Bỏ qua tới phần tài liệu
API

Truy xuất một inbox

Thời hạn thuê, số thư và số lần gia hạn còn lại. Trạng thái mà client hiển thị quanh danh sách.

GETapi.openemail.uk/temp-mail/inboxes/{id}

Chạy lệnh gọi thật với không gian làm việc của bạn, bằng khóa của chính bạn.

GET /temp-mail/inboxes/{id}

Thời hạn thuê, số thư và số lần gia hạn còn lại. Trạng thái mà client hiển thị quanh danh sách.

Token của inbox

shell
export OE=https://api.openemail.ukexport INBOX="Authorization: Bearer oe_inbox_kQ8v…"

Mọi lệnh gọi bên dưới đều mang token mà POST /temp-mail/inboxes đã trả về, trong cùng header Authorization: Bearer mà một API key dùng. Bản thân địa chỉ không cấp quyền gì cả, và sự tách bạch đó chính là điểm mấu chốt của tính năng chứ không phải thủ tục hình thức: một địa chỉ dùng một lần được trao cho chính bên mà bạn muốn giữ khoảng cách, ngay khi nó được cấp.

Id trong path phải trỏ tới đúng inbox mà token trỏ tới. Chỉ riêng token đã đủ xác định một inbox, nên đây là cẩn tắc vô áy náy, nhưng nhờ vậy một caller nhầm lẫn hai inbox sẽ nhận 404 thay vì âm thầm đọc nhầm thư.

Ví dụ

Rẻ: một dòng có index và không đụng tới object storage. Nếu thứ bạn cần là thư, hãy poll danh sách thư. Lệnh gọi đó cũng mang theo thời điểm hết hạn.

curl
curl "$OE/temp-mail/inboxes/tinb_9c2f41ab7d3e4c118a0f5d72" -H "$INBOX"
Phản hồi
{  "object": "temp_inbox",  "id": "tinb_9c2f41ab7d3e4c118a0f5d72",  "address": "[email protected]",  "domain": "freemailaddress.com",  "createdAt": "2026-09-01T10:00:00.000Z",  "expiresAt": "2026-09-01T12:00:00.000Z",  "extensionsLeft": 22,  "messageCount": 3,  "messageLimit": 50,  "lastMessageAt": "2026-09-01T10:31:04.000Z"}

Một inbox đã hết hạn, đã bị hủy hoặc không tồn tại đều nhận cùng một câu trả lời: 404. "Lượt thuê của bạn đã hết", "cái đó không phải của bạn" và "cái đó chưa từng tồn tại" cố ý không thể phân biệt từ bên ngoài, và hộp thư cũng từ chối phân biệt chúng vì cùng lý do.