Erros e limites

Códigos de erro, formato das mensagens e limites de requisições da API.

Formato do erro

Toda resposta de erro usa um código HTTP diferente de 2xx e o corpo abaixo:

{
  "statusCode": 400,
  "error": "Bad Request",
  "message": ["cpf should not be empty", "cpf must be a string"],
  "path": "/v1/TeleMedicina/Adesao"
}
CampoTipoDescrição
statusCodenumberMesmo valor do código HTTP.
errorstringNome do erro HTTP.
messagestring ou arrayDescrição do problema. Em erros de validação é uma lista com um item por problema.
pathstringCaminho chamado.

Códigos HTTP

HTTPSignificadoO que fazer
200 / 201SucessoLeia o campo data.
400Requisição inválida: campo ausente, vazio, com tipo errado, não documentado, CPF inválido ou codigoOnix fora da lista de PlanosCorrija os dados conforme message. Não repita a mesma requisição.
401Credenciais inválidas no login, ou token ausente, inválido ou expiradoNo login, confira apiKey e companyId. Nos demais endpoints, faça um novo login e repita uma vez.
404Contrato não encontrado, ou caminho inexistenteConfira CPF, numeroCartao, codigoOnix e a URL.
429Limite de requisições excedidoAguarde e tente novamente mais tarde. Reaproveite o token.
500Erro internoTente novamente após alguns instantes. Se persistir, contate a Sauddy.
503A rede de telemedicina não confirmou a operaçãoTente novamente após alguns minutos.

Mensagens comuns

messageCausa
apiKey ou companyId inválidos.Credenciais incorretas, empresa inativa ou acesso à API desativado.
Token não informado.Cabeçalho Authorization: Bearer <token> ausente.
Token inválido ou expirado.Token expirado (mais de 15 minutos) ou corrompido. Faça novo login.
CPF inválido.CPF com menos de 11 dígitos.
Contrato não encontrado.Nenhum contrato da sua empresa com esse CPF, cartão e plano.
property <campo> should not existCampo não documentado no corpo da requisição.
<campo> should not be emptyCampo obrigatório ausente ou vazio.
ThrottlerException: Too Many RequestsLimite de requisições excedido.

Limites de requisições

EndpointLimiteContado por
POST /v1/Authorization/Login5 requisições a cada 15 minutosEndereço IP
Demais endpoints600 requisições por minutoSua empresa (soma de todas as chamadas autenticadas)

Boas práticas:

  • Reaproveite o token por até 15 minutos em vez de fazer login a cada chamada.
  • Ao receber 401 por token expirado, faça um novo login e repita a requisição uma única vez.
  • Use timeouts generosos na adesão (90 s) e na alteração de status (120 s).
  • Registre o path, o código HTTP e a message dos erros para facilitar o suporte.