Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Table of Contents

Innledning

Tidligere måtte API-klienter, i system-til-system kontekst, autentisere seg mot Helsenorge sin egen Oauth2 tjeneste (Helsenorge STS). Videre var det dennes /Token endepunkt som måtte kontaktes for å få AksessToken som gir tilgang til API’ene på Helsenorge.

Det er nå implementert en løsning på Helsenorge der det aksepteres AksessToken fra HelseId for tilgang til API’ene på Helsenorge. Dette betyr at API-klienter kan benytte HelseId sin selvbetjeningsløsningen for å be om tilgang til de Helsenorge API’er som operere i maskin-til-maskin kontekst. I HelseId er alle metoder i Helsenorge external-API definert med hvert sitt scope.

MERK! Det vil forløpende tilgjengeliggjøre flere av API-funksjonene på Helsenporge på denne måten. Om API-funksjonen er tilgjengelig via HelseId eller ikke, vil fragå i dokumentasjonen på dette nettstedet av den enkelte API-funksjon.

...

Løsningskomponenter og informasjonsflyt ved bruk av Helsenorge sin STS

MERK! Alle nye API-klienter skal benytte V2! (V1 av Token endepunktet for System til System vil ikke støttes etter 31. desember 2023. Alle API-klienter som i dag benytter shared secret MÅ gå over til å benytte RSA-nøkkelpar og V2.

...

Gliffy
imageAttachmentIdatt1396408359
macroIdf9ef60b5-ad90-40f7-9248-da1c2af6b1d4
baseUrlhttps://helsenorge.atlassian.net/wiki
nameSystem til System
diagramAttachmentIdatt1396408353
containerId24051725
timestamp1620800240081

...