> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Agregar usuario a la organización

> Invitar a un usuario a la organización por correo electrónico. Siempre se envía un correo electrónico de invitación y el usuario se une al aceptarlo; no hay ningún camino que agregue a alguien sin su consentimiento, incluso cuando ya tenga una cuenta en la plataforma. Invitar a un miembro existente, o a alguien que ya tiene una invitación pendiente, se rechaza con 409.

Opcionalmente, especifique los grupos a los que se agregará el usuario al aceptar.


<Info>
  Requiere la acción de IAM **`workspace:AddUser`**. Consulte [permisos de Workspace](/es/workspace/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/workspace.yaml post /v1/users
openapi: 3.0.3
info:
  title: Basaltic Workspace API
  version: 1.0.0
  description: >
    Administración de la organización: organizaciones, cuentas, usuarios
    humanos, grupos de solo usuarios y directivas de la organización. Las
    identidades de IAM de cuenta pueden recibir políticas de organización
    delegadas explícitamente a través de esta API. La autenticación personal
    permanece en el punto final de IAM.


    Los recursos de la organización son globales y se resuelven en la
    organización autenticada.Los CRN canónicos son
    crn:workspace:::<type>/<name-or-uuid>Las políticas de la organización son
    independientes de las políticas de cuenta; las políticas de sistema
    compartidas usan crn:workspace:::system-policy/<name>.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://workspace.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/users:
    post:
      tags:
        - Workspace
      summary: Agregar usuario a la organización
      description: >
        Invitar a un usuario a la organización por correo electrónico. Siempre
        se envía un correo electrónico de invitación y el usuario se une al
        aceptarlo; no hay ningún camino que agregue a alguien sin su
        consentimiento, incluso cuando ya tenga una cuenta en la plataforma.
        Invitar a un miembro existente, o a alguien que ya tiene una invitación
        pendiente, se rechaza con 409.


        Opcionalmente, especifique los grupos a los que se agregará el usuario
        al aceptar.
      operationId: addUser
      parameters:
        - $ref: '#/components/parameters/IdempotencyKey'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/UserAddRequest'
      responses:
        '201':
          description: Invitación creada y enviada por correo electrónico
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/UserAddResponse'
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '409':
          description: El usuario ya es miembro o tiene una invitación pendiente
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
        '422':
          $ref: '#/components/responses/UnprocessableEntity'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    IdempotencyKey:
      name: Idempotency-Key
      in: header
      description: >-
        Clave opcional generada por el cliente que hace que una creación sea
        segura para la reproducción. Al volver a intentar una solicitud con la
        misma clave, se devuelve el resultado original literalmente en lugar de
        crear un recurso duplicado. Se rechaza la reutilización de una clave con
        un cuerpo de solicitud diferente (422); una solicitud cuya clave todavía
        se está procesando devuelve 409. Los registros se mantienen durante 24
        horas. Usa un UUID o un token único similar.
      required: false
      schema:
        type: string
        maxLength: 255
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    UserAddRequest:
      type: object
      additionalProperties: false
      required:
        - email
      properties:
        email:
          type: string
          format: email
          description: Correo electrónico del usuario a añadir
          example: john.doe@acme.com
        tags:
          $ref: '#/components/schemas/Tags'
        groups:
          type: array
          description: >-
            Grupos a asignar cuando se acepte la invitación. Cada referencia se
            valida en la organización de la persona que llama antes de crear la
            invitación.
          items:
            $ref: '#/components/schemas/GroupReference'
    UserAddResponse:
      type: object
      required:
        - invitation
        - status
      properties:
        invitation:
          $ref: '#/components/schemas/Invitation'
        status:
          type: string
          enum:
            - invited
          description: >
            Siempre `invited`: agregar un usuario siempre pasa por una
            invitación que el invitado tiene que aceptar, ya sea que ya tenga o
            no una cuenta de la plataforma.
          example: invited
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    Tags:
      type: object
      additionalProperties:
        type: string
      example:
        environment: production
        team: backend
    GroupReference:
      type: string
      description: >-
        UUID del grupo, nombre inmutable en la organización autenticada o un CRN
        de espacio de trabajo en la organización autenticada. Los grupos
        contienen solo usuarios.
      example: crn:workspace:::group/developers
    Invitation:
      type: object
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
          example: 550e8400-e29b-41d4-a716-446655440000
        email:
          type: string
          format: email
          description: Dirección de correo electrónico del usuario invitado
          example: jane.doe@example.com
        groups:
          type: array
          description: Grupos a los que se añadirá el usuario al aceptar
          items:
            $ref: '#/components/schemas/GroupSummary'
        invited_by:
          type: object
          readOnly: true
          properties:
            id:
              type: string
              format: uuid
              example: 550e8400-e29b-41d4-a716-446655440000
            name:
              type: string
              example: John Doe
            email:
              type: string
              format: email
              example: john.doe@acme.com
              description: >-
                Correo electrónico del invitado humano; omitido para identidades
                de máquina.
            type:
              type: string
              enum:
                - user
                - service_account
                - assumed_role
              description: >-
                Tipo de actor real. Las invitaciones de rol asumido registran el
                UUID de sesión en id.
            crn:
              type: string
              description: >-
                CRN de usuario de Canonical Workspace o CRN de cuenta de
                servicio/sesión de IAM capturado cuando se invita.
            account_id:
              type: string
              format: uuid
              description: >-
                Cuenta de propietario para un invitante de cuenta de servicio o
                de rol asumido; omitido para un invitante humano.
        status:
          type: string
          enum:
            - pending
            - accepted
            - expired
            - cancelled
          readOnly: true
          example: pending
        expires_at:
          type: string
          format: date-time
          readOnly: true
          example: '2026-01-22T09:30:00Z'
        created_at:
          type: string
          format: date-time
          readOnly: true
          example: '2026-01-15T09:30:00Z'
        crn:
          type: string
          readOnly: true
          example: crn:workspace:::invitation/550e8400-e29b-41d4-a716-446655440002
    GroupSummary:
      type: object
      properties:
        id:
          type: string
          format: uuid
          example: a1b2c3d4-e5f6-7890-1234-567890abcdef
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: developers
  responses:
    BadRequest:
      description: Parámetros de solicitud no válidos
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INVALID_INPUT
              message: Invalid request parameters
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    UnprocessableEntity:
      description: >
        La solicitud está bien formada, pero no se puede procesar como se envió.
        En las operaciones que aceptan `Idempotency-Key` este es el caso de
        reutilización de clave: la clave fue vista por primera vez con una carga
        de solicitud diferente, por lo que la reproducción del resultado
        almacenado respondería a una pregunta que el llamador no hizo.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: IDEMPOTENCY_KEY_REUSED
              message: >-
                This Idempotency-Key was already used with a different request
                payload
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.