Lister les pièces jointes
Les parties d'un message, avec leurs octets, en base64.
Exécute le véritable appel sur votre espace de travail, avec votre propre clé.
GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments
Les parties d'un message, avec leurs octets, en base64.
Le token de la boîte
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Chaque appel ci-dessous porte le token renvoyé par POST /temp-mail/inboxes, dans le même en-tête Authorization: Bearer qu'utilise une clé API. L'adresse elle-même n'autorise rien, et cette séparation est tout l'intérêt de la fonctionnalité plutôt qu'une formalité : une adresse jetable est remise, dès son émission, à la partie que vous tenez à distance.
L'id du chemin doit nommer la même boîte que le token. Le token identifie à lui seul une boîte : c'est donc ceinture et bretelles, mais cela signifie qu'un appelant qui confond deux boîtes obtient un 404 au lieu de lire en silence le mauvais courrier.
Exemple
Métadonnées et contenu dans une seule réponse plutôt qu'un listing suivi d'une récupération par partie. Une boîte jetable contient une poignée de petits fichiers, et deux allers-retours pour lire un PDF est le mauvais compromis à cette taille.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \ -H "$INBOX"{ "object": "list", "data": [ { "object": "attachment", "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0", "filename": "invoice.pdf", "contentType": "application/pdf", "size": 12345, "content": "JVBERi0xLjQKJc…" } ]}content est null lorsque la partie dépassait le plafond de stockage de 8 Mo. Ce n'est pas un fichier vide, et c'est précisément pourquoi les métadonnées sont servies dans les deux cas, afin qu'un client puisse dire « trop volumineux pour être conservé » au lieu d'afficher un téléchargement de 0 octet.
Ces octets sont fournis par un attaquant et ont été acceptés d'un expéditeur anonyme. Ce qui les affiche doit le faire hors de l'origine de votre application.