webhooks
The patient's decision, sent to the record holder
The same decision sent to the system that holds the records, with all care context references.
The The values actually sent to a HIP on this callback. One of One of Start of the data access window End of the data access window Consent expiry, after this the HIU must delete the data One of Frequency value Number of repeats (0 = unlimited during consent period) Base64-encoded digital signature of the consent artefact. Required; no further semantics are documented for this field beyond the boolean value. Your bridge acknowledged the callback with 200 OK. The gateway validates the body you send back, so a 200 carrying the wrong body is still a failure.status only ever carries GRANTED, REVOKED or EXPIRED on this callback.Authorizations
Authorizationbearer tokenRequiredaccessToken from POST /api/hiecm/gateway/v3/sessions. Send it as Authorization: Bearer <ACCESS_TOKEN>.Body
statusstringRequiredGRANTEDREVOKEDEXPIREDconsentIdstringRequiredconsentDetailobjectRequiredconsentDetail.schemaVersionstringRequiredconsentDetail.consentIdstringRequiredconsentDetail.createdAtstringRequiredconsentDetail.patientobjectRequiredconsentDetail.patient.idstringRequiredconsentDetail.careContextsobject[]RequiredconsentDetail.careContexts.patientReferencestringRequiredconsentDetail.careContexts.careContextReferencestringRequiredconsentDetail.purposeobjectRequiredconsentDetail.purpose.textstringRequiredconsentDetail.purpose.codestringRequiredconsentDetail.purpose.refUristringRequiredconsentDetail.hipobjectRequiredconsentDetail.hip.idstringRequiredconsentDetail.hip.namestringRequiredconsentDetail.hip.typestringconsentDetail.hiuobjectRequiredconsentDetail.hiu.idstringRequiredconsentDetail.hiu.namestringRequiredconsentDetail.hiu.typestringconsentDetail.consentManagerobjectRequiredconsentDetail.consentManager.idstringRequiredconsentDetail.requesterobjectRequiredconsentDetail.requester.namestringRequiredconsentDetail.requester.identifierobjectRequiredconsentDetail.requester.identifier.valuestringRequiredconsentDetail.requester.identifier.typestringRequiredconsentDetail.requester.identifier.systemstringRequiredconsentDetail.hiTypesobject[]RequiredconsentDetail.permissionobjectRequiredconsentDetail.permission.accessModestringRequiredVIEWSTOREQUERYSTREAMconsentDetail.permission.dateRangeobjectRequiredconsentDetail.permission.dateRange.fromstringconsentDetail.permission.dateRange.tostringconsentDetail.permission.dataEraseAtstringRequiredconsentDetail.permission.frequencyobjectRequiredconsentDetail.permission.frequency.unitstringHOURDAYWEEKMONTHYEARconsentDetail.permission.frequency.valueintegerconsentDetail.permission.frequency.repeatsintegersignaturestringRequiredgrantAcknowledgementbooleanRequiredResponses
200
Where this fits
hiecm-m3.yaml declares this callback at module level and names no call against it. Which call produces it is not documented, so this page does not say.