Documentation menu

Scope e permessi

Uno scope è l'unità di consenso che concedi nella schermata di consenso OAuth quando colleghi un assistente. Ogni chiamata a uno strumento che un assistente collegato effettua viene verificata rispetto agli scope incorporati nel suo token di accesso — non rispetto a una lettura aggiornata del tuo ruolo nell'account — quindi ciò che approvi al momento del collegamento resta esattamente ciò che è approvato finché non lo revochi o ti ricolleghi con una selezione diversa.

L'elenco completo

ScopeCosa permetteConcesso per impostazione predefinita?
projects:readVedere i tuoi Progetti email e i loro designSì
projects:writeCreare e modificare Progetti emailSì
contacts:readVedere le tue liste di contatti — i riepiloghi sempre; le singole righe di contatto solo quando uno strumento le richiede esplicitamenteSì
contacts:writeAggiungere e aggiornare contatti, gestire le disiscrizioniSì
analytics:readVedere i risultati della Campagna, le risposte ai moduli e gli ordiniSì
campaigns:readVedere la cronologia degli invii e le pianificazioni ricorrentiSì
campaigns:sendInviare Campagne ai tuoi contatti, e creare/attivare pianificazioni ricorrentiNo — solo su attivazione esplicita
templates:readUsare i tuoi Modelli salvati e quelli della communitySì
templates:writeSalvare un progetto come ModelloSì
mailbox:readLeggere la posta ricevuta sul tuo dominio verificato, e i Ticket di supportoSì
mailbox:writeRispondere ai thread della casella di posta e ai Ticket di supportoSì
commerce:writeContrassegnare un ordine di prodotto fisico come evasoSì
journeys:readVedere i tuoi journey automatizzati e i segmenti salvatiSì
journeys:writeCreare journey (sempre salvati disattivati), creare segmenti e mettere in pausa i journey. Per attivare un journey serve anche campaigns:sendSì
openidConfermare la tua identitàSì
emailCondividere l'indirizzo email del tuo account (usato per le restrizioni di dominio workspace sulle piattaforme che le supportano)Sì
offline_accessRestare collegato senza dover riautorizzare ogni oraSì

Perché campaigns:send è diverso

Ogni altro scope qui elencato è di sola lettura oppure una modifica che puoi annullare (eliminare il blocco, rimuovere il contatto, ripristinare il modello). Inviare email a persone reali è l'unica azione che un connettore può compiere e che non si può annullare. Per questo la schermata di consenso lo lascia deselezionato per impostazione predefinita, lo mostra con un colore di avviso distinto, e — anche una volta concesso — richiede comunque il flusso in due passaggi prepare_send/confirm_send descritto in Sicurezza prima che qualcosa venga effettivamente inviato.

Come il tuo ruolo nell'account limita gli scope

Se sei un viewer nell'account per conto del quale ti stai collegando, la schermata di consenso offre solo gli scope *:read più openid/email/offline_access — lo stesso tetto di sola lettura che un viewer ha già ovunque altrove in MailInApp. Editor e owner possono concedere l'elenco completo; l'unica cosa che nessuno dei due può concedere è ciò che un connettore non espone affatto — rotazione delle credenziali, impostazioni SMTP/pagamenti/dominio e gestione del team restano irraggiungibili da qualsiasi strumento del connettore, indipendentemente dallo scope, rispecchiando le esclusioni già esistenti per l'editor altrove nel prodotto.

Per conto di quale account agisce una connessione

Una connessione è vincolata a un solo account per tutta la sua durata. Se appartieni a più di un'azienda — il tuo account personale, più qualsiasi team di cui sei membro attivo — la schermata di consenso ti chiede di sceglierne uno prima di mostrarti gli scope. Lavorare su due aziende dallo stesso assistente significa collegarsi due volte, il che ti dà anche due voci indipendentemente revocabili nella pagina Connessioni.

Quel vincolo con l'account viene riverificato a ogni singola chiamata a uno strumento, non solo al momento del collegamento: se un proprietario del team ti rimuove come collega, o il tuo ruolo cambia, la chiamata successiva da quella connessione riflette la tua situazione attuale — mai quella che avevi quando hai concesso gli scope.