webhooks
The consent artefact detail, fetched by artefact id
The artefact itself, in answer to a fetch by artefact id.
Authorizations
Authorizationbearer tokenRequiredThe accessToken from POST /api/hiecm/gateway/v3/sessions. Send it as Authorization: Bearer <ACCESS_TOKEN>.
Body
consentobjectRequiredconsent.statusstringRequiredMatches ConsentFetchResponse.consent.status.
One of GRANTEDDENIEDREVOKEDEXPIRED
consent.consentDetailobjectRequiredconsent.consentDetail.consentIdstringRequiredconsent.consentDetail.hipobjectRequiredconsent.consentDetail.hip.idstringRequiredconsent.consentDetail.hip.namestringRequiredconsent.consentDetail.hip.typestringRequiredconsent.consentDetail.hiuobjectRequiredconsent.consentDetail.hiu.idstringRequiredconsent.consentDetail.hiTypesstring[]Requiredconsent.consentDetail.patientobjectRequiredconsent.consentDetail.patient.idstringRequiredconsent.consentDetail.purposeobjectRequiredconsent.consentDetail.purpose.textstringRequiredconsent.consentDetail.purpose.codestringRequiredconsent.consentDetail.purpose.refUristringRequiredconsent.consentDetail.createdAtstringRequiredconsent.consentDetail.requesterobjectRequiredconsent.consentDetail.requester.namestringRequiredconsent.consentDetail.requester.identifierobjectRequiredconsent.consentDetail.permissionobjectRequiredconsent.consentDetail.permission.accessModestringRequiredconsent.consentDetail.permission.dateRangeobjectRequiredconsent.consentDetail.permission.dataEraseAtstringRequiredconsent.consentDetail.permission.frequencyobjectRequiredconsent.consentDetail.lastUpdatedstringRequiredconsent.consentDetail.careContextsobject[]Requiredconsent.consentDetail.careContexts.patientReferencestringRequiredconsent.consentDetail.careContexts.careContextReferencestringRequiredconsent.consentDetail.schemaVersionstringRequiredconsent.consentDetail.consentManagerobjectRequiredconsent.consentDetail.consentManager.idstringRequiredconsent.signaturestringRequirederrornullRequiredresponseobjectRequiredresponse.requestIdstringRequiredrespnullRequiredResponses
200Your bridge acknowledged the callback with 200 OK. The gateway validates the body you send back, so a 200 carrying the wrong body is still a failure.
Where this fits
You produce this callback by calling Fetch the full consent artefact.