> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar registros de auditoría

> Enumera los registros de auditoría de la organización actual con filtrado y paginación. Requiere permiso `audit:ListLogs`.


<Info>
  Requiere la acción de IAM **`audit:ListLogs`**. Consulte [permisos de auditoría](/audit/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/audit.yaml get /v1/audit-logs
openapi: 3.0.3
info:
  title: Basaltic Audit API
  version: 1.0.0
  description: >
    Acceso de solo lectura al seguimiento de auditoría de la organización en sus
    cuentas y regiones. Los eventos conservan las identidades de actor y recurso
    desde el momento del evento. El acceso requiere una directiva de
    organización que conceda acciones de auditoría.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://audit.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/audit-logs:
    get:
      tags:
        - Audit Logs
      summary: Listar registros de auditoría
      description: >
        Enumera los registros de auditoría de la organización actual con
        filtrado y paginación. Requiere permiso `audit:ListLogs`.
      operationId: listAuditLogs
      parameters:
        - name: crn
          in: query
          description: >-
            CRN de evento de auditoría exacto (crn:audit:::log/UUID). Las
            identidades extranjeras o no coincidentes producen una página en
            blanco. Esto selecciona el evento en sí, independientemente de las
            instantáneas de recursos y actores.
          schema:
            type: string
        - name: actor
          in: query
          description: >
            Filtra por un UUID canónico o un CRN de actor exacto en el momento
            del evento, incluidos los usuarios de Workspace, las identidades de
            IAM de la cuenta y los CRN históricos retenidos. Coincide
            identidades almacenadas con eventos en la organización actual,
            incluidos actores eliminados. No se admiten nombres simples ni CRN
            de comodín. Los eventos sin un CRN almacenado siguen siendo
            buscables por UUID.
          schema:
            type: string
            example: 550e8400-e29b-41d4-a716-446655440000
        - name: actor_type
          in: query
          description: Filtrar por tipo de actor
          schema:
            type: string
            enum:
              - user
              - service_account
              - system
            example: user
        - name: action
          in: query
          description: >-
            Filtrar por acción (concordancia exacta o prefijo con comodín, por
            ejemplo, "iam.*")
          schema:
            type: string
            example: iam.policy.create
        - name: resource_type
          in: query
          description: Filtrar por tipo de recurso
          schema:
            type: string
            example: instance
        - name: resource
          in: query
          description: >
            Filtra por un UUID canónico o un CRN de recurso en tiempo de evento,
            sin buscar un recurso activo. Un CRN coincide exactamente y también
            coincide con descendientes en un límite literal `/`:
            `crn:network:region:account:vpc/prod` coincide con
            `crn:network:region:account:vpc/prod/subnet/private` almacenado. La
            cuenta y la región coinciden exactamente dentro de la organización
            actual. Los caracteres de porcentaje y subrayado son literales, no
            comodines. No se admiten nombres simples ni CRN de comodín. Los
            eventos sin un CRN almacenado siguen siendo buscables por UUID. El
            filtro resource_type se aplica de forma independiente, incluso a los
            eventos descendientes.
          schema:
            type: string
            example: crn:network:sa-saopaulo-1:acme:vpc/prod
        - name: status
          in: query
          description: Filtrar por estado
          schema:
            type: string
            enum:
              - success
              - failure
              - denied
            example: success
        - name: ip_address
          in: query
          description: Filtrar por dirección IP
          schema:
            type: string
            example: 192.168.1.100
        - name: from
          in: query
          description: Filtrar registros desde esta marca de tiempo (inclusive)
          schema:
            type: string
            format: date-time
            example: '2026-01-01T00:00:00Z'
        - name: to
          in: query
          description: Filtrar registros hasta esta marca de tiempo (exclusivo)
          schema:
            type: string
            format: date-time
            example: '2026-02-01T00:00:00Z'
        - $ref: '#/components/parameters/Limit'
        - $ref: '#/components/parameters/Marker'
      responses:
        '200':
          description: Lista de registros de auditoría
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/AuditLogListResponse'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
components:
  parameters:
    Limit:
      name: limit
      in: query
      description: >-
        Número máximo de artículos a devolver. Un valor por encima del máximo se
        le aplica en lugar de rechazarlo, por lo que una página más corta que la
        que solicitaste es normal — page until `meta.has_more` es falso, no
        hasta que una página se vea corta.
      required: false
      schema:
        type: integer
        minimum: 1
        maximum: 100
        default: 20
      example: 20
    Marker:
      name: marker
      in: query
      description: >-
        Cursor de paginación opaco. Hacer eco del valor `meta.marker` de la
        página anterior para buscar la siguiente; no construirlo ni analizarlo.
        La forma interna del token varía según el punto final (un ID de recurso,
        una marca de tiempo, etc.) y no se garantiza su estabilidad entre
        versiones.
      required: false
      schema:
        type: string
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    AuditLogListResponse:
      type: object
      properties:
        audit_logs:
          type: array
          items:
            $ref: '#/components/schemas/AuditLog'
        meta:
          $ref: '#/components/schemas/PaginationMeta'
    AuditLog:
      type: object
      properties:
        crn:
          type: string
          description: >-
            Identidad de evento canónico, con ámbito en la organización
            autenticada.
          example: crn:audit:::log/550e8400-e29b-41d4-a716-446655440000
        id:
          type: string
          format: uuid
          readOnly: true
          example: e5f6a7b8-c9d0-1234-5678-90abcdef1234
        timestamp:
          type: string
          format: date-time
          description: Cuando ocurrió el evento
          example: '2026-01-15T09:30:00Z'
        actor_crn:
          type: string
          nullable: true
          description: >
            Identidad inmutable del actor en tiempo de evento. Nulo para
            entradas históricas sin instantánea. Los nuevos eventos de usuario
            usan
            crn:workspace:::organization/<organization-uuid>/user/<user-uuid>;
            las cuentas de servicio usan
            crn:iam::<account-handle>:servicio-de-cuenta/<name>; roles asumidos
            usan crn:iam::<account-handle>:función/<name>, con la identidad de
            sesión en details.actor\_session\_crn. Las entradas históricas
            conservan sus CRN originales, incluidas las identidades de
            organización de IAM heredadas. Los actores del sistema usan
            crn:iam::platform:system/<service>, con nombres de servicio
            certificado, registro, secretos, cola, notificaciones y correo
            electrónico.
          example: >-
            crn:workspace:::organization/7c9e6679-7425-40de-944b-e07fc1f90ae7/user/550e8400-e29b-41d4-a716-446655440000
        resource_crn:
          type: string
          nullable: true
          description: >
            Identidad de recurso inmutable en tiempo de evento. Nulo para
            entradas históricas sin instantánea y eventos enumerados cuyo
            destino no se puede identificar a partir de los datos de tiempo de
            evento, como un restablecimiento de contraseña de correo electrónico
            desconocido o una búsqueda que nunca resolvió una fila. Un UUID de
            destino conocido se conserva en details.resource_id; nunca se
            sustituye por el nombre inmutable en un CRN.
          example: crn:workspace:::organization/550e8400-e29b-41d4-a716-446655440000
        actor_name:
          type: string
          nullable: true
          description: Nombre del actor en el momento del evento
          example: John Doe
        actor_email:
          type: string
          nullable: true
          description: Correo electrónico del actor (solo para usuarios)
          example: john.doe@acme.com
        action:
          type: string
          description: >-
            La acción realizada (por ejemplo, "iam.policy.create",
            "instance.start")
          example: iam.policy.create
        status:
          type: string
          enum:
            - success
            - failure
            - denied
          description: Resultado de la acción
          example: success
        resource_name:
          type: string
          nullable: true
          description: Nombre del recurso en el momento del evento
          example: web-server-1
        ip_address:
          type: string
          nullable: true
          description: Dirección IP del origen de la solicitud
          example: 192.168.1.100
        user_agent:
          type: string
          nullable: true
          description: Cadena de agente de usuario de la solicitud
          example: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36
        request_id:
          type: string
          nullable: true
          description: Solicitar ID para correlación
          example: req-7c9e6679742540de
        details:
          type: object
          additionalProperties: true
          description: >
            Para actores con un rol asumido, actor\_session\_crn registra
            crn:iam:::sts-session/<id> para correlacionar el evento con su
            llamada AssumeRole.
        error_code:
          type: string
          nullable: true
          description: Código de error para acciones fallidas
          example: access_denied
        error_message:
          type: string
          nullable: true
          description: Mensaje de error para acciones fallidas
          example: Principal is not authorized to perform this action
    PaginationMeta:
      type: object
      properties:
        total:
          type: integer
          description: Número total de artículos
          example: 150
        limit:
          type: integer
          description: Número de artículos por página
          example: 20
        marker:
          type: string
          description: >-
            Cursor opaco para la página siguiente. Pasalo de vuelta como el
            parámetro de consulta `marker`; trátalo como un token, no como un
            valor para analizar.
          example: 550e8400-e29b-41d4-a716-446655440000
        has_more:
          type: boolean
          description: Si hay más artículos
          example: true
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.