Autenticación
Todos los endpoints de la API de Nevatal requieren autenticación a través de claves de API. Su clave de API identifica su clínica y determina el alcance de los datos a los que puede acceder.Cómo obtener su clave de API
- Inicie sesión en su panel de Nevatal en app.nevatal.com
- Navegue a Configuración → Claves de API
- Haga clic en Crear Clave de API
- Seleccione los alcances (permisos) que necesita su integración
- Copie y almacene de forma segura la clave generada
Cómo usar su clave de API
Incluya la clave de API como un token Bearer en el encabezadoAuthorization de cada solicitud:
Alcances (Scopes)
Las claves de API están limitadas a módulos específicos. Al crear una clave, usted selecciona a qué módulos puede acceder:| Alcance (Scope) | Lectura | Escritura | Descripción |
|---|---|---|---|
patients | ✅ | ✅ | Registros de pacientes y datos demográficos |
appointments | ✅ | ✅ | Agendamiento y gestión de citas |
billing | ✅ | ✅ | Facturas, pagos y notas de crédito |
emr | ✅ | ✅ | Historias clínicas, prescripciones, notas clínicas |
clinical-procedures | ✅ | ✅ | Catálogo y gestión de procedimientos clínicos |
locations | ✅ | ❌ | Información de las sedes de la clínica |
Gestión de claves
Revocar una clave
Listar claves activas
Mejores prácticas de seguridad
Nunca exponga las claves en el código del lado del cliente
Nunca exponga las claves en el código del lado del cliente
Las claves de API solo deben usarse en la comunicación de servidor a servidor. Nunca las incluya en el código JavaScript de su frontend, en aplicaciones móviles o en repositorios públicos.
Use los mínimos alcances requeridos
Use los mínimos alcances requeridos
Solo otorgue los alcances que su integración realmente necesita. Una integración de facturación no necesita acceso al EMR.
Rote las claves regularmente
Rote las claves regularmente
Cree nuevas claves periódicamente y revoque las antiguas. Esto limita el impacto de una clave comprometida.
Use variables de entorno
Use variables de entorno
Almacene las claves de API en variables de entorno o en un gestor de secretos, nunca las escriba directamente en los archivos de código fuente.

