LIVE · CATENA D'AUDIT · UE
SISTEMA · 99,99% UPTIME
v 1.0 ↗ FATTO IN UE

API Whiteboards

Una Whiteboard è una superficie di disegno collaborativa in-sessione (Excalidraw sotto il cofano). Quando l'operatore la cattura, la piattaforma acquisisce sia il PNG renderizzato sia il JSON canonico degli elementi Excalidraw, hashati insieme — così la catena di audit può dimostrare che le stesse forme che hai visto a schermo sono quelle che l'auditor vede in seguito.

Una cattura di lavagna è semplicemente una riga Evidence con kind=whiteboard. L'endpoint dedicato qui sotto è un filtro di comodità — usalo quando ti interessano solo le lavagne, l' API Evidence quando vuoi tutti gli artefatti in una volta.

Elenca le lavagne di una sessione

GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read

curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
  -H "Authorization: Bearer nb_sec_..."

Restituisce righe Evidence paginate a cursore di kind=whiteboard.

{
  "data": [
    {
      "id": "ev-wb1...",
      "session": "0c8f...",
      "kind": "whiteboard",
      "status": "ready",
      "mime": "image/png",
      "byte_size": 42178,
      "sha256": "8e2c01...",
      "captured_at": "2026-05-23T10:18:44Z",
      "created_at":  "2026-05-23T10:18:44Z",
      "completed_at":"2026-05-23T10:18:45Z"
    }
  ],
  "has_more": false,
  "next_cursor": null
}

Download + verifica

Come per qualsiasi altra riga Evidence — recupera un URL firmato dall' endpoint di download Evidence, calcola l'hash dei byte con SHA-256, confrontalo con lo sha256:

curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
  -H "Authorization: Bearer nb_sec_..."

JSON degli elementi Excalidraw

Il integrity_jsonb.whiteboard_state di ogni riga di lavagna memorizza la scena Excalidraw canonica che ha prodotto il PNG. Lo sha256 combinato ancora insieme PNG e JSON, così ri-renderizzando il JSON in seguito si ottiene un PNG identico byte per byte. Il JSON intenzionalmente non è nella forma di lettura pubblica — richiedi l'URL /download della riga per recuperare il .pnggrezzo, e usa l'endpoint di audit-verify lato SPA quando ti serve il JSON per le prove di ri-render.

Errori comuni

StatoCodiceQuando
403permission_deniedLa credenziale non ha whiteboards:read.
404not_foundLa sessione non esiste nell'org della credenziale.