Ga direct naar de documentatie
API

Een bericht ophalen

Eén bericht met zijn body. Het ophalen is wat het als gelezen markeert.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}

Voert de echte aanroep uit op je workspace, met je eigen sleutel.

GET /temp-mail/inboxes/{id}/messages/{messageId}

Eén bericht met zijn body. Het ophalen is wat het als gelezen markeert.

Het inbox-token

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Elke aanroep hieronder draagt het token mee dat POST /temp-mail/inboxes teruggaf, in dezelfde Authorization: Bearer-header die een API-sleutel gebruikt. Het adres zelf autoriseert niets, en die scheiding is juist de kern van de functie in plaats van een formaliteit: een wegwerpadres wordt op het moment van uitgifte overhandigd aan de partij die je op afstand houdt.

De id in het pad moet dezelfde inbox aanwijzen als het token. Het token identificeert er op zichzelf al een, dus dit is dubbelop, maar het betekent wel dat een client die twee inboxen door elkaar haalt een 404 krijgt in plaats van stilletjes de verkeerde post te lezen.

Voorbeeld

De rij wordt eerst opgehaald en is afgebakend tot de inbox, daarna pas de body. Rechtstreeks naar de opslag gaan op een door de client aangeleverde id zou iedereen met een bericht-id elke inbox laten lezen, want een opslagsleutel is geen toestemming.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \  -H "$INBOX"
Antwoord
{  "object": "temp_message",  "id": "tmail_4b81c07d2fa9418e93c6a13f",  "from": { "name": "Acme", "email": "[email protected]" },  "to": "[email protected]",  "subject": "Confirm your email",  "snippet": "Your code is 481923…",  "spam": false,  "seen": true,  "attachmentCount": 1,  "sizeBytes": 8241,  "receivedAt": "2026-09-01T10:31:04.000Z",  "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" },  "truncated": false}

Render message.decodedBody. body en processedHtml zijn lege strings op een lokaal ingenomen bericht, en dat is elk bericht dat een wegwerpinbox kan bereiken. Een van die twee lezen en niets vinden is de vergissing die deze notitie moet voorkomen.

message is hetzelfde object dat de echte mailbox opslaat, ongeprojecteerd doorgegeven: de vorm IS het opslagschema, en een met de hand geschreven veldenlijst hier zou een tweede beschrijving ervan zijn die veroudert. Het is ook door een aanvaller aangeleverde HTML, dus render het buiten je eigen origin.

truncated betekent dat de body op 2 MB is afgekapt. Het bericht is verder intact; er is niets weggevallen.

Een rij waarvan de opgeslagen body al is opgeruimd antwoordt 404 met "dat bericht is al gewist" in plaats van drie frames later te stranden op een parse.