Zur Dokumentation springen
API

Anhänge auflisten

Die Teile einer Nachricht, mit ihren Bytes, base64.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}/attachments

Führt den echten Aufruf gegen Ihren Workspace aus, mit Ihrem eigenen Schlüssel.

GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments

Die Teile einer Nachricht, mit ihren Bytes, base64.

Das Posteingangs-Token

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Jeder Aufruf unten trägt das Token, das POST /temp-mail/inboxes zurückgegeben hat, im selben Authorization: Bearer-Header, den ein API-Key verwendet. Die Adresse selbst autorisiert nichts, und diese Trennung ist der Sinn des Features und keine Formalie: Eine Wegwerfadresse wird in dem Moment, in dem sie ausgestellt wird, der Partei übergeben, die Sie auf Abstand halten.

Die ID im Pfad muss denselben Posteingang nennen wie das Token. Das Token allein identifiziert bereits einen, das ist also doppelt gemoppelt, aber es bedeutet, dass ein Aufrufer, der zwei Posteingänge verwechselt, einen 404 bekommt, statt stillschweigend die falsche Mail zu lesen.

Beispiel

Metadaten und Inhalt in einer Antwort statt einer Auflistung plus einem Abruf pro Teil. Ein Wegwerf-Posteingang enthält eine Handvoll kleiner Dateien, und zwei Roundtrips, um ein PDF zu lesen, sind bei dieser Größe der falsche Tausch.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \  -H "$INBOX"
Antwort
{  "object": "list",  "data": [    {      "object": "attachment",      "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0",      "filename": "invoice.pdf",      "contentType": "application/pdf",      "size": 12345,      "content": "JVBERi0xLjQKJc…"    }  ]}

content ist null, wenn der Teil über der Speicherobergrenze von 8 MB lag. Das ist keine leere Datei, und genau deshalb werden die Metadaten in beiden Fällen ausgeliefert, damit ein Client „zu groß zum Aufbewahren“ sagen kann, statt einen 0-Byte-Download anzuzeigen.

Diese Bytes stammen von einem möglichen Angreifer und wurden von einem anonymen Absender angenommen. Was sie rendert, muss das außerhalb des Origin Ihrer App tun.