Documentation menu

النطاقات والصلاحيات

النطاق هو وحدة الموافقة التي تمنحها في شاشة موافقة OAuth عند ربط مساعد. ويُفحص كل استدعاء أداة يجريه مساعد مرتبط مقابل النطاقات المضمّنة في رمز الوصول الخاص به — لا مقابل قراءة جديدة لدورك في الحساب — فما توافق عليه وقت الربط هو بالضبط ما يبقى موافقًا عليه حتى تلغيه أو تعيد الربط باختيار مختلف.

القائمة الكاملة

النطاقما يتيحهممنوح افتراضيًا؟
projects:readرؤية مشاريع رسائلك وتصاميمهانعم
projects:writeإنشاء مشاريع الرسائل وتعديلهانعم
contacts:readرؤية قوائم جهات اتصالك — الملخّصات دائمًا؛ وصفوف جهات الاتصال الفردية فقط حين تطلبها أداة صراحةًنعم
contacts:writeإضافة جهات الاتصال وتحديثها، وإدارة إلغاءات الاشتراكنعم
analytics:readرؤية نتائج الحملات، وردود النماذج، والطلباتنعم
campaigns:readرؤية سجل الإرسال والجداول المتكررةنعم
campaigns:sendإرسال الحملات إلى جهات اتصالك، وإنشاء الجداول المتكررة/تفعيلهالا — اختياري فقط
templates:readاستخدام قوالبك المحفوظة وقوالب المجتمعنعم
templates:writeحفظ مشروع كقالبنعم
mailbox:readقراءة البريد المستلَم على نطاقك الموثّق، وتذاكر الدعمنعم
mailbox:writeالرد على سلاسل صندوق البريد وتذاكر الدعمنعم
commerce:writeوضع علامة «تم التنفيذ» على طلب منتج مادينعم
journeys:readعرض رحلاتك المؤتمتة والشرائح المحفوظةنعم
journeys:writeإنشاء رحلات (تُحفظ دائمًا متوقفة)، وإنشاء شرائح، وإيقاف الرحلات مؤقتًا. تشغيل رحلة يتطلب أيضًا campaigns:sendنعم
openidتأكيد هويتكنعم
emailمشاركة عنوان البريد الإلكتروني لحسابك (يُستخدم لقيود نطاق مساحة العمل في المنصات التي تدعمها)نعم
offline_accessالبقاء متصلًا دون إعادة التفويض كل ساعةنعم

لماذا يختلف campaigns:send

كل نطاق آخر هنا إما للقراءة فقط أو تعديل يمكنك التراجع عنه (حذف العنصر، أو إزالة جهة الاتصال، أو استعادة القالب). أما إرسال البريد إلى أشخاص حقيقيين فهو الإجراء الوحيد الذي يستطيع الموصّل اتخاذه ولا يمكن التراجع عنه. لهذا تتركه شاشة الموافقة غير محدّد افتراضيًا، وتعرضه بلون تحذيري مميّز، و— حتى بعد منحه — تظل تشترط مسار prepare_send/confirm_send ذا الخطوتين الموضّح في الأمان قبل أن يُرسل أي شيء فعلًا.

كيف يقيّد دورك في الحساب النطاقات

إن كنت مشاهدًا في الحساب الذي تربط باسمه، فلا تعرض شاشة الموافقة إلا نطاقات *:read إضافة إلى openid/email/offline_access — وهو سقف القراءة فقط نفسه الذي يملكه المشاهد في كل مكان آخر في MailInApp أصلًا. أما المحرّرون والمالكون فيستطيعون منح القائمة كاملة؛ والشيء الوحيد الذي لا يستطيع أيٌّ منهما منحه هو ما لا يوفّره الموصّل أصلًا — فتدوير بيانات الاعتماد، وإعدادات SMTP/المدفوعات/النطاقات، وإدارة الفريق تبقى بعيدة عن متناول أي أداة موصّل، بغض النظر عن النطاق، على غرار استثناءات المحرّر القائمة في مواضع أخرى من المنتج.

الحساب الذي يعمل الاتصال باسمه

يُقيَّد الاتصال بحساب واحد طوال عمره. فإن كنت تنتمي إلى أكثر من شركة — حسابك الشخصي، إضافة إلى أي فريق أنت عضو نشط فيه — تطلب منك شاشة الموافقة اختيار واحدة قبل أن تعرض عليك النطاقات. والعمل عبر شركتين من المساعد نفسه يعني الربط مرتين، ما يمنحك أيضًا إدخالين قابلين للإلغاء بشكل مستقل في صفحة الاتصالات.

ويُعاد فحص ذلك الارتباط بالحساب مع كل استدعاء أداة، لا وقت الربط فقط: فإن أزالك مالك فريق من أعضاء فريقه، أو تغيّر دورك، فإن الاستدعاء التالي من ذلك الاتصال يعكس وضعك الحالي — لا الوضع الذي كان لك حين منحت النطاقات أبدًا.