Saltar para a documentação
API

Listar mensagens

O que chegou, do mais recente para o mais antigo, apenas metadados. Esta é a chamada a consultar periodicamente.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages

Executa a chamada real contra o seu espaço de trabalho, com a sua própria chave.

GET /temp-mail/inboxes/{id}/messages

O que chegou, do mais recente para o mais antigo, apenas metadados. Esta é a chamada a consultar periodicamente.

O token da caixa de entrada

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Todas as chamadas abaixo levam o token devolvido por POST /temp-mail/inboxes, no mesmo cabeçalho Authorization: Bearer que uma chave de API usa. O endereço em si não autoriza nada, e essa separação é o objetivo da funcionalidade, não uma formalidade: um endereço descartável é entregue à parte que quer manter à distância no momento em que é emitido.

O id no caminho tem de designar a mesma caixa de entrada que o token. O token, por si só, identifica uma, pelo que isto é uma precaução redundante, mas significa que quem chama e confunde duas caixas de entrada recebe um 404 em vez de ler silenciosamente o correio errado.

Exemplo

Tudo o que uma lista apresenta é uma coluna numa única tabela indexada, e nenhum corpo guardado é lido. limit vai de 1 a 50 e é opcional; a concessão vem na mesma resposta, pelo que quem consulta periodicamente não precisa de uma segunda chamada para saber quando parar.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages?limit=25" -H "$INBOX"
Resposta
{  "object": "list",  "data": [    {      "object": "temp_message",      "id": "tmail_4b81c07d2fa9418e93c6a13f",      "from": { "name": "Acme", "email": "[email protected]" },      "to": "[email protected]",      "subject": "Confirm your email",      "snippet": "Your code is 481923…",      "spam": false,      "seen": false,      "attachmentCount": 0,      "sizeBytes": 8241,      "receivedAt": "2026-09-01T10:31:04.000Z"    }  ],  "expiresAt": "2026-09-01T12:00:00.000Z"}

snippet são os primeiros 400 caracteres do corpo em texto, o que costuma ser a própria razão de ser da caixa de entrada. Um código de confirmação é geralmente visível sem abrir nada.

spam é o que a heurística partilhada concluiu. É um indicador e nada mais: nada foi arquivado, movido ou suprimido, e a mensagem está nesta lista em qualquer caso.

seen muda quando a mensagem é obtida, não quando é listada. Consultar periodicamente este endpoint nunca marca nada como lido.