Разрешения и области доступа API Drive
Справочник по 11 областям API TrekMail Drive, доступу по плану и дополнению, ограничениям ящиков, удалению и безопасным токенам.
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
▼
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
- Тип
- Справочная статья
- Сложность
- Средний уровень
- Тарифы
- Starter · Pro · Agency · + Drive Add-on
- Обновлено
- 10 сен 2026 г.
Области Drive точно определяют, что токен API или агент MCP может делать с TrekMail Drive. Хороший токен имеет узкие права: минимальный набор областей для одной задачи, понятное имя и срок действия.
API Drive предоставляет 11 областей для Drive учетной записи и ящиков, общедоступных ссылок, окончательного удаления, состояния дополнения Drive и паролей устройств синхронизации. Они относятся к операционным токенам (tm_live_...). Токены сообщений (tm_msg_...) по-прежнему предназначены для операций с почтой.
Справочник областей
| Область | Назначение | Примечания |
|---|---|---|
drive:account:read |
Просмотр пространств, папок, файлов, корзины, использования и ссылок скачивания Drive учетной записи | Безопасный вариант для отчетов и поиска |
drive:account:write |
Создание папок, загрузка, переименование, перемещение, отправка в корзину и восстановление | Меняет файлы, но не удаляет окончательно |
drive:account:share |
Создание, просмотр и отзыв публичных ссылок на файлы Drive учетной записи | Необработанные токены ссылок возвращаются только при создании |
drive:account:purge |
Окончательное удаление элементов из корзины и ее очистка | Высокий риск; только для доверенных агентов обслуживания |
drive:mailbox:read |
Просмотр разрешенных токену пространств Drive ящиков | Можно сузить ограничениями ящиков |
drive:mailbox:write |
Загрузка и управление файлами в разрешенных пространствах ящиков | Меняет данные Drive ящика |
drive:mailbox:share |
Создание, просмотр и отзыв публичных ссылок разрешенных файлов | Используйте с четким сроком и лимитом скачиваний |
drive:mailbox:purge |
Окончательное удаление файлов и папок ящика из корзины | Высокий риск; отделяйте от ежедневной автоматизации |
drive:addon:read |
Просмотр состояния, цен и предварительных данных отмены дополнения | Только чтение; подписка не меняется |
drive:devices:read |
Просмотр паролей устройств синхронизации Drive | Показывает метки, область, последнее использование и срок, но не пароль |
drive:devices:write |
Создание, замена и отзыв паролей устройств | Только в пределах собственных разрешений Drive вызывающей стороны |
Чтение, запись, общий доступ и очистка
Drive разделяет задачи на четыре уровня:
- Чтение позволяет просматривать пространства, папки, метаданные и корзину, запрашивать URL скачивания.
- Запись позволяет загружать, создавать папки, переименовывать, перемещать, отправлять в корзину и восстанавливать.
- Общий доступ позволяет создавать, просматривать и отзывать публичные ссылки.
- Очистка позволяет окончательно удалять элементы или очищать корзину.
Не давайте очистку универсальному помощнику. Для автоматической уборки создайте отдельный токен с названием задачи, держите его отключенным в MCP до использования и проверяйте журнал аудита после каждого запуска.
Доступ по плану и дополнению
API Drive доступен, когда право на Drive предоставлено платным планом или активным дополнением для хранилища. Бесплатная учетная запись с активным дополнением может применять области Drive для автоматизации, подобно областям Проверки почты, доступным независимо от полного API инфраструктуры.
После отмены дополнения в льготный период чтение может сохраниться для проверки и экспорта файлов. Запись, общий доступ и очистка могут ограничиваться до возвращения активного состояния хранилища.
Drive учетной записи и Drive ящика
Области учетной записи и ящиков намеренно разделены. Агенту оплаты может требоваться лишь Drive учетной записи, а помощнику ящика только Drive одного ящика.
При создании токена задавайте ограничения ящиков. Ограниченный токен видит только разрешенные пространства. Запросы других ящиков возвращают ответ наподобие «не найдено», не раскрывая структуру учетной записи.
Область дополнения Drive доступна только для чтения
drive:addon:read позволяет читать состояние, цены и предварительные данные отмены. Она не позволяет покупать хранилище, менять объем, отменять подписку или запускать платеж.
Это сделано намеренно. Оплата меняется на панели, где человек проверяет объем, цену, валюту, период и подтверждение. Области drive:addon:write не существует.
Пароли устройств синхронизации
drive:devices:read и drive:devices:write управляют отдельными паролями приложений WebDAV. Это не токен API. Созданный пароль показывается один раз, поэтому сразу сохраните его в приложении или менеджере паролей. По возможности отделяйте управление устройствами от общей автоматизации и отзывайте пароль, когда подключение больше не нужно.
Ответы просмотра, создания и замены содержат server_url. Используйте этот адрес, не собирая /dav самостоятельно: учетные записи с полностью настроенной почтовой зоной White Label получают фирменный DAV-хост, остальные получают рабочий хост платформы.
Рекомендуемые схемы токенов
| Процесс | Рекомендуемые области | Избегайте |
|---|---|---|
| Агент отчетов | drive:account:read, возможно drive:mailbox:read |
запись/общий доступ/очистка |
| Автозагрузка | drive:account:read, drive:account:write |
очистка |
| Ссылки клиентам | drive:account:read, drive:account:share |
очистка, если она не отделена |
| Помощник ящика | drive:mailbox:read, возможно drive:mailbox:write, один ящик |
области всей учетной записи |
| Очистка | чтение/запись и точная требуемая область очистки | широкие неограниченные токены |
| Монитор хранилища | drive:addon:read, drive:account:read |
запись оплаты, недоступная через API |
| Управление устройствами | drive:devices:read, drive:devices:write и только нужные файловые области |
токен всей учетной записи с лишней записью |
Что происходит при отсутствии области
Если нужной области Drive нет, API возвращает ошибку разрешения. Если ограничение исключает ящик или ресурс, API может вернуть «не найдено». Так приватная структура учетной записи остается скрытой.
Связанные статьи
Похожие статьи
Перейдите к близким руководствам, которые продолжают рабочий процесс.