Ves a la documentació
API

Crear una safata d'entrada

Emet una adreça i retorna el token que la llegeix. Tots els camps són opcionals, inclòs el cos.

POSTapi.openemail.uk/temp-mail/inboxes

Executa la crida real contra el teu espai de treball, amb la teva pròpia clau.

POST /temp-mail/inboxes

Emet una adreça i retorna el token que la llegeix. Tots els camps són opcionals, inclòs el cos.

Sense credencial

shell
export OE=https://api.openemail.uk

No enviïs cap capçalera Authorization. Aquest és l'únic recurs de l'API que respon sense cap. Està registrat per sobre de la comprovació de la clau en comptes de tenir un àmbit, perquè el que s'ofereix és una adreça per a qui no en té cap, i demanar primer una clau ho convertiria en un formulari de captació disfressat d'eina.

Exemple

Un cos buit és vàlid i és el cas habitual: una local-part generada en un domini triat del pool, cedida durant una hora.

curl
curl -X POST "$OE/temp-mail/inboxes" -H "Content-Type: application/json" \  -d '{ "localPart": "octopus-signup", "ttlMinutes": 120 }'
Resposta
{  "object": "temp_inbox",  "id": "tinb_9c2f41ab7d3e4c118a0f5d72",  "address": "[email protected]",  "domain": "freemailaddress.com",  "createdAt": "2026-09-01T10:00:00.000Z",  "expiresAt": "2026-09-01T12:00:00.000Z",  "extensionsLeft": 22,  "messageCount": 0,  "messageLimit": 50,  "lastMessageAt": null,  "token": "oe_inbox_kQ8v…"}

201, i l'única resposta de tota l'API que porta token. Desa'l abans de fer res més amb l'adreça.

Una local-part generada té dotze caràcters d'un alfabet sense vocals ni caràcters que es confonguin, de manera que no pot formar cap paraula i sobreviu a ser llegida des d'una pantalla.

Tot el que es pot rebutjar es rebutja pel seu nom en comptes d'ajustar-se: 422 unknown_domain, invalid_address, reserved_address, o invalid_parameter per a un ttlMinutes fora d'1 a 1440; 409 address_taken per a una local-part ja reservada; 429 too_many_inboxes en arribar al límit d'encunyació; 503 temp_mail_unavailable en una instal·lació sense cap domini al pool.

Paràmetres

Cos

domainstring
Un dels de `GET /temp-mail/domains`. Omet-lo i el pool en tria un a l'atzar en comptes d'omplir el primer domini. Un sol domini que rebi tots els registres d'un sol ús d'internet es guanya la reputació corresponent, i aquesta reputació la comparteixen totes les adreces que hi hagi. Un domini que no és al pool es rebutja pel seu nom (422 `unknown_domain`) en comptes de substituir-se en silenci, perquè ja hauries copiat l'adreça que havies demanat.
localPartstring
La part abans de l'@, si la vols triar: de 3 a 32 caràcters entre lletres, dígits, punts, guions i guions baixos, començant i acabant amb una lletra o un dígit. Més estret del que permet l'RFC 5321, perquè aquesta cadena va a parar a un camí d'URL, a una capçalera `To:` i a una pàgina d'HTML. El `+` queda exclòs, ja que el subadreçament es col·lapsa a l'entrada, de manera que `alice+bob` seria un nom on en realitat no se't podria localitzar. Els noms ocupats responen 409 `address_taken`, que cobreix dos casos: que la tingui un altre visitant (o que l'hagi tinguda la darrera setmana, mentre l'adreça encara és fora de circulació), i que el propietari del domini l'hagi creada com a adreça real, cosa que es rebutja amb el mateix codi perquè el correu que hi arriba va a ell i mai a tu. `postmaster` i la resta de reservades responen 422 `reserved_address`.
ttlMinutesnumber
Quant ha de durar la cessió, en minuts, d'1 a 1440. Per defecte, 60. Qualsevol valor fora d'aquest rang respon 422 `invalid_parameter` anomenant el camp, en comptes d'ajustar-se en silenci. Ja hauries ensenyat a algú la caducitat que havies demanat. Les 24 hores es compten des de la creació, de manera que cada hora agafada d'entrada és una ampliació que no es podrà gastar després: `ttlMinutes: 120` torna amb 22, i 1440 amb cap.

Resposta: temp_inbox, més un token

idstring
L'id de la safata, `tinb_` i vint-i-quatre caràcters hexadecimals. Va al camí de totes les altres crides, i no és cap secret. El token sí.
addressstring
L'adreça que has de lliurar. El correu adreçat a `that+anything@` també hi arriba, perquè el subadreçament es col·lapsa abans de la cerca.
domainstring
El domini del pool on és l'adreça, separat perquè un client no hagi d'analitzar l'adreça per mostrar-lo.
createdAtstring
ISO-8601. El límit de 24 hores es compta a partir d'aquí, no pas de la darrera ampliació.
expiresAtstring
ISO-8601. Passat aquest moment el token deixa d'autenticar immediatament, i l'escombrada esborra el correu a la següent execució.
extensionsLeftnumber
Quantes vegades més `extend` comprarà temps de veritat, comptant tots dos límits: les 23 ampliacions que permet una cessió i les 24 hores des de `createdAt` que no pot superar mai, el que s'assoleixi primer. Una safata creada amb `ttlMinutes: 1440` informa de 0 sense haver gastat res. Zero vol dir que la crida respondria 409, que és allò pel qual un client hauria de deshabilitar el botó en comptes de descobrir-ho prement-lo.
messageCountnumber
Els missatges que aquesta safata ha ACCEPTAT, no pas quants se'n mostren. No baixa quan n'esborres un: el límit compta arribades, de manera que esborrar allibera emmagatzematge però no espai.
messageLimitnumber
El límit, enviat a cada safata perquè un client pugui dir «plena» sense codificar a mà la nostra constant.
lastMessageAtstring | null
Quan va arribar correu per última vegada, ISO-8601, o null si no n'ha arribat cap. Un null en una safata acabada de crear es llegeix molt diferent d'un en una safata silenciosa per a algú que fa dos minuts que espera.
tokenstring
La credencial, en aquesta resposta i en cap altra. `oe_inbox_` i 43 caràcters base64url; la fila només en desa un hash amb clau, de manera que no es pot tornar a llegir ni recuperar.

Totes les altres respostes de safata (recuperar, allargar) són aquest objecte sense token.