List access grants
/v1/webhook-grantsRequires webhooks:read on the owning practice or pharmacy key. Lists platform webhook grants in the key's mode. Platforms cannot list or grant themselves delegated access.
Request example
curl -X GET 'https://api.affinityrx.com/v1/webhook-grants' \
-H "Authorization: Bearer $AFFINITY_API_KEY" \
-H 'Affinity-Version: 2026-09-28'Response example
These examples show the body structure. Values can differ. Select a status code to see its response.
{
"object": "list",
"data": [
{
"id": "acct_01j2y8m6jcc9tt24af5pw9x1bc",
"object": "webhook_grant",
"organizationId": "acct_01j2y8m6jcc9tt24af5pw9x1bc",
"platformId": "acct_01j2y8m6jcc9tt24af5pw9x1bc",
"livemode": false,
"scopes": [
"webhooks:read"
],
"createdAt": "<string>",
"updatedAt": "<string>"
}
],
"hasMore": false,
"url": "/v1/webhook-grants"
}{
"code": "<string>",
"data": "<string>",
"detail": "<string>",
"instance": "<string>",
"requestId": "<string>",
"status": 400,
"title": "<string>",
"traceId": "<string>",
"type": "<string>"
}{
"code": "<string>",
"data": "<string>",
"detail": "<string>",
"instance": "<string>",
"requestId": "<string>",
"status": 401,
"title": "<string>",
"traceId": "<string>",
"type": "<string>"
}{
"code": "<string>",
"data": "<string>",
"detail": "<string>",
"instance": "<string>",
"requestId": "<string>",
"status": 403,
"title": "<string>",
"traceId": "<string>",
"type": "<string>"
}{
"code": "<string>",
"data": "<string>",
"detail": "<string>",
"instance": "<string>",
"requestId": "<string>",
"status": 404,
"title": "<string>",
"traceId": "<string>",
"type": "<string>"
}{
"code": "<string>",
"data": "<string>",
"detail": "<string>",
"instance": "<string>",
"requestId": "<string>",
"status": 409,
"title": "<string>",
"traceId": "<string>",
"type": "<string>"
}{
"code": "<string>",
"data": "<string>",
"detail": "<string>",
"instance": "<string>",
"requestId": "<string>",
"status": 429,
"title": "<string>",
"traceId": "<string>",
"type": "<string>"
}Implementation specification
Use these field types and limits to build your integration. Download the OpenAPI document for the complete contract.
Query parameters
limitintegerDefault: 25
Minimum: 1
Maximum: 100
startingAfterstring | nullShow schema
Any of · 1: string
string
Pattern: ^acct_[0-7][0-9a-hjkmnp-tv-z]{25}$
Any of · 2: null
null
endingBeforestring | nullShow schema
Any of · 1: string
string
Pattern: ^acct_[0-7][0-9a-hjkmnp-tv-z]{25}$
Any of · 2: null
null
Headers
Affinity-VersionstringSelects the HTTP API contract for this request only. When omitted, API-key requests use their service account’s stored version. Does not change the stored default.
Pin requests to 2026-09-28.
Response specifications
200Successful response
application/json
objectstringrequiredAllowed: "list"
dataobject[]requiredShow data fields
Array items · object
idstringrequiredPlatform account ID; use as the pagination cursor within this owner's grants.
Pattern: ^acct_[0-7][0-9a-hjkmnp-tv-z]{25}$
objectstringrequiredAllowed: "webhook_grant"
organizationIdstringrequiredPattern: ^acct_[0-7][0-9a-hjkmnp-tv-z]{25}$
platformIdstringrequiredPattern: ^acct_[0-7][0-9a-hjkmnp-tv-z]{25}$
livemodebooleanrequiredscopesstring[]requiredShow scopes fields
Array items · string
string
Allowed: "webhooks:read", "webhooks:write"
createdAtstringrequiredupdatedAtstringrequiredhasMorebooleanrequiredurlstringrequiredAllowed: "/v1/webhook-grants"
400HTTP 400
application/json
codestringrequireddataobjectdetailstringrequiredinstancestringrequiredrequestIdstringrequiredstatusintegerrequiredMinimum: 400
Maximum: 599
titlestringrequiredtraceIdstringtypestringrequiredFormat: uri
401Unauthorized
application/json
codestringrequireddataobjectdetailstringrequiredinstancestringrequiredrequestIdstringrequiredstatusintegerrequiredMinimum: 400
Maximum: 599
titlestringrequiredtraceIdstringtypestringrequiredFormat: uri
403Forbidden
application/json
codestringrequireddataobjectdetailstringrequiredinstancestringrequiredrequestIdstringrequiredstatusintegerrequiredMinimum: 400
Maximum: 599
titlestringrequiredtraceIdstringtypestringrequiredFormat: uri
404Not found
application/json
codestringrequireddataobjectdetailstringrequiredinstancestringrequiredrequestIdstringrequiredstatusintegerrequiredMinimum: 400
Maximum: 599
titlestringrequiredtraceIdstringtypestringrequiredFormat: uri
409Conflict
application/json
codestringrequireddataobjectdetailstringrequiredinstancestringrequiredrequestIdstringrequiredstatusintegerrequiredMinimum: 400
Maximum: 599
titlestringrequiredtraceIdstringtypestringrequiredFormat: uri
429Too many requests
application/json
codestringrequireddataobjectdetailstringrequiredinstancestringrequiredrequestIdstringrequiredstatusintegerrequiredMinimum: 400
Maximum: 599
titlestringrequiredtraceIdstringtypestringrequiredFormat: uri