Questa API è separata dall’API REST di Samsa. Ha un URL di base proprio, non
richiede alcuna API key e non consuma crediti — quindi nessuna delle
convenzioni della API reference (auth bearer, scope,
envelope degli errori, contabilizzazione dei crediti) si applica qui.
URL di base
Authorization, nessuna API key, nessun credito.
Endpoint
Come si forma il verdetto
La risposta riporta ogni tecnica separatamente, più un verdetto complessivodetected.
Il verdetto deriva dalla verifica del manifest C2PA, che è autorevole. Le tecniche
di filigrana sono solo conferma: possono fornire un’attribuzione quando non è presente
alcun manifest, ma non sovrascrivono mai il verdetto C2PA.
Come funziona il rilevamento
La descrizione canonica per ogni tecnica: ID degli algoritmi, hash degli artefatti di
modello fissati, la mappatura delle etichette di soft-binding per via di firma,
decoder e ancoraggio della fiducia. È l’informazione pubblica di Samsa ai sensi della
misura 3.4(b) per la Commissione europea e gli altri portatori di interesse. Lo stesso
contenuto è disponibile in JSON tramite
GET /v1/public/detect/info.Conservazione
I file caricati sono elaborati in memoria e mai conservati. Non vengono né persistiti né registrati nei log. Viene registrata solo una riga di audit priva di dati personali — un riferimento della richiesta, una regione approssimativa e i fatti del verdetto. Quando viene emesso un PDF di risultato firmato, resta scaricabile per 24 ore.Stato del servizio
GET /v1/public/detect/health restituisce un payload minimo di stato e versione. Non
legge alcun dato del client e non restituisce dati personali — usalo per le sonde di
disponibilità.
Errori
Questo servizio non usa l’envelope degli errori dell’API REST di Samsa. Gli errori restituiscono la forma seguente, e devi ramificare in base allo stato HTTP:503 porta inoltre un header Retry-After. I codici di stato per ciascun endpoint
sono elencati nella rispettiva pagina.
Verificare in modo indipendente
Non devi mai fidarti sulla parola di Samsa per un risultato C2PA. Il manifest viaggia insieme al file, quindi qualsiasi validatore indipendente legge le stesse prove.Content Credentials Verify
Carica il file nel validatore C2PA pubblico e ispeziona tu stesso il suo manifest.
Endpoint di informazioni
Le stesse informazioni per ogni tecnica in JSON, inclusi i riferimenti ai decoder.

