API de pizarras
Una Whiteboard es una superficie de dibujo colaborativa dentro de la sesión (Excalidraw por debajo). Cuando el operador la captura, la plataforma guarda tanto el PNG renderizado como el JSON canónico de elementos de Excalidraw, con hash conjunto — para que la cadena de auditoría pueda probar que las mismas formas que vio en pantalla son las que el auditor ve después.
Una captura de pizarra es simplemente una fila de Evidence con kind=whiteboard. El endpoint dedicado de abajo es un filtro de conveniencia — úselo cuando solo le interesen las pizarras, la API de Evidence cuando quiera todos los artefactos a la vez.
Listar pizarras de una sesión
GET /api/v1/public/sessions/{session_id}/whiteboards — alcance whiteboards:read
curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
-H "Authorization: Bearer nb_sec_..." Devuelve filas de Evidence paginadas por cursor de kind=whiteboard.
{
"data": [
{
"id": "ev-wb1...",
"session": "0c8f...",
"kind": "whiteboard",
"status": "ready",
"mime": "image/png",
"byte_size": 42178,
"sha256": "8e2c01...",
"captured_at": "2026-05-23T10:18:44Z",
"created_at": "2026-05-23T10:18:44Z",
"completed_at":"2026-05-23T10:18:45Z"
}
],
"has_more": false,
"next_cursor": null
} Descargar y verificar
Igual que cualquier otra fila de Evidence — obtenga una URL firmada del Endpoint de descarga de Evidence, calcule el hash de los bytes con SHA-256 y compárelo con el sha256:
curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
-H "Authorization: Bearer nb_sec_..." JSON de elementos de Excalidraw
El integrity_jsonb.whiteboard_state de cada fila de pizarra almacena la escena canónica de Excalidraw que produjo el PNG. El sha256 combinado ancla el PNG y el JSON juntos, de modo que volver a renderizar el JSON más tarde produce un PNG idéntico byte a byte. El JSON intencionadamente no está en la forma de lectura pública — solicite la /download URL de la fila para obtener el .png, y use el endpoint de verificación de auditoría del lado de la SPA cuando necesite el JSON para pruebas de re-renderizado.
Errores comunes
| Estado | Código | Cuándo |
|---|---|---|
| 403 | permission_denied | La credencial no tiene whiteboards:read. |
| 404 | not_found | La sesión no existe en la organización de la credencial. |