Ves a la documentació
API

Recuperar un missatge

Un missatge amb el seu cos. Recuperar-lo és el que el marca com a vist.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}

Executa la crida real contra el teu espai de treball, amb la teva pròpia clau.

GET /temp-mail/inboxes/{id}/messages/{messageId}

Un missatge amb el seu cos. Recuperar-lo és el que el marca com a vist.

El token de la safata

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Totes les crides de sota porten el token que ha retornat POST /temp-mail/inboxes, a la mateixa capçalera Authorization: Bearer que fa servir una clau d'API. L'adreça en si no autoritza res, i aquesta separació és el sentit de la funcionalitat i no pas una formalitat: una adreça d'un sol ús es lliura a la part que estàs mantenint a distància en el mateix moment en què s'emet.

L'id del camí ha d'anomenar la mateixa safata que el token. El token tot sol ja n'identifica una, de manera que això és portar cinturó i tirants, però vol dir que qui confon dues safates rep un 404 en comptes de llegir en silenci el correu equivocat.

Exemple

Primer s'obté la fila, limitada a la safata, i després el cos. Anar directament a l'emmagatzematge amb un id proporcionat per qui truca permetria que qualsevol que tingui un id de missatge llegís qualsevol safata, perquè una clau d'emmagatzematge no és un permís.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \  -H "$INBOX"
Resposta
{  "object": "temp_message",  "id": "tmail_4b81c07d2fa9418e93c6a13f",  "from": { "name": "Acme", "email": "[email protected]" },  "to": "[email protected]",  "subject": "Confirm your email",  "snippet": "Your code is 481923…",  "spam": false,  "seen": true,  "attachmentCount": 1,  "sizeBytes": 8241,  "receivedAt": "2026-09-01T10:31:04.000Z",  "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" },  "truncated": false}

Renderitza message.decodedBody. body i processedHtml són cadenes buides en un missatge ingerit localment, que són tots els missatges que poden arribar a una safata d'un sol ús. Llegir-ne qualsevol dels dos i no trobar-hi res és l'error que aquesta nota vol evitar.

message és el mateix objecte que desa la bústia real, passat sense cap projecció: la forma ÉS l'esquema d'emmagatzematge, i una llista de camps escrita a mà aquí en seria una segona descripció que quedaria desfasada. També és HTML proporcionat per un atacant, així que renderitza'l fora del teu propi origen.

truncated vol dir que el cos s'ha tallat als 2 MB. Per la resta, el missatge és intacte; no s'ha descartat res.

Una fila el cos desat de la qual ja s'ha escombrat respon 404 amb «aquest missatge ja s'ha esborrat» en comptes de fallar tres passos més avall en fer-ne l'anàlisi.