Ga direct naar de documentatie
API

Berichten tonen

Wat er is binnengekomen, nieuwste eerst, alleen metadata. Dit is de aanroep om te pollen.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages

Voert de echte aanroep uit op je workspace, met je eigen sleutel.

GET /temp-mail/inboxes/{id}/messages

Wat er is binnengekomen, nieuwste eerst, alleen metadata. Dit is de aanroep om te pollen.

Het inbox-token

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Elke aanroep hieronder draagt het token mee dat POST /temp-mail/inboxes teruggaf, in dezelfde Authorization: Bearer-header die een API-sleutel gebruikt. Het adres zelf autoriseert niets, en die scheiding is juist de kern van de functie in plaats van een formaliteit: een wegwerpadres wordt op het moment van uitgifte overhandigd aan de partij die je op afstand houdt.

De id in het pad moet dezelfde inbox aanwijzen als het token. Het token identificeert er op zichzelf al een, dus dit is dubbelop, maar het betekent wel dat een client die twee inboxen door elkaar haalt een 404 krijgt in plaats van stilletjes de verkeerde post te lezen.

Voorbeeld

Alles wat een lijst tekent is een kolom op één geïndexeerde tabel, en er wordt geen opgeslagen body gelezen. limit loopt van 1 tot 50 en is optioneel; de lease komt in hetzelfde antwoord terug, dus een poller heeft geen tweede aanroep nodig om te weten wanneer hij moet stoppen.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages?limit=25" -H "$INBOX"
Antwoord
{  "object": "list",  "data": [    {      "object": "temp_message",      "id": "tmail_4b81c07d2fa9418e93c6a13f",      "from": { "name": "Acme", "email": "[email protected]" },      "to": "[email protected]",      "subject": "Confirm your email",      "snippet": "Your code is 481923…",      "spam": false,      "seen": false,      "attachmentCount": 0,      "sizeBytes": 8241,      "receivedAt": "2026-09-01T10:31:04.000Z"    }  ],  "expiresAt": "2026-09-01T12:00:00.000Z"}

snippet is de eerste 400 tekens van de body als tekst, en dat is meestal de hele reden dat de inbox bestaat. Een bevestigingscode is doorgaans zichtbaar zonder iets te openen.

spam is wat de gedeelde heuristiek ervan vond. Het is een vlag en verder niets: er is niets opgeborgen, verplaatst of onderdrukt, en het bericht staat hoe dan ook in deze lijst.

seen slaat om wanneer het bericht wordt opgehaald, niet wanneer het wordt getoond. Dit endpoint pollen markeert nooit iets als gelezen.