本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
SMART on FHIR 支持 AWS HealthLake
启用了 FHIR HealthLake 的数据存储中的可替代医疗应用和可重复使用技术 (SMART) 允许在符合 FHIR 的应用程序上访问 SMART。 HealthLake 通过使用第三方授权服务器对请求进行身份验证和授权来访问数据。因此,您不是通过管理用户凭证 AWS Identity and Access Management,而是使用符合 FHIR 的授权服务器上的 SMART 进行管理。
注意
HealthLake 在 FHIR 版本 1.0 和 2.0 上支持 SMART。要了解有关这些框架的更多信息,请参阅 FHIR R4 文档中的 SM
HealthLake 数据存储支持以下针对 FHIR 请求的 SMART 的身份验证和授权框架:
-
OpenID(AuthN):用于验证个人或客户端应用程序是他们声称的身份(或什么人)。
-
OAuth 2.0 (AuthZ):用于授权经过身份验证的请求可以读取或写入 HealthLake 数据存储中的哪些 FHIR 资源。这是由授权服务器中设置的范围定义的。
您可以使用 AWS CLI 或 AWS 软件开发工具包在启用 FHIR 的数据存储上创建 SMART。有关更多信息,请参阅 创建 HealthLake 数据存储。
在启用 FHIR 的数据存储上创建 SMART 后,您可以使用更新其身份提供商配置,包括授权服务器元数据、令牌验证 Lambda 函数和授权策略。UpdateFHIRDatastore有关更多信息,请参阅 更新 HealthLake 数据存储。