Lección 4

Depuración segura de APIs

Redacta secretos, evita la ejecución accidental y revisa el código de petición generado.

Los comandos cURL a menudo contienen tokens reales, cookies, correos, IDs de clientes y hostnames internos. Trátalos como artefactos de depuración sensibles.

Redacta antes de compartir

Reemplaza secretos antes de pegar comandos en issues, chats, documentación o herramientas de IA:

Authorization: Bearer <redacted>
Cookie: session=<redacted>
X-Api-Key: <redacted>

No confíes en la memoria. Haz de la redacción un hábito.

Evita la ejecución accidental

Un conversor local debe analizar un comando sin enviar la petición. Esto importa porque los comandos cURL copiados pueden crear datos, eliminar registros, activar pagos o llamar a sistemas de producción.

Si necesitas ejecutar una petición, hazlo intencionalmente en el entorno correcto.

Revisa el código generado

Antes de usar el código convertido, comprueba:

  • ¿Envía el mismo método?
  • ¿Se preservan los headers?
  • ¿El cuerpo está codificado de la misma forma?
  • ¿Hay tokens hardcodeados?
  • ¿El runtime soporta la petición?
  • ¿Se manejan los errores?

Mantén la reproducibilidad

Al depurar un informe de error, conserva el comando cURL original en un lugar seguro y mantén el código convertido cerca. El comando original es evidencia; el código convertido es un borrador de implementación.

Una buena depuración de APIs es cuidadosa, no dramática. El flujo más seguro es analizar, inspeccionar, redactar, convertir y revisar.

Volver al resumen del curso