request_id, una regione approssimativa e il
timestamp.
Richiesta
request_id è l’UUID restituito da
POST /v1/public/detect. L’endpoint non accetta
parametri e non richiede autenticazione.
curl
La risposta di rilevamento porta anche una
result_pdf_url già pronta. Segui quell’URL
esattamente come viene restituito invece di comporne uno tu — esso e il percorso qui
sopra servono lo stesso PDF firmato. result_pdf_url è null quando la persistenza
dei risultati non è disponibile; in quel caso non c’è alcun PDF da scaricare.Risposta
200 OK con Content-Type: application/pdf e i seguenti header:
Il documento ripropone il verdetto, l’esito per ogni tecnica, i metadati del record
(
request_id, timestamp della risposta, regione approssimativa) e il link di verifica
indipendente.
Firma
Il PDF porta una firma PKCS#7/CMS staccata in stile PAdES, applicata come aggiornamento incrementale del PDF — il file resta quindi un PDF ordinario e si apre con qualsiasi lettore. È firmato con la stessa identità di firma usata dalla via di firma C2PA di Samsa, quindi l’autenticità è verificabile rispetto alla stessa catena di certificati. Un byte manomesso o una radice CA sbagliata non superano la verifica. Se il firmatario non è configurato, l’endpoint restituisce503 anziché un PDF non
firmato — un risultato non firmato non viene mai servito.
Errori
Gli errori restituiscono{"detail": "…"} — non l’
envelope degli errori dell’API REST di Samsa.

