臺灣長期照顧實作指引(TW LTC IG)
1.1.0 - STU 1.1.0
臺灣長期照顧實作指引(TW LTC IG) - Local Development build (v1.1.0) built by the FHIR (HL7® FHIR® Standard) Build Tools. See the Directory of published versions
為確保參測單位資料交換的安全性,各系統間必須先進行 OAuth2 存取認證,取得 Token 後,才能進行資料交換。
OAuth 為 FHIR R4 建議使用的標準認證機制。依 FHIR R4 規範指出,對於網路環境建議使用適當的身份驗證協定來驗證終端使用者的身份,當應用程式需要識別終端使用者時,建議使用 OAuth 來驗證與授權客戶端和使用者。OAuth 2.0 為 SMART on FHIR 的基礎認證機制,客戶端應用程式能夠在基於 FHIR 的資料系統中進行授權、身份驗證和整合。
本賽道採用 OAuth 2.0 認證機制,確保參測單位在進行資料交換時的安全性。參測單位需要先向大會申請並取得有效的 Token,才能存取其他賽道的測試資源。Token 具有一定的有效期限,過期後需重新申請。本賽道為共通前置賽道,參測單位必須先通過本賽道並取得 Token,才能參與其他業務賽道。
同時,本賽道訂定各賽道適用之共通資料交換規則如下:
[base] 為大會公告之 FHIR endpoint,各項資料交換均採用 FHIR R4 JSON 格式,並攜帶有效的 OAuth2 Bearer Token。Bundle.type=searchset,此為合法之搜尋結果。單筆讀取之標準回應為單筆 Resource 物件。| Keyword | 名稱 | 說明 |
|---|---|---|
| OAuth2 Client | OAuth2 Client | 負責向大會驗證主機取得 Access Token 後,即可向 LTC Repository 進行資料交換。 |
| LTC_REPOSITORY | LTC Repository | 負責提供資料交換功能,包括長照共通資料的交換、儲存與管理,並具備驗證 Token 有效性與存取權限的能力。 |
| 情境 ID | 說明 |
|---|---|
| SC1 | 授權與存取驗證 |
授權與存取驗證情境適用於所有參測系統。系統於進行資料交換前,必須先透過 OAuth2 取得 Token,才能進行後續資料交換。參加者具備 OAuth 2.0 RFC 6749 標準實作能力,在存取 FHIR 聯測主機前,先以 Authorization code flow 向大會授權主機依照指定的帳號密碼登入,取得 Access Token 後,即可使用 Token 存取 FHIR 聯測主機。
本情境授權流程步驟如下:
本情境各系統角色應具備以下核心功能:
LTC-011:取得 OAuth2 Token
LTC-012:驗證 Token 與資料存取
Patient/{id})發起 GET 請求。| 交易 ID | 說明 | 發送方 (From) | 接收方 (To) |
|---|---|---|---|
| LTC-011 | 取得 OAuth2 Token | 參測單位 (OAuth2 Client) | 大會授權服務 |
| LTC-012 | 驗證 Token 與資料存取 | 參測單位 (OAuth2 Client) | 大會交換中心 (LTC_REPOSITORY) |