> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Añadir clave SSH personal

> Requiere que el usuario humano haya iniciado sesión. Las claves personales se aplican a ese usuario en todas las membresías de la organización; la organización selecciona solo la identidad de Linux. Una clave nunca tiene un rol ni concede acceso a una máquina virtual por sí misma. Los nombres de Linux y los ID numéricos son asignados por la plataforma y no cambian con la rotación de teclas o los cambios de nombres de visualización.

<Info>
  Requiere **sin acción de IAM**. El acceso se decide por las propias reglas del punto final en lugar de por una política. Consulte la descripción anterior.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/iam.yaml post /v1/auth/ssh-keys
openapi: 3.0.3
info:
  title: API de Basaltic IAM
  version: 1.0.0
  description: >
    Administración de identidad y acceso de cuentas: cuentas de servicio, roles,
    directivas de cuenta y sesiones temporales con ámbito de cuenta. La
    autenticación y el inicio de sesión personal permanecen en IAM. Las
    organizaciones, cuentas, usuarios, grupos y directivas de organización se
    administran mediante la API de Workspace.


    Las funciones y las políticas personalizadas pertenecen a la cuenta
    seleccionada. Sus CRN globales usan una región vacía y el identificador de
    la cuenta propietaria.<name>Las entradas de relación se clasifican una vez
    como CRN, UUID o nombre, sin fallback de sintaxis.


    AssumeRole resuelve la cuenta propietaria del rol de destino. El llamador
    necesita permiso de origen y el rol de destino debe confiar en el llamador;
    la sesión resultante usa solo los permisos del rol de destino, sujeto a
    límites y restricciones de sesión.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://iam.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/auth/ssh-keys:
    post:
      tags:
        - SSH Credentials
      summary: Añadir clave SSH personal
      description: >-
        Requiere que el usuario humano haya iniciado sesión. Las claves
        personales se aplican a ese usuario en todas las membresías de la
        organización; la organización selecciona solo la identidad de Linux. Una
        clave nunca tiene un rol ni concede acceso a una máquina virtual por sí
        misma. Los nombres de Linux y los ID numéricos son asignados por la
        plataforma y no cambian con la rotación de teclas o los cambios de
        nombres de visualización.
      operationId: createPersonalSSHKey
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/SSHKeyCreateRequest'
      responses:
        '201':
          description: Clave SSH añadida
          content:
            application/json:
              schema:
                type: object
                required:
                  - ssh_key
                properties:
                  ssh_key:
                    $ref: '#/components/schemas/SSHKey'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '409':
          $ref: '#/components/responses/Conflict'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  schemas:
    SSHKeyCreateRequest:
      type: object
      additionalProperties: false
      required:
        - name
        - public_key
      properties:
        name:
          type: string
          minLength: 1
          maxLength: 128
        public_key:
          type: string
          minLength: 1
          maxLength: 16384
          description: >-
            Una clave pública de OpenSSH. Se admiten Ed25519, ECDSA, variantes
            de clave de seguridad y RSA de al menos 2048 bits. Las opciones de
            claves privadas, certificados, claves múltiples y authorized_keys se
            rechazan.
        expires_at:
          type: string
          format: date-time
          description: >-
            Opcional caducidad al menos un minuto en el futuro. La rotación
            requiere una nueva credencial y la revocación de la antigua.
    SSHKey:
      type: object
      required:
        - id
        - crn
        - name
        - public_key
        - fingerprint
        - algorithm
        - created_at
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
        crn:
          type: string
          readOnly: true
          description: CRN de credenciales SSH de propiedad de la identidad.
        name:
          type: string
          maxLength: 128
        public_key:
          type: string
          description: >-
            Clave pública de OpenSSH sin un comentario o opciones
            authorized_keys.
        fingerprint:
          type: string
          readOnly: true
          description: Huella digital SHA-256 en formato OpenSSH.
        algorithm:
          type: string
          readOnly: true
        created_at:
          type: string
          format: date-time
          readOnly: true
        expires_at:
          type: string
          format: date-time
          description: >-
            Caducidad opcional. Las claves caducadas permanecen en la lista
            hasta que se revoquen.
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Conflict:
      description: Conflicto de recursos (por ejemplo, ya existe, estado no válido)
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: CONFLICT
              message: Resource with this name already exists
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.