Przejdź do dokumentacji
API

Wypisz wiadomości

Co przyszło, od najnowszych, tylko metadane. To jest wywołanie do odpytywania.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages

Uruchamia prawdziwe wywołanie na twojej przestrzeni roboczej, twoim własnym kluczem.

GET /temp-mail/inboxes/{id}/messages

Co przyszło, od najnowszych, tylko metadane. To jest wywołanie do odpytywania.

Token skrzynki

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Każde wywołanie poniżej niesie token zwrócony przez POST /temp-mail/inboxes, w tym samym nagłówku Authorization: Bearer, którego używa klucz API. Sam adres nie autoryzuje niczego, a ten rozdział jest sednem tej funkcji, nie formalnością: adres jednorazowy trafia w ręce strony trzymanej na dystans w tej samej chwili, w której zostaje wydany.

Identyfikator w ścieżce musi wskazywać tę samą skrzynkę co token. Token sam w sobie wskazuje jedną skrzynkę, więc to zabezpieczenie na dwa sposoby, ale dzięki niemu klient, który pomyli dwie skrzynki, dostaje 404, zamiast po cichu czytać nie tę pocztę.

Przykład

Wszystko, co rysuje lista, to kolumny jednej zaindeksowanej tabeli i żadna przechowywana treść nie jest czytana. limit to 1 do 50 i jest opcjonalny; dzierżawa wraca w tej samej odpowiedzi, więc odpytujący nie potrzebuje drugiego wywołania, by wiedzieć, kiedy przestać.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages?limit=25" -H "$INBOX"
Odpowiedź
{  "object": "list",  "data": [    {      "object": "temp_message",      "id": "tmail_4b81c07d2fa9418e93c6a13f",      "from": { "name": "Acme", "email": "[email protected]" },      "to": "[email protected]",      "subject": "Confirm your email",      "snippet": "Your code is 481923…",      "spam": false,      "seen": false,      "attachmentCount": 0,      "sizeBytes": 8241,      "receivedAt": "2026-09-01T10:31:04.000Z"    }  ],  "expiresAt": "2026-09-01T12:00:00.000Z"}

snippet to pierwsze 400 znaków treści jako tekst, co zwykle jest całym powodem istnienia tej skrzynki. Kod potwierdzający na ogół widać bez otwierania czegokolwiek.

spam to tyle, ile uznała wspólna heurystyka. To flaga i nic więcej: nic nie zostało odłożone, przeniesione ani wyciszone, a wiadomość jest na tej liście tak czy inaczej.

seen przełącza się przy pobraniu wiadomości, a nie przy jej wylistowaniu. Odpytywanie tego endpointu nigdy niczego nie oznacza jako przeczytane.