InicioAPIs REST con Java

Curso de APIs REST con Java: diseña contratos que otros puedan usar y mantener

Aprende HTTP antes de esconderlo, convierte reglas de negocio en recursos coherentes y demuestra cada contrato con pruebas y documentación.

  • HTTP y JSON
  • OpenAPI
  • Seguridad y pruebas
Desarrolladora probando endpoints de una API REST desde su portátil

Una API es un contrato, no una colección de URLs

Antes de escribir un controller estudiarás métodos HTTP, códigos de estado, cabeceras, representación JSON, idempotencia y caché. Así podrás distinguir una decisión de protocolo de una preferencia estética.

Los ejercicios plantean recursos, relaciones y operaciones de negocio reales. Tendrás que elegir rutas, verbos, cuerpos, respuestas y errores, además de explicar qué ocurriría si la misma petición llega dos veces.

  • Nombres y jerarquías de recursos comprensibles.
  • Estados HTTP coherentes con el resultado.
  • DTO explícitos para entrada y salida.
  • Paginación y ordenación con límites defensivos.

Validar no es confiar

La validación estructural detiene entradas incompletas, pero una aplicación también necesita reglas de negocio y autorización. Aprenderás a situar cada comprobación y a devolver un formato de error uniforme sin filtrar detalles internos.

El manejo global de excepciones conecta fallos previsibles con respuestas útiles. Los stack traces permanecen en registros protegidos; el cliente recibe un identificador, un mensaje seguro y los campos que puede corregir.

Seguridad en cada recurso

Autenticar una petición no basta. Revisarás autorización por rol y por propiedad del recurso, exposición excesiva de datos, límites de consumo, subida de archivos, secretos y configuración. Los ejercicios incluyen fallos inspirados en categorías OWASP, pero con escenarios y código originales.

También practicarás cómo probar respuestas 401, 403 y 404 sin revelar qué recursos existen, y cómo mantener consistente una operación que modifica varias tablas.

  • Roles y permisos con pruebas positivas y negativas.
  • JWT sin datos sensibles y con expiración verificable.
  • Rate limiting en puntos expuestos al abuso.
  • Logs sin contraseñas, tokens ni datos bancarios.

Documentar y probar como parte del desarrollo

OpenAPI describe operaciones, esquemas, respuestas y seguridad. La documentación se contrasta con peticiones reales mediante una colección incluida en cada proyecto.

Las pruebas de controller, servicio, repositorio e integración tienen objetivos distintos. Aprenderás a escoger el alcance mínimo que ofrece evidencia suficiente y a incorporar casos límite antes de dar el endpoint por terminado.

Un proceso que puedes repetir en cada reto

Comprender, implementar y comprobar son partes del mismo trabajo.

  1. 01

    Modela

    Identifica recursos, relaciones y reglas.

  2. 02

    Contrata

    Define HTTP, JSON, estados y errores.

  3. 03

    Protege

    Aplica autenticación, permisos y límites.

  4. 04

    Verifica

    Prueba y publica la especificación OpenAPI.

Preguntas frecuentes

Respuestas concretas sobre esta ruta de aprendizaje.

¿Necesito conocer HTTP antes de empezar?

No. El curso lo explica desde sus fundamentos y lo conecta con el comportamiento que observarás en Spring MVC y en las herramientas de prueba.

¿Se utiliza Postman?

Los proyectos incluyen una colección portable de peticiones. Puedes usar Postman u otra herramienta compatible; también se explican alternativas mediante archivos HTTP o línea de comandos.

¿Incluye documentación OpenAPI?

Sí. Aprenderás a describir operaciones, esquemas, respuestas, errores y seguridad, y cada proyecto relevante incluye documentación OpenAPI.

¿Se prueban los endpoints?

Sí. Hay pruebas web e integración, casos de validación, autorización, errores y persistencia. Las colecciones de peticiones complementan, pero no sustituyen, las pruebas automatizadas.

¿El tutor IA puede probar mi API?

No. Puede revisar fragmentos y ayudarte a interpretar una respuesta o error pegado, pero no ejecuta tu proyecto. Debes comprobarlo localmente con sus pruebas y peticiones.

Crea tus dos primeros endpoints

Practica GET, POST, validación y prueba de API en el mini curso gratuito.

Empezar la API gratuita

KINTAVOR ofrece formación privada. El certificado es propio y no oficial. No se garantiza empleo, salario ni aprobación de procesos de selección. Las marcas de terceros se usan únicamente de manera descriptiva y sin afiliación.

Contenido actualizado: 2026-08-12.