Documentation menu

Portées et autorisations

Une portée est l'unité de consentement que vous accordez sur l'écran de consentement OAuth lors de la connexion d'un assistant. Chaque appel d'outil effectué par un assistant connecté est vérifié par rapport aux portées intégrées dans son jeton d'accès — pas par rapport à une lecture à jour de votre rôle sur le compte — donc ce que vous approuvez au moment de la connexion reste exactement ce qui est approuvé jusqu'à ce que vous révoquiez ou vous reconnectiez avec une sélection différente.

La liste complète

| Portée | Ce qu'elle permet | Accordée par défaut ? | | --- | --- | --- | | projects:read | Voir vos projets d'email et leurs conceptions | Oui | | projects:write | Créer et modifier des projets d'email | Oui | | contacts:read | Voir vos listes de contacts — synthèses toujours ; lignes de contact individuelles seulement quand un outil les demande explicitement | Oui | | contacts:write | Ajouter et mettre à jour des contacts, gérer les désabonnements | Oui | | analytics:read | Voir les résultats de campagne, les réponses aux formulaires et les commandes | Oui | | campaigns:read | Voir l'historique d'envoi et les programmations récurrentes | Oui | | campaigns:send | Envoyer des campagnes à vos contacts, et créer/activer des programmations récurrentes | Non — sur inscription volontaire uniquement | | templates:read | Utiliser vos modèles enregistrés et communautaires | Oui | | templates:write | Enregistrer un projet comme modèle | Oui | | mailbox:read | Lire le courrier reçu sur votre domaine vérifié, et les tickets d'assistance | Oui | | mailbox:write | Répondre aux fils de messagerie et aux tickets d'assistance | Oui | | commerce:write | Marquer une commande de produit physique comme traitée | Oui | | openid | Confirmer votre identité | Oui | | email | Partager l'adresse email de votre compte (utilisée pour les restrictions de domaine d'espace de travail sur les plateformes qui les prennent en charge) | Oui | | offline_access | Rester connecté sans devoir réautoriser toutes les heures | Oui |

Pourquoi campaigns:send est différent

Chaque autre portée ici est soit en lecture seule, soit une modification que vous pouvez annuler (supprimer le bloc, retirer le contact, restaurer le modèle). Envoyer du courrier à des personnes réelles est la seule action qu'un connecteur peut effectuer et qui ne peut pas être annulée. C'est pourquoi l'écran de consentement la laisse décochée par défaut, l'affiche avec une couleur d'avertissement distincte, et — même une fois accordée — exige toujours le parcours en deux étapes prepare_send/confirm_send décrit dans Sécurité avant que quoi que ce soit ne parte réellement.

Comment votre rôle sur le compte limite les portées

Si vous êtes viewer sur le compte auquel vous vous connectez, l'écran de consentement ne propose que les portées *:read plus openid/email/offline_access — le même plafond en lecture seule qu'un viewer a déjà partout ailleurs dans MailInApp. Les editors et les owners peuvent accorder la liste complète ; la seule chose qu'aucun des deux ne peut accorder est ce qu'un connecteur n'expose pas du tout — rotation d'identifiants, paramètres SMTP/paiements/domaine, et gestion d'équipe restent inaccessibles depuis tout outil de connecteur, quelle que soit la portée, à l'image des exceptions déjà existantes pour les editors ailleurs dans le produit.

Pour quel compte une connexion agit

Une connexion est limitée à un seul compte pour toute sa durée de vie. Si vous appartenez à plus d'une entreprise — votre propre compte personnel, plus toute équipe dont vous êtes membre actif — l'écran de consentement vous demande d'en choisir une avant de vous montrer les portées. Travailler sur deux entreprises depuis le même assistant signifie se connecter deux fois, ce qui vous donne aussi deux entrées indépendamment révocables sur la page Connexions.

Cette liaison de compte est revérifiée à chaque appel d'outil, pas seulement au moment de la connexion : si un propriétaire d'équipe vous retire en tant que coéquipier, ou si votre rôle change, le prochain appel de cette connexion reflète votre situation actuelle — jamais la situation qui était vraie quand vous avez accordé les portées.