LIVE · AUDIT-KEDJA · EU-VÄRD
SYSTEM · 99,99 % DRIFTSTID
v 1.0 ↗ TILLVERKAT I EU

Whiteboards-API

En Whiteboard är en kollaborativ rityta i sessionen (Excalidraw under huven). När operatören fångar den registrerar plattformen både den renderade PNG:n och den kanoniska Excalidraw-element-JSON:en, hashade tillsammans — så att granskningskedjan kan bevisa att samma former du såg på skärmen är de granskaren ser senare.

En whiteboard-infångning är helt enkelt en Evidence-rad med kind=whiteboard. Den dedikerade endpointen nedan är ett bekvämlighetsfilter — använd den när du bara bryr dig om whiteboards, Evidence-API:et när du vill ha alla artefakter på en gång.

Lista whiteboards för en session

GET /api/v1/public/sessions/{session_id}/whiteboards — scope whiteboards:read

curl "https://app.nexbasira.com/api/v1/public/sessions/0c8f.../whiteboards?limit=25" \
  -H "Authorization: Bearer nb_sec_..."

Returnerar markörpaginerade Evidence-rader av kind=whiteboard.

{
  "data": [
    {
      "id": "ev-wb1...",
      "session": "0c8f...",
      "kind": "whiteboard",
      "status": "ready",
      "mime": "image/png",
      "byte_size": 42178,
      "sha256": "8e2c01...",
      "captured_at": "2026-05-23T10:18:44Z",
      "created_at":  "2026-05-23T10:18:44Z",
      "completed_at":"2026-05-23T10:18:45Z"
    }
  ],
  "has_more": false,
  "next_cursor": null
}

Ladda ner + verifiera

Samma som vilken annan Evidence-rad som helst — hämta en signerad URL från Evidence-nedladdningsendpointen, hasha bytena med SHA-256, jämför med den returnerade sha256:

curl "https://app.nexbasira.com/api/v1/public/evidence/ev-wb1.../download" \
  -H "Authorization: Bearer nb_sec_..."

Excalidraw-element-JSON

Varje whiteboard-rads integrity_jsonb.whiteboard_state lagrar den kanoniska Excalidraw-scenen som producerade PNG:n. Den kombinerade sha256 förankrar PNG och JSON tillsammans, så att en senare omrendering av JSON:en ger en byte-identisk PNG. JSON:en finns avsiktligt inte med i den publika läsformen — begär /download -URL:en för raden för att hämta den råa .png, och använd SPA-sidans audit-verify-endpoint när du behöver JSON:en för omrenderingsbevis.

Vanliga fel

StatusKodNär
403permission_deniedBehörigheten saknar whiteboards:read.
404not_foundSessionen finns inte i behörighetens organisation.