Skip to end of banner
Go to start of banner

Resource Broker MedMij (RB-MedMij)

Skip to end of metadata
Go to start of metadata

You are viewing an old version of this content. View the current version.

Compare with Current View Version History

« Previous Version 3 Next »

LSP+, in de rol van resource server, levert op verzoek van een resource client (PGO Server) een CapabilityStatement op, met daarin de capabilities, zoals te vinden in de Implementation Guides van de informatiestandaarden die horen bij de door LSP+ geboden MedMij gegevensdiensten. De FHIR interactie die in deze use case wordt ontvangen moet niet worden beschouwd als een persoonsgebonden resource request in het MedMij afsprakenstelsel en wordt derhalve verzonden zonder access_token en MedMij-Request-ID header.

Wanneer de resource server een MedMij FHIR-request ontvangt met daarin een access_token, dan zal deze het access_token bij de autorisatie server inwisselen voor een AORTA transactietoken. De autorisatie server biedt hiervoor een koppelvlak dat is gebaseerd op OAuth token exchange (https://tools.ietf.org/html/rfc8693). 

  • No labels