Saltar para a documentação
API

Obter uma mensagem

Uma mensagem com o respetivo corpo. É ao obtê-la que fica marcada como vista.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}

Executa a chamada real contra o seu espaço de trabalho, com a sua própria chave.

GET /temp-mail/inboxes/{id}/messages/{messageId}

Uma mensagem com o respetivo corpo. É ao obtê-la que fica marcada como vista.

O token da caixa de entrada

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Todas as chamadas abaixo levam o token devolvido por POST /temp-mail/inboxes, no mesmo cabeçalho Authorization: Bearer que uma chave de API usa. O endereço em si não autoriza nada, e essa separação é o objetivo da funcionalidade, não uma formalidade: um endereço descartável é entregue à parte que quer manter à distância no momento em que é emitido.

O id no caminho tem de designar a mesma caixa de entrada que o token. O token, por si só, identifica uma, pelo que isto é uma precaução redundante, mas significa que quem chama e confunde duas caixas de entrada recebe um 404 em vez de ler silenciosamente o correio errado.

Exemplo

Primeiro é obtida a linha, limitada à caixa de entrada, e só depois o corpo. Ir diretamente ao armazenamento com um id fornecido por quem chama permitiria a qualquer pessoa com um id de mensagem ler qualquer caixa de entrada, porque uma chave de armazenamento não é uma permissão.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \  -H "$INBOX"
Resposta
{  "object": "temp_message",  "id": "tmail_4b81c07d2fa9418e93c6a13f",  "from": { "name": "Acme", "email": "[email protected]" },  "to": "[email protected]",  "subject": "Confirm your email",  "snippet": "Your code is 481923…",  "spam": false,  "seen": true,  "attachmentCount": 1,  "sizeBytes": 8241,  "receivedAt": "2026-09-01T10:31:04.000Z",  "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" },  "truncated": false}

Apresente message.decodedBody. body e processedHtml são strings vazias numa mensagem ingerida localmente, que é o caso de todas as mensagens que podem chegar a uma caixa de entrada descartável. Ler qualquer um desses campos e não encontrar nada é o erro que esta nota existe para evitar.

message é o mesmo objeto que a caixa de correio real guarda, transmitido sem projeção: a estrutura É o esquema de armazenamento, e uma lista de campos escrita à mão aqui seria uma segunda descrição dele, que ficaria desatualizada. É também HTML fornecido por um atacante, por isso apresente-o fora da sua própria origem.

truncated significa que o corpo foi cortado aos 2 MB. De resto, a mensagem está intacta; nada foi descartado.

Uma linha cujo corpo guardado já foi removido pela limpeza responde 404 com "that message has already been cleared", em vez de falhar três frames mais adiante, durante a análise.