Pobierz wiadomość
Jedna wiadomość z treścią. To pobranie jest tym, co oznacza ją jako obejrzaną.
Uruchamia prawdziwe wywołanie na twojej przestrzeni roboczej, twoim własnym kluczem.
GET /temp-mail/inboxes/{id}/messages/{messageId}
Jedna wiadomość z treścią. To pobranie jest tym, co oznacza ją jako obejrzaną.
Token skrzynki
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Każde wywołanie poniżej niesie token zwrócony przez POST /temp-mail/inboxes, w tym samym nagłówku Authorization: Bearer, którego używa klucz API. Sam adres nie autoryzuje niczego, a ten rozdział jest sednem tej funkcji, nie formalnością: adres jednorazowy trafia w ręce strony trzymanej na dystans w tej samej chwili, w której zostaje wydany.
Identyfikator w ścieżce musi wskazywać tę samą skrzynkę co token. Token sam w sobie wskazuje jedną skrzynkę, więc to zabezpieczenie na dwa sposoby, ale dzięki niemu klient, który pomyli dwie skrzynki, dostaje 404, zamiast po cichu czytać nie tę pocztę.
Przykład
Najpierw pobierany jest wiersz, ograniczony do tej skrzynki, a dopiero potem treść. Pójście prosto do magazynu po identyfikator podany przez wywołującego pozwoliłoby każdemu, kto ma identyfikator wiadomości, czytać dowolną skrzynkę, bo klucz w magazynie nie jest uprawnieniem.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \ -H "$INBOX"{ "object": "temp_message", "id": "tmail_4b81c07d2fa9418e93c6a13f", "from": { "name": "Acme", "email": "[email protected]" }, "to": "[email protected]", "subject": "Confirm your email", "snippet": "Your code is 481923…", "spam": false, "seen": true, "attachmentCount": 1, "sizeBytes": 8241, "receivedAt": "2026-09-01T10:31:04.000Z", "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" }, "truncated": false}Renderuj message.decodedBody. body i processedHtml to puste stringi w wiadomości przyjętej lokalnie, czyli w każdej wiadomości, jaka może trafić do skrzynki jednorazowej. Sięgnięcie po którekolwiek z nich i znalezienie pustki to błąd, któremu ta notatka ma zapobiec.
message to ten sam obiekt, który przechowuje prawdziwa skrzynka, przepuszczony bez rzutowania na inny kształt: ten kształt JEST schematem przechowywania, a ręcznie spisana lista pól byłaby tu drugim jego opisem, który się zestarzeje. To także HTML pochodzący od atakującego, więc renderuj go poza własnym originem.
truncated oznacza, że treść ucięto na 2 MB. Poza tym wiadomość jest nienaruszona; nic nie zostało pominięte.
Wiersz, którego przechowywana treść została już posprzątana, odpowiada 404 z „ta wiadomość została już usunięta”, zamiast wywracać się trzy ramki dalej na parsowaniu.