← Back to list

[討論] EHR互通架構下 身分驗證流程與格式說明

當資源擁有者(Resource Owner)上傳PHR資料並授權給醫療服務端,如:個案管理師(EHR client); 對於資源儲存庫 (Resource server)而言,驗證提出請求者為誰? 是首要任務。

KAN shih · 2022-01-25 05:34 · 0 claps · 1.8 min read
#openid-connect #oauth #authentication #jwt
Open on Medium ↗
Wiki topics: DH · Digital Health & Health Tech

[討論] EHR互通架構下

身分驗證流程與格式說明

EHR 互通架構 示意圖

EHR 互通架構 示意圖

當資源擁有者(Resource Owner)上傳PHR資料並授權給醫療服務端,如:個案管理師(EHR client); 對於資源儲存庫 (Resource server)而言,驗證提出請求者為誰? 是首要任務。

身分驗證機制

  • 建議使用 OpenId Connect (OIDC)。
  • 基於OAuth架構,取得Id token後,使用同流程取得Access token。

Authentication Request

當應用服務端產生身分認證的需求,其參數如下表所示:

[embed]Authentication Request 主要參數簡介

實際呼叫範例

實際呼叫範例

Authorization Code Flow 取得Id Token流程

Step1. 第三方服務 提供需求連結,其參數scope中必需要有 openid,client_id 與申請OAuth服務相同即可,redirect_uri為OP回傳資料的接收端口 。

Step2. 提供身分驗證所需資訊

Step3. OP 回傳認證後的code至redirect_uri endpoint

Step4. 第三方服務 使用得到的code與OP請求Id token

Step5. 成功取回Id token,如需要 也會一併傳回Access token

  • 取得Id token後,如欲前往Resource server取得資源,則進入OAuth授權流程。

ID token 欄位建議

[embed]

Id token (JWT claim) 範例

[embed]

延伸討論

OAuth授權欄位討論


메타데이터
post_id
7b7b003e7df8
slug
討論-ehr互通架構下-身分驗證流程與格式說明-7b7b003e7df8
url
https://medium.com/@kan71462/%E8%A8%8E%E8%AB%96-ehr%E4%BA%92%E9%80%9A%E6%9E%B6%E6%A7%8B%E4%B8%8B-%E8%BA%AB%E5%88%86%E9%A9%97%E8%AD%89%E6%B5%81%E7%A8%8B%E8%88%87%E6%A0%BC%E5%BC%8F%E8%AA%AA%E6%98%8E-7b7b003e7df8
canonical_url
https://medium.com/@kan71462/%E8%A8%8E%E8%AB%96-ehr%E4%BA%92%E9%80%9A%E6%9E%B6%E6%A7%8B%E4%B8%8B-%E8%BA%AB%E5%88%86%E9%A9%97%E8%AD%89%E6%B5%81%E7%A8%8B%E8%88%87%E6%A0%BC%E5%BC%8F%E8%AA%AA%E6%98%8E-7b7b003e7df8
author_url
https://medium.com/@kan71462
status
ok
fetched_at
2026-07-27 14:41:33