Ruoli e autorizzazioni

Un ruolo è un insieme di autorizzazioni che consente agli utenti di eseguire azioni specifiche sulle risorse di Google Drive. Per rendere disponibili le autorizzazioni a utenti, gruppi e service account, assegna i ruoli. Quando assegni un ruolo, concedi tutte le autorizzazioni incluse nel ruolo.

Ogni autorizzazione nell'API Google Drive ha un ruolo che definisce le operazioni che gli utenti possono eseguire con un file, una cartella o un Drive condiviso. Per ulteriori informazioni, vedi Scenari per la condivisione delle risorse di Drive.

Operazioni per file e cartelle

La seguente tabella mostra le operazioni che gli utenti possono eseguire per ogni ruolo, quando il ruolo non è limitato a una visualizzazione. Per saperne di più, consulta Visualizzazioni.

Operazione consentita owner organizer fileOrganizer writer commenter reader
Leggere i metadati (ad esempio nome, descrizione) del file o della cartella
Leggere il contenuto del file
Leggi l'elenco degli elementi nella cartella
Aggiungere commenti al file
Modificare i metadati del file o della cartella
Modificare i contenuti del file
Accedere alle revisioni storiche
Aggiungere elementi alla cartella
Rimuovere elementi dalla cartella Il mio Drive
Condividere elementi dalla cartella Il mio Drive
Può accedere alle autorizzazioni dettagliate dei file
Spostare gli elementi nel cestino
Recuperare elementi dal cestino
Svuotare il cestino
Eliminare un file o una cartella
Aggiungere una limitazione dei contenuti a un file in una cartella di Il mio Drive
Impostare o annullare l'impostazione di accesso limitato nelle cartelle di Il mio Drive

Operazioni specifiche per i Drive condivisi

La tabella seguente mostra le operazioni specifiche del Drive condiviso che gli utenti possono eseguire per ogni ruolo, quando il ruolo non è limitato a una visualizzazione. Per saperne di più, consulta la sezione Visualizzazioni.

Operazione consentita owner organizer fileOrganizer writer commenter reader
Condividere un elemento di Drive condiviso
Aggiungere file ai Drive condivisi
Modificare i metadati di un Drive condiviso
Aggiungere membri al Drive condiviso
Riorganizzare gli elementi all'interno di un Drive condiviso [1]
Spostare elementi all'esterno di un Drive condiviso [2]
Eliminare elementi nei Drive condivisi [2]
Eliminare un Drive condiviso vuoto
Aggiungere una limitazione dei contenuti a un file in un Drive condiviso
Impostare o annullare l'impostazione di accesso limitato nelle cartelle del Drive condiviso

Correlazione tra i ruoli dell'API Drive e dell'interfaccia utente di Drive

L'API Drive e la UI di Drive utilizzano lo stesso sistema di autorizzazioni sottostante. Tuttavia, i nomi dei ruoli differiscono leggermente tra i due.

La seguente tabella mostra la corrispondenza dei ruoli per file e cartelle in Il mio Drive.

Ruolo API Drive Ruolo UI di Drive Descrizione
owner Proprietario Concede il controllo completo sul file o sulla cartella.
writer Editor Consente di visualizzare il file, aggiungere commenti e modificarlo. Per le cartelle, può aggiungere, modificare ed eliminare file o sottocartelle al loro interno.
commenter Commentatore Concede l'autorizzazione per visualizzare il file e aggiungere commenti.
reader Visualizzatore Concede l'autorizzazione a visualizzare il file.

La seguente tabella mostra la corrispondenza dei ruoli per file e cartelle nei drive condivisi.

Ruolo API Drive Ruolo UI di Drive Descrizione
organizer Gestore Consente di gestire file, cartelle, persone e impostazioni.
fileOrganizer Content Manager Consente di contribuire e gestire i contenuti. Ruolo predefinito per i nuovi membri.
writer Collaboratore Consente di visualizzare il file, aggiungere commenti e modificarlo. Può anche creare file all'interno di un Drive condiviso.
commenter Commentatore Concede l'autorizzazione per visualizzare il file e aggiungere commenti.
reader Visualizzatore Concede l'autorizzazione a visualizzare il file.

Visualizzazioni

Un'autorizzazione potrebbe essere limitata a una view, nel qual caso il ruolo si applica solo a quella vista specifica.

Un'autorizzazione con view=published e role=reader concede l'accesso reader alla visualizzazione pubblicata del file, ma non concede l'accesso reader al file.

Un'autorizzazione con view=metadata e role=reader concede a reader l'accesso ai metadati della cartella, ma non ai suoi contenuti.

Al contrario, qualsiasi autorizzazione non limitata a una visualizzazione specifica concede l'accesso reader alla visualizzazione pubblicata del file.