≡En resumen
- Una API es un contrato: define qué puedes pedir, cómo pedirlo y qué te devolverán.
- Permite reutilizar servicios de otros (pagos, mapas, envíos, IA) sin programarlos desde cero.
- La mayoría de APIs web funcionan sobre HTTP, intercambian JSON y siguen el estilo REST.
- Se protegen con claves de API, tokens u OAuth 2.0 para que solo accedan quienes tienen permiso.
- Para una empresa, las APIs son la base de las integraciones y automatizaciones entre CRM, ERP, tienda online y web.
01 ¿Qué es una API?
La comparación clásica es la del camarero de un restaurante: tú (la aplicación) no entras en la cocina (el sistema del otro), sino que haces el pedido con la carta (la documentación de la API), el camarero lo transmite y te trae el plato (la respuesta). No necesitas saber cómo se cocina, solo cómo pedir.
El término «application program interface» aparece por primera vez en 1968, en un artículo sobre gráficos por ordenador de Ira Cotton y Frank Greatorex. Con la llegada de la web, las APIs pasaron de conectar partes de un mismo programa a conectar servicios de empresas distintas a través de Internet.
02 Cómo funciona una API paso a paso
-
1
El cliente hace una petición
Una app o web envía una solicitud a una dirección concreta de la API (el endpoint), por ejemplo /pedidos/1234, con un método HTTP como GET o POST.
-
2
Se identifica
La petición incluye una clave de API o un token que demuestra quién llama y qué permisos tiene.
-
3
El servidor procesa
El back end del proveedor valida la petición, consulta su base de datos o ejecuta la acción solicitada.
-
4
Devuelve una respuesta
Normalmente en JSON, con un código de estado HTTP: 200 si todo fue bien, 401 si falta autorización, 404 si el recurso no existe, 500 si hubo un error interno.
-
5
El cliente la usa
La aplicación que hizo la petición muestra los datos al usuario o continúa su proceso con ellos.
Petición: GET https://api.ejemplo.com/v1/productos/42 con la cabecera Authorization: Bearer (tu token)
Respuesta: { "id": 42, "nombre": "Silla de oficina", "precio": 149.90, "stock": 12 }
La tienda online recibe estos datos y pinta la ficha del producto. Si mañana cambia el precio en el ERP, la web lo mostrará sin que nadie lo edite a mano. La petición GET solo lee; para crear o modificar se usan POST, PUT, PATCH o DELETE.
03 ¿Para qué sirve una API?
Conectar front-end y back end
La web o la app móvil piden los datos al servidor a través de una API, lo que permite usar el mismo back end para varias interfaces.
Integrar servicios de terceros
Cobros, envíos, facturación, mapas, correo o firma electrónica se añaden llamando a la API del proveedor.
Sincronizar sistemas
CRM, ERP, tienda online y herramientas de marketing comparten clientes, pedidos y stock sin copiar y pegar.
Automatizar procesos
Herramientas como n8n, Make o Zapier encadenan APIs para ejecutar tareas sin intervención humana.
Usar inteligencia artificial
Los modelos de lenguaje, de voz o de imagen se consumen por API y se integran en tus propios productos.
Abrir tu negocio a partners
Una API pública permite que otros construyan sobre tu servicio y amplía su alcance.
Detrás de casi cualquier integración hay una API. Por eso, antes de elegir un software para tu empresa, conviene comprobar si tiene una API documentada: es lo que decidirá si podrás conectarlo con el resto de tus herramientas. Las pasarelas de pago de una tienda online son un ejemplo claro: todas funcionan mediante API o módulos que la usan por debajo.
04 Tipos de API
| Tipo | Cómo funciona | Cuándo se usa |
|---|---|---|
| REST | Recursos identificados por URL y métodos HTTP estándar; suele usar JSON | La mayoría de APIs web públicas y privadas |
| GraphQL | Un único endpoint en el que el cliente pide exactamente los campos que necesita; publicado por Facebook en 2015 | Apps con pantallas que combinan muchos datos |
| SOAP | Mensajes XML con un contrato formal (WSDL) | Banca, seguros, administración pública y sistemas heredados |
| gRPC | Llamadas a procedimientos remotos con mensajes binarios, muy rápidas | Comunicación entre microservicios |
| Webhooks | El servidor avisa al cliente enviando una petición cuando ocurre un evento | Notificar un pago, un pedido nuevo o un formulario |
| APIs de librería o sistema | Funciones que un lenguaje, sistema operativo o navegador expone al programador | Acceso a cámara, geolocalización o archivos desde el código |
API privada
Solo la usa la propia empresa, por ejemplo entre su web y su app.
API de partners
Se abre a socios concretos con acuerdos y credenciales específicas.
API pública o abierta
Cualquier desarrollador puede darse de alta y usarla, gratis o de pago según su uso.
La más extendida es la API REST, basada en el estilo de arquitectura que Roy Fielding describió en su tesis doctoral del año 2000.
05 Ejemplos de API que usas a diario
Iniciar sesión con Google o Apple
La web delega la identificación en la API del proveedor mediante OAuth y recibe solo los datos que autorizas.
Pagar en una tienda online
El carrito envía el importe a la API de la pasarela, que procesa la tarjeta o Bizum y devuelve si el pago se aceptó.
Seguimiento de un envío
La tienda consulta la API de la empresa de transporte para mostrarte dónde está tu paquete.
Chatbot con IA en una web
El chat envía tu pregunta a la API de un modelo de lenguaje junto con información de la empresa y muestra la respuesta.
06 Seguridad y documentación de una API
- ✓Autenticación con claves de API, tokens o OAuth 2.0, nunca con credenciales incrustadas en el código de la web.
- ✓Permisos mínimos: cada clave solo puede hacer lo que necesita.
- ✓Tráfico siempre cifrado con HTTPS.
- ✓Límites de peticiones (rate limiting) para evitar abusos y sobrecostes.
- ✓Validación en el servidor de todos los datos que llegan.
- ✓Versionado (/v1/, /v2/) para cambiar la API sin romper a quien ya la usa.
- ✓Documentación actualizada, idealmente con la especificación OpenAPI.
07 APIs en tu empresa: integraciones y automatización
Si tus herramientas tienen API, puedes conectarlas de dos formas. Para flujos sencillos, una plataforma de automatización basta: en nuestra guía sobre automatizaciones con n8n verás ejemplos reales. Cuando la integración es crítica o no existe un conector, lo habitual es programarla: es parte del desarrollo web a medida, y también del desarrollo de apps a medida cuando la app móvil necesita su propio back end.
Una distribuidora recibe pedidos por su tienda online, los introduce a mano en el ERP y envía la factura por email. Conectando las APIs de la tienda, del ERP y del correo, el pedido entra solo, el stock se actualiza al momento y la factura sale sin intervención. El equipo deja de copiar datos y desaparecen los errores de transcripción.
Preguntas frecuentes sobre API
Son las siglas de Application Programming Interface, en español interfaz de programación de aplicaciones: las reglas que permiten a un programa usar los datos o funciones de otro.
Para que aplicaciones distintas se comuniquen: conectar una web con su servidor, integrar pagos o envíos, sincronizar un CRM con un ERP o usar inteligencia artificial desde tu propio software.
Es una API que sigue el estilo de arquitectura REST: expone recursos mediante URLs y usa los métodos de HTTP (GET, POST, PUT, DELETE), normalmente con respuestas en JSON.
Con una API, tu aplicación pregunta cuando necesita algo. Con un webhook, el otro sistema te avisa automáticamente cuando ocurre un evento, como un pago confirmado.
Es un identificador secreto que acompaña a cada petición para que el proveedor sepa quién llama, qué permisos tiene y cuánto consume.
Depende. Muchas tienen un nivel gratuito limitado y cobran por volumen de peticiones o por uso; otras solo están disponibles con un contrato.
La API es la interfaz que expone el servicio. El SDK es un kit de herramientas y librerías para un lenguaje concreto que facilita usar esa API.
Fuentes consultadas
Sobre el autor
Germán Gutiérrez
Development Manager en appyweb
Dirige el equipo de desarrollo de appyweb: aplicaciones web y móviles, SaaS, integraciones y arquitectura de software.
Ver perfil en LinkedIn ↗