{"meta":{"title":"Acerca de los permisos para los Paquetes de GitHub","intro":"Aprende cómo administrar los permisos de tus paquetes.","product":"GitHub Packages","breadcrumbs":[{"href":"/es/packages","title":"GitHub Packages"},{"href":"/es/packages/learn-github-packages","title":"Aprende sobre GitHub Packages"},{"href":"/es/packages/learn-github-packages/about-permissions-for-github-packages","title":"Acerca de los permisos"}],"documentType":"article"},"body":"# Acerca de los permisos para los Paquetes de GitHub\n\nAprende cómo administrar los permisos de tus paquetes.\n\nLos permisos de los paquetes se pueden limitar a un usuario u organización o bien a un repositorio.\n\n## Permisos granulares para paquetes con alcance de organización/usuario\n\nLos paquetes con permisos granulares tienen como ámbito una cuenta personal u organización. Puedes cambiar el control de accesos y la visibilidad del paquete de forma separada desde un repositorio que esté conectado (o enlazado) a un paquete.\n\nLos registros siguientes GitHub Packages admiten permisos granulares.\n\n* Container registry\n* Registro de npm <!-- markdownlint-disable-line GHD034 -->\n* Registro de NuGet\n* Registro rubyGems\n\n## Permisos para los paquetes con alcance de repositorio\n\nUn paquete de ámbito de repositorio hereda los permisos y la visibilidad del repositorio en el que se ha publicado. Puede encontrar un paquete asociado a un repositorio si va a la página principal del repositorio y hace clic en el vínculo **Paquetes** en la parte derecha de la página.\nPara obtener más información, consulte [Conectar un repositorio a un paquete](/es/packages/learn-github-packages/connecting-a-repository-to-a-package).\n\nLos registros siguientes GitHub Packages**solo** admiten permisos con ámbito de repositorio.\n\n* Registro de Apache maven\n* Registro de Gradle\n\nEn demás registros, puede elegir permitir que los paquetes se limiten a un usuario o a una organización, o que se vinculen a un repositorio.\n\n## Visibilidad y permisos de acceso para paquetes\n\nSi un paquete pertenece a un registro que admite permisos granulares, cualquiera que tenga permisos de administrador en el paquete puede establecer que sea privado o público, y puede conceder permisos de acceso al paquete que son independientes de los permisos establecidos en los niveles de organización y repositorio. Para obtener la lista de registros que admiten permisos granulares, consulta [Acerca de los permisos para los Paquetes de GitHub](/es/packages/learn-github-packages/about-permissions-for-github-packages#granular-permissions-for-userorganization-scoped-packages).\n\nEn la mayoría de los registros, para extraer un paquete, debes autenticarte con un personal access token o `GITHUB_TOKEN`, independientemente de que el paquete sea público o privado. Sin embargo, en los datos Container registry, los paquetes públicos permiten el acceso anónimo y se pueden extraer sin autenticación ni inicio de sesión a través de la CLI.\n\n> \\[!NOTE]\n> Si publicas un paquete vinculado a un repositorio, el paquete hereda, de manera predeterminada, sus permisos del repositorio vinculado. Para acceder a la configuración de permisos granulares del paquete, debes quitar los permisos heredados del paquete. Si eres el propietario de una organización, puedes deshabilitar la herencia automática de permisos para todos los paquetes nuevos cuyo ámbito sea la organización. Para más información, consulta [Configurar la visibilidad y el control de accesos de un paquete](/es/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#selecting-whether-a-package-inherits-permissions-from-a-repository) y [Configurar la visibilidad y el control de accesos de un paquete](/es/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#disabling-automatic-inheritance-of-access-permissions-in-an-organization).\n\nAl publicar un paquete, obtendrás automáticamente permisos de administrador para el paquete. Si publicas un paquete en una organización, cualquier persona con el rol `owner` en la organización también obtiene permisos de administrador para el paquete.\n\nPara paquetes con ámbito en una cuenta personal, puedes otorgar un rol de acceso a cualquier persona. Para paquetes con ámbito en una organización, puedes otorgar un rol de acceso a cualquier persona o equipo en la organización.\n\nSi usa un flujo de trabajo de GitHub Actions para administrar los paquetes, puede conceder un rol de acceso al repositorio en el que se almacena el flujo de trabajo en mediante el botón **Agregar repositorio** en \"Administrar el acceso a acciones\" en la configuración del paquete. Para más información, consulta [Configurar la visibilidad y el control de accesos de un paquete](/es/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#ensuring-workflow-access-to-your-package).\n\n| Permiso        | Descripción del acceso                                                                                                                                 |\n| -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| Lectura        | Puede descargar el paquete. <br> Puede leer los metadatos del paquete.                                                                                 |\n| Escritura      | Puede cargar y descargar este paquete. <br> Puede leer y escribir metadatos del paquete.                                                               |\n| Administración | Puede cargar, descargar, borrar y administrar este paquete. <br> Puede leer y escribir metadatos del paquete. <br> Puede conceder permisos de paquete. |\n\n> \\[!NOTE]\n> La capacidad de que los flujos de trabajo de GitHub Actions eliminen y restauren paquetes mediante la API de REST se encuentra actualmente en versión preliminar pública y está sujeta a cambios.\n\nPara más información, consulta [Configurar la visibilidad y el control de accesos de un paquete](/es/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility).\n\n## Acerca de alcances y permisos para registros de paquetes\n\n> \\[!NOTE]\n> GitHub Packages solo admite la autenticación usando un personal access token (classic). Para más información, consulta [Administración de tokens de acceso personal](/es/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).\n\nPara usar o administrar un paquete hospedado por un registro de paquetes, debe usar un personal access token (classic) con el ámbito adecuado y su cuenta personal debe tener los permisos adecuados.\n\nPor ejemplo:\n\n* Para descargar e instalar paquetes de un repositorio, su personal access token (classic) debe tener el alcance `read:packages`, y su cuenta de usuario debe tener permiso de lectura.\n* Para eliminar un paquete, su personal access token (classic) debe tener al menos los permisos `delete:packages` y `read:packages`. Para más información, consulta [Borrar y restablecer un paquete](/es/packages/learn-github-packages/deleting-and-restoring-a-package).\n\n| Ámbito            | Descripción                                              | Permiso necesario |\n| ----------------- | -------------------------------------------------------- | ----------------- |\n| `read:packages`   | Descarga e instalación de paquetes desde GitHub Packages | leer              |\n| `write:packages`  | Carga y publicación de paquetes en GitHub Packages       | escribir          |\n| `delete:packages` | Eliminar paquetes de GitHub Packages                     | Administrador     |\n\n> \\[!NOTE]\n> La capacidad de que los flujos de trabajo de GitHub Actions eliminen y restauren paquetes mediante la API de REST se encuentra actualmente en versión preliminar pública y está sujeta a cambios.\n\nCuando cree un flujo de trabajo de GitHub Actions, puede usar el `GITHUB_TOKEN` para publicar, instalar, eliminar y restaurar paquetes en GitHub Packages sin necesidad de almacenar ni administrar un personal access token.\n\nPara obtener más información, consulte:\n\n* [Configurar la visibilidad y el control de accesos de un paquete](/es/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility)\n* [Publicar e instalar un paquete con Acciones de GitHub](/es/packages/managing-github-packages-using-github-actions-workflows/publishing-and-installing-a-package-with-github-actions)\n* [Administración de tokens de acceso personal](/es/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)\n* [Ámbitos para las aplicaciones de OAuth](/es/apps/oauth-apps/building-oauth-apps/scopes-for-oauth-apps#available-scopes)\n\n## Acerca de las transferencias de repositorios\n\nPuedes transferir un repositorio a otra cuenta personal u organización. Para más información, consulta [Transferir un repositorio](/es/repositories/creating-and-managing-repositories/transferring-a-repository).\n\nAl transferir un repositorio, GitHub puede transferir los paquetes asociados al repositorio, en función del registro al que pertenecen los paquetes.\n\n* En el caso de los registros que admiten permisos granulares, los paquetes se limitan a una cuenta personal u organización, y la cuenta asociada al paquete no cambia al transferir un repositorio. Si has vinculado un paquete a un repositorio, el vínculo se ha eliminado al transferir el repositorio a otro usuario. Todos los codespaces o GitHub Actions flujos de trabajo asociados con el repositorio perderán el acceso al paquete. Si el paquete heredó sus permisos de acceso del repositorio vinculado, los usuarios perderán el acceso al paquete. Para obtener la lista de estos registros, consulta [Permisos granulares para paquetes de ámbito de usuario o organización](#granular-permissions-for-userorganization-scoped-packages) más arriba.\n* En el caso de los registros que solo admiten permisos con ámbito de repositorio, los paquetes se publican directamente en los repositorios y GitHub transfieren los paquetes asociados a un repositorio como parte de la transferencia del repositorio. Todo el uso facturable asociado a los paquetes se facturará posteriormente al propietario nuevo del repositorio. Si el propietario del repositorio anterior es eliminado como colaborador del repositorio, es posible que puedan ya no acceder a los paquetes asociados al repositorio. Para obtener la lista de estos registros, consulta [Permisos para paquetes de ámbito de repositorio](#permissions-for-repository-scoped-packages) más arriba.\n\n## Mantener el acceso a paquetes en los flujos de trabajo de GitHub Actions\n\nPara asegurarse de que los flujos de trabajo mantendrán el acceso a los paquetes, asegúrese de que usa el token de acceso adecuado en el flujo de trabajo y de que ha habilitado GitHub Actions el acceso al paquete.\n\nPara obtener más información conceptual sobre GitHub Actions o ejemplos de uso de paquetes en flujos de trabajo, consulte [Administrar los paquetes de GitHub utilizando flujos de trabajo de GitHub Actions](/es/packages/managing-github-packages-using-github-actions-workflows).\n\n### Tokens de acceso\n\n> \\[!NOTE]\n> La capacidad de que los flujos de trabajo de GitHub Actions eliminen y restauren paquetes mediante la API de REST se encuentra actualmente en versión preliminar pública y está sujeta a cambios.\n\n* Para publicar, instalar, eliminar y restaurar los paquetes asociados con el repositorio del flujo de trabajo, use `GITHUB_TOKEN`.\n* Para instalar paquetes asociados a otros repositorios privados que `GITHUB_TOKEN` no pueden acceder, use un personal access token (classic)\n\nPara obtener más información sobre `GITHUB_TOKEN` usado en los flujos de trabajo de GitHub Actions, consulte [Uso de GITHUB\\_TOKEN para la autenticación en flujos de trabajo](/es/actions/tutorials/authenticate-with-github_token#using-the-github_token-in-a-workflow).\n\n### GitHub Actions acceso a paquetes con permisos pormenorizados\n\nPara asegurarse de que los flujos de trabajo tienen acceso a los paquetes almacenados en registros que admiten permisos granulares, debe conceder GitHub Actions acceso a los repositorios en los que se ejecuta el flujo de trabajo. Puedes encontrar este ajuste en la página de configuración de tu paquete. Para más información, consulta [Configurar la visibilidad y el control de accesos de un paquete](/es/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#ensuring-workflow-access-to-your-package)."}