Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Published by Scroll Versions from this space and version 2.0.0_202305

Table of Contents
maxLevel2


Inleiding

Multiexcerpt
MultiExcerptNameInleiding

De verantwoordelijkheden die in de MedMij Core staan beschreven, zijn ook van toepassing op deze extensie. Daarnaast gelden de hieronder (vervangende) verantwoordelijkheden. Net als in de MedMij Core zijn de volgende kleuren voor de verantwoordelijkheden op de verschillende lagen gebruikt:

  • Geel voor de businesslaag;
  • Blauw voor de applicatielaag;
  • Groen voor de technologielaag.

Rollen

1

Anchor
ext.abo.rollen.200
ext.abo.rollen.200
ext.abo.rollen.200

2.

Dienstverlener aanbieder biedt een geautomatiseerde rol Authorization Server, voor het namens Aanbieders uitwisselen van gezondheidsinformatie met DVP Server. Deze rol wordt altijd in combinatie met een Resource Server en/of Subscription Server.

Info

Dit geldt als uitbreiding op de verantwoordelijkheid zoals beschreven in core.rollen.201


Anchor
ext.abo.rollen.201
ext.abo.rollen.201
ext.abo.rollen.201

3.

Dienstverlener aanbieder biedt, indien deze de functie Abonneren aanbiedt, een geautomatiseerde rol Subscription Server voor het namens Aanbieders aangaan van Abonnementen. Elke zulke Dienstverlener aanbieder biedt één of meer combinaties van één Authorization Server en één Subscription Server en elke combinatie van één Authorization Server en één Subscription Server wordt door één Dienstverlener aanbieder geboden.

Anchor
ext.abo.rollen.202
ext.abo.rollen.202
ext.abo.rollen.202

4.

Dienstverlener aanbieder biedt, indien deze de functie Notificeren aanbiedt, een geautomatiseerde rol Notification Client voor het namens Aanbieders plaatsen van Notificaties, genaamd Notification Client. Elke zulke Dienstverlener aanbieder biedt één of meer Notification Clients en elke Notification Client wordt door één Dienstverlener aanbieder geboden.

Anchor
ext.abo.rollen.203
ext.abo.rollen.203
ext.abo.rollen.203

5.

Ten behoeve van het autoriseren van DVP Server voor toegang tot Subscription Server, in het kader van de functie Abonneren, zullen de betrokken User Agent, DVP Server, Authorization Server en Subscription Server gebruik maken van OAuth 2.0, waarbij als grant type gebruik wordt gemaakt van Authorization Code en waarbij:

    1. de rol van OAuth Resource Owner wordt verzorgd door de Persoon;
    2. de rol van OAuth Client wordt verzorgd door de DVP Server;
    3. de rol van OAuth Resource Server wordt verzorgd door de Subscription Server;
    4. de rol van OAuth Authorization Server wordt verzorgd door de Authorization Server.
Info

Dit geldt als uitbreiding op de verantwoordelijkheid zoals beschreven in core.rollen.206.


Anchor
ext.abo.rollen.204
ext.abo.rollen.204
ext.abo.rollen.204

6.


Expand
titleToelichting

De keuze, in OAuth, voor de grant type Authorization Code past bij de typische software-architectuur die in MedMij in het Persoonsdomein wordt aangetroffen: toegang tot een PGO-dienst via componenten die niet onder controle van de OAuth Client vallen en als betrekkelijk onveilig moeten worden gezien.

Als MedMij-verkeer is gedefinieerd: al het gegevensverkeer in het kader van enige usecase-implementatie, onmiddellijk tussen twee verschillende van de vier volgende soorten rollen, namelijk:

met dien verstande dat:

  • in deze rollen telkens begrepen zijn de door hen eventueel verzorgde respectievelijke Autorisatie-rollen, 
  • van deze rollen telkens uitgesloten zijn de door hen eventueel verzorgde Authenticatie-rollen, en
  • in deze rollen, met betrekking tot de usecase-implementaties, telkens inbegrepen zijn de Nodes waarop zij functioneren.
Info

Dit geldt als uitbreiding op de verantwoordelijkheid zoals beschreven in core.rollen.207.


Anchor
ext.abo.rollen.205
ext.abo.rollen.205
ext.abo.rollen.205

7.
Op één:
Info

Dit geldt als uitbreiding op de verantwoordelijkheid zoals beschreven in core.rollen.301


Anchor
ext.abo.rollen.300
ext.abo.rollen.300
ext.abo.rollen.300

...