Hola, mi nombre es Josh Guardino, y en estas lecciones aprenderá sobre las API REST y HTTP. Comencemos por obtener una comprensión básica del protocolo HTTP. El protocolo HTTP implica la transferencia de documentos. a través de Internet. Estos documentos pueden tomar la forma de páginas web, JSON, XML, imágenes, videos o cualquier otra cosa que se pueda enviar a través de Internet. Es un paradigma cliente-servidor. en el que un servidor envía recursos en forma de respuestas a un cliente El cliente podría ser un navegador web, un cliente API escrito en código o una herramienta como Postman. Un cliente es cualquier pieza de software que emite una solicitud a un servidor. Esto incluiría API web y muchos otros tipos de contenido. Las solicitudes HTTP constan de tres elementos básicos de metadatos además de la designación del protocolo HTTP, el método de solicitud o el verbo, como obtener, publicar, poner, eliminar, la ruta, que es el recurso específico que la solicitud está tratando de alcanzar, en este caso aquí una barra inclinada sería la ruta raíz, y luego los encabezados, que son pares de valores clave que contiene información importante sobre la solicitud en sí. Los encabezados no están restringidos a las solicitudes. Las respuestas también envían encabezados con los resultados. HTTP es un protocolo sin estado. Esto significa que cada solicitud al servidor se considera una solicitud independiente, y el servidor no intenta asociar una solicitud con otra solicitud como lo hacen algunos tipos de protocolos remotos para permitir que los clientes envíen múltiples mensajes como parte de una transacción mayor. La naturaleza sin estado de HTTP requiere el envío de metainformación completa, como encabezados cada vez que se envía una solicitud, aunque existen algunos mecanismos, como las cookies, que el servidor puede devolver al cliente para ser enviado de vuelta al servidor en solicitudes posteriores que proporcionan alguna información contextual, pero esto no cambia el hecho de que el protocolo siempre es apátrida. HTTP está estrechamente asociado con TCP, que es el protocolo que rige la transmisión de datos. TCP es responsable de dividir los datos en paquetes y volver a montarlos en la secuencia correcta cuando lo recibe un servidor. En mi lista de colecciones, Tengo una categoría etiquetada como DummyJSON. Estos servicios de DummyJSON están alojados en dummyjson.com que proporciona estos puntos finales de API para fines de prueba. A diferencia de la API del Departamento de Vehículos Motorizados que estoy ejecutando localmente en mi computadora, esta es una verdadera API basada en la web. Y analicemos la ruta de productos, alojada por dummyjson, utilizando el método de obtención. La URL es https:// y luego el nombre de host, y luego la ruta, que en este caso sería /products. Contraste esto con mi local API del Departamento de Vehículos Motorizados, que tiene un nombre de host comenzando con HTTP sin la S. HTTPS es una versión segura de HTTP. Debido a que el protocolo HTTP simple es intrínsecamente inseguro, es bastante fácil para los hackers maliciosos espiar, interceptar y modificar solicitudes HTTP sin el conocimiento del remitente. Esta es la razón por la que HTTPS es fundamental y nunca debes confiar en ningún sitio de internet que no tiene la S en el protocolo, porque los mensajes se transmiten de un lado a otro usando HTTPS aprovechar un mecanismo muy seguro llamada seguridad de la capa de transporte o TLS. Esto asegura que todos los mensajes HTTP estén encriptados y solo puede ser leído por el cliente y el servidor. HTTPS y TLS se basan en certificados, independientemente de si el cliente es un navegador web, código programático, o una herramienta de software, como el violinista o el cartero. Así que echemos un vistazo a la información de seguridad de dummyjson.com. El icono de candado en mi navegador web me dice que el sitio es seguro, y al hacer clic en él se muestran los detalles completos del certificado seguro. Clientes que se conectan a servicios HTTPS siempre debe validar el certificado porque los certificados son fáciles de generar de forma insegura y tienen fecha de caducidad. Por lo tanto, es fundamental que un cliente reconozca al emisor del certificado y confirme que sigue siendo válido. En Postman, en la configuración, hay un interruptor de palanca para la verificación del certificado SSL, y está desactivado de forma predeterminada porque normalmente cuando estás usando Postman, estás probando API, y no enviar ni recibir información sensible. Pero habilitar la verificación del certificado SSL es una buena práctica, incluso en un entorno como este, para garantizar que los mensajes estén siempre seguros. Como puede ver, la solicitud al servidor dummyjson.com va acompañado de una solicitud de tunelización en el puerto 443, que es el número de puerto seguro estándar, y en el inspector puedo ver toda la información sobre el certificado y más. Gracias por ver. Estén atentos para la próxima lección donde te mostraré cómo usar y leer los encabezados HTTP.