Âmbitos e permissões da API do Drive
Referência dos 11 âmbitos da API do TrekMail Drive, acesso por plano e complemento, limites de caixa, permissões destrutivas e tokens seguros.
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
▼
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
- Tipo
- Referência
- Dificuldade
- Intermediário
- Planos
- Starter · Pro · Agency · + Drive Add-on
- Última atualização
- 10 de set de 2026
Os âmbitos do Drive determinam exatamente o que um token de API ou agente MCP pode fazer com o TrekMail Drive. Um bom token é restrito: tem o menor conjunto de âmbitos necessário para uma tarefa, um nome claro e uma data de validade.
A API do Drive tem 11 âmbitos que abrangem o Drive da conta, o Drive da caixa de correio, ligações de partilha, eliminação permanente, estado do complemento do Drive e palavras-passe de dispositivos de sincronização. Estes âmbitos pertencem a tokens de operações (tm_live_...). Os tokens de mensagens (tm_msg_...) continuam a destinar-se a operações de correio eletrónico.
Referência dos âmbitos
| Âmbito | Utilização | Notas |
|---|---|---|
drive:account:read |
Listar espaços, pastas, ficheiros, lixo, utilização e ligações de transferência do Drive da conta | Predefinição segura para agentes de relatórios e pesquisa |
drive:account:write |
Criar pastas, carregar, mudar o nome, mover, enviar para o lixo e restaurar no Drive da conta | Altera ficheiros, mas não os elimina permanentemente |
drive:account:share |
Criar, listar e revogar ligações públicas de partilha para ficheiros do Drive da conta | Os tokens de partilha em bruto só são devolvidos quando criados |
drive:account:purge |
Eliminar permanentemente itens do Drive da conta que estão no lixo e esvaziá-lo | Âmbito de alto risco; conceda apenas a agentes de manutenção de confiança |
drive:mailbox:read |
Explorar espaços do Drive de caixas permitidas pelo token | Pode ser restringido com limites de caixa |
drive:mailbox:write |
Carregar e gerir ficheiros nos espaços do Drive de caixas permitidas | Altera dados do Drive pertencentes à caixa |
drive:mailbox:share |
Criar, listar e revogar ligações públicas para ficheiros de caixas permitidos | Utilize com validade e limites de transferência claros |
drive:mailbox:purge |
Eliminar permanentemente ficheiros e pastas do Drive de caixas que estão no lixo | Âmbito de alto risco; mantenha separado da automatização diária |
drive:addon:read |
Consultar estado, preços e pré-visualização de cancelamento do complemento do Drive | Só de leitura; sem alterações à subscrição |
drive:devices:read |
Listar palavras-passe de dispositivos de sincronização do Drive | Mostra etiquetas, âmbito, última utilização e validade, nunca a palavra-passe em texto simples |
drive:devices:write |
Criar, substituir e revogar palavras-passe de dispositivos de sincronização do Drive | Só cria uma palavra-passe dentro das permissões do Drive do próprio autor da chamada |
Leitura, escrita, partilha e eliminação
O Drive separa as tarefas comuns em quatro níveis de permissão:
- Leitura permite listar espaços, explorar pastas, verificar metadados, ver o lixo e pedir URLs de transferência.
- Escrita permite carregar, criar pastas, mudar o nome, mover, enviar para o lixo e restaurar.
- Partilha permite criar, listar e revogar ligações públicas de partilha.
- Eliminação permite apagar permanentemente itens do lixo ou esvaziá-lo.
Não conceda a eliminação a um assistente de uso geral. Para limpeza automatizada, crie um token separado com o nome dessa tarefa, mantenha-o desativado no MCP até ser necessário e reveja o registo de auditoria após cada execução.
Acesso por plano e complemento
O acesso à API do Drive está disponível quando a conta tem direito ao Drive através de um plano pago ou de um complemento de armazenamento do Drive ativo. Uma conta gratuita com complemento ativo pode usar âmbitos do Drive para automatizar o armazenamento, tal como os âmbitos do Verificador de e-mail estão disponíveis independentemente do acesso total à API de infraestrutura.
Se um complemento do Drive for cancelado e entrar no período de tolerância, o acesso de leitura poderá continuar disponível para rever e exportar ficheiros. A escrita, a partilha e a eliminação poderão ficar restringidas até a conta regressar a um estado de armazenamento ativo.
Drive da conta e Drive da caixa de correio
Os âmbitos do Drive da conta e da caixa estão intencionalmente separados. Um agente de faturação ou operações poderá precisar apenas do Drive da conta. Um assistente de caixa poderá precisar do Drive de uma única caixa e de mais nada.
Utilize limites de caixa ao criar um token para automatização. Um token restrito só vê espaços de caixas permitidas. Os pedidos para outras caixas devolvem uma resposta semelhante a «não encontrado», evitando revelar a estrutura da conta a uma integração de âmbito reduzido.
O âmbito do complemento do Drive é só de leitura
drive:addon:read permite consultar estado, preços e pré-visualização de cancelamento do complemento. Não permite comprar armazenamento, alterar capacidade, cancelar uma subscrição nem iniciar um pagamento.
Este limite é intencional. As alterações de faturação do armazenamento permanecem no painel, onde uma pessoa pode rever capacidade, preço, moeda, período de faturação e confirmação do pagamento. Não existe o âmbito drive:addon:write.
Palavras-passe de dispositivos de sincronização
drive:devices:read e drive:devices:write gerem as palavras-passe separadas utilizadas por aplicações de sincronização WebDAV. Não são o token de API. Uma palavra-passe criada é mostrada uma vez, por isso guarde-a de imediato na aplicação ou num gestor de palavras-passe. Quando possível, separe a gestão de dispositivos de um token geral de automatização de ficheiros e revogue a palavra-passe quando o computador ou a aplicação já não se deva ligar.
As respostas de listagem, criação e substituição incluem server_url. Utilize o endereço devolvido em vez de criar /dav: contas com zona de correio White Label totalmente aprovisionada recebem o nome de anfitrião DAV da marca; todas as outras recebem o nome funcional da plataforma.
Padrões de tokens recomendados
| Fluxo de trabalho | Âmbitos recomendados | Evitar |
|---|---|---|
| Agente de relatórios | drive:account:read, talvez drive:mailbox:read |
escrita/partilha/eliminação |
| Automatização de carregamentos | drive:account:read, drive:account:write |
eliminação |
| Ligações de entrega a clientes | drive:account:read, drive:account:share |
eliminação, salvo se a limpeza estiver separada |
| Assistente de caixa | drive:mailbox:read, talvez drive:mailbox:write, limitado a uma caixa |
âmbitos para toda a conta |
| Tarefa de limpeza | leitura/escrita mais o âmbito exato de eliminação | tokens amplos sem restrições |
| Monitor de armazenamento | drive:addon:read, drive:account:read |
escritas de faturação, indisponíveis pela API |
| Gestor de dispositivos | drive:devices:read, drive:devices:write e apenas os âmbitos de ficheiros necessários |
token para toda a conta com escritas não relacionadas |
O que acontece quando falta um âmbito
Se um token não tiver o âmbito do Drive necessário, a API devolve um erro de permissão. Se as restrições excluírem uma caixa ou recurso, a API poderá devolver «não encontrado». Isto protege a estrutura privada da conta de integrações que não a devem conhecer.
Artigos relacionados
Vá para guias próximos que dão continuidade ao fluxo de trabalho.