Получить сообщение
Одно сообщение вместе с телом. Именно получение помечает его как просмотренное.
Выполняет настоящий запрос в вашем рабочем пространстве, с вашим собственным ключом.
GET /temp-mail/inboxes/{id}/messages/{messageId}
Одно сообщение вместе с телом. Именно получение помечает его как просмотренное.
Токен ящика
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Каждый вызов ниже передаёт токен, который вернул POST /temp-mail/inboxes, в том же заголовке Authorization: Bearer, что использует ключ API. Сам адрес не даёт никаких прав, и это разделение — суть возможности, а не формальность: одноразовый адрес вручается той стороне, которую вы держите на расстоянии вытянутой руки, в тот же миг, когда он выдан.
Идентификатор в пути должен указывать на тот же ящик, что и токен. Токен и сам определяет ящик, так что это подстраховка, но благодаря ей клиент, перепутавший два ящика, получит 404, а не прочитает тихо чужую почту.
Пример
Сначала берётся строка, ограниченная этим ящиком, и только затем тело. Обращение прямо в хранилище по переданному клиентом идентификатору позволило бы любому, у кого есть идентификатор сообщения, читать любой ящик, потому что ключ хранилища — не право доступа.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \ -H "$INBOX"{ "object": "temp_message", "id": "tmail_4b81c07d2fa9418e93c6a13f", "from": { "name": "Acme", "email": "[email protected]" }, "to": "[email protected]", "subject": "Confirm your email", "snippet": "Your code is 481923…", "spam": false, "seen": true, "attachmentCount": 1, "sizeBytes": 8241, "receivedAt": "2026-09-01T10:31:04.000Z", "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" }, "truncated": false}Отображайте message.decodedBody. body и processedHtml — пустые строки у локально принятого сообщения, а это любое сообщение, способное попасть в одноразовый ящик. Прочитать одно из них и ничего не найти — та самая ошибка, ради предотвращения которой существует это примечание.
message — тот же объект, что хранит настоящий почтовый ящик, переданный без проекции: его форма И ЕСТЬ схема хранения, а написанный вручную список полей здесь был бы вторым её описанием, которое устареет. Это ещё и HTML, полученный от потенциального злоумышленника, так что отображайте его вне собственного источника.
truncated означает, что тело было обрезано на 2 МБ. В остальном сообщение целое; ничего не потеряно.
Строка, чьё сохранённое тело уже вычищено, отвечает 404 со словами «это сообщение уже удалено», а не падает тремя кадрами позже на разборе.