Skip to main content

Autenticación de API (API Key)

Todas las operaciones usan una API Key en el header X-Api-Key:
La misma API key se emplea tanto para llamadas entrantes como salientes. En llamadas salientes, questionnaireId se envía en el body de POST /api/v1/calls/external-questionnaire.

Firmas HMAC en webhooks

Los webhooks (tanto MarIA→Cliente como EHR/HIS) se firman con HMAC‑SHA256 sobre el cuerpo RAW. El integrador puede validar la cabecera para mayor seguridad (WIP):
Consulta la guía de Verificación de firmas HMAC para los detalles de implementación y ejemplos de código.