Rôles et autorisations

Un rôle est un ensemble d'autorisations qui permet aux utilisateurs d'effectuer des actions spécifiques sur les ressources Google Drive. Pour accorder des autorisations aux utilisateurs, aux groupes et aux comptes de service, vous leur attribuez des rôles. Lorsque vous attribuez un rôle, vous accordez toutes les autorisations qu'il contient.

Chaque autorisation de l'API Google Drive est associée à un rôle qui définit ce que les utilisateurs peuvent faire avec un fichier, un dossier ou un Drive partagé. Pour en savoir plus, consultez Scénarios de partage des ressources Drive.

Opérations sur les fichiers et les dossiers

Le tableau suivant indique les opérations que les utilisateurs peuvent effectuer pour chaque rôle lorsque celui-ci n'est pas limité à une vue. Pour en savoir plus, consultez Vues.

Opération autorisée owner organizer fileOrganizer writer commenter reader
Lire les métadonnées (nom, description, etc.) du fichier ou du dossier
Lire le contenu du fichier
Lire la liste des éléments du dossier
Ajouter des commentaires au fichier
Modifier les métadonnées du fichier ou du dossier
Modifier le contenu du fichier
Accéder aux révisions précédentes
Ajouter des éléments au dossier
Supprimer des éléments du dossier "Mon Drive"
Partager des éléments du dossier "Mon Drive"
Peut accéder aux autorisations détaillées sur les fichiers
Placer des éléments dans la corbeille
Récupérer des éléments dans la corbeille
Vider la corbeille
Supprimer un fichier ou un dossier
Ajouter une restriction de contenu à un fichier dans un dossier Mon Drive
Définir ou supprimer le paramètre d'accès limité dans les dossiers Mon Drive

Opérations spécifiques aux Drive partagés

Le tableau suivant indique les opérations spécifiques aux Drive partagés que les utilisateurs peuvent effectuer pour chaque rôle, lorsque le rôle n'est pas limité à une vue. Pour en savoir plus, consultez Vues.

Opération autorisée owner organizer fileOrganizer writer commenter reader
Partager un élément d'un Drive partagé
Ajouter des fichiers à des Drive partagés
Modifier les métadonnées d'un Drive partagé
Ajouter des membres à un Drive partagé
Réorganiser les éléments d'un Drive partagé [1]
Déplacer des éléments en dehors d'un Drive partagé [2]
Supprimer des éléments dans des Drive partagés [2]
Supprimer un Drive partagé vide
Ajouter une restriction de contenu à un fichier dans un Drive partagé
Définir ou supprimer le paramètre d'accès limité dans les dossiers des Drive partagés

Corrélation entre les rôles de l'API Drive et de l'UI Drive

L'API Drive et l'UI Drive utilisent le même système d'autorisation sous-jacent. Toutefois, les noms de rôles diffèrent légèrement entre les deux.

Le tableau suivant montre comment les rôles correspondent pour les fichiers et les dossiers dans Mon Drive.

Rôle de l'API Drive Rôle dans l'UI Drive Description
owner Propriétaire Accorde un contrôle total sur le fichier ou le dossier.
writer Éditeur Permet de consulter, de commenter et de modifier le fichier. Pour les dossiers, vous pouvez ajouter, modifier et supprimer des fichiers ou des sous-dossiers.
commenter Commentateur Permet de consulter le fichier et d'y ajouter des commentaires.
reader Lecteur Permet d'afficher le fichier.

Le tableau suivant montre comment les rôles correspondent pour les fichiers et les dossiers dans les lecteurs partagés.

Rôle de l'API Drive Rôle dans l'UI Drive Description
organizer Responsable Permet de gérer les fichiers, les dossiers, les utilisateurs et les paramètres.
fileOrganizer Responsable du contenu Permet de contribuer et de gérer du contenu. Rôle attribué par défaut aux nouveaux membres.
writer Contributeur Permet de consulter, de commenter et de modifier le fichier. Il peut également créer des fichiers dans un Drive partagé.
commenter Commentateur Permet de consulter le fichier et d'y ajouter des commentaires.
reader Lecteur Permet d'afficher le fichier.

Vues

Une autorisation peut être limitée à une view. Dans ce cas, le rôle ne s'applique qu'à cette vue spécifique.

Une autorisation avec view=published et role=reader accorde un accès reader à la vue publiée du fichier, mais pas au fichier lui-même.reader

Une autorisation avec view=metadata et role=reader accorde l'accès reader aux métadonnées du dossier, mais pas à son contenu.

À l'inverse, toute autorisation qui n'est pas limitée à une vue spécifique accorde à reader l'accès à la vue publiée du fichier.