> ## Documentation Index
> Fetch the complete documentation index at: https://docs.basaltic.sh/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar funções de conta atribuídas

> Listar as atribuições de função efetivas do usuário humano conectado em contas na organização atual, incluindo atribuições de grupo. Cada conta aparece no máximo uma vez, com a função efetiva única do usuário. As concessões duplicadas da mesma função são eliminadas. As funções conflitantes falham ao fechar em vez de escolher uma função ou combinar permissões. Uma função listada ainda requer uma avaliação de confiança bem-sucedida quando assumida. A autenticação pessoal é necessária.

<Info>
  Requer **nenhuma ação do IAM**. O acesso é decidido pelas próprias regras do endpoint, e não por uma política — consulte a descrição acima.
</Info>


## OpenAPI

````yaml /pt/api-reference/specs/workspace.yaml get /v1/account-roles
openapi: 3.0.3
info:
  title: Basaltic Workspace API
  version: 1.0.0
  description: >
    Gerenciamento de organização: organizações, contas, usuários humanos, grupos
    somente de usuários e políticas de organização. As identidades do IAM de
    conta podem receber políticas de organização explicitamente delegadas por
    meio dessa API. A autenticação pessoal permanece no endpoint do IAM.


    Os recursos da organização são globais e são resolvidos na organização
    autenticada.CRNs canônicos são crn:workspace:::<type>/<name-or-uuid>As
    políticas da organização são separadas das políticas de conta; as políticas
    de sistema compartilhadas usam crn:workspace:::system-policy/<name>.
  contact:
    name: Basaltic Support
    email: ping@basaltic.sh
  license:
    name: Proprietary
    url: https://basaltic.sh/terms
servers:
  - url: https://workspace.basaltic.sh
    description: Endpoint global da API
security:
  - BearerAuth: []
paths:
  /v1/account-roles:
    get:
      tags:
        - Workspace
      summary: Listar funções de conta atribuídas
      description: >-
        Listar as atribuições de função efetivas do usuário humano conectado em
        contas na organização atual, incluindo atribuições de grupo. Cada conta
        aparece no máximo uma vez, com a função efetiva única do usuário. As
        concessões duplicadas da mesma função são eliminadas. As funções
        conflitantes falham ao fechar em vez de escolher uma função ou combinar
        permissões. Uma função listada ainda requer uma avaliação de confiança
        bem-sucedida quando assumida. A autenticação pessoal é necessária.
      operationId: listAccountRoles
      responses:
        '200':
          description: Funções de conta disponíveis
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/AccountRoleListResponse'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          $ref: '#/components/responses/Forbidden'
components:
  schemas:
    AccountRoleListResponse:
      type: object
      properties:
        account_roles:
          type: array
          items:
            $ref: '#/components/schemas/AccountRole'
    AccountRole:
      type: object
      properties:
        account_id:
          type: string
          format: uuid
        account_handle:
          type: string
        account_name:
          type: string
        role_id:
          type: string
          format: uuid
        role_name:
          type: string
        role_crn:
          type: string
          example: crn:iam::production:role/Developer
    Error:
      type: object
      required:
        - error
      properties:
        error:
          type: object
          required:
            - code
            - message
            - request_id
          properties:
            code:
              type: string
              description: Código de erro identificando o tipo de erro
              example: INVALID_INPUT
            message:
              type: string
              description: Mensagem de erro legível pelo ser humano
              example: Invalid request parameters
            params:
              type: object
              additionalProperties: true
              description: >-
                Valores não sensíveis opcionais para interpolação de erros
                localizados, codificados por código de erro. Nunca presente para
                erros de servidor.
              example:
                instances: 2
                pools: 0
            request_id:
              type: string
              format: uuid
              description: Solicitar ID para depuração
              example: 550e8400-e29b-41d4-a716-446655440000
  responses:
    Unauthorized:
      description: Autenticação necessária ou token inválido
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: UNAUTHORIZED
              message: Authentication required
              request_id: 550e8400-e29b-41d4-a716-446655440000
    Forbidden:
      description: Permissões insuficientes
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error:
              code: ACCESS_DENIED
              message: You don't have permission to perform this action
              request_id: 550e8400-e29b-41d4-a716-446655440000
  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >+
        Um token bearer OAuth 2.0, enviado como `Authorization: Bearer <token>`.
        Esta é a forma recomendada de autenticação.


        Obtenha o token trocando o par de chaves de acesso de uma conta de
        serviço em `POST /v1/oauth/token` com `grant_type=client_credentials`.
        Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis
        com OAuth podem obter e renovar o token para você.


        ```

        curl -s -u "$KEY_ID:$SECRET" -d grant_type=client_credentials \
          https://iam.basaltic.sh/v1/oauth/token
        ```


        Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso
        também serve como credencial AWS SigV4 para o endpoint de objetos
        compatível com S3, que aceita somente esse método de autenticação.


````

This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.