Anhänge auflisten
Die Teile einer Nachricht, mit ihren Bytes, base64.
Führt den echten Aufruf gegen Ihren Workspace aus, mit Ihrem eigenen Schlüssel.
GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments
Die Teile einer Nachricht, mit ihren Bytes, base64.
Das Posteingangs-Token
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Jeder Aufruf unten trägt das Token, das POST /temp-mail/inboxes zurückgegeben hat, im selben Authorization: Bearer-Header, den ein API-Key verwendet. Die Adresse selbst autorisiert nichts, und diese Trennung ist der Sinn des Features und keine Formalie: Eine Wegwerfadresse wird in dem Moment, in dem sie ausgestellt wird, der Partei übergeben, die Sie auf Abstand halten.
Die ID im Pfad muss denselben Posteingang nennen wie das Token. Das Token allein identifiziert bereits einen, das ist also doppelt gemoppelt, aber es bedeutet, dass ein Aufrufer, der zwei Posteingänge verwechselt, einen 404 bekommt, statt stillschweigend die falsche Mail zu lesen.
Beispiel
Metadaten und Inhalt in einer Antwort statt einer Auflistung plus einem Abruf pro Teil. Ein Wegwerf-Posteingang enthält eine Handvoll kleiner Dateien, und zwei Roundtrips, um ein PDF zu lesen, sind bei dieser Größe der falsche Tausch.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \ -H "$INBOX"{ "object": "list", "data": [ { "object": "attachment", "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0", "filename": "invoice.pdf", "contentType": "application/pdf", "size": 12345, "content": "JVBERi0xLjQKJc…" } ]}content ist null, wenn der Teil über der Speicherobergrenze von 8 MB lag. Das ist keine leere Datei, und genau deshalb werden die Metadaten in beiden Fällen ausgeliefert, damit ein Client „zu groß zum Aufbewahren“ sagen kann, statt einen 0-Byte-Download anzuzeigen.
Diese Bytes stammen von einem möglichen Angreifer und wurden von einem anonymen Absender angenommen. Was sie rendert, muss das außerhalb des Origin Ihrer App tun.