Diese API ist von der Samsa-REST-API getrennt. Sie hat ihre eigene Basis-URL,
verlangt keinen API-Key und verbraucht keine Credits — deshalb gilt keine der
Konventionen der API-Referenz (Bearer-Auth, Scopes,
Error-Envelope, Credit-Abrechnung) für sie.
Basis-URL
Authorization-Header, kein API-Key, keine Credits.
Endpoints
Wie das Urteil zustande kommt
Die Antwort meldet jede Technik einzeln sowie eindetected-Gesamturteil. Das Urteil
stammt aus der C2PA-Manifest-Prüfung, die maßgeblich ist. Wasserzeichen-Techniken sind
nur Bestätigung: Sie können eine Zuordnung liefern, wenn kein Manifest vorhanden ist,
aber sie überschreiben das C2PA-Urteil nie.
So funktioniert die Erkennung
Die kanonische Beschreibung je Technik: Algorithmus-IDs, Hashes der gepinnten
Modell-Artefakte, die Soft-Binding-Label-Zuordnung je Signaturweg, Decoder und
Vertrauensverankerung. Sie ist Samsas öffentliche Information nach Maßnahme 3.4(b)
für die Europäische Kommission und weitere Interessengruppen. Denselben Inhalt gibt
es als JSON über
GET /v1/public/detect/info.Aufbewahrung
Uploads werden im Arbeitsspeicher verarbeitet und niemals gespeichert. Sie werden weder persistiert noch geloggt. Erfasst wird nur ein Audit-Eintrag ohne Personenbezug — eine Referenz der Anfrage, eine grobe Region und die Fakten zum Ergebnis. Wo eine signierte Ergebnis-PDF ausgestellt wird, bleibt sie 24 Stunden lang abrufbar.Servicestatus
GET /v1/public/detect/health liefert einen minimalen Status- und Versions-Payload. Der
Endpoint liest keine Client-Daten und gibt keine personenbezogenen Daten zurück — nutze
ihn für Uptime-Checks.
Fehler
Dieser Service verwendet nicht das Error-Envelope der Samsa-REST-API. Fehler kommen in der folgenden Form zurück, und du solltest anhand des HTTP-Status verzweigen:503 trägt zusätzlich einen Retry-After-Header. Die Statuscodes je Endpoint
stehen auf der jeweiligen Endpoint-Seite.
Unabhängig prüfen
Du musst Samsa bei einem C2PA-Ergebnis nichts glauben. Das Manifest reist mit der Datei, also liest jeder unabhängige Validator dieselben Belege.Content Credentials Verify
Lade die Datei in den öffentlichen C2PA-Validator und sieh dir ihr Manifest selbst an.
Info-Endpoint
Dieselbe Information je Technik als JSON, inklusive Decoder-Verweisen.

