# Sube documentos desde tus propios sistemas
Source: https://nordvec.com/es/docs/guides/how-to/push-documents#elige-quién-puede-leerlo

## Elige quién puede leerlo [#elige-quién-puede-leerlo]

`permissions` es obligatorio en cada push, por lo que nunca se toma una decisión de compartición al omitir un campo. En un origen de datos visible para el espacio de trabajo:

| `permissions`                             | Quién puede leer el documento                                                 |
| ----------------------------------------- | ----------------------------------------------------------------------------- |
| `{}`                                      | Todos los miembros del espacio de trabajo                                     |
| `{ "allowedUsers": ["ana@example.com"] }` | Solo las personas enumeradas                                                  |
| `{ "allowedGroups": ["GROUP_ID"] }`       | Miembros de esos grupos del espacio de trabajo, incluidos los grupos anidados |
| `{ "allowAllTenantMembers": false }`      | Rechazado: un documento que nadie puede leer es un borrado                    |

Para cambiar quién puede leer un documento sin enviar su contenido de nuevo, usa `POST /documents/push/permissions`. Hacer que un documento ya restringido sea visible para todo el espacio de trabajo además requiere el ámbito `index:acl-widen`, por lo que una sincronización rutinaria no puede deshacer silenciosamente una restricción que alguien estableció manualmente.