Dette grensesnittet implementerer Audit Trail and Node Authentication, basert på IHEs ATNA-profil (ITI TF-1, kap. 9; «Final Text» rev. 3.6). Kategorien Endring/Oppdatering (se kapittelet «Hvor loggene kommer fra») følger semantikken definert i IHEs profil Basic Audit Log Patterns (BALP). Selve spørretilgangen er realisert med HL7 FHIR R4 AuditEvent-ressursen og Bundle-søkemønsteret, i stedet for ATNAs opprinnelige syslog-baserte transport.

Følger profilen

  • Tilgang til revisjonsdata er selv autentisert og tilgangsstyrt, i tråd med ATNAs intensjon om node-autentisering.

  • Tverrorganisatorisk tilgang er som standard avgrenset til klientens eget registrerte hjemmefellesskap — som gjenspeiler ATNAs skille mellom noder.

  • Revisjonsdata eksponeres som strukturerte FHIR AuditEvent-ressurser, ikke rå loggtekst.

  • Denne tjenesten fungerer utelukkende som en spørrefasade foran de revisjonsgenererende registrene — den oppretter ikke selv revisjonshendelser.

Snevrere enn hele profilen

  • Ingen transaksjon for innsending av revisjonshendelser eksponeres — dette er kun lese-/spørretilgang.

  • Ingen serverside-paginering; et søk kan returnere et ubegrenset antall hendelser i ett svar.

  • Parametrene home / repository er ikke implementert.

  • Enkeltoppslag via id håndhever ikke samme organisasjonsbegrensning som søk gjør (se kapittelet om sikkerhet og scopes).

Kjente begrensninger, i sin helhet

  1. Skrivebeskyttet. Det finnes ingen transaksjon på dette grensesnittet for å registrere nye revisjonshendelser — kun for å spørre etter dem som allerede er registrert et annet sted.

  2. Ingen paginering. Alle treffende AuditEvent returneres i ett enkelt svar; det finnes ingen _count, markør eller «next»-lenke.

  3. home / repository støttes ikke. Disse parametrene, vanlige i ATNA-lignende revisjonsspørringer, er ikke koblet inn i søkeimplementasjonen.

  4. Delvis feil er stille. Et 200-svar fra søkeendepunktet kan fortsatt mangle data fra registre som ikke svarte — se kapittelet om feilhåndtering.

  5. Inkonsistent organisasjonsbegrensning. GET /AuditEvent/{id} håndhever ikke samme begrensning på hjemmefellesskap som GET /AuditEvent gjør for grunnscopet.

  6. Minimal Bundle-konvolutt. Svar-bundler utelater Bundle.id, Bundle.meta, entry.fullUrl, og alle pagineringslenker.

  7. Av som standard. Begge interaksjonene styres av en funksjonsbryter som som standard er avslått; bekreft aktivering per miljø før du integrerer.

Søk i Utviklerportalen

Søket er fullført!