API REST
Specifiche OpenAPI 3.1, autenticazione OAuth 2.0, versioning semantico, sandbox per test.
API REST, webhook, integrazioni, architettura, sicurezza. Pensata per chi deve davvero implementare, non per riempire una pagina.
Specifiche OpenAPI 3.1, autenticazione OAuth 2.0, versioning semantico, sandbox per test.
Eventi tempo reale, firme HMAC-SHA256, retry automatici, dead letter queue.
Trasmissione documenti, fattura elettronica SDI, dispositivi DICOM, Google Calendar, gateway Stripe e PayPal.
Stack tecnologico, modello dati, schema sicurezza, requisiti di rete e firewall.
Base URL: https://api.medaid.it/v1. Autenticazione OAuth 2.0 con client credentials o authorization code flow.
# Esempio: leggere i pazienti
curl -H "Authorization: Bearer YOUR_TOKEN" \
-H "Accept: application/json" \
https://api.medaid.it/v1/patients?limit=20
# Esempio: creare una visita
curl -X POST https://api.medaid.it/v1/visits \
-H "Authorization: Bearer YOUR_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"patient_id": 123,
"type": "control",
"scheduled_at": "2026-05-01T10:30:00Z"
}'
/patients · anagrafica e gestione pazienti/visits · agenda, prenotazioni, esiti/medical-records · cartelle cliniche, allegati/booking-online · prenotazioni pubbliche, pagamenti, disdette/document-transmissions · trasmissione documenti clinici/invoices · fatture elettroniche, ricevute sanitarie/users · gestione utenti, ruoli, permessiConfigura URL e segreto, ricevi POST JSON firmati con HMAC-SHA256. Retry esponenziale fino a 24 ore in caso di errore.
POST https://your-app.com/webhook/medaid
X-Medaid-Signature: sha256=abc123...
Content-Type: application/json
{
"event": "visit.created",
"data": {
"id": 4567,
"patient_id": 123,
"scheduled_at": "2026-05-01T10:30:00Z"
},
"timestamp": "2026-04-26T15:42:00Z"
}
visit.created · visit.updated · visit.cancelledpatient.created · patient.updatedbooking.created · booking.cancelled · booking.rescheduleddocument.transmitted · document.failedinvoice.issued · invoice.paid · invoice.refundedapi.medaid.it (porta 443)