Documentation menu

Alcances y permisos

Un alcance es la unidad de consentimiento que otorgas en la pantalla de consentimiento de OAuth al conectar un asistente. Cada llamada a una herramienta que hace un asistente conectado se verifica contra los alcances integrados en su token de acceso — no contra una lectura fresca del rol de tu cuenta — así que lo que apruebas al momento de conectar es exactamente lo que sigue aprobado hasta que lo revocas o vuelves a conectar con una selección distinta.

La lista completa

| Alcance | Qué permite | ¿Se otorga por defecto? | | --- | --- | --- | | projects:read | Ver tus proyectos de correo y sus diseños | Sí | | projects:write | Crear y editar proyectos de correo | Sí | | contacts:read | Ver tus listas de contactos — resúmenes siempre; filas de contacto individuales solo cuando una herramienta las solicita explícitamente | Sí | | contacts:write | Agregar y actualizar contactos, gestionar cancelaciones de suscripción | Sí | | analytics:read | Ver resultados de campañas, respuestas de formulario y pedidos | Sí | | campaigns:read | Ver historial de envíos y programaciones recurrentes | Sí | | campaigns:send | Enviar campañas a tus contactos, y crear/habilitar programaciones recurrentes | No — solo por decisión explícita | | templates:read | Usar tus plantillas guardadas y de la comunidad | Sí | | templates:write | Guardar un proyecto como plantilla | Sí | | mailbox:read | Leer el correo recibido en tu dominio verificado, y tickets de soporte | Sí | | mailbox:write | Responder a hilos del buzón de correo y tickets de soporte | Sí | | commerce:write | Marcar un pedido de producto físico como cumplido | Sí | | openid | Confirmar tu identidad | Sí | | email | Compartir la dirección de correo de tu cuenta (usado para restricciones de dominio de espacio de trabajo en las plataformas que las admiten) | Sí | | offline_access | Permanecer conectado sin volver a autorizar cada hora | Sí |

Por qué campaigns:send es diferente

Todos los demás alcances de esta lista son de solo lectura o una edición que se puede deshacer (eliminar el bloque, quitar el contacto, restaurar la plantilla). Enviar correo a personas reales es la única acción que puede tomar un conector que no se puede revertir. Por eso la pantalla de consentimiento lo deja sin marcar por defecto, lo muestra con un color de advertencia distinto y — incluso una vez otorgado — sigue requiriendo el flujo de dos pasos prepare_send/confirm_send descrito en Seguridad antes de que salga cualquier cosa.

Cómo el rol de tu cuenta limita los alcances

Si eres espectador en la cuenta con la que te estás conectando, la pantalla de consentimiento solo ofrece alcances *:read más openid/email/offline_access — el mismo techo de solo lectura que un espectador ya tiene en cualquier otro lugar de MailInApp. Los editores y propietarios pueden otorgar la lista completa; lo único que ninguno de los dos puede otorgar es algo que un conector no expone en absoluto — la rotación de credenciales, la configuración de SMTP/pagos/dominio y la gestión de equipo permanecen inalcanzables desde cualquier herramienta de conector, sin importar el alcance, reflejando las exclusiones de editor ya existentes en cualquier otro lugar del producto.

Con cuál cuenta actúa una conexión

Una conexión tiene el alcance de una cuenta durante toda su vida útil. Si perteneces a más de una empresa — tu propia cuenta personal, más cualquier equipo del que seas miembro activo — la pantalla de consentimiento te pide elegir una antes de mostrarte los alcances. Trabajar entre dos empresas desde el mismo asistente significa conectarte dos veces, lo que también te da dos entradas independientemente revocables en la página Conexiones.

Ese vínculo con la cuenta se revalida en cada llamada a una herramienta, no solo al momento de conectar: si el propietario de un equipo te elimina como compañero de equipo, o tu rol cambia, la siguiente llamada de esa conexión refleja tu situación actual — nunca la situación que tenías cuando otorgaste los alcances.