Монгол Улсын үндэсний цөм FHIR удирдамж (Mongolian National Core IG)
0.1.0 - draft Mongolia

Монгол Улсын үндэсний цөм FHIR удирдамж (Mongolian National Core IG) - Local Development build (v0.1.0) built by the FHIR (HL7® FHIR® Standard) Build Tools. See the Directory of published versions

Actors

Оролцогч талууд

Энэхүү удирдамжид дараах дөрвөн төрлийн оролцогчийг тодорхойлно.

1. MN Core Server

Төвлөрсөн FHIR сан ба түүний өмнөх Gateway. ЭМХТ ажиллуулна.

Үүрэг: токен шалгах · эрх хянах · бүтэц шалгах · өгөгдөл хадгалах · аудит бүртгэх.

Хаяг:

Зориулалт URL
FHIR API https://fhir.mn/fhir
Админ ба туслах үйлчилгээ https://fhir.mn/api
Нэвтрэлт https://auth.fhir.mn/realms/hdc

2. Health Facility Client — эрүүл мэндийн байгууллагын систем

Эмнэлэг, өрхийн эрүүл мэндийн төв, лаборатори, сургууль/цэцэрлэгийн эрүүл мэндийн систем.

Эрх: өөрийн байгууллагын нэрийн өмнөөс өвчтөн бүртгэх, үзлэг үүсгэх, зөвшөөрөгдсөн маягтуудыг бөглөх, өөрийн бичсэн өгөгдлийг унших.

Хязгаарлалт: өөр байгууллагын өгөгдлийг харахгүй; ямар ч нөөцийг устгахгүй; зөвхөн эрх олгогдсон маягтад бичнэ.

3. Read-Only Consumer — зөвхөн унших хэрэглэгч

Даатгал, статистик, хяналт шинжилгээний зориулалттай системүүд.

Эрх: тодорхой түлхүүрээр (жишээ нь даатгалын нэхэмжлэхийн дугаар) заасан нэг бичлэгийг унших.

Хязгаарлалт: бичих, шинэчлэх, устгах бүх үйлдэл 403 буцна. Түлхүүргүй жагсаалт татах боломжгүй.

4. Administrator — ЭМХТ-ийн администратор

Эрх: бүх байгууллагын өгөгдөлд хандах, байгууллага үүсгэх, эрх олгох, маягт нийтлэх, аудитын лог үзэх.

Эрхийн харьцуулалт

Үйлдэл Facility Read-only Admin
Өөрийн өгөгдөл унших
Түлхүүрээр нэг бичлэг унших
Бүх байгууллагын өгөгдөл унших
Өвчтөн / үзлэг үүсгэх
Маягт бөглөх (эрхтэй бол)
Устгах
Маягт нийтлэх

Нэвтрэлтийн загвар

Систем хоорондын холболт OAuth 2.0 Client Credentials урсгалаар явна:

POST https://auth.fhir.mn/realms/hdc/protocol/openid-connect/token
Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials
&client_id={таны клиент}
&client_secret={таны нууц түлхүүр}

Хариуд ирэх access_token-ыг хүсэлт бүрд Authorization: Bearer {token} толгойгоор дамжуулна. Токен доторх hospital_id талбар нь тухайн клиентийн байгууллагыг зааж, серверийн эрхийн хяналт үүн дээр тулгуурлана.

Дэлгэрэнгүйг Интеграцийн заавар-аас үзнэ үү.