Arquitetura do Drive Sync: URLs, escopos e auditoria

Referência técnica da arquitetura WebDAV do Drive Sync, incluindo caminhos, permissões, senhas de dispositivo, uploads e registros de auditoria.

Detalhes do artigo

Tipo, dificuldade, planos e data da última atualização.

Tipo
Referência
Dificuldade
Intermediário
Planos
Nano · Starter · Pro · Agency
Última atualização
10 de set de 2026

Esta é a referência do Drive Sync voltada a desenvolvedores. Se você está integrando o acesso de sincronização à API REST ou ao servidor MCP, criando ferramentas sobre o TrekMail Drive ou auditando como a interface WebDAV aplica permissões, esta página é para você.

Se você só quer conectar o rclone ou o Finder ao Drive, comece pela visão geral do Drive Sync.

O que é o Drive Sync

O Drive Sync é uma interface WebDAV para o TrekMail Drive. Ele permite que um aplicativo de sincronização compatível acesse os mesmos arquivos que você vê no painel e no webmail, usando uma senha de dispositivo própria e permissões selecionadas.

A interface usa métodos WebDAV padrão em um prefixo fixo. O suporte varia entre clientes, portanto teste as operações necessárias em uma pasta descartável antes de usar o aplicativo em uma migração ou um backup de produção.

Estrutura de URLs

A URL do Drive é gerada para a implantação e exibida em Sync devices. Copie essa URL em vez de montar uma com base no domínio do painel. O caminho começa com /dav/files/:

https://YOUR-DRIVE-HOST/dav/files/

Abaixo dessa raiz há uma árvore da conta e árvores de caixas de correio. O que uma senha pode abrir depende tanto da vinculação dela a uma caixa quanto das permissões selecionadas:

Árvore de toda a conta

/dav/files/account/
    ├── (top-level account-drive folders the dashboard shows)
    └── (top-level files at the account-drive root)

Este é o Account Drive do painel. Uma senha que não esteja limitada a uma única caixa de correio pode ver essa árvore quando tem uma permissão do Account Drive.

Árvore limitada a uma caixa de correio

/dav/files/mailbox-{N}/
    ├── (the mailbox's personal Drive files and folders)
    └── Shared/
        ├── (account-drive folders flagged "shared with all mailboxes")
        └── ...

Quando uma senha de dispositivo é restrita a uma caixa de correio, ela só pode ver a árvore pessoal dessa caixa. Se a caixa tem acesso ao Drive pessoal e a conta possui pastas compartilhadas, a coleção Shared/ mostra as pastas da conta compartilhadas com todas as caixas.

Uma senha limitada a uma caixa não pode ver o Account Drive nem outra caixa. Uma senha sem limite de caixa pode listar os espaços do Drive da conta, mas cada caminho ainda exige a permissão correspondente de conta ou caixa de correio.

Criar uma senha de dispositivo

Você pode criar uma senha em Sync devices no painel ou, para a caixa que está usando no momento, pelo webmail. O painel pode criar uma senha para toda a conta ou limitá-la a uma caixa. O webmail cria uma senha apenas para a caixa com a sessão iniciada.

Escolha um rótulo claro, selecione somente as permissões necessárias ao aplicativo e defina uma validade quando a conexão for temporária. O segredo é mostrado uma única vez. Salve-o no aplicativo ou em um gerenciador de senhas antes de fechar a tela de confirmação.

Você pode revogar uma senha de dispositivo a qualquer momento sem alterar sua senha normal de acesso ao TrekMail. Uma senha revogada ou expirada deixa de funcionar imediatamente.

Entrar com uma senha de dispositivo

A sincronização usa HTTP Basic por HTTPS. Digite o nome de usuário exibido em Sync devices e a senha de dispositivo gerada. Não use a senha do painel do TrekMail em um aplicativo de sincronização.

Se a senha for revogada ou expirar, o aplicativo normalmente solicitará as credenciais novamente. O status da conta, o acesso à caixa de correio, o acesso ao Drive e as permissões selecionadas são verificados em cada solicitação.

Modelo de escopos

O Drive Sync usa as mesmas strings de escopo da API REST, no formato drive:{family}:{action}. Estas são as oito aplicáveis às senhas de dispositivo:

Escopo Ação
drive:account:read Listar e baixar arquivos na árvore do Account Drive
drive:account:write Enviar, renomear, mover e colocar arquivos na lixeira na árvore do Account Drive
drive:account:share Gerar links públicos de download para arquivos do Account Drive
drive:account:purge Excluir permanentemente arquivos do Account Drive sem passar pela lixeira
drive:mailbox:read Igual a account:read, mas na árvore limitada à caixa de correio
drive:mailbox:write Igual a account:write, mas limitado à caixa de correio
drive:mailbox:share Igual a account:share, mas limitado à caixa de correio
drive:mailbox:purge Igual a account:purge, mas limitado à caixa de correio

A leitura de um caminho exige a permissão :read correspondente. Criar, alterar, mover, copiar ou excluir exige :write. O caminho determina se o aplicativo está solicitando acesso à conta ou à caixa, então uma senha limitada a uma caixa não pode acessar o Account Drive nem outra caixa.

A tela Sync devices oferece somente as permissões adequadas a um aplicativo de sincronização. Permissões de cobrança não fazem parte de uma senha de dispositivo.

Permissões de compartilhamento e expurgo

O formulário de senha de dispositivo pode mostrar as permissões :share e :purge quando a conta tem direito a elas. A proteção atual das rotas WebDAV associa operações de arquivo somente a :read e :write, portanto não presuma que selecionar uma dessas permissões adiciona ao WebDAV um comando de link de compartilhamento ou exclusão permanente.

No WebDAV, um DELETE comum exige :write e move o arquivo para a lixeira. O WebDAV não permite substituir um arquivo no mesmo local nem executar um expurgo permanente. Use a interface do Drive para essas tarefas.

Segurança dos nomes de arquivo

Nomes de arquivos e pastas precisam ser seguros em diferentes sistemas operacionais. Nomes vazios, separadores de caminho, caracteres de controle, caracteres enganosos e nomes que entrariam em conflito após a normalização do Windows ou Unicode são rejeitados. Os nomes podem ter até 255 caracteres visíveis.

Se um aplicativo receber um erro de validação, renomeie o item no aplicativo e tente novamente. Não tente contornar o erro colocando um caminho no nome de um arquivo.

Uploads em partes

Arquivos pequenos podem usar um PUT normal. Clientes compatíveis com o fluxo de upload em partes v2 do Nextcloud podem criar uma sessão de upload em /dav/uploads/{session-uuid}/, enviar partes numeradas e depois usar MOVE para montar o arquivo no destino final.

Os limites de upload podem variar conforme a implantação e o cliente. Trate uma sessão com falha ou expirada como uma nova tentativa de upload. Se outro cliente criar o destino primeiro, use a resposta de conflito para escolher um novo nome ou atualize a pasta antes de tentar novamente.

Trilha de auditoria

As alterações concluídas pelo Sync aparecem no histórico de atividades do Drive. O registro identifica o item afetado, a ação, o horário e a senha de dispositivo usada. Assim, um administrador pode investigar alterações inesperadas e revogar a senha relevante.

Clientes que usam o feed de alterações do Drive podem ver mudanças feitas via WebDAV. Se o serviço solicitar uma ressincronização completa, recrie a visualização local a partir de um snapshot recente antes de continuar com o cursor salvo.

Limites de requisições

As solicitações do Drive Sync têm limites para proteger o serviço e seus arquivos. Se um cliente receber 429, reduza a simultaneidade, respeite Retry-After quando esse cabeçalho for fornecido e tente novamente uma operação pequena antes de retomar a tarefa.

Disponibilidade

O Drive Sync está disponível em produção. As contas precisam ter acesso ao Drive, e as permissões disponíveis para senhas de dispositivo ainda dependem da conta, da caixa de correio, do plano e da pessoa que cria a senha. Clientes White Label usam o mesmo serviço Drive Sync. Sempre copie a URL atual de Sync devices em vez de construí-la.

Próximos passos

Artigos relacionados

Vá para guias próximos que dão continuidade ao fluxo de trabalho.

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.