Ugrás a dokumentációra
API

Üzenet lekérése

Egy üzenet a törzsével. A lekérése az, ami olvasottnak jelöli.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}

A valódi hívást futtatja le a munkaterületén, a saját kulcsával.

GET /temp-mail/inboxes/{id}/messages/{messageId}

Egy üzenet a törzsével. A lekérése az, ami olvasottnak jelöli.

A postafiók tokenje

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Az alábbi minden hívás azt a tokent viszi, amelyet a POST /temp-mail/inboxes adott vissza, ugyanabban az Authorization: Bearer fejlécben, amelyet egy API-kulcs is használ. Maga a cím semmire nem jogosít, és ez az elkülönítés a funkció lényege, nem formalitás: az eldobható címet abban a pillanatban adod annak, akit karnyújtásnyira tartasz magadtól, amikor kiállítják.

Az útvonalban szereplő id-nek ugyanazt a postafiókot kell megneveznie, mint a tokennek. A token önmagában is azonosít egyet, tehát ez nadrágszíj és nadrágtartó együtt, de azt jelenti, hogy aki két postafiókot összekever, 404-et kap ahelyett, hogy csendben más levelét olvasná.

Példa

Előbb a sort kérjük le, amely a postafiókra van szűkítve, és csak utána a törzset. Ha a hívó által megadott id-vel egyenesen a tárolóhoz mennénk, bárki, aki egy üzenet id-jét birtokolja, bármelyik postafiókot olvashatná, mert egy tárolókulcs nem jogosultság.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \  -H "$INBOX"
Válasz
{  "object": "temp_message",  "id": "tmail_4b81c07d2fa9418e93c6a13f",  "from": { "name": "Acme", "email": "[email protected]" },  "to": "[email protected]",  "subject": "Confirm your email",  "snippet": "Your code is 481923…",  "spam": false,  "seen": true,  "attachmentCount": 1,  "sizeBytes": 8241,  "receivedAt": "2026-09-01T10:31:04.000Z",  "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" },  "truncated": false}

A message.decodedBody értéket jelenítsd meg. A body és a processedHtml üres string egy helyben feldolgozott üzenetnél, márpedig minden üzenet ilyen, amely eldobható postafiókba juthat. Ez a megjegyzés pontosan azt a hibát hivatott megelőzni, hogy valamelyiket ezek közül olvasod, és semmit nem találsz.

A message ugyanaz az objektum, amelyet az igazi postafiók tárol, vetítés nélkül átadva: az alakja MAGA a tárolási séma, és egy kézzel írt mezőlista itt annak második leírása lenne, amely elavul. Ráadásul támadó által megadott HTML, tehát a saját origindon kívül jelenítsd meg.

A truncated azt jelenti, hogy a törzs 2 MB-nál el lett vágva. Az üzenet egyébként sértetlen; semmi nem veszett el.

Az a sor, amelynek tárolt törzsét már elsöpörte a takarítás, 404-gyel és azzal válaszol, hogy „ez az üzenet már törölve lett”, ahelyett hogy három kerettel később bukna el egy parse-on.