Saltar para a documentação
API

Listar anexos

As partes de uma mensagem, com os seus bytes, em base64.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}/attachments

Executa a chamada real contra o seu espaço de trabalho, com a sua própria chave.

GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments

As partes de uma mensagem, com os seus bytes, em base64.

O token da caixa

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Todas as chamadas abaixo levam o token que POST /temp-mail/inboxes devolveu, no mesmo cabeçalho Authorization: Bearer que uma chave de API usa. O endereço em si não autoriza nada, e essa separação é o âmago da funcionalidade e não uma formalidade: um endereço descartável é entregue à parte que está a manter à distância no momento em que é emitido.

O id no caminho tem de nomear a mesma caixa que o token nomeia. O token sozinho já identifica uma, por isso isto é cinto e suspensórios, mas significa que quem baralhar duas caixas recebe um 404 em vez de ler em silêncio o correio errado.

Exemplo

Metadados e conteúdo numa só resposta em vez de uma listagem mais uma busca por cada parte. Uma caixa descartável tem um punhado de ficheiros pequenos, e duas idas e voltas para ler um PDF é a troca errada a esse tamanho.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \  -H "$INBOX"
Resposta
{  "object": "list",  "data": [    {      "object": "attachment",      "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0",      "filename": "invoice.pdf",      "contentType": "application/pdf",      "size": 12345,      "content": "JVBERi0xLjQKJc…"    }  ]}

content é null quando a parte ultrapassou o tecto de armazenamento de 8 MB. Isso não é um ficheiro vazio, que é exatamente a razão pela qual os metadados são servidos na mesma, para que um cliente possa dizer "demasiado grande para guardar" em vez de mostrar uma transferência de 0 bytes.

Estes bytes são fornecidos por um atacante e foram aceites de um remetente anónimo. Seja o que for que os apresente, tem de o fazer fora da origem da sua aplicação.