LIVE · AUDIT-KETTE · EU-ANSÄSSIG
SYSTEM · 99,99 % VERFÜGBARKEIT
v 1.0 ↗ HERGESTELLT IN DER EU

Whiteboards-API

Ein Whiteboard ist eine kollaborative In-Session-Zeichenfläche (Excalidraw unter der Haube). Wenn der Operator es aufnimmt, erfasst die Plattform beide — das gerenderte PNG und das kanonische Excalidraw-Element-JSON, zusammen gehasht — sodass die Audit-Kette beweisen kann, dass dieselben Formen, die Sie auf dem Bildschirm sahen, die sind, die der Prüfer später sieht.

Eine Whiteboard-Erfassung ist einfach eine Evidence-Zeile mit kind=whiteboard. Der dedizierte Endpoint unten ist ein Komfort-Filter — nutzen Sie ihn, wenn Sie sich nur für Whiteboards interessieren, die Evidence-API wenn Sie alle Artefakte auf einmal möchten.

Whiteboards für eine Sitzung auflisten

GET /api/v1/public/sessions/{session_id}/whiteboards — Scope whiteboards:read

curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
  -H "Authorization: Bearer nb_sec_..."

Gibt cursor-paginierte Evidence-Zeilen vom Kind kind=whiteboard.

{
  "data": [
    {
      "id": "ev-wb1...",
      "session": "0c8f...",
      "kind": "whiteboard",
      "status": "ready",
      "mime": "image/png",
      "byte_size": 42178,
      "sha256": "8e2c01...",
      "captured_at": "2026-05-23T10:18:44Z",
      "created_at":  "2026-05-23T10:18:44Z",
      "completed_at":"2026-05-23T10:18:45Z"
    }
  ],
  "has_more": false,
  "next_cursor": null
}

Herunterladen + verifizieren

Wie bei jeder anderen Evidence-Zeile — holen Sie eine signierte URL vom Evidence-Download-Endpoint, hashen Sie die Bytes mit SHA-256, vergleichen Sie mit dem zurückgegebenen sha256:

curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
  -H "Authorization: Bearer nb_sec_..."

Excalidraw-Element-JSON

Der integrity_jsonb.whiteboard_state jeder Whiteboard-Zeile speichert die kanonische Excalidraw-Szene, die das PNG erzeugt hat. Der kombinierte sha256 verankert PNG und JSON zusammen, sodass ein späteres Neu-Rendern des JSON ein byte-identisches PNG ergibt. Das JSON ist bewusst nicht in der öffentlichen Read-Form — fordern Sie die /download -URL für die Zeile an, um das rohe .pngabzurufen, und nutzen Sie den SPA-seitigen Audit-Verify-Endpoint, wenn Sie das JSON für Re-Render-Nachweise benötigen.

Häufige Fehler

StatusCodeWann
403permission_deniedDem Credential fehlt whiteboards:read.
404not_foundDie Sitzung existiert nicht in der Org des Credentials.