Documentation menu

Escopos e permissões

Um escopo é a unidade de consentimento que você concede na tela de consentimento OAuth ao conectar um assistente. Toda chamada de ferramenta feita por um assistente conectado é verificada em relação aos escopos incorporados no seu token de acesso — não em relação a uma leitura atualizada do seu papel na conta — então o que você aprova no momento da conexão é exatamente o que permanece aprovado até você revogar ou reconectar com uma seleção diferente.

A lista completa

| Escopo | O que permite | Concedido por padrão? | | --- | --- | --- | | projects:read | Ver seus projetos de e-mail e seus designs | Sim | | projects:write | Criar e editar projetos de e-mail | Sim | | contacts:read | Ver suas listas de contatos — sempre resumos; linhas individuais de contato apenas quando uma ferramenta as solicita explicitamente | Sim | | contacts:write | Adicionar e atualizar contatos, gerenciar cancelamentos de inscrição | Sim | | analytics:read | Ver resultados de campanhas, respostas de formulários e pedidos | Sim | | campaigns:read | Ver histórico de envios e agendamentos recorrentes | Sim | | campaigns:send | Enviar campanhas para seus contatos, e criar/ativar agendamentos recorrentes | Não — apenas opt-in | | templates:read | Usar seus modelos salvos e da comunidade | Sim | | templates:write | Salvar um projeto como modelo | Sim | | mailbox:read | Ler e-mails recebidos no seu domínio verificado, e tickets de suporte | Sim | | mailbox:write | Responder a threads da caixa de entrada (mailbox) e tickets de suporte | Sim | | commerce:write | Marcar um pedido de produto físico como atendido | Sim | | openid | Confirmar sua identidade | Sim | | email | Compartilhar o endereço de e-mail da sua conta (usado para restrições de domínio de workspace em plataformas que oferecem suporte a isso) | Sim | | offline_access | Continuar conectado sem precisar reautorizar a cada hora | Sim |

Por que campaigns:send é diferente

Todo outro escopo aqui é somente leitura ou uma edição que você pode desfazer (excluir o bloco, remover o contato, restaurar o modelo). Enviar e-mails para pessoas reais é a única ação que um conector pode realizar e que não pode ser desfeita. É por isso que a tela de consentimento o deixa desmarcado por padrão, o exibe com uma cor de aviso diferenciada e — mesmo depois de concedido — ainda exige o fluxo em duas etapas prepare_send/confirm_send descrito em Segurança antes que qualquer coisa realmente saia.

Como o seu papel na conta limita os escopos

Se você é visualizador(a) na conta com a qual está se conectando, a tela de consentimento oferece apenas os escopos *:read, além de openid/email/offline_access — o mesmo teto de somente leitura que um(a) visualizador(a) já tem em todo o resto do MailInApp. Editores e proprietários(as) podem conceder a lista completa; a única coisa que nenhum dos dois pode conceder é algo que um conector simplesmente não expõe — rotação de credenciais, configurações de SMTP/pagamentos/domínio e gerenciamento de equipe permanecem inacessíveis a partir de qualquer ferramenta de conector, independentemente do escopo, espelhando as mesmas restrições que já existem para um(a) editor(a) no restante do produto.

Qual conta uma conexão representa

Uma conexão fica vinculada a uma conta durante todo o seu ciclo de vida. Se você pertence a mais de uma empresa — sua própria conta pessoal, além de qualquer equipe da qual seja membro ativo — a tela de consentimento pede que você escolha uma antes de mostrar os escopos. Trabalhar em duas empresas a partir do mesmo assistente significa conectar duas vezes, o que também te dá duas entradas independentemente revogáveis na página Conexões.

Essa vinculação de conta é reverificada a cada chamada de ferramenta, não apenas no momento da conexão: se um(a) dono(a) de equipe remove você como colega de equipe, ou seu papel muda, a próxima chamada dessa conexão reflete sua situação atual — nunca a situação que você tinha quando concedeu os escopos.