Cette API est distincte de l’API REST Samsa. Elle a sa propre URL de base,
n’exige aucune clé d’API et ne consomme aucun crédit — aucune des
conventions de la référence API (auth bearer,
scopes, enveloppe d’erreur, comptabilité des crédits) ne s’y applique donc.
URL de base
Authorization, pas de clé d’API, pas de crédits.
Endpoints
Comment le verdict est établi
La réponse rapporte chaque technique séparément, plus un verdict globaldetected.
Le verdict provient de la vérification du manifeste C2PA, qui fait autorité. Les
techniques de filigrane ne sont que corroboration : elles peuvent fournir une
attribution en l’absence de manifeste, mais elles ne remplacent jamais le verdict C2PA.
Comment fonctionne la détection
La description canonique, technique par technique : identifiants d’algorithme,
empreintes des artefacts de modèle épinglés, correspondance des libellés de
soft-binding par voie de signature, décodeurs et ancrage de confiance. C’est
l’information publique de Samsa au titre de la mesure 3.4(b), destinée à la Commission
européenne et aux autres parties prenantes. Le même contenu est disponible en JSON via
GET /v1/public/detect/info.Conservation
Les envois sont traités en mémoire et jamais conservés. Ils ne sont ni persistés ni journalisés. Seule une ligne d’audit sans données personnelles est enregistrée — une référence de requête, une région approximative et les faits du verdict. Lorsqu’un PDF de résultat signé est émis, il reste téléchargeable pendant 24 heures.Statut du service
GET /v1/public/detect/health renvoie une charge utile minimale de statut et de
version. Il ne lit aucune donnée client et ne renvoie aucune donnée personnelle —
utilise-le pour tes sondes de disponibilité.
Erreurs
Ce service n’utilise pas l’enveloppe d’erreur de l’API REST Samsa. Les échecs renvoient la forme ci-dessous, et tu dois te baser sur le statut HTTP :503 porte en plus un en-tête Retry-After. Les codes de statut par endpoint sont
listés sur chaque page d’endpoint.
Vérifier de façon indépendante
Tu n’es jamais obligé de croire Samsa sur parole pour un résultat C2PA. Le manifeste voyage avec le fichier, donc tout validateur indépendant lit les mêmes preuves.Content Credentials Verify
Dépose le fichier dans le validateur C2PA public et inspecte son manifeste toi-même.
Endpoint d'informations
La même information technique par technique en JSON, y compris les pointeurs vers les décodeurs.

