Todos los artículos

Análisis de URL: de qué partes se compone una dirección web

El español se habla en dominios .es, .mx, .ar, .com y muchos más, y esa variedad de TLD, junto con las tildes y la eñe, hace que analizar una URL hispanohablante tenga sus propias trampas frente al inglés.

Las partes de una URL

  • Esquemahttps://, cómo conectarse al recurso.
  • Hosttienda.com.ar o tienda.es: el mismo negocio puede usar dominios distintos según el país al que vende.
  • Puerto — opcional, 443 para HTTPS y 80 para HTTP por defecto.
  • Ruta/catálogo/año-2024, puede incluir tildes y la eñe.
  • Cadena de consulta — después de ?, suele traer parámetros utm_source de campañas de WhatsApp o Instagram.
  • Fragmento — después de #, solo lo procesa el navegador.

Por qué "año" en una URL se convierte en un lío de porcentajes

La eñe y las vocales con tilde no forman parte del conjunto de caracteres seguro para URLs, así que cada una se codifica en varios bytes UTF-8 y luego en secuencias como %C3%B1 o %C3%A1. Una ruta como /año-2024 puede terminar viéndose como /a%C3%B1o-2024, algo que confunde tanto a quien lee logs del servidor como a quien copia el enlace a mano.

Un mismo negocio, dominios distintos por país

Es habitual que una tienda online use .com.mx para México, .com.ar para Argentina y .es para España, cada uno con su propio host pero compartiendo la misma ruta y los mismos parámetros de campaña. Separar el host del resto de la URL ayuda a confirmar rápidamente a qué país apunta realmente un enlace antes de hacer clic.

Para qué sirve descomponer una URL

  • Revisar qué parámetro de campaña (utm_source, utm_medium) llegó realmente desde un anuncio.
  • Entender por qué un acento en la ruta rompe un enlace copiado manualmente.
  • Construir URLs correctas de forma programática, sin errores de codificación.

El truco de phishing con userinfo

Un enlace como https://accounts.google.com@evil.com/ parece llevar a accounts.google.com, pero el navegador en realidad abre evil.com — la parte antes de la @ es solo un nombre de usuario (userinfo), no el host. Es un truco clásico para disfrazar enlaces de phishing como dominios de confianza, por lo que los navegadores modernos intentan resaltar el host real y algunos acortadores de enlaces prohíben directamente el userinfo.

Probar la herramienta