...
FHIR-endpoints die autorisatie vereisen, MOETEN een JSON-document weergeven op de locatie die wordt gevormd door /.well-known/smart-configuration toe te voegen aan hun basis-URL. In tegenstelling tot bijlage B.4 van RFC5785 kan de .well-known path-component worden toegevoegd, zelfs als het FHIR-eindpunt endpoint al een path-component bevat.
...
meta element | verplicht | Beschrijving |
---|---|---|
issuer | Ja | De Base URL van de authorisatie service. |
jwks_uri | Ja | De URL van de JSON Web Key Store (JWKS) van de authorisatie service. |
authorization_endpoint | Ja | URL naar het OAuth2-autorisatie-eindpuntendpoint. |
grant_types_supported | Ja | matrix van ondersteunde typen toekenning op het token-eindpuntendpoint. De opties zijn:
|
token_endpoint | Ja | URL naar het OAuth2-tokeneindpunttokenendpoint. |
token_endpoint_auth_methods_supported | ja | Vaste waarde: |
registration_endpoint | niet gebruiken | |
scopes_supported | Ja | Let op: de "openid", "launch", "fhirUser", "system/*.cruds", "system/*.cruds?resource-origin=" |
response_types_supported | Ja | [code] |
management_endpoint | Ja | |
introspection_endpoint | Ja | URL naar het introspectie-eindpunt endpoint van een server dat kan worden gebruikt om een token te valideren. |
revocation_endpoint | niet gebruiken | |
capabilities | Ja | Zie onderdeel capabilities sets.
|
code_challenge_methods_supported | Ja | ["S256"] |
...