Conceptos y aspectos básicos
Entender los conceptos fundamentales
La API de C2C se basa en diversas tecnologías esenciales que debe entender antes de comenzar un proyecto de integración. Revise los títulos de este artículo y, si no reconoce algún término, encontrará una explicación en esta guía. Si tiene dificultades con conceptos concretos, nuestro equipo está disponible para ofrecerle más recursos y ayuda.
Lo que necesita saber
Para realizar una integración correcta con la API de C2C, debe tener conocimientos básicos de:
Conceptos básicos de redes y glosario
En esencia, la API de Frame.io habilita la comunicación entre los servidores de Frame.io y su dispositivo o aplicación, lo que requiere interacciones de red para cada operación.
Una comunicación clara es esencial en cualquier relación, incluso entre servidores y clientes. Así como se producen malentendidos en las conversaciones cotidianas, existen desafíos similares cuando los ordenadores intercambian información.
Además de abordar los problemas de comunicación estándar, necesitamos garantizar que los datos confidenciales se transmitan de manera segura. Frame.io requiere cifrado para todas las comunicaciones con el servidor, lo que añade capas de seguridad necesarias al proceso.
Al implementar la API de C2C, probablemente utilice bibliotecas de terceros para manejar los detalles de las redes. Sin embargo, dado que los componentes de las redes suelen generar errores reales, es importante comprender los procesos subyacentes al interactuar con los servidores de Frame.io. Aquí tiene un glosario conciso de terminología esencial:
Claves públicas y privadas
Una clave pública funciona como una cerradura, mientras que una clave privada sirve como la llave correspondiente.
Imagínese esta situación: desea enviar un mensaje confidencial a un compañero y quiere asegurarse de que sea privado hasta que se haya entregado.
Primero, pídale a su compañero que le envíe una cerradura de la cual solo él tenga la llave.
Al recibir la cerradura, utilícela para guardar a salvo su mensaje confidencial en un contenedor. Aunque cualquiera que tenga acceso al contenedor puede ver la cerradura, solo su compañero tiene la llave para acceder al contenido. La cerradura no le servirá de nada a las partes no autorizadas que intenten ver el mensaje. Incluso usted no puede abrirla sin la llave.
Cuando su compañero reciba el contenedor protegido, solo tendrá que usar su llave para acceder al contenido.
Las claves públicas y privadas funcionan de la misma manera. Puede compartir una clave pública con quien quiera. Los destinatarios cifran los mensajes con esta clave, pero solo quien tenga la clave privada puede descifrar estas comunicaciones. Mientras la clave privada se mantenga confidencial, la clave pública no puede usarse para decodificar los mensajes cifrados que crea.
Este mecanismo de clave pública/privada es la base del protocolo TLS, ya que permite que las partes se comuniquen abiertamente al tiempo que se establecen canales seguros y privados.
Certificados
Los certificados contienen claves públicas y privadas autenticadas por entidades emisoras de certificados de confianza.
Cuando una entidad emisora de certificados valida una clave, esencialmente garantiza la autenticidad de la clave. Los destinatarios de una clave pública, como una de Google, pueden verificar esta aprobación de entidades emisoras de certificados reconocidas. Las claves que no se han aprobado se consideran potencialmente fraudulentas y activan alertas de seguridad.
Los certificados de Frame.io los valida la entidad emisora de certificados Amazon Root CA 1. Estos certificados están disponibles a través de varios recursos, incluida la biblioteca Certifi (utilizada por Mozilla y la biblioteca Requests de Python).
Para la implementación, recomendamos el repositorio de GitHub de Certifi y el paquete PEM de certificados para validar las solicitudes HTTPS a api.frame.io.
Solicitudes HTTP/S
HTTP es ubicuo en la navegación web: aparece al principio de casi todas las direcciones de sitios web. HTTP (del inglés “Hypertext Transfer Protocol”, Protocolo de transferencia de hipertexto) establece protocolos de comunicación estandarizados entre ordenadores.
El protocolo HTTP es como un sistema de formularios estandarizado para las interacciones entre clientes y servidores, de manera similar a los formularios gubernamentales necesarios para solicitar información o apuntarse a programas. Si los formularios no se rellenan correctamente, las agencias gubernamentales no pueden procesar las solicitudes ni responder a ellas.
Las solicitudes HTTP facilitan todas las interacciones de la aplicación Frame.io. Dentro del marco de la API de C2C, los tipos de solicitudes HTTP representan las funciones disponibles.
Para obtener información general completa sobre HTTP, consulte este artículo informativo. Es esencial que entienda estos aspectos básicos antes de continuar. Si no está familiarizado con las solicitudes HTTP, puede revisar materiales introductorios. Para prepararse lo mejor posible, familiarícese con estos conceptos de HTTP:
Aunque las bibliotecas de redes suelen encargarse de redactar las solicitudes, puede consultar el documento HTTP/1.1 RFC a modo de referencia si lo necesita.
Autenticación y autorización
Exploraremos en detalle estos conceptos más adelante, pero es importante entender estos principios fundamentales:
Próximos pasos
Le recomendamos que se ponga en contacto con nuestro equipo si tiene alguna pregunta y que luego continúe con la siguiente sección de la guía. Esperamos poder ayudarle con sus esfuerzos de integración.
Para obtener información general técnica, consulte la guía de arquitectura de integración. Si aún no lo ha hecho, revise la guía Implementar C2C: Configuración antes de continuar. Necesitará el access_token que se obtiene durante el proceso de autenticación y autorización.