Üzenet lekérése
Egy üzenet a törzsével. A lekérése az, ami olvasottnak jelöli.
A valódi hívást futtatja le a munkaterületén, a saját kulcsával.
GET /temp-mail/inboxes/{id}/messages/{messageId}
Egy üzenet a törzsével. A lekérése az, ami olvasottnak jelöli.
A postafiók tokenje
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Az alábbi minden hívás azt a tokent viszi, amelyet a POST /temp-mail/inboxes adott vissza, ugyanabban az Authorization: Bearer fejlécben, amelyet egy API-kulcs is használ. Maga a cím semmire nem jogosít, és ez az elkülönítés a funkció lényege, nem formalitás: az eldobható címet abban a pillanatban adod annak, akit karnyújtásnyira tartasz magadtól, amikor kiállítják.
Az útvonalban szereplő id-nek ugyanazt a postafiókot kell megneveznie, mint a tokennek. A token önmagában is azonosít egyet, tehát ez nadrágszíj és nadrágtartó együtt, de azt jelenti, hogy aki két postafiókot összekever, 404-et kap ahelyett, hogy csendben más levelét olvasná.
Példa
Előbb a sort kérjük le, amely a postafiókra van szűkítve, és csak utána a törzset. Ha a hívó által megadott id-vel egyenesen a tárolóhoz mennénk, bárki, aki egy üzenet id-jét birtokolja, bármelyik postafiókot olvashatná, mert egy tárolókulcs nem jogosultság.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \ -H "$INBOX"{ "object": "temp_message", "id": "tmail_4b81c07d2fa9418e93c6a13f", "from": { "name": "Acme", "email": "[email protected]" }, "to": "[email protected]", "subject": "Confirm your email", "snippet": "Your code is 481923…", "spam": false, "seen": true, "attachmentCount": 1, "sizeBytes": 8241, "receivedAt": "2026-09-01T10:31:04.000Z", "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" }, "truncated": false}A message.decodedBody értéket jelenítsd meg. A body és a processedHtml üres string egy helyben feldolgozott üzenetnél, márpedig minden üzenet ilyen, amely eldobható postafiókba juthat. Ez a megjegyzés pontosan azt a hibát hivatott megelőzni, hogy valamelyiket ezek közül olvasod, és semmit nem találsz.
A message ugyanaz az objektum, amelyet az igazi postafiók tárol, vetítés nélkül átadva: az alakja MAGA a tárolási séma, és egy kézzel írt mezőlista itt annak második leírása lenne, amely elavul. Ráadásul támadó által megadott HTML, tehát a saját origindon kívül jelenítsd meg.
A truncated azt jelenti, hogy a törzs 2 MB-nál el lett vágva. Az üzenet egyébként sértetlen; semmi nem veszett el.
Az a sor, amelynek tárolt törzsét már elsöpörte a takarítás, 404-gyel és azzal válaszol, hogy „ez az üzenet már törölve lett”, ahelyett hogy három kerettel később bukna el egy parse-on.