Aufruf
Einstieg ins Signaturportal und Linkweitergabe.
Aufruf
Dieser Abschnitt beschreibt den Aufruf aus einer Anwendung in das Signaturportal. Vor dem Öffnen des Portals erfolgt eine Session‑Prüfung inklusive Rückbestätigung der Anwendung.
Session‑Flow (erforderlich)
Beim Linkaufruf sendet die Anwendung ein kurzlebiges session_token an die API. Das Token wird zurückgegeben und muss von der Anwendung aktiv bestätigt werden (zugehörig zur patient_id), bevor das Portal geöffnet wird.
Ablauf
- Kurzlebiges
session_tokenerzeugen;patient_idsowiesignature_idodersigning_link_tokenvorhalten. POST /signature-requests/verify-sessionaufrufen (mitpatient_id,session_tokenund der jeweiligen Referenz).- API antwortet mit
valid,redirect_urlund dem Echo vonsession_token. - Anwendung bestätigt serverseitig die Session und die Zuordnung zur
patient_id. - Bei bestätigter, gültiger Session: Weiterleiten zu
redirect_url(Signaturportal).
Weitere Details zum Endpunkt: /docs/api/aufrufe#zugriff-auf-signaturportal-prufen
Hinweise
- HTTPS ist verpflichtend.
- Kurzlebige Session‑Tokens verwenden.
- Genau eine Identifikation:
signature_idodersigning_link_token. - Weiterleitung erst nach aktiver Bestätigung durch die Anwendung.