request_id, eine
grobe Region und den Zeitstempel.
Request
request_id ist die UUID, die
POST /v1/public/detect zurückgibt. Der Endpoint
nimmt keine Parameter entgegen und verlangt keine Authentifizierung.
curl
Die Detect-Antwort enthält auch eine fertige
result_pdf_url. Folge dieser URL
genau so, wie sie zurückgegeben wurde, statt selbst eine zusammenzusetzen — sie und
der Pfad oben liefern dieselbe signierte PDF. result_pdf_url ist null, wenn die
Ergebnis-Persistenz nicht verfügbar ist; dann gibt es keine PDF zum Abrufen.Response
200 OK mit Content-Type: application/pdf und den folgenden Headern:
Das Dokument wiederholt das Urteil, das Ergebnis je Technik, die Metadaten des Eintrags
(
request_id, Antwort-Zeitstempel, grobe Region) und den unabhängigen Prüf-Link.
Signatur
Die PDF trägt eine PAdES-artige, abgetrennte PKCS#7/CMS-Signatur, angewandt als inkrementelles PDF-Update — die Datei bleibt also als gewöhnliche PDF lesbar und lässt sich mit jedem PDF-Reader öffnen. Sie wird mit derselben Signatur-Identität signiert, die Samsas C2PA-Signaturweg verwendet, sodass die Echtheit gegen dieselbe Zertifikatskette überprüfbar ist. Ein manipuliertes Byte oder eine falsche CA-Wurzel besteht die Prüfung nicht. Ist der Signierer nicht konfiguriert, liefert der Endpoint503 statt einer
unsignierten PDF — ein unsigniertes Ergebnis wird nie ausgeliefert.
Fehler
Fehler kommen als{"detail": "…"} zurück — nicht als
Error-Envelope der Samsa-REST-API.

