Respuesta correcta
- APorque HTTPS proporciona transporte cifrado para el tráfico de la API.
Explicación
HTTPS es preferido porque protege la comunicación con cifrado mientras atraviesa la red. En términos prácticos, las API de los controladores a menudo transportan tokens, credenciales, el estado de los dispositivos o información de configuración que no debe exponerse en texto plano. HTTPS ayuda a proteger esas solicitudes y respuestas en tránsito.
Esto no hace que HTTPS sea lo mismo que JSON, ni elimina la necesidad de autenticación. Simplemente es la opción de transporte más segura para la comunicación sensible mediante API.
Para profundizar
HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP, la cual agrega cifrado mediante TLS para proteger los datos en tránsito. Al acceder a la API de un controlador, HTTPS garantiza que toda la comunicación entre el cliente y el controlador esté cifrada, evitando que los atacantes intercepten o manipulen información sensible como credenciales, tokens o comandos de configuración. Este cifrado es fundamental en contextos de automatización y programabilidad de redes donde se utilizan API para administrar dispositivos de forma remota.
La decisión de preferir HTTPS en lugar de HTTP se basa en la necesidad de asegurar la capa de transporte. Aunque HTTP puede transportar solicitudes y respuestas de API, lo hace en texto plano, exponiendo los datos a una posible intercepción. HTTPS envuelve el tráfico HTTP dentro de una sesión TLS, la cual autentica al servidor y cifra el flujo de datos. Esto protege contra ataques de tipo man-in-the-middle (intermediario) y espionaje, que son amenazas comunes en entornos de red. Es importante destacar que HTTPS no reemplaza la autenticación; la complementa asegurando el canal a través del cual se envían las credenciales de autenticación.
Una trampa común de examen es confundir HTTPS con el formato de datos o el método de autenticación. Por ejemplo, algunos podrían creer incorrectamente que HTTPS es obligatorio porque JSON solo se puede enviar mediante HTTPS, o que HTTPS reemplaza la autenticación. En realidad, JSON es un formato de datos independiente de la seguridad de transporte, y la autenticación es una capa de seguridad separada. Los dispositivos y controladores de Cisco suelen requerir HTTPS para asegurar las llamadas a la API, pero aun así aplican autenticación y autorización para controlar el acceso. Comprender esta distinción es crucial para responder correctamente las preguntas sobre la seguridad de las API en el examen CCNA.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.