Skip to main content
Lade ein einzelnes Bild oder Video als multipart/form-data hoch. Die Antwort enthält ein detected-Gesamturteil sowie eine Aufschlüsselung je Technik. Keine Authentifizierung, keine Credits. Der Upload wird im Arbeitsspeicher verarbeitet und niemals gespeichert.

Request

Sende genau einen File-Part mit dem Namen file. Der Part muss in seinem Content-Disposition-Header einen filename tragen — ein einfaches Formularfeld ohne Dateinamen ist kein File-Part.
JPEG/PNG/WebP/GIF und MP4/QuickTime werden anhand von Magic Bytes erkannt. Ein falscher oder generischer Content-Type des Parts (zum Beispiel application/octet-stream) verhindert die Erkennung bei diesen Formaten also nicht. WebM hat keinen Magic-Byte-Zweig und wird nur akzeptiert, wenn der Part Content-Type: video/webm deklariert.

Response

200 OK. Ein Bild oder Video, das ein gültiges, vertrauenswürdiges Samsa-C2PA-Manifest trägt:
Response
result_pdf_url kann null sein. Wenn die URL vorhanden ist, folge ihr genau so, wie sie zurückgegeben wurde, statt sie selbst zusammenzusetzen — sie und der dokumentierte Ergebnis-Endpoint liefern dieselbe signierte PDF.

Das detected-Urteil

Das Urteil stammt aus der C2PA-Manifest-Prüfung, die maßgeblich ist. Wasserzeichen-Techniken sind Bestätigung: Sie können eine Zuordnung liefern, wenn kein Manifest vorhanden ist, überschreiben ein Manifest-Urteil aber nie.
unknown bedeutet, dass diese Prüfung keine Belege gefunden hat — nicht, dass die Datei authentisch oder von Menschen erstellt ist. Herkunfts-Metadaten lassen sich leicht entfernen, und die gehostete Wasserzeichen-Erkennung ist noch nicht verfügbar.

Die Techniken im Detail

techniques[] beginnt immer mit dem einzelnen metadata-Eintrag (der maßgeblichen C2PA-Ebene), gefolgt von den Wasserzeichen-Techniken, die für die Modalität der Datei gelten.

Die metadata-Technik

Die C2PA-Manifest-Prüfung ist live: Sie wird von der öffentlichen Samsa-API und von jedem unabhängigen C2PA-Validator bereitgestellt. Die Zuordnung eines Manifests zu Samsa wird verfügbar, sobald die Produktionssignierung aktiviert ist.

Wasserzeichen-Techniken

not_checked ist keine Aussage darüber, dass kein Wasserzeichen vorhanden ist — das bedeutet absent. Die gehostete Wasserzeichen-Erkennung ist noch nicht verfügbar; sie ist vor dem 2. Februar 2027 geplant. Bis dahin meldet die API diese Techniken als not_checked, niemals als falsches „kein Wasserzeichen“. Stelle eine not_checked-Technik nie als fehlendes Wasserzeichen dar.
Da die gehostete Wasserzeichen-Erkennung noch nicht live ist, kommt derzeit jeder Wasserzeichen-Eintrag als not_checked mit confidence: null zurück. Wasserzeichen-Einträge tragen keinen eigenen Techniknamen — die Algorithmus-IDs, die Hashes der gepinnten Modell-Artefakte, die Soft-Binding-Labels je Signaturweg und die quelloffenen Decoder hinter jeder Technik findest du unter So funktioniert die Erkennung oder über GET /v1/public/detect/info.

Fehler

Fehler kommen als {"detail": "…"} zurück — nicht als Error-Envelope der Samsa-REST-API.
Behandle 503 als vorübergehend und wiederhole die Anfrage nach dem Retry-After-Intervall. Ein Decoder, der schlicht nicht bereitgestellt ist, erzeugt nie einen 503 — er degradiert zu not_checked in einer normalen 200-Antwort.