Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Voor het autoriseren wordt gebruik gemaakt van de V2 scopes uit de SMART app launch. De uitgegeven scopes zijn een subset van de V2 scopes, en hebben altijd de resource-origin  parameters. Daarnaast heeft ons RBAC-model geen s permissie. Deze wordt expliciet gezet door de auth server wanneer de client een r permissie heeft. De volgende syntax wordt gehanteerd:

Image RemovedImage Added

Info

De value van de resource-origin parameter is altijd een comma-separated lijst van logical Device ids. In het geval van een GRANTED permissie kunnen hier dus meerdere waarden staan.


De FHIR resource service autoriseert elke binnenkomende CRUD request. Elke request MOET minimaal de volgende logica uitvoeren voor de autorisatie:

...