...
Komponent | Beskrivelse |
Medlemssystem | Medlemssystem som har oversikt over helsetilbud og medlemmer som mottar tilbud |
Innbyggers nettportal for helseinformasjon, eksponerer api for mottak av helsetilbud og medlemsliste | |
Helsenorge STS | Utsteder av sikkerhetstoken for å kalle API mot Helsenorge |
Autorisasjon
To metoder for tilgang er tilgjengelige:
HelseId sin autoriseringstjeneste for maskin-til-maskin kan benyttes:
Velg Helsenorge Ekstern API i HelseId sin selvbetjeningsløsning
Velg deretter scope “Helsekontakter”
Når tilgangen er godkjent av Helsenorge, kan aksesstoken hentes ut fra HelseId
API-klienten kan alternativt autentisere seg mot Helsenorge Sikkerhetstjeneste.
API-klienten må forhåndskonfigureres på Helsenorge med sin public key
Fullmaktinformasjon API-et skal benyttes i system-til-system kontekst: 01 - System til System
Deretter kan API-klienten få utsedt et AksessToken fra Helsenorge STS.
AksessToken som mottas fra HelseId eller Helsenorge STS skal deretter være med i Authorization header i alle HTTP-requestene. Se: https://helsenorge.atlassian.net/wiki/spaces/HELSENORGE/pages/23789578/02+-+Kall+til+Helsenorge+og+PVK+API+er+og+bruk+av+AccessToken
Valg av standarder
For overføring av helsetilbud og medlemsinformasjon er den internasjonale standarden FHIR valgt, med bruk av versjon 4.0. Dokumentasjon av standarden fins her: http://hl7.org/fhir/.
...