Liệt kê tệp đính kèm
Các phần trên một thư, kèm dữ liệu byte dạng base64.
Chạy lệnh gọi thật với không gian làm việc của bạn, bằng khóa của chính bạn.
GET /temp-mail/inboxes/{id}/messages/{messageId}/attachments
Các phần trên một thư, kèm dữ liệu byte dạng base64.
Token hộp thư
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"Mọi lệnh gọi bên dưới đều mang token mà POST /temp-mail/inboxes trả về, trong cùng header Authorization: Bearer mà khóa API sử dụng. Bản thân địa chỉ không cấp quyền gì, và sự tách biệt đó là mục đích của tính năng chứ không phải hình thức: một địa chỉ dùng một lần được trao cho bên mà bạn đang giữ khoảng cách ngay khi nó được cấp.
Id trong đường dẫn phải chỉ đến cùng hộp thư với token. Chỉ riêng token đã xác định một hộp thư, nên đây là biện pháp dự phòng kép, nhưng nó có nghĩa là bên gọi nhầm lẫn hai hộp thư sẽ nhận 404 thay vì lặng lẽ đọc nhầm thư.
Ví dụ
Metadata và nội dung trong một câu trả lời thay vì một danh sách cộng với một lần tải cho mỗi phần. Một hộp thư dùng một lần chứa vài tệp nhỏ, và hai lượt khứ hồi để đọc một PDF là sự đánh đổi sai ở kích thước đó.
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72/messages/tmail_4b81c07d2fa9418e93c6a13f/attachments" \ -H "$INBOX"{ "object": "list", "data": [ { "object": "attachment", "attachmentId": "tmail_4b81c07d2fa9418e93c6a13f-0", "filename": "invoice.pdf", "contentType": "application/pdf", "size": 12345, "content": "JVBERi0xLjQKJc…" } ]}content là null khi phần đó vượt quá mức trần lưu trữ 8 MB. Đó không phải là tệp rỗng, chính vì vậy metadata luôn được trả về, để client có thể nói "quá lớn để lưu giữ" thay vì hiển thị một tệp tải xuống 0 byte.
Các byte này do kẻ tấn công cung cấp và được nhận từ một người gửi ẩn danh. Bất cứ thứ gì hiển thị chúng phải làm điều đó bên ngoài origin của ứng dụng của bạn.