ݺߣ

ݺߣShare a Scribd company logo
Invånar styrd åtkomst av patientdata
Invånar styrd åtkomst av patientdata
Invånar styrd åtkomst av patientdata
Invånar styrd åtkomst av patientdata
Aktorisering	
  av	
  webb-­‐appar	
  i	
  MVK	
  
                                         Web Page Title
          https://appauth.minavardkontakter.se                                                                    Google




            Mina personliga applikationer

                                             Godkänn Applikation



                 Hämta av avpersonifierade labbsvar från dina journaler till din Hälsodagbok

                 Boka besök i primärvården


                 Visa ditt vårdval


                 Ändra ditt vårdval


                 Hämta status på dina remisser för visning i Hälsodagboken

                                                                   Applikationen "Min
                                                                   Hälsodagbok" signerad med
               Avbryt                 Godkänn                      följande signatur: "….", begär
                                                                   rättigheter att använda
                                                                   ovanstående informationstjänster
                                                                   med din identitet.




                                                                                       Mina auktoriserade appar
Auktorisering	
  av	
  klient-­‐app	
  /	
  mobil	
  
        app	
  är	
  inte	
  säker!
                                  	
  
•    Mobil-­‐appar	
  (na<ve)	
  får	
  hämta	
  api-­‐nyckeln	
  från	
  sin	
  webbserver	
  via	
  det	
  sociala	
  kontot	
  
•    Det	
  är	
  bara	
  webbappen	
  som	
  kan	
  auktoriseras	
  
•    Jmfr	
  motsvarande	
  auktorisering	
  av	
  eb	
  Eclipse-­‐plug-­‐in	
  som	
  vill	
  åt	
  några	
  google-­‐tjänster	
  
•    Googles	
  motsvarigheten	
  <ll	
  “Mina	
  personliga	
  applika<oner”	
  via	
  Mina	
  Hälsotjänsters	
  IDP	
  	
  varnar	
  och	
  rekommenderar	
  aN	
  inte	
  
     acceptera	
  förfrågan:	
  
Ta	
  bort	
  räRgheter	
  i	
  Mina	
  Hälsotjänster	
  
                                   Web Page Title
               https://appauth.minavardkontakter.se                     Google




             Mina personliga applikationer

                        Revokera Applikationer (exempel från twitter)

More Related Content

Invånar styrd åtkomst av patientdata

  • 5. Aktorisering  av  webb-­‐appar  i  MVK   Web Page Title https://appauth.minavardkontakter.se Google Mina personliga applikationer Godkänn Applikation Hämta av avpersonifierade labbsvar från dina journaler till din Hälsodagbok Boka besök i primärvården Visa ditt vårdval Ändra ditt vårdval Hämta status på dina remisser för visning i Hälsodagboken Applikationen "Min Hälsodagbok" signerad med Avbryt Godkänn följande signatur: "….", begär rättigheter att använda ovanstående informationstjänster med din identitet. Mina auktoriserade appar
  • 6. Auktorisering  av  klient-­‐app  /  mobil   app  är  inte  säker!   •  Mobil-­‐appar  (na<ve)  får  hämta  api-­‐nyckeln  från  sin  webbserver  via  det  sociala  kontot   •  Det  är  bara  webbappen  som  kan  auktoriseras   •  Jmfr  motsvarande  auktorisering  av  eb  Eclipse-­‐plug-­‐in  som  vill  åt  några  google-­‐tjänster   •  Googles  motsvarigheten  <ll  “Mina  personliga  applika<oner”  via  Mina  Hälsotjänsters  IDP    varnar  och  rekommenderar  aN  inte   acceptera  förfrågan:  
  • 7. Ta  bort  räRgheter  i  Mina  Hälsotjänster   Web Page Title https://appauth.minavardkontakter.se Google Mina personliga applikationer Revokera Applikationer (exempel från twitter)