HysioVoor EPD-leveranciersOpen Playground
Hysio Workflow API

Ervaar Hysio in jouw EPD.

Bekijk het publieke contract, kies een teststroom en ervaar in de Playground hoe een gesprek verandert in een controleerbaar dossierconcept.

Development toetst het contractProduct beoordeelt de stroomBestuur ervaart het resultaat
Ruwe spraak“De pijn is afgenomen, traplopen gaat beter…”
VerslagControleerbaar dossierconcept
Officiële stagingbronnen

Technisch contract en praktische koppelingsgids.

De drie stagingbronnen zijn openbaar gecontroleerd. De downloadbare gids vat de teststroom samen.

Staging

API-calls gebruiken https://api.staging.server03.hysio.nl/api/v1. Toegang en een eigen stagingkey worden na afstemming in Hysio beheerd. Een Playground-toegangscode is geen API-key.

Open Hysio staging
Teststroom

Van veilige testinput naar een controleerbaar dossierconcept.

De Playground laat de volledige stroom zien zonder definitieve leverancier-writeback.

  1. 01TestinputSynthetisch of expliciet geanonimiseerd
  2. 02WorkflowIntake of Consult op staging
  3. 03OutputMarkdown en optionele workflow-JSON
  4. 04EPD-mappingGeconfigureerde conceptvelden per weergave
  5. 05Menselijke controleBeoordelen en bewust opslaan
Werking

Twee routes die je in de Playground kunt beoordelen.

Beide leveren een leesbaar verslag en, wanneer afgesproken, JSON voor veldmapping.

01Gesprek of opname

Hosted sessie

Het EPD opent een tijdelijke, loginloze Hysio-pagina. De startaanvraag geeft HTTP 201. Open de ontvangen redirect_url ongewijzigd, inclusief het fragment. Na afronding ontvangt het EPD het resultaat via een ondertekende callback.

Invoer
Spraak of tekst in Hysio
Resultaat
Callback met Markdown en optionele JSON
02Transcript of aantekeningen

Directe run

Het EPD stuurt bestaande tekst voor alle workflowstappen in één request. Het leesbare verslag komt in dezelfde respons terug.

Invoer
Tekst vanuit het EPD
Resultaat
Markdown en optionele JSON
API

Ontdek de workflow, start de verwerking, controleer de output.

Gebruik bearer-authenticatie server-side. Lees workflow-ID, vragen en stapaantal altijd uit de API en bouw niet tegen een voorbeeld-ID.

Base URL
https://api.staging.server03.hysio.nl/api/v1
Rechten
workflows:read sessions:create sessions:read
Idempotency
Gebruik een nieuwe Idempotency-Key per nieuwe sessie. Herhaal dezelfde startaanvraag met dezelfde waarde.
Output
Markdown is primair. JSON is workflow-specifiek en optioneel. Controleer output_json_status: pending is nog niet klaar; not_configured betekent dat geen JSON-uitvoer is ingesteld.
Workflow discovery
GET /api/v1/workflows
Authorization: Bearer {API_KEY}
Accept: application/json
GET/workflows

Beschikbare workflows ontdekken

GET/workflows/{workflow}/questions

Vragen en JSON-beschikbaarheid lezen

POST/workflows/{workflow}/hosted-session

Een beveiligde Hysio-sessie openen

POST/workflows/{workflow}/run

Bestaande tekst direct verwerken

GET/sessions/{session}/output

Markdown en optionele JSON ophalen

POST/sessions/{session}/postback/resend

Een callback gecontroleerd opnieuw aanbieden

Dit is de compacte kern voor de twee demonstratiestromen. Gebruik de volledige API-referentie voor alle publieke operaties, schema's en foutcodes.

Veldmapping

Workflow-JSON naar geconfigureerde EPD-conceptvelden.

JSON-output is workflow-specifiek. Een versieerbaar mappingprofiel koppelt iedere ondersteunde bronsleutel deterministisch aan een vooraf geconfigureerd conceptveld. Dit is een demonstratiemapping, geen bewijs van leverancier-writeback. De actuele OpenAPI-specificatie en workflowmetadata blijven de bron van waarheid.

  1. 1WorkflowoutputMarkdown en, wanneer beschikbaar, workflow-JSON
  2. 2MappingprofielVersieerbare en expliciete veldkoppeling per EPD
  3. 3ConceptveldenControleerbaar resultaat zonder automatische writeback
  • Onbekende, lege en ongeldige velden blijven zichtbaar in de technische controle.
  • Er is geen fuzzy matching of stilzwijgend invullen van een ander klinisch doelveld.
  • De zorgprofessional controleert elk concept voordat het wordt opgeslagen.
Veiligheid

Behandel ieder resultaat als medische dossierinformatie.

De browser krijgt geen accountbrede API-key en de callback wordt vóór verwerking gecontroleerd.

API-key

Uitsluitend server-side

Bewaar de key versleuteld en zet hem nooit in frontendcode, browseropslag, URL's of logs.

Callback

Controleer de raw body

Verifieer HMAC-SHA256 constant-time met het eenmalige sessiesecret, vóór JSON-parsing.

Herhaling

Verwerk idempotent

Een dubbele callback mag nooit een tweede dossierwrite veroorzaken.

Logging

Geen medische inhoud

Log geen transcript, verslag, patiëntgegevens, bearer-token, callbacksecret of hosted link.

1 Raw body lezen2 Signature verifiëren3 Payload valideren4 Concept opslaan
Zelf ervaren

Bekijk dezelfde stroom in een herkenbaar EPD.

De besloten Playground werkt uitsluitend met fictieve testgegevens en schrijft niet naar een echt leveranciersdossier.

Open Playground