DICCIONARIO · A

API

Una API (Application Programming Interface, interfaz de programación de aplicaciones) es un conjunto de reglas y puntos de acceso que permite que dos programas se comuniquen: uno pide datos o acciones y el otro responde en un formato acordado, sin que ninguno conozca el código interno del otro. Es lo que conecta webs, apps, pasarelas de pago e inteligencia artificial.

Germán Gutiérrez Escrito por Germán Gutiérrez 6 min de lectura
Ficha rápida
Siglas
Application Programming Interface (interfaz de programación de aplicaciones)
Primer uso documentado del término
1968, en un artículo de Cotton y Greatorex presentado en la conferencia AFIPS
Tipos más usados en la web
REST, GraphQL, SOAP, gRPC y webhooks
Formato de datos habitual
JSON (también XML en APIs SOAP)
Estándar para documentarlas
OpenAPI Specification, versión 3.2.1 (10 de septiembre de 2026)

≡En resumen

  • Una API es un contrato: define qué puedes pedir, cómo pedirlo y qué te devolverán.
  • Permite reutilizar servicios de otros (pagos, mapas, envíos, IA) sin programarlos desde cero.
  • La mayoría de APIs web funcionan sobre HTTP, intercambian JSON y siguen el estilo REST.
  • Se protegen con claves de API, tokens u OAuth 2.0 para que solo accedan quienes tienen permiso.
  • Para una empresa, las APIs son la base de las integraciones y automatizaciones entre CRM, ERP, tienda online y web.

01 ¿Qué es una API?

La comparación clásica es la del camarero de un restaurante: tú (la aplicación) no entras en la cocina (el sistema del otro), sino que haces el pedido con la carta (la documentación de la API), el camarero lo transmite y te trae el plato (la respuesta). No necesitas saber cómo se cocina, solo cómo pedir.

El término «application program interface» aparece por primera vez en 1968, en un artículo sobre gráficos por ordenador de Ira Cotton y Frank Greatorex. Con la llegada de la web, las APIs pasaron de conectar partes de un mismo programa a conectar servicios de empresas distintas a través de Internet.

02 Cómo funciona una API paso a paso

  1. 1

    El cliente hace una petición

    Una app o web envía una solicitud a una dirección concreta de la API (el endpoint), por ejemplo /pedidos/1234, con un método HTTP como GET o POST.

  2. 2

    Se identifica

    La petición incluye una clave de API o un token que demuestra quién llama y qué permisos tiene.

  3. 3

    El servidor procesa

    El back end del proveedor valida la petición, consulta su base de datos o ejecuta la acción solicitada.

  4. 4

    Devuelve una respuesta

    Normalmente en JSON, con un código de estado HTTP: 200 si todo fue bien, 401 si falta autorización, 404 si el recurso no existe, 500 si hubo un error interno.

  5. 5

    El cliente la usa

    La aplicación que hizo la petición muestra los datos al usuario o continúa su proceso con ellos.

Ejemplo · Una petición real, simplificada

Petición: GET https://api.ejemplo.com/v1/productos/42 con la cabecera Authorization: Bearer (tu token)

Respuesta: { "id": 42, "nombre": "Silla de oficina", "precio": 149.90, "stock": 12 }

La tienda online recibe estos datos y pinta la ficha del producto. Si mañana cambia el precio en el ERP, la web lo mostrará sin que nadie lo edite a mano. La petición GET solo lee; para crear o modificar se usan POST, PUT, PATCH o DELETE.

03 ¿Para qué sirve una API?

01

Conectar front-end y back end

La web o la app móvil piden los datos al servidor a través de una API, lo que permite usar el mismo back end para varias interfaces.

02

Integrar servicios de terceros

Cobros, envíos, facturación, mapas, correo o firma electrónica se añaden llamando a la API del proveedor.

03

Sincronizar sistemas

CRM, ERP, tienda online y herramientas de marketing comparten clientes, pedidos y stock sin copiar y pegar.

04

Automatizar procesos

Herramientas como n8n, Make o Zapier encadenan APIs para ejecutar tareas sin intervención humana.

05

Usar inteligencia artificial

Los modelos de lenguaje, de voz o de imagen se consumen por API y se integran en tus propios productos.

06

Abrir tu negocio a partners

Una API pública permite que otros construyan sobre tu servicio y amplía su alcance.

Detrás de casi cualquier integración hay una API. Por eso, antes de elegir un software para tu empresa, conviene comprobar si tiene una API documentada: es lo que decidirá si podrás conectarlo con el resto de tus herramientas. Las pasarelas de pago de una tienda online son un ejemplo claro: todas funcionan mediante API o módulos que la usan por debajo.

04 Tipos de API

Tipo Cómo funciona Cuándo se usa
REST Recursos identificados por URL y métodos HTTP estándar; suele usar JSON La mayoría de APIs web públicas y privadas
GraphQL Un único endpoint en el que el cliente pide exactamente los campos que necesita; publicado por Facebook en 2015 Apps con pantallas que combinan muchos datos
SOAP Mensajes XML con un contrato formal (WSDL) Banca, seguros, administración pública y sistemas heredados
gRPC Llamadas a procedimientos remotos con mensajes binarios, muy rápidas Comunicación entre microservicios
Webhooks El servidor avisa al cliente enviando una petición cuando ocurre un evento Notificar un pago, un pedido nuevo o un formulario
APIs de librería o sistema Funciones que un lenguaje, sistema operativo o navegador expone al programador Acceso a cámara, geolocalización o archivos desde el código
Tipos de API según su arquitectura
01

API privada

Solo la usa la propia empresa, por ejemplo entre su web y su app.

02

API de partners

Se abre a socios concretos con acuerdos y credenciales específicas.

03

API pública o abierta

Cualquier desarrollador puede darse de alta y usarla, gratis o de pago según su uso.

La más extendida es la API REST, basada en el estilo de arquitectura que Roy Fielding describió en su tesis doctoral del año 2000.

05 Ejemplos de API que usas a diario

01

Iniciar sesión con Google o Apple

La web delega la identificación en la API del proveedor mediante OAuth y recibe solo los datos que autorizas.

02

Pagar en una tienda online

El carrito envía el importe a la API de la pasarela, que procesa la tarjeta o Bizum y devuelve si el pago se aceptó.

03

Seguimiento de un envío

La tienda consulta la API de la empresa de transporte para mostrarte dónde está tu paquete.

04

Chatbot con IA en una web

El chat envía tu pregunta a la API de un modelo de lenguaje junto con información de la empresa y muestra la respuesta.

06 Seguridad y documentación de una API

  • ✓Autenticación con claves de API, tokens o OAuth 2.0, nunca con credenciales incrustadas en el código de la web.
  • ✓Permisos mínimos: cada clave solo puede hacer lo que necesita.
  • ✓Tráfico siempre cifrado con HTTPS.
  • ✓Límites de peticiones (rate limiting) para evitar abusos y sobrecostes.
  • ✓Validación en el servidor de todos los datos que llegan.
  • ✓Versionado (/v1/, /v2/) para cambiar la API sin romper a quien ya la usa.
  • ✓Documentación actualizada, idealmente con la especificación OpenAPI.

07 APIs en tu empresa: integraciones y automatización

Si tus herramientas tienen API, puedes conectarlas de dos formas. Para flujos sencillos, una plataforma de automatización basta: en nuestra guía sobre automatizaciones con n8n verás ejemplos reales. Cuando la integración es crítica o no existe un conector, lo habitual es programarla: es parte del desarrollo web a medida, y también del desarrollo de apps a medida cuando la app móvil necesita su propio back end.

Ejemplo · Caso típico

Una distribuidora recibe pedidos por su tienda online, los introduce a mano en el ERP y envía la factura por email. Conectando las APIs de la tienda, del ERP y del correo, el pedido entra solo, el stock se actualiza al momento y la factura sale sin intervención. El equipo deja de copiar datos y desaparecen los errores de transcripción.

Preguntas frecuentes sobre API

Son las siglas de Application Programming Interface, en español interfaz de programación de aplicaciones: las reglas que permiten a un programa usar los datos o funciones de otro.

Para que aplicaciones distintas se comuniquen: conectar una web con su servidor, integrar pagos o envíos, sincronizar un CRM con un ERP o usar inteligencia artificial desde tu propio software.

Es una API que sigue el estilo de arquitectura REST: expone recursos mediante URLs y usa los métodos de HTTP (GET, POST, PUT, DELETE), normalmente con respuestas en JSON.

Con una API, tu aplicación pregunta cuando necesita algo. Con un webhook, el otro sistema te avisa automáticamente cuando ocurre un evento, como un pago confirmado.

Es un identificador secreto que acompaña a cada petición para que el proveedor sepa quién llama, qué permisos tiene y cuánto consume.

Depende. Muchas tienen un nivel gratuito limitado y cobran por volumen de peticiones o por uso; otras solo están disponibles con un contrato.

La API es la interfaz que expone el servicio. El SDK es un kit de herramientas y librerías para un lenguaje concreto que facilita usar esa API.

Fuentes consultadas

Germán Gutiérrez

Sobre el autor

Germán Gutiérrez

Development Manager en appyweb

Dirige el equipo de desarrollo de appyweb: aplicaciones web y móviles, SaaS, integraciones y arquitectura de software.

Ver perfil en LinkedIn ↗

Términos relacionados

Ver todos los términos →
A API REST Una API REST es una interfaz de programación que sigue el estilo de arquitectura REST (Representational State Transfer): expone los datos como recursos identificados por URLs y permite leerlos o modificarlos con los métodos estándar de HTTP, sin guardar estado entre peticiones. Es el modelo más usado para conectar webs, apps móviles y servicios en la nube. B Back end El back end es la parte de una web o aplicación que se ejecuta en el servidor y que el usuario no ve: la lógica de negocio, la base de datos, la autenticación y las API que entregan la información al navegador o a la app. Sin back end no hay registros, pagos, búsquedas ni contenidos dinámicos. J JSON JSON (JavaScript Object Notation) es un formato de texto ligero e independiente del lenguaje para intercambiar datos estructurados, basado en pares nombre-valor y listas ordenadas. Está normalizado en el RFC 8259 y el ECMA-404, y es el formato habitual de las API web, los archivos de configuración y los datos estructurados JSON-LD. H HTTP GET HTTP GET es el método de petición del protocolo HTTP que sirve para obtener un recurso de un servidor: una página, una imagen o los datos JSON de una API. Es seguro, idempotente y cacheable, envía sus parámetros en la URL (query string) y no debería llevar cuerpo. Está definido en la RFC 9110. Z Zapier Zapier es una plataforma de automatización sin código (no-code) que conecta más de 9.000 aplicaciones web para que una acción en una dispare tareas en otras, mediante flujos llamados Zaps. Sirve para eliminar trabajo repetitivo, como copiar leads a un CRM o avisar al equipo, sin programar ni mantener integraciones propias. F Front-end El front-end es la parte de una web o aplicación que ve y usa directamente la persona: la interfaz que se ejecuta en su navegador o dispositivo, construida con HTML, CSS y JavaScript. Decide cómo se muestra el contenido, lo rápido que responde y lo fácil que resulta usarlo, por eso influye en la conversión y en el SEO.

Artículos del blog sobre API

Cuéntanos tu proyecto. Te respondemos en 48 h.

Auditoría gratuita de IA, campañas, web y SEO, con prioridades y cifras reales de tu negocio.

✓ Sin compromiso ✓ Respuesta en 48 h laborables ✓ Un consultor senior, no un bot
WA WhatsApp