Prodotto
Software gestionale Moduli Per chi è Integrazioni e API
Servizi
Medicina del Lavoro Sito web sanitario Visibilità online Marketing sanitario Segreteria digitale Hosting gestito
Prezzi Risorse
FAQ Casi studio Blog Sicurezza e cloud Documentazione tecnica Chi siamo Assistenza
Trova professionisti Contattaci
Trova professionisti Richiedi informazioni Prova autonoma
Documentazione · per IT, sviluppatori, partner

Documentazione
scritta bene.

API REST, webhook, integrazioni, architettura, sicurezza. Pensata per chi deve davvero implementare, non per riempire una pagina.

01 — Cosa trovi

Quattro aree.

API REST

Specifiche OpenAPI 3.1, autenticazione OAuth 2.0, versioning semantico, sandbox per test.

Vedi sezione API →

Webhook

Eventi tempo reale, firme HMAC-SHA256, retry automatici, dead letter queue.

Vedi webhook →

Integrazioni

Trasmissione documenti, fattura elettronica SDI, dispositivi DICOM, Google Calendar, gateway Stripe e PayPal.

Tutte le integrazioni →

Architettura

Stack tecnologico, modello dati, schema sicurezza, requisiti di rete e firewall.

Vedi architettura →

02 — API REST

Endpoint chiari, ben versionati.

Base URL: https://api.medaid.it/v1. Autenticazione OAuth 2.0 con client credentials o authorization code flow.

# Esempio: leggere i pazienti
curl -H "Authorization: Bearer YOUR_TOKEN" \
     -H "Accept: application/json" \
     https://api.medaid.it/v1/patients?limit=20
# Esempio: creare una visita
curl -X POST https://api.medaid.it/v1/visits \
     -H "Authorization: Bearer YOUR_TOKEN" \
     -H "Content-Type: application/json" \
     -d '{
       "patient_id": 123,
       "type": "control",
       "scheduled_at": "2026-05-01T10:30:00Z"
     }'

Risorse principali

  • /patients · anagrafica e gestione pazienti
  • /visits · agenda, prenotazioni, esiti
  • /medical-records · cartelle cliniche, allegati
  • /booking-online · prenotazioni pubbliche, pagamenti, disdette
  • /document-transmissions · trasmissione documenti clinici
  • /invoices · fatture elettroniche, ricevute sanitarie
  • /users · gestione utenti, ruoli, permessi

Richiedi specifiche complete (OpenAPI YAML)

03 — Webhook

Eventi in tempo reale.

Configura URL e segreto, ricevi POST JSON firmati con HMAC-SHA256. Retry esponenziale fino a 24 ore in caso di errore.

POST https://your-app.com/webhook/medaid
X-Medaid-Signature: sha256=abc123...
Content-Type: application/json

{
  "event": "visit.created",
  "data": {
    "id": 4567,
    "patient_id": 123,
    "scheduled_at": "2026-05-01T10:30:00Z"
  },
  "timestamp": "2026-04-26T15:42:00Z"
}

Eventi disponibili

  • visit.created · visit.updated · visit.cancelled
  • patient.created · patient.updated
  • booking.created · booking.cancelled · booking.rescheduled
  • document.transmitted · document.failed
  • invoice.issued · invoice.paid · invoice.refunded
04 — Architettura

Stack & infrastruttura.

  • PHP 8.3 / WordPress 6.5+ · database MariaDB 10.11 InnoDB
  • Redis per cache & queue · ElasticSearch per ricerca pazienti
  • Nginx + PHP-FPM · Cloudflare per CDN e WAF
  • Server Linux Ubuntu LTS, datacenter Tier-3 in Italia e Germania
  • Backup giornalieri su S3-compatible (oggetto immutabile)
  • Monitoraggio: Datadog, Sentry, uptime checker indipendente

Requisiti firewall (per integrazioni in entrata)

  • HTTPS in uscita verso api.medaid.it (porta 443)
  • Webhook in entrata: lista IP statici disponibile su richiesta
  • Whitelist hostname del cliente per CORS API browser-side

Hai un caso d'uso specifico?

Per integrazioni custom o documentazione di dettaglio, parla direttamente col team tecnico.

Contatta il team tecnico