Funciones y permisos

Un rol es una colección de permisos que permite a los usuarios realizar acciones específicas en los recursos de Google Drive. Para que los permisos estén disponibles para los usuarios, los grupos y las cuentas de servicio, debes asignar roles. Cuando asignas un rol, otorgas todos los permisos que este contiene.

Cada permiso en la API de Google Drive tiene un rol que define lo que los usuarios pueden hacer con un archivo, una carpeta o una unidad compartida. Para obtener más información, consulta Situaciones para compartir recursos de Drive.

Operaciones para archivos y carpetas

En la siguiente tabla, se muestran las operaciones que los usuarios pueden realizar para cada rol cuando este no está restringido a una vista. Para obtener más información, consulta Vistas.

Operación permitida owner organizer fileOrganizer writer commenter reader
Leer los metadatos (como el nombre y la descripción) del archivo o la carpeta
Lee el contenido del archivo
Leer la lista de elementos de la carpeta
Agrega comentarios al archivo
Modificar los metadatos del archivo o la carpeta
Modifica el contenido del archivo
Cómo acceder a las revisiones históricas
Agregar elementos a la carpeta
Cómo quitar elementos de la carpeta Mi unidad
Cómo compartir elementos de la carpeta Mi unidad
Puede acceder a los permisos detallados de los archivos
Mover elementos a la papelera
Cómo recuperar elementos de la papelera
Vaciar la papelera
Cómo borrar un archivo o una carpeta
Cómo agregar una restricción de contenido a un archivo en una carpeta de Mi unidad
Cómo establecer o quitar el parámetro de configuración de acceso limitado en las carpetas de Mi unidad

Operaciones específicas de las unidades compartidas

En la siguiente tabla, se muestran las operaciones específicas de las unidades compartidas que los usuarios pueden realizar para cada rol, cuando el rol no está restringido a una vista. Para obtener más información, consulta Vistas.

Operación permitida owner organizer fileOrganizer writer commenter reader
Cómo compartir un elemento de unidad compartida
Cómo agregar archivos a unidades compartidas
Modifica los metadatos de una unidad compartida
Cómo agregar miembros a una unidad compartida
Reorganizar elementos en una unidad compartida [1]
Cómo mover elementos fuera de una unidad compartida [2]
Borrar elementos de unidades compartidas [2]
Cómo borrar una unidad compartida vacía
Cómo agregar una restricción de contenido a un archivo en una unidad compartida
Cómo establecer o quitar el parámetro de configuración de acceso limitado en las carpetas de unidades compartidas

Correlación entre los roles de la API de Drive y la IU de Drive

La API de Drive y la IU de Drive usan el mismo sistema de permisos subyacente. Sin embargo, los nombres de los roles difieren ligeramente entre ambos.

En la siguiente tabla, se muestra cómo se corresponden los roles para los archivos y las carpetas en Mi Drive.

Rol de la API de Drive Rol de la IU de Drive Descripción
owner Propietario Otorga control total sobre el archivo o la carpeta.
writer Editor Otorga la capacidad de ver el archivo, agregar comentarios y editarlo. En el caso de las carpetas, puede agregar, editar y borrar archivos o subcarpetas dentro de esa carpeta.
commenter Comentarista Otorga la capacidad de ver el archivo y agregar comentarios.
reader Lector Otorga la capacidad de ver el archivo.

En la siguiente tabla, se muestra cómo se corresponden los roles para los archivos y las carpetas en las unidades compartidas.

Rol de la API de Drive Rol de la IU de Drive Descripción
organizer Administrador Otorga la capacidad de administrar archivos, carpetas, personas y parámetros de configuración.
fileOrganizer Administrador de contenido Otorga la capacidad de contribuir y administrar contenido. Es el rol predeterminado para los miembros nuevos.
writer Colaborador Otorga la capacidad de ver el archivo, agregar comentarios y editarlo. También puede crear archivos en una unidad compartida.
commenter Comentarista Otorga la capacidad de ver el archivo y agregar comentarios.
reader Lector Otorga la capacidad de ver el archivo.

Vistas

Un permiso puede estar restringido a un view, en cuyo caso el rol solo se aplica a esa vista en particular.

Un permiso con view=published y role=reader otorga acceso de reader a la vista publicada del archivo, pero no otorga acceso de reader al archivo.

Un permiso con view=metadata y role=reader otorga acceso de reader a los metadatos de la carpeta, pero no otorga acceso al contenido de la carpeta.

Por el contrario, cualquier permiso que no esté restringido a una vista en particular otorga acceso de reader a la vista publicada del archivo.