View a markdown version of this page

SMART on FHIR 支持 AWS HealthLake - AWS HealthLake

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

SMART on FHIR 支持 AWS HealthLake

启用了 FHIR HealthLake 的数据存储中的可替代医疗应用和可重复使用技术 (SMART) 允许在符合 FHIR 的应用程序上访问 SMART。 HealthLake 通过使用第三方授权服务器对请求进行身份验证和授权来访问数据。因此,您不是通过管理用户凭证 AWS Identity and Access Management,而是使用符合 FHIR 的授权服务器上的 SMART 进行管理。

注意

HealthLake 在 FHIR 版本 1.0 和 2.0 上支持 SMART。要了解有关这些框架的更多信息,请参阅 FHIR R4 文档中的 SM ART 应用程序启动。

HealthLake 数据存储支持以下针对 FHIR 请求的 SMART 的身份验证和授权框架:

  • OpenID(AuthN):用于验证个人或客户端应用程序是他们声称的身份(或什么人)。

  • OAuth 2.0 (AuthZ):用于授权经过身份验证的请求可以读取或写入 HealthLake 数据存储中的哪些 FHIR 资源。这是由授权服务器中设置的范围定义的。

您可以使用 AWS CLI 或 AWS 软件开发工具包在启用 FHIR 的数据存储上创建 SMART。有关更多信息,请参阅 创建 HealthLake 数据存储。

在启用 FHIR 的数据存储上创建 SMART 后,您可以使用更新其身份提供商配置,包括授权服务器元数据、令牌验证 Lambda 函数和授权策略。UpdateFHIRDatastore有关更多信息,请参阅 更新 HealthLake 数据存储。