Scope e permessi
Uno scope è l'unità di consenso che concedi nella schermata di consenso OAuth quando colleghi un assistente. Ogni chiamata a uno strumento che un assistente collegato effettua viene verificata rispetto agli scope incorporati nel suo token di accesso — non rispetto a una lettura aggiornata del tuo ruolo nell'account — quindi ciò che approvi al momento del collegamento resta esattamente ciò che è approvato finché non lo revochi o ti ricolleghi con una selezione diversa.
L'elenco completo
| Scope | Cosa permette | Concesso per impostazione predefinita? |
| --- | --- | --- |
| projects:read | Vedere i tuoi Progetti email e i loro design | Sì |
| projects:write | Creare e modificare Progetti email | Sì |
| contacts:read | Vedere le tue liste di contatti — i riepiloghi sempre; le singole righe di contatto solo quando uno strumento le richiede esplicitamente | Sì |
| contacts:write | Aggiungere e aggiornare contatti, gestire le disiscrizioni | Sì |
| analytics:read | Vedere i risultati della Campagna, le risposte ai moduli e gli ordini | Sì |
| campaigns:read | Vedere la cronologia degli invii e le pianificazioni ricorrenti | Sì |
| campaigns:send | Inviare Campagne ai tuoi contatti, e creare/attivare pianificazioni ricorrenti | No — solo su attivazione esplicita |
| templates:read | Usare i tuoi Modelli salvati e quelli della community | Sì |
| templates:write | Salvare un progetto come Modello | Sì |
| mailbox:read | Leggere la posta ricevuta sul tuo dominio verificato, e i Ticket di supporto | Sì |
| mailbox:write | Rispondere ai thread della casella di posta e ai Ticket di supporto | Sì |
| commerce:write | Contrassegnare un ordine di prodotto fisico come evaso | Sì |
| openid | Confermare la tua identità | Sì |
| email | Condividere l'indirizzo email del tuo account (usato per le restrizioni di dominio workspace sulle piattaforme che le supportano) | Sì |
| offline_access | Restare collegato senza dover riautorizzare ogni ora | Sì |
Perché campaigns:send è diverso
Ogni altro scope qui elencato è di sola lettura oppure una modifica che puoi annullare (eliminare il blocco, rimuovere il contatto, ripristinare il modello). Inviare email a persone reali è l'unica azione che un connettore può compiere e che non si può annullare. Per questo la schermata di consenso lo lascia deselezionato per impostazione predefinita, lo mostra con un colore di avviso distinto, e — anche una volta concesso — richiede comunque il flusso in due passaggi prepare_send/confirm_send descritto in Sicurezza prima che qualcosa venga effettivamente inviato.
Come il tuo ruolo nell'account limita gli scope
Se sei un viewer nell'account per conto del quale ti stai collegando, la schermata di consenso offre solo gli scope *:read più openid/email/offline_access — lo stesso tetto di sola lettura che un viewer ha già ovunque altrove in MailInApp. Editor e owner possono concedere l'elenco completo; l'unica cosa che nessuno dei due può concedere è ciò che un connettore non espone affatto — rotazione delle credenziali, impostazioni SMTP/pagamenti/dominio e gestione del team restano irraggiungibili da qualsiasi strumento del connettore, indipendentemente dallo scope, rispecchiando le esclusioni già esistenti per l'editor altrove nel prodotto.
Per conto di quale account agisce una connessione
Una connessione è vincolata a un solo account per tutta la sua durata. Se appartieni a più di un'azienda — il tuo account personale, più qualsiasi team di cui sei membro attivo — la schermata di consenso ti chiede di sceglierne uno prima di mostrarti gli scope. Lavorare su due aziende dallo stesso assistente significa collegarsi due volte, il che ti dà anche due voci indipendentemente revocabili nella pagina Connessioni.
Quel vincolo con l'account viene riverificato a ogni singola chiamata a uno strumento, non solo al momento del collegamento: se un proprietario del team ti rimuove come collega, o il tuo ruolo cambia, la chiamata successiva da quella connessione riflette la tua situazione attuale — mai quella che avevi quando hai concesso gli scope.