> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Actualizar el rol

> Actualizar un rol existente

<Info>
  Requiere la acción de IAM **`iam:UpdateRole`**. Consulte [permisos de IAM](/es/iam/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de directiva.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/iam.yaml patch /v1/roles/{role_id}
openapi: 3.0.3
info:
  title: API de Basaltic IAM
  version: 1.0.0
  description: >
    Administración de identidad y acceso de cuentas: cuentas de servicio, roles,
    directivas de cuenta y sesiones temporales con ámbito de cuenta. La
    autenticación y el inicio de sesión personal permanecen en IAM. Las
    organizaciones, cuentas, usuarios, grupos y directivas de organización se
    administran mediante la API de Workspace.


    Las funciones y las políticas personalizadas pertenecen a la cuenta
    seleccionada. Sus CRN globales usan una región vacía y el identificador de
    la cuenta propietaria.<name>Las entradas de relación se clasifican una vez
    como CRN, UUID o nombre, sin fallback de sintaxis.


    AssumeRole resuelve la cuenta propietaria del rol de destino. El llamador
    necesita permiso de origen y el rol de destino debe confiar en el llamador;
    la sesión resultante usa solo los permisos del rol de destino, sujeto a
    límites y restricciones de sesión.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://iam.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/roles/{role_id}:
    patch:
      tags:
        - IAM
      summary: Actualizar el rol
      description: Actualizar un rol existente
      operationId: updateRole
      parameters:
        - $ref: '#/components/parameters/RoleId'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/RoleUpdateRequest'
      responses:
        '200':
          description: Función actualizada
          content:
            application/json:
              schema:
                type: object
                properties:
                  role:
                    $ref: '#/components/schemas/Role'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '409':
          $ref: '#/components/responses/Conflict'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    RoleId:
      name: role_id
      in: path
      description: ID de rol
      required: true
      schema:
        type: string
        format: uuid
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    RoleUpdateRequest:
      type: object
      additionalProperties: false
      properties:
        description:
          type: string
          maxLength: 1000
          example: Read-only access to S3 buckets
        tags:
          $ref: '#/components/schemas/Tags'
        trust_policy:
          $ref: '#/components/schemas/TrustPolicy'
      description: El nombre del recurso es inmutable.
    Role:
      type: object
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
          example: b2c3d4e5-f6a7-8901-2345-67890abcdef1
        crn:
          type: string
          readOnly: true
          description: Nombre de recurso de la nube
          example: crn:iam::production:role/reports
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: S3ReadOnly
        description:
          type: string
          example: Read-only access to S3 buckets
        tags:
          $ref: '#/components/schemas/Tags'
        trust_policy:
          $ref: '#/components/schemas/TrustPolicy'
        created_at:
          type: string
          format: date-time
          readOnly: true
          example: '2026-01-15T09:30:00Z'
        updated_at:
          type: string
          format: date-time
          readOnly: true
          example: '2026-01-16T14:20:00Z'
        account_id:
          type: string
          format: uuid
          readOnly: true
          description: UUID de la cuenta propietaria.
        account_handle:
          type: string
          readOnly: true
          description: Identificación inmutable de la cuenta propietaria.
          example: production
        is_system:
          type: boolean
          readOnly: true
          description: Los roles del sistema no se pueden cambiar ni eliminar.
        builtin_kind:
          type: string
          readOnly: true
          enum:
            - administrator
            - readonly
          description: >-
            Presente en los roles de Administrador y Solo lectura integrados de
            la cuenta. Estos roles asignables se crean con la cuenta, no
            consumen la cuota de rol personalizado y no bloquean la eliminación
            de cuentas.
    Tags:
      type: object
      additionalProperties:
        type: string
      example:
        environment: production
        team: backend
    TrustPolicy:
      type: object
      description: Define quién/qué puede asumir este rol utilizando patrones CRN
      properties:
        principals:
          type: array
          description: >
            Patrones de CRN cualificados que identifican quién puede asumir este
            rol de cuenta. La pertenencia a la misma organización por sí sola no
            establece confianza. El llamador también necesita el permiso
            iam:AssumeRole para el rol de destino.


            Los roles de cuenta y las cuentas de servicio usan
            crn:iam::<account-handle>:función/<name> y
            crn:iam::<account-handle>:servicio-de-cuenta/<name>. Los usuarios
            humanos usan crn:workspace:::user/<username> Una instancia presenta
            su CRN de computación a través de IMDS. Un llamador federado nombra
            al proveedor de confianza como crn:iam:::oidc-provider/ y el
            proveedor de confianza es crn:iam:::oidc-provider/.<provider> y
            utiliza condiciones para restringir las declaraciones de token.
          items:
            type: string
          example:
            - crn:iam::automation:service-account/deploy-bot
            - crn:workspace:::user/ana
        conditions:
          type: array
          description: Condiciones opcionales para la asunción de funciones
          items:
            $ref: '#/components/schemas/PolicyCondition'
      example:
        principals:
          - crn:compute:*:*:instance/*
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    PolicyCondition:
      type: object
      description: Una condición que debe cumplirse para que la declaración se aplique
      required:
        - operator
        - key
        - values
      properties:
        operator:
          type: string
          enum:
            - equals
            - not_equals
            - starts_with
            - ends_with
            - contains
            - in
            - not_in
            - greater_than
            - less_than
            - greater_than_or_equals
            - less_than_or_equals
            - exists
            - not_exists
            - ip_address
            - not_ip_address
          description: El operador de comparación
          example: equals
        key:
          type: string
          description: La clave de condición a evaluar
          example: s3:prefix
        values:
          type: array
          items:
            type: string
          description: Valores para comparar
          example:
            - home/
            - shared/
        set_operator:
          type: string
          enum:
            - for_all_values
            - for_any_value
          description: >
            Evalúa `operator` contra una clave de contexto de varios valores (un
            conjunto, como `basalt:TagKeys` — las claves de etiqueta que lleva
            una solicitud) en lugar de un solo valor. Omita para una condición
            ordinaria de un solo valor.


            - `for_all_values` — se mantiene cuando cada miembro del conjunto de
            peticiones satisface `operator`. Un conjunto ausente o vacío se
            mantiene de forma vacía, por lo que una solicitud que no lleva
            etiquetas no está cercada por una restricción de clave de etiqueta.

            - `for_any_value` — se mantiene cuando al menos uno de los miembros
            lo hace. Un conjunto ausente o vacío no se mantiene.
          example: for_all_values
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Conflict:
      description: Conflicto de recursos (por ejemplo, ya existe, estado no válido)
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: CONFLICT
              message: Resource with this name already exists
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.