Список вложений
Части одного сообщения с их байтами, base64.
Выполняет настоящий запрос в вашем рабочем пространстве, с вашим собственным ключом.
GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments
Части одного сообщения с их байтами, base64.
Токен ящика
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Каждый вызов ниже несёт токен, который вернул POST /temp-mail/inboxes, в том же заголовке Authorization: Bearer, что и ключ API. Сам адрес ничего не авторизует, и это разделение — суть этой возможности, а не формальность: одноразовый адрес вручают той стороне, которую вы держите на расстоянии вытянутой руки, в тот же момент, когда он выдан.
Идентификатор в пути должен называть тот же ящик, что и токен. Токен и сам идентифицирует ровно один ящик, так что это подстраховка, но благодаря ей вызывающая сторона, перепутавшая два ящика, получает 404, а не читает молча чужую почту.
Пример
Метаданные и содержимое в одном ответе, а не список плюс отдельная загрузка каждой части. Одноразовый ящик содержит горстку маленьких файлов, и два сетевых обращения ради чтения PDF — неверный размен при таком размере.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \ -H "$INBOX"{ "object": "list", "data": [ { "object": "attachment", "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0", "filename": "invoice.pdf", "contentType": "application/pdf", "size": 12345, "content": "JVBERi0xLjQKJc…" } ]}content равно null, когда часть превысила потолок хранения в 8 МБ. Это не пустой файл, и именно поэтому метаданные отдаются в любом случае: чтобы клиент мог сказать «слишком велико для хранения», а не показывать скачивание нулевого размера.
Эти байты предоставлены атакующим и приняты от анонимного отправителя. Всё, что их отрисовывает, должно делать это вне origin вашего приложения.