Under construction!
Voor de huidige versie https://afsprakenstelsel.medmij.nl/display/MMOptioneel
Changelog release 1.5.0
Hieronder vind je een overzicht van de grootste wijzigingen in het afsprakenstelsel ten opzichte van release %vorige_versie_afsprakenstelsel en een grove schatting van de impact die de wijziging heeft op de deelnemers.
Verplichte wijzigingen | Impact DVP | Impact DVZA |
---|---|---|
Om de gebruikersvriendelijkheid op een hoger niveau te krijgen, is het mogelijk gemaakt om in één handeling voor meerdere gegevensdiensten autorisatie te verlenen. In de huidige vorm zitten hier wel beperkingen aan. Autorisatie kan gegeven worden voor alle gegevensdiensten die namens een Aanbieder worden aangeboden door een Dienstverlener Aanbieder. Indien gebruik wordt gemaakt van deze optie, moeten de verschillende gegevensdiensten worden meegegeven in de scope van het verzoek. Voorheen mocht hier maar één gegevensdienst worden opgegeven. | Optioneel | Verplicht |
De normen A.18.2.3 (1) en A.18.2.3 (2) zijn gewijzigd. De eisen te aanzien van een penetratietest zijn specifieker benoemd. Daarnaast hoeft de test niet altijd meer als whitebox test uitgevoerd te worden, maar kan een greybox test ook volstaan. | Verplicht | Verplicht |
De Dienstverlener persoon is verplicht de gehele PGO te beveiligen met Multi Factor Authentication, waarbij de tweede factor bij voorkeur sterker is dan het gebruik van SMS. | Verplicht | Geen |
In de Authorization en Token requests moet de redirect_uri URL-encoded zijn. | Verplicht | Verplicht |
In het Authorization request moet de state parameter voldoen aan de nieuw gestelde eisen. Voorheen was er geen beperking betreffende de lengte. | Verplicht | Verplicht |
Optionele wijzigingen | Impact DVP | Impact DVZA |
---|---|---|
Vrijwillige vertegenwoordiging is als extensie toegevoegd. Als dit door Deelnemers geïmplementeerd wordt, kan een Persoon (Vertegenwoordigde) zich laten vertegenwoordigen door een andere partij / Persoon (Vertegenwoordiger). Voor beide rollen (Dienstverlener persoon en Dienstverlener aanbieder) is het optioneel Vertegenwoordiging te implementeren. Daarom is een aantal uitzonderingen en verantwoordelijkheden gedefinieerd, zodat vermenging van gezondheidsgegevens zo veel als mogelijk wordt voorkomen. | Optioneel | Optioneel |
Overige wijzigingen | Impact DVP | Impact DVZA |
---|---|---|
Herstructurering van 'Architectuur en technische specificaties' Dit onderdeel van het afsprakenstelsel is flink onder handen genomen om de leesbaarheid en bruikbaarheid voor deelnemers te vergroten. Wijzigingen die zijn doorgevoerd:
De mapping van 1.4.0 naar 1.5.0 is in deze changelog te vinden. | Geen | Geen |
Omdat Zorg het enige domein is dat op dit moment door het afsprakenstelsel ondersteund wordt, is een aantal onderdelen van het afspraken nog niet herzien. Dit moet uitgevoerd worden zodra een nieuw domein wordt toegevoegd. Het gaat hierbij voornamelijk om juridische onderdelen: | Geen | Geen |
Het publiceren van gegevensdiensten wordt zoveel als mogelijk gecombineerd met de release van een nieuwe versie van het afsprakenstelsel. | Geen | Geen |
De HTML en CSS-bestanden geven een indicatie over wat de schermen moeten tonen. Beschreven is nu dat het niet verplicht is deze HTML en CSS te volgen. | Geen | Geen |