Mobile-ID Tin cậy sốISO/IEC 27001:2022 · SIS351224I008Phạm vi được công bố
Xem bằng chứng

NHÀ PHÁT TRIỂN

Danh mục API

Sử dụng REST/FHIR có phiên bản với xác thực rõ ràng, tính lũy đẳng (idempotency) khi cần, lỗi có phân loại và mã tương quan phục vụ vận hành.

01 / KHÁI NIỆM

Hợp đồng tích hợp

01

Hợp đồng

Xác định rõ đầu vào, quyền, phiên bản và môi trường áp dụng.

02

Độ tin cậy

Xử lý tính lũy đẳng/thử lại/hết thời gian chờ phù hợp với từng loại lỗi.

03

Bảo mật

Không để thông tin xác thực/khóa bí mật lọt vào nhật ký và áp dụng đặc quyền tối thiểu.

04

Vận hành

Mã tương quan, người phụ trách, giám sát và khôi phục phải kiểm thử được.

02 / QUY TRÌNH

Từ môi trường thử nghiệm tới bằng chứng

  1. 01Xác định yêu cầu
  2. 02Cấu hình môi trường thử nghiệm (sandbox)
  3. 03Kiểm thử luồng chuẩn
  4. 04Kiểm thử lỗi/ranh giới trách nhiệm
  5. 05Xác minh nhật ký/bằng chứng
  6. 06Rà soát trước vận hành chính thức
03 / VÍ DỤ

Tạo lịch hẹn khám từ xa / truy xuất DiagnosticReport

cURL / mã giả
POST /fhir/Appointment  # synthetic appointment
GET /fhir/DiagnosticReport?subject=Patient/synthetic-001
04 / BẢO MẬT & VẬN HÀNH

Vận hành chính thức là quyết định dựa trên bằng chứng

Tích hợp API phải chứng minh được tính lũy đẳng khi cần, xử lý lỗi có phân loại, thử lại có giới hạn, mã tương quan và khôi phục khi thành phần phụ thuộc gặp lỗi trước khi đưa vào vận hành chính thức.

HỢP ĐỒNG VÍ DỤ

Đọc hợp đồng API trước khi viết ứng dụng khách

Đây là ví dụ tổng hợp nhằm minh họa cấu trúc tài liệu; không phải tuyên bố rằng điểm kết nối vận hành chính thức mang tên này đã được công bố.

01

Tạo Observation · VÍ DỤ

POST /fhir/Observation · OAuth scope: observation.write · application/fhir+json · khóa lũy đẳng (idempotency key) khi hợp đồng triển khai hỗ trợ thao tác tạo có thể thử lại.

02

Đọc DiagnosticReport · VÍ DỤ

GET /fhir/DiagnosticReport?subject=Patient/{id} · quyền đọc theo phạm vi (scope) · phân trang/bộ lọc rõ ràng và thông tin chẩn đoán kiểu OperationOutcome khi có lỗi.

03

Sự kiện webhook · VÍ DỤ

Lệnh gọi lại (callback) có chữ ký, kèm mã định danh lần gửi/sự kiện, dấu thời gian và mã tương quan; bên nhận xác nhận nhanh và loại bỏ trùng lặp trước khi xử lý bất đồng bộ.

04

Lỗi có phân loại

400 validation_error · 401 invalid_token · 403 insufficient_scope · 409 conflict khi áp dụng · 429 rate_limited; lỗi từ thành phần phụ thuộc phải được phân biệt với lỗi phía ứng dụng khách.

Chi tiết giao diện

Tìm kiếm toàn bộ Trusted Care
TRUSTED CARE

09 ứng dụng

Điểm truy cập được quản trị; không tạo URL đăng nhập chưa xác minh.

Ứng dụng người bệnhNgười bệnh và gia đìnhYêu cầu cấp quyềnCổng bác sĩBác sĩ và nhân viên lâm sàngYêu cầu cấp quyềnĐiều dưỡng và điều phối chăm sócĐiều dưỡng và điều phối viên chăm sócYêu cầu cấp quyềnCổng quản trịQuản trị viên tổ chứcYêu cầu cấp quyềnKiosk chăm sóc sức khỏeTiếp đón và điểm dịch vụYêu cầu cấp quyềnCổng dượcDược sĩYêu cầu cấp quyềnCổng xét nghiệmĐội ngũ xét nghiệmYêu cầu cấp quyềnỨng dụng người chăm sócNgười chăm sóc và gia đìnhYêu cầu cấp quyềnKhám chữa bệnh từ xaNgười bệnh và đội ngũ chăm sócYêu cầu cấp quyền