Перейти к документации
API

Список вложений

Части одного сообщения с их байтами, base64.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}/attachments

Выполняет настоящий запрос в вашем рабочем пространстве, с вашим собственным ключом.

GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments

Части одного сообщения с их байтами, base64.

Токен ящика

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Каждый вызов ниже несёт токен, который вернул POST /temp-mail/inboxes, в том же заголовке Authorization: Bearer, что и ключ API. Сам адрес ничего не авторизует, и это разделение — суть этой возможности, а не формальность: одноразовый адрес вручают той стороне, которую вы держите на расстоянии вытянутой руки, в тот же момент, когда он выдан.

Идентификатор в пути должен называть тот же ящик, что и токен. Токен и сам идентифицирует ровно один ящик, так что это подстраховка, но благодаря ей вызывающая сторона, перепутавшая два ящика, получает 404, а не читает молча чужую почту.

Пример

Метаданные и содержимое в одном ответе, а не список плюс отдельная загрузка каждой части. Одноразовый ящик содержит горстку маленьких файлов, и два сетевых обращения ради чтения PDF — неверный размен при таком размере.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \  -H "$INBOX"
Ответ
{  "object": "list",  "data": [    {      "object": "attachment",      "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0",      "filename": "invoice.pdf",      "contentType": "application/pdf",      "size": 12345,      "content": "JVBERi0xLjQKJc…"    }  ]}

content равно null, когда часть превысила потолок хранения в 8 МБ. Это не пустой файл, и именно поэтому метаданные отдаются в любом случае: чтобы клиент мог сказать «слишком велико для хранения», а не показывать скачивание нулевого размера.

Эти байты предоставлены атакующим и приняты от анонимного отправителя. Всё, что их отрисовывает, должно делать это вне origin вашего приложения.