Microsoft OneDrive

☁️ 微软云盘全托管 API 集成

通过 Maton 网关托管 OAuth 连接微软 Graph API,实现 OneDrive 文件上传、下载、共享及完整 CRUD 操作,适合需要自动化云存储管理的开发者。

收藏
13.1k
安装
6.3k
版本
1.0.2
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

OneDrive Skill 通过 Maton 网关代理微软 Graph API,提供托管式 OAuth 认证与全功能文件管理能力。用户仅需配置 MATON_API_KEY 环境变量,即可调用 RESTful 接口完成文件上传(支持 4MB 内简单上传及大文件分片续传)、下载、移动、复制、删除、搜索、共享链接生成等操作。API 路径采用 /one-drive/v1.0/ 前缀,支持 OData 查询参数($select$filter$orderby 等)实现精细化数据获取。

显著优点

1. 零 OAuth 实现成本:Maton 网关自动处理微软 Graph 的 OAuth 令牌生命周期,开发者无需维护刷新逻辑。
2. 双模式上传支持:小文件直接 PUT 上传,大文件通过 createUploadSession 实现断点续传。

3. 路径与 ID 双寻址:支持 items/{id}root:/path:/children 两种定位方式,灵活适配不同场景。

4. 预认证下载 URL:通过 @microsoft.graph.downloadUrl 获取临时免鉴权直链,便于分发与加速。

5. 细粒度共享控制:支持创建匿名/组织内查看或编辑链接,亦可定向邀请特定邮箱并分配读写权限。

潜在缺点与局限性

  • 单点依赖风险:所有流量经 Maton 网关中转,若服务不可用则完全中断;且需额外信任第三方托管凭据。
  • 上传大小限制:简单上传硬限制 4MB,大文件必须实现分片逻辑,增加开发复杂度。
  • 分页深度限制:微软 Graph 对 children 等集合的递归深度及返回条目数存在平台级限制。
  • 地域合规疑虑:文档未明确数据落地位置,对 GDPR 或中国网络安全法敏感场景需额外确认。

适合人群

  • 需将 OneDrive 作为后端存储的自动化脚本、CI/CD 流水线、数据同步工具开发者。
  • 希望快速集成微软生态文件能力,但不愿投入 OAuth 基础设施建设的中小团队。
  • 构建内部文档管理、报表归档、跨云迁移工具的系统集成工程师。

常规风险

  • 密钥泄露风险MATON_API_KEY 为全局访问凭证,一旦泄露攻击者可遍历所有已授权 OneDrive 账户数据;务必采用密钥管理服务或环境变量隔离,避免硬编码。
  • 过度授权隐患:Maton 连接默认申请完整 OneDrive 读写权限,若仅需上传则应审查 OAuth 范围配置,遵循最小权限原则。
  • 数据残留风险:删除 Skill 连接前,需确认 Maton 侧是否同步清除 OAuth 令牌及缓存元数据,防止授权 lingering。
  • 依赖锁定:API 路径与响应结构紧密耦合 Maton 网关,未来若需直连微软 Graph 或迁移至其他代理,需重写 URL 前缀及错误处理逻辑。

安全解读

核心用法

OneDrive Skill 提供通过 Maton 网关代理访问 Microsoft Graph API 的完整文件管理能力。核心流程为:获取 MATON_API_KEY → 创建 OAuth 连接 → 调用 REST API。

认证方式:使用 Authorization: Bearer $MATON_API_KEY 请求头,通过 https://ctrl.maton.ai 管理 OneDrive OAuth 连接。

主要功能

  • 文件/文件夹 CRUD:支持通过 ID 或路径(: 语法)访问,如 /me/drive/root:/Documents/file.pdf
  • 上传下载:简单上传限 4MB,大文件使用分片上传;下载通过 @microsoft.graph.downloadUrl 预认证 URL
  • 分享协作:创建匿名/组织内部分享链接,邀请特定用户并设置读写权限
  • 高级查询:支持 OData 参数($select$filter$orderby)和分页

代码示例:提供 Python、JavaScript、Bash 多语言调用示例,涵盖常见场景。

显著优点

1. 托管 OAuth 简化:Maton 处理复杂的 Microsoft OAuth 流程,用户仅需 API Key
2. 完整 API 覆盖:支持 Drive、Item、Sharing 等 Microsoft Graph 核心端点

3. 安全合规:纯 Markdown 文档,无可执行代码,TLS 1.3 加密传输

4. 多场景支持:个人/企业 OneDrive、特殊文件夹(Documents/Photos)、搜索、最近文件

潜在缺点与局限性

  • 依赖第三方服务:完全依赖 Maton 网关可用性,单点故障风险
  • 文件大小限制:简单上传 4MB 上限,大文件需实现分片逻辑
  • 无原生 SDK:需手动构造 HTTP 请求,无官方客户端封装
  • 连接管理复杂:多账户需手动指定 Maton-Connection
  • API Key 安全:密钥泄露风险,需用户自行管理环境变量

适合人群

  • 需要在自动化工作流中集成 OneDrive 的开发者
  • 熟悉 REST API 调用、能处理 OAuth 连接管理的用户
  • 使用 Python/JavaScript/Bash 进行文件同步、备份、分享场景

常规风险

  • 密钥泄露:MATON_API_KEY 需严格保密,避免提交到代码仓库
  • OAuth 过期:连接可能失效,需监控并重新授权
  • Microsoft 策略变更:Graph API 版本更新可能导致端点变更
  • 数据隐私:文件内容经 Maton 网关中转,需信任该服务商

Microsoft OneDrive 内容

手动下载zip · 5.4 kB
LICENSE.txttext/plain
请选择文件