API-tokens aanmaken en beheren
Maak en beheer API-tokens in TrekMail. Stel bereiken, domeinbeperkingen en vervaldatums in om de toegang van elk token precies te bepalen.
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
▼
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
- Type
- Handleiding
- Moeilijkheid
- Gemiddeld
- Abonnementen
- Nano · Starter · Pro · Agency
- Laatst bijgewerkt
- 3 aug. 2026
API-tokens bepalen wat een toepassing of agent in uw account kan doen. Elk token heeft een naam, bereiken, optionele domeinbeperkingen en een vervaldatum.
Een MCP-client verbinden? Als deze browserautorisatie ondersteunt, voegt u
https://trekmail.net/mcptoe als externe MCP-server en keurt u de toegang goed in de browser. Meestal hoeft u geen token te maken of te plakken. Handmatigetm_live_-tokens zijn bedoeld voor scripts, CI-taken, zelfgehoste MCP en clients die deze procedure niet ondersteunen. Zie AI-agenten verbinden (MCP).
Voordat u begint
- Alle abonnementen, waaronder Nano, kunnen API-tokens maken. Nano-abonnementen zijn beperkt tot Email Verifier-bereiken (
verify:read,verify:write). - Starter-abonnementen bieden alleen-lezen infrastructuurbereiken en volledige bereiken voor Drive en Email Verifier. Starter kan doorsturen ook in het dashboard beheren, maar schrijftoegang voor doorsturen via de API (
mailboxes:forwarding:write) vereist Pro of Agency. Pro en Agency ontgrendelen alle bereiken. - De eigenaar kan alle accountreferenties beheren. Een gedelegeerd lid met toestemming voor API-tokens kan alleen zelf gemaakte referenties beheren en alleen bereiken en domeinen verlenen die al in het lidmaatschap aanwezig zijn.
- Tip: Klik op Rondleiding starten op de pagina AI-agenten en API voor een korte uitleg over verbindingsopties, tokens, verbonden apps en het auditlogboek.
Een Drive-automatiseringstoken maken
De Drive-API en MCP-tools gebruiken bewerkingstokens (tm_live_...). Selecteer alleen de Drive-bereiken die de workflow nodig heeft:
- Alleen-lezen rapportage:
drive:account:read,drive:mailbox:readofdrive:addon:read. - Uploadautomatisering: voeg
drive:account:writeofdrive:mailbox:writetoe. - Openbare leveringslinks: voeg
drive:account:shareofdrive:mailbox:sharetoe. - Permanente opschoning: gebruik
drive:account:purgeofdrive:mailbox:purgealleen in een afzonderlijk, streng beheerd token.
Aankoop, groottewijziging en opzegging van de Drive-add-on zijn niet beschikbaar via API-tokens. Agenten kunnen de add-onstatus en prijzen lezen met drive:addon:read, maar abonnementswijzigingen blijven in het dashboard.
Een White Label-automatiseringstoken maken
White Label gebruikt vijf bereiken voor bewerkingstokens: branding:read, branding:write, members:read, members:write en activity:read. Ze verschijnen alleen zolang het account toegang tot White Label heeft. members:write is als gevaarlijk gemarkeerd, omdat het toegang kan verwijderen en de sleutels van iemand anders kan intrekken.
Selecteer voor een alleen-lezen status- en auditintegratie branding:read, members:read en activity:read. Voeg branding:write alleen toe voor het instellen van het merk en DNS. Voeg members:write alleen toe wanneer de automatisering personen moet uitnodigen of wijzigen.
Tijdens de respijtperiode voor opzegging behoudt de eigenaar de drie leesbereiken voor herstel, terwijl schrijfbewerkingen en gedelegeerde White Label-referenties niet meer werken. Reactivering herstelt een ingetrokken referentie niet; maak of autoriseer een nieuwe.
Een token maken
- Ga naar AI-agenten en API → Tokens.
- Klik op Token maken.
- Vul het formulier in:
- Naam: Een label om het token te herkennen (bijvoorbeeld "Claude-agent", "CI/CD-pijplijn").
- Vervaldatum: Kies 7 dagen, 30 dagen, 90 dagen, een aangepaste datum of nooit.
- Bereiken: Selecteer welke bewerkingen het token mag uitvoeren. Alle toegestane bereiken zijn standaard aangevinkt.
- Domeinbeperking: Kies "Alle domeinen" of selecteer specifieke domeinen om de toegang van het token te beperken.
- Klik op Token maken.
Na het maken wordt het token in platte tekst één keer weergegeven. Kopieer het onmiddellijk of gebruik de knop Downloaden om het als een .txt-bestand op te slaan.
Het token kan niet opnieuw worden bekeken. Sla het veilig op voordat u de bevestiging sluit.
Een berichttoken maken
Met berichttokens kunnen agenten e-mail lezen en verzenden vanuit een specifieke mailbox. Ze staan los van bewerkingstokens en worden programmatisch via de API gemaakt met uw bewerkingstoken.
Uw agent voert de volgende aanroep uit om een berichttoken te maken:
curl -s -X POST \
-H "Authorization: Bearer tm_live_your_ops_token" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: create-message-token-my-agent" \
-d '{"name":"my-agent","scopes":["messages:read","messages:send"]}' \
https://trekmail.net/api/v1/mailboxes/{MAILBOX_ID}/message-tokens
Kies de kleinste bereiken die de workflow nodig heeft:
| Bereik | Staat toe |
|---|---|
messages:read |
Berichten, mappen, bijlagen, contacten, agenda, identiteiten, sjablonen en verbonden accounts weergeven en lezen. |
messages:write |
Mailboxgegevens wijzigen: markeringen, verplaatsingen, verwijdering, concepten, mappen, contacten, agenda, identiteiten, sjablonen en instellingen van verbonden accounts. Verzendt geen e-mail. |
messages:send |
Echte e-mail verzenden en plannen. Neem voor een handmatig gemaakt tm_msg_-token ook messages:read of messages:write op als de integratie deze acties nodig heeft. |
Het token in platte tekst (tm_msg_...) wordt één keer teruggegeven. Voeg het aan uw MCP-configuratie toe als TREKMAIL_MESSAGE_TOKEN.
Berichttokens zijn beschikbaar bij de abonnementen Pro en Agency. Het bewerkingstoken moet het bereik mailboxes:message-tokens:manage hebben.
Gebruik external_account_id voor een verbonden Gmail- of ander extern postvak. Als ontvangers in plaats daarvan een geautoriseerd bedrijfsadres moeten zien, gebruikt u ook een identity_id die door het identiteiten-endpoint wordt teruggegeven. Zie Verzenden als-adressen via API en MCP.
Tokenindeling
TrekMail gebruikt twee tokenvoorvoegsels om tokentypen van elkaar te onderscheiden:
| Voorvoegsel | Tokentype | Doel |
|---|---|---|
tm_live_ |
Bewerkingstoken | Bewerkingen voor account, White Label, domein, mailbox, DNS, Drive, migratie, SMTP, Cloudflare, tickets en facturering |
tm_msg_ |
Berichttoken | E-mailbewerkingen (berichten weergeven, lezen, verzenden, verwijderen en verplaatsen, mappen weergeven) |
De eerste 8 tekens na het voorvoegsel worden als zichtbaar voorvoegsel in het dashboard opgeslagen voor eenvoudige herkenning.
Bereiken
Bereiken bepalen wat het token kan doen. Wat u kunt selecteren hangt af van uw abonnement:
- Nano: Alleen Email Verifier (
verify:read,verify:write). Door Drive Storage toe te voegen, krijgt het account ook de Drive-API- en MCP-mogelijkheden waarop het recht heeft. - Starter: Volledige toegang tot Drive en Email Verifier en alleen-lezen toegang tot al het overige (domeinen, mailboxen, doorsturen, e-mailfilters, automatisch antwoord, migraties, tickets, SMTP, Cloudflare). Gebruik het dashboard voor schrijfacties die Starter niet via de API beschikbaar stelt, zoals migraties maken, tickets beantwoorden of het automatische antwoord wijzigen.
- Pro en Agency: Volledige toegang. Lezen, schrijven, maken en verwijderen voor alle families, plus berichttokens voor het lezen en verzenden van e-mail via de API.
White Label-bereiken zijn een add-onrecht en geen omweg in de abonnementstabel. Ze worden alleen aangeboden wanneer White Label actief is; de eigenaar behoudt tijdens de respijtperiode voor opzegging alleen-lezen hersteltoegang.
Zie API-bereiken en abonnementstoestemmingen voor informatie over elk bereik.
Domeinbeperkingen
Tokens hebben standaard toegang tot alle domeinen van uw account. Zo beperkt u een token tot specifieke domeinen:
- Selecteer Geselecteerde domeinen in het gedeelte met domeinbeperkingen.
- Vink de domeinen aan waartoe het token toegang moet hebben.
Een beperkt token ontvangt 404-antwoorden wanneer het toegang probeert te krijgen tot bronnen op andere domeinen; de API gedraagt zich alsof die domeinen niet bestaan.
Een token intrekken
- Ga naar AI-agenten en API → Tokens.
- Zoek het token in de lijst.
- Klik op Intrekken.
- Bevestig de intrekking.
Ingetrokken tokens werken onmiddellijk niet meer. Elke API-aanvraag die een ingetrokken token gebruikt, ontvangt 401 Unauthorized.
Intrekking is permanent en kan niet ongedaan worden gemaakt. Maak een nieuw token als u de toegang wilt herstellen.
Tokenstatus
Tokens hebben drie statussen:
| Status | Betekenis |
|---|---|
| Actief | Het token is geldig en werkt. |
| Verlopen | De vervaldatum is verstreken. Maak een nieuw token. |
| Ingetrokken | U hebt het token handmatig ingetrokken. Maak een nieuw token. |
Gebruik het statusfilter op de pagina Tokens om tokens per status te bekijken.
Auditspoor
Elke aanmaak en intrekking van een token verschijnt op het tabblad Auditlogboek. Gebeurtenissen bevatten de tokennaam, actie en tijd.
Snelle oplossingen
- "Bereiken niet beschikbaar voor uw abonnement": Uw abonnement bevat deze bereiken niet. Nano blijft beperkt tot
verify:readenverify:write(voeg een Drive Storage-add-on toe om ook dedrive:*-bereiken te krijgen). Starter voegt leestoegang voor alle infrastructuurfamilies toe, plus volledige toegang tot Drive en Email Verifier. Pro en Agency ontgrendelen overal schrijftoegang. - Token in platte tekst kwijt: Het token kan niet worden hersteld. Trek het in en maak een nieuw token.
- Het token werkt, maar geeft 404 terug voor sommige domeinen: Het token heeft waarschijnlijk een domeinbeperking. Trek het in en maak het opnieuw met "Alle domeinen", of voeg de ontbrekende domeinen aan de beperking toe.
- White Label-bereik geeft
scope_blocked_by_entitlementterug: Activeer White Label opnieuw en maak of autoriseer vervolgens een referentie met het vereiste bereik. - Een gedelegeerd token stopte na een rolwijziging: Beperkte, opgeschorte of verwijderde lidtoegang trekt de betrokken referenties onmiddellijk in. Maak een nieuw token nadat de eigenaar de juiste toegang heeft hersteld.
Gerelateerde artikelen
Spring naar nabije gidsen die de workflow voortzetten.