API (interfaz de programación de aplicaciones)
Última actualización:
Qué es una API
Una API es un contrato entre dos sistemas. Indica qué se puede pedir, cómo formular la petición y qué se recibe a cambio. El sistema que ofrece la API decide qué expone: una tienda online puede dejar que sus socios lean productos y precios, pero no que los cambien. El programa del otro lado nunca ve el código interno ni la base de datos, solo las respuestas de la API.
La mayoría de las API web siguen el estilo REST. Cada tipo de recurso, como productos o pedidos, tiene su propia dirección, llamada endpoint, y los métodos HTTP estándar describen la acción: GET lee datos, POST crea algo, PUT o PATCH lo modifica y DELETE lo elimina.
Cómo funciona
Una llamada típica a una API tiene estas partes:
- Endpoint: la URL que identifica el recurso, por ejemplo la dirección de una búsqueda de productos.
- Método: el verbo HTTP, como GET para leer o POST para enviar datos.
- Autenticación: la prueba de que quien llama tiene permiso, como una clave de API, un bearer token o un token de acceso OAuth, que suele enviarse en una cabecera.
- Cuerpo y respuesta: los datos que se envían con la petición y los que se devuelven, casi siempre en JSON, junto con un código de estado como 200 si todo va bien o 404 si no se encuentra el recurso.
- Límites: la mayoría de los proveedores fijan un número máximo de peticiones por minuto o por día, los llamados límites de uso o rate limits.
Ejemplo
Una clienta pregunta al chatbot de una tienda de muebles si un sofá está disponible en gris. El chatbot envía una petición GET a la API de inventario de la tienda con el nombre del producto y el color. La API responde en JSON con el stock y el plazo de entrega, y el chatbot contesta con esa información actualizada en lugar de citar una ficha de producto desfasada.
Por qué importa en los chatbots para empresas
Un chatbot entrenado con documentos sabe lo que era cierto cuando se añadió el contenido. Las API le dan acceso a datos que cambian: stock, precios, citas disponibles o datos de cuenta. Los modelos de lenguaje llegan a las API mediante la llamada a herramientas: el modelo pide una llamada y la aplicación la ejecuta.
Como la aplicación guarda las credenciales, es ella la que decide qué endpoints puede usar el chatbot y qué datos ve el modelo. El acceso de solo lectura, los permisos mínimos y las credenciales en el servidor reducen el riesgo, incluido el de que un mensaje manipulado active una llamada indebida, lo que se conoce como inyección de prompts.
Las API e intoCHAT
intoCHAT no ofrece una API pública propia, así que no hay claves de API de intoCHAT para leer conversaciones o gestionar agentes desde tu código. Trabaja con las API en la dirección contraria: tu agente puede llamar a las tuyas.
- Las acciones de API personalizadas permiten al agente llamar a tu API HTTP durante el chat, con cualquier método y autenticación por bearer token, basic auth, clave de API en la cabecera o en la query string, o cabeceras personalizadas.
- Puedes importar una petición desde un comando cURL, definir los datos que el agente rellena a partir de la conversación, enviar cuerpos JSON, elegir qué campos de la respuesta ve el modelo y probar cada acción antes de publicarla. Hasta 25 acciones por agente.
- «Conecta tu tienda» crea acciones de búsqueda de productos en tiempo real con los datos públicos de una tienda, sin claves de API ni instalar ninguna app.
- Para recibir los leads tienes el aviso por email de cada lead nuevo, que llega al propietario y hasta a 5 direcciones más, y la exportación CSV en la tabla de leads.