> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Crear un ticket para la consola serie

> Crea una credencial de una sola instancia de corta duración para abrir la consola serie desde un navegador.

**Probablemente no necesite esto.** Cualquier cliente que pueda establecer encabezados de solicitud — la CLI de `basaltic`, o cualquier herramienta que no sea un navegador — autentica la actualización de WebSocket normalmente. Esto existe porque el constructor WebSocket de un navegador toma una URL y nada más, por lo que no hay manera de enviar un encabezado `Authorization` en él.

Pasa el `ticket` devuelto como parámetro de consulta en la actualización:

```
wss://compute.<region>.basaltic.sh/v1/instances/<id>/console/serial?ticket=<ticket>
```

**El billete es deliberadamente estrecho.** Abre UNA instancia, expira en sesenta segundos, y no autoriza nada más, porque una credencial en una URL se escribe en los registros de acceso del proxy, y esto vale mucho menos allí que un token de sesión.Crear uno por conexión; no lo almacene.

Lleva quién eres, no lo que puedes hacer. Si se puede abrir esta consola se decide cuando el socket se conecta, contra la política tal como está entonces — así que un permiso revocado en el minuto intermedio se honra en lugar de congelarse en el ticket.


<Info>
  Requiere **sin acción de IAM**. El acceso se decide por las propias reglas del punto final en lugar de por una política. Consulte la descripción anterior.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/compute.yaml post /v1/instances/{instance_id}/console/ticket
openapi: 3.0.3
info:
  title: Basaltic Compute API
  version: 1.0.0
  description: >
    Instancias de máquinas virtuales y las imágenes, los tipos de instancia y
    los grupos de instancias a partir de los cuales se crean. Cubre todo el
    ciclo de vida de la instancia: inicio, parada, reinicio, cambio de tamaño y
    reinstalación.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://compute.{region}.basaltic.sh
    description: Punto final de API regional
    variables:
      region:
        default: sa-saopaulo-1
        description: Código de región
security:
  - BearerAuth: []
paths:
  /v1/instances/{instance_id}/console/ticket:
    post:
      tags:
        - Compute
      summary: Crear un ticket para la consola serie
      description: >
        Crea una credencial de una sola instancia de corta duración para abrir
        la consola serie desde un navegador.


        **Probablemente no necesite esto.** Cualquier cliente que pueda
        establecer encabezados de solicitud — la CLI de `basaltic`, o cualquier
        herramienta que no sea un navegador — autentica la actualización de
        WebSocket normalmente. Esto existe porque el constructor WebSocket de un
        navegador toma una URL y nada más, por lo que no hay manera de enviar un
        encabezado `Authorization` en él.


        Pasa el `ticket` devuelto como parámetro de consulta en la
        actualización:


        ```

        wss://compute.<region>.basaltic.sh/v1/instances/<id>/console/serial?ticket=<ticket>

        ```


        **El billete es deliberadamente estrecho.** Abre UNA instancia, expira
        en sesenta segundos, y no autoriza nada más, porque una credencial en
        una URL se escribe en los registros de acceso del proxy, y esto vale
        mucho menos allí que un token de sesión.Crear uno por conexión; no lo
        almacene.


        Lleva quién eres, no lo que puedes hacer. Si se puede abrir esta consola
        se decide cuando el socket se conecta, contra la política tal como está
        entonces — así que un permiso revocado en el minuto intermedio se honra
        en lugar de congelarse en el ticket.
      operationId: createSerialConsoleTicket
      parameters:
        - $ref: '#/components/parameters/InstanceId'
      responses:
        '200':
          description: Un ticket para una sesión de consola
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/SerialConsoleTicket'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    InstanceId:
      name: instance_id
      in: path
      description: ID de instancia
      required: true
      schema:
        type: string
        format: uuid
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    SerialConsoleTicket:
      type: object
      description: >
        Una credencial de una sola toma para abrir una consola serie desde un
        navegador. Pase `ticket` como parámetro de consulta en la actualización
        de WebSocket.
      required:
        - ticket
        - expires_at
        - expires_in
      properties:
        ticket:
          type: string
          description: >
            La credencial. Opaca — no la analiza. Bueno para una instancia y un
            minuto; crea una nueva por conexión en lugar de almacenarla.
        expires_at:
          type: string
          format: date-time
        expires_in:
          type: integer
          description: Segundos hasta que caduque.
          example: 60
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.