LIVE · AUDIT-KETEN · EU-GEHOST
SYSTEEM · 99,99% UPTIME
v 1.0 ↗ GEMAAKT IN DE EU

Whiteboards API

Een Whiteboard is een collaboratief tekenoppervlak in de sessie (Excalidraw onder de motorkap). Wanneer de operator het vastlegt, legt het platform zowel de gerenderde PNG als de canonieke Excalidraw-element-JSON vast, samen gehasht — zodat de audit chain kan bewijzen dat de vormen die u op het scherm zag dezelfde zijn die de auditor later ziet.

Een whiteboard-vastlegging is gewoon een Evidence-rij met kind=whiteboard. Het speciale endpoint hieronder is een gemaksfilter — gebruik het wanneer u alleen om whiteboards geeft, de Evidence API wanneer u alle artefacten tegelijk wilt.

Whiteboards voor een sessie lijsten

GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read

curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
  -H "Authorization: Bearer nb_sec_..."

Retourneert cursor-gepagineerde Evidence-rijen van kind=whiteboard.

{
  "data": [
    {
      "id": "ev-wb1...",
      "session": "0c8f...",
      "kind": "whiteboard",
      "status": "ready",
      "mime": "image/png",
      "byte_size": 42178,
      "sha256": "8e2c01...",
      "captured_at": "2026-05-23T10:18:44Z",
      "created_at":  "2026-05-23T10:18:44Z",
      "completed_at":"2026-05-23T10:18:45Z"
    }
  ],
  "has_more": false,
  "next_cursor": null
}

Downloaden + verifiëren

Hetzelfde als elke andere Evidence-rij — haal een ondertekende URL op van het Evidence-download-endpoint, hash de bytes met SHA-256, vergelijk met de geretourneerde sha256:

curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
  -H "Authorization: Bearer nb_sec_..."

Excalidraw-element-JSON

De integrity_jsonb.whiteboard_state van elke whiteboard-rij slaat de canonieke Excalidraw-scene op die de PNG produceerde. De gecombineerde sha256 verankert PNG en JSON samen, zodat de JSON later opnieuw renderen een byte-identieke PNG oplevert. De JSON staat bewust niet in de publieke read-vorm — vraag de /download -URL voor de rij op om de ruwe .png op te halen, en gebruik het audit-verify-endpoint aan de SPA-kant wanneer u de JSON nodig hebt voor re-render-bewijzen.

Veelvoorkomende fouten

StatusCodeWanneer
403permission_deniedCredential mist whiteboards:read.
404not_foundSessie bestaat niet in de org van de credential.