高风险
若文件夹或收件人未经逐项确认,可能向错误账户暴露整个共享文件夹
原文依据:4 处发现了什么
流程直接为指定邮箱创建文件夹级 `writer` 或 `reader` 权限。描述称共享“文件夹及其所有内容”,因此选错文件夹 ID 或错误替换示例邮箱,会扩大到其中全部内容,而不只是单个文件。
为什么需要注意
错误收件人可能读取文件夹内容;获得 `writer` 权限者还可修改其中资料。共享权限会持续存在,直到另行撤销。
该流程先按名称查找文件夹,随后直接用占位的文件夹 ID 和邮箱创建文件夹级权限,且仅在授权后检查权限。如果执行者选错搜索结果,或替换错 FOLDER_ID/邮箱,错误账户可能获得该文件夹及其内容的读取权限;writer 还可修改内容。用户可要求作者在创建权限前显示并逐项确认文件夹 ID、文件夹名称、收件人和角色,并优先限制为 reader。
Share a Google Drive folder and all its contents with a list of collaborators.查看另外 3 个位置
1. Find the folder: `gws drive files list --params '{"q": "name = '\''Project X'\'' and mimeType = '\''application/vnd.google-apps.folder'\''"}'`2. Share as editor: `gws drive permissions create --params '{"fileId": "FOLDER_ID"}' --json '{"role": "writer", "type": "user", "emailAddress": "colleague@company.com"}'`3. Share as viewer: `gws drive permissions create --params '{"fileId": "FOLDER_ID"}' --json '{"role": "reader", "type": "user", "emailAddress": "stakeholder@company.com"}'`4. Verify permissions: `gws drive permissions list --params '{"fileId": "FOLDER_ID"}' --format table`1. Find the folder: `gws drive files list --params '{"q": "name = '\''Project X'\'' and mimeType = '\''application/vnd.google-apps.folder'\''"}'`2. Share as editor: `gws drive permissions create --params '{"fileId": "FOLDER_ID"}' --json '{"role": "writer", "type": "user", "emailAddress": "colleague@company.com"}'`3. Share as viewer: `gws drive permissions create --params '{"fileId": "FOLDER_ID"}' --json '{"role": "reader", "type": "user", "emailAddress": "stakeholder@company.com"}'`3. Share as viewer: `gws drive permissions create --params '{"fileId": "FOLDER_ID"}' --json '{"role": "reader", "type": "user", "emailAddress": "stakeholder@company.com"}'`4. Verify permissions: `gws drive permissions list --params '{"fileId": "FOLDER_ID"}' --format table`