Berechtigungsumfänge und Rechte der Drive-API
Referenz zu 11 TrekMail Drive-API-Umfängen, Tarif- und Add-on-Zugriff, Postfachgrenzen, Löschrechten und sicherem Token-Design.
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
▼
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
- Typ
- Referenz
- Schwierigkeit
- Mittel
- Tarife
- Starter · Pro · Agency · + Drive Add-on
- Zuletzt aktualisiert
- 10. Sep 2026
Drive-Berechtigungsumfänge bestimmen genau, was ein API-Token oder MCP-Agent mit TrekMail Drive tun darf. Ein gutes Token ist eng begrenzt: Es besitzt nur die für eine Aufgabe nötigen Umfänge, einen klaren Namen und ein Ablaufdatum.
Die Drive-API hat 11 Berechtigungsumfänge für Konto-Drive, Postfach-Drive, Freigabelinks, endgültiges Löschen, den Status des Drive-Add-ons und Passwörter von Synchronisierungsgeräten. Diese Umfänge gehören zu Betriebstokens (tm_live_...). Nachrichtentokens (tm_msg_...) sind weiterhin für E-Mail-Vorgänge bestimmt.
Übersicht der Berechtigungsumfänge
| Umfang | Verwendung | Hinweise |
|---|---|---|
drive:account:read |
Bereiche, Ordner, Dateien, Papierkorb, Nutzung und Downloadlinks des Konto-Drive auflisten | Sicherer Standard für Berichts- und Suchagenten |
drive:account:write |
Ordner erstellen, Dateien hochladen, umbenennen, verschieben, in den Papierkorb legen und wiederherstellen | Ändert Dateien, löscht sie aber nicht endgültig |
drive:account:share |
Öffentliche Freigabelinks für Dateien im Konto-Drive erstellen, auflisten und widerrufen | Unverarbeitete Freigabetokens werden nur beim Erstellen zurückgegeben |
drive:account:purge |
Elemente im Papierkorb des Konto-Drive endgültig löschen und den Papierkorb leeren | Hohes Risiko; nur vertrauenswürdigen Wartungsagenten gewähren |
drive:mailbox:read |
Vom Token erlaubte Postfach-Drive-Bereiche durchsuchen | Kann durch Postfachgrenzen eingeschränkt werden |
drive:mailbox:write |
Dateien in erlaubten Postfach-Drive-Bereichen hochladen und verwalten | Ändert Drive-Daten des Postfachs |
drive:mailbox:share |
Öffentliche Links für erlaubte Postfachdateien erstellen, auflisten und widerrufen | Mit klarem Ablaufdatum und Downloadlimits verwenden |
drive:mailbox:purge |
Dateien und Ordner im Papierkorb des Postfach-Drive endgültig löschen | Hohes Risiko; von täglicher Automatisierung trennen |
drive:addon:read |
Status, Preise und Kündigungsvorschau des Drive-Add-ons lesen | Schreibgeschützt; keine Abonnementänderungen |
drive:devices:read |
Passwörter von Drive-Synchronisierungsgeräten auflisten | Zeigt Bezeichnung, Umfang, letzte Nutzung und Ablauf, niemals das Klartextpasswort |
drive:devices:write |
Passwörter von Drive-Synchronisierungsgeräten erstellen, wechseln und widerrufen | Kann ein Passwort nur innerhalb der eigenen Drive-Rechte des Aufrufers erstellen |
Lesen, Schreiben, Freigeben und endgültiges Löschen
Drive trennt häufige Aufgaben in vier Berechtigungsstufen:
- Lesen erlaubt das Auflisten von Bereichen, Durchsuchen von Ordnern, Prüfen von Metadaten, Anzeigen des Papierkorbs und Anfordern von Download-URLs.
- Schreiben erlaubt Hochladen, Ordnererstellung, Umbenennen, Verschieben, Ablegen im Papierkorb und Wiederherstellen.
- Freigeben erlaubt das Erstellen, Auflisten und Widerrufen öffentlicher Freigabelinks.
- Endgültiges Löschen erlaubt das dauerhafte Löschen von Elementen im Papierkorb oder das Leeren des Papierkorbs.
Geben Sie einem allgemeinen Assistenten keine Berechtigung zum endgültigen Löschen. Erstellen Sie für automatische Bereinigung ein eigenes, nach dieser Aufgabe benanntes Token, lassen Sie es in MCP bis zur Nutzung deaktiviert und prüfen Sie nach jedem Lauf das Auditprotokoll.
Zugriff über Tarif und Add-on
Der Zugriff auf die Drive-API ist verfügbar, wenn das Konto Drive über einen bezahlten Tarif oder ein aktives Drive-Speicher-Add-on nutzen darf. Ein kostenloses Konto mit aktivem Add-on kann Drive-Umfänge zur Speicherautomatisierung nutzen, ähnlich wie Umfänge des E-Mail-Prüfers unabhängig vom vollständigen Infrastruktur-API-Zugriff verfügbar sind.
Wird ein Drive-Add-on gekündigt und beginnt seine Kulanzfrist, kann der Lesezugriff zum Prüfen und Exportieren von Dateien bestehen bleiben. Schreib-, Freigabe- und Löschzugriff können eingeschränkt sein, bis das Konto wieder einen aktiven Speicherstatus besitzt.
Konto-Drive und Postfach-Drive
Die Umfänge für Konto-Drive und Postfach-Drive sind bewusst getrennt. Ein Abrechnungs- oder Betriebsagent benötigt möglicherweise nur das Konto-Drive. Ein Postfachassistent braucht vielleicht nur Zugriff auf das Drive eines einzigen Postfachs.
Verwenden Sie beim Erstellen eines Tokens für Postfachautomatisierung Postfachgrenzen. Ein eingeschränktes Token sieht nur erlaubte Postfachbereiche. Anfragen für andere Postfächer erhalten eine Antwort nach Art von „nicht gefunden“, sodass die Kontostruktur einer eng begrenzten Integration verborgen bleibt.
Der Umfang des Drive-Add-ons ist schreibgeschützt
Mit drive:addon:read kann ein Agent Status, Preise und Kündigungsvorschau des Add-ons lesen. Er kann keinen Speicher kaufen, die Kapazität ändern, ein Abonnement kündigen oder eine Zahlung auslösen.
Diese Grenze ist beabsichtigt. Änderungen an der Speicherabrechnung bleiben im Dashboard, wo ein Mensch Kapazität, Preis, Währung, Abrechnungszeitraum und Zahlungsbestätigung prüfen kann. Es gibt keinen Umfang drive:addon:write.
Passwörter von Synchronisierungsgeräten
drive:devices:read und drive:devices:write verwalten die separaten Passwörter von WebDAV-Synchronisierungs-Apps. Sie entsprechen nicht dem API-Token. Ein neu erstelltes Gerätepasswort wird einmal angezeigt; speichern Sie es dann in der Synchronisierungs-App oder einem Passwortmanager. Trennen Sie die Geräteverwaltung möglichst von allgemeinen Tokens zur Dateiautomatisierung und widerrufen Sie ein Gerätepasswort, wenn sein Computer oder seine App keine Verbindung mehr herstellen soll.
Antworten zum Auflisten, Erstellen und Wechseln von Geräten enthalten server_url. Verwenden Sie diese Adresse, statt /dav selbst zusammenzusetzen: Konten mit vollständig bereitgestellter White-Label-Mailzone erhalten ihren eigenen DAV-Hostnamen, alle anderen den funktionierenden Plattform-Hostnamen.
Empfohlene Tokenmuster
| Arbeitsablauf | Empfohlene Umfänge | Vermeiden |
|---|---|---|
| Berichtsagent | drive:account:read, eventuell drive:mailbox:read |
Schreiben/Freigeben/Löschen |
| Upload-Automatisierung | drive:account:read, drive:account:write |
endgültiges Löschen |
| Zustelllinks für Kunden | drive:account:read, drive:account:share |
Löschen, sofern Bereinigung nicht getrennt ist |
| Postfachassistent | drive:mailbox:read, eventuell drive:mailbox:write, auf ein Postfach begrenzt |
kontoübergreifende Umfänge |
| Bereinigungsauftrag | Lesen/Schreiben plus exakt benötigter Löschumfang | breite, uneingeschränkte Tokens |
| Speicherüberwachung | drive:addon:read, drive:account:read |
Abrechnungsschreibzugriffe, nicht per API verfügbar |
| Geräteverwaltung | drive:devices:read, drive:devices:write und nur benötigte Drive-Dateiumfänge |
kontoübergreifendes Automatisierungstoken mit fremden Schreibumfängen |
Was bei fehlendem Umfang geschieht
Fehlt einem Token der benötigte Drive-Umfang, gibt die API einen Berechtigungsfehler zurück. Schließt die Einschränkung des Tokens ein Postfach oder eine Ressource aus, kann die API „nicht gefunden“ zurückgeben. So bleibt die private Kontostruktur vor Integrationen verborgen, die sie nicht kennen sollen.
Verwandte Artikel
Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.