Aller à la documentation
API

Lister les pièces jointes

Les parties d'un message, avec leurs octets, en base64.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}/attachments

Exécute le véritable appel sur votre espace de travail, avec votre propre clé.

GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments

Les parties d'un message, avec leurs octets, en base64.

Le token de la boîte

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Chaque appel ci-dessous porte le token renvoyé par POST /temp-mail/inboxes, dans le même en-tête Authorization: Bearer qu'utilise une clé API. L'adresse elle-même n'autorise rien, et cette séparation est tout l'intérêt de la fonctionnalité plutôt qu'une formalité : une adresse jetable est remise, dès son émission, à la partie que vous tenez à distance.

L'id du chemin doit nommer la même boîte que le token. Le token identifie à lui seul une boîte : c'est donc ceinture et bretelles, mais cela signifie qu'un appelant qui confond deux boîtes obtient un 404 au lieu de lire en silence le mauvais courrier.

Exemple

Métadonnées et contenu dans une seule réponse plutôt qu'un listing suivi d'une récupération par partie. Une boîte jetable contient une poignée de petits fichiers, et deux allers-retours pour lire un PDF est le mauvais compromis à cette taille.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \  -H "$INBOX"
Réponse
{  "object": "list",  "data": [    {      "object": "attachment",      "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0",      "filename": "invoice.pdf",      "contentType": "application/pdf",      "size": 12345,      "content": "JVBERi0xLjQKJc…"    }  ]}

content est null lorsque la partie dépassait le plafond de stockage de 8 Mo. Ce n'est pas un fichier vide, et c'est précisément pourquoi les métadonnées sont servies dans les deux cas, afin qu'un client puisse dire « trop volumineux pour être conservé » au lieu d'afficher un téléchargement de 0 octet.

Ces octets sont fournis par un attaquant et ont été acceptés d'un expéditeur anonyme. Ce qui les affiche doit le faire hors de l'origine de votre application.