Bijlagen opsommen
De onderdelen van één bericht, met hun bytes, base64.
Voert de echte aanroep uit op je workspace, met je eigen sleutel.
GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments
De onderdelen van één bericht, met hun bytes, base64.
Het inboxtoken
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Elke aanroep hieronder draagt het token dat POST /temp-mail/inboxes teruggaf, in dezelfde Authorization: Bearer-header die een API key gebruikt. Het adres zelf autoriseert niets, en die scheiding is waar de functie om draait en geen formaliteit: een wegwerpadres wordt op het moment van uitgifte overhandigd aan de partij die je op afstand houdt.
Het id in het pad moet dezelfde inbox noemen als het token. Het token identificeert er op zichzelf al een, dus dit is dubbel op, maar het betekent wel dat een aanroeper die twee inboxen door elkaar haalt een 404 krijgt in plaats van stilletjes de verkeerde mail te lezen.
Voorbeeld
Metadata en inhoud in één antwoord in plaats van een lijst plus een ophaalactie per onderdeel. Een wegwerpinbox bevat een handvol kleine bestanden, en twee retourritten om een PDF te lezen is bij dat formaat de verkeerde afweging.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \ -H "$INBOX"{ "object": "list", "data": [ { "object": "attachment", "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0", "filename": "invoice.pdf", "contentType": "application/pdf", "size": 12345, "content": "JVBERi0xLjQKJc…" } ]}content is null wanneer het onderdeel boven het opslagplafond van 8 MB uitkwam. Dat is geen leeg bestand, en juist daarom wordt de metadata hoe dan ook uitgeserveerd, zodat een client "te groot om te bewaren" kan zeggen in plaats van een download van 0 bytes te tonen.
Deze bytes zijn door een aanvaller aangeleverd en zijn van een anonieme afzender geaccepteerd. Wat ze ook weergeeft, moet dat buiten de origin van je app doen.