Berechtigungsumfänge und Rechte der Drive-API

Referenz zu 11 TrekMail Drive-API-Umfängen, Tarif- und Add-on-Zugriff, Postfachgrenzen, Löschrechten und sicherem Token-Design.

Artikeldetails

Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.

Typ
Referenz
Schwierigkeit
Mittel
Tarife
Starter · Pro · Agency · + Drive Add-on
Zuletzt aktualisiert
10. Sep 2026

Drive-Berechtigungsumfänge bestimmen genau, was ein API-Token oder MCP-Agent mit TrekMail Drive tun darf. Ein gutes Token ist eng begrenzt: Es besitzt nur die für eine Aufgabe nötigen Umfänge, einen klaren Namen und ein Ablaufdatum.

Die Drive-API hat 11 Berechtigungsumfänge für Konto-Drive, Postfach-Drive, Freigabelinks, endgültiges Löschen, den Status des Drive-Add-ons und Passwörter von Synchronisierungsgeräten. Diese Umfänge gehören zu Betriebstokens (tm_live_...). Nachrichtentokens (tm_msg_...) sind weiterhin für E-Mail-Vorgänge bestimmt.

Übersicht der Berechtigungsumfänge

Umfang Verwendung Hinweise
drive:account:read Bereiche, Ordner, Dateien, Papierkorb, Nutzung und Downloadlinks des Konto-Drive auflisten Sicherer Standard für Berichts- und Suchagenten
drive:account:write Ordner erstellen, Dateien hochladen, umbenennen, verschieben, in den Papierkorb legen und wiederherstellen Ändert Dateien, löscht sie aber nicht endgültig
drive:account:share Öffentliche Freigabelinks für Dateien im Konto-Drive erstellen, auflisten und widerrufen Unverarbeitete Freigabetokens werden nur beim Erstellen zurückgegeben
drive:account:purge Elemente im Papierkorb des Konto-Drive endgültig löschen und den Papierkorb leeren Hohes Risiko; nur vertrauenswürdigen Wartungsagenten gewähren
drive:mailbox:read Vom Token erlaubte Postfach-Drive-Bereiche durchsuchen Kann durch Postfachgrenzen eingeschränkt werden
drive:mailbox:write Dateien in erlaubten Postfach-Drive-Bereichen hochladen und verwalten Ändert Drive-Daten des Postfachs
drive:mailbox:share Öffentliche Links für erlaubte Postfachdateien erstellen, auflisten und widerrufen Mit klarem Ablaufdatum und Downloadlimits verwenden
drive:mailbox:purge Dateien und Ordner im Papierkorb des Postfach-Drive endgültig löschen Hohes Risiko; von täglicher Automatisierung trennen
drive:addon:read Status, Preise und Kündigungsvorschau des Drive-Add-ons lesen Schreibgeschützt; keine Abonnementänderungen
drive:devices:read Passwörter von Drive-Synchronisierungsgeräten auflisten Zeigt Bezeichnung, Umfang, letzte Nutzung und Ablauf, niemals das Klartextpasswort
drive:devices:write Passwörter von Drive-Synchronisierungsgeräten erstellen, wechseln und widerrufen Kann ein Passwort nur innerhalb der eigenen Drive-Rechte des Aufrufers erstellen

Lesen, Schreiben, Freigeben und endgültiges Löschen

Drive trennt häufige Aufgaben in vier Berechtigungsstufen:

  • Lesen erlaubt das Auflisten von Bereichen, Durchsuchen von Ordnern, Prüfen von Metadaten, Anzeigen des Papierkorbs und Anfordern von Download-URLs.
  • Schreiben erlaubt Hochladen, Ordnererstellung, Umbenennen, Verschieben, Ablegen im Papierkorb und Wiederherstellen.
  • Freigeben erlaubt das Erstellen, Auflisten und Widerrufen öffentlicher Freigabelinks.
  • Endgültiges Löschen erlaubt das dauerhafte Löschen von Elementen im Papierkorb oder das Leeren des Papierkorbs.

Geben Sie einem allgemeinen Assistenten keine Berechtigung zum endgültigen Löschen. Erstellen Sie für automatische Bereinigung ein eigenes, nach dieser Aufgabe benanntes Token, lassen Sie es in MCP bis zur Nutzung deaktiviert und prüfen Sie nach jedem Lauf das Auditprotokoll.

Zugriff über Tarif und Add-on

Der Zugriff auf die Drive-API ist verfügbar, wenn das Konto Drive über einen bezahlten Tarif oder ein aktives Drive-Speicher-Add-on nutzen darf. Ein kostenloses Konto mit aktivem Add-on kann Drive-Umfänge zur Speicherautomatisierung nutzen, ähnlich wie Umfänge des E-Mail-Prüfers unabhängig vom vollständigen Infrastruktur-API-Zugriff verfügbar sind.

Wird ein Drive-Add-on gekündigt und beginnt seine Kulanzfrist, kann der Lesezugriff zum Prüfen und Exportieren von Dateien bestehen bleiben. Schreib-, Freigabe- und Löschzugriff können eingeschränkt sein, bis das Konto wieder einen aktiven Speicherstatus besitzt.

Konto-Drive und Postfach-Drive

Die Umfänge für Konto-Drive und Postfach-Drive sind bewusst getrennt. Ein Abrechnungs- oder Betriebsagent benötigt möglicherweise nur das Konto-Drive. Ein Postfachassistent braucht vielleicht nur Zugriff auf das Drive eines einzigen Postfachs.

Verwenden Sie beim Erstellen eines Tokens für Postfachautomatisierung Postfachgrenzen. Ein eingeschränktes Token sieht nur erlaubte Postfachbereiche. Anfragen für andere Postfächer erhalten eine Antwort nach Art von „nicht gefunden“, sodass die Kontostruktur einer eng begrenzten Integration verborgen bleibt.

Der Umfang des Drive-Add-ons ist schreibgeschützt

Mit drive:addon:read kann ein Agent Status, Preise und Kündigungsvorschau des Add-ons lesen. Er kann keinen Speicher kaufen, die Kapazität ändern, ein Abonnement kündigen oder eine Zahlung auslösen.

Diese Grenze ist beabsichtigt. Änderungen an der Speicherabrechnung bleiben im Dashboard, wo ein Mensch Kapazität, Preis, Währung, Abrechnungszeitraum und Zahlungsbestätigung prüfen kann. Es gibt keinen Umfang drive:addon:write.

Passwörter von Synchronisierungsgeräten

drive:devices:read und drive:devices:write verwalten die separaten Passwörter von WebDAV-Synchronisierungs-Apps. Sie entsprechen nicht dem API-Token. Ein neu erstelltes Gerätepasswort wird einmal angezeigt; speichern Sie es dann in der Synchronisierungs-App oder einem Passwortmanager. Trennen Sie die Geräteverwaltung möglichst von allgemeinen Tokens zur Dateiautomatisierung und widerrufen Sie ein Gerätepasswort, wenn sein Computer oder seine App keine Verbindung mehr herstellen soll.

Antworten zum Auflisten, Erstellen und Wechseln von Geräten enthalten server_url. Verwenden Sie diese Adresse, statt /dav selbst zusammenzusetzen: Konten mit vollständig bereitgestellter White-Label-Mailzone erhalten ihren eigenen DAV-Hostnamen, alle anderen den funktionierenden Plattform-Hostnamen.

Empfohlene Tokenmuster

Arbeitsablauf Empfohlene Umfänge Vermeiden
Berichtsagent drive:account:read, eventuell drive:mailbox:read Schreiben/Freigeben/Löschen
Upload-Automatisierung drive:account:read, drive:account:write endgültiges Löschen
Zustelllinks für Kunden drive:account:read, drive:account:share Löschen, sofern Bereinigung nicht getrennt ist
Postfachassistent drive:mailbox:read, eventuell drive:mailbox:write, auf ein Postfach begrenzt kontoübergreifende Umfänge
Bereinigungsauftrag Lesen/Schreiben plus exakt benötigter Löschumfang breite, uneingeschränkte Tokens
Speicherüberwachung drive:addon:read, drive:account:read Abrechnungsschreibzugriffe, nicht per API verfügbar
Geräteverwaltung drive:devices:read, drive:devices:write und nur benötigte Drive-Dateiumfänge kontoübergreifendes Automatisierungstoken mit fremden Schreibumfängen

Was bei fehlendem Umfang geschieht

Fehlt einem Token der benötigte Drive-Umfang, gibt die API einen Berechtigungsfehler zurück. Schließt die Einschränkung des Tokens ein Postfach oder eine Ressource aus, kann die API „nicht gefunden“ zurückgeben. So bleibt die private Kontostruktur vor Integrationen verborgen, die sie nicht kennen sollen.

Verwandte Artikel

Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.

Wir verwenden notwendige Technologien, um TrekMail zu betreiben und zu schützen. Mit „Okay“ erlauben Sie außerdem begrenzte Analysen und Werbemessung gemäß unserer Cookie-Richtlinie.

Bei TrekMail anmelden

Zugriff auf Ihr Dashboard, Ihre Postfächer und DNS.

oder

12 Zeichen Passwörter stimmen überein

oder

E-Mail zum Zurücksetzen gesendet

Falls für diese E-Mail-Adresse ein Konto existiert, haben wir Anweisungen zum Zurücksetzen des Passworts gesendet.

Indem Sie fortfahren, stimmen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie von TrekMail zu.