Перейти к документации
API

Получить сообщение

Одно сообщение вместе с телом. Именно получение помечает его как просмотренное.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}

Выполняет настоящий запрос в вашем рабочем пространстве, с вашим собственным ключом.

GET /temp-mail/inboxes/{id}/messages/{messageId}

Одно сообщение вместе с телом. Именно получение помечает его как просмотренное.

Токен ящика

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Каждый вызов ниже передаёт токен, который вернул POST /temp-mail/inboxes, в том же заголовке Authorization: Bearer, что использует ключ API. Сам адрес не даёт никаких прав, и это разделение — суть возможности, а не формальность: одноразовый адрес вручается той стороне, которую вы держите на расстоянии вытянутой руки, в тот же миг, когда он выдан.

Идентификатор в пути должен указывать на тот же ящик, что и токен. Токен и сам определяет ящик, так что это подстраховка, но благодаря ей клиент, перепутавший два ящика, получит 404, а не прочитает тихо чужую почту.

Пример

Сначала берётся строка, ограниченная этим ящиком, и только затем тело. Обращение прямо в хранилище по переданному клиентом идентификатору позволило бы любому, у кого есть идентификатор сообщения, читать любой ящик, потому что ключ хранилища — не право доступа.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \  -H "$INBOX"
Ответ
{  "object": "temp_message",  "id": "tmail_4b81c07d2fa9418e93c6a13f",  "from": { "name": "Acme", "email": "[email protected]" },  "to": "[email protected]",  "subject": "Confirm your email",  "snippet": "Your code is 481923…",  "spam": false,  "seen": true,  "attachmentCount": 1,  "sizeBytes": 8241,  "receivedAt": "2026-09-01T10:31:04.000Z",  "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" },  "truncated": false}

Отображайте message.decodedBody. body и processedHtml — пустые строки у локально принятого сообщения, а это любое сообщение, способное попасть в одноразовый ящик. Прочитать одно из них и ничего не найти — та самая ошибка, ради предотвращения которой существует это примечание.

message — тот же объект, что хранит настоящий почтовый ящик, переданный без проекции: его форма И ЕСТЬ схема хранения, а написанный вручную список полей здесь был бы вторым её описанием, которое устареет. Это ещё и HTML, полученный от потенциального злоумышленника, так что отображайте его вне собственного источника.

truncated означает, что тело было обрезано на 2 МБ. В остальном сообщение целое; ничего не потеряно.

Строка, чьё сохранённое тело уже вычищено, отвечает 404 со словами «это сообщение уже удалено», а не падает тремя кадрами позже на разборе.