Documentation menu

Scopes & Berechtigungen

Ein Scope ist die Zustimmungseinheit, die Sie beim Verbinden eines Assistenten auf dem OAuth-Zustimmungsbildschirm gewähren. Jeder Tool-Aufruf eines verbundenen Assistenten wird gegen die in sein Access-Token eingebetteten Scopes geprüft — nicht gegen eine aktuelle Abfrage Ihrer Kontorolle —, sodass das, was Sie beim Verbinden bestätigen, exakt so gültig bleibt, bis Sie es widerrufen oder sich mit einer anderen Auswahl neu verbinden.

Die vollständige Liste

ScopeWas es erlaubtStandardmäßig gewährt?
projects:readIhre E-Mail-Projekte und deren Designs ansehenJa
projects:writeE-Mail-Projekte erstellen und bearbeitenJa
contacts:readIhre Kontaktlisten ansehen — Zusammenfassungen immer; einzelne Kontaktdatensätze nur, wenn ein Tool sie ausdrücklich anfordertJa
contacts:writeKontakte hinzufügen und aktualisieren, Abmeldungen verwaltenJa
analytics:readKampagnenergebnisse, Formularantworten und Bestellungen ansehenJa
campaigns:readSendehistorie und wiederkehrende Zeitpläne ansehenJa
campaigns:sendKampagnen an Ihre Kontakte versenden und wiederkehrende Zeitpläne erstellen/aktivierenNein — nur Opt-in
templates:readIhre gespeicherten und Community-Vorlagen verwendenJa
templates:writeEin Projekt als Vorlage speichernJa
mailbox:readAn Ihrer verifizierten Domain empfangene Mail sowie Support-Tickets lesenJa
mailbox:writeAuf Postfach-Threads und Support-Tickets antwortenJa
commerce:writeEine Bestellung eines physischen Produkts als versandt markierenJa
journeys:readIhre automatisierten Journeys und gespeicherten Segmente ansehenJa
journeys:writeJourneys erstellen (immer deaktiviert gespeichert), Segmente anlegen und Journeys pausieren. Um eine Journey einzuschalten, ist zusätzlich campaigns:send nötigJa
openidIhre Identität bestätigenJa
emailIhre Konto-E-Mail-Adresse freigeben (wird für Workspace-Domain-Beschränkungen auf Plattformen verwendet, die dies unterstützen)Ja
offline_accessVerbunden bleiben, ohne sich stündlich neu autorisieren zu müssenJa

Warum campaigns:send anders ist

Jeder andere Scope hier ist entweder rein lesend oder eine Bearbeitung, die sich rückgängig machen lässt (den Block löschen, den Kontakt entfernen, die Vorlage wiederherstellen). Das Versenden von E-Mails an echte Menschen ist die eine Aktion, die ein Connector ausführen kann und die sich nicht zurücknehmen lässt. Deshalb lässt der Zustimmungsbildschirm es standardmäßig unangehakt, zeigt es mit einer eigenen Warnfarbe an und verlangt — selbst wenn gewährt — weiterhin den zweistufigen prepare_send/confirm_send-Ablauf aus Sicherheit, bevor überhaupt etwas rausgeht.

Wie Ihre Kontorolle die Scopes einschränkt

Wenn Sie auf dem Konto, als das Sie sich verbinden, viewer sind, bietet der Zustimmungsbildschirm nur *:read-Scopes sowie openid/email/offline_access an — dieselbe rein lesende Obergrenze, die ein Viewer überall sonst in MailInApp bereits hat. Editors und Owner können die vollständige Liste gewähren; das eine, was keiner von beiden gewähren kann, ist alles, was ein Connector überhaupt nicht freilegt — Rotation von Zugangsdaten, SMTP-/Zahlungs-/Domain-Einstellungen und Teamverwaltung bleiben für jedes Connector-Tool unerreichbar, unabhängig vom Scope, was die bestehenden Editor-Einschränkungen an anderer Stelle im Produkt widerspiegelt.

Als welches Konto eine Verbindung agiert

Eine Verbindung ist für ihre gesamte Lebensdauer auf ein Konto beschränkt. Wenn Sie zu mehr als einem Unternehmen gehören — Ihrem eigenen persönlichen Konto plus jedem Team, in dem Sie aktives Mitglied sind —, bittet der Zustimmungsbildschirm Sie, eines auszuwählen, bevor er Ihnen die Scopes zeigt. Über zwei Unternehmen hinweg mit demselben Assistenten zu arbeiten bedeutet, sich zweimal zu verbinden, was Ihnen auch zwei unabhängig widerrufbare Einträge auf der Seite Verbindungen gibt.

Diese Kontobindung wird bei jedem einzelnen Tool-Aufruf erneut geprüft, nicht nur beim Verbinden: Entfernt Sie ein Team-Owner als Teammitglied, oder ändert sich Ihre Rolle, spiegelt der nächste Aufruf dieser Verbindung Ihren aktuellen Status wider — nie den Status, den Sie hatten, als Sie die Scopes gewährt haben.