Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Projektet tillhandahåller en enklare POC variant av Behörighetstjänsten. Det är framtagen för att ge intresserade in en miljö att göra inledande tester samt bekanta sig med tekniken. Verktyg som curl eller Postman kan användas för att prova att hämta ut en Id-token/Userinfo


KonfigureringVärde
Grant type
  • Authorization code
  • Direct Access Grants - Resource owner (Endast i POC miljön)
  • Password credentials  (Endast i POC miljän)
  • Client credentials Grants (Ensta i POC miljön)
Auth URL
http

https://poc-

stb-utv01

oidc.

1177

inera.

i.nogui.

se/auth/realms/1177-demo/protocol/openid-connect/auth

Access token URL
http
https://poc-
stb-utv01.1177.i.nogui.
oidc.inera.se/auth/realms/1177-demo/protocol/openid-connect/token
Userinfo

https://poc-oidc.inera.se/auth/realms/1177-demo/protocol/openid-connect/

token

userinfo

Client-id

1177-
demo
poc
Client_secret

3b5bbdbf-2c64-4fe9-9c1a-bd66a8866502

Användarnamnse11000000016-1234
Lösenordqwerty


Exempel svarsmeddelande: Userinfo

Kodblock
languagexmljs
themeEclipse
{
    "sub": "7b338d05a84c4bd5-efbf-105a4cfc-4316-8eb4-b99f462ff4a5a6f1-ce0821ef3d1d",
    "HealthcareProviderHsaId": "HealthcareProviderHsaId",
    "authnMethod": "authnMethod",
    "preferred_username": "se11000000016-1234",
    "paTitleCode": "paTitleCode",
    "levelOfAssurance": "levelOfAssurance",
    "given_name": "Anders",
    "x509IssuerName": "x509IssuerName",
    "healthcareProfessionalLicense": "healthcareProfessionalLicense",
    "systemRole": "systemRole",
    "employeeHsaId": "SE11000000016-1234",
    "name": "Anders Andersson",
    "middleAndSurname": "middleAndSurname",
    "HealthcareUnitHsaId": "HealthcareUnitHsaId",
    "preferred_username"HealthcareProviderName": "HealthcareProviderName",
    "family_name": "service-account-1177-arendeAndersson",
    "authorization_scope": "{     \"authorization scope\": [ {             \"attribute\": \"FullAdmin_code\",             \"name\": \"FullAdmin\",             \"description\": \"Huvudadministratör\",             \"organizational_scope\": [                 {                   \"unit\": {                     \"org-id\": \"SE110000016-1111\",                     \"name\": \"Enheten Beta\",                     \"include_units_below\": \"false\"                   }                                                                   },                 {                   \"unit\": {                     \"org-id\": \"SE110000016-2222\",                     \"name\": \"Enheten cesar\",                     \"include_units_below\": \"false\"                   }                                                                   },                 {                   \"unit\": {                     \"org-id\": \"SE110000016-3333\",                     \"name\": \"Enheten david\",                     \"include_units_below\": \"false\"                   }                                                                   }                         ]         },              {             \"attribute\": \"DataAdmin\",             \"name\": \"FullAdmin\",             \"description\": \"Huvudadministratör\",             \"organizational_scope\": [                 {                   \"unit\": {                     \"org-id\": \"SE110000016-1111\",                     \"name\": \"Enheten Beta\",                     \"include_units_below\": \"false\"                   }                                                                   },                 {                   \"unit\": {                     \"org-id\": \"SE110000016-2222\",                     \"name\": \"Enheten cesar\",                     \"include_units_below\": \"false\"                   }                                                                   },                 {                   \"unit\": {                     \"org-id\": \"SE110000016-3333\",                     \"name\": \"Enheten david\",                     \"include_units_below\": \"true\"                   }                                                                   }                         ]         }     ] }",
    "email": "servicese11000000016-account1234@inera-1177-arende@placeholdertest.orgse"
}


Se mer information om authorization_scope här: 4. Åtkomstintyg - claims (utkast)