Роли и разрешения

Роль — это набор разрешений , позволяющих пользователям выполнять определенные действия с ресурсами Google Drive. Чтобы предоставить разрешения пользователям, группам и учетным записям служб, вы назначаете роли. При назначении роли вы предоставляете все разрешения, которые она содержит.

Each permission in the Google Drive API has a role that defines what users can do with a file, folder, or shared drive. For more information, see Scenarios for sharing Drive resources .

Операции с файлами и папками.

The following table shows the operations users can perform for each role, when the role isn't restricted to a view. For more information, see Views .

Разрешенная эксплуатация owner organizer fileOrganizer writer commenter reader
Read the metadata (such as name, description) of the file or folder
Прочитайте содержимое файла.
Прочитайте список элементов в папке.
Добавьте комментарии к файлу.
Изменить метаданные файла или папки.
Измените содержимое файла.
Доступ к историческим изменениям
Добавьте элементы в папку
Удалите элементы из папки «Мой диск».
Предоставьте доступ к элементам из папки «Мой диск».
Доступ к подробным правам доступа к файлам.
Выбросьте вещи в мусорное ведро.
Найдите вещи в мусорном ведре.
Вынесите мусор
Удалить файл или папку
Add a content restriction to a file in a My Drive folder
Set or unset the limited access setting in My Drive folders

Операции, специфичные для общих дисков.

The following table shows shared drive specific operations users can perform for each role, when the role isn't restricted to a view. For more information, see Views .

Разрешенная эксплуатация owner organizer fileOrganizer writer commenter reader
Предоставить общий доступ к элементу на диске
Добавление файлов на общие диски
Изменение метаданных общего диска
Добавить участников общего диска
Реорганизация элементов на общем диске [1]
Переместить элементы за пределы общего диска [2]
Удалить элементы на общих дисках [2]
Удалите пустой общий диск
Добавить ограничение на содержимое файла на общем диске
Set or unset the limited access setting in shared drive folders

Взаимосвязь между ролями API и пользовательского интерфейса Drive.

The Drive API and Drive UI use the same underlying permission system. However, the role names differ slightly between the two.

В таблице ниже показано, как распределяются роли между файлами и папками в разделе «Мой диск».

Роль API управления Роль пользовательского интерфейса Drive Описание
owner Владелец Предоставляет полный контроль над файлом или папкой.
writer Редактор Предоставляет возможность просматривать файл, добавлять комментарии и редактировать файл. Для папок позволяет добавлять, редактировать и удалять файлы или подпапки внутри этой папки.
commenter Комментатор Предоставляет возможность просмотра файла и добавления комментариев.
reader Зритель Предоставляет возможность просмотра файла.

В следующей таблице показано, как распределяются роли между файлами и папками на общих дисках.

Роль API управления Роль пользовательского интерфейса Drive Описание
organizer Менеджер Предоставляет возможность управлять файлами, папками, пользователями и настройками.
fileOrganizer Контент-менеджер Предоставляет возможность вносить вклад и управлять контентом. Роль по умолчанию для новых участников.
writer Участник Предоставляет возможность просматривать файл, добавлять комментарии и редактировать его. Также позволяет создавать файлы на общем диске.
commenter Комментатор Предоставляет возможность просмотра файла и добавления комментариев.
reader Зритель Предоставляет возможность просмотра файла.

Мнения

Разрешение может быть ограничено определенным view , в этом случае роль применяется только к этому конкретному представлению.

Разрешение с view=published и role=reader предоставляет reader доступ к опубликованному представлению файла, но не предоставляет reader доступ к самому файлу.

Разрешение с view=metadata и role=reader предоставляет reader доступ к метаданным папки, но не предоставляет доступ к ее содержимому.

И наоборот, любое разрешение, не ограниченное определенным представлением, предоставляет reader доступ к опубликованному представлению файла.