Champs d’application et autorisations de l’API Drive

Référence des 11 champs de l’API TrekMail Drive, accès par offre et module, limites de boîte, droits destructifs et conception sûre des jetons.

Détails de l’article

Type, difficulté, forfaits et date de dernière mise à jour.

Type
Référence
Difficulté
Intermédiaire
Forfaits
Starter · Pro · Agency · + Drive Add-on
Dernière mise à jour
10 sept. 2026

Les champs d’application Drive déterminent précisément ce qu’un jeton d’API ou un agent MCP peut faire avec TrekMail Drive. Un bon jeton est restreint : il possède le plus petit ensemble de champs nécessaire à une tâche, un nom clair et une date d’expiration.

L’API Drive comporte 11 champs d’application couvrant le Drive du compte, celui des boîtes aux lettres, les liens de partage, la suppression définitive, l’état du module Drive et les mots de passe des appareils de synchronisation. Ces champs appartiennent aux jetons d’exploitation (tm_live_...). Les jetons de message (tm_msg_...) restent destinés aux opérations de messagerie.

Référence des champs d’application

Champ d’application Utilisation Remarques
drive:account:read Répertorier les espaces, dossiers, fichiers, la corbeille, l’utilisation et les liens de téléchargement du Drive du compte Valeur sûre par défaut pour les agents de rapport et de recherche
drive:account:write Créer des dossiers, téléverser, renommer, déplacer, mettre à la corbeille et restaurer dans le Drive du compte Modifie les fichiers sans les supprimer définitivement
drive:account:share Créer, répertorier et révoquer les liens de partage publics des fichiers du Drive du compte Les jetons de partage bruts ne sont renvoyés qu’à leur création
drive:account:purge Purger définitivement les éléments du Drive du compte mis à la corbeille et vider celle-ci Champ à haut risque; à réserver aux agents de maintenance fiables
drive:mailbox:read Parcourir les espaces Drive des boîtes autorisées par le jeton Peut être restreint par des limites de boîte
drive:mailbox:write Téléverser et gérer des fichiers dans les espaces Drive des boîtes autorisées Modifie les données Drive appartenant aux boîtes
drive:mailbox:share Créer, répertorier et révoquer les liens publics des fichiers de boîtes autorisés À utiliser avec une expiration et des limites de téléchargement claires
drive:mailbox:purge Purger définitivement les fichiers et dossiers Drive de boîtes mis à la corbeille Champ à haut risque; à séparer de l’automatisation quotidienne
drive:addon:read Lire l’état, les tarifs et l’aperçu de résiliation du module Drive Lecture seule; aucune modification d’abonnement
drive:devices:read Répertorier les mots de passe des appareils de synchronisation Drive Affiche les libellés, le champ, la dernière utilisation et l’expiration, jamais le mot de passe en clair
drive:devices:write Créer, renouveler et révoquer les mots de passe des appareils de synchronisation Drive Ne peut créer un mot de passe que dans les limites des propres autorisations Drive de l’appelant

Lecture, écriture, partage et purge

Drive sépare les tâches courantes en quatre niveaux d’autorisation :

  • La lecture permet de répertorier les espaces, parcourir les dossiers, examiner les métadonnées, voir la corbeille et demander des URL de téléchargement.
  • L’écriture permet de téléverser, créer des dossiers, renommer, déplacer, mettre à la corbeille et restaurer.
  • Le partage permet de créer, répertorier et révoquer des liens de partage publics.
  • La purge permet de supprimer définitivement des éléments de la corbeille ou de vider celle-ci.

N’accordez pas la purge à un assistant polyvalent. Si vous avez besoin d’un nettoyage automatisé, créez un jeton séparé nommé d’après cette tâche, laissez-le désactivé dans MCP jusqu’à son utilisation et vérifiez le journal d’audit après chaque exécution.

Accès selon l’offre et le module

L’accès à l’API Drive est disponible lorsque le compte bénéficie de Drive grâce à une offre payante ou à un module de stockage Drive actif. Un compte gratuit doté d’un module actif peut utiliser les champs Drive pour automatiser le stockage, tout comme les champs du Vérificateur d’e-mails sont accessibles indépendamment de l’accès complet à l’API d’infrastructure.

Si un module Drive est résilié et entre dans sa période de grâce, l’accès en lecture peut rester disponible afin d’examiner et d’exporter les fichiers. Les accès en écriture, partage et purge peuvent être restreints jusqu’au retour du compte à un état de stockage actif.

Drive du compte et Drive des boîtes aux lettres

Les champs du Drive du compte et ceux des boîtes sont volontairement distincts. Un agent de facturation ou d’exploitation peut n’avoir besoin que du Drive du compte. Un assistant de boîte peut n’avoir besoin que du Drive d’une seule boîte.

Utilisez les limites de boîte lors de la création d’un jeton d’automatisation. Un jeton restreint ne voit que les espaces des boîtes autorisées. Les demandes visant d’autres boîtes renvoient une réponse de type « introuvable », ce qui évite de révéler la structure du compte à une intégration à portée limitée.

Le champ du module Drive est en lecture seule

drive:addon:read permet à un agent de lire l’état, les tarifs et l’aperçu de résiliation du module. Il ne permet pas d’acheter du stockage, de modifier la capacité d’un module, de résilier un abonnement ni de déclencher une opération de paiement.

Cette limite est volontaire. Les changements de facturation du stockage restent dans le tableau de bord, où une personne peut vérifier la capacité, le prix, la devise, la période de facturation et la confirmation du paiement. Il n’existe aucun champ drive:addon:write.

Mots de passe des appareils de synchronisation

drive:devices:read et drive:devices:write gèrent les mots de passe distincts utilisés par les applications de synchronisation WebDAV. Ils ne correspondent pas au jeton d’API. Un mot de passe d’appareil créé n’est affiché qu’une fois; enregistrez-le immédiatement dans l’application de synchronisation ou un gestionnaire de mots de passe. Dans la mesure du possible, séparez la gestion des appareils d’un jeton général d’automatisation des fichiers et révoquez le mot de passe d’un appareil lorsque son ordinateur ou son application ne doit plus se connecter.

Les réponses de liste, de création et de renouvellement des appareils contiennent server_url. Utilisez l’adresse renvoyée au lieu de construire vous-même /dav : les comptes disposant d’une zone de messagerie White Label entièrement configurée reçoivent leur nom d’hôte DAV personnalisé, tandis que tous les autres reçoivent le nom d’hôte opérationnel de la plateforme.

Modèles de jetons recommandés

Processus Champs recommandés À éviter
Agent de rapport drive:account:read, éventuellement drive:mailbox:read écriture/partage/purge
Automatisation des téléversements drive:account:read, drive:account:write purge
Liens de livraison client drive:account:read, drive:account:share purge, sauf si le nettoyage est séparé
Assistant de boîte drive:mailbox:read, éventuellement drive:mailbox:write, limité à une boîte champs couvrant tout le compte
Tâche de nettoyage lecture/écriture plus le champ de purge exact nécessaire jetons larges sans restriction
Moniteur de stockage drive:addon:read, drive:account:read écritures de facturation, indisponibles par API
Gestionnaire d’appareils de synchronisation drive:devices:read, drive:devices:write et uniquement les champs de fichiers Drive nécessaires jeton d’automatisation à l’échelle du compte avec des champs d’écriture sans rapport

Conséquence de l’absence d’un champ

Si un jeton ne possède pas le champ Drive requis, l’API renvoie une erreur d’autorisation. Si les restrictions du jeton excluent une boîte ou une ressource, l’API peut renvoyer « introuvable ». Cela protège la structure privée du compte contre les intégrations qui ne doivent pas la connaître.

Articles connexes

Articles similaires

Accédez aux guides voisins qui prolongent votre démarche.

Nous utilisons les technologies nécessaires au fonctionnement et à la sécurité de TrekMail. En confirmant, vous autorisez aussi des analyses limitées et la mesure publicitaire décrites dans notre Politique relative aux cookies.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

ou

12 caractères les mots de passe correspondent

ou

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.