ConsensMed
CONNECT · În pregătire

Pentru dezvoltatori

CONNECT e stratul prin care sistemul dumneavoastră vorbește cu ConsensMed: chei API, scope-uri, webhooks semnate, date în format HL7 FHIR R4.

Unde suntem acum

Pagina descrie principiile de integrare, nu o documentație de referință. Suprafața publică nu este încă deschisă integratorilor externi, iar noi nu publicăm endpoint-uri înainte ca ele să fie stabile — un contract publicat devreme e un contract pe care îl încălcăm mai târziu.

Dacă pregătiți o integrare, principiile de mai jos sunt cele pe care se va construi și nu se vor schimba.

Autentificare cu chei API

Integrarea mașină-la-mașină se face cu o cheie API emisă de administratorul organizației, nu cu contul unui utilizator. Cheile de producție au prefixul cm_sk_live_, cele de testare cm_sk_test_ — se disting dintr-o privire, inclusiv într-un log. Cheia se afișează o singură dată, la emitere; noi păstrăm doar amprenta ei.

Scope-uri — privilegiu minim

Fiecare cheie primește exact drepturile de care are nevoie, pe verticale separate de citire și scriere: pacienți, observații, programări, rețete, bilete de trimitere, documente. Un sistem de laborator care trimite rezultate nu primește dreptul de a citi rețete.

Limitare de debit

Cererile sunt contorizate per organizație, nu doar per adresă IP, astfel încât un integrator nu poate epuiza resursele altuia. Depășirea returnează un răspuns explicit de limitare, nu o eroare ambiguă — clientul știe că trebuie să reia, nu că a greșit cererea.

Webhooks semnate

Evenimentele platformei — o programare creată, un rezultat de laborator disponibil, o rețetă eliberată — se livrează ca payload JSON semnat HMAC-SHA256, cu marcă de timp și identificator de livrare. Verificați semnătura înainte de a avea încredere în conținut, și folosiți identificatorul de livrare pentru idempotență: o livrare repetată nu trebuie să producă un al doilea efect.

HL7 FHIR R4 ca limbă comună

Datele clinice circulă ca resurse FHIR R4 — Patient, Encounter, Observation, MedicationRequest, DiagnosticReport — nu ca structuri proprietare. Dacă sistemul dumneavoastră vorbește deja FHIR, vocabularul vă e familiar.

Testare izolată de producție

Cheile de testare operează într-un mediu separat, cu date separate. O cheie de producție nu funcționează în testare și invers — nu există „aproape producție".

Forma lucrurilor

Formatele de mai jos sunt stabile. Adresele și corpul cererilor se publică odată cu deschiderea suprafeței.

# Chei API — prefixul spune mediul
cm_sk_live_<64 caractere hexazecimale>   # producție
cm_sk_test_<64 caractere hexazecimale>   # testare

# Webhooks — anteturile pe care le verificați
X-ConsensMed-Signature: sha256=<HMAC-SHA256(secret, timestamp + "." + corp)>
X-ConsensMed-Timestamp: <unix, secunde>
X-ConsensMed-Event: <numele evenimentului>
X-ConsensMed-Delivery: <uuid — cheia dumneavoastră de idempotență>

Scope-urile, pe scurt

O cheie primește doar ce îi trebuie. Citirea și scrierea se acordă separat.

ScopeAcoperă
patients:read / patients:writedate demografice ale pacientului
observations:read / observations:writeanalize, semne vitale, măsurători de dispozitiv
appointments:read / appointments:writeprogramări
prescriptions:read / prescriptions:writerețete
referrals:read / referrals:writebilete de trimitere
documents:readdocumente semnate
pharmacy:dispenseconfirmarea eliberării în farmacie
adherence:writeraportarea administrării confirmate extern

Pregătiți o integrare?

Spuneți-ne ce sistem conectați și ce date trebuie să circule. Discuția tehnică începe înainte de orice angajament.