> This page is for Plataforma, version V4 (default).
> For other versions, use one of these documentation indexes:
> - V4 (default): https://next.developer.frame.io/platform/v4/llms.txt
> - V4 experimental: https://next.developer.frame.io/platform/v4-experimental/llms.txt
> - Heredado: https://next.developer.frame.io/platform/v2/llms.txt

> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://next.developer.frame.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://next.developer.frame.io/_mcp/server.

# Gestión de permisos de usuario

Esta guía explica cómo gestionar los permisos de usuario con la API V4 de Frame.io. Describe cómo funcionan los permisos en los niveles de Account, Workspace y Project, así como qué puntos finales deben usarse en cada uno.

---

## Niveles de permisos

Los permisos en Frame.io se gestionan en los niveles de Account, Workspace y Project. Cada nivel usa su propio conjunto de funciones:

```
Account 
│
├── (admin)  - full access to all Workspaces, Projects, and Restricted Projects
│
└── (member)
        │
        ├── Workspace - (full_access | editor | edit_only | commenter | viewer)
        │       │
        │       └── Project - (full_access | editor | edit_only | commenter | viewer)
        │
        └── Restricted Project - (members require direct invite)
```

Todos los usuarios tienen una función de Account. Mediante la API, puede definir la función de un usuario como

`admin` o `member`.

Los Account Admins tienen acceso completo a todos los Workspaces y Projects. Los Account Members se pueden añadir de forma selectiva a los Workspaces y Projects que necesiten.

Cuando añade un Account Member a un Workspace, el nivel de permiso que asigne (`full_access`, `editor`, `edit_only`, `commenter` o `viewer`) se aplica a todos los Projects existentes y futuros de ese Workspace. Por ejemplo, si añade un Account Member como `viewer`, tendrá permisos de `viewer` siempre que acceda a cualquier Project de ese Workspace. Ese mismo Account Member se puede añadir a un Project específico dentro de ese Workspace como `editor`. Como resultado, siempre que acceda a ese Project tendrá permisos de `editor`. Sus permisos de `viewer` seguirán aplicándose al resto de Projects de ese Workspace. Dado que las asignaciones de Project son independientes de las asignaciones de Workspace, si elimina ese Account Member del Workspace, conservará los permisos de `editor` para ese único Project.

Los Projects restringidos son la excepción. Los Account Members siempre requieren una invitación directa. Más información al respecto en la sección Permisos de nivel de Project a continuación.

## Permisos de nivel de Account

Todos los usuarios de la Account tienen una función:

| Función  | Permisos                                                                                                                         | Configurable mediante API | Punto final                                  |
| -------- | -------------------------------------------------------------------------------------------------------------------------------- | ------------------------- | -------------------------------------------- |
| Owner    | Acceso completo a todos los Workspaces y Projects. Uno por cuenta                                                                | No                        | —                                            |
| `admin`  | Acceso completo a todos los Workspaces y Projects                                                                                | Sí                        | `PATCH /accounts/:account_id/users/:user_id` |
| `member` | Permisos definidos en el nivel de Workspace o Project                                                                            | Sí                        | `PATCH /accounts/:account_id/users/:user_id` |
| Reviewer | Acceso solo mediante enlaces de uso compartido seguro. Se crea cuando se añade un usuario a un elemento de uso compartido seguro | No                        | —                                            |

---

Los Account Admins tienen acceso completo en todas partes. Para limitar el acceso de un Admin a recursos concretos, primero cambie su función de Account a Member y, a continuación, añádalo a los Workspaces o Projects que necesite.

Por ejemplo:

#### Enumere las funciones de usuario de Account para buscar el ID de usuario y confirmar su función actual:

```curl

curl https://api.frame.io/v4/accounts/:account_id/users \
     -H "Authorization: Bearer <token>"

```

#### Actualice la función de Account a Member:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "member"
  }
}'

```

#### Añádalo a un Project:

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "edit_only"
  }
}'

```

### Puntos finales de permisos de Account

#### Enumeración de funciones de usuario de Account

#### Enumeración de funciones de usuario de Account

\


Enumera los usuarios de una Account determinada, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función de Account.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/users` \
&#x20;[Documentation](/platform/api-reference/account-permissions/index)

#### Actualización de la función de usuario

#### Actualización de la función de usuario

\


Actualiza la función de un usuario de la Account. Actualmente, es un punto final experimental.

\
&#x20;\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/users/:user_id` \
&#x20;[Documentación](/platform/v4-experimental/api-reference/account-permissions/developer-api-web-experimental-account-user-roles-controller-update)

---

## Permisos de nivel de Workspace

Cuando añade un Account Member a un Workspace, ese usuario tiene ese nivel de permiso en todos los Projects incluidos en él. Los Workspaces son solo por invitación, por lo que los Account Members solo ven los Workspaces a los que se les ha añadido.

\


| Función       | Permisos                                                                                                |
| ------------- | ------------------------------------------------------------------------------------------------------- |
| `full_access` | Cargar, gestionar, compartir, comentar, ver, descargar, gestionar la configuración e invitar a usuarios |
| `editor`      | Cargar, gestionar, compartir, comentar, ver y descargar                                                 |
| `edit_only`   | Cargar, gestionar, comentar y ver. No puede compartir ni descargar                                      |
| `commenter`   | Ver y comentar                                                                                          |
| `viewer`      | Solo vista                                                                                              |

\


### Puntos finales de permisos de Workspace

#### Enumeración de funciones de usuario de Workspace

#### Enumeración de usuarios

\


Enumera los usuarios con acceso a un Workspace determinado, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users` \
&#x20;[Documentación](/platform/api-reference/workspace-permissions/index)

#### Actualización de funciones de usuario

#### Actualización de la función de usuario

\


Modifica la función de un usuario en un Workspace determinado. Esta acción actualiza la función del usuario si ya se ha añadido al Workspace, o bien lo añade con la función indicada.

\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id` \
&#x20;[Documentación](/platform/api-reference/workspace-permissions/workspace-user-roles-update)

#### Eliminación de un usuario

#### Eliminar usuario

\


Elimina un usuario de un Workspace determinado.

\
&#x20;`DEL` `https://api.frame.io/v4/accounts/:account_id/workspaces/:workspace_id/users/:user_id` \
&#x20;[Documentación](/platform/api-reference/workspace-permissions/workspace-user-roles-delete)

---

## Permisos de nivel de Project

Los Projects usan los mismos niveles de permiso que los Workspaces. Añada un usuario directamente a un Project cuando necesite acceso solo a ese Project específico o cuando necesite un nivel de permiso distinto al de su asignación de Workspace. Los usuarios no necesitan acceso al Workspace para añadirse a un Project.

\


| Función                                       | Permisos                                                                                                |
| --------------------------------------------- | ------------------------------------------------------------------------------------------------------- |
| `full_access`                                 | Cargar, gestionar, compartir, comentar, ver, descargar, gestionar la configuración e invitar a usuarios |
| `editor`                                      | Cargar, gestionar, compartir, comentar, ver y descargar                                                 |
| `edit_only`                                   | Cargar, gestionar, comentar y ver. No puede compartir ni descargar                                      |
| `commenter`                                   | Ver y comentar                                                                                          |
| `viewer`                                      | Solo vista                                                                                              |
|   **Ejemplo: Añadir un usuario a un pryecto** |                                                                                                         |

```curl

curl -X PATCH https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id \
     -H "Authorization: Bearer <token>" \
     -H "Content-Type: application/json" \
     -d '{
  "data": {
    "role": "full_access"
  }
}'

```

---

### Projects restringidos

Los Projects restringidos requieren una invitación directa. El acceso al Workspace no se transfiere,

por lo que los usuarios solo pueden acceder a un Project restringido si se les ha añadido directamente a él.

Para conceder acceso a un Member, añádalo al Project con el nivel de permiso adecuado.

> **Note**
>
> Account Admins y Owners son la excepción y tienen acceso a todos los
>
> Projects restringidos.

### Puntos finales de permisos de Project

#### Enumeración de funciones de usuario de Project

#### Enumeración de funciones de usuario de Project

\


Enumera los usuarios con acceso a un Project determinado, incluidos los detalles del usuario, como ID, nombre y correo electrónico, y su función.

\
&#x20;`GET` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users` \
&#x20;[Documentación](/platform/api-reference/project-permissions/index)

#### Actualización de funciones de usuario

#### Actualización de funciones de usuario

\


Modifica la función de un usuario en un Project determinado. Esta acción actualiza la función del usuario si ya se ha añadido al Project, o bien lo añade con la función indicada.

\
&#x20;`PATCH` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id ` \
&#x20;[Documentación](/platform/api-reference/project-permissions/project-user-roles-update)

#### Eliminación de un usuario

#### Eliminación de un usuario

\


Elimina un usuario de un proyecto determinado

\
&#x20;`DEL` `https://api.frame.io/v4/accounts/:account_id/projects/:project_id/users/:user_id` \
&#x20;[Documentación](/platform/api-reference/project-permissions/delete)

---

## Recursos

Recursos adicionales que pueden resultarle útiles:

* Frame.io [Developer Forum](https://forum.frame.io/), donde los desarrolladores pueden hacer preguntas, compartir comentarios y hablar sobre lo que están creando
* [Artículo del centro de ayuda](https://help.frame.io/es/articles/9875389-user-roles-and-permissions) sobre funciones y permisos de usuario
* [Guía de referencia rápida de autorización](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html#prefer-attribute-and-relationship-based-access-control-over-rbac) de OWASP, para obtener información adicional sobre el control de acceso basado en relaciones y atributos