@nexbasira/node
Serverové TypeScript SDK. Pokrývá každý zdroj veřejného API s typovanými tvary požadavků a odpovědí, pomocníky pro kurzorové stránkování a ověřovač podpisu webhooků běžící v konstantním čase.
Instalace
npm install @nexbasira/node Vyžaduje Node 18+. Podporovány jsou ESM i CommonJS.
Inicializace
import { NexBasira } from "@nexbasira/node";
const nb = new NexBasira({
apiKey: process.env.NB_PUBLIC_KEY!, // nb_pub_*
apiSecret: process.env.NB_SECRET_KEY!, // nb_sec_*
// baseURL: "https://app.nexbasira.com/api/v1/public", // default
// timeout: 30_000, // default
}); Zdroje
Každý zdroj veřejného API má typovaného klienta na instanci cvp:
nb.sessions // create / list / retrieve / end / invite
nb.evidence // list / retrieve / signed download URL
nb.whiteboards // list per session
nb.webhooks // register / rotate-secret / test-fire / constructEvent
nb.branding // read-only
nb.org // read-only Běžné vzory
Vytvoření + pozvánka
const session = await nb.sessions.create({
notes: "Vehicle damage claim CL-2026-0042",
scheduled_for: "2026-05-23T10:00:00Z",
locale: "fr",
});
const invite = await nb.sessions.invite(session.id, {
recipient_email: "alex@policyholder.com",
send_email: true,
});
console.log(invite.url); // shown ONCE Stránkování pomocí async iterátoru
Endpointy pro výpis vracejí async iterátor, který stránkuje transparentně. Už žádné „nezapomeňte předat cursor z předchozí odpovědi“:
for await (const session of nb.sessions.list({ limit: 50 })) {
console.log(session.id, session.status);
}
// Or a single page if you want pagination control:
const page = await nb.sessions.listPage({ limit: 25 });
// page.data, page.has_more, page.next_cursor Idempotentní POST
Předejte idempotencyKey, aby byl zápis bezpečný pro opakování:
const session = await nb.sessions.create(
{ notes: "..." },
{ idempotencyKey: crypto.randomUUID() },
); Backend ukládá odpověď do mezipaměti podle (key, credential) po dobu 24 hodin. Opakovaný POST se stejným klíčem vrátí původní odpověď bez opětovného vytvoření zdroje.
Ověření webhooku
import express from "express";
import { NexBasira, InvalidSignatureError } from "@nexbasira/node";
const app = express();
const nb = new NexBasira({ apiKey: "...", apiSecret: "..." });
// IMPORTANT: use express.raw() — constructEvent needs the untouched
// bytes the signature was computed over.
app.post("/nb-webhook", express.raw({ type: "application/json" }), (req, res) => {
try {
const event = nb.webhooks.constructEvent(
req.body,
req.header("NB-Signature")!,
process.env.NB_WEBHOOK_SECRET!,
);
// event.type is type-narrowed; event.data is the resource shape
switch (event.type) {
case "session.completed":
return onCompleted(event.data, res);
case "audit.anchored":
return onAnchored(event.data, res);
}
res.status(204).end();
} catch (err) {
if (err instanceof InvalidSignatureError) {
return res.status(401).send("bad signature");
}
throw err;
}
}); Typované chyby
SDK vyhazuje malou hierarchii typovaných chyb, takže můžete každou třídu zpracovat cíleně:
| Třída | Kdy |
|---|---|
AuthenticationError | 401 — chybné přihlašovací údaje nebo chybějící klíč |
PermissionError | 403 — přihlašovací údaje nemají oprávnění |
NotFoundError | 404 — zdroj neexistuje nebo není ve vaší organizaci |
RateLimitError | 429 — dosažen limit průchodnosti. Obsahuje retryAfterMs |
InvalidSignatureError | Pouze z constructEvent() — chybný / chybějící / vypršelý podpis |
NexBasiraError | Základní třída — zachyťte ji pro „jakoukoli chybu SDK“ |
try {
await nb.sessions.create({ ... });
} catch (err) {
if (err instanceof RateLimitError) {
await sleep(err.retryAfterMs);
return retry();
}
if (err instanceof NexBasiraError) {
log.warn({ status: err.status, code: err.code }, "cvp error");
}
throw err;
} Typy OpenAPI
SDK je dodáváno s typy požadavků a odpovědí vygenerovanými pomocí openapi-typescript pod @nexbasira/node/types. Importujte je přímo, pokud chcete silně typované handlery před voláním SDK:
import type { Session, Evidence, WebhookEvent } from "@nexbasira/node/types";
function onSessionCompleted(session: Session) {
// ...
}