Âmbitos e permissões da API do Drive

Referência dos 11 âmbitos da API do TrekMail Drive, acesso por plano e complemento, limites de caixa, permissões destrutivas e tokens seguros.

Detalhes do artigo

Tipo, dificuldade, planos e data da última atualização.

Tipo
Referência
Dificuldade
Intermediário
Planos
Starter · Pro · Agency · + Drive Add-on
Última atualização
10 de set de 2026

Os âmbitos do Drive determinam exatamente o que um token de API ou agente MCP pode fazer com o TrekMail Drive. Um bom token é restrito: tem o menor conjunto de âmbitos necessário para uma tarefa, um nome claro e uma data de validade.

A API do Drive tem 11 âmbitos que abrangem o Drive da conta, o Drive da caixa de correio, ligações de partilha, eliminação permanente, estado do complemento do Drive e palavras-passe de dispositivos de sincronização. Estes âmbitos pertencem a tokens de operações (tm_live_...). Os tokens de mensagens (tm_msg_...) continuam a destinar-se a operações de correio eletrónico.

Referência dos âmbitos

Âmbito Utilização Notas
drive:account:read Listar espaços, pastas, ficheiros, lixo, utilização e ligações de transferência do Drive da conta Predefinição segura para agentes de relatórios e pesquisa
drive:account:write Criar pastas, carregar, mudar o nome, mover, enviar para o lixo e restaurar no Drive da conta Altera ficheiros, mas não os elimina permanentemente
drive:account:share Criar, listar e revogar ligações públicas de partilha para ficheiros do Drive da conta Os tokens de partilha em bruto só são devolvidos quando criados
drive:account:purge Eliminar permanentemente itens do Drive da conta que estão no lixo e esvaziá-lo Âmbito de alto risco; conceda apenas a agentes de manutenção de confiança
drive:mailbox:read Explorar espaços do Drive de caixas permitidas pelo token Pode ser restringido com limites de caixa
drive:mailbox:write Carregar e gerir ficheiros nos espaços do Drive de caixas permitidas Altera dados do Drive pertencentes à caixa
drive:mailbox:share Criar, listar e revogar ligações públicas para ficheiros de caixas permitidos Utilize com validade e limites de transferência claros
drive:mailbox:purge Eliminar permanentemente ficheiros e pastas do Drive de caixas que estão no lixo Âmbito de alto risco; mantenha separado da automatização diária
drive:addon:read Consultar estado, preços e pré-visualização de cancelamento do complemento do Drive Só de leitura; sem alterações à subscrição
drive:devices:read Listar palavras-passe de dispositivos de sincronização do Drive Mostra etiquetas, âmbito, última utilização e validade, nunca a palavra-passe em texto simples
drive:devices:write Criar, substituir e revogar palavras-passe de dispositivos de sincronização do Drive Só cria uma palavra-passe dentro das permissões do Drive do próprio autor da chamada

Leitura, escrita, partilha e eliminação

O Drive separa as tarefas comuns em quatro níveis de permissão:

  • Leitura permite listar espaços, explorar pastas, verificar metadados, ver o lixo e pedir URLs de transferência.
  • Escrita permite carregar, criar pastas, mudar o nome, mover, enviar para o lixo e restaurar.
  • Partilha permite criar, listar e revogar ligações públicas de partilha.
  • Eliminação permite apagar permanentemente itens do lixo ou esvaziá-lo.

Não conceda a eliminação a um assistente de uso geral. Para limpeza automatizada, crie um token separado com o nome dessa tarefa, mantenha-o desativado no MCP até ser necessário e reveja o registo de auditoria após cada execução.

Acesso por plano e complemento

O acesso à API do Drive está disponível quando a conta tem direito ao Drive através de um plano pago ou de um complemento de armazenamento do Drive ativo. Uma conta gratuita com complemento ativo pode usar âmbitos do Drive para automatizar o armazenamento, tal como os âmbitos do Verificador de e-mail estão disponíveis independentemente do acesso total à API de infraestrutura.

Se um complemento do Drive for cancelado e entrar no período de tolerância, o acesso de leitura poderá continuar disponível para rever e exportar ficheiros. A escrita, a partilha e a eliminação poderão ficar restringidas até a conta regressar a um estado de armazenamento ativo.

Drive da conta e Drive da caixa de correio

Os âmbitos do Drive da conta e da caixa estão intencionalmente separados. Um agente de faturação ou operações poderá precisar apenas do Drive da conta. Um assistente de caixa poderá precisar do Drive de uma única caixa e de mais nada.

Utilize limites de caixa ao criar um token para automatização. Um token restrito só vê espaços de caixas permitidas. Os pedidos para outras caixas devolvem uma resposta semelhante a «não encontrado», evitando revelar a estrutura da conta a uma integração de âmbito reduzido.

O âmbito do complemento do Drive é só de leitura

drive:addon:read permite consultar estado, preços e pré-visualização de cancelamento do complemento. Não permite comprar armazenamento, alterar capacidade, cancelar uma subscrição nem iniciar um pagamento.

Este limite é intencional. As alterações de faturação do armazenamento permanecem no painel, onde uma pessoa pode rever capacidade, preço, moeda, período de faturação e confirmação do pagamento. Não existe o âmbito drive:addon:write.

Palavras-passe de dispositivos de sincronização

drive:devices:read e drive:devices:write gerem as palavras-passe separadas utilizadas por aplicações de sincronização WebDAV. Não são o token de API. Uma palavra-passe criada é mostrada uma vez, por isso guarde-a de imediato na aplicação ou num gestor de palavras-passe. Quando possível, separe a gestão de dispositivos de um token geral de automatização de ficheiros e revogue a palavra-passe quando o computador ou a aplicação já não se deva ligar.

As respostas de listagem, criação e substituição incluem server_url. Utilize o endereço devolvido em vez de criar /dav: contas com zona de correio White Label totalmente aprovisionada recebem o nome de anfitrião DAV da marca; todas as outras recebem o nome funcional da plataforma.

Padrões de tokens recomendados

Fluxo de trabalho Âmbitos recomendados Evitar
Agente de relatórios drive:account:read, talvez drive:mailbox:read escrita/partilha/eliminação
Automatização de carregamentos drive:account:read, drive:account:write eliminação
Ligações de entrega a clientes drive:account:read, drive:account:share eliminação, salvo se a limpeza estiver separada
Assistente de caixa drive:mailbox:read, talvez drive:mailbox:write, limitado a uma caixa âmbitos para toda a conta
Tarefa de limpeza leitura/escrita mais o âmbito exato de eliminação tokens amplos sem restrições
Monitor de armazenamento drive:addon:read, drive:account:read escritas de faturação, indisponíveis pela API
Gestor de dispositivos drive:devices:read, drive:devices:write e apenas os âmbitos de ficheiros necessários token para toda a conta com escritas não relacionadas

O que acontece quando falta um âmbito

Se um token não tiver o âmbito do Drive necessário, a API devolve um erro de permissão. Se as restrições excluírem uma caixa ou recurso, a API poderá devolver «não encontrado». Isto protege a estrutura privada da conta de integrações que não a devem conhecer.

Artigos relacionados

Vá para guias próximos que dão continuidade ao fluxo de trabalho.

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.