API Whiteboards
Un Whiteboard est une surface de dessin collaborative en session (Excalidraw sous le capot). Lorsque l'opérateur le capture, la plateforme saisit à la fois le PNG rendu et le JSON canonique des éléments Excalidraw, hachés ensemble — pour que la chaîne d'audit puisse prouver que les formes que vous avez vues à l'écran sont celles que l'auditeur verra plus tard.
Une capture de tableau blanc n'est qu'une ligne Evidence avec kind=whiteboard. L'endpoint dédié ci-dessous est un filtre de commodité — utilisez-le quand seuls les tableaux blancs vous intéressent, l' API Evidence quand vous voulez tous les artefacts d'un coup.
Lister les tableaux blancs d'une session
GET /api/v1/public/sessions/{session_id}/whiteboards — Portée whiteboards:read
curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
-H "Authorization: Bearer nb_sec_..." Renvoie des lignes Evidence paginées par curseur de type kind=whiteboard.
{
"data": [
{
"id": "ev-wb1...",
"session": "0c8f...",
"kind": "whiteboard",
"status": "ready",
"mime": "image/png",
"byte_size": 42178,
"sha256": "8e2c01...",
"captured_at": "2026-05-23T10:18:44Z",
"created_at": "2026-05-23T10:18:44Z",
"completed_at":"2026-05-23T10:18:45Z"
}
],
"has_more": false,
"next_cursor": null
} Télécharger + vérifier
Comme pour toute autre ligne Evidence — récupérez une URL signée depuis l' endpoint de téléchargement Evidence, hachez les octets avec SHA-256, comparez au sha256:
curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
-H "Authorization: Bearer nb_sec_..." JSON des éléments Excalidraw
Le integrity_jsonb.whiteboard_state de chaque ligne de tableau blanc stocke la scène Excalidraw canonique qui a produit le PNG. Le sha256 combiné ancre le PNG et le JSON ensemble, de sorte qu'un nouveau rendu du JSON plus tard produit un PNG identique octet pour octet. Le JSON n'est intentionnellement pas exposé sur la forme publique en lecture — demandez l'URL /download de la ligne pour récupérer le .pngbrut, et utilisez l'endpoint de vérification d'audit côté SPA lorsque vous avez besoin du JSON pour des preuves de nouveau rendu.
Erreurs courantes
| Statut | Code | Quand |
|---|---|---|
| 403 | permission_denied | L'identifiant ne dispose pas du scope whiteboards:read. |
| 404 | not_found | La session n'existe pas dans l'organisation de l'identifiant. |