Curso de APIs REST con Java: diseña contratos que otros puedan usar y mantener
Aprende HTTP antes de esconderlo, convierte reglas de negocio en recursos coherentes y demuestra cada contrato con pruebas y documentación.
- HTTP y JSON
- OpenAPI
- Seguridad y pruebas
Una API es un contrato, no una colección de URLs
Antes de escribir un controller estudiarás métodos HTTP, códigos de estado, cabeceras, representación JSON, idempotencia y caché. Así podrás distinguir una decisión de protocolo de una preferencia estética.
Los ejercicios plantean recursos, relaciones y operaciones de negocio reales. Tendrás que elegir rutas, verbos, cuerpos, respuestas y errores, además de explicar qué ocurriría si la misma petición llega dos veces.
- Nombres y jerarquías de recursos comprensibles.
- Estados HTTP coherentes con el resultado.
- DTO explícitos para entrada y salida.
- Paginación y ordenación con límites defensivos.
Validar no es confiar
La validación estructural detiene entradas incompletas, pero una aplicación también necesita reglas de negocio y autorización. Aprenderás a situar cada comprobación y a devolver un formato de error uniforme sin filtrar detalles internos.
El manejo global de excepciones conecta fallos previsibles con respuestas útiles. Los stack traces permanecen en registros protegidos; el cliente recibe un identificador, un mensaje seguro y los campos que puede corregir.
Seguridad en cada recurso
Autenticar una petición no basta. Revisarás autorización por rol y por propiedad del recurso, exposición excesiva de datos, límites de consumo, subida de archivos, secretos y configuración. Los ejercicios incluyen fallos inspirados en categorías OWASP, pero con escenarios y código originales.
También practicarás cómo probar respuestas 401, 403 y 404 sin revelar qué recursos existen, y cómo mantener consistente una operación que modifica varias tablas.
- Roles y permisos con pruebas positivas y negativas.
- JWT sin datos sensibles y con expiración verificable.
- Rate limiting en puntos expuestos al abuso.
- Logs sin contraseñas, tokens ni datos bancarios.
Documentar y probar como parte del desarrollo
OpenAPI describe operaciones, esquemas, respuestas y seguridad. La documentación se contrasta con peticiones reales mediante una colección incluida en cada proyecto.
Las pruebas de controller, servicio, repositorio e integración tienen objetivos distintos. Aprenderás a escoger el alcance mínimo que ofrece evidencia suficiente y a incorporar casos límite antes de dar el endpoint por terminado.
Un proceso que puedes repetir en cada reto
Comprender, implementar y comprobar son partes del mismo trabajo.
- 01
Modela
Identifica recursos, relaciones y reglas.
- 02
Contrata
Define HTTP, JSON, estados y errores.
- 03
Protege
Aplica autenticación, permisos y límites.
- 04
Verifica
Prueba y publica la especificación OpenAPI.
Preguntas frecuentes
Respuestas concretas sobre esta ruta de aprendizaje.
¿Necesito conocer HTTP antes de empezar?
No. El curso lo explica desde sus fundamentos y lo conecta con el comportamiento que observarás en Spring MVC y en las herramientas de prueba.
¿Se utiliza Postman?
Los proyectos incluyen una colección portable de peticiones. Puedes usar Postman u otra herramienta compatible; también se explican alternativas mediante archivos HTTP o línea de comandos.
¿Incluye documentación OpenAPI?
Sí. Aprenderás a describir operaciones, esquemas, respuestas, errores y seguridad, y cada proyecto relevante incluye documentación OpenAPI.
¿Se prueban los endpoints?
Sí. Hay pruebas web e integración, casos de validación, autorización, errores y persistencia. Las colecciones de peticiones complementan, pero no sustituyen, las pruebas automatizadas.
¿El tutor IA puede probar mi API?
No. Puede revisar fragmentos y ayudarte a interpretar una respuesta o error pegado, pero no ejecuta tu proyecto. Debes comprobarlo localmente con sus pruebas y peticiones.
Crea tus dos primeros endpoints
Practica GET, POST, validación y prueba de API en el mini curso gratuito.
KINTAVOR ofrece formación privada. El certificado es propio y no oficial. No se garantiza empleo, salario ni aprobación de procesos de selección. Las marcas de terceros se usan únicamente de manera descriptiva y sin afiliación.
Contenido actualizado: 2026-08-12.