Vibecoding
Como criar uma API simples e testar se funciona
API deixou de ser bicho de sete cabeças. Aprenda a criar uma rota, entender o que ela faz e testar de verdade.
A palavra API assusta mais do que a coisa.
Uma API é uma porta. Você bate, faz um pedido, ela devolve uma resposta. Só isso.
Vou te mostrar como criar uma e, mais importante, como testar se ela funciona de verdade.
O que é uma API na prática
Imagine um garçom. Você pede o prato, ele leva o pedido pra cozinha, volta com a comida. Você não entra na cozinha.
A API é o garçom. Seu front-end faz o pedido, a API busca no banco, devolve o resultado. Quem faz o trabalho pesado fica escondido atrás da porta.
Isso é bom por dois motivos: organização e segurança. A lógica sensível fica no servidor, longe do navegador.
Passo 1: crie uma rota simples
Com Next.js, uma API é um arquivo numa pasta. Prompt:
Você é dev back-end. Crie uma rota de API em Next.js no caminho /api/contatos.
No método GET, retorne a lista de contatos do Firestore.
No método POST, receba nome e e-mail e salve um novo contato.
Valide os dados no POST. Retorne erro claro se faltar campo.
Duas rotas: uma que busca, uma que salva. É o feijão com arroz de qualquer app.
Passo 2: entenda o que a IA gerou
Não avance sem entender o essencial. Abra o arquivo e identifique:
Onde ele lê o pedido que chega (o corpo do POST)?
Onde ele fala com o banco?
Onde ele devolve a resposta e com qual código (200 ok, 400 erro)?
Você não precisa dominar cada linha. Precisa saber apontar essas três partes. Essa é a camada Entender do Protocolo de 5 Camadas. Sem ela, você não tem como testar direito.
Passo 3: teste o caminho feliz
Primeiro, teste do jeito certo. Use o Postman ou o navegador:
Chame o GET. Voltou a lista? Voltou vazia mas sem erro?
Chame o POST com nome e e-mail válidos. Salvou? Voltou 200?
Se os dois funcionam, você tem uma API viva. Mas parar aqui é o erro clássico.
Passo 4: teste o caminho triste (o que importa)
Código de verdade se prova no erro, não no acerto. Teste o que dá errado:
Chame o POST sem e-mail. Ele rejeita com erro claro ou quebra?
Mande um e-mail inválido, tipo "abc". Ele aceita? (não devia)
Mande um campo a mais que não existe. Ele ignora ou explode?
A demo passa no caminho feliz. O usuário real vai mandar dado errado o tempo todo. Se sua API não trata isso, ela não está pronta.
Passo 5: proteja antes de expor
Uma pergunta antes de subir: essa API pode ser chamada por qualquer um?
Se o GET devolve dados de clientes, ele não pode ser público. Blinde:
Exija autenticação nas rotas que leem ou escrevem dado sensível.
Nunca coloque chave de API ou segredo dentro do código da rota que vai pro navegador.
Segredo em API é assunto sério. Chave exposta é conta invadida.
O resumo
Criar a API é a parte fácil, a IA faz rápido. Testar o que dá errado e proteger o acesso é o que faz dela profissional.
Uma API que só funciona quando tudo dá certo não funciona. Vibecoding com engenharia é testar o erro antes do usuário testar por você.
A decisão é sua.
Perguntas frequentes
Perguntas rápidas
+O que é uma API, sem jargão?
Uma porta do seu app que recebe um pedido e devolve uma resposta. Você pede dados, ela entrega. Você manda dados, ela salva.
+Preciso de servidor pra criar uma API?
Com Next.js e Vercel, não monta servidor. Você cria uma rota num arquivo e a hospedagem cuida do resto.
+Como testo uma API sem front-end?
Com uma ferramenta como o Postman, ou até pelo navegador para rotas simples. Você chama a rota direto e vê o que volta.
Continue lendo
Como não virar refém de uma ferramenta de IA
A ferramenta que você ama hoje pode dobrar de preço, mudar de dono ou fechar amanhã. Não construa em cima de uma só.
VibecodingO que fazer quando a IA te dá código que você não entende
A tentação é apertar aceitar e seguir. Não faça. Código que você não entende é código que você não mantém.
VibecodingPor que backup não é opcional
Existe quem faz backup e quem ainda não perdeu tudo. Você escolhe de qual lado ficar antes ou depois.