User Tools

Site Tools


fmk:ddv:1.4.0:idws_soap_headers

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
fmk:ddv:1.4.0:idws_soap_headers [2018-12-27 09:52] nigfmk:ddv:1.4.0:idws_soap_headers [2026-03-06 08:53] (current) – external edit 127.0.0.1
Line 1: Line 1:
 ==== SOAP Headers ==== ==== SOAP Headers ====
  
-Sikkerhedsmodellen for IDWS udstillingen af det fælles medicinkort er baseret på OIO Identity-based Web +Sikkerhedsmodellen for IDWS udstillingen af vaccinationsregisteret er baseret på OIO Identity-based Web 
-Services [oioidws] projektet, som grundlæggende er en specialisering af ID-WS basic profile lavet af Liberty +Services [oioidws] projektet, som grundlæggende er en specialisering af ID-WS basic profile lavet af [[http://www.projectliberty.org/liberty/content/download/4712/32213/file/Liberty-Basic-SOAP-Binding-1.0_Final.pdf|Liberty Alliance]]. ID-WS Basic Profile benytter WS-Security (WSSog WS-Addressing SOAP binding 
-Alliance [LIB-SOAP]. ID-WS Basic Profile benytter WS-Security [WSSog WS-Addressing SOAP binding +(WSAv1.0-SOAPheaders.
-[WSAv1.0-SOAPheaders.+
  
 DDVs snitflade udstilles kun gennem sundhedsdatanettet, som er et nationalt netværk til brug ved udveksling DDVs snitflade udstilles kun gennem sundhedsdatanettet, som er et nationalt netværk til brug ved udveksling
Line 14: Line 13:
  
 For at LPS/EPJ systemets kald kan benytte DDV IDWS skal den nøgle der benyttes i kaldet trust'es via en af For at LPS/EPJ systemets kald kan benytte DDV IDWS skal den nøgle der benyttes i kaldet trust'es via en af
-to metoder beskrevet i [LIB-SOAP] sektion 3.7.2.+to metoder beskrevet i [[http://www.projectliberty.org/liberty/content/download/4712/32213/file/Liberty-Basic-SOAP-Binding-1.0_Final.pdf|Liberty Alliance Basic Profile 
 +Soap Binding specifikationen]] sektion 3.7.2.
  
   - Security headeren skal indeholde en SAML 2.0 holder-of-key assertion der er udstedt af en Secure Token Service (STS) som DDV IDWS er konfigureret til at stole på, og holder-of-key assertion skal indeholde en key der kan bruges til at verificere beskedens signatur. Assertionen selv skal være signeret af STS'en og nøglen til at verificere denne signature skal være udvekslet med DDV systemet i forvejen så DDV kan verificere signaturen.   - Security headeren skal indeholde en SAML 2.0 holder-of-key assertion der er udstedt af en Secure Token Service (STS) som DDV IDWS er konfigureret til at stole på, og holder-of-key assertion skal indeholde en key der kan bruges til at verificere beskedens signatur. Assertionen selv skal være signeret af STS'en og nøglen til at verificere denne signature skal være udvekslet med DDV systemet i forvejen så DDV kan verificere signaturen.
Line 20: Line 20:
   - DDV skal have tilsendt public key som kan benyttes til at verificere signaturer lavet med LPS/EPJ systemets private key, så nøglen dermed er kendt og stoles på.    - DDV skal have tilsendt public key som kan benyttes til at verificere signaturer lavet med LPS/EPJ systemets private key, så nøglen dermed er kendt og stoles på. 
    
-På sigt er det planen at der skal etableres en fællesoffentlig STS som FMK, DDV - og andre klientsystemer kan etablere trust til og dermed benytte metoden beskrevet i pkt 1). Denne er ikke klar endnu, men indtil den er klar (og evt. tilgængelig for systemer uden for sundhedsdatanettet) så er pkt 2 og pkt 3 fuldt gyldige måder at opnå adgang til FMK IDWS snitfladen. +På sigt er det planen at der skal etableres en fællesoffentlig STS som FMK, DDV - og andre klientsystemer kan etablere trust til og dermed benytte metoden beskrevet i pkt 1). Denne er ikke klar endnu, men indtil den er klar (og evt. tilgængelig for systemer uden for sundhedsdatanettet) så er pkt 2 og pkt 3 fuldt gyldige måder at opnå adgang til DDV IDWS snitfladen. 
  
 [[idws_ws_security|WS:Security]] [[idws_ws_security|WS:Security]]
fmk/ddv/1.4.0/idws_soap_headers.1545904329.txt.gz · Last modified: (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki