Ir a la documentación
API

Listar adjuntos

Las partes de un mensaje, con sus bytes, en base64.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}/attachments

Ejecuta la llamada real contra tu espacio de trabajo, con tu propia clave.

GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments

Las partes de un mensaje, con sus bytes, en base64.

El token de la bandeja

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Todas las llamadas de abajo llevan el token que devolvió POST /temp-mail/inboxes, en la misma cabecera Authorization: Bearer que usa una clave de API. La dirección en sí no autoriza nada, y esa separación es el sentido de la función y no una formalidad: una dirección desechable se entrega a la parte que mantienes a distancia en el mismo momento en que se emite.

El id de la ruta tiene que nombrar la misma bandeja que el token. El token por sí solo ya identifica una, así que esto es una precaución redundante, pero significa que un cliente que confunda dos bandejas recibe un 404 en lugar de leer en silencio el correo equivocado.

Ejemplo

Metadatos y contenido en una sola respuesta, en lugar de un listado más una descarga por cada parte. Una bandeja desechable guarda un puñado de archivos pequeños, y dos viajes de ida y vuelta para leer un PDF es un mal intercambio a ese tamaño.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \  -H "$INBOX"
Respuesta
{  "object": "list",  "data": [    {      "object": "attachment",      "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0",      "filename": "invoice.pdf",      "contentType": "application/pdf",      "size": 12345,      "content": "JVBERi0xLjQKJc…"    }  ]}

content es null cuando la parte superaba el tope de almacenamiento de 8 MB. Eso no es un archivo vacío, que es justo por lo que los metadatos se sirven en cualquier caso, para que un cliente pueda decir «demasiado grande para conservarlo» en vez de mostrar una descarga de 0 bytes.

Estos bytes los proporciona un posible atacante y se aceptaron de un remitente anónimo. Lo que los renderice debe hacerlo fuera del origen de tu aplicación.