Avanzado

APIs REST escalables

Diseña, implementa y opera APIs REST seguras, observables, resilientes y preparadas para crecer.

ModalidadVirtual Duración60 horas NivelAvanzado Al finalizarCertificado incluido

Próximo acceso: Acceso inmediato · 20 módulos · modalidad virtual

Sobre el curso

Ruta profesional completa

Diseña, implementa y opera APIs REST seguras, observables, resilientes y preparadas para crecer.

Resultado final: Diseñar, implementar y operar una API HTTP segura, observable, resiliente y evolutiva.

  • 20 módulos jerárquicos y 100 clases.
  • 20 guías PDF y 20 recursos audiovisuales.
  • 20 tareas con rúbrica y 20 evaluaciones de siete preguntas.
  • 60 horas estimadas de estudio y práctica.
  • Certificado digital de finalización

Las prácticas usan casos formativos y deben adaptarse a políticas, datos, infraestructura y riesgos del entorno real antes de ponerse en producción.

ZT
Docente o mentorEquipo académico Zetrum Perú

Contenido académico

Temario del curso

60 horas · Virtual

Temario jerárquico

Módulo 1 - Arquitectura web y pensamiento orientado a recursos

  1. 1.1. API, protocolo, interfaz y contrato: diferencias operativas
  2. 1.2. Restricciones REST y separación cliente-servidor
  3. 1.3. Recursos, representaciones y estado de aplicación
  4. 1.4. Statelessness, intermediarios y escalabilidad horizontal
  5. 1.5. Madurez del diseño y anti-patrones de RPC disfrazado

Módulo 2 - Semántica HTTP, métodos y códigos

  1. 2.1. Anatomía de petición y respuesta HTTP
  2. 2.2. GET, HEAD y OPTIONS: seguridad y observación
  3. 2.3. POST, PUT y PATCH: creación, sustitución y cambio parcial
  4. 2.4. DELETE, métodos seguros e idempotencia
  5. 2.5. Familias de códigos y selección del estado correcto

Módulo 3 - Diseño de URI y colecciones

  1. 3.1. URI, autoridad, ruta, consulta y fragmento
  2. 3.2. Sustantivos, pluralización y jerarquías de recursos
  3. 3.3. Subrecursos, relaciones y enlaces
  4. 3.4. Identificadores opacos y claves naturales
  5. 3.5. Acciones de dominio que no encajan en CRUD

Módulo 4 - Representaciones y negociación de contenido

  1. 4.1. JSON bien formado, convenciones y tipos de datos
  2. 4.2. Content-Type, Accept y negociación proactiva
  3. 4.3. Fechas, zonas horarias, dinero y precisión
  4. 4.4. Enlaces, metadatos y envolturas de respuesta
  5. 4.5. Compresión, codificación y cargas binarias

Módulo 5 - Contrato OpenAPI y JSON Schema

  1. 5.1. Estructura de un documento OpenAPI 3.1 y novedades 3.2
  2. 5.2. Paths, operaciones, parámetros y requestBody
  3. 5.3. Schema Object y vocabulario JSON Schema 2020-12
  4. 5.4. Components, referencias, ejemplos y reutilización
  5. 5.5. Validación, linting y documentación interactiva

Módulo 6 - Validación y errores interoperables

  1. 6.1. Validación sintáctica, semántica y de negocio
  2. 6.2. Límites, formatos, campos desconocidos y coerción
  3. 6.3. Problem Details con RFC 9457
  4. 6.4. Errores de campo, correlación y localización segura
  5. 6.5. No filtrar secretos, trazas ni estructura interna

Módulo 7 - Consultas: paginación, filtrado y orden

  1. 7.1. Paginación por offset: usos y límites
  2. 7.2. Paginación por cursor y claves estables
  3. 7.3. Filtros simples, compuestos y operadores permitidos
  4. 7.4. Ordenamiento determinista y búsqueda textual
  5. 7.5. Metadatos, enlaces de navegación y límites máximos

Módulo 8 - Concurrencia, condiciones e idempotencia

  1. 8.1. Semántica idempotente y reintentos seguros
  2. 8.2. ETag, Last-Modified y validadores
  3. 8.3. If-Match, If-None-Match y precondiciones
  4. 8.4. Bloqueo optimista y actualización perdida
  5. 8.5. Claves de idempotencia para operaciones de negocio

Módulo 9 - Caché HTTP y distribución

  1. 9.1. Modelo de caché de RFC 9111 y claves de caché
  2. 9.2. Cache-Control, Expires y heurísticas
  3. 9.3. Freshness, revalidación y respuestas 304
  4. 9.4. Vary, contenido personalizado y privacidad
  5. 9.5. CDN, invalidación y stale-while-revalidate

Módulo 10 - Autenticación y gestión de credenciales

  1. 10.1. TLS, confianza y terminación en proxy
  2. 10.2. API keys: emisión, alcance, rotación y revocación
  3. 10.3. Bearer tokens y riesgos de portabilidad
  4. 10.4. JWT firmado: claims, audiencia, expiración y claves
  5. 10.5. mTLS y credenciales de máquina

Módulo 11 - OAuth 2.0 y autorización delegada segura

  1. 11.1. Roles, endpoints, grants y alcance OAuth
  2. 11.2. Authorization Code con PKCE
  3. 11.3. Client Credentials para integraciones
  4. 11.4. Scopes, audience y mínimo privilegio
  5. 11.5. Rotación de refresh tokens y recomendaciones RFC 9700

Módulo 12 - Autorización de recursos y multitenencia

  1. 12.1. RBAC, ABAC y políticas contextuales
  2. 12.2. Autorización a nivel de objeto y propiedad
  3. 12.3. Aislamiento de tenant y propagación de identidad
  4. 12.4. Delegación, impersonación controlada y auditoría
  5. 12.5. Pruebas contra BOLA, BFLA y mass assignment

Módulo 13 - Límites, cuotas y protección contra abuso

  1. 13.1. Amenazas de agotamiento de recursos
  2. 13.2. Rate limiting por identidad, ruta y coste
  3. 13.3. Token bucket, leaky bucket y ventanas
  4. 13.4. 429, Retry-After, cuotas y presupuestos
  5. 13.5. Backpressure, límites de payload y degradación

Módulo 14 - Operaciones asíncronas y webhooks

  1. 14.1. 202 Accepted, recurso trabajo y consulta de estado
  2. 14.2. Colas, estados, progreso y cancelación
  3. 14.3. Diseño, versionado y entrega de webhooks
  4. 14.4. Firmas HTTP, timestamp y prevención de replay
  5. 14.5. Reintentos, orden, deduplicación y dead-letter

Módulo 15 - Consistencia y transacciones distribuidas

  1. 15.1. Atomicidad local y fronteras transaccionales
  2. 15.2. Consistencia fuerte, eventual y lectura propia
  3. 15.3. Outbox transaccional y entrega al menos una vez
  4. 15.4. Sagas, compensaciones y estados intermedios
  5. 15.5. Reconciliación, deduplicación y auditoría

Módulo 16 - Rendimiento y capacidad

  1. 16.1. Latencia, throughput, percentiles y saturación
  2. 16.2. Presupuesto de consulta y patrón N+1
  3. 16.3. Pooling, índices y límites de conexiones
  4. 16.4. Compresión, batching y campos parciales
  5. 16.5. Pruebas de carga, perfiles y plan de capacidad

Módulo 17 - Resiliencia entre servicios

  1. 17.1. Timeouts por fase y presupuesto extremo a extremo
  2. 17.2. Reintento con backoff, jitter e idempotencia
  3. 17.3. Circuit breaker y recuperación gradual
  4. 17.4. Bulkheads, límites de concurrencia y colas
  5. 17.5. Fallback, degradación y pruebas de caos

Módulo 18 - Observabilidad y operación

  1. 18.1. Logs estructurados y correlation ID
  2. 18.2. Métricas RED y objetivos de nivel de servicio
  3. 18.3. Trazas distribuidas y contexto W3C
  4. 18.4. Tableros, alertas y runbooks
  5. 18.5. Auditoría, privacidad y retención

Módulo 19 - Pruebas y seguridad continua

  1. 19.1. Pirámide de pruebas para APIs
  2. 19.2. Pruebas de contrato y consumidores
  3. 19.3. Integración con dependencias efímeras
  4. 19.4. Property-based, fuzzing y límites
  5. 19.5. OWASP API Top 10 en CI y revisión de dependencias

Módulo 20 - Gobierno, evolución y proyecto integrador

  1. 20.1. Compatibilidad aditiva y cambios rompientes
  2. 20.2. Versionado, negociación y política de deprecación
  3. 20.3. Guía de estilo, revisiones y catálogo
  4. 20.4. SLO, soporte, analítica y experiencia de desarrollador
  5. 20.5. Proyecto final: API escalable de extremo a extremo

Empieza tu próxima habilidad

Aprende con una ruta clara y práctica

Completa tu matrícula y recibe acceso al aula después de validar el pago.

Inscribirme al curso