Drive API 权限范围与许可参考指南

介绍 TrekMail Drive 的 11 个 API 权限范围、方案与附加服务访问、邮箱限制、删除权限及安全令牌设计。

文章详情

类型、难度、套餐及最近更新信息。

类型
参考资料
难度
中级
套餐
Starter · Pro · Agency · + Drive Add-on
最近更新
2026年9月10日

Drive 权限范围准确决定 API 令牌或 MCP 代理可以对 TrekMail Drive 执行的操作。良好的令牌权限应尽可能小,只包含一项任务所需的最少权限范围,并有明确名称和到期日期。

Drive API 有 11 个权限范围,涵盖账户 Drive、邮箱 Drive、共享链接、永久删除、Drive 附加服务状态和同步设备密码。这些范围属于操作令牌 (tm_live_...)。消息令牌 (tm_msg_...) 仍用于电子邮件操作。

权限范围参考

权限范围 用途 说明
drive:account:read 列出账户 Drive 空间、文件夹、文件、回收站、用量和下载链接 报告和搜索代理的安全默认值
drive:account:write 创建文件夹、上传、重命名、移动、移入回收站和恢复 可更改文件但不能永久删除
drive:account:share 创建、列出和撤销账户 Drive 文件的公共共享链接 原始共享令牌仅在创建时返回
drive:account:purge 永久清除回收站项目并清空回收站 高风险,仅授予可信维护代理
drive:mailbox:read 浏览令牌允许的邮箱 Drive 空间 可通过邮箱限制缩小范围
drive:mailbox:write 在允许的邮箱 Drive 空间上传和管理文件 会更改邮箱所有的 Drive 数据
drive:mailbox:share 创建、列出和撤销允许的邮箱文件公共链接 应设置明确到期时间和下载限制
drive:mailbox:purge 永久清除邮箱 Drive 中已删除的文件和文件夹 高风险,应与日常自动化分开
drive:addon:read 读取 Drive 附加服务状态、价格和取消预览 只读,不更改订阅
drive:devices:read 列出 Drive 同步设备密码 显示标签、范围、上次使用和到期时间,绝不显示明文密码
drive:devices:write 创建、轮换和撤销同步设备密码 只能在调用者自身 Drive 权限内创建密码

读取、写入、共享与彻底清除

Drive 将常见任务分为四个权限级别:

  • 读取可列出空间、浏览文件夹、检查元数据、查看回收站和请求下载 URL。
  • 写入可上传、创建文件夹、重命名、移动、移入回收站和恢复。
  • 共享可创建、列出和撤销公共共享链接。
  • 彻底清除可永久删除回收站项目或清空回收站。

不要向通用助手授予彻底清除权限。自动清理应使用以该任务命名的独立令牌,在需要前保持 MCP 禁用,并在每次运行后检查审计日志。

方案和附加服务访问

账户通过付费方案或有效的 Drive 存储附加服务获得 Drive 权益后,即可访问 Drive API。拥有有效附加服务的免费账户也可使用 Drive 范围自动管理存储,类似于电子邮件验证器范围无需完整基础设施 API 访问即可使用。

如果附加服务取消并进入宽限期,读取权限可能保留,以便检查和导出文件。写入、共享和彻底清除权限可能受限,直到恢复有效存储状态。

账户 Drive 与邮箱 Drive

账户和邮箱 Drive 权限范围有意分开。计费或运营代理可能只需账户 Drive,而邮箱助手可能只需一个邮箱 Drive。

为邮箱自动化创建令牌时应使用邮箱限制。受限令牌只能看到允许的空间。对其他邮箱的请求会返回类似“未找到”的响应,避免向权限有限的集成泄露账户结构。

Drive 附加服务范围只读

drive:addon:read 可读取附加服务状态、价格和取消预览,不能购买存储、调整容量、取消订阅或发起付款。

这一边界是有意设置的。存储计费更改应留在仪表板中,由用户检查容量、价格、币种、周期和付款确认。不存在 drive:addon:write 范围。

同步设备密码

drive:devices:readdrive:devices:write 管理 WebDAV 同步应用使用的独立密码,与 API 令牌不同。新密码仅显示一次,请立即保存到同步应用或密码管理器。尽可能将设备管理与通用文件自动化令牌分开,并在设备不应再连接时撤销密码。

设备列表、创建和轮换响应包含 server_url。请使用返回的地址,不要自行拼接 /dav:拥有完整 White Label 邮件区域的账户会收到品牌 DAV 主机名,其他账户会收到可用的平台主机名。

推荐令牌模式

工作流 推荐范围 避免
报告代理 drive:account:read,可加 drive:mailbox:read 写入/共享/彻底清除
上传自动化 drive:account:readdrive:account:write 彻底清除
客户交付链接 drive:account:readdrive:account:share 彻底清除,除非单独清理
邮箱助手 drive:mailbox:read,可加 drive:mailbox:write,限一个邮箱 全账户范围
清理任务 读取/写入及所需的精确清除范围 宽泛无限制令牌
存储监控 drive:addon:readdrive:account:read API 不提供的计费写入
同步设备管理 drive:devices:readdrive:devices:write 及所需文件范围 带无关写入范围的全账户令牌

缺少权限范围时

如果令牌缺少所需 Drive 范围,API 会返回权限错误。如果令牌限制排除了邮箱或资源,API 可能返回未找到。这可保护私密账户结构。

相关文章

跳转到延续此工作流的邻近指南。

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.