> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Obtener usuario

> Obtener detalles de un usuario específico de la organización

<Info>
  Requiere la acción de IAM **`workspace:GetUser`**. Consulte [permisos de Workspace](/es/workspace/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/workspace.yaml get /v1/users/{user_id}
openapi: 3.0.3
info:
  title: Basaltic Workspace API
  version: 1.0.0
  description: >
    Administración de la organización: organizaciones, cuentas, usuarios
    humanos, grupos de solo usuarios y directivas de la organización. Las
    identidades de IAM de cuenta pueden recibir políticas de organización
    delegadas explícitamente a través de esta API. La autenticación personal
    permanece en el punto final de IAM.


    Los recursos de la organización son globales y se resuelven en la
    organización autenticada.Los CRN canónicos son
    crn:workspace:::<type>/<name-or-uuid>Las políticas de la organización son
    independientes de las políticas de cuenta; las políticas de sistema
    compartidas usan crn:workspace:::system-policy/<name>.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://workspace.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/users/{user_id}:
    get:
      tags:
        - Workspace
      summary: Obtener usuario
      description: Obtener detalles de un usuario específico de la organización
      operationId: getUser
      parameters:
        - $ref: '#/components/parameters/UserId'
      responses:
        '200':
          description: Detalles del usuario
          content:
            application/json:
              schema:
                type: object
                properties:
                  user:
                    $ref: '#/components/schemas/User'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '404':
          $ref: '#/components/responses/NotFound'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    UserId:
      name: user_id
      in: path
      description: >-
        Referencia de usuario (UUID, nombre de usuario permanente o CRN de
        usuario de espacio de trabajo)
      required: true
      schema:
        type: string
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    User:
      type: object
      description: Un usuario de la plataforma vinculado a la organización.
      properties:
        username:
          type: string
          readOnly: true
          description: >-
            Identificador de inicio de sesión permanente único a nivel mundial;
            vacío hasta que el usuario complete la selección del nombre de
            usuario.
          example: vagner
        id:
          type: string
          format: uuid
          readOnly: true
          example: 550e8400-e29b-41d4-a716-446655440000
        crn:
          type: string
          readOnly: true
          description: Nombre de recurso de la nube
          example: crn:workspace:::user/vagner
        email:
          type: string
          format: email
          readOnly: true
          example: john.doe@acme.com
        name:
          type: string
          readOnly: true
          example: John Doe
        linux_identity:
          $ref: '#/components/schemas/LinuxIdentity'
        added_at:
          type: string
          format: date-time
          readOnly: true
          example: '2026-01-15T09:30:00Z'
        tags:
          $ref: '#/components/schemas/Tags'
    LinuxIdentity:
      type: object
      description: >-
        Identidad estable gestionada por plataforma. GID primario es igual a
        UID. Al quitar y volver a agregar una membresía se asigna una nueva
        identidad; los ID retirados nunca se reutilizan.
      required:
        - username
        - uid
        - gid
        - home_directory
      properties:
        home_directory:
          type: string
          readOnly: true
          description: >-
            Directorio personal asignado a esta identidad. Las nuevas
            identidades humanas usan /home/bsu_<uid> y las cuentas de servicio
            usan /home/bsa_<uid>. Las identidades existentes conservan su
            directorio. Lee este valor en vez de deducirlo a partir del nombre
            de usuario.
          example: /home/vagner
        username:
          type: string
          readOnly: true
          pattern: ^[a-z_][a-z0-9_-]{0,31}$
          example: vagner
        uid:
          type: integer
          format: int32
          minimum: 200000
          maximum: 2000000000
          readOnly: true
        gid:
          type: integer
          format: int32
          minimum: 200000
          maximum: 2000000000
          readOnly: true
    Tags:
      type: object
      additionalProperties:
        type: string
      example:
        environment: production
        team: backend
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    NotFound:
      description: No se encontró el recurso
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: NOT_FOUND
              message: Resource not found
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.