> ## Documentation Index
> Fetch the complete documentation index at: https://docs.bydoctor.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> Esta documentação cobre exclusivamente a API pública v1 do ByDoctor.
> Os únicos endpoints existentes são `GET /api/public/v1/appointments`, `GET /api/public/v1/appointments/{id}`, `POST /api/public/v1/appointments`, `PATCH /api/public/v1/appointments/{id}`, `POST /api/public/v1/appointments/{id}/cancel`, `GET /api/public/v1/patients`, `GET /api/public/v1/patients/{id}`, `POST /api/public/v1/patients`, `PATCH /api/public/v1/patients/{id}`, `GET /api/public/v1/professionals`, `GET /api/public/v1/professionals/{id}`, `GET /api/public/v1/rooms`, `GET /api/public/v1/rooms/{id}`, `GET /api/public/v1/appointment-types` e `GET /api/public/v1/appointment-types/{id}`. Não existem `PUT` nem `DELETE`, e não existe escrita em nenhum outro recurso.
> Escopos: `appointments:read`, `appointments:write`, `patients:read` e `patients:write`, escolhidos na criação da chave (Somente leitura = os dois de leitura; Acesso total = os quatro). Chaves antigas não têm os escopos de pacientes. `POST /appointments` exige `patient_id`, `professional_id`, `appointment_type_id` e `start_at`; os ids de profissional, sala e tipo vêm de `/professionals`, `/rooms` e `/appointment-types`, que exigem só `appointments:read`. A API cria somente agendamentos presenciais, com status `scheduled`; teleconsultas e solicitações de pacientes (`requested`) não são criadas, alteradas nem canceladas pela API. `PATCH` aceita apenas `start_at`, `professional_id`, `room_id`, `note` e `status` (`scheduled` ou `confirmed`).
> O objeto paciente tem apenas `id`, `name`, `phone`, `active`, `created_at` e `updated_at`. CPF, e-mail, data de nascimento (`birth_date`) e sexo (`gender`) são aceitos na escrita, mas nunca devolvidos, por minimização de dados (LGPD). Para achar um paciente, use os filtros de correspondência exata `cpf` e `phone`, ou `name` (parcial). Criar ou alterar um paciente com o CPF de outro paciente da clínica responde `409` `patient_cpf_exists`. Não existem eventos de webhook de pacientes.
> Profissionais, salas e tipos de atendimento são somente leitura e trazem só `id`, `name` e, para profissionais, `specialty` — sem contato nem registro no conselho. Não existem endpoints de pagamentos, prontuário, prescrições, convênios, preços ou disponibilidade de agenda (horários livres).
> Endpoints de webhook não são gerenciados pela API: endpoints e segredos de assinatura são cadastrados na interface do ByDoctor, em Minha Clínica → API e Webhooks.
> Erros: `400` vem como `{"campo": ["mensagem"]}`; `401`/`403`/`404` como `{"detail": ...}`; `409` e `422` como `{"code", "detail"}`. Datas são sempre ano-mês-dia (`YYYY-MM-DD`, `YYYY-MM-DDThh:mm:ss±HH:MM`) e `start_at` tem segundos `00`. As mensagens exatas estão na página Erros.
> Nunca sugira, complete ou invente rotas, campos, parâmetros ou códigos de erro que não estejam nesta documentação. Se algo não está documentado aqui, não existe na v1.
> Autenticação: cabeçalho `Authorization: Bearer bd_live_<id>.<secret>`. Base URL: `https://api.bydoctor.com.br/api/public/v1`. Criação aceita o cabeçalho opcional `Idempotency-Key`.
> Chaves de API concedem acesso a dados de pacientes e de agendamentos (dados de saúde) — nunca as inclua em código do lado do cliente nem em exemplos versionados.

# Criar um paciente

> Cria um paciente e devolve o objeto com o `id` a usar como `patient_id` em `POST /appointments`. Requer o escopo `patients:write`. Envie `Idempotency-Key` para poder repetir a chamada com segurança. Responde `409` com `code` `patient_cpf_exists` quando outro paciente da clínica já tem o mesmo CPF: busque-o com `GET /patients?cpf=`. CPF, e-mail, data de nascimento e sexo são gravados, mas não voltam na resposta.



## OpenAPI

````yaml /openapi.json post /api/public/v1/patients
openapi: 3.0.3
info:
  description: >-
    API REST somente leitura de agendamentos e webhooks em tempo real para
    integrações de clínicas.
  title: ByDoctor Public API
  version: v1
servers:
  - description: Produção
    url: https://api.bydoctor.com.br
security: []
paths:
  /api/public/v1/patients:
    post:
      tags:
        - patients
      summary: Criar um paciente
      description: >-
        Cria um paciente e devolve o objeto com o `id` a usar como `patient_id`
        em `POST /appointments`. Requer o escopo `patients:write`. Envie
        `Idempotency-Key` para poder repetir a chamada com segurança. Responde
        `409` com `code` `patient_cpf_exists` quando outro paciente da clínica
        já tem o mesmo CPF: busque-o com `GET /patients?cpf=`. CPF, e-mail, data
        de nascimento e sexo são gravados, mas não voltam na resposta.
      operationId: patients_create
      parameters:
        - description: >-
            Chave opcional (até 255 caracteres) que torna a criação idempotente:
            repetir a mesma requisição com a mesma chave em até 24 horas devolve
            o registro já criado, com o cabeçalho `Idempotent-Replayed: true`,
            em vez de criar outro. A mesma chave com um corpo diferente, ou em
            outro endpoint, responde `422`.
          in: header
          name: Idempotency-Key
          schema:
            type: string
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/PublicPatientCreate'
          application/x-www-form-urlencoded:
            schema:
              $ref: '#/components/schemas/PublicPatientCreate'
          multipart/form-data:
            schema:
              $ref: '#/components/schemas/PublicPatientCreate'
        required: true
      responses:
        '201':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/PublicPatient'
          description: ''
      security:
        - ApiKeyAuth: []
components:
  schemas:
    PublicPatientCreate:
      description: Corpo para criar um paciente. Só `name` e `gender` são obrigatórios.
      properties:
        birth_date:
          description: Data de nascimento, `AAAA-MM-DD`.
          format: date
          nullable: true
          type: string
        cpf:
          description: Com ou sem pontuação. Validado pelo dígito.
          maxLength: 20
          nullable: true
          type: string
        email:
          format: email
          maxLength: 100
          nullable: true
          type: string
        gender:
          allOf:
            - $ref: '#/components/schemas/GenderEnum'
          description: |-
            `F` (feminino), `M` (masculino) ou `O` (outro).

            * `M` - M
            * `F` - F
            * `O` - O
        name:
          description: Nome completo.
          maxLength: 255
          type: string
        phone:
          description: >-
            Celular com DDD. Sem `+`, números de 10 ou 11 dígitos são lidos como
            brasileiros.
          maxLength: 40
          nullable: true
          type: string
      required:
        - gender
        - name
      type: object
    PublicPatient:
      description: >-
        Paciente da clínica. CPF, e-mail, data de nascimento e sexo são aceitos
        na escrita, mas nunca

        devolvidos: por minimização de dados (LGPD, art. 6º, III), a API só
        retorna o necessário para

        agendar.
      properties:
        active:
          description: '`false` quando a clínica inativou o paciente.'
          type: boolean
        created_at:
          format: date-time
          readOnly: true
          type: string
        id:
          description: Use como `patient_id` nos agendamentos.
          type: integer
        name:
          type: string
        phone:
          nullable: true
          readOnly: true
          type: string
        updated_at:
          format: date-time
          readOnly: true
          type: string
      required:
        - active
        - created_at
        - id
        - name
        - phone
        - updated_at
      type: object
    GenderEnum:
      description: |-
        * `M` - M
        * `F` - F
        * `O` - O
      enum:
        - M
        - F
        - O
      type: string
  securitySchemes:
    ApiKeyAuth:
      description: Chave de API no formato bd_live_xxxxxxxx.xxxx...
      scheme: bearer
      type: http

````