Datei hochladen
Lädt eine neue Patientendatei hoch. Die Datei wird serverseitig verschlüsselt gespeichert.
Hinweis: Dieser Endpoint verwendet
multipart/form-data— im Gegensatz zu allen anderen Endpoints der OAuth-API, dieapplication/jsonverwenden. DerContent-Type-Header muss entsprechend gesetzt werden (bei den meisten HTTP-Clients geschieht das automatisch beim Anhängen von Binärdaten).
Request
POST /api/oauth/v2/resource/files
Header
| Header | Wert |
|---|---|
Authorization | Bearer {access_token} |
Content-Type | multipart/form-data |
Formular-Felder
| Feld | Typ | Pflicht | Beschreibung |
|---|---|---|---|
file | binary | Ja | Die hochzuladende Datei als Binärdaten |
customerUuid | string | Ja | UUID des zugeordneten Kunden |
title | string | Nein | Titel der Datei (Standard: "Datei") |
shortTitle | string | Nein | Kurztitel der Datei (Standard: "Dat") |
date | string | Nein | Datum der Datei (Format: YYYY-MM-DD, Standard: heute) |
notice | string | Nein | Freitext-Notiz zur Datei (wird serverseitig verschlüsselt) |
Beispiel (cURL)
bash
curl -X POST "https://app.offisy.at/api/oauth/v2/resource/files" \
-H "Authorization: Bearer {access_token}" \
-F "file=@/pfad/zur/datei.pdf" \
-F "customerUuid=f0e1d2c3-b4a5-6789-fedc-ba9876543210" \
-F "title=Befund MRT" \
-F "shortTitle=MRT" \
-F "date=2026-06-10" \
-F "notice=Wichtiger Befund, bitte prüfen."Response
Erfolg (201 Created)
json
{
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"title": "Befund MRT",
"shortTitle": "MRT",
"date": "2026-06-10",
"filename": "datei.pdf",
"notice": "Wichtiger Befund, bitte prüfen.",
"mimeType": "application/pdf",
"fileSize": 204800,
"download": "https://app.offisy.at/api/oauth/v2/resource/files/a1b2c3d4-e5f6-7890-abcd-ef1234567890/download",
"customer": {
"id": "f0e1d2c3-b4a5-6789-fedc-ba9876543210",
"firstName": "Anna",
"lastName": "Muster"
}
}
}Response-Felder
Siehe Datei anzeigen für die vollständige Feldbeschreibung.
Beispiele
bash
curl -X POST "https://my.offisy.at/api/oauth/v2/resource/files" \
-H "Authorization: Bearer {access_token}" \
-F "file=@beispiel" \
-F "customerUuid=b2c3d4e5-f6a7-8901-bcde-f01234567890" \
-F "title=beispiel" \
-F "shortTitle=beispiel" \
-F "date=2026-04-15T10:00:00" \
-F "notice=beispiel"Parameter
Zuerst Token anfordern
Mögliche Fehler
| Status | Code | Beschreibung |
|---|---|---|
| 400 | validation_error | Ungültige Request-Daten (z.B. file oder customerUuid fehlt, ungültiges Datumsformat) |
| 401 | invalid_client | Ungültiger oder fehlender Access Token |
| 403 | insufficient_scope | Scope medicals nicht vorhanden |
| 403 | access_denied | Keine Erstellungsberechtigung |
| 404 | not_found | Kunde nicht gefunden oder gehört nicht zu diesem Unternehmen |