NorskHelsenett / Tillitsrammeverk

Repo for spesifikasjoner og annet relevant arbeid med Tillitsrammeverket
17 stars 7 forks source link

Forretningsregler knyttet til attributtet "hpr_nr" #108

Open steinarnoem opened 1 year ago

mortsten commented 8 months ago

@steinarnoem Jeg kan ta denne.

mortsten commented 8 months ago

1

2

SimVan commented 7 months ago

skal konsument eller HelseID verifiserer HPR gjøres (håndheves) (MS) Hvordan håndteres HPR-nr når helsepersonell har ikke HPR (MS) - lage ny issue? Samsvar mellom person og HPR (gjøres i dag ØB) og at HPR er gyldig og at det er minst en gyldig autorisasjon (må verifiseres ØB) (EVB) Om HPR er ikke gyldig eller om det ikke er gyldig autorisasjon - hvordan skal det reflekteres i access token (A&A) bør tilgangsforespørsel avvises eller sender den videre til kilde for tilgangskontroll (EVB) Må vi være tidlig om når HelseID avviser tilgang eller når det er kilde som avviser eller ikke (EVB/RH)