संदेश प्राप्त करें
एक संदेश उसकी body के साथ। उसे प्राप्त करना ही उसे देखा हुआ चिह्नित करता है।
असली कॉल आपकी अपनी कुंजी से आपके वर्कस्पेस पर चलाता है।
GET /temp-mail/inboxes/{id}/messages/{messageId}
एक संदेश उसकी body के साथ। उसे प्राप्त करना ही उसे देखा हुआ चिह्नित करता है।
इनबॉक्स टोकन
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"नीचे की हर कॉल वही टोकन ले जाती है जो POST /temp-mail/inboxes ने लौटाया था, उसी Authorization: Bearer हेडर में जिसे API key इस्तेमाल करती है। पता स्वयं किसी चीज़ का अधिकार नहीं देता, और यही अलगाव इस फ़ीचर की असली बात है, औपचारिकता नहीं: डिस्पोज़ेबल पता जारी होते ही उसी पक्ष को थमा दिया जाता है जिसे आप दूरी पर रख रहे हैं।
path में दिया गया id उसी इनबॉक्स का नाम होना चाहिए जिसका टोकन है। टोकन अकेले ही एक इनबॉक्स की पहचान कर देता है, इसलिए यह दोहरी सुरक्षा है, पर इसका मतलब है कि दो इनबॉक्स गड्डमड्ड करने वाले कॉलर को चुपचाप ग़लत मेल पढ़ने के बजाय 404 मिलता है।
उदाहरण
पहले पंक्ति लाई जाती है और वह इनबॉक्स तक सीमित होती है, उसके बाद body। कॉलर के दिए id पर सीधे storage में जाना किसी को भी, जिसके पास कोई message id हो, कोई भी इनबॉक्स पढ़ने देता, क्योंकि storage key कोई अनुमति नहीं है।
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \ -H "$INBOX"{ "object": "temp_message", "id": "tmail_4b81c07d2fa9418e93c6a13f", "from": { "name": "Acme", "email": "[email protected]" }, "to": "[email protected]", "subject": "Confirm your email", "snippet": "Your code is 481923…", "spam": false, "seen": true, "attachmentCount": 1, "sizeBytes": 8241, "receivedAt": "2026-09-01T10:31:04.000Z", "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" }, "truncated": false}message.decodedBody को रेंडर करें। स्थानीय रूप से ingest हुए संदेश पर body और processedHtml ख़ाली strings होते हैं, और डिस्पोज़ेबल इनबॉक्स तक पहुँच सकने वाला हर संदेश वैसा ही होता है। इनमें से किसी को पढ़ना और कुछ न पाना ही वह ग़लती है जिसे रोकने के लिए यह टिप्पणी मौजूद है।
message वही object है जो असली मेलबॉक्स संग्रहीत करता है, बिना किसी projection के आगे बढ़ा दिया गया: इसका आकार ही storage schema है, और यहाँ हाथ से लिखी फ़ील्ड-सूची उसका दूसरा विवरण होती जो पुराना पड़ जाता। यह हमलावर का भेजा HTML भी है, इसलिए इसे अपने origin से बाहर रेंडर करें।
truncated का मतलब है कि body 2 MB पर काट दी गई थी। संदेश बाक़ी हर तरह से पूरा है; कुछ भी गिराया नहीं गया।
जिस पंक्ति की संग्रहीत body पहले ही स्वीप हो चुकी है, वह पार्स पर तीन फ़्रेम बाद फेल होने के बजाय "वह संदेश पहले ही हटाया जा चुका है" के साथ 404 देती है।