Pular para o conteúdo
PATCH

/v1/patients/{id}

Atualizar paciente

Permissão:patients:write

Autenticação

Envie o token de acesso do usuário no cabeçalho Authorization e, se ele tiver mais de uma clínica, o X-Clinic-Id. Integrações servidor a servidor usam o token de serviço com X-Clinic-Id e X-Agent-Key. Como autenticar

Authorization: Bearer <TOKEN>X-Clinic-Id: <clinic_id>

Parâmetros

Parâmetros de caminho

  • idstringObrigatório

    Id do recurso. · Entre 1 e 64 caracteres · Padrão (regex): ^[A-Za-z0-9._-]+$

Cabeçalhos

  • X-Clinic-IdstringOpcional

    Clínica ativa. Obrigatório só para quem tem acesso a mais de uma clínica (ou token de serviço). Validado contra o vínculo do usuário. · Padrão (regex): ^[A-Za-z0-9._-]{1,64}$

Corpo da requisição

application/json · obrigatório

  • namestringOpcional

    Entre 2 e 128 caracteres

  • birthDatestring | nullOpcional

    Formato AAAA-MM-DD

  • sexstring | nullOpcional

    Valores: Feminino, Masculino, Outro, Não informado

  • cpfstring | nullOpcional

    Write-only: nunca é devolvido completo. · Padrão (regex): ^\d{3}\.?\d{3}\.?\d{3}-?\d{2}$

  • phonestring | nullOpcional

    Até 32 caracteres

  • emailstring (e-mail) | nullOpcional

    Até 160 caracteres

  • citystring | nullOpcional

    Até 80 caracteres

  • addressstring | nullOpcional

    Até 255 caracteres

  • statusstringOpcional

    Valores: ativo, inativo

  • tagsstring[]Opcional

    Até 20 itens · Cada item: até 40 caracteres

  • serviceKeystring | nullOpcional

    Até 64 caracteres

  • planstring | nullOpcional

    Valores: Particular, Convênio

  • originstring | nullOpcional

    Até 64 caracteres

  • professionalKeystring | nullOpcional

    Até 64 caracteres

  • leadIdstring | nullOpcional

    Entre 1 e 64 caracteres · Padrão (regex): ^[A-Za-z0-9._-]+$

  • lgpdConsentbooleanOpcional

    true registra o consentimento LGPD agora.

Exemplo de requisição

Gerado do contrato. Troque os marcadores entre < > pelos seus valores.

const res = await fetch("https://myclinc.leadpoint.com.br/v1/patients/<id>", {  method: "PATCH",  headers: {    Authorization: "Bearer <TOKEN>",    "X-Clinic-Id": "<clinic_id>",    "Content-Type": "application/json",  },  body: JSON.stringify({    "name": "<name>",    "birthDate": "2026-09-18",    "sex": "Feminino",    "cpf": "<cpf>",    "phone": "<phone>",    "email": "contato@exemplo.com",    "city": "<city>",    "address": "<address>"  }),})​if (!res.ok) {  const { error } = await res.json()  throw new Error(`${error.code}: ${error.message} (${error.requestId})`)}const { data } = await res.json()

Resposta

200OK — Sucesso.
JSON
{  "data": {    "id": "<id>",    "name": "<name>",    "age": 1,    "sex": "Feminino",    "birthDate": "2026-09-18",    "cpf": "<cpf>",    "phone": "<phone>",    "email": "<email>",    "city": "<city>",    "address": "<address>",    "status": "ativo",    "isNew": true,    "tags": [      "<tag>"    ],    "service": {      "key": "<key>",      "name": "<name>"    },    "plan": "Particular",    "origin": "Lead (Instagram)",    "professional": {      "key": "<key>",      "name": "<name>"    },    "lastVisitAt": "2026-09-18T14:00:00.000Z",    "lastVisitDaysAgo": 1,    "nextAppointment": {      "id": "<id>",      "date": "2026-09-18",      "time": "<time>",      "professional": "<professional>",      "type": "<type>"    },    "leadId": "<leadId>",    "lgpdConsentAt": "2026-09-18T14:00:00.000Z",    "createdAt": "2026-09-18T14:00:00.000Z",    "updatedAt": "2026-09-18T14:00:00.000Z"  }}

Exemplo gerado do esquema da resposta; valores entre < > são ilustrativos.

Códigos de erro

Corpo no formato padrão { error: { code, message, requestId } }. Veja todos os códigos.

400

Bad Request — Requisição malformada (JSON inválido, cursor inválido ou clínica ativa não informada).

401

Unauthorized — Token ausente, inválido ou expirado.

403

Forbidden — Autenticado, mas sem permissão (perfil ou clínica).

404

Not Found — Recurso não encontrado na clínica ativa.

422

Unprocessable Entity — Dados semanticamente inválidos (erros por campo em details).

429

Too Many Requests — Limite de requisições excedido (veja Retry-After).

500

Internal Server Error — Erro interno (sem detalhes expostos).

503

Service Unavailable — Banco de dados indisponível ou não configurado.

Limites

Limite padrão: 120 requisições a cada 60 segundos por token. Sobre limites