como CORS, HTTPS y observabilidad. Al finalizar, vas a tener las habilidades para diseñar, documentar y entregar APIs REST que cumplan con los estándares profesionales.
Cómo estudias de forma práctica Curso de API REST
Cómo practicas Curso de API REST
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 ClasesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de REST y HTTP
Fundamentos de REST y HTTP
Clase 1 • URLs, URIs y nomenclatura de recursos
Explica la estructura de las URIs y cómo se direccionan los recursos en REST. Una nomenclatura correcta impacta directamente en la usabilidad y descubribilidad de la API.
Clase 2 • Fundamentos del protocolo HTTP
Cubre el ciclo de solicitud-respuesta HTTP, los encabezados y los códigos de estado. Brinda la base del protocolo en la que se apoya toda API REST.
Clase 3 • Qué es una API REST
Define REST como un estilo arquitectónico y lo contrasta con RPC y SOAP. Establece el vocabulario que se usa a lo largo del curso.
Clase 4 • Las seis restricciones arquitectónicas de REST
Examina cada restricción de Fielding y su implicancia práctica. Comprender las restricciones guía las decisiones de diseño de APIs conformes.
Clase 5 • Métodos HTTP y su semántica
Mapea GET, POST, PUT, PATCH y DELETE a las operaciones CRUD. Aclara las propiedades de idempotencia y seguridad para una correcta selección de métodos.
Capítulo 2OcultarOcultar detallesVer detallesDiseño de recursos y endpoints RESTful
Diseño de recursos y endpoints RESTful
Clase 1 • Estrategias de versionado de APIs
Compara los enfoques de versionado por URI, encabezado y tipo de medio. Elegir la estrategia correcta evita cambios disruptivos para los clientes existentes.
Clase 2 • Diseño de carga útil de solicitudes y respuestas
Define la estructura de la carga útil, la nomenclatura de campos y las convenciones de envoltura. Las cargas útiles bien diseñadas reducen los errores de integración para los consumidores.
Clase 3 • Diseño de subrecursos y relaciones
Modela las relaciones entre recursos usando enfoques anidados y enlazados. La elección del patrón adecuado afecta el rendimiento y la claridad.
Clase 4 • Fundamentos del modelado de recursos
Identifica las entidades del dominio y las mapea a recursos REST. Un modelado adecuado evita la proliferación descontrolada de endpoints y la inconsistencia.
Clase 5 • Convenciones de nomenclatura de endpoints
Establece reglas de nomenclatura consistentes para rutas, parámetros y filtros. La consistencia reduce la carga cognitiva para los consumidores de la API.
Capítulo 3OcultarOcultar detallesVer detallesFormatos de datos y serialización
Formatos de datos y serialización
Clase 1 • Estructura y sintaxis JSON
Repasa los tipos de datos JSON, el anidado y las trampas comunes. JSON es el formato de carga útil dominante en REST y debe manejarse con precisión.
Clase 2 • Negociación de contenido
Explica los encabezados Accept y Content-Type para la negociación de formato. Permite que las APIs sirvan múltiples formatos desde un único endpoint.
Clase 3 • Manejo de datos binarios y archivos
Cubre las cargas multipart, la codificación Base64 y los patrones de descarga de archivos. El manejo de binarios es esencial para las APIs de medios y documentos.
Clase 4 • Definición y validación de esquemas
Usa JSON Schema para definir y validar las cargas útiles de solicitudes y respuestas. La validación de esquemas detecta errores antes de que lleguen a la lógica de negocio.
Clase 5 • Formatos alternativos: XML y CSV
Presenta XML y CSV como formatos secundarios de carga útil en REST. Conocer las alternativas prepara a los estudiantes para escenarios de sistemas heredados y exportación de datos.
Capítulo 4OcultarOcultar detallesVer detallesAutenticación y autorización
Autenticación y autorización
Clase 1 • Flujos de OAuth 2.0
Mapea los flujos de código de autorización, credenciales de cliente e implícito a los casos de uso. OAuth 2.0 es el estándar de la industria para el acceso delegado.
Clase 2 • Claves de API y autenticación básica
Implementa esquemas de credenciales simples y explica sus limitaciones. Proporciona una base antes de introducir enfoques basados en tokens.
Clase 3 • Autenticación vs. autorización
Distingue la verificación de identidad de la aplicación de permisos. Tener claros estos conceptos evita errores comunes de diseño de seguridad.
Clase 4 • Control de acceso basado en roles
Aplica permisos a nivel de endpoint y recurso usando roles. RBAC asegura que los usuarios accedan solo a los datos que están autorizados a ver.
Clase 5 • Tokens Web JSON
Explica la estructura de JWT, los algoritmos de firma y los pasos de validación. Los JWT son el token de autenticación sin estado más común en las APIs REST modernas.
Capítulo 5OcultarOcultar detallesVer detallesManejo de errores y códigos de estado
Manejo de errores y códigos de estado
Clase 1 • Patrones de errores de validación
Maneja los fallos de validación de entrada con retroalimentación precisa y procesable. Los errores de validación son el tipo de error más frecuente en las APIs REST.
Clase 2 • Dominio de los códigos de estado HTTP
Mapea cada clase principal de código de estado a escenarios de uso correcto. Los códigos de estado precisos son la primera señal que los consumidores usan para manejar las respuestas.
Clase 3 • Estándar Problem Details
Aplica el formato de problem details definido por RFC para errores legibles por máquinas. Adoptar un formato estándar mejora la interoperabilidad entre equipos.
Clase 4 • Diseño estructurado de respuestas de error
Define un esquema consistente de cuerpo de error con campos de código, mensaje y detalle. Los errores estructurados reducen el tiempo de depuración para los consumidores de la API.
Clase 5 • Gestión de errores del lado del servidor
Cubre el manejo de errores 5xx, el registro y la exposición segura de errores. Evita la filtración de detalles internos a la vez que ayuda en la respuesta a incidentes.
Capítulo 6OcultarOcultar detallesVer detallesDocumentación de APIs y OpenAPI
Documentación de APIs y OpenAPI
Clase 1 • Por qué es importante la documentación de API
Establece la documentación como un entregable del producto, no como una idea tardía. Una buena documentación reduce la carga de soporte y acelera la incorporación de los consumidores.
Clase 2 • Documentar endpoints y esquemas
Escribe descripciones de operaciones, parámetros, cuerpos de solicitud y esquemas de respuesta. La documentación completa de los endpoints permite la generación precisa de código de cliente.
Clase 3 • Fundamentos de la especificación OpenAPI
Introduce la estructura de OpenAPI: info, paths, components y servers. La especificación es la única fuente de verdad para el contrato de la API.
Clase 4 • Publicar y mantener la documentación
Renderiza documentación interactiva con Swagger UI y Redoc, y automatiza las actualizaciones. La publicación automatizada mantiene la documentación sincronizada con el código base.
Clase 5 • Esquemas de seguridad en OpenAPI
Declara los esquemas de seguridad de clave de API, Bearer y OAuth 2.0 en la especificación. Las declaraciones de seguridad permiten que las herramientas apliquen la autenticación en los clientes generados.
Capítulo 7OcultarOcultar detallesVer detallesRendimiento, almacenamiento en caché y paginación
Rendimiento, almacenamiento en caché y paginación
Clase 1 • Limitación de velocidad y estrangulamiento (throttling)
Protege la infraestructura de la API con límites de velocidad y comunica los límites a los clientes. La limitación de velocidad previene el abuso y asegura una distribución justa de los recursos.
Clase 2 • Compresión y optimización de la carga útil
Aplica compresión gzip y Brotli y recorta los datos innecesarios de la carga útil. La compresión reduce significativamente los costos de ancho de banda para las APIs de alto tráfico.
Clase 3 • Patrones de paginación
Implementa paginación por offset, cursor y keyset para colecciones grandes. La elección del patrón correcto afecta el rendimiento y las garantías de consistencia.
Clase 4 • Filtrado, ordenamiento y selección de campos
Agrega controles de parámetros de consulta para filtrar, ordenar y definir conjuntos de campos reducidos (sparse fieldsets). Estas funcionalidades reducen el tamaño de la carga útil y la transferencia de datos innecesaria.
Clase 5 • Mecanismos de almacenamiento en caché HTTP
Explica los encabezados Cache-Control, ETag y Last-Modified para el almacenamiento en caché de respuestas. Un caché adecuado reduce la carga del servidor y mejora los tiempos de respuesta del cliente.
Capítulo 8OcultarOcultar detallesVer detallesPruebas, seguridad y preparación para producción
Pruebas, seguridad y preparación para producción
Clase 1 • Seguridad en el transporte y HTTPS
Aplica TLS, configura HSTS y valida certificados. Todas las APIs REST en producción deben cifrar los datos en tránsito sin excepción.
Clase 2 • Estrategias de prueba de APIs
Cubre las pruebas unitarias, de integración y de contrato para endpoints REST. Una estrategia de pruebas en capas detecta los defectos al menor costo posible.
Clase 3 • Monitoreo, registro y observabilidad
Instrumenta las APIs con registros estructurados, métricas y trazas distribuidas. La observabilidad permite un diagnóstico rápido de incidentes en producción.
Clase 4 • Vulnerabilidades de seguridad en APIs REST
Identifica los riesgos de inyección, autenticación rota y exposición excesiva de datos. Comprender los vectores de ataque es un prerrequisito para una mitigación efectiva.
Clase 5 • CORS y solicitudes de origen cruzado
Configura los encabezados CORS para permitir consumidores legítimos basados en navegador. Un CORS mal configurado es un punto de fallo común de seguridad y usabilidad.
Tu certificado válido de finalización
Este curso es para ti:
Desarrolladores junior: listos para ir más allá de los tutoriales y empezar a trabajar profesionalmente con API.
Ingenieros de backend: quieren formalizar su intuición con principios de diseño probados.
Desarrolladores full-stack: que construyen sus propias APIs sin un equipo de backend dedicado.
Ingenieros de QA: que necesitan un conocimiento más profundo de API para escribir tests de integración significativos.
Estudiantes de ciencias de la computación: cerrá la brecha entre los contenidos de la carrera y las expectativas de la industria.
Personas en cambio de carrera: están entrando al desarrollo de software y apuntan a roles de backend o de API.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas Frecuentes
¿Quién es Dedika?
¿El certificado es válido en Chile?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















