API de Integração MEDX
Referência dos endpoints REST expostos para integrar sistemas de clientes ao MEDX — agenda, contatos/pacientes e finanças. Todas as requisições e respostas usam JSON.
Todas as rotas são relativas ao host de produção https://integrationmedx.medx.med.br. Ex.: POST https://integrationmedx.medx.med.br/api/integration/token.
Limites de requisição (rate limiting)
| Política | Limite | Partição |
|---|---|---|
| Troca de token | 10 req / min | por IP de origem |
| Chamadas da API | 30 req / min | por conta (token bucket) |
Ao exceder o limite a API responde 429 Too Many Requests com o cabeçalho Retry-After: 60.
Obter o token de integração
O token de integração (de longa duração, vinculado à sua conta) é obtido dentro do sistema MEDX:
Abra Ajustes → Integrações
Página "Integrações para links e websites".
Copie o token do card "Integre o MEDX com outros sistemas"
O token aparece em um campo somente leitura. Use "Gerar novo token" para regenerá-lo (invalida o anterior).
Não exponha o token de integração no lado cliente. Faça a troca de token a partir do seu servidor; no navegador use apenas o JWT curto resultante.
Autenticação
Dois passos: troque o token de integração por um JWT curto e use esse JWT no cabeçalho Authorization das demais chamadas.
Trocar o token por um JWT
POST /api/integration/token com { "IntegrationToken": "<seu token>" } retorna um accessToken válido por ~15 minutos.
Chamar os endpoints com o Bearer token
Envie Authorization: Bearer <accessToken>. Ao expirar, repita o passo 1.
Escopos disponíveis
Migração da integração legada
Equivalências entre a API antiga (rotas planas api/integration/<Ação>) e as rotas REST atuais.
| Legado | Atual (v1) | Observação |
|---|