Champs d’application et autorisations de l’API Drive
Référence des 11 champs de l’API TrekMail Drive, accès par offre et module, limites de boîte, droits destructifs et conception sûre des jetons.
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
▼
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
- Type
- Référence
- Difficulté
- Intermédiaire
- Forfaits
- Starter · Pro · Agency · + Drive Add-on
- Dernière mise à jour
- 10 sept. 2026
Les champs d’application Drive déterminent précisément ce qu’un jeton d’API ou un agent MCP peut faire avec TrekMail Drive. Un bon jeton est restreint : il possède le plus petit ensemble de champs nécessaire à une tâche, un nom clair et une date d’expiration.
L’API Drive comporte 11 champs d’application couvrant le Drive du compte, celui des boîtes aux lettres, les liens de partage, la suppression définitive, l’état du module Drive et les mots de passe des appareils de synchronisation. Ces champs appartiennent aux jetons d’exploitation (tm_live_...). Les jetons de message (tm_msg_...) restent destinés aux opérations de messagerie.
Référence des champs d’application
| Champ d’application | Utilisation | Remarques |
|---|---|---|
drive:account:read |
Répertorier les espaces, dossiers, fichiers, la corbeille, l’utilisation et les liens de téléchargement du Drive du compte | Valeur sûre par défaut pour les agents de rapport et de recherche |
drive:account:write |
Créer des dossiers, téléverser, renommer, déplacer, mettre à la corbeille et restaurer dans le Drive du compte | Modifie les fichiers sans les supprimer définitivement |
drive:account:share |
Créer, répertorier et révoquer les liens de partage publics des fichiers du Drive du compte | Les jetons de partage bruts ne sont renvoyés qu’à leur création |
drive:account:purge |
Purger définitivement les éléments du Drive du compte mis à la corbeille et vider celle-ci | Champ à haut risque; à réserver aux agents de maintenance fiables |
drive:mailbox:read |
Parcourir les espaces Drive des boîtes autorisées par le jeton | Peut être restreint par des limites de boîte |
drive:mailbox:write |
Téléverser et gérer des fichiers dans les espaces Drive des boîtes autorisées | Modifie les données Drive appartenant aux boîtes |
drive:mailbox:share |
Créer, répertorier et révoquer les liens publics des fichiers de boîtes autorisés | À utiliser avec une expiration et des limites de téléchargement claires |
drive:mailbox:purge |
Purger définitivement les fichiers et dossiers Drive de boîtes mis à la corbeille | Champ à haut risque; à séparer de l’automatisation quotidienne |
drive:addon:read |
Lire l’état, les tarifs et l’aperçu de résiliation du module Drive | Lecture seule; aucune modification d’abonnement |
drive:devices:read |
Répertorier les mots de passe des appareils de synchronisation Drive | Affiche les libellés, le champ, la dernière utilisation et l’expiration, jamais le mot de passe en clair |
drive:devices:write |
Créer, renouveler et révoquer les mots de passe des appareils de synchronisation Drive | Ne peut créer un mot de passe que dans les limites des propres autorisations Drive de l’appelant |
Lecture, écriture, partage et purge
Drive sépare les tâches courantes en quatre niveaux d’autorisation :
- La lecture permet de répertorier les espaces, parcourir les dossiers, examiner les métadonnées, voir la corbeille et demander des URL de téléchargement.
- L’écriture permet de téléverser, créer des dossiers, renommer, déplacer, mettre à la corbeille et restaurer.
- Le partage permet de créer, répertorier et révoquer des liens de partage publics.
- La purge permet de supprimer définitivement des éléments de la corbeille ou de vider celle-ci.
N’accordez pas la purge à un assistant polyvalent. Si vous avez besoin d’un nettoyage automatisé, créez un jeton séparé nommé d’après cette tâche, laissez-le désactivé dans MCP jusqu’à son utilisation et vérifiez le journal d’audit après chaque exécution.
Accès selon l’offre et le module
L’accès à l’API Drive est disponible lorsque le compte bénéficie de Drive grâce à une offre payante ou à un module de stockage Drive actif. Un compte gratuit doté d’un module actif peut utiliser les champs Drive pour automatiser le stockage, tout comme les champs du Vérificateur d’e-mails sont accessibles indépendamment de l’accès complet à l’API d’infrastructure.
Si un module Drive est résilié et entre dans sa période de grâce, l’accès en lecture peut rester disponible afin d’examiner et d’exporter les fichiers. Les accès en écriture, partage et purge peuvent être restreints jusqu’au retour du compte à un état de stockage actif.
Drive du compte et Drive des boîtes aux lettres
Les champs du Drive du compte et ceux des boîtes sont volontairement distincts. Un agent de facturation ou d’exploitation peut n’avoir besoin que du Drive du compte. Un assistant de boîte peut n’avoir besoin que du Drive d’une seule boîte.
Utilisez les limites de boîte lors de la création d’un jeton d’automatisation. Un jeton restreint ne voit que les espaces des boîtes autorisées. Les demandes visant d’autres boîtes renvoient une réponse de type « introuvable », ce qui évite de révéler la structure du compte à une intégration à portée limitée.
Le champ du module Drive est en lecture seule
drive:addon:read permet à un agent de lire l’état, les tarifs et l’aperçu de résiliation du module. Il ne permet pas d’acheter du stockage, de modifier la capacité d’un module, de résilier un abonnement ni de déclencher une opération de paiement.
Cette limite est volontaire. Les changements de facturation du stockage restent dans le tableau de bord, où une personne peut vérifier la capacité, le prix, la devise, la période de facturation et la confirmation du paiement. Il n’existe aucun champ drive:addon:write.
Mots de passe des appareils de synchronisation
drive:devices:read et drive:devices:write gèrent les mots de passe distincts utilisés par les applications de synchronisation WebDAV. Ils ne correspondent pas au jeton d’API. Un mot de passe d’appareil créé n’est affiché qu’une fois; enregistrez-le immédiatement dans l’application de synchronisation ou un gestionnaire de mots de passe. Dans la mesure du possible, séparez la gestion des appareils d’un jeton général d’automatisation des fichiers et révoquez le mot de passe d’un appareil lorsque son ordinateur ou son application ne doit plus se connecter.
Les réponses de liste, de création et de renouvellement des appareils contiennent server_url. Utilisez l’adresse renvoyée au lieu de construire vous-même /dav : les comptes disposant d’une zone de messagerie White Label entièrement configurée reçoivent leur nom d’hôte DAV personnalisé, tandis que tous les autres reçoivent le nom d’hôte opérationnel de la plateforme.
Modèles de jetons recommandés
| Processus | Champs recommandés | À éviter |
|---|---|---|
| Agent de rapport | drive:account:read, éventuellement drive:mailbox:read |
écriture/partage/purge |
| Automatisation des téléversements | drive:account:read, drive:account:write |
purge |
| Liens de livraison client | drive:account:read, drive:account:share |
purge, sauf si le nettoyage est séparé |
| Assistant de boîte | drive:mailbox:read, éventuellement drive:mailbox:write, limité à une boîte |
champs couvrant tout le compte |
| Tâche de nettoyage | lecture/écriture plus le champ de purge exact nécessaire | jetons larges sans restriction |
| Moniteur de stockage | drive:addon:read, drive:account:read |
écritures de facturation, indisponibles par API |
| Gestionnaire d’appareils de synchronisation | drive:devices:read, drive:devices:write et uniquement les champs de fichiers Drive nécessaires |
jeton d’automatisation à l’échelle du compte avec des champs d’écriture sans rapport |
Conséquence de l’absence d’un champ
Si un jeton ne possède pas le champ Drive requis, l’API renvoie une erreur d’autorisation. Si les restrictions du jeton excluent une boîte ou une ressource, l’API peut renvoyer « introuvable ». Cela protège la structure privée du compte contre les intégrations qui ne doivent pas la connaître.
Articles connexes
Articles similaires
Accédez aux guides voisins qui prolongent votre démarche.