Belgelere geç
API

Bir mesajı getir

Gövdesiyle birlikte bir mesaj. Onu getirmek, görüldü olarak işaretleyen şeydir.

GETapi.openemail.uk/temp-mail/inboxes/{id}/messages/{messageId}

Gerçek çağrıyı kendi anahtarınızla çalışma alanınıza karşı çalıştırır.

GET /temp-mail/inboxes/{id}/messages/{messageId}

Gövdesiyle birlikte bir mesaj. Onu getirmek, görüldü olarak işaretleyen şeydir.

Gelen kutusu token'ı

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Aşağıdaki her çağrı, POST /temp-mail/inboxes çağrısının döndürdüğü token'ı, bir API anahtarının kullandığı aynı Authorization: Bearer başlığında taşır. Adresin kendisi hiçbir yetki vermez ve bu ayrım, bir formalite değil, özelliğin asıl amacıdır: tek kullanımlık bir adres, verildiği anda mesafeli durduğunuz tarafa teslim edilir.

Yoldaki id, token'ın adlandırdığı gelen kutusunun aynısını adlandırmalıdır. Token tek başına bir gelen kutusunu tanımlar, dolayısıyla bu bir ek güvencedir; ama iki gelen kutusunu karıştıran bir çağıranın sessizce yanlış postayı okuması yerine 404 alması anlamına gelir.

Örnek

Önce satır getirilir ve gelen kutusuyla sınırlandırılır, sonra gövde. Çağıranın verdiği bir id ile doğrudan depolamaya gitmek, elinde bir mesaj id'si olan herkesin herhangi bir gelen kutusunu okumasına izin verirdi; çünkü bir depolama anahtarı bir izin değildir.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f" \  -H "$INBOX"
Yanıt
{  "object": "temp_message",  "id": "tmail_4b81c07d2fa9418e93c6a13f",  "from": { "name": "Acme", "email": "[email protected]" },  "to": "[email protected]",  "subject": "Confirm your email",  "snippet": "Your code is 481923…",  "spam": false,  "seen": true,  "attachmentCount": 1,  "sizeBytes": 8241,  "receivedAt": "2026-09-01T10:31:04.000Z",  "message": { "decodedBody": "<p>Your code is 481923</p>", "…": "…" },  "truncated": false}

message.decodedBody alanını render edin. Yerel olarak alınmış bir mesajda body ve processedHtml boş dizedir ki tek kullanımlık bir gelen kutusuna ulaşabilen her mesaj böyledir. Bu notun var olma nedeni, ikisinden birini okuyup hiçbir şey bulmak hatasıdır.

message, gerçek posta kutusunun sakladığı nesnenin aynısıdır ve hiçbir izdüşüm uygulanmadan geçirilir: biçim, DEPOLAMA şemasının kendisidir ve burada elle yazılmış bir alan listesi, zamanla bayatlayacak ikinci bir tanım olurdu. Ayrıca saldırganın sağladığı HTML'dir, dolayısıyla kendi origin'inizin dışında render edin.

truncated, gövdenin 2 MB'ta kesildiği anlamına gelir. Mesaj bunun dışında sağlamdır; hiçbir şey düşürülmemiştir.

Saklanan gövdesi çoktan süpürülmüş bir satır, üç kare sonra bir ayrıştırmada patlamak yerine "o mesaj zaten temizlendi" diyen bir 404 yanıtı verir.