添付ファイルを一覧する
1 通のメッセージに含まれるパートを、そのバイト列(base64)とともに返します。
実際の呼び出しを、ご自身のキーで自分のワークスペースに対して実行します。
GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments
1 通のメッセージに含まれるパートを、そのバイト列(base64)とともに返します。
受信トレイのトークン
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"以下のすべての呼び出しは、POST /temp-mail/inboxes が返したトークンを、API キーと同じ Authorization: Bearer ヘッダーで送ります。アドレス自体は何も認可しません。その分離は形式ではなく、この機能の要点です。使い捨てアドレスは、発行された瞬間に、あなたが距離を置こうとしている相手へ渡されるものだからです。
パス内の id は、トークンが指すのと同じ受信トレイを指している必要があります。トークンだけで受信トレイは一意に決まるので、これは二重の備えですが、2 つの受信トレイを取り違えた呼び出し側が、誤ったメールを静かに読むのではなく 404 を受け取ることを意味します。
例
一覧とパートごとの取得に分けるのではなく、メタデータと内容を 1 つの応答で返します。使い捨ての受信トレイが持つのは少数の小さなファイルであり、そのサイズで PDF を読むのに往復を 2 回使うのは割に合いません。
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \ -H "$INBOX"{ "object": "list", "data": [ { "object": "attachment", "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0", "filename": "invoice.pdf", "contentType": "application/pdf", "size": 12345, "content": "JVBERi0xLjQKJc…" } ]}content は、そのパートが 8 MB の保存上限を超えていた場合に null になります。これは空のファイルではありません。だからこそメタデータはどちらの場合も返されます。クライアントは 0 バイトのダウンロードを見せるのではなく「大きすぎて保存できません」と言えます。
これらのバイト列は攻撃者が用意したものであり、匿名の送信者から受け取ったものです。これを描画するものは何であれ、あなたのアプリのオリジンの外で描画しなければなりません。