Načtení zprávy
Jedna zpráva včetně těla. Právě její načtení ji označí jako zobrazenou.
Spustí skutečné volání proti vašemu pracovnímu prostoru, s vaším vlastním klíčem.
GET /temp-mail/inboxes/{id}/messages/{messageId}
Jedna zpráva včetně těla. Právě její načtení ji označí jako zobrazenou.
Token schránky
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Každé volání níže nese token, který vrátilo POST /temp-mail/inboxes, ve stejné hlavičce Authorization: Bearer, jakou používá API klíč. Samotná adresa neopravňuje k ničemu a toto oddělení je smyslem celé funkce, ne formalitou: jednorázová adresa se v okamžiku vydání předává straně, kterou si držíte od těla.
Id v cestě musí označovat tutéž schránku jako token. Schránku identifikuje už samotný token, takže jde o dvojitou pojistku, ale díky ní dostane volající, který si popletl dvě schránky, 404 místo toho, aby si tiše četl cizí poštu.
Příklad
Nejprve se načte řádek, omezený na danou schránku, a teprve potom tělo. Jít rovnou do úložiště podle id dodaného volajícím by každému, kdo drží id zprávy, umožnilo číst libovolnou schránku, protože klíč v úložišti není oprávnění.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \ -H "$INBOX"{ "object": "temp_message", "id": "tmail_4b81c07d2fa9418e93c6a13f", "from": { "name": "Acme", "email": "[email protected]" }, "to": "[email protected]", "subject": "Confirm your email", "snippet": "Your code is 481923…", "spam": false, "seen": true, "attachmentCount": 1, "sizeBytes": 8241, "receivedAt": "2026-09-01T10:31:04.000Z", "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" }, "truncated": false}Vykreslujte message.decodedBody. body a processedHtml jsou u lokálně přijaté zprávy prázdné řetězce, a to je každá zpráva, která se může dostat do jednorázové schránky. Přečíst jedno z nich a nenajít nic je přesně ta chyba, které má tato poznámka předejít.
message je tentýž objekt, jaký ukládá skutečná schránka, předaný beze změny tvaru: tvar JE schéma úložiště a ručně psaný seznam polí by tu byl jeho druhým popisem, který zastará. Je to zároveň HTML dodané útočníkem, takže ho vykreslujte mimo svůj vlastní origin.
truncated znamená, že tělo bylo oříznuto na 2 MB. Zpráva je jinak neporušená; nic se nezahodilo.
Řádek, jehož uložené tělo už bylo uklizeno, odpoví 404 se zprávou, že tato zpráva už byla vymazána, místo aby selhal o tři úrovně dál při parsování.