MDSAPI Portal/IZII MDS - Orquestrador de Benefícios (REST)
get

Obter beneficiário

/v1/beneficiarios/{cpf}

Retorna os dados cadastrais de um beneficiário específico (consulta por CPF).

Path Parameters

cpfstringrequired

CPF do beneficiário (é o único valor aceito nas rotas por id).

Em consulta ele é o filtro de busca. Em escrita (PATCH/DELETE) ele NÃO identifica a vida na SulAmérica: quem identifica é a matriculaOperadora do corpo. Aqui ele apenas preenche o campo cpf da operação quando o corpo não o traz; se o corpo trouxer, o corpo prevalece.

Não aceita protocolo nem matrícula. Para consultar pelo protocolo da movimentação use GET /v1/movimentacoes/{protocolo}.

ex: 36442421430

Headers

X-Cnpj-Provedorstringrequired

CNPJ da operadora de destino, atua como chave de roteamento (padrão Mediator). Ex.: SulAmérica 01685053000156.

ex: 01685053000156

Responses

200

Consulta processada. **beneficiario: null significa não localizado** (não há 404 nesta API).

object

Retorno padronizado de uma operação de escrita (ResponseBaseSuccess). Consolida o resultado, validações de negócio e dados de auditoria.

statusinteger

Código HTTP resultante do processamento na operadora.

protocolostring

Protocolo de rastreio gerado pela operadora.

statusMovimentacaostring
beneficiarioobject

Resumo do beneficiário afetado. Campos conforme respostas reais capturadas em 16/07/2026; cada operação popula um subconjunto. Estes campos são repassados como a operadora os envia: quais vêm preenchidos, e com que valor, é decisão dela e pode variar por operadora e por operação.

codigostring
codigoMovimentacaostring

Igual ao protocolo.

tipoMovimentacaostring

INCLUSAO, EXCLUSAO, ...

cpfstring
carteirinhastring

Emitida quando a movimentação é liberada pela operadora.

matriculaFuncionariostring
matriculaFamiliastring

Matrícula da família na operadora. Comportamento observado na SulAmérica (homologação): nas respostas de consulta é aqui que vem o valor exigido na exclusão como matriculaEmpresa.

matriculaProvedorstring

Matrícula na operadora, exigida na exclusão como matriculaEmpresa. GUARDE o valor devolvido na inclusão. Comportamento observado na SulAmérica (homologação): nas consultas este campo volta nulo e o mesmo valor aparece em matriculaFamilia.

sequencialstring
statusstring
nomestring
descricaostring
codigoBeneficiarioNoProvedorstring
resultadosarray

Um item por vida enviada, na inclusão (o único movimento que aceita várias vidas). Cada entrada traz o codigoMovimentacao (protocolo) daquela vida.

Vem vazia em consulta, alteração e exclusão, que movimentam uma vida só.

protocolo e beneficiario no topo seguem apontando para a primeira vida, por compatibilidade. Em lote, use esta lista.

Vem vazia em consulta.

items

object
validacoesarray

Validações retornadas pela operadora (wrappers). A mensagem do wrapper marca a severidade das críticas internas: "Critica Bloqueante" (rejeição) ou "Critica Não Bloqueante" (aviso; a movimentação segue o fluxo).

items

object
nomeBeneficiariostring
matriculaFuncionariostring
sequencialinteger
codigostring
mensagemstring
criticasarray

items

object
codigostring
mensagemstring
criticasarray

Erros críticos de regra de negócio.

items

object

Crítica de validação devolvida pela operadora. bloqueante vem do wrapper de validacoes (mensagem "Critica Bloqueante" / "Critica Não Bloqueante"): false = aviso (a movimentação segue e pode liberar, ex. 2401); true = rejeição (corrigir e reenviar); null = a operadora não marcou.

codigostring
campostring
mensagemstring
bloqueanteboolean
requestURIstring

URI exata da operadora chamada (auditoria).

requestJsonobject

Eco do payload enviado à operadora (auditoria/troubleshooting), com credenciais sempre mascaradas (***); login/senha nunca são ecoados.

responseContentobject

Retorno cru (raw) devolvido pela API da operadora.

Ver schema bruto / exemplo JSON
{
  "status": 200,
  "beneficiario": {
    "cpf": "36442421430",
    "nome": "TESTE BENEFICIARIO UM",
    "carteirinha": "56788888484229630016",
    "matriculaFamilia": "484229630",
    "matriculaProvedor": null
  },
  "validacoes": [],
  "criticas": []
}
400

Requisição malformada (campos obrigatórios ausentes/ inválidos).

object

Estrutura padronizada de erro.

statusinteger

Código HTTP do erro.

codigostring

Código interno do erro.

mensagemstring

Descrição legível do erro.

criticasarray

items

object

Crítica de validação devolvida pela operadora. bloqueante vem do wrapper de validacoes (mensagem "Critica Bloqueante" / "Critica Não Bloqueante"): false = aviso (a movimentação segue e pode liberar, ex. 2401); true = rejeição (corrigir e reenviar); null = a operadora não marcou.

codigostring
campostring
mensagemstring
bloqueanteboolean
401

Token ausente, expirado ou inválido.

object

Estrutura padronizada de erro.

statusinteger

Código HTTP do erro.

codigostring

Código interno do erro.

mensagemstring

Descrição legível do erro.

criticasarray

items

object

Crítica de validação devolvida pela operadora. bloqueante vem do wrapper de validacoes (mensagem "Critica Bloqueante" / "Critica Não Bloqueante"): false = aviso (a movimentação segue e pode liberar, ex. 2401); true = rejeição (corrigir e reenviar); null = a operadora não marcou.

codigostring
campostring
mensagemstring
bloqueanteboolean
502

Não foi possível concluir a operação junto à operadora.

Em consulta, sem repetir no corpo a falha pode ser transitória e nova tentativa é segura.

Em escrita (POST, PATCH, DELETE) o corpo traz repetir: false, e o desfecho é indeterminado: a operadora pode ter processado e só a resposta ter se perdido. Não reenvie. Se o corpo trouxer protocolo, consulte-o em GET /v1/movimentacoes/{protocolo}; se não, confira o beneficiário pelo CPF antes de tentar de novo.

object

Erro gerado pela própria API, antes ou depois de falar com a operadora. Formato distinto do Erro, que é usado quando o desfecho vem da operadora.

errorstring

Motivo resumido.

detalhestring

Detalhe técnico, quando existe.

repetirboolean

Quando false, não reenvie. Em consulta significa que repetir devolve o mesmo resultado; em escrita significa que o desfecho é indeterminado, porque a operadora pode ter processado e só a resposta ter se perdido. Ausente quando a falha pode ser transitória, o que só ocorre em consulta.

protocolostring

Protocolo da movimentação, quando a operadora devolveu um antes de falhar. **Em escrita com 502, consulte este protocolo em GET /v1/movimentacoes/{protocolo} em vez de reenviar.**

requestURIstring

Caminho chamado na operadora, sem host. Para diagnóstico.

responseContentobject

Resposta da operadora, para diagnóstico. Formato variável.

default

Outro status de transporte, repassado do provedor como veio (ex. 403, 404, 409, 429). A fachada não os traduz: mascará-los de 400 esconderia do consumidor a diferença entre pedido inválido e limite de uso, por exemplo.

Não são desfecho de negócio. Rejeição da operadora chega em HTTP 200 com criticas; ausência de registro também é 200. Um status aqui indica problema de integração, não de cadastro, e vale acionar o suporte.

object

Estrutura padronizada de erro.

statusinteger

Código HTTP do erro.

codigostring

Código interno do erro.

mensagemstring

Descrição legível do erro.

criticasarray

items

object

Crítica de validação devolvida pela operadora. bloqueante vem do wrapper de validacoes (mensagem "Critica Bloqueante" / "Critica Não Bloqueante"): false = aviso (a movimentação segue e pode liberar, ex. 2401); true = rejeição (corrigir e reenviar); null = a operadora não marcou.

codigostring
campostring
mensagemstring
bloqueanteboolean