Documentation menu

Scopes & Berechtigungen

Ein Scope ist die Zustimmungseinheit, die Sie beim Verbinden eines Assistenten auf dem OAuth-Zustimmungsbildschirm gewähren. Jeder Tool-Aufruf eines verbundenen Assistenten wird gegen die in sein Access-Token eingebetteten Scopes geprüft — nicht gegen eine aktuelle Abfrage Ihrer Kontorolle —, sodass das, was Sie beim Verbinden bestätigen, exakt so gültig bleibt, bis Sie es widerrufen oder sich mit einer anderen Auswahl neu verbinden.

Die vollständige Liste

| Scope | Was es erlaubt | Standardmäßig gewährt? | | --- | --- | --- | | projects:read | Ihre E-Mail-Projekte und deren Designs ansehen | Ja | | projects:write | E-Mail-Projekte erstellen und bearbeiten | Ja | | contacts:read | Ihre Kontaktlisten ansehen — Zusammenfassungen immer; einzelne Kontaktdatensätze nur, wenn ein Tool sie ausdrücklich anfordert | Ja | | contacts:write | Kontakte hinzufügen und aktualisieren, Abmeldungen verwalten | Ja | | analytics:read | Kampagnenergebnisse, Formularantworten und Bestellungen ansehen | Ja | | campaigns:read | Sendehistorie und wiederkehrende Zeitpläne ansehen | Ja | | campaigns:send | Kampagnen an Ihre Kontakte versenden und wiederkehrende Zeitpläne erstellen/aktivieren | Nein — nur Opt-in | | templates:read | Ihre gespeicherten und Community-Vorlagen verwenden | Ja | | templates:write | Ein Projekt als Vorlage speichern | Ja | | mailbox:read | An Ihrer verifizierten Domain empfangene Mail sowie Support-Tickets lesen | Ja | | mailbox:write | Auf Postfach-Threads und Support-Tickets antworten | Ja | | commerce:write | Eine Bestellung eines physischen Produkts als versandt markieren | Ja | | openid | Ihre Identität bestätigen | Ja | | email | Ihre Konto-E-Mail-Adresse freigeben (wird für Workspace-Domain-Beschränkungen auf Plattformen verwendet, die dies unterstützen) | Ja | | offline_access | Verbunden bleiben, ohne sich stündlich neu autorisieren zu müssen | Ja |

Warum campaigns:send anders ist

Jeder andere Scope hier ist entweder rein lesend oder eine Bearbeitung, die sich rückgängig machen lässt (den Block löschen, den Kontakt entfernen, die Vorlage wiederherstellen). Das Versenden von E-Mails an echte Menschen ist die eine Aktion, die ein Connector ausführen kann und die sich nicht zurücknehmen lässt. Deshalb lässt der Zustimmungsbildschirm es standardmäßig unangehakt, zeigt es mit einer eigenen Warnfarbe an und verlangt — selbst wenn gewährt — weiterhin den zweistufigen prepare_send/confirm_send-Ablauf aus Sicherheit, bevor überhaupt etwas rausgeht.

Wie Ihre Kontorolle die Scopes einschränkt

Wenn Sie auf dem Konto, als das Sie sich verbinden, viewer sind, bietet der Zustimmungsbildschirm nur *:read-Scopes sowie openid/email/offline_access an — dieselbe rein lesende Obergrenze, die ein Viewer überall sonst in MailInApp bereits hat. Editors und Owner können die vollständige Liste gewähren; das eine, was keiner von beiden gewähren kann, ist alles, was ein Connector überhaupt nicht freilegt — Rotation von Zugangsdaten, SMTP-/Zahlungs-/Domain-Einstellungen und Teamverwaltung bleiben für jedes Connector-Tool unerreichbar, unabhängig vom Scope, was die bestehenden Editor-Einschränkungen an anderer Stelle im Produkt widerspiegelt.

Als welches Konto eine Verbindung agiert

Eine Verbindung ist für ihre gesamte Lebensdauer auf ein Konto beschränkt. Wenn Sie zu mehr als einem Unternehmen gehören — Ihrem eigenen persönlichen Konto plus jedem Team, in dem Sie aktives Mitglied sind —, bittet der Zustimmungsbildschirm Sie, eines auszuwählen, bevor er Ihnen die Scopes zeigt. Über zwei Unternehmen hinweg mit demselben Assistenten zu arbeiten bedeutet, sich zweimal zu verbinden, was Ihnen auch zwei unabhängig widerrufbare Einträge auf der Seite Verbindungen gibt.

Diese Kontobindung wird bei jedem einzelnen Tool-Aufruf erneut geprüft, nicht nur beim Verbinden: Entfernt Sie ein Team-Owner als Teammitglied, oder ändert sich Ihre Rolle, spiegelt der nächste Aufruf dieser Verbindung Ihren aktuellen Status wider — nie den Status, den Sie hatten, als Sie die Scopes gewährt haben.