

# Configurar políticas de acceso con SOAP
<a name="SOAPAccessPolicy"></a>

**nota**  
 Las API de SOAP para Amazon S3 no están disponibles para nuevos clientes y se acercan al fin de la vida útil (EOL) el 31 de agosto de 2025. Le recomendamos que utilice la API de REST o los SDK de AWS. 

El control de acceso se puede establecer en el momento en el que se escribe un bucket o un objeto incluyendo el elemento "AccessControlList" en la solicitud para `CreateBucket`, `PutObjectInline` o `PutObject`. El elemento AccessControlList se describe en [Administración de identidades y accesos para Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/security-iam.html). Si no se ha especificado ninguna lista de control de acceso con estas operaciones, el recurso se creará con una política de acceso predeterminada que otorga al solicitante un acceso FULL\_CONTROL (este será el caso incluso aunque la solicitud sea del tipo PutObjectInline o PutObject para un objeto que ya exista).

A continuación presentamos una solicitud que escribe datos en un objeto, hace que el objeto sea legible desde principales anónimos y proporciona al usuario especificado derechos FULL\_CONTROL sobre el bucket (la mayoría de desarrolladores querrán concederse a sí mismos un acceso FULL\_CONTROL a su propio bucket).

**Example**  
A continuación aparece una solicitud que escribe datos en un objeto y hace que el objeto sea legible desde principales anónimos.  
 `Sample Request`   

```
 1. <PutObjectInline xmlns="https://doc.s3.amazonaws.com/2006-03-01">
 2.   <Bucket>quotes</Bucket>
 3.   <Key>Nelson</Key>
 4.   <Metadata>
 5.     <Name>Content-Type</Name>
 6.     <Value>text/plain</Value>
 7.   </Metadata>
 8.   <Data>aGEtaGE=</Data>
 9.   <ContentLength>5</ContentLength>
10.   <AccessControlList>
11.     <Grant>
12.       <Grantee xsi:type="CanonicalUser">
13.         <ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID>
14.         <DisplayName>chriscustomer</DisplayName>
15.       </Grantee>
16.       <Permission>FULL_CONTROL</Permission>
17.     </Grant>
18.     <Grant>
19.       <Grantee xsi:type="Group">
20.         <URI>http://acs.amazonaws.com/groups/global/AllUsers<URI>
21.       </Grantee>
22.       <Permission>READ</Permission>
23.     </Grant>
24.   </AccessControlList>
25.   <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId>
26.   <Timestamp>2009-03-01T12:00:00.183Z</Timestamp>
27.   <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature>
28. </PutObjectInline>
```
 `Sample Response`   

```
1. <PutObjectInlineResponse xmlns="https://s3.amazonaws.com/doc/2006-03-01">
2.   <PutObjectInlineResponse>
3.     <ETag>&quot828ef3fdfa96f00ad9f27c383fc9ac7f&quot</ETag>
4.     <LastModified>2009-01-01T12:00:00.000Z</LastModified>
5.   </PutObjectInlineResponse>
6. </PutObjectInlineResponse>
```

Esta política de control de acceso se puede leer o configurar para un bucket o un objeto existentes mediante los métodos `GetBucketAccessControlPolicy`, `GetObjectAccessControlPolicy`, `SetBucketAccessControlPolicy` y `SetObjectAccessControlPolicy`. Para obtener más información, consulte la explicación detallada de estos métodos.