היקפים והרשאות של Drive API בפירוט
מדריך ל-11 היקפי API של TrekMail Drive, גישה לפי תוכנית ותוסף, מגבלות תיבות דואר, הרשאות מחיקה ותכנון אסימונים בטוח.
פרטי המאמר
סוג, רמת קושי, תוכניות ומידע על עדכון אחרון.
▼
פרטי המאמר
סוג, רמת קושי, תוכניות ומידע על עדכון אחרון.
- סוג
- חומר עזר
- רמת קושי
- בינוני
- תוכניות
- Starter · Pro · Agency · + Drive Add-on
- עודכן לאחרונה
- 10 בספט׳ 2026
היקפי Drive קובעים בדיוק מה אסימון API או סוכן MCP יכולים לעשות ב-TrekMail Drive. אסימון טוב הוא מצומצם: יש לו רק את ההיקפים הדרושים למשימה אחת, שם ברור ותאריך תפוגה.
ל-Drive API יש 11 היקפים עבור Drive של החשבון ושל תיבות הדואר, קישורי שיתוף, מחיקה לצמיתות, מצב תוסף Drive וסיסמאות התקני סנכרון. היקפים אלה שייכים לאסימוני תפעול (tm_live_...). אסימוני הודעות (tm_msg_...) עדיין מיועדים לפעולות דוא"ל.
טבלת היקפים
| היקף | שימוש | הערות |
|---|---|---|
drive:account:read |
הצגת מרחבים, תיקיות, קבצים, אשפה, שימוש וקישורי הורדה של החשבון | ברירת מחדל בטוחה לסוכני דיווח וחיפוש |
drive:account:write |
יצירת תיקיות, העלאה, שינוי שם, העברה, העברה לאשפה ושחזור | משנה קבצים אך לא מוחק לצמיתות |
drive:account:share |
יצירה, הצגה וביטול של קישורים ציבוריים לקובצי החשבון | אסימוני שיתוף גולמיים מוחזרים רק ביצירה |
drive:account:purge |
מחיקה לצמיתות מהאשפה וריקון האשפה | סיכון גבוה; רק לסוכני תחזוקה מהימנים |
drive:mailbox:read |
עיון במרחבי תיבות שהאסימון מתיר | ניתן לצמצום באמצעות מגבלות תיבה |
drive:mailbox:write |
העלאה וניהול של קבצים במרחבי תיבות מותרים | משנה נתוני Drive בבעלות התיבה |
drive:mailbox:share |
יצירה, הצגה וביטול של קישורים ציבוריים לקבצים מותרים | השתמשו בתפוגה ובמגבלת הורדות ברורות |
drive:mailbox:purge |
מחיקה לצמיתות של קבצים ותיקיות תיבה מהאשפה | סיכון גבוה; הפרידו מאוטומציה יומית |
drive:addon:read |
קריאת מצב, מחיר ותצוגת ביטול של התוסף | קריאה בלבד; ללא שינוי מינוי |
drive:devices:read |
הצגת סיסמאות התקני סנכרון Drive | מציג תווית, היקף, שימוש אחרון ותפוגה, לעולם לא סיסמה גלויה |
drive:devices:write |
יצירה, החלפה וביטול של סיסמאות התקנים | רק במסגרת הרשאות Drive של מבצע הקריאה |
קריאה, כתיבה, שיתוף ומחיקה לצמיתות
Drive מפריד משימות נפוצות לארבע רמות:
- קריאה מציגה מרחבים, תיקיות, מטא-נתונים ואשפה ומבקשת כתובות URL להורדה.
- כתיבה מעלה, יוצרת תיקיות, משנה שם, מעבירה, שולחת לאשפה ומשחזרת.
- שיתוף יוצר, מציג ומבטל קישורי שיתוף ציבוריים.
- מחיקה לצמיתות מוחקת פריטים מהאשפה או מרוקנת אותה.
אל תעניקו מחיקה לצמיתות לעוזר כללי. לניקוי אוטומטי צרו אסימון נפרד בשם המשימה, השאירו אותו מושבת ב-MCP עד הצורך ובדקו את יומן הביקורת אחרי כל הפעלה.
גישה לפי תוכנית ותוסף
Drive API זמין כאשר לחשבון יש זכאות ל-Drive דרך תוכנית בתשלום או תוסף אחסון פעיל. חשבון חינמי עם תוסף פעיל יכול להשתמש בהיקפי Drive, בדומה להיקפי אימות דוא"ל שזמינים ללא גישה מלאה ל-API של התשתית.
לאחר ביטול תוסף, הקריאה עשויה להישאר זמינה בחלון הארכה כדי לבדוק ולייצא קבצים. כתיבה, שיתוף ומחיקה עשויים להיות מוגבלים עד לחזרה למצב אחסון פעיל.
Drive של החשבון לעומת תיבת הדואר
היקפי החשבון והתיבה נפרדים בכוונה. סוכן חיוב עשוי להזדקק רק ל-Drive של החשבון, ועוזר תיבה רק ל-Drive של תיבה אחת.
השתמשו במגבלות תיבה בעת יצירת אסימון אוטומציה. אסימון מוגבל רואה רק מרחבים מותרים. בקשות לתיבות אחרות מחזירות תשובה בסגנון "לא נמצא" כדי לא לחשוף את מבנה החשבון.
היקף תוסף Drive הוא לקריאה בלבד
drive:addon:read קורא מצב, מחיר ותצוגת ביטול. הוא אינו יכול לקנות אחסון, לשנות קיבולת, לבטל מינוי או להפעיל תשלום.
זהו גבול מכוון. שינויי חיוב נשארים בלוח המחוונים, שבו אדם בודק קיבולת, מחיר, מטבע, תקופה ואישור תשלום. אין היקף drive:addon:write.
סיסמאות התקני סנכרון
drive:devices:read ו-drive:devices:write מנהלים סיסמאות נפרדות לאפליקציות WebDAV, ולא את אסימון ה-API. סיסמה חדשה מוצגת פעם אחת, לכן שמרו אותה מיד באפליקציה או במנהל סיסמאות. הפרידו ניהול התקנים מאוטומציית קבצים ובטלו סיסמה כשהחיבור אינו נחוץ עוד.
תגובות להצגה, יצירה והחלפה כוללות server_url. השתמשו בכתובת המוחזרת במקום להרכיב /dav: חשבון עם אזור דואר White Label מלא מקבל שם מארח DAV ממותג, וכל השאר מקבלים את שם המארח הפעיל של הפלטפורמה.
דפוסי אסימונים מומלצים
| תהליך | היקפים מומלצים | הימנעו |
|---|---|---|
| דיווח | drive:account:read, ואולי drive:mailbox:read |
כתיבה/שיתוף/מחיקה |
| העלאה | drive:account:read, drive:account:write |
מחיקה |
| קישורי לקוחות | drive:account:read, drive:account:share |
מחיקה ללא ניקוי נפרד |
| עוזר תיבה | drive:mailbox:read, ואולי drive:mailbox:write, מוגבל לתיבה |
היקפים לכל החשבון |
| ניקוי | קריאה/כתיבה והיקף המחיקה המדויק | אסימונים רחבים ללא הגבלה |
| ניטור אחסון | drive:addon:read, drive:account:read |
כתיבת חיוב שאינה זמינה דרך API |
| ניהול התקנים | drive:devices:read, drive:devices:write והיקפי הקבצים הדרושים |
אסימון חשבון עם כתיבה לא קשורה |
מה קורה כאשר חסר היקף
אם חסר היקף Drive נדרש, ה-API מחזיר שגיאת הרשאה. אם מגבלה מחריגה תיבה או משאב, ה-API עשוי להחזיר "לא נמצא". כך מוגן מבנה החשבון הפרטי.
מאמרים קשורים
קפצו למדריכים הסמוכים שממשיכים את זרימת העבודה.