Listar mensajes
Lo que ha llegado, lo más nuevo primero, solo metadatos. Esta es la llamada que hay que sondear.
Ejecuta la llamada real contra tu espacio de trabajo, con tu propia clave.
GET /temp-mail/inboxes/{id}/messages
Lo que ha llegado, lo más nuevo primero, solo metadatos. Esta es la llamada que hay que sondear.
El token del buzón
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Cada llamada de aquí abajo lleva el token que devolvió POST /temp-mail/inboxes, en la misma cabecera Authorization: Bearer que usa una API key. La dirección en sí no autoriza nada, y esa separación es el sentido de la función y no una formalidad: una dirección desechable se entrega a la parte que mantienes a distancia en el mismo momento en que se emite.
El id de la ruta tiene que nombrar el mismo buzón que el token. El token por sí solo ya identifica uno, así que esto es doble seguridad, pero implica que quien confunda dos buzones recibe un 404 en lugar de leer en silencio el correo equivocado.
Ejemplo
Todo lo que dibuja una lista es una columna de una sola tabla indexada, y no se lee ningún cuerpo almacenado. limit va de 1 a 50 y es opcional; el alquiler vuelve en la misma respuesta, así que quien sondea no necesita una segunda llamada para saber cuándo parar.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages?limit=25" -H "$INBOX"{ "object": "list", "data": [ { "object": "temp_message", "id": "tmail_4b81c07d2fa9418e93c6a13f", "from": { "name": "Acme", "email": "[email protected]" }, "to": "[email protected]", "subject": "Confirm your email", "snippet": "Your code is 481923…", "spam": false, "seen": false, "attachmentCount": 0, "sizeBytes": 8241, "receivedAt": "2026-09-01T10:31:04.000Z" } ], "expiresAt": "2026-09-01T12:00:00.000Z"}snippet son los primeros 400 caracteres del cuerpo como texto, que suelen ser la razón entera de que el buzón exista. Un código de confirmación normalmente se ve sin abrir nada.
spam es lo que pensó la heurística compartida. Es una marca y nada más: no se archivó, movió ni suprimió nada, y el mensaje está en esta lista de todos modos.
seen cambia cuando se recupera el mensaje, no cuando se lista. Sondear este endpoint nunca marca nada como leído.