Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die verschiedenen Berechtigungsstufen beschrieben, die Sie im Manifest Ihres Add-Ins deklarieren, um die Ebene des JavaScript-API-Zugriffs anzugeben, den Ihr Add-In für seine Features benötigt.
Wichtig
Dieser Artikel gilt nur für Nicht-Outlook-Add-Ins. Informationen zu Berechtigungsstufen für Outlook-Add-Ins finden Sie unter Grundlegendes zu Outlook-Add-In-Berechtigungen.
Berechtigungsmodell
Ein fünfstufiges JavaScript-API-Zugriffsberechtigungsmodell bietet die Grundlage für Datenschutz und Sicherheit für Benutzer Ihrer Add-Ins. Die folgende Abbildung zeigt die fünf Ebenen von API-Berechtigungen, die Sie im Manifest Ihres Add-Ins deklarieren können.
Diese Berechtigungen geben die Teilmenge der API an, die die Add-In-Runtime ihrem Add-In ermöglicht, wenn ein Benutzer einfügt, und dann Ihr Add-In aktiviert (vertrauenswürdig). Um die Berechtigungsstufe zu deklarieren, die Ihr Add-In benötigt, geben Sie einen der Berechtigungswerte im Manifest an. Das Markup variiert je nach Art des Manifests.
| Kanonischer Name der Berechtigung | Manifestname nur für Add-Ins | Einheitlicher Manifestname |
|---|---|---|
| Beschränkt | Restricted | Document.Restricted.User |
| Dokument lesen | ReadDocument | Document.Read.User |
| Alle Dokumente lesen | ReadAllDocument | Document.ReadAll.User |
| Dokument schreiben | WriteDocument | Document.Write.User |
| Dokument lesen/schreiben | ReadWriteDocument | Document.ReadWrite.User |
Wichtig
Wenn Ihr Add-In die anwendungsspezifischen APIs verwendet, deklarieren Sie die Lese-/Schreibberechtigung für Dokumente im Manifest. Diese Anforderung gilt auch, wenn Ihr Code nur Daten liest.
Beispiele für Manifestdeklarationen
Einheitliches Manifest für Microsoft 365: Verwenden Sie die
"authorization.permissions.resourceSpecific"-Eigenschaft. Im folgenden Beispiel wird die Lese-/Schreibberechtigung für Dokumente angefordert."authorization": { "permissions": { "resourceSpecific": [ ... { "name": "Document.ReadWrite.User", "type": "Delegated" }, ] } },Nur Add-In-Manifest: Verwenden Sie das Permissions-Element des Manifests. Im folgenden Beispiel wird die Lese-/Schreibberechtigung für Dokumente angefordert.
<Permissions>ReadWriteDocument</Permissions>
Berechtigungsstufen
In der folgenden Tabelle werden die Teilmengen der allgemeinen JavaScript-APIs beschrieben, die jede Berechtigungsstufe aktiviert. Die anwendungsspezifischen APIs werden nicht von dieser Tabelle gesteuert. Sie benötigen immer die Berechtigung zum Lesen/Schreiben von Dokumenten , auch wenn Ihr Add-In nur Daten liest.
| Kanonischer Name der Berechtigung | Manifestname nur für Add-Ins | Einheitlicher Manifestname | Aktivierte Teilmenge der allgemeinen APIs |
|---|---|---|---|
| Beschränkt | Restricted | Document.Restricted.User | Die Methoden des Settings-Objekts und die Document.getActiveViewAsync-Methode. Dies ist die Mindestberechtigungsstufe, die ein Add-In anfordern kann. |
| Dokument lesen | ReadDocument | Document.Read.User | Zusätzlich zu den APIs, die durch die eingeschränkte Berechtigung zulässig sind, fügt diese Ebene Zugriff auf die APIs hinzu, um das Dokument zu lesen und Bindungen zu verwalten. Dieser Zugriff umfasst die Verwendung von:
|
| Alle Dokumente lesen | ReadAllDocument | Document.ReadAll.User | Zusätzlich zu den APIs, die durch die eingeschränkten Und Leseberechtigungen für Dokumente zulässig sind, ermöglicht diese Ebene die Methoden Document.getSelectedDataAsync und Document.getFileAsync . Diese APIs greifen auf den zugrunde liegenden OOXML-Code des Dokuments zu.. |
| Dokument schreiben | WriteDocument | Document.Write.User | Zusätzlich zu den APIs, die durch die eingeschränkte Berechtigung zulässig sind, fügt diese Ebene Zugriff auf die Document.setSelectedDataAsync-Methode hinzu. Diese Methode schreibt die Auswahl des Benutzers in das Dokument. |
| Dokument lesen/schreiben | ReadWriteDocument | Document.ReadWrite.User | Zusätzlich zu der API, die durch die Berechtigungen eingeschränktesDokument, Lesen aller Dokumente und Schreiben von Dokumenten zulässig ist, umfasst diese Ebene den Zugriff auf alle verbleibenden APIs, die von Add-Ins unterstützt werden, einschließlich Methoden zum Abonnieren von Ereignissen. Sie müssen die Lese-/Schreibberechtigung für Dokumente deklarieren, um auf diese zusätzlichen APIs zugreifen zu können:
|
Siehe auch
Office Add-ins