Scopes en machtigingen van de Drive-API

Naslag voor 11 TrekMail Drive-API-scopes, toegang via abonnement en uitbreiding, postvakgrenzen, verwijderrechten en veilig tokenontwerp.

Artikeldetails

Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.

Type
Naslagwerk
Moeilijkheid
Gemiddeld
Abonnementen
Starter · Pro · Agency · + Drive Add-on
Laatst bijgewerkt
10 sep. 2026

Drive-scopes bepalen precies wat een API-token of MCP-agent met TrekMail Drive kan doen. Een goed token is beperkt: het heeft alleen de scopes die voor één taak nodig zijn, een duidelijke naam en een vervaldatum.

De Drive-API heeft 11 scopes voor Account Drive, postvak-Drive, deellinks, permanent verwijderen, de status van de Drive-uitbreiding en wachtwoorden van synchronisatieapparaten. Deze scopes horen bij operationele tokens (tm_live_...). Berichttokens (tm_msg_...) blijven voor e-mailbewerkingen.

Scopeoverzicht

Scope Gebruik Opmerkingen
drive:account:read Ruimten, mappen, bestanden, prullenbak, gebruik en downloadlinks van Account Drive weergeven Veilige standaard voor rapportage- en zoekagents
drive:account:write Mappen maken, uploaden, hernoemen, verplaatsen, verwijderen en herstellen Wijzigt bestanden maar verwijdert ze niet permanent
drive:account:share Openbare deellinks voor Account Drive-bestanden maken, weergeven en intrekken Onbewerkte deeltokens worden alleen bij creatie teruggegeven
drive:account:purge Verwijderde Account Drive-items definitief wissen en prullenbak legen Hoog risico; alleen voor vertrouwde onderhoudsagents
drive:mailbox:read Door het token toegestane postvak-Drive-ruimten doorzoeken Kan met postvakbeperkingen worden ingeperkt
drive:mailbox:write Bestanden in toegestane postvakruimten uploaden en beheren Wijzigt Drive-gegevens van het postvak
drive:mailbox:share Openbare links voor toegestane postvakbestanden maken, weergeven en intrekken Gebruik met duidelijke vervaldatum en downloadlimiet
drive:mailbox:purge Verwijderde postvakbestanden en mappen definitief wissen Hoog risico; scheid dit van dagelijkse automatisering
drive:addon:read Status, prijzen en annuleringsvoorbeeld van Drive-uitbreiding lezen Alleen-lezen; geen abonnementswijzigingen
drive:devices:read Wachtwoorden van Drive-synchronisatieapparaten weergeven Toont labels, scope, laatste gebruik en vervaldatum, nooit het wachtwoord
drive:devices:write Apparaatwachtwoorden maken, vervangen en intrekken Alleen binnen de eigen Drive-machtigingen van de aanroeper

Lezen, schrijven, delen en wissen

Drive verdeelt veelvoorkomende taken over vier niveaus:

  • Lezen kan ruimten en mappen bekijken, metadata controleren, de prullenbak zien en download-URL's aanvragen.
  • Schrijven kan uploaden, mappen maken, hernoemen, verplaatsen, verwijderen en herstellen.
  • Delen kan openbare deellinks maken, weergeven en intrekken.
  • Wissen kan items definitief verwijderen of de prullenbak legen.

Geef een algemene assistent geen wismachtiging. Maak voor automatische opschoning een apart, naar de taak genoemd token, houd het in MCP uitgeschakeld tot het nodig is en controleer na elke uitvoering het auditlogboek.

Toegang via abonnement en uitbreiding

De Drive-API is beschikbaar wanneer het account Drive-rechten heeft via een betaald abonnement of actieve Drive-opslaguitbreiding. Een gratis account met actieve uitbreiding kan Drive-scopes gebruiken voor opslagautomatisering, net zoals scopes voor E-mailverificatie onafhankelijk van volledige infrastructuur-API-toegang beschikbaar zijn.

Na annulering kan tijdens de respijtperiode leestoegang beschikbaar blijven voor controle en export. Schrijven, delen en wissen kunnen beperkt worden totdat het account weer een actieve opslagstatus heeft.

Account Drive tegenover postvak-Drive

Account- en postvakscopes zijn bewust gescheiden. Een factureringsagent heeft mogelijk alleen Account Drive nodig; een postvakassistent wellicht slechts één postvak-Drive.

Gebruik postvakbeperkingen voor automatiseringstokens. Een beperkt token ziet alleen toegestane ruimten. Andere postvakken geven een antwoord zoals 'niet gevonden', zodat de accountstructuur verborgen blijft.

De scope van de Drive-uitbreiding is alleen-lezen

drive:addon:read leest status, prijzen en annuleringsvoorbeeld. De scope kan geen opslag kopen, capaciteit aanpassen, abonnement annuleren of betaling starten.

Deze grens is bewust. Factureringswijzigingen blijven in het dashboard, waar een mens capaciteit, prijs, valuta, periode en betalingsbevestiging controleert. Er is geen drive:addon:write-scope.

Wachtwoorden van synchronisatieapparaten

drive:devices:read en drive:devices:write beheren afzonderlijke wachtwoorden voor WebDAV-apps. Ze zijn niet het API-token. Een nieuw wachtwoord wordt eenmaal getoond; sla het dan op in de app of wachtwoordmanager. Scheid apparaatbeheer waar mogelijk van algemene bestandsautomatisering en trek het wachtwoord in wanneer verbinding niet meer nodig is.

Antwoorden voor weergeven, maken en vervangen bevatten server_url. Gebruik dat adres in plaats van zelf /dav samen te stellen: volledig ingerichte White Label-mailzones krijgen hun eigen DAV-hostnaam, andere accounts de werkende platformhostnaam.

Aanbevolen tokenpatronen

Werkstroom Aanbevolen scopes Vermijd
Rapportageagent drive:account:read, eventueel drive:mailbox:read schrijven/delen/wissen
Uploadautomatisering drive:account:read, drive:account:write wissen
Klantlinks drive:account:read, drive:account:share wissen, tenzij opschoning apart is
Postvakassistent drive:mailbox:read, eventueel drive:mailbox:write, beperkt tot één postvak accountbrede scopes
Opschoning lezen/schrijven plus exact vereiste wisscope brede onbeperkte tokens
Opslagmonitor drive:addon:read, drive:account:read factureringsschrijfacties, niet via API beschikbaar
Apparaatbeheer drive:devices:read, drive:devices:write en alleen benodigde bestandsscopes accountbreed token met ongerelateerde schrijfrechten

Wat gebeurt er als een scope ontbreekt

Zonder vereiste Drive-scope geeft de API een machtigingsfout. Als een beperking een postvak of bron uitsluit, kan de API 'niet gevonden' geven. Dit beschermt de persoonlijke accountstructuur.

Gerelateerde artikelen

Spring naar nabije gidsen die de workflow voortzetten.

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.