LIVE · AUDIT-KJEDE · EU-VERTET
SYSTEM · 99,99 % OPPETID
v 1.0 ↗ LAGET I EU

Whiteboards API

En Whiteboard er en samarbeidstegneflate i økten (Excalidraw under panseret). Når operatøren tar et øyeblikksbilde, fanger plattformen både den gjengitte PNG-en og den kanoniske Excalidraw-element-JSON-en, hashet sammen — slik at audit-kjeden kan bevise at de samme formene du så på skjermen er de revisoren ser senere.

En tavlefangst er bare en Evidence-rad med kind=whiteboard. Det dedikerte endepunktet nedenfor er et bekvemmelighetsfilter — bruk det når du kun bryr deg om tavler, Evidence API når du vil ha alle artefakter på én gang.

List tavler for en økt

GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read

curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
  -H "Authorization: Bearer nb_sec_..."

Returnerer markørpaginerte Evidence-rader av kind=whiteboard.

{
  "data": [
    {
      "id": "ev-wb1...",
      "session": "0c8f...",
      "kind": "whiteboard",
      "status": "ready",
      "mime": "image/png",
      "byte_size": 42178,
      "sha256": "8e2c01...",
      "captured_at": "2026-05-23T10:18:44Z",
      "created_at":  "2026-05-23T10:18:44Z",
      "completed_at":"2026-05-23T10:18:45Z"
    }
  ],
  "has_more": false,
  "next_cursor": null
}

Nedlasting + verifisering

Samme som enhver annen Evidence-rad — hent en signert URL fra Evidence-nedlastingsendepunktet, hash bytene med SHA-256, sammenlign med den returnerte sha256:

curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
  -H "Authorization: Bearer nb_sec_..."

Excalidraw-element-JSON

Hver tavlerads integrity_jsonb.whiteboard_state lagrer den kanoniske Excalidraw-scenen som produserte PNG-en. Den kombinerte sha256 forankrer PNG og JSON sammen, slik at ny gjengivelse av JSON-en senere gir en byte-identisk PNG. JSON-en er bevisst ikke på den offentlige lese-formen — forespør /download -URL-en for raden for å hente den rå .png, og bruk SPA-sidens audit-verify-endepunkt når du trenger JSON-en for gjengivelsesbevis.

Vanlige feil

StatusCodeNår
403permission_deniedLegitimasjonen mangler whiteboards:read.
404not_foundØkten finnes ikke i legitimasjonens organisasjon.