Skip to content
Conceptos Fundamentales

Application Programming Interface

Conjunto de funções que permite a um programa se comunicar com os dados de outro serviço, como uma exchange, e executar operações de forma automatizada.

Puntos clave

  • API, del inglés application programming interface, es el conjunto de funciones que permite a un sistema comunicarse con los datos y recursos de otro servicio.
  • En el mercado cripto, las APIs de exchanges y proveedores de infraestructura permiten consultar precios, enviar órdenes y mover activos sin intervención manual.
  • El acceso se controla mediante claves de API, que deben tener permisos mínimos y restricción de retiro para reducir el daño en caso de filtración.

¿Qué es una API?

Una API es una colección de funciones y procedimientos que permite a un programa interactuar con los datos de una aplicación o servicio, como un exchange, y ejecutar sus funcionalidades de forma automatizada. En lugar de operar a través de una pantalla, un sistema se conecta a otro mediante llamadas estandarizadas, recibiendo respuestas estructuradas.

Cómo funciona

La API define un contrato: qué solicitudes se aceptan, con qué parámetros y en qué formato regresan las respuestas. Un programa envía una solicitud, el servicio la procesa y devuelve el resultado, típicamente en formato JSON. Este estándar permite integrar sistemas escritos en lenguajes diferentes, siempre que ambos respeten el contrato.

En el mercado cripto hay dos patrones comunes. Las APIs REST atienden consultas puntuales, como buscar el precio de un activo o el saldo de una cuenta. Las conexiones por WebSocket entregan flujos continuos de datos, útiles para seguir el libro de órdenes en tiempo real. Los proveedores de nodo (node) exponen APIs para leer y escribir directamente en la blockchain.

El acceso suele autenticarse mediante claves de API, un par de credenciales que identifica quién realiza la llamada. Las buenas prácticas incluyen otorgar solo los permisos necesarios, restringir por dirección IP y deshabilitar el retiro cuando la clave sirve solo para lectura o envío de órdenes.

Muchos servicios aplican límites de solicitud, llamados rate limits, que definen cuántas llamadas puede hacer un cliente por intervalo de tiempo. Respetar esos límites y manejar los errores de forma predecible es parte de una integración estable, sobre todo en sistemas que dependen de datos en tiempo real.

Por qué importa

Para las empresas, la API es lo que permite conectar cripto con sistemas internos: conciliación, emisión de cobros y liquidación automática. Un proveedor de PIX/BaaS, por ejemplo, expone APIs para crear cobros y conciliar los pagos recibidos, del mismo modo que un exchange expone APIs de negociación. La integración vía API es lo que hace viables las operaciones a escala sin trabajo manual repetido.

Riesgos y limitaciones

Las claves de API filtradas equivalen a un acceso directo a la cuenta dentro de los permisos otorgados. Los ataques de phishing y los repositorios de código mal configurados son causas frecuentes de exposición. Limitar permisos, rotar claves y respetar los límites de solicitud son medidas básicas de seguridad y estabilidad.