Scopes en machtigingen van de Drive-API
Naslag voor 11 TrekMail Drive-API-scopes, toegang via abonnement en uitbreiding, postvakgrenzen, verwijderrechten en veilig tokenontwerp.
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
▼
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
- Type
- Naslagwerk
- Moeilijkheid
- Gemiddeld
- Abonnementen
- Starter · Pro · Agency · + Drive Add-on
- Laatst bijgewerkt
- 10 sep. 2026
Drive-scopes bepalen precies wat een API-token of MCP-agent met TrekMail Drive kan doen. Een goed token is beperkt: het heeft alleen de scopes die voor één taak nodig zijn, een duidelijke naam en een vervaldatum.
De Drive-API heeft 11 scopes voor Account Drive, postvak-Drive, deellinks, permanent verwijderen, de status van de Drive-uitbreiding en wachtwoorden van synchronisatieapparaten. Deze scopes horen bij operationele tokens (tm_live_...). Berichttokens (tm_msg_...) blijven voor e-mailbewerkingen.
Scopeoverzicht
| Scope | Gebruik | Opmerkingen |
|---|---|---|
drive:account:read |
Ruimten, mappen, bestanden, prullenbak, gebruik en downloadlinks van Account Drive weergeven | Veilige standaard voor rapportage- en zoekagents |
drive:account:write |
Mappen maken, uploaden, hernoemen, verplaatsen, verwijderen en herstellen | Wijzigt bestanden maar verwijdert ze niet permanent |
drive:account:share |
Openbare deellinks voor Account Drive-bestanden maken, weergeven en intrekken | Onbewerkte deeltokens worden alleen bij creatie teruggegeven |
drive:account:purge |
Verwijderde Account Drive-items definitief wissen en prullenbak legen | Hoog risico; alleen voor vertrouwde onderhoudsagents |
drive:mailbox:read |
Door het token toegestane postvak-Drive-ruimten doorzoeken | Kan met postvakbeperkingen worden ingeperkt |
drive:mailbox:write |
Bestanden in toegestane postvakruimten uploaden en beheren | Wijzigt Drive-gegevens van het postvak |
drive:mailbox:share |
Openbare links voor toegestane postvakbestanden maken, weergeven en intrekken | Gebruik met duidelijke vervaldatum en downloadlimiet |
drive:mailbox:purge |
Verwijderde postvakbestanden en mappen definitief wissen | Hoog risico; scheid dit van dagelijkse automatisering |
drive:addon:read |
Status, prijzen en annuleringsvoorbeeld van Drive-uitbreiding lezen | Alleen-lezen; geen abonnementswijzigingen |
drive:devices:read |
Wachtwoorden van Drive-synchronisatieapparaten weergeven | Toont labels, scope, laatste gebruik en vervaldatum, nooit het wachtwoord |
drive:devices:write |
Apparaatwachtwoorden maken, vervangen en intrekken | Alleen binnen de eigen Drive-machtigingen van de aanroeper |
Lezen, schrijven, delen en wissen
Drive verdeelt veelvoorkomende taken over vier niveaus:
- Lezen kan ruimten en mappen bekijken, metadata controleren, de prullenbak zien en download-URL's aanvragen.
- Schrijven kan uploaden, mappen maken, hernoemen, verplaatsen, verwijderen en herstellen.
- Delen kan openbare deellinks maken, weergeven en intrekken.
- Wissen kan items definitief verwijderen of de prullenbak legen.
Geef een algemene assistent geen wismachtiging. Maak voor automatische opschoning een apart, naar de taak genoemd token, houd het in MCP uitgeschakeld tot het nodig is en controleer na elke uitvoering het auditlogboek.
Toegang via abonnement en uitbreiding
De Drive-API is beschikbaar wanneer het account Drive-rechten heeft via een betaald abonnement of actieve Drive-opslaguitbreiding. Een gratis account met actieve uitbreiding kan Drive-scopes gebruiken voor opslagautomatisering, net zoals scopes voor E-mailverificatie onafhankelijk van volledige infrastructuur-API-toegang beschikbaar zijn.
Na annulering kan tijdens de respijtperiode leestoegang beschikbaar blijven voor controle en export. Schrijven, delen en wissen kunnen beperkt worden totdat het account weer een actieve opslagstatus heeft.
Account Drive tegenover postvak-Drive
Account- en postvakscopes zijn bewust gescheiden. Een factureringsagent heeft mogelijk alleen Account Drive nodig; een postvakassistent wellicht slechts één postvak-Drive.
Gebruik postvakbeperkingen voor automatiseringstokens. Een beperkt token ziet alleen toegestane ruimten. Andere postvakken geven een antwoord zoals 'niet gevonden', zodat de accountstructuur verborgen blijft.
De scope van de Drive-uitbreiding is alleen-lezen
drive:addon:read leest status, prijzen en annuleringsvoorbeeld. De scope kan geen opslag kopen, capaciteit aanpassen, abonnement annuleren of betaling starten.
Deze grens is bewust. Factureringswijzigingen blijven in het dashboard, waar een mens capaciteit, prijs, valuta, periode en betalingsbevestiging controleert. Er is geen drive:addon:write-scope.
Wachtwoorden van synchronisatieapparaten
drive:devices:read en drive:devices:write beheren afzonderlijke wachtwoorden voor WebDAV-apps. Ze zijn niet het API-token. Een nieuw wachtwoord wordt eenmaal getoond; sla het dan op in de app of wachtwoordmanager. Scheid apparaatbeheer waar mogelijk van algemene bestandsautomatisering en trek het wachtwoord in wanneer verbinding niet meer nodig is.
Antwoorden voor weergeven, maken en vervangen bevatten server_url. Gebruik dat adres in plaats van zelf /dav samen te stellen: volledig ingerichte White Label-mailzones krijgen hun eigen DAV-hostnaam, andere accounts de werkende platformhostnaam.
Aanbevolen tokenpatronen
| Werkstroom | Aanbevolen scopes | Vermijd |
|---|---|---|
| Rapportageagent | drive:account:read, eventueel drive:mailbox:read |
schrijven/delen/wissen |
| Uploadautomatisering | drive:account:read, drive:account:write |
wissen |
| Klantlinks | drive:account:read, drive:account:share |
wissen, tenzij opschoning apart is |
| Postvakassistent | drive:mailbox:read, eventueel drive:mailbox:write, beperkt tot één postvak |
accountbrede scopes |
| Opschoning | lezen/schrijven plus exact vereiste wisscope | brede onbeperkte tokens |
| Opslagmonitor | drive:addon:read, drive:account:read |
factureringsschrijfacties, niet via API beschikbaar |
| Apparaatbeheer | drive:devices:read, drive:devices:write en alleen benodigde bestandsscopes |
accountbreed token met ongerelateerde schrijfrechten |
Wat gebeurt er als een scope ontbreekt
Zonder vereiste Drive-scope geeft de API een machtigingsfout. Als een beperking een postvak of bron uitsluit, kan de API 'niet gevonden' geven. Dit beschermt de persoonlijke accountstructuur.
Gerelateerde artikelen
Spring naar nabije gidsen die de workflow voortzetten.