Todos os endpoints de telemedicina exigem um token de acesso. O token é obtido no login com as credenciais fornecidas pela Sauddy e deve ser enviado no cabeçalho Authorization de cada requisição.
POST /v1/Authorization/Login
POST https://api.sauddy.com.br/v1/Authorization/Login
Corpo da requisição
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
apiKey | string | Sim | Chave de API de produção ou de homologação. A chave usada define o ambiente do token. |
companyId | string | Sim | Identificador da sua empresa na Sauddy. |
Exemplos
curl -X POST https://api.sauddy.com.br/v1/Authorization/Login \
-H "Content-Type: application/json" \
-d '{"apiKey":"SUA_API_KEY","companyId":"SEU_COMPANY_ID"}'
Resposta de sucesso — 200 OK
{
"message": "",
"success": true,
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
}
| Campo | Tipo | Descrição |
|---|---|---|
token | string | Token JWT de acesso. Envie em Authorization: Bearer <token>. |
success | boolean | Sempre true em caso de sucesso. |
message | string | Vazio em caso de sucesso. |
Erros
| HTTP | Quando acontece | message |
|---|---|---|
400 | Campo ausente, vazio ou com tipo errado | Lista dos problemas, ex.: ["apiKey should not be empty"] |
401 | apiKey ou companyId incorretos, empresa inativa ou acesso à API desativado | apiKey ou companyId inválidos. |
429 | Limite de tentativas de login excedido | ThrottlerException: Too Many Requests |
Usando o token
Envie o token em todas as chamadas de telemedicina:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/json
Validade e renovação
- O token vale por 15 minutos.
- Quando expira, a API responde
401com a mensagemToken inválido ou expirado.. Faça um novo login e repita a requisição uma vez. - O ambiente (homologação ou produção) fica gravado no token. Para trocar de ambiente, faça login com a outra
apiKey.
Limite de logins:
O login aceita no máximo 5 tentativas a cada 15 minutos por endereço IP, contando sucessos e falhas. Reaproveite o token enquanto ele for válido em vez de fazer login a cada requisição, como nos exemplos acima.