> ## Documentation Index
> Fetch the complete documentation index at: https://docs.goatpay.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Enviar evidências MED

> Envia defesa enquanto status for OPEN. JSON ou multipart.

<RequestExample>
  ```bash cURL theme={null}
  curl -X POST 'https://api.goatpay.com.br/v1/meds/clx_med/evidence' \
    -H 'X-API-Key: gp_live_SUA_CHAVE' \
    -H 'Content-Type: application/json' \
    -d '{ "justification": "Transação legítima. Cliente confirmou recebimento do produto.", "proofs": ["https://cdn.exemplo.com/nota-fiscal.pdf"] }'
  ```
</RequestExample>

<ResponseExample>
  ```json Success theme={null}
  {
    "success": true,
    "message": "Evidência MED enviada com sucesso",
    "data": { "id": "clx_med", "status": "UNDER_REVIEW" },
    "requestId": "req_abc"
  }
  ```
</ResponseExample>

### Corpo da requisição

<ParamField body="justification" type="string" required>
  Texto da defesa (10–2000 caracteres). Obrigatório.
</ParamField>

<ParamField body="analysis" type="string">
  aceito ou rejeitado. Campo legado; pode ser ignorado.
</ParamField>

<ParamField body="proofs" type="array">
  1–10 URLs públicas. Opcional quando você envia anexos via multipart.
</ParamField>

### Parâmetros de rota

<ParamField path="id" type="string" required>
  ID, protocolo ou infractionId da disputa.
</ParamField>

<Note>
  Multipart: campos `justification`, opcional `analysis`, `proofs` (JSON array em string) e arquivos no campo `files` (até 5). Só aceita enquanto `status` é OPEN.
</Note>


## OpenAPI

````yaml POST /meds/{id}/evidence
openapi: 3.1.0
info:
  title: GoatPay API
  description: >
    API pública merchant da GoatPay. Autenticação via header `X-API-Key:
    gp_live_...`.

    Respostas de sucesso usam o envelope `{ success, message, data, requestId
    }`.

    Campos internos (`accountId`, `metadata`, histórico de entregas de webhook,
    etc.) não são expostos.

    `providerTransactionId` aparece como `referenceId`; `providerInfractionId`
    como `infractionId`.

    Rate limit global: 100 requisições por minuto por API key (HTTP 429). Sem
    chave, limite por IP.
  version: 1.0.0
servers:
  - url: https://api.goatpay.com.br/v1
    description: Produção
security:
  - apiKeyAuth: []
tags:
  - name: pix
    description: >-
      Cobranças PIX (receber), reembolsos de depósito recebido e transferências
      PIX (enviar). Alias legado em payouts/* para envios.
  - name: transfer-internal
    description: Transferências entre contas GoatPay
  - name: transfer-scheduled
    description: Transferências programadas (agendar, repetir ou por saldo)
  - name: crypto
    description: Depósitos e transferências em criptomoeda
  - name: billings
    description: >-
      Cobranças avulsas (pagamento único) — boleto, cartão ou PIX na Conta
      Padrão (PF ou PJ)
  - name: subscriptions
    description: >-
      Assinaturas recorrentes com ciclo fixo — boleto, cartão ou PIX na Conta
      Padrão (PF ou PJ)
  - name: account
    description: Saldo e extrato
  - name: subaccount
    description: Subcontas merchant (carteiras lógicas sob a conta principal)
  - name: meds
    description: Disputas MED
  - name: webhooks
    description: Endpoints de webhook de saída
  - name: payouts
    description: Alias de transfer-pix para saques PIX
  - name: customers
    description: Clientes da loja (CRM)
  - name: products
    description: Produtos e entregas digitais
  - name: coupons
    description: Cupons de desconto para links
  - name: payment-links
    description: Links de pagamento e checkout hospedado
paths:
  /meds/{id}/evidence:
    post:
      tags:
        - meds
      summary: Enviar evidências MED
      description: >
        Enquanto `status` for OPEN. JSON ou multipart (`justification`, opcional
        `analysis`, `proofs`, arquivos `files`).
      operationId: submitMedEvidence
      parameters:
        - $ref: '#/components/parameters/ResourceId'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/SubmitMedEvidence'
          multipart/form-data:
            schema:
              type: object
              required:
                - justification
              properties:
                justification:
                  type: string
                analysis:
                  type: string
                  enum:
                    - aceito
                    - rejeitado
                proofs:
                  type: string
                  description: JSON array de URLs em string.
                files:
                  type: array
                  items:
                    type: string
                    format: binary
      responses:
        '200':
          $ref: '#/components/responses/MedDisputeSuccess'
        '403':
          $ref: '#/components/responses/Forbidden'
components:
  parameters:
    ResourceId:
      name: id
      in: path
      required: true
      schema:
        type: string
      description: ID do recurso (transação, cobrança, webhook, etc.)
  schemas:
    SubmitMedEvidence:
      type: object
      required:
        - justification
      properties:
        justification:
          type: string
          minLength: 10
          maxLength: 2000
        analysis:
          type: string
          enum:
            - aceito
            - rejeitado
          description: Posição da contestação (quando exigido pelo processador).
        proofs:
          type: array
          maxItems: 10
          items:
            type: string
          description: URLs públicas de comprovantes (mínimo 1 quando exigido).
    PublicMedDispute:
      type: object
      properties:
        id:
          type: string
        protocol:
          type: string
        transactionId:
          type: string
        status:
          type: string
          enum:
            - OPEN
            - UNDER_REVIEW
            - ACCEPTED
            - REJECTED
            - CANCELED
            - EXPIRED
        amount:
          type: number
        currency:
          type: string
          example: BRL
        reason:
          type: string
        infractionId:
          type: string
          description: >-
            Identificador da infração no processador (antes
            providerInfractionId).
        endToEndId:
          type: string
        openedAt:
          type: string
          format: date-time
        dueAt:
          type: string
          format: date-time
        resolvedAt:
          type: string
          format: date-time
    ErrorEnvelope:
      type: object
      required:
        - success
        - message
        - error
      properties:
        success:
          type: boolean
          example: false
        message:
          type: string
          example: Subconta inativa
        error:
          type: object
          properties:
            code:
              type: string
              example: Bad Request
            statusCode:
              type: integer
              example: 400
        requestId:
          type: string
          example: req_abc123
  responses:
    MedDisputeSuccess:
      description: Disputa MED consultada ou evidência enviada.
      content:
        application/json:
          schema:
            type: object
            required:
              - success
              - message
              - data
            properties:
              success:
                type: boolean
              message:
                type: string
              data:
                $ref: '#/components/schemas/PublicMedDispute'
              requestId:
                type: string
    Forbidden:
      description: Chave sem permissão para este endpoint.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorEnvelope'
  securitySchemes:
    apiKeyAuth:
      type: apiKey
      in: header
      name: X-API-Key
      description: Chave `gp_live_...` criada em Integrações → Chaves de API no dashboard.

````