File size: 28,881 Bytes
0f00194 5a79992 612e777 5a79992 0f00194 612e777 0f00194 612e777 0f00194 5a79992 0f00194 5a79992 0f00194 612e777 0f00194 | 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 | <article aria-hidden="true" class="doc" id="doc-reference-api">
<div class="strip"><span class="path">reference/api.md</span></div>
<h1>8. API Specification & Integration</h1>
<h2 id="doc-reference-api--h1">8.1 Conventions</h2>
<ul>
<li>Base URL <code>https://api.travi ai agent.health/v1</code>; JSON only; <code>Authorization: Bearer <jwt></code>; TLS 1.2+.</li>
<li>Errors: RFC 9457 problem+json (<code>type</code>, <code>title</code>, <code>status</code>, <code>detail</code>, <code>trace_id</code>); no PHI in error bodies.</li>
<li>All mutating POSTs accept <code>Idempotency-Key</code> header (UUID); server stores response hash 48 h and replays on retry.</li>
<li>Pagination: cursor (<code>?cursor=&limitβ€100</code>); list responses <code>{items, next_cursor}</code>.</li>
<li>Rate limits (WAF+Redis): activation 10/min/IP; patient APIs 60/min/session; clinician brief open 30/min/grant; 429 with <code>Retry-After</code>.</li>
<li>ETag/If-Match on <code>GET /today</code> and task PATCH bound to <code>episode.version</code>, stale writes get 409 with refresh directive.</li>
</ul>
<p style="font-size:15px;color:var(--slate);margin-bottom:28px;max-width:700px;line-height:1.6;">
A lightweight integration specification covering the FHIR R4 endpoints Travi consumes and exposes, authentication flow, webhook contracts, and a self-assessment checklist for hospital IT teams evaluating integration complexity.
</p>
<!-- ββ AUTH FLOW βββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ -->
<h2 id="api-auth">8.2 Authentication</h2>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:10px;padding:18px 20px;margin:16px 0 24px;">
<div style="display:grid;grid-template-columns:repeat(auto-fill,minmax(240px,1fr));gap:14px;">
<div>
<div style="font-size:11px;font-weight:700;color:#38bdf8;letter-spacing:.08em;text-transform:uppercase;margin-bottom:8px;">SMART on FHIR 2.0</div>
<p style="font-size:13px;color:var(--slate);line-height:1.6;margin:0;">Travi registers as a SMART on FHIR app in the hospital's EHR App Gallery. OAuth 2.0 authorization code flow with PKCE. Scopes requested: <code>patient/*.read</code>, <code>user/Task.write</code>, <code>user/Communication.write</code>, <code>user/ClinicalImpression.write</code>.</p>
</div>
<div>
<div style="font-size:11px;font-weight:700;color:#38bdf8;letter-spacing:.08em;text-transform:uppercase;margin-bottom:8px;">JWT Bearer Tokens</div>
<p style="font-size:13px;color:var(--slate);line-height:1.6;margin:0;">All Travi API endpoints require a signed JWT bearer token. Tokens are scoped per hospital, expire in 1 hour, and are rotated automatically. Hospital IT teams receive a client ID and client secret during onboarding, no API keys are shared with clinical staff.</p>
</div>
<div>
<div style="font-size:11px;font-weight:700;color:#38bdf8;letter-spacing:.08em;text-transform:uppercase;margin-bottom:8px;">Mutual TLS (mTLS)</div>
<p style="font-size:13px;color:var(--slate);line-height:1.6;margin:0;">For hospitals that require it, Travi supports mTLS on the FHIR ingest endpoint. The hospital provides a client certificate during onboarding; Travi pins the certificate and rejects connections from any other source.</p>
</div>
</div>
</div>
<!-- ββ INBOUND ENDPOINTS (what Travi reads from the EHR) βββββββββββββββββββ -->
<h2 id="api-inbound">8.3 Inbound: FHIR Resources Travi Reads</h2>
<div style="overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 28px;">
<table style="width:100%;border-collapse:collapse;min-width:580px;">
<thead>
<tr style="background:var(--surface);border-bottom:2px solid var(--border);">
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">FHIR Resource</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Trigger</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Key Fields Used</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Required</th>
</tr>
</thead>
<tbody>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Encounter</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">status = <code>finished</code>, class = <code>IMP</code> (inpatient)</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">period.end, subject, hospitalization.dischargeDisposition</td>
<td style="padding:10px 14px;"><span style="background:rgba(239,68,68,0.12);color:#f87171;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">YES</span></td>
</tr>
<tr style="border-bottom:1px solid var(--border);background:rgba(255,255,255,0.015);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Patient</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Pulled on discharge event</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">name, telecom (phone), birthDate, address, language</td>
<td style="padding:10px 14px;"><span style="background:rgba(239,68,68,0.12);color:#f87171;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">YES</span></td>
</tr>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">MedicationRequest</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">status = <code>active</code>, linked to Encounter</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">medication.code, dosageInstruction, dispenseRequest.numberOfRepeatsAllowed</td>
<td style="padding:10px 14px;"><span style="background:rgba(239,68,68,0.12);color:#f87171;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">YES</span></td>
</tr>
<tr style="border-bottom:1px solid var(--border);background:rgba(255,255,255,0.015);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">DocumentReference</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">type = discharge summary (LOINC 18842-5)</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">content.attachment (base64 or URL), context.encounter</td>
<td style="padding:10px 14px;"><span style="background:rgba(239,68,68,0.12);color:#f87171;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">YES</span></td>
</tr>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Appointment</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">status = <code>booked</code>, linked to Patient</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">start, end, participant, serviceType</td>
<td style="padding:10px 14px;"><span style="background:rgba(245,158,11,0.12);color:#fbbf24;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">OPTIONAL</span></td>
</tr>
<tr style="border-bottom:1px solid var(--border);background:rgba(255,255,255,0.015);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Observation</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">category = vital-signs or laboratory, last 30 days</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">code (LOINC), valueQuantity, effectiveDateTime</td>
<td style="padding:10px 14px;"><span style="background:rgba(245,158,11,0.12);color:#fbbf24;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">OPTIONAL</span></td>
</tr>
<tr>
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Condition</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">clinicalStatus = <code>active</code>, linked to Patient</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">code (ICD-10), severity, onsetDateTime</td>
<td style="padding:10px 14px;"><span style="background:rgba(245,158,11,0.12);color:#fbbf24;font-size:11px;font-weight:700;padding:2px 8px;border-radius:4px;">OPTIONAL</span></td>
</tr>
</tbody>
</table>
</div>
<!-- ββ OUTBOUND ENDPOINTS (what Travi writes back) ββββββββββββββββββββββββββ -->
<h2 id="api-outbound">8.4 Outbound: FHIR Resources Travi Writes</h2>
<div style="overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 28px;">
<table style="width:100%;border-collapse:collapse;min-width:580px;">
<thead>
<tr style="background:var(--surface);border-bottom:2px solid var(--border);">
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">FHIR Resource</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Purpose</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Trigger</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Frequency</th>
</tr>
</thead>
<tbody>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Task</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Care plan task status (completed, in-progress, failed)</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Patient SMS response or daily batch</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Daily or on event</td>
</tr>
<tr style="border-bottom:1px solid var(--border);background:rgba(255,255,255,0.015);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Communication</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Log of all patient-Travi SMS interactions</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Each SMS sent or received</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Real-time</td>
</tr>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">ClinicalImpression</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">AI-generated risk assessment with score and rationale</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Risk score threshold crossed or daily</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Daily + on escalation</td>
</tr>
<tr>
<td style="padding:10px 14px;font-size:13px;font-weight:600;color:var(--ink);font-family:monospace;">Flag</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">High-risk patient alert visible in EHR patient banner</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Escalation engine fires</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">On escalation only</td>
</tr>
</tbody>
</table>
</div>
<!-- ββ WEBHOOK CONTRACT ββββββββββββββββββββββββββββββββββββββββββββββββββββββ -->
<h2 id="api-webhooks">8.5 Webhook Contract</h2>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:10px;padding:18px 20px;margin:16px 0 24px;">
<p style="font-size:13px;color:var(--slate);line-height:1.6;margin:0 0 14px;">Travi exposes a single inbound webhook endpoint for EHR systems that push rather than allow polling:</p>
<pre style="background:rgba(0,0,0,0.3);border:1px solid var(--border);border-radius:8px;padding:14px 16px;overflow-x:auto;margin:0 0 14px;"><code style="font-size:12px;color:#e2e8f0;font-family:'JetBrains Mono',monospace;">POST https://api.travi.ai/v1/fhir/webhook
Authorization: Bearer <hospital_jwt>
Content-Type: application/fhir+json
X-Travi-Signature: sha256=<hmac_signature>
{
"resourceType": "Bundle",
"type": "transaction",
"entry": [
{ "resource": { "resourceType": "Encounter", ... } },
{ "resource": { "resourceType": "Patient", ... } }
]
}</code></pre>
<p style="font-size:13px;color:var(--slate);line-height:1.6;margin:0;">All webhook payloads are HMAC-SHA256 signed using the hospital's shared secret. Travi validates the signature before processing. Idempotency key: <code>Encounter.id</code>, duplicate discharge events for the same encounter are deduplicated automatically. Response: <code>202 Accepted</code> within 200ms; processing is async.</p>
</div>
<!-- ββ ANALYTICS API βββββββββββββββββββββββββββββββββββββββββββββββββββββββββ -->
<h2 id="api-analytics">8.6 Analytics API (Hospital Read-Only)</h2>
<div style="overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 28px;">
<table style="width:100%;border-collapse:collapse;min-width:540px;">
<thead>
<tr style="background:var(--surface);border-bottom:2px solid var(--border);">
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Endpoint</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Returns</th>
<th style="padding:10px 14px;text-align:left;font-size:11px;letter-spacing:.08em;text-transform:uppercase;color:var(--slate);">Auth</th>
</tr>
</thead>
<tbody>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:12.5px;font-family:monospace;color:var(--ink);">GET /v1/analytics/readmissions</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">30-day readmission rate by cohort, DRG, and month</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Hospital admin JWT</td>
</tr>
<tr style="border-bottom:1px solid var(--border);background:rgba(255,255,255,0.015);">
<td style="padding:10px 14px;font-size:12.5px;font-family:monospace;color:var(--ink);">GET /v1/analytics/adherence</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Medication fill rate, appointment attendance, task completion by cohort</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Hospital admin JWT</td>
</tr>
<tr style="border-bottom:1px solid var(--border);">
<td style="padding:10px 14px;font-size:12.5px;font-family:monospace;color:var(--ink);">GET /v1/analytics/hrrp</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Projected HRRP penalty reduction and estimated dollar savings</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Hospital admin JWT</td>
</tr>
<tr style="border-bottom:1px solid var(--border);background:rgba(255,255,255,0.015);">
<td style="padding:10px 14px;font-size:12.5px;font-family:monospace;color:var(--ink);">GET /v1/analytics/tcm-billing</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">TCM-eligible encounters, billed vs. unbilled, CPT code breakdown</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Hospital admin JWT</td>
</tr>
<tr>
<td style="padding:10px 14px;font-size:12.5px;font-family:monospace;color:var(--ink);">GET /v1/patients/{id}/timeline</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Full 30-day task and interaction timeline for a single patient</td>
<td style="padding:10px 14px;font-size:13px;color:var(--slate);">Care coordinator JWT (own cohort only)</td>
</tr>
</tbody>
</table>
</div>
<!-- ββ IT SELF-ASSESSMENT CHECKLIST βββββββββββββββββββββββββββββββββββββββββ -->
<h2 id="doc-reference-api--h2">8.7 Endpoint Catalog</h2>
<h3 id="doc-reference-api--h3">Patient & Caregiver surface</h3>
<div class="tbl-wrap"><table class="col-table compact" style="table-layout:fixed;"><colgroup><col class="col-xs" style="width:60px"/><col class="col-md" style="width:220px"/><col class="col-lg" style="width:auto"/></colgroup>
<thead>
<tr>
<th>Verb</th>
<th>Path</th>
<th>Purpose / Notes</th>
</tr>
</thead>
<tbody>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/patient/activate/start</td>
<td data-label="Purpose / Notes">Body: activation token. Returns verification challenge spec. Never discloses episode existence on failure (ENR-005).</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/patient/activate/verify</td>
<td data-label="Purpose / Notes">DOB + channel proof β access+refresh tokens; consent state included; 5/24 h lockout.</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/auth/refresh Β· /auth/logout</td>
<td data-label="Purpose / Notes">Rotating refresh with reuse detection β family revocation; logout kills session + SW purge signal.</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/today</td>
<td data-label="Purpose / Notes">β€3 primary actions + secondary list; server-ordered (PAT-001); ETag=episode.version.</td>
</tr>
<tr>
<td data-label="Verb">PATCH</td>
<td data-label="Path">/tasks/{id}/response</td>
<td data-label="Purpose / Notes">Body: done|not_yet|cannot_do|not_sure (+barrier_code). Drives Β§7.1 transitions (PAT-005).</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/medications</td>
<td data-label="Purpose / Notes">Plan items + latest status per dimension; <code>verified</code> flag explicit (MED-006).</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/medications/{id}/status</td>
<td data-label="Purpose / Notes">Patient-report status event; server assigns evidence_class=patient_report.</td>
</tr>
<tr>
<td data-label="Verb">GET/POST</td>
<td data-label="Path">/appointments Β· /appointments/assist</td>
<td data-label="Purpose / Notes">List reqs+appts; submit assisted-scheduling request without re-entering demographics (APT-004).</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/plan Β· /visit-prep/{apptId} Β· /handoff</td>
<td data-label="Purpose / Notes">30-day timeline w/ provenance labels; visit prep questions; day-30 summary.</td>
</tr>
<tr>
<td data-label="Verb">GET/POST</td>
<td data-label="Path">/consents Β· /caregivers Β· DELETE /caregivers/{id}</td>
<td data-label="Purpose / Notes">Consent views/updates; caregiver invite (own token flow) & instant revoke (CGV-004).</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/emergency-card</td>
<td data-label="Purpose / Notes">Minimal offline payload (contact, 911 text, med names+sig); served with SW cache headers (ADR-012).</td>
</tr>
</tbody>
</table></div>
<h3 id="doc-reference-api--h4">Clinician surface</h3>
<div class="tbl-wrap"><table class="col-table compact" style="table-layout:fixed;"><colgroup><col class="col-xs" style="width:60px"/><col class="col-auto" style="width:220px"/><col class="col-lg" style="width:auto"/></colgroup>
<thead>
<tr>
<th>Verb</th>
<th>Path</th>
<th>Purpose / Notes</th>
</tr>
</thead>
<tbody>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/clinician/access/start Β· /verify</td>
<td data-label="Purpose / Notes">Magic-link token β email OTP (6-digit, 10 min) β grant JWT bound to device fingerprint (Β§9.3).</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/clinician/brief/{grantId}</td>
<td data-label="Purpose / Notes">Runs staleness check (Β§14.4); returns snapshot or 202 {regenerating} β poll β€5 s.</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/clinician/brief/{id}/source/{factId}</td>
<td data-label="Purpose / Notes">Source viewer: span text + hierarchy decision (DPC-008).</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/clinician/confirmations</td>
<td data-label="Purpose / Notes">Confirm/reject pending material items; <strong>requires step-up OTP β€5 min old</strong> (VIS-007).</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/clinician/post-visit</td>
<td data-label="Purpose / Notes">Upload note/AVS (S3 presigned) or structured summary β reprocess loop (VIS-005).</td>
</tr>
</tbody>
</table></div>
<h3 id="doc-reference-api--h5">Admin, integration & webhooks</h3>
<div class="tbl-wrap"><table class="col-table compact" style="table-layout:fixed;"><colgroup><col class="col-xs" style="width:60px"/><col class="col-auto" style="width:220px"/><col class="col-lg" style="width:auto"/></colgroup>
<thead>
<tr>
<th>Verb</th>
<th>Path</th>
<th>Purpose / Notes</th>
</tr>
</thead>
<tbody>
<tr>
<td data-label="Verb">CRUD</td>
<td data-label="Path">/admin/cohorts Β· /templates Β· /config</td>
<td data-label="Purpose / Notes">Versioned publish (draftβreviewβpublished); never mutates active episodes (Β§2.2).</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/admin/kill-switches</td>
<td data-label="Purpose / Notes">Six scopes (Β§16.4); takes effect β€10 s; reason mandatory; audited.</td>
</tr>
<tr>
<td data-label="Verb">GET</td>
<td data-label="Path">/admin/reports/execution Β· /outcomes</td>
<td data-label="Purpose / Notes">ADM-004 categories; ADM-007 with completeness/coverage footers (ADR-016).</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/admin/overrides/eligibility</td>
<td data-label="Purpose / Notes">ENR-002 override with reason; duplicate-episode guard.</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/integration/adt</td>
<td data-label="Purpose / Notes">HL7v2 over MLLPβHTTPS bridge from interface engine (VPN); HMAC-signed; idempotent on MSH-10.</td>
</tr>
<tr>
<td data-label="Verb">POST</td>
<td data-label="Path">/webhooks/twilio Β· /webhooks/ses</td>
<td data-label="Purpose / Notes">Delivery status; signature-validated; drives channel ladder.</td>
</tr>
</tbody>
</table></div>
<h2 id="doc-reference-api--h6">8.8 Representative Payload</h2>
<pre><code>PATCH /v1/tasks/9f2e.../response GET /v1/today (excerpt)
{ {
"response": "cannot_do", "episode_version": 41,
"barrier_code": "cost" "primary": [{
} "task_id": "9f2e...",
β 200 "category": "medication",
{ "priority": "critical",
"task": {"id":"9f2e...", "title": "Pick up spironolactone",
"state":"blocked", "due_at": "2026-07-15",
"barrier_code":"cost"}, "provenance": {"label":"From your signed
"next": {"type":"barrier_flow", discharge summary","level":1},
"flow":"med_cost_assist"} "actions": ["done","not_yet",
} "cannot_do","not_sure"]}]
}
</code></pre>
<div class="pn"><a class="pn-prev" href="#"></a><a class="pn-next" href="#"></a></div>
<h2 id="api-checklist">8.9 Hospital IT Self-Assessment Checklist</h2>
<p style="font-size:13.5px;color:var(--slate);margin:8px 0 16px;line-height:1.6;">Use this checklist to estimate integration complexity before the first call with Travi's integration team. All "YES" answers indicate a standard 6β8 week integration. Each "NO" adds 1β3 weeks.</p>
<div style="display:grid;grid-template-columns:repeat(auto-fill,minmax(280px,1fr));gap:10px;margin-bottom:28px;">
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">FHIR R4 endpoint available</div><div style="font-size:12px;color:var(--slate);">EHR exposes a FHIR R4 API (Epic FHIR, Oracle FHIR, or equivalent)</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">SMART on FHIR app registration supported</div><div style="font-size:12px;color:var(--slate);">IT team can register a third-party SMART app in the EHR app gallery</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">ADT events accessible via FHIR Subscription or webhook</div><div style="font-size:12px;color:var(--slate);">Discharge events can be pushed or polled in near-real-time</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">Discharge summaries in DocumentReference</div><div style="font-size:12px;color:var(--slate);">Discharge summary text accessible as FHIR DocumentReference (LOINC 18842-5)</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">Task resource write-back permitted</div><div style="font-size:12px;color:var(--slate);">Third-party apps can write Task, Communication, and ClinicalImpression resources back to the EHR</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">Patient phone numbers in telecom field</div><div style="font-size:12px;color:var(--slate);">Patient.telecom contains a mobile phone number for SMS delivery</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">BAA can be executed with Travi</div><div style="font-size:12px;color:var(--slate);">Legal and compliance team can sign a Business Associate Agreement before go-live</div></div>
</div>
<div style="background:var(--surface);border:1px solid var(--border);border-radius:8px;padding:12px 14px;display:flex;align-items:flex-start;gap:10px;">
<span style="font-size:16px;flex-shrink:0;">β</span>
<div><div style="font-size:12.5px;font-weight:600;color:var(--ink);margin-bottom:2px;">Sandbox / test environment available</div><div style="font-size:12px;color:var(--slate);">EHR has a non-production sandbox with synthetic patient data for integration testing</div></div>
</div>
</div>
<div style="background:color-mix(in srgb,#0ea5e9 8%,var(--surface));border:1px solid color-mix(in srgb,#0ea5e9 30%,var(--border));border-radius:10px;padding:16px 20px;">
<div style="font-size:11px;font-weight:700;color:#38bdf8;letter-spacing:.08em;text-transform:uppercase;margin-bottom:8px;">Integration Support</div>
<p style="font-size:13px;color:var(--slate);line-height:1.6;margin:0;">Travi provides a dedicated integration engineer for every pilot and contract customer. The integration engineer handles SMART app registration, data mapping, UAT coordination, and go-live monitoring. A sandbox environment with synthetic patient data is available for testing before any production data is accessed. Full integration documentation is available under NDA.</p>
</div>
<p style="margin-top:20px;font-size:13px;color:var(--slate);">
<strong>See also:</strong>
<a href="#doc-engineering-dataflow" style="color:var(--accent);text-decoration:none;" onclick="showDoc('doc-engineering-dataflow')">FHIR R4 Data Flow</a>, architecture diagram showing how these resources move through the pipeline, and
<a href="#doc-engineering-security" style="color:var(--accent);text-decoration:none;" onclick="showDoc('doc-engineering-security')">Security Architecture</a>, for PHI handling and compliance details.
</p>
</article>
|