> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar registros

> Enumera los registros en una zona DNS, newest-RRset-first. Soporta el filtrado por `type` y una coincidencia exacta en `name`. Keyset- paginated by record id (UUIDv7) — pasa el último id de la página anterior como `marker`.

**Devuelve solo sus registros.** Las filas que la plataforma se estampa a sí misma — el SOA, el NS de vértice y el conjunto DNSSEC (`DNSKEY`, `DS`, `NSEC`/`NSEC3`, `NSEC3PARAM`, `RRSIG`, `CDS`, `CDNSKEY`) — se omiten a menos que usted las pida. En una zona firmada superan en número a los registros de clientes, ninguno de ellos puede ser editado o eliminado, y el material DNSSEC que podría desear en realidad está en la zona misma bajo `dnssec`.

Pase `include_managed=true` para obtener la zona exactamente como se sirve, que es lo que una herramienta de búsqueda de zonas quiere.


<Info>
  Requiere la acción de IAM **`dns:ListRecords`**. Consulte [permisos de DNS](/es/dns/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/dns.yaml get /v1/zones/{zone_id}/records
openapi: 3.0.3
info:
  title: Basaltic DNS API
  version: 1.0.0
  description: >
    Zonas alojadas autorizadas y sus registros, firmados con DNSSEC. Una zona
    solo se sirve una vez que se verifica su propiedad; asociar una zona con una
    VPC la hace resoluble de forma privada dentro de esa red.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://dns.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/zones/{zone_id}/records:
    get:
      tags:
        - DNS
      summary: Listar registros
      description: >
        Enumera los registros en una zona DNS, newest-RRset-first. Soporta el
        filtrado por `type` y una coincidencia exacta en `name`. Keyset-
        paginated by record id (UUIDv7) — pasa el último id de la página
        anterior como `marker`.


        **Devuelve solo sus registros.** Las filas que la plataforma se estampa
        a sí misma — el SOA, el NS de vértice y el conjunto DNSSEC (`DNSKEY`,
        `DS`, `NSEC`/`NSEC3`, `NSEC3PARAM`, `RRSIG`, `CDS`, `CDNSKEY`) — se
        omiten a menos que usted las pida. En una zona firmada superan en número
        a los registros de clientes, ninguno de ellos puede ser editado o
        eliminado, y el material DNSSEC que podría desear en realidad está en la
        zona misma bajo `dnssec`.


        Pase `include_managed=true` para obtener la zona exactamente como se
        sirve, que es lo que una herramienta de búsqueda de zonas quiere.
      operationId: listRecords
      parameters:
        - $ref: '#/components/parameters/ZoneId'
        - name: type
          in: query
          schema:
            type: string
            example: A
          description: Tipo de registro exacto por el que filtrar (p. ej. `A`, `MX`).
        - name: name
          in: query
          schema:
            type: string
            example: www.example.com
          description: >-
            Nombre exacto del registro, en minúsculas con un punto final
            opcional eliminado.
        - name: crn
          in: query
          schema:
            type: string
          description: >-
            CRN de registro anidado exacto. Los CRN extraños o no coincidentes
            devuelven una página vacía; combinada con el nombre antes de la
            paginación.
        - name: include_managed
          in: query
          schema:
            type: boolean
            default: false
            example: false
          description: >
            Incluya las filas con sello de plataforma (SOA, NS de vértice y el
            conjunto DNSSEC) junto con las suyas. Desactivado por defecto — no
            se pueden editar o eliminar, y en una zona firmada hay más de ellos
            que de los suyos.
        - name: limit
          in: query
          schema:
            type: integer
            minimum: 1
            maximum: 500
            default: 50
            example: 50
        - name: marker
          in: query
          schema:
            type: string
            format: uuid
            example: 550e8400-e29b-41d4-a716-446655440000
          description: Resume token — el último id de registro de la página anterior.
      responses:
        '200':
          description: Lista de registros
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/RecordListResponse'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    ZoneId:
      name: zone_id
      in: path
      description: ID de zona DNS
      required: true
      schema:
        type: string
        format: uuid
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    RecordListResponse:
      type: object
      properties:
        records:
          type: array
          items:
            $ref: '#/components/schemas/Record'
        meta:
          $ref: '#/components/schemas/PaginationMeta'
    Record:
      type: object
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
          example: 550e8400-e29b-41d4-a716-446655440000
        crn:
          type: string
          readOnly: true
          description: Nombre de recurso de nube.
          example: >-
            crn:dns::my-account:zone/example.com/record/550e8400-e29b-41d4-a716-446655440000
        zone_id:
          type: string
          format: uuid
          example: 550e8400-e29b-41d4-a716-446655440001
        name:
          type: string
          description: Nombre de registro (FQDN).
          example: www.example.com
        type:
          type: string
          description: >
            Tipo de registro. Los registros de clientes utilizan uno de los
            valores RecordType que se pueden crear; las lecturas también
            muestran los tipos apex/DNSSEC administrados por la plataforma (SOA,
            NS, DNSKEY, DS, NSEC, RRSIG).
          example: A
        ttl:
          type: integer
          minimum: 0
          example: 300
        managed:
          type: boolean
          readOnly: true
          description: >
            Verdadero para los registros administrados por la plataforma (SOA,
            NS de vértice y el conjunto DNSSEC). Los registros administrados son
            de solo lectura, no se pueden actualizar ni eliminar a través de la
            API.
          example: false
        values:
          type: array
          items:
            $ref: '#/components/schemas/RecordValue'
          minItems: 1
          example:
            - content: 203.0.113.10
              disabled: false
            - content: 203.0.113.11
              disabled: false
    PaginationMeta:
      type: object
      properties:
        total:
          type: integer
          description: Número total de artículos
          example: 150
        limit:
          type: integer
          description: Número de artículos por página
          example: 20
        marker:
          type: string
          description: >-
            Cursor opaco para la página siguiente. Pasalo de vuelta como el
            parámetro de consulta `marker`; trátalo como un token, no como un
            valor para analizar.
          example: 550e8400-e29b-41d4-a716-446655440000
        has_more:
          type: boolean
          description: Si hay más artículos
          example: true
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    RecordValue:
      type: object
      required:
        - content
      properties:
        content:
          type: string
          description: RDATA — representación de cable por tipo de registro.
          example: 203.0.113.10
        disabled:
          type: boolean
          default: false
          description: >
            Debe ser `false`. `true` es **refusado**.


            No hay donde guardar un valor que no se sirve, por lo que un valor
            deshabilitado solía ser aceptado, retransmitido en la respuesta y
            luego descartado: el valor en espera desaparecía en la siguiente
            lectura, con la escritura reportando éxito. Rechazar es la versión
            honesta.


            El campo permanece en el esquema porque la consola y la CLI lo
            envían en cada valor; solo `true` es rechazado. Para tomar un valor
            de un conjunto RR, elimínelo de `values`.
          example: false
  responses:
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.