LIVE · AUDIT-KÆDE · EU-HOSTET
SYSTEM · 99,99 % OPPETID
v 1.0 ↗ FREMSTILLET I EU

Whiteboards-API

Et Whiteboard er en samarbejdstegneflade i sessionen (Excalidraw under motorhjelmen). Når operatøren tager et snapshot, opfanger platformen både den renderede PNG og den kanoniske Excalidraw-element-JSON, hashet sammen — så audit-kæden kan bevise, at de samme former, du så på skærmen, er dem, revisoren ser senere.

Et whiteboard-snapshot er blot en Evidence-række med kind=whiteboard. Det dedikerede endpoint nedenfor er et bekvemmelighedsfilter — brug det, når du kun er interesseret i whiteboards, og Evidence-API når du vil have alle artefakter på én gang.

List whiteboards for en session

GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read

curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
  -H "Authorization: Bearer nb_sec_..."

Returnerer cursor-paginerede Evidence-rækker af kind=whiteboard.

{
  "data": [
    {
      "id": "ev-wb1...",
      "session": "0c8f...",
      "kind": "whiteboard",
      "status": "ready",
      "mime": "image/png",
      "byte_size": 42178,
      "sha256": "8e2c01...",
      "captured_at": "2026-05-23T10:18:44Z",
      "created_at":  "2026-05-23T10:18:44Z",
      "completed_at":"2026-05-23T10:18:45Z"
    }
  ],
  "has_more": false,
  "next_cursor": null
}

Download + verifikation

Som enhver anden Evidence-række — hent en signeret URL fra Evidence-download-endpointet, hash bytene med SHA-256, sammenlign med den returnerede sha256:

curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
  -H "Authorization: Bearer nb_sec_..."

Excalidraw-element-JSON

Hver whiteboard-rækkes integrity_jsonb.whiteboard_state gemmer den kanoniske Excalidraw-scene, der producerede PNG'en. Den kombinerede sha256 forankrer PNG og JSON sammen, så en gen-rendering af JSON'en senere giver en byte-identisk PNG. JSON'en er bevidst ikke med i den offentlige læseform — anmod om /download URL for rækken for at hente den rå .png, og brug SPA-sidens audit-verify-endpoint, når du har brug for JSON'en til gen-rendering-beviser.

Almindelige fejl

StatusKodeHvornår
403permission_deniedCredential mangler whiteboards:read.
404not_foundSessionen findes ikke i credentialens organisation.