Documentation menu

Escopos e permissões

Um escopo é a unidade de consentimento que você concede na tela de consentimento OAuth ao conectar um assistente. Toda chamada de ferramenta feita por um assistente conectado é verificada em relação aos escopos incorporados no seu token de acesso — não em relação a uma leitura atualizada do seu papel na conta — então o que você aprova no momento da conexão é exatamente o que permanece aprovado até você revogar ou reconectar com uma seleção diferente.

A lista completa

EscopoO que permiteConcedido por padrão?
projects:readVer seus projetos de e-mail e seus designsSim
projects:writeCriar e editar projetos de e-mailSim
contacts:readVer suas listas de contatos — sempre resumos; linhas individuais de contato apenas quando uma ferramenta as solicita explicitamenteSim
contacts:writeAdicionar e atualizar contatos, gerenciar cancelamentos de inscriçãoSim
analytics:readVer resultados de campanhas, respostas de formulários e pedidosSim
campaigns:readVer histórico de envios e agendamentos recorrentesSim
campaigns:sendEnviar campanhas para seus contatos, e criar/ativar agendamentos recorrentesNão — apenas opt-in
templates:readUsar seus modelos salvos e da comunidadeSim
templates:writeSalvar um projeto como modeloSim
mailbox:readLer e-mails recebidos no seu domínio verificado, e tickets de suporteSim
mailbox:writeResponder a threads da caixa de entrada (mailbox) e tickets de suporteSim
commerce:writeMarcar um pedido de produto físico como atendidoSim
journeys:readVer suas jornadas automatizadas e segmentos salvosSim
journeys:writeCriar jornadas (sempre salvas desativadas), criar segmentos e pausar jornadas. Ativar uma jornada também exige campaigns:sendSim
openidConfirmar sua identidadeSim
emailCompartilhar o endereço de e-mail da sua conta (usado para restrições de domínio de workspace em plataformas que oferecem suporte a isso)Sim
offline_accessContinuar conectado sem precisar reautorizar a cada horaSim

Por que campaigns:send é diferente

Todo outro escopo aqui é somente leitura ou uma edição que você pode desfazer (excluir o bloco, remover o contato, restaurar o modelo). Enviar e-mails para pessoas reais é a única ação que um conector pode realizar e que não pode ser desfeita. É por isso que a tela de consentimento o deixa desmarcado por padrão, o exibe com uma cor de aviso diferenciada e — mesmo depois de concedido — ainda exige o fluxo em duas etapas prepare_send/confirm_send descrito em Segurança antes que qualquer coisa realmente saia.

Como o seu papel na conta limita os escopos

Se você é visualizador(a) na conta com a qual está se conectando, a tela de consentimento oferece apenas os escopos *:read, além de openid/email/offline_access — o mesmo teto de somente leitura que um(a) visualizador(a) já tem em todo o resto do MailInApp. Editores e proprietários(as) podem conceder a lista completa; a única coisa que nenhum dos dois pode conceder é algo que um conector simplesmente não expõe — rotação de credenciais, configurações de SMTP/pagamentos/domínio e gerenciamento de equipe permanecem inacessíveis a partir de qualquer ferramenta de conector, independentemente do escopo, espelhando as mesmas restrições que já existem para um(a) editor(a) no restante do produto.

Qual conta uma conexão representa

Uma conexão fica vinculada a uma conta durante todo o seu ciclo de vida. Se você pertence a mais de uma empresa — sua própria conta pessoal, além de qualquer equipe da qual seja membro ativo — a tela de consentimento pede que você escolha uma antes de mostrar os escopos. Trabalhar em duas empresas a partir do mesmo assistente significa conectar duas vezes, o que também te dá duas entradas independentemente revogáveis na página Conexões.

Essa vinculação de conta é reverificada a cada chamada de ferramenta, não apenas no momento da conexão: se um(a) dono(a) de equipe remove você como colega de equipe, ou seu papel muda, a próxima chamada dessa conexão reflete sua situação atual — nunca a situação que você tinha quando concedeu os escopos.