> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Obtener la política de aprobación del triaje

> Devuelve los umbrales de riesgo aceptado que requieren aprobación. Se necesita acceso de administrador de la empresa.



## OpenAPI

````yaml /es/api-reference/openapi.json get /triage/approval-policy
openapi: 3.0.0
info:
  title: API de Corgea
  version: 1.0.0
  description: >-
    API para interactuar con las funciones de escaneo y gestión de
    vulnerabilidades de Corgea
servers:
  - url: https://www.corgea.app/api/v1
    description: Servidor de producción
security:
  - CorgeaToken: []
  - BearerAuth: []
paths:
  /triage/approval-policy:
    get:
      tags:
        - Triaje
      summary: Obtener la política de aprobación del triaje
      description: >-
        Devuelve los umbrales de riesgo aceptado que requieren aprobación. Se
        necesita acceso de administrador de la empresa.
      operationId: EsGetTriageApprovalPolicy
      responses:
        '200':
          description: Política de aprobación actual
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/EsTriageApprovalPolicyResponse'
        '403':
          description: Se necesita acceso de administrador de la empresa
components:
  schemas:
    EsTriageApprovalPolicyResponse:
      type: object
      properties:
        status:
          type: string
          example: ok
        policy:
          $ref: '#/components/schemas/EsTriageApprovalPolicy'
    EsTriageApprovalPolicy:
      type: object
      additionalProperties: false
      properties:
        finding_count_threshold:
          type: integer
          minimum: 1
          nullable: true
          description: >-
            Requiere aprobación cuando una acción de riesgo aceptado coincide
            con al menos esta cantidad de hallazgos.
        severity_threshold:
          type: string
          nullable: true
          enum:
            - LO
            - ME
            - HI
            - CR
            - LOW
            - MEDIUM
            - HIGH
            - CRITICAL
          description: >-
            Requiere aprobación cuando una acción de riesgo aceptado incluye
            esta gravedad o una superior.
  securitySchemes:
    CorgeaToken:
      type: apiKey
      in: header
      name: CORGEA-TOKEN
      description: Clave de API para la autenticación
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: Token de acceso OAuth2 (JWT) en el encabezado Authorization

````