Whiteboards API
Een Whiteboard is een collaboratief tekenoppervlak in de sessie (Excalidraw onder de motorkap). Wanneer de operator het vastlegt, legt het platform zowel de gerenderde PNG als de canonieke Excalidraw-element-JSON vast, samen gehasht — zodat de audit chain kan bewijzen dat de vormen die u op het scherm zag dezelfde zijn die de auditor later ziet.
Een whiteboard-vastlegging is gewoon een Evidence-rij met kind=whiteboard. Het speciale endpoint hieronder is een gemaksfilter — gebruik het wanneer u alleen om whiteboards geeft, de Evidence API wanneer u alle artefacten tegelijk wilt.
Whiteboards voor een sessie lijsten
GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read
curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
-H "Authorization: Bearer nb_sec_..." Retourneert cursor-gepagineerde Evidence-rijen van kind=whiteboard.
{
"data": [
{
"id": "ev-wb1...",
"session": "0c8f...",
"kind": "whiteboard",
"status": "ready",
"mime": "image/png",
"byte_size": 42178,
"sha256": "8e2c01...",
"captured_at": "2026-05-23T10:18:44Z",
"created_at": "2026-05-23T10:18:44Z",
"completed_at":"2026-05-23T10:18:45Z"
}
],
"has_more": false,
"next_cursor": null
} Downloaden + verifiëren
Hetzelfde als elke andere Evidence-rij — haal een ondertekende URL op van het Evidence-download-endpoint, hash de bytes met SHA-256, vergelijk met de geretourneerde sha256:
curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
-H "Authorization: Bearer nb_sec_..." Excalidraw-element-JSON
De integrity_jsonb.whiteboard_state van elke whiteboard-rij slaat de canonieke Excalidraw-scene op die de PNG produceerde. De gecombineerde sha256 verankert PNG en JSON samen, zodat de JSON later opnieuw renderen een byte-identieke PNG oplevert. De JSON staat bewust niet in de publieke read-vorm — vraag de /download -URL voor de rij op om de ruwe .png op te halen, en gebruik het audit-verify-endpoint aan de SPA-kant wanneer u de JSON nodig hebt voor re-render-bewijzen.
Veelvoorkomende fouten
| Status | Code | Wanneer |
|---|---|---|
| 403 | permission_denied | Credential mist whiteboards:read. |
| 404 | not_found | Sessie bestaat niet in de org van de credential. |