Autenticación de API (API Key)
Todas las operaciones usan una API Key en el headerX-Api-Key:
questionnaireId se envía en el body de POST /api/v1/calls/external-questionnaire.
Firmas HMAC en webhooks
Los webhooks (tanto MarIA→Cliente como EHR/HIS) se firman conHMAC‑SHA256 sobre el cuerpo RAW. El integrador puede validar la cabecera para mayor seguridad (WIP):