Ambiti e autorizzazioni dell’API Drive

Riferimento per gli 11 ambiti API di TrekMail Drive, accesso a piani e add-on, vincoli delle caselle, autorizzazioni distruttive e token sicuri.

Dettagli dell'articolo

Tipo, difficoltà, piani e data dell'ultimo aggiornamento.

Tipo
Riferimento
Difficoltà
Intermedio
Piani
Starter · Pro · Agency · + Drive Add-on
Ultimo aggiornamento
10 set 2026

Gli ambiti Drive stabiliscono esattamente cosa può fare un token API o un agente MCP con TrekMail Drive. Un buon token è ristretto: ha solo gli ambiti necessari per un’attività, un nome chiaro e una data di scadenza.

L’API Drive ha 11 ambiti per Drive dell’account, Drive delle caselle, link di condivisione, eliminazione permanente, stato dell’add-on Drive e password dei dispositivi di sincronizzazione. Questi ambiti appartengono ai token operativi (tm_live_...). I token dei messaggi (tm_msg_...) restano destinati alle operazioni e-mail.

Riferimento degli ambiti

Ambito Utilizzo Note
drive:account:read Elencare spazi, cartelle, file, cestino, utilizzo e link di download di Drive dell’account Impostazione sicura per agenti di report e ricerca
drive:account:write Creare cartelle, caricare, rinominare, spostare, cestinare e ripristinare Modifica i file, ma non li elimina definitivamente
drive:account:share Creare, elencare e revocare link pubblici per i file di Drive dell’account I token di condivisione originali sono restituiti solo alla creazione
drive:account:purge Eliminare definitivamente gli elementi cestinati e svuotare il cestino Ambito ad alto rischio; solo per agenti di manutenzione fidati
drive:mailbox:read Esplorare gli spazi Drive delle caselle consentite dal token Restringibile con vincoli sulle caselle
drive:mailbox:write Caricare e gestire file negli spazi Drive delle caselle consentite Modifica dati Drive di proprietà della casella
drive:mailbox:share Creare, elencare e revocare link pubblici per file consentiti Usare con scadenza e limiti di download chiari
drive:mailbox:purge Eliminare definitivamente file e cartelle cestinati delle caselle Ambito ad alto rischio; separarlo dall’automazione quotidiana
drive:addon:read Leggere stato, prezzi e anteprima di annullamento dell’add-on Drive Sola lettura; nessuna modifica all’abbonamento
drive:devices:read Elencare le password dei dispositivi di sincronizzazione Drive Mostra etichette, ambito, ultimo uso e scadenza, mai la password in chiaro
drive:devices:write Creare, ruotare e revocare password dei dispositivi Crea password solo entro le autorizzazioni Drive del chiamante

Lettura, scrittura, condivisione ed eliminazione

Drive divide le attività comuni in quattro livelli:

  • Lettura elenca spazi, esplora cartelle, esamina metadati, mostra il cestino e richiede URL di download.
  • Scrittura carica file, crea cartelle, rinomina, sposta, cestina e ripristina.
  • Condivisione crea, elenca e revoca link pubblici.
  • Eliminazione cancella definitivamente elementi cestinati o svuota il cestino.

Non concedere l’eliminazione a un assistente generico. Per la pulizia automatizzata, crea un token separato che riporti il nome dell’attività, lascialo disabilitato in MCP finché non serve e controlla il registro di audit dopo ogni esecuzione.

Accesso tramite piano e add-on

L’API Drive è disponibile quando l’account dispone di Drive tramite un piano a pagamento o un add-on di archiviazione Drive attivo. Un account gratuito con add-on attivo può usare gli ambiti Drive per automatizzare lo spazio, come gli ambiti del Verificatore e-mail sono disponibili indipendentemente dall’accesso completo all’API dell’infrastruttura.

Se un add-on viene annullato ed entra nel periodo di tolleranza, la lettura può restare disponibile per esaminare ed esportare i file. Scrittura, condivisione ed eliminazione possono essere limitate finché l’account non torna a uno stato di archiviazione attivo.

Drive dell’account e Drive della casella

Gli ambiti dell’account e quelli delle caselle sono separati intenzionalmente. Un agente di fatturazione può richiedere solo Drive dell’account; un assistente può richiedere il Drive di una sola casella.

Usa i vincoli sulle caselle quando crei un token di automazione. Un token vincolato vede solo gli spazi consentiti. Le richieste per altre caselle restituiscono una risposta simile a «non trovato», evitando di rivelare la struttura dell’account.

L’ambito dell’add-on Drive è di sola lettura

drive:addon:read legge stato, prezzi e anteprima di annullamento. Non può acquistare spazio, modificare la capacità, annullare un abbonamento o avviare un pagamento.

Questo limite è intenzionale. Le modifiche di fatturazione restano nella dashboard, dove una persona controlla capacità, prezzo, valuta, periodo e conferma del pagamento. Non esiste un ambito drive:addon:write.

Password dei dispositivi di sincronizzazione

drive:devices:read e drive:devices:write gestiscono le password separate usate dalle app WebDAV. Non coincidono con il token API. Una password creata è mostrata una volta: salvala subito nell’app o in un gestore. Se possibile, separa la gestione dei dispositivi dall’automazione dei file e revoca la password quando il computer o l’app non deve più collegarsi.

Le risposte di elenco, creazione e rotazione includono server_url. Usa l’indirizzo restituito invece di comporre /dav: gli account con zona e-mail White Label completa ricevono il proprio hostname DAV, gli altri quello operativo della piattaforma.

Modelli di token consigliati

Flusso Ambiti consigliati Evita
Agente di report drive:account:read, forse drive:mailbox:read scrittura/condivisione/eliminazione
Automazione caricamenti drive:account:read, drive:account:write eliminazione
Link per clienti drive:account:read, drive:account:share eliminazione, salvo pulizia separata
Assistente casella drive:mailbox:read, forse drive:mailbox:write, limitato a una casella ambiti dell’intero account
Pulizia lettura/scrittura più l’ambito esatto di eliminazione token ampi senza vincoli
Monitor spazio drive:addon:read, drive:account:read scritture di fatturazione, non disponibili via API
Gestore dispositivi drive:devices:read, drive:devices:write e solo gli ambiti file necessari token esteso con scritture non correlate

Cosa accade se manca un ambito

Se manca l’ambito Drive richiesto, l’API restituisce un errore di autorizzazione. Se il token è escluso da una casella o risorsa, può restituire «non trovato». Ciò protegge la struttura privata dell’account.

Articoli correlati

Vai alle guide vicine che proseguono il flusso di lavoro.

Usiamo le tecnologie necessarie per gestire e proteggere TrekMail. Confermando consenti anche analisi limitate e misurazione pubblicitaria come descritto nella nostra Informativa sui cookie.

Accedi a TrekMail

Accedi alla tua dashboard, alle caselle di posta e al DNS.

oppure

12 caratteri le password coincidono

oppure

Email di reimpostazione inviata

Se esiste un account per questa email, abbiamo inviato le istruzioni per reimpostare la password.

Continuando, accetti i Termini e l' Informativa sulla privacy di TrekMail.