【问题标题】:HL7/FHIR, tracking a resource changes' author.HL7/FHIR,跟踪资源更改的作者。
【发布时间】:2023-04-07 22:06:01
【问题描述】:

好的,我正在开发一些与健康相关的应用。 到目前为止,我们已经有了自定义数据库,包括 Rest API 端点、java spring 应用程序和 oracle 数据库。

现在他们正在考虑转向 HL7/FHIR 规范。我对这个框架几乎一无所知。

我们的一个要求是某种审计模块记录各种事件,例如“这个病人文件被那个医生修改了”。

问题是框架似乎包含一个 AuditEvent 模块。 https://www.hl7.org/fhir/auditevent.html

理想情况下,当“患者”资源上发生 PUT 休息调用时,我们将创建并保存新的 AuditEvent 资源。

我面临的问题是我如何知道 PUT 的作者?触发病历更新的工作人员?

他们的 REST 建议中没有任何内容指定我们应该如何涵盖该方面? PUT 的“作者”。 https://www.hl7.org/fhir/http.html#vread

它是否特定于我们如何实现规范,某种与会话/安全相关的用户 ID

非常感谢

PS:除了记录 REST 调用之外,还有其他类型的事件。

【问题讨论】:

    标签: rest hl7-fhir


    【解决方案1】:

    在 FHIR 中识别用户的典型机制是 OAuth。这里的规范中有一些讨论:http://www.hl7.org/fhir/security.html

    它参考了 Smart on FHIR 工作,提供了一些额外的指导。

    您可能还想看看 Heart 的作品:http://openid.net/wg/heart

    高级要点是,身份验证通过重定向在 HTTP 层发生,然后生成一个令牌,该令牌包含在 PUT 和其他 RESTful 操作的 HTTP 标头中。

    【讨论】:

    • 您还应该查看 Provenance 资源,客户可以通过该资源提供有关更改的客户端信息的正式声明
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多