gematik / spec-ISiK-Sicherheit

The ISiK module "Security" (Sicherheit) provides FHIR resources as a specification and an implementation guide. The security module includes two use cases that allow authentication and authorization of different actors within the hospital so that secured data can be read from or stored in an ISiK FHIR endpoint.
Other
3 stars 2 forks source link

Sicherheitskommentierung Autorisierung #57

Open JoshuaBolte opened 1 year ago

JoshuaBolte commented 1 year ago

Referenz https://github.com/gematik/spec-ISiK-Sicherheit/blob/fix/IG_jca_smart_light/ImplementationGuide/markdown/ISiKAutorisierung.md Im Ablauf fehlt die Vertrauensbeziehung zwischen Ressource und Authorisierungsserver. In der Matrix ergänzen.

Entweder Self Contained Token (Signed) ODER Opac Token → also Introspect Endpoint ansprechen (Abstimmung mit Sek-IDPs)

Context Picker nicht im Standalone App sondern App im Kontext. EHR Selbst ist OHNE Kontext Gestartet worden. Die INNERHALB Abgerufene App ist im Kontext. Kontext Picker also NICHT für Standalone Launche. Ändern.

Encounter und Episode of Care überprüfen und wording entsprechend anpassen.

Unterscheidung zwischen Self Contained und Opac Endpoint schärfen

image-2023-5-2_11-45-44

Zur Info: @f-peverali @jcaumann

JoshuaBolte commented 1 year ago

Vertrauensbeziehung Ergänzt. Standalone/Patient Context Picker in Klärung innerhalb der Gematik. Scopes für ressourcenserver egänzt. Produkte entfernt.

JoshuaBolte commented 1 year ago

Änderungen Hier: https://github.com/gematik/spec-ISiK-Sicherheit/blob/3.0.0.-rc4/ImplementationGuide/markdown/ISiKAutorisierung.md

Review durch @jcaumann