Whiteboards-API
Ein Whiteboard ist eine kollaborative In-Session-Zeichenfläche (Excalidraw unter der Haube). Wenn der Operator es aufnimmt, erfasst die Plattform beide — das gerenderte PNG und das kanonische Excalidraw-Element-JSON, zusammen gehasht — sodass die Audit-Kette beweisen kann, dass dieselben Formen, die Sie auf dem Bildschirm sahen, die sind, die der Prüfer später sieht.
Eine Whiteboard-Erfassung ist einfach eine Evidence-Zeile mit kind=whiteboard. Der dedizierte Endpoint unten ist ein Komfort-Filter — nutzen Sie ihn, wenn Sie sich nur für Whiteboards interessieren, die Evidence-API wenn Sie alle Artefakte auf einmal möchten.
Whiteboards für eine Sitzung auflisten
GET /api/v1/public/sessions/{session_id}/whiteboards — Scope whiteboards:read
curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
-H "Authorization: Bearer nb_sec_..." Gibt cursor-paginierte Evidence-Zeilen vom Kind kind=whiteboard.
{
"data": [
{
"id": "ev-wb1...",
"session": "0c8f...",
"kind": "whiteboard",
"status": "ready",
"mime": "image/png",
"byte_size": 42178,
"sha256": "8e2c01...",
"captured_at": "2026-05-23T10:18:44Z",
"created_at": "2026-05-23T10:18:44Z",
"completed_at":"2026-05-23T10:18:45Z"
}
],
"has_more": false,
"next_cursor": null
} Herunterladen + verifizieren
Wie bei jeder anderen Evidence-Zeile — holen Sie eine signierte URL vom Evidence-Download-Endpoint, hashen Sie die Bytes mit SHA-256, vergleichen Sie mit dem zurückgegebenen sha256:
curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
-H "Authorization: Bearer nb_sec_..." Excalidraw-Element-JSON
Der integrity_jsonb.whiteboard_state jeder Whiteboard-Zeile speichert die kanonische Excalidraw-Szene, die das PNG erzeugt hat. Der kombinierte sha256 verankert PNG und JSON zusammen, sodass ein späteres Neu-Rendern des JSON ein byte-identisches PNG ergibt. Das JSON ist bewusst nicht in der öffentlichen Read-Form — fordern Sie die /download -URL für die Zeile an, um das rohe .pngabzurufen, und nutzen Sie den SPA-seitigen Audit-Verify-Endpoint, wenn Sie das JSON für Re-Render-Nachweise benötigen.
Häufige Fehler
| Status | Code | Wann |
|---|---|---|
| 403 | permission_denied | Dem Credential fehlt whiteboards:read. |
| 404 | not_found | Die Sitzung existiert nicht in der Org des Credentials. |