Разрешения и области доступа API Drive

Справочник по 11 областям API TrekMail Drive, доступу по плану и дополнению, ограничениям ящиков, удалению и безопасным токенам.

Сведения о статье

Тип, сложность, тарифы и дата последнего обновления.

Тип
Справочная статья
Сложность
Средний уровень
Тарифы
Starter · Pro · Agency · + Drive Add-on
Обновлено
10 сен 2026 г.

Области Drive точно определяют, что токен API или агент MCP может делать с TrekMail Drive. Хороший токен имеет узкие права: минимальный набор областей для одной задачи, понятное имя и срок действия.

API Drive предоставляет 11 областей для Drive учетной записи и ящиков, общедоступных ссылок, окончательного удаления, состояния дополнения Drive и паролей устройств синхронизации. Они относятся к операционным токенам (tm_live_...). Токены сообщений (tm_msg_...) по-прежнему предназначены для операций с почтой.

Справочник областей

Область Назначение Примечания
drive:account:read Просмотр пространств, папок, файлов, корзины, использования и ссылок скачивания Drive учетной записи Безопасный вариант для отчетов и поиска
drive:account:write Создание папок, загрузка, переименование, перемещение, отправка в корзину и восстановление Меняет файлы, но не удаляет окончательно
drive:account:share Создание, просмотр и отзыв публичных ссылок на файлы Drive учетной записи Необработанные токены ссылок возвращаются только при создании
drive:account:purge Окончательное удаление элементов из корзины и ее очистка Высокий риск; только для доверенных агентов обслуживания
drive:mailbox:read Просмотр разрешенных токену пространств Drive ящиков Можно сузить ограничениями ящиков
drive:mailbox:write Загрузка и управление файлами в разрешенных пространствах ящиков Меняет данные Drive ящика
drive:mailbox:share Создание, просмотр и отзыв публичных ссылок разрешенных файлов Используйте с четким сроком и лимитом скачиваний
drive:mailbox:purge Окончательное удаление файлов и папок ящика из корзины Высокий риск; отделяйте от ежедневной автоматизации
drive:addon:read Просмотр состояния, цен и предварительных данных отмены дополнения Только чтение; подписка не меняется
drive:devices:read Просмотр паролей устройств синхронизации Drive Показывает метки, область, последнее использование и срок, но не пароль
drive:devices:write Создание, замена и отзыв паролей устройств Только в пределах собственных разрешений Drive вызывающей стороны

Чтение, запись, общий доступ и очистка

Drive разделяет задачи на четыре уровня:

  • Чтение позволяет просматривать пространства, папки, метаданные и корзину, запрашивать URL скачивания.
  • Запись позволяет загружать, создавать папки, переименовывать, перемещать, отправлять в корзину и восстанавливать.
  • Общий доступ позволяет создавать, просматривать и отзывать публичные ссылки.
  • Очистка позволяет окончательно удалять элементы или очищать корзину.

Не давайте очистку универсальному помощнику. Для автоматической уборки создайте отдельный токен с названием задачи, держите его отключенным в MCP до использования и проверяйте журнал аудита после каждого запуска.

Доступ по плану и дополнению

API Drive доступен, когда право на Drive предоставлено платным планом или активным дополнением для хранилища. Бесплатная учетная запись с активным дополнением может применять области Drive для автоматизации, подобно областям Проверки почты, доступным независимо от полного API инфраструктуры.

После отмены дополнения в льготный период чтение может сохраниться для проверки и экспорта файлов. Запись, общий доступ и очистка могут ограничиваться до возвращения активного состояния хранилища.

Drive учетной записи и Drive ящика

Области учетной записи и ящиков намеренно разделены. Агенту оплаты может требоваться лишь Drive учетной записи, а помощнику ящика только Drive одного ящика.

При создании токена задавайте ограничения ящиков. Ограниченный токен видит только разрешенные пространства. Запросы других ящиков возвращают ответ наподобие «не найдено», не раскрывая структуру учетной записи.

Область дополнения Drive доступна только для чтения

drive:addon:read позволяет читать состояние, цены и предварительные данные отмены. Она не позволяет покупать хранилище, менять объем, отменять подписку или запускать платеж.

Это сделано намеренно. Оплата меняется на панели, где человек проверяет объем, цену, валюту, период и подтверждение. Области drive:addon:write не существует.

Пароли устройств синхронизации

drive:devices:read и drive:devices:write управляют отдельными паролями приложений WebDAV. Это не токен API. Созданный пароль показывается один раз, поэтому сразу сохраните его в приложении или менеджере паролей. По возможности отделяйте управление устройствами от общей автоматизации и отзывайте пароль, когда подключение больше не нужно.

Ответы просмотра, создания и замены содержат server_url. Используйте этот адрес, не собирая /dav самостоятельно: учетные записи с полностью настроенной почтовой зоной White Label получают фирменный DAV-хост, остальные получают рабочий хост платформы.

Рекомендуемые схемы токенов

Процесс Рекомендуемые области Избегайте
Агент отчетов drive:account:read, возможно drive:mailbox:read запись/общий доступ/очистка
Автозагрузка drive:account:read, drive:account:write очистка
Ссылки клиентам drive:account:read, drive:account:share очистка, если она не отделена
Помощник ящика drive:mailbox:read, возможно drive:mailbox:write, один ящик области всей учетной записи
Очистка чтение/запись и точная требуемая область очистки широкие неограниченные токены
Монитор хранилища drive:addon:read, drive:account:read запись оплаты, недоступная через API
Управление устройствами drive:devices:read, drive:devices:write и только нужные файловые области токен всей учетной записи с лишней записью

Что происходит при отсутствии области

Если нужной области Drive нет, API возвращает ошибку разрешения. Если ограничение исключает ящик или ресурс, API может вернуть «не найдено». Так приватная структура учетной записи остается скрытой.

Связанные статьи

Похожие статьи

Перейдите к близким руководствам, которые продолжают рабочий процесс.

Как поручить ИИ-агенту покупку и настройку почты

Разрешите агенту купить и настроить TrekMail, не передавая контроль над Dashboard, платёжными данными, DNS и будущими изменениями подписки.

Читать статью

Обзор REST API TrekMail для разработчиков

Узнайте, как работает REST API TrekMail: аутентификация с bearer-токенами, доступ по тарифам, лимиты запросов и форматы ответов.

Читать статью

Создание и управление токенами API

Создавайте токены API в TrekMail. Задавайте области доступа, ограничения доменов и срок действия, чтобы точно управлять доступом.

Читать статью

Подключение ИИ-агентов к TrekMail через MCP

Подключайте любой совместимый MCP-клиент к TrekMail через авторизацию в браузере, универсальный CLI-мост или статические токены с узкими областями доступа.

Читать статью

Области API и разрешения тарифов

Сравните области TrekMail API для тарифов, дополнений, OAuth, участников, ограничений домена и защиты MCP, включая White Label.

Читать статью

Руководство по API и MCP для White Label

Настройте White Label для каждого домена: фирменный стиль, логотипы и брендированные хосты панели и веб-почты через REST API или MCP TrekMail.

Читать статью

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.