API Whiteboards
Una Whiteboard è una superficie di disegno collaborativa in-sessione (Excalidraw sotto il cofano). Quando l'operatore la cattura, la piattaforma acquisisce sia il PNG renderizzato sia il JSON canonico degli elementi Excalidraw, hashati insieme — così la catena di audit può dimostrare che le stesse forme che hai visto a schermo sono quelle che l'auditor vede in seguito.
Una cattura di lavagna è semplicemente una riga Evidence con kind=whiteboard. L'endpoint dedicato qui sotto è un filtro di comodità — usalo quando ti interessano solo le lavagne, l' API Evidence quando vuoi tutti gli artefatti in una volta.
Elenca le lavagne di una sessione
GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read
curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
-H "Authorization: Bearer nb_sec_..." Restituisce righe Evidence paginate a cursore di kind=whiteboard.
{
"data": [
{
"id": "ev-wb1...",
"session": "0c8f...",
"kind": "whiteboard",
"status": "ready",
"mime": "image/png",
"byte_size": 42178,
"sha256": "8e2c01...",
"captured_at": "2026-05-23T10:18:44Z",
"created_at": "2026-05-23T10:18:44Z",
"completed_at":"2026-05-23T10:18:45Z"
}
],
"has_more": false,
"next_cursor": null
} Download + verifica
Come per qualsiasi altra riga Evidence — recupera un URL firmato dall' endpoint di download Evidence, calcola l'hash dei byte con SHA-256, confrontalo con lo sha256:
curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
-H "Authorization: Bearer nb_sec_..." JSON degli elementi Excalidraw
Il integrity_jsonb.whiteboard_state di ogni riga di lavagna memorizza la scena Excalidraw canonica che ha prodotto il PNG. Lo sha256 combinato ancora insieme PNG e JSON, così ri-renderizzando il JSON in seguito si ottiene un PNG identico byte per byte. Il JSON intenzionalmente non è nella forma di lettura pubblica — richiedi l'URL /download della riga per recuperare il .pnggrezzo, e usa l'endpoint di audit-verify lato SPA quando ti serve il JSON per le prove di ri-render.
Errori comuni
| Stato | Codice | Quando |
|---|---|---|
| 403 | permission_denied | La credenziale non ha whiteboards:read. |
| 404 | not_found | La sessione non esiste nell'org della credenziale. |