Skip to main content
O gerenciamento de contas só está disponível com uma chave API institucional. Chaves API de nível médico não têm acesso a esses endpoints.
Chaves API institucionais podem criar e recuperar contas de médicos dentro da sua organização. Cada conta representa um médico que pode usar o scribe da Telepatia através da sua integração. Criar uma conta gera duas chaves pra essa conta — uma chave secreta (sk_…) para as chamadas de API do lado do servidor e uma chave publicável (pk_…) para o embed de navegador (veja Tipos de chave). Você pode rotacionar a chave secreta depois.

Criar uma conta

POST /v1/institutional/accounts exige email e doctorSpecialties. Opcionalmente, envie apiKeyConfig.validForDays (1–365) pra controlar por quanto tempo a chave API gerada permanece válida; omita pra usar o padrão de 365 dias (1 ano).
Resposta:
apiKey (secreta) e publishableApiKey (publicável) são retornadas apenas uma vez — guarde-as com segurança. expiresAt é o timestamp UTC em que as chaves param de funcionar, e apiKeyExpiresInDays reflete a validade que foi aplicada. Use a chave secreta para as chamadas de API do lado do servidor; a chave publicável é para o embed de navegador e não pode chamar a API diretamente.
Guarde o id (ou o seu internalCode) — você pode usar qualquer um dos dois pra recuperar a conta depois.

Recuperar uma conta

Busque uma conta pelo seu id (acc_*) ou pelo seu próprio internalCode.
Resposta:

Regenerar uma chave de API

Rotacione a chave API de uma conta com POST /v1/institutional/accounts/{account_id}/api-keys/regenerate, identificando a conta pelo seu id (acc_*) ou internalCode. Opcionalmente, envie validForDays (1–365) pra definir a validade da nova chave; omita pra manter o padrão da conta.
Resposta:
Regenerar revoga a chave anterior (após um breve período de carência) e retorna a nova apiKey sem criptografia uma única vez — atualize sua integração antes que o período de carência termine. A regeneração é limitada a uma por conta a cada 2 minutos; exceder esse limite retorna 429 rate_limit_exceeded. Veja Tratamento de erros.