request_id, une région
approximative et l’horodatage.
Requête
request_id est l’UUID renvoyé par
POST /v1/public/detect. L’endpoint ne prend aucun
paramètre et n’exige aucune authentification.
curl
La réponse de détection porte aussi une
result_pdf_url prête à l’emploi. Suis
cette URL exactement telle qu’elle est renvoyée plutôt que d’en composer une
toi-même — elle et le chemin ci-dessus servent le même PDF signé. result_pdf_url
vaut null quand la persistance des résultats est indisponible ; dans ce cas il n’y a
aucun PDF à récupérer.Réponse
200 OK avec Content-Type: application/pdf et les en-têtes suivants :
Le document reprend le verdict, le résultat par technique, les métadonnées de
l’enregistrement (
request_id, horodatage de la réponse, région approximative) et le
lien de vérification indépendante.
Signature
Le PDF porte une signature détachée PKCS#7/CMS de style PAdES, appliquée comme une mise à jour incrémentale du PDF — le fichier reste donc un PDF ordinaire et s’ouvre dans n’importe quel lecteur. Il est signé avec la même identité de signature que celle utilisée par la voie de signature C2PA de Samsa, de sorte que l’authenticité se vérifie contre la même chaîne de certificats. Un octet altéré ou une racine de CA incorrecte échoue à la vérification. Si le signataire n’est pas configuré, l’endpoint renvoie503 plutôt qu’un PDF non
signé — un résultat non signé n’est jamais servi.
Erreurs
Les erreurs renvoient{"detail": "…"} — et non l’
enveloppe d’erreur de l’API REST Samsa.

