Désactiver Drive pour une boîte via l’API

Réglez Drive sur complet, pièces jointes uniquement ou désactivé avec un appel REST ou un outil MCP, pour une boîte, un domaine ou tout le compte.

Détails de l’article

Type, difficulté, forfaits et date de dernière mise à jour.

Type
Référence
Difficulté
Intermédiaire
Forfaits
Starter · Pro · Agency
Dernière mise à jour
10 sept. 2026

Le stockage est mutualisé dans votre compte. Une personne qui utilise Drive comme espace cloud personnel consomme donc la place dont les autres ont besoin pour leurs e-mails. Chaque boîte possède un niveau drive_access qui détermine la partie de Drive accessible à son utilisateur. Cette page sert de référence pour le configurer.

Le même réglage se trouve dans le tableau de bord sous Boîtes aux lettres → (une boîte) → Limites. Il est disponible avec tous les forfaits, sans coût supplémentaire.

Les trois niveaux

Valeur Drive dans le webmail Envoi d’un fichier dépassant le seuil des pièces jointes Synchronisation avec un ordinateur
full Oui : parcourir, téléverser, partager et rechercher Envoyé sous forme de lien de téléchargement et conservé indéfiniment Oui
attachments_only Non Toujours envoyé sous forme de lien de téléchargement ; cette copie est supprimée après la période de conservation Non
disabled Non Refusé : l’expéditeur est informé que le fichier est trop volumineux Non

full est la valeur par défaut et celle de toutes les boîtes existantes. La réception n’est jamais affectée : une pièce jointe volumineuse envoyée à la boîte s’ouvre depuis le webmail comme auparavant, quel que soit le niveau.

Champ d’application requis

mailboxes:write, le même champ d’application que pour la mise à jour des autres champs d’une boîte. Les deux endpoints ci-dessous acceptent l’en-tête Idempotency-Key et peuvent être relancés sans risque.

Une boîte aux lettres

curl -s -X PATCH "https://trekmail.net/api/v1/mailboxes/{MAILBOX_ID}" \
  -H "Authorization: Bearer tm_live_your_token" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: drive-access-{MAILBOX_ID}-off" \
  -d '{"drive_access":"disabled"}'

La boîte mise à jour est renvoyée avec son nouveau niveau :

{ "data": { "id": 1701, "email": "sam@example.com", "drive_access": "disabled", "...": "..." } }

drive_access est également renvoyé par GET /api/v1/mailboxes/{id} et par l’endpoint de liste. Vous pouvez donc contrôler la valeur définie sans rien modifier.

Plusieurs boîtes à la fois

curl -s -X POST "https://trekmail.net/api/v1/mailboxes:drive-access" \
  -H "Authorization: Bearer tm_live_your_token" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: drive-access-domain-123-off" \
  -d '{"domain_id":123,"drive_access":"disabled"}'

Fournissez exactement un sélecteur :

Sélecteur Quand l’utiliser
"mailbox_ids": [12, 34] Un groupe précis, jusqu’à 1000 par appel
"domain_id": 123 Un domaine entier ; utilisez-le lorsqu’un domaine correspond à un client
"all": true Toutes les boîtes du compte

La réponse indique ce qui s’est passé :

{ "data": { "drive_access": "disabled", "matched": 24, "updated": 21, "skipped_shared": 3 } }

matched correspond au nombre de boîtes trouvées par le sélecteur et updated au nombre de boîtes réellement modifiées. Les boîtes déjà au niveau demandé sont comptabilisées mais pas mises à jour, ce qui permet de relancer l’appel sans conséquence. C’est utile pour appliquer régulièrement une valeur par défaut aux nouvelles boîtes.

L’appliquer aux nouvelles boîtes

La création d’une boîte n’accepte pas drive_access ; les nouvelles boîtes commencent avec full. Pour provisionner une boîte qui n’a jamais eu accès à Drive, créez-la puis définissez son niveau :

# 1. Create the mailbox. The server generates the one-time password and returns it once.
curl -s -X POST "https://trekmail.net/api/v1/mailboxes" \
  -H "Authorization: Bearer tm_live_your_token" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: create-mailbox-sam" \
  -d '{"domain_id":123,"local_part":"sam","password_mode":"generated_one_time"}'

# 2. Turn off Drive using the id returned above.
curl -s -X PATCH "https://trekmail.net/api/v1/mailboxes/1701" \
  -H "Authorization: Bearer tm_live_your_token" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: drive-access-1701-off" \
  -d '{"drive_access":"disabled"}'

Si vous créez des boîtes par lots, le plus simple consiste à toutes les créer, puis à effectuer un seul appel groupé avec domain_id.

Avec un agent MCP

set_mailboxes_drive_access(domain_id=123, drive_access="disabled")

L’outil accepte les trois mêmes sélecteurs que l’endpoint REST et renvoie les mêmes nombres. Pour une seule boîte, update_mailbox(mailbox_id=1701, drive_access="disabled") fonctionne également.

Boîtes partagées

L’endpoint individuel refuse les boîtes partagées avec 422 drive_access_not_applicable. L’endpoint groupé les ignore tout en les comptabilisant. Personne ne se connecte directement à une boîte partagée : votre équipe l’ouvre depuis sa propre boîte et c’est donc le niveau de la boîte du membre qui s’applique. Une personne privée de Drive ne peut pas accéder aux fichiers d’une boîte partagée ni l’utiliser pour contourner ce réglage.

Ce que voit une boîte restreinte

La restriction est appliquée partout, et pas seulement masquée dans l’interface :

  • son espace Drive est absent de GET /api/v1/drive/spaces
  • ses fichiers répondent 404 lorsqu’ils sont demandés par id
  • aucun appareil de synchronisation ne peut être créé pour elle ; POST /api/v1/drive/devices renvoie 422 drive_disabled
  • dans le webmail, Drive ne figure pas dans la barre latérale et ni le téléversement par glisser-déposer ni les résultats Drive n’apparaissent dans la recherche

Aucun élément n’est supprimé lorsque vous changez de niveau. Les fichiers déjà stockés restent en place et la personne ne peut simplement plus y accéder. Désactiver Drive ne restitue donc pas l’espace à lui seul. L’onglet Limites du tableau de bord indique ce que stocke une boîte et permet de supprimer définitivement ces fichiers si vous souhaitez récupérer l’espace.

Erreurs possibles

Réponse Signification
422 drive_access_not_applicable La boîte est partagée ; définissez plutôt le niveau sur les boîtes des membres
Erreur de validation 422 L’endpoint groupé a reçu plusieurs sélecteurs, ou aucun
403 Il manque mailboxes:write au jeton

Articles similaires

Accédez aux guides voisins qui prolongent votre démarche.

Nous utilisons les technologies nécessaires au fonctionnement et à la sécurité de TrekMail. En confirmant, vous autorisez aussi des analyses limitées et la mesure publicitaire décrites dans notre Politique relative aux cookies.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

ou

12 caractères les mots de passe correspondent

ou

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.