Platform GALIMED — Console développeur
Génération de clés API, configuration des webhooks signés et suivi d'usage sont disponibles en self-service.
Les endpoints listés ci-dessous sont actifs sur https://www.galimedai.org.
—
Appels API ce mois
—
Crédits IA restants
—
Scans IA réalisés
Active
Supervision de disponibilité
Démarrage rapide — API GALIMED
Appelez l'API GALIMED depuis votre application en 3 étapes :
1. Authentification — obtenez un JWT
POST https://api.galimedai.org/api/auth/login { "email": "...", "password": "..." }
2. Scan IA — analysez une image médicale
POST https://api.galimedai.org/api/ai/scan Authorization: Bearer {JWT}
3. Résultat — récupérez l'analyse IA
GET https://api.galimedai.org/api/ai/scan/{id} Authorization: Bearer {JWT}
L'API publique demande un abonnement qui l'inclut
Elle est comprise dans les offres Hôpital & Laboratoire, Santé au travail et Assurance. Votre abonnement actuel ne l'ouvre pas : la génération de clé sera refusée.
Hôpital & Laboratoire : 50 000 appels par mois. Santé au travail et Assurance : 200 000. Le compteur repart le 1er de chaque mois.
Chaque réponse porte les en-têtesX-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset— vous n'avez jamais à deviner où vous en êtes.
Au-delà du quota : un abonnement souscrit via Microsoft Marketplace continue d'être servi, et les appels excédentaires sont facturés 0,01 $ l'unité sur votre relevé Azure. Un abonnement souscrit en direct est refusé jusqu'à la remise à zéro — écrivez-nous pour relever le plafond.
Générer une clé API
La clé n'est affichée qu'une seule fois, à la création : seule son empreinte est conservée.
Une clé gm_test_ travaille en sandbox, une clé gm_live_ sur vos données réelles.
Copiez cette clé maintenant — elle ne sera plus jamais affichée.
Ce que votre clé ouvre
Envoyez la clé dans l'en-têteX-API-Key. Une portée absente répond403— jamais un résultat partiel.
Portée
Route
Renvoie
—
GET /api/v1
Les portées de la clé et les routes qu'elle ouvre
scan:read
GET /api/v1/scans
Vos analyses, la plus récente d'abord
scan:read
GET /api/v1/scans/{id}
Une analyse précise
prescription:read
GET /api/v1/prescriptions
Uniquement les ordonnances validées par un médecin
L'en-tête X-API-Key remplace le jeton JWT pour les appels machine à machine.
Chaque appel incrémente le compteur d'usage de la clé.
Endpoints actifs — API REST GALIMED
Base URL : https://www.galimedai.org
POST
/api/auth/login
Authentification email/password — retourne JWT
Public
POST
/api/auth/register
Création de compte patient/médecin
Public
POST
/api/auth/reset-password
Envoi email reset via Resend API
Public
POST
/api/ai/scan
Analyse IA d'image médicale (GALIMED AI)
JWT requis
GET
/api/ai/scan/:id
Résultat d'un scan IA
JWT requis
POST
/api/subscriptions/paypal-create
Créer un order PayPal pour abonnement
JWT requis
POST
/api/subscriptions/paypal-capture
Capturer le paiement PayPal
JWT requis
POST
/api/subscriptions/trial-activate
Activer essai 24h (Médecin/Hôpital/Labo)
JWT requis
POST
/api/credits/checkout
Acheter des crédits IA via PayPal
JWT requis
POST
/api/payouts/set-email
Enregistrer email PayPal pour revenue sharing
JWT requis
GET
/api/payouts/my-balance
Consulter solde à reverser
JWT requis
POST
/api/teleconsult/request
Demander une téléconsultation
JWT requis
POST
/api/prescription/download/:scanId
Générer ordonnance PDF signée
JWT requis
GET
/api/fhir/Patient/:id
Dossier patient au format HL7 FHIR R4
JWT requis
GET
/health
Liveness check — statut du service
Public
Événements Webhook disponibles
scan.completedActif
prescription.validatedActif
kyc.verifiedActif
teleconsult.startedActif
Configurer votre endpoint webhook
Chaque livraison est signée en HMAC-SHA256 dans l'en-tête X-Galimed-Signature.
Vérifiez cette signature avec votre secret avant de traiter l'événement.
Secret de signature — copiez-le maintenant.
Environnement Sandbox actif
Une clé gm_test_ travaille en sandbox : aucune transaction réelle n'est effectuée
et les données patients sont anonymisées.
Travailler en sandbox
Clé sandboxGénérez une clé gm_test_ dans l'onglet Clés API
Comptes de testCréez-les depuis /login.html — vos propres identifiants, jamais partagés
Carte de test4242 4242 4242 4242 · 12/34 · CVC 123
Les identifiants de sandbox sont propres à chaque intégrateur : nous ne publions aucun compte partagé.
Usage de vos clés API
-
Appels cumulés
-
Clés actives
Clé
Libellé
Environnement
Appels
Dernier appel
Chargement...
Le détail requête par requête (statut HTTP, latence, payload) est disponible dans Azure Application Insights,
où toutes les requêtes de la plateforme sont tracées.