> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar políticas

> Enumerar todas las directivas de la organización actual

<Info>
  Requiere la acción de IAM **`workspace:ListPolicies`**. Consulte [permisos de Workspace](/es/workspace/permissions) para obtener la lista completa, lo que cubre cada una y un ejemplo de política.
</Info>


## OpenAPI

````yaml /es/api-reference/specs/workspace.yaml get /v1/policies
openapi: 3.0.3
info:
  title: Basaltic Workspace API
  version: 1.0.0
  description: >
    Administración de la organización: organizaciones, cuentas, usuarios
    humanos, grupos de solo usuarios y directivas de la organización. Las
    identidades de IAM de cuenta pueden recibir políticas de organización
    delegadas explícitamente a través de esta API. La autenticación personal
    permanece en el punto final de IAM.


    Los recursos de la organización son globales y se resuelven en la
    organización autenticada.Los CRN canónicos son
    crn:workspace:::<type>/<name-or-uuid>Las políticas de la organización son
    independientes de las políticas de cuenta; las políticas de sistema
    compartidas usan crn:workspace:::system-policy/<name>.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://workspace.basaltic.sh
    description: Endpoint de API global
security:
  - BearerAuth: []
paths:
  /v1/policies:
    get:
      tags:
        - Workspace
      summary: Listar políticas
      description: Enumerar todas las directivas de la organización actual
      operationId: listPolicies
      parameters:
        - $ref: '#/components/parameters/IAMNameFilter'
        - $ref: '#/components/parameters/IAMCRNFilter'
        - $ref: '#/components/parameters/Limit'
        - $ref: '#/components/parameters/Marker'
      responses:
        '200':
          description: Lista de políticas
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/PolicyListResponse'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
        '500':
          $ref: '#/components/responses/InternalServerError'
      security:
        - BearerAuth: []
components:
  parameters:
    IAMNameFilter:
      name: name
      in: query
      allowEmptyValue: true
      description: >-
        Nombre exacto del recurso, combinado con crn usando AND antes de la
        paginación. Los valores vacíos son filtros. Los recursos sin nombre
        nunca coinciden.
      schema:
        type: string
    IAMCRNFilter:
      name: crn
      in: query
      allowEmptyValue: true
      description: >-
        CRN exacto devuelto, combinado con el nombre usando AND antes de la
        paginación. Los CRN mal formados o vacíos devuelven 400; los CRN válidos
        no coincidentes o extranjeros devuelven una página vacía. Los recursos
        sin un CRN nunca coinciden. Los CRN de ámbito de organización usan la
        organización autenticada.
      schema:
        type: string
    Limit:
      name: limit
      in: query
      description: >-
        Número máximo de artículos a devolver. Un valor por encima del máximo se
        le aplica en lugar de rechazarlo, por lo que una página más corta que la
        que solicitaste es normal — page until `meta.has_more` es falso, no
        hasta que una página se vea corta.
      required: false
      schema:
        type: integer
        minimum: 1
        maximum: 100
        default: 20
      example: 20
    Marker:
      name: marker
      in: query
      description: >-
        Cursor de paginación opaco. Hacer eco del valor `meta.marker` de la
        página anterior para buscar la siguiente; no construirlo ni analizarlo.
        La forma interna del token varía según el punto final (un ID de recurso,
        una marca de tiempo, etc.) y no se garantiza su estabilidad entre
        versiones.
      required: false
      schema:
        type: string
      example: 550e8400-e29b-41d4-a716-446655440000
  schemas:
    PolicyListResponse:
      type: object
      properties:
        policies:
          type: array
          items:
            $ref: '#/components/schemas/Policy'
        meta:
          $ref: '#/components/schemas/PaginationMeta'
    Policy:
      type: object
      properties:
        id:
          type: string
          format: uuid
          readOnly: true
          example: c3d4e5f6-a7b8-9012-3456-7890abcdef12
        crn:
          type: string
          readOnly: true
          description: >-
            CRN de política administrada; ausente en proyecciones de política en
            línea en listas de políticas efectivas.
          example: crn:workspace:::policy/BillingReader
        name:
          description: >-
            Los nombres de los recursos no deben comenzar con el prefijo literal
            crn: ni ser UUID (en cualquier caso, en las formas canónica,
            compacta, entre corchetes o urn:uuid:).
          type: string
          example: OrganizationUserReader
        description:
          type: string
          example: Read users in the organization
        tags:
          $ref: '#/components/schemas/Tags'
        is_system:
          type: boolean
          readOnly: true
          description: >-
            Si se trata de una directiva administrada por el sistema (no se
            puede modificar ni eliminar)
          example: false
        document:
          $ref: '#/components/schemas/PolicyDocument'
        created_at:
          type: string
          format: date-time
          readOnly: true
          description: >-
            Marca de tiempo de creación (no está presente para las directivas
            del sistema)
          example: '2026-01-15T09:30:00Z'
        updated_at:
          type: string
          format: date-time
          readOnly: true
          description: >-
            Marca de tiempo de la última actualización (no está presente para
            las directivas del sistema)
          example: '2026-01-16T14:20:00Z'
    PaginationMeta:
      type: object
      properties:
        total:
          type: integer
          description: Número total de artículos
          example: 150
        limit:
          type: integer
          description: Número de artículos por página
          example: 20
        marker:
          type: string
          description: >-
            Cursor opaco para la página siguiente. Pasalo de vuelta como el
            parámetro de consulta `marker`; trátalo como un token, no como un
            valor para analizar.
          example: 550e8400-e29b-41d4-a716-446655440000
        has_more:
          type: boolean
          description: Si hay más artículos
          example: true
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de error que identifica el tipo de error
              example: INVALID_INPUT
            message:
              type: string
              description: Mensaje de error legible por el ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores no sensibles opcionales para la interpolación de errores
                localizados, codificados por código de error. Nunca presente por
                errores del servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuración
              example: 550e8400-e29b-41d4-a716-446655440000
    Tags:
      type: object
      additionalProperties:
        type: string
      example:
        environment: production
        team: backend
    PolicyDocument:
      type: object
      description: Documento de política de estilo IAM
      required:
        - version
        - statements
      properties:
        version:
          type: string
          enum:
            - '2024-01-01'
          example: '2024-01-01'
        statements:
          type: array
          minItems: 1
          items:
            $ref: '#/components/schemas/PolicyStatement'
    PolicyStatement:
      type: object
      description: >
        Una sola declaración. El conjunto de acciones se nombra ya sea
        positivamente (`actions`) o por exclusión (`not_actions`), y el conjunto
        de recursos igualmente (`resources` / `not_resources`) — exactamente uno
        de cada par. Una sentencia que establece ambos lados de un par, o
        ninguno, se rechaza con `INVALID_INPUT` cuando se guarda el documento.
      required:
        - effect
      allOf:
        - oneOf:
            - required:
                - actions
            - required:
                - not_actions
        - oneOf:
            - required:
                - resources
            - required:
                - not_resources
      properties:
        sid:
          type: string
          description: Identificador de la declaración
          example: ReadOrganizationUsers
        effect:
          type: string
          enum:
            - allow
            - deny
          example: allow
        actions:
          type: array
          minItems: 1
          items:
            type: string
          description: Acciones en servicio:formato de acción
          example:
            - workspace:GetUser
            - workspace:ListUsers
        not_actions:
          type: array
          minItems: 1
          items:
            type: string
          description: >
            La declaración cubre todas las acciones *excepto* estas. Se combina
            naturalmente con `effect: deny` para tallar un agujero en un amplio
            allow; con `effect: allow` concede todo lo que los patrones listados
            no nombran, incluyendo acciones añadidas por futuros servicios.
          example:
            - workspace:*
        resources:
          type: array
          minItems: 1
          items:
            type: string
          description: Identificadores o patrones de recursos
          example:
            - crn:workspace:::user/*
        not_resources:
          type: array
          minItems: 1
          items:
            type: string
          description: >
            La declaración cubre todos los recursos *excepto* estos. El mismo
            trade-off que `not_actions`: con `effect: allow` alcanza recursos
            que aún no existen.
          example:
            - crn:workspace:::user/*
        conditions:
          type: array
          description: Condiciones opcionales para la declaración
          items:
            $ref: '#/components/schemas/PolicyCondition'
    PolicyCondition:
      type: object
      description: Una condición que debe cumplirse para que la declaración se aplique
      required:
        - operator
        - key
        - values
      properties:
        operator:
          type: string
          enum:
            - equals
            - not_equals
            - starts_with
            - ends_with
            - contains
            - in
            - not_in
            - greater_than
            - less_than
            - greater_than_or_equals
            - less_than_or_equals
            - exists
            - not_exists
            - ip_address
            - not_ip_address
          description: El operador de comparación
          example: equals
        key:
          type: string
          description: La clave de condición a evaluar
          example: s3:prefix
        values:
          type: array
          items:
            type: string
          description: Valores para comparar
          example:
            - home/
            - shared/
        set_operator:
          type: string
          enum:
            - for_all_values
            - for_any_value
          description: >
            Evalúa `operator` contra una clave de contexto de varios valores (un
            conjunto, como `basalt:TagKeys` — las claves de etiqueta que lleva
            una solicitud) en lugar de un solo valor. Omita para una condición
            ordinaria de un solo valor.


            - `for_all_values` — se mantiene cuando cada miembro del conjunto de
            peticiones satisface `operator`. Un conjunto ausente o vacío se
            mantiene de forma vacía, por lo que una solicitud que no lleva
            etiquetas no está cercada por una restricción de clave de etiqueta.

            - `for_any_value` — se mantiene cuando al menos uno de los miembros
            lo hace. Un conjunto ausente o vacío no se mantiene.
          example: for_all_values
  responses:
    Unauthorized:
      description: Se requiere autenticación o el token no es válido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permisos insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
    InternalServerError:
      description: Error interno del servidor
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: INTERNAL_ERROR
              message: An internal error occurred
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Un token bearer de OAuth 2.0, enviado como `Authorization: Bearer
        <token>`. Esta es la forma recomendada de autenticación.


        Obtén el token intercambiando el par de claves de acceso de una cuenta
        de servicio en `POST /v1/oauth/token` con
        `grant_type=client_credentials`. Es el flujo estándar de credenciales de
        cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar
        el token por ti.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Los tokens duran una hora por defecto. El mismo par de claves de acceso
        también sirve como credencial AWS SigV4 para el endpoint de objetos
        compatible con S3, que solo acepta ese método de autenticación.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.