Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

  • Postkontoren måste byggas och utrustas med lämpliga sorteringsbord. Dessutom måste samtliga kontor sätta upp adress- och ett behörighetsförteckningar.

    • Adressförteckningen innehåller gatuadressen för alla adressater som skall kunna nås från aktuellt postkontor (sker per mall).

    • Behörighetsförteckningen berättar vilken avsändare som här har rätt att adressera en viss adressat (per mall).

  • Mallarna för de olika brevtyperna designades. Dessa placerades i olika mallkategorier.

  • Samtliga parter som ska kunna skicka och ta emot brev är tvungna att skaffa ett sigill.

...

  • När en ny tjänsteproducent skall anslutas:

    • Hämta ut ett SITHS-certifikat.

    • Bestämma vilka logiska adresser som skall peka ut denna tjänsteproducent.

    • “TAK-a”: Beställ en producentanslutning hos “tjänsteplattformarna” (vilket innebär uppdatering av TAK-ens Adressregister). Tjänsteproducentens HSA-id i certifikatet används som nyckel i TAK-databasen.

  • När en ny tjänstekonsument skall anslutas:

    • Hämta ut ett SITHS-certifikat.

    • Erhåll godkännande att få ansluta mot tjänsteproducenternas logiska adresser. Detta kan ske på olika sätt. Ett exempel är att informationsägaren för det data som den logiska adressen pekar ut måste lämna sitt godkännande. Det kan i praktiken t ex innebära att en verksamhetschef på en vårdcentral bestämmer vilka tjänster som skall få tillhandahåll webbtidbokning för vårdcentralen i fråga.

    • “TAK-a”: Beställ en konsumentanslutning hos “tjänsteplattformarna” (vilket innebär uppdaterings uppdatering av TAK-ens Behörighetsregister). Tjänstekonsumentens HSA-id i certifikatet används som nyckel i TAK-databasen.

...

RIV-TA-baserad arkitektur

Kommentar

Brevbaserad arkitektur som jämförelse

Aggregerande tjänst

En aggregerande tjänst anropas av en tjänstekonsument och hämtar logiska adresser i Engagemangsindex för en viss individ och informationstyp. Därefter används adresserna för att hämta informationen. Denna paketeras och returneras till tjänstekonsumenten.

Massutskick

Anropsbehörigheter i en TAK

Alla meddelanden som når tjänsteplattformen är skickade från en tjänstekonsument. Meddelandena är baserade på ett tjänstekontrakt och adresserade med en logisk adress. Behörighetstabellen i TAK är baserad på dessa två entiteter och för varje kombination av tjänstekontrakt och logisk adress finns en lista över vilka tjänstekonsumenter som har rätt att genomföra anropet. Kommer ett anrop från en tjänstekonsument som inte har behörighet kommer tjänsteplattformen att returnera ett felmeddelande.

Behörighetsförteckning

Engagemangsindex, EI

Engagemangsindex är ett nationellt index som pekar ut vilka logiska adresser som skall användas för att hämta information av en specifik typ för en enskild individ.

Engagemangsindex

HSA, HSA-id

HSA-katalogen (tidigare Hälso- och Sjukvårdens Adressregister) innehåller information om; individer, organisationer och system. Varje sådan informationsmängd identifieras av ett unikt id-begrepp; HSA-id. Detta HSA-id används som nyckelbegrepp i HSA-katalogen, men också i certifikat (individuella och för system) och som logisk adress.

Identitet

Logisk adress

Adresseringen i RIV-TA bygger på sk logiska adresser. Istället för att direkt adressera en dator med en IP-adress eller URL så används adresser som representerar en organisation (t ex en vårdenhet) eller källsysytem källsystem (t ex ett journalsystem). De logiska adresserna utgörs ofta (men inte alltid) av HSA-idn. Översättning mellan logisk adress och fysisk adress (URL) sker baserat på vägvalsinformationen i TAK-en.

Adress

RIV-TA-meddelande

RIV-TA definierar standarden för hur meddelanden skall utformas. Detta detaljeras sedan av tjänstekontraktet, som exakt specificerar hur informationsinnehållet i ett fråge- (request) respektive svarsmeddelande (response) skall vara utformade.

Brev

Request

Ett meddelande som skickas från en tjänstekonsument.

Fråga, förfrågan

Response

Svaret från en tjänsteproducent som skickas (tillbaka) till tjänstekonsumenten.

Svar

SITHS-certifikat

Ett certifikat som ges ut av Ineras SITHS-förvaltning. Det innehåller bl a individens/systemets HSA-id. Alla tjänsteplattformar, tjänstekonsumenter och tjänsteproducenter måste inneha ett giltiga certifikat.

Sigill

TAK:a

Att “TAK” är ett Inera-uttryck som innebär att uppdatera tjänsteplattformens Tjänsteadresseringskatalog (TAK). Det innebär vanligen att man lägger till eller förändrar Anropsbehörigheter och/eller vägval.

Administrera adress- och behörighetsregister

Tjänsteadresseringskatalog, TAK

TAK är en databas som innehåller information om vägval (URL-er) och behörigheter. Dessa baseras i sin tur på logisk adress och vilket tjänstekontrakt som används.

Adress- och behörighetsförteckning

Tjänstedomän

En tjänstedomän är en gruppering av tjänstekontrakt. Grupperingen kan vara baserad på att kontrakten stödjer samma verksamhetsprocess (ex tidbokning, elektronisk remiss) eller hanterar relaterad information (ex resurssamordning).

Mallkategori

Tjänstekonsument

Tjänstekonsumenten är en rollbeteckning det system som initierar ett anrop (request). I normalfallet går anropet först till en tjänsteplattform och sedan vidare till en tjänsteproducent.

Rollerna säger inget om huruvida ett system konsumerar eller producerar information - en tjänstekonsument kan producera information som konsumeras av en tjänsteproducent (tyvärr).

Avsändare

Tjänstekontrakt

Tjänstekontraktet beskriver detaljerat informationsinnehållet i de request- och responsemeddelanden som utbyts mellan tjänstekonsumenter och tjänsteproducenter. Detta finns definierat i WSDL-filer och XML-scheman.

Mall

Tjänstekontraktsbeskrivning, TKB

Dokumentation för de tjänstekontrakt som ingår i en tjänstedomän. Det finns alltså en TKB per tjänstedomän.

Malldokumentation

Tjänsteplattform

En tjänsteplattform tar emot anrop från en tjänstekonsument, kontrollerar dess behörighet, översätter den logiska adressen till en URL och anropas sedan en tjänsteproducent. Svaret returneras sedan till tjänstekonsumenten. De två grundfunktionerna är alltså:

  • Kontroll av behörighet

  • Vägval

Postkontor

Tjänsteproducent

Tjänsteproducent är en rollbeteckning det system som tar emot ett anrop (requesten). I normalfallet går anropet från en tjänstekonsument först till en tjänsteplattform och sedan vidare till en tjänsteproducent.

Rollerna säger inget om huruvida ett system konsumerar eller producerar information - en tjänstekonsument kan producera information som konsumeras av en tjänsteproducent (tyvärr).

Mottagare

Transport Layer Security, TLS

Transport Layer Security (TLS), ’transportlagersäkerhet’, är ett kryptografiskt kommunikationsprotokoll som är en öppen standard för säkert utbyte av krypterad information mellan datorsystem. TLS är en vidareutveckling av version 3 av SSL-protokollet.

Rekommenderat brev

Vägval i en TAK

Alla meddelanden som når tjänsteplattformen är baserade på ett tjänstekontrakt och adresserade med en logisk adress. Vägvalstabellen i TAK är baserad på dessa två entiteter och för varje kombination finns en URL som pekar ut den tjänsteproducent som skall anropas.

Adressförteckning

...