النطاقات والصلاحيات
النطاق هو وحدة الموافقة التي تمنحها في شاشة موافقة OAuth عند ربط مساعد. ويُفحص كل استدعاء أداة يجريه مساعد مرتبط مقابل النطاقات المضمّنة في رمز الوصول الخاص به — لا مقابل قراءة جديدة لدورك في الحساب — فما توافق عليه وقت الربط هو بالضبط ما يبقى موافقًا عليه حتى تلغيه أو تعيد الربط باختيار مختلف.
القائمة الكاملة
| النطاق | ما يتيحه | ممنوح افتراضيًا؟ |
|---|---|---|
projects:read | رؤية مشاريع رسائلك وتصاميمها | نعم |
projects:write | إنشاء مشاريع الرسائل وتعديلها | نعم |
contacts:read | رؤية قوائم جهات اتصالك — الملخّصات دائمًا؛ وصفوف جهات الاتصال الفردية فقط حين تطلبها أداة صراحةً | نعم |
contacts:write | إضافة جهات الاتصال وتحديثها، وإدارة إلغاءات الاشتراك | نعم |
analytics:read | رؤية نتائج الحملات، وردود النماذج، والطلبات | نعم |
campaigns:read | رؤية سجل الإرسال والجداول المتكررة | نعم |
campaigns:send | إرسال الحملات إلى جهات اتصالك، وإنشاء الجداول المتكررة/تفعيلها | لا — اختياري فقط |
templates:read | استخدام قوالبك المحفوظة وقوالب المجتمع | نعم |
templates:write | حفظ مشروع كقالب | نعم |
mailbox:read | قراءة البريد المستلَم على نطاقك الموثّق، وتذاكر الدعم | نعم |
mailbox:write | الرد على سلاسل صندوق البريد وتذاكر الدعم | نعم |
commerce:write | وضع علامة «تم التنفيذ» على طلب منتج مادي | نعم |
journeys:read | عرض رحلاتك المؤتمتة والشرائح المحفوظة | نعم |
journeys:write | إنشاء رحلات (تُحفظ دائمًا متوقفة)، وإنشاء شرائح، وإيقاف الرحلات مؤقتًا. تشغيل رحلة يتطلب أيضًا campaigns:send | نعم |
openid | تأكيد هويتك | نعم |
email | مشاركة عنوان البريد الإلكتروني لحسابك (يُستخدم لقيود نطاق مساحة العمل في المنصات التي تدعمها) | نعم |
offline_access | البقاء متصلًا دون إعادة التفويض كل ساعة | نعم |
لماذا يختلف campaigns:send
كل نطاق آخر هنا إما للقراءة فقط أو تعديل يمكنك التراجع عنه (حذف العنصر، أو إزالة جهة الاتصال، أو استعادة القالب). أما إرسال البريد إلى أشخاص حقيقيين فهو الإجراء الوحيد الذي يستطيع الموصّل اتخاذه ولا يمكن التراجع عنه. لهذا تتركه شاشة الموافقة غير محدّد افتراضيًا، وتعرضه بلون تحذيري مميّز، و— حتى بعد منحه — تظل تشترط مسار prepare_send/confirm_send ذا الخطوتين الموضّح في الأمان قبل أن يُرسل أي شيء فعلًا.
كيف يقيّد دورك في الحساب النطاقات
إن كنت مشاهدًا في الحساب الذي تربط باسمه، فلا تعرض شاشة الموافقة إلا نطاقات *:read إضافة إلى openid/email/offline_access — وهو سقف القراءة فقط نفسه الذي يملكه المشاهد في كل مكان آخر في MailInApp أصلًا. أما المحرّرون والمالكون فيستطيعون منح القائمة كاملة؛ والشيء الوحيد الذي لا يستطيع أيٌّ منهما منحه هو ما لا يوفّره الموصّل أصلًا — فتدوير بيانات الاعتماد، وإعدادات SMTP/المدفوعات/النطاقات، وإدارة الفريق تبقى بعيدة عن متناول أي أداة موصّل، بغض النظر عن النطاق، على غرار استثناءات المحرّر القائمة في مواضع أخرى من المنتج.
الحساب الذي يعمل الاتصال باسمه
يُقيَّد الاتصال بحساب واحد طوال عمره. فإن كنت تنتمي إلى أكثر من شركة — حسابك الشخصي، إضافة إلى أي فريق أنت عضو نشط فيه — تطلب منك شاشة الموافقة اختيار واحدة قبل أن تعرض عليك النطاقات. والعمل عبر شركتين من المساعد نفسه يعني الربط مرتين، ما يمنحك أيضًا إدخالين قابلين للإلغاء بشكل مستقل في صفحة الاتصالات.
ويُعاد فحص ذلك الارتباط بالحساب مع كل استدعاء أداة، لا وقت الربط فقط: فإن أزالك مالك فريق من أعضاء فريقه، أو تغيّر دورك، فإن الاستدعاء التالي من ذلك الاتصال يعكس وضعك الحالي — لا الوضع الذي كان لك حين منحت النطاقات أبدًا.