Con la llegada de la IA, y de estos gurús de las redes que piensan que programar es sencillo, se me ocurre hacerles una pregunta:
¿Sabríais desarrollar una API?
Muchas veces se piensa que desarrollar una API es casi tan sencillo como atacarla, que consiste únicamente en crear una dirección web, recibir parámetros, devolver datos y ¡Voilá! A funcionar.
La lógica de una API de servidor es muchísimo más: conocer el sistema actual, configurarlo, autenticar las peticiones, permisos, gestionar errores, documentar, realizar pruebas, asegurar la seguridad, mantenimiento y, la parte más INTERESANTE, entender la lógica de la base de datos y acceso a la misma.
Una API no debe limitarse a funcionar cuando todo va bien. También debe estar preparada para cuando alguien modifica los parámetros, envía datos incorrectos o intenta acceder a recursos que no le corresponden.
Como desarrollador, desde hace ya más de una década, creo que el software debe valorarse no solo por las líneas de código que contiene, sino también por:
Los problemas que resuelve.<br>Los riesgos que reduce.<br>La seguridad que proporciona.<br>El mantenimiento que requiere.<br>La experiencia necesaria para construirlo correctamente.
La parte visible de una solución puede parecer pequeña. La responsabilidad técnica que hay detrás puede ser mucho mayor.
La diferencia entre desarrollar una API y atacar una API es abismal. Realizar peticiones a una API puede ser relativamente sencillo; diseñarla para que responda correctamente ante peticiones legítimas, errores o intentos de acceso no autorizado requiere bastante más trabajo y experiencia.
En mi página de recursos PHP puedes consultar un ejemplo educativo de código para realizar peticiones contra una API:
👉 Ejemplo de código PHP para atacar una API
Porque desarrollar una API no consiste únicamente en conseguir que responda.
Consiste en conseguir que responda de forma segura, fiable y mantenible.
#Software #APIs #DesarrolloWeb #Ciberseguridad #Programación #Formación