Архитектура Drive Sync: URL, scopes и аудит

Технический справочник по URL, деревьям аккаунта и почтовых ящиков, scopes, WebDAV, паролям устройств, загрузкам и аудиту Drive Sync.

Сведения о статье

Тип, сложность, тарифы и дата последнего обновления.

Тип
Справочная статья
Сложность
Средний уровень
Тарифы
Nano · Starter · Pro · Agency
Обновлено
10 сен 2026 г.

Это справочник Drive Sync для разработчиков. Он предназначен для интеграции синхронизации рядом с REST API или MCP server, создания инструментов поверх TrekMail Drive и аудита применения разрешений фасадом WebDAV.

Если нужно лишь подключить rclone или Finder к Drive, начните с обзора Drive Sync.

Что такое Drive Sync

Drive Sync представляет собой интерфейс WebDAV к TrekMail Drive. Совместимое приложение синхронизации получает доступ к тем же файлам, что видны в Dashboard и Webmail, используя отдельный пароль устройства и выбранные разрешения.

Интерфейс использует стандартные методы WebDAV по фиксированному префиксу. Поддержка клиентов различается, поэтому перед рабочей миграцией или резервным копированием проверьте нужные операции в тестовой папке.

Структура URL

URL Drive создается для развертывания и показывается на экране Sync devices. Копируйте его, а не составляйте из домена Dashboard. Путь начинается с /dav/files/:

https://YOUR-DRIVE-HOST/dav/files/

Ниже корня расположены дерево аккаунта и деревья почтовых ящиков. Доступ пароля зависит и от его привязки к ящику, и от выбранных разрешений.

Дерево всего аккаунта

/dav/files/account/
    ├── (top-level account-drive folders the dashboard shows)
    └── (top-level files at the account-drive root)

Это Account Drive из Dashboard. Пароль без ограничения одним ящиком видит дерево при наличии разрешения Account Drive.

Дерево почтового ящика

/dav/files/mailbox-{N}/
    ├── (the mailbox's personal Drive files and folders)
    └── Shared/
        ├── (account-drive folders flagged "shared with all mailboxes")
        └── ...

Пароль, ограниченный одним ящиком, видит только его личное дерево. Если ящику доступен личный Drive, а у аккаунта есть общие папки, коллекция Shared/ показывает папки аккаунта, общие для всех ящиков.

Такой пароль не видит Account Drive или другой ящик. Пароль без ограничения может перечислять пространства Drive аккаунта, но каждый путь все равно требует соответствующего разрешения аккаунта или ящика.

Создание пароля устройства

Пароль можно создать на Sync devices в Dashboard или из Webmail для текущего ящика. Dashboard может создать пароль всего аккаунта или ограничить его одним ящиком. Webmail создает пароль только для вошедшего ящика.

Укажите понятную метку, выберите только нужные приложению разрешения и задайте срок действия для временного подключения. Секрет показывается один раз. Сохраните его в приложении или менеджере паролей до закрытия подтверждения.

Пароль устройства можно отозвать без изменения обычного пароля TrekMail. Отозванный или просроченный пароль немедленно перестает работать.

Вход с паролем устройства

Синхронизация использует HTTP Basic поверх HTTPS. Введите имя пользователя с экрана Sync devices и созданный пароль устройства. Не используйте пароль Dashboard TrekMail в приложении синхронизации.

После отзыва или истечения срока приложение обычно снова запрашивает учетные данные. Статус аккаунта, доступ к ящику и Drive, а также выбранные разрешения проверяются при каждом запросе.

Модель scopes

Drive Sync использует те же строки scopes, что REST API, в форме drive:{family}:{action}. Для паролей устройств применяются восемь:

Scope Действие
drive:account:read Просматривать и скачивать файлы в дереве Account Drive
drive:account:write Загружать, переименовывать, перемещать и отправлять в Trash файлы Account Drive
drive:account:share Создавать общедоступные ссылки для файлов Account Drive
drive:account:purge Окончательно удалять файлы Account Drive, минуя Trash
drive:mailbox:read То же, что account:read, в дереве почтового ящика
drive:mailbox:write То же, что account:write, в дереве почтового ящика
drive:mailbox:share То же, что account:share, в дереве почтового ящика
drive:mailbox:purge То же, что account:purge, в дереве почтового ящика

Для чтения пути требуется соответствующее разрешение :read. Для создания, изменения, перемещения, копирования или удаления требуется :write. Путь определяет доступ к аккаунту или ящику, поэтому ограниченный пароль не достигает Account Drive или другого ящика.

Экран Sync devices предлагает только подходящие приложению синхронизации разрешения. Billing permissions не входят в пароль устройства.

Разрешения Share и purge

Форма может показывать разрешения :share и :purge, если аккаунт имеет на них право. Текущий guard маршрута WebDAV сопоставляет файловые операции только с :read и :write, поэтому выбор этих разрешений не добавляет команду WebDAV для ссылки или окончательного удаления.

Обычный DELETE WebDAV требует :write и перемещает файл в Trash. WebDAV не поддерживает замену файла на месте или окончательную очистку. Для этих задач используйте интерфейс Drive.

Безопасность имен файлов

Имена должны быть безопасны в разных ОС. Пустые имена, разделители пути, управляющие и вводящие в заблуждение символы, а также имена, конфликтующие после нормализации Windows или Unicode, отклоняются. Максимум составляет 255 видимых символов.

При ошибке проверки переименуйте объект в приложении и повторите. Не пытайтесь обходить ошибку, помещая путь в имя файла.

Загрузка частями

Малые файлы используют обычный PUT. Клиенты с Nextcloud chunked-upload v2 создают сеанс в /dav/uploads/{session-uuid}/, загружают нумерованные части, затем используют MOVE для сборки файла в конечном месте.

Лимиты зависят от развертывания и клиента. Неудачный или просроченный сеанс считайте новой попыткой. Если другой клиент первым создал назначение, используйте ответ о конфликте, чтобы выбрать новое имя или обновить папку.

Журнал аудита

Успешные изменения Sync появляются в истории активности Drive. Запись содержит объект, действие, время и пароль устройства, поэтому администратор может расследовать неожиданное изменение и отозвать пароль.

Клиенты change feed видят изменения WebDAV. Если сервис требует полной повторной синхронизации, пересоберите локальное представление из свежего снимка до продолжения с сохраненным cursor.

Ограничения частоты

Запросы Drive Sync ограничиваются для защиты сервиса и файлов. При ответе 429 уменьшите concurrency, соблюдайте Retry-After, если он указан, и повторите небольшую операцию до возобновления задания.

Доступность

Drive Sync доступен в production. Аккаунту нужен доступ к Drive, а разрешения пароля зависят от аккаунта, ящика, плана и создающего пароль пользователя. Клиенты White Label используют тот же сервис. Всегда копируйте текущий URL с Sync devices, а не создавайте его самостоятельно.

Что дальше

Похожие статьи

Перейдите к близким руководствам, которые продолжают рабочий процесс.

Что такое TrekMail Drive: встроенное хранилище

Узнайте, как хранить файлы, делиться папками, создавать открытые ссылки и синхронизировать TrekMail Drive с устройствами.

Читать статью

Как устроены общие квоты хранилища TrekMail

Разберитесь в расчете общего хранилища, выделенных квотах ящиков, учитываемых данных, ограничениях при заполнении и способах освободить место.

Читать статью

Account Drive: первые шаги для администраторов

Как найти Account Drive, настроить доступ, создать папки, загрузить файлы и восстановить удаленные элементы.

Читать статью

Создание и организация папок в TrekMail Drive

Создавайте, называйте, раскрашивайте, вкладывайте, перемещайте, публикуйте и восстанавливайте папки в Account Drive и Webmail Drive.

Читать статью

Загрузка файлов в Drive с возобновлением передачи

Загрузка файлов в Account Drive и Webmail Drive, отслеживание хода работы, обработка дубликатов, квоты и разрешения.

Читать статью

Общий доступ к папкам Drive для команды

Предоставляйте всем ящикам доступ к папкам Account Drive и управляйте правами, отзывом доступа, корзиной и хранилищем.

Читать статью

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.