1. Kom i gang med integrasjon - prøvesvar API.

I produksjon er pasientens prøvesvar API beskyttet med HelseID, men i testmiljøet tilbyr vi mulighet for både med- og uten bruk av HelseID token, med de begrensninger dette gir for f.eks tilgangsstyring.

Denne tjenesten benytter HelseID for sikring av systemkommunikasjon.

2. Testmiljø, testdata og tilgang

Det finnes 2 endepunkter som kan benyttes i test, 1) uten krav til HelseID token og 2) med helseID token;

  1. https://test.pps.nhn.no/fhir/
  2. https://test.pps.nhn.no/

(gammelt endepunkt https://test.nilar.nhn.no/ vil fases ut i september 2024). Se mere informasjon her

Endepunkt 1 er tilgjengelig både på internett og i helsenettet, endepunkt 2 er kun i helsenettet.

I testmiljøet finnes det mange testmeldinger, enten sendt inn fra helseaktører, eller generert av interne volum tester med syntetiske pasienter. Dette betyr også at kvaliteten på testmeldingene er varierende, og ikke alltid helt oppdaterte med nyere prøvesvar for hver enkelt test-pasient.

Dere kan selv bidra med innsending av testmeldinger til pasientens prøvesvar i test - for avidentifiserte svarrapporter. Ved korrekt innsending, kan dere hente opp disse ved kall til endepunkter. Se informasjon om testmeldinger på nhn.no/prøvesvar

3.  Tilgang til API med bruk av HelseID og selvbetjening

Tjenestens API er beskyttet med HelseID. Tilgang fra ditt fagsystem mot tjenesten må først konfigureres i HelseID Selvbetjening sitt testmiljø. Deretter må du gjøre en integrasjon mot HelseID for OAuth token exchange.

Her finner du all informasjon om HelseID, bla.a. hva HelseID kan hjelpe deg med, hvordan du kan ta HelseID i bruk og HelseID selvbetjening etc, se HelseID og "Tilgang til HelseID"

Følg HelseID Selvbetjening sin dokumentasjon for å komme i gang i test. Du må først opprette et Klientsystem og deretter en Klientkonfigurasjon.

Ved oppretting av Klientsystem:

  • Hva skal HelseID brukes til: API-kall og Brukerpålogging
  • Tjenester som skal konsumeres: nhn:pps

Etter klientkonfigurasjonen er opprettet vil det gå ut en epost til oss for manuell godkjenning. Etter vi har godkjent må du lage integrasjon mot HelseID med OAuth token exchange for å sette korrekt scope og audience mot tjenesten.

PS: Dersom du ønsker å hoppe over dette steget for å komme raskere i gang med å teste APIet, har HelseID en tokengenerator som fungerer mot testmiljøet. Her kan du generere access tokens du kan bruke videre til autorisering mot tjenesten i testmiljø.

4. Hvordan integrere med Prøvesvar-API

Når man har tatt endepunkt 1 uten krav til HelseID i bruk, eller er integrert mot HelseID og kan skaffe seg access tokens, er man klar til å utvikle og teste en integrasjon mot prøvesvar API.

Vi anbefaler å lese utviklerdokumentasjonen for nærmere beskrivelse av funksjonalitet som er støttet i APIet, eksempler på API kall, mappingdokument fra XML til FHIR og valgt FHIR-profil etc.

.

5. Produksjon

Introduksjons -og demomøte

Før du kan gå i produksjon med tjenesten må du ha gjennomgått et introduksjonsmøte og et demo møte. Dette kan også gjennomføres i løpet av testperioden, og initieres ved å sende en epost med "Forespørsel om introduksjons- og demomøte før produksjonssetting" til provesvar@nhn.no

Integrasjon HelseID

For å bli godkjent som leverandør må

  • integrasjonen fra fagsystemet godkjennes av HelseID 
  • tilgang til produksjonsmiljøet må utstedes.

Hensikten er å sikre at at løsninger som produksjonsettes ikke har feil eller svakheter som går utover informasjonssikkerhet eller personvern. 

Etter at integrasjon mot HelseID er godkjent må leverandøren opprette de nødvendige konfigurasjonene i HelseID selvbetjening for produksjon. Etter dette er det klart for å ta APIet i bruk.

Se hvordan du får tilgang til HelseID i PROD  - her

Tilgang til tjenesten på helsenettet

For å bruke prøvesvar-API i produksjon må man være medlem av helsenettet. Dersom din organisasjon ikke er medlem finnes det informasjon om hvordan man blir medlem her.

Vær oppmerksom på at alle nye tjenester som tilgjengeliggjøres fra NHNs private sky er publisert på et annet IP-segment enn enkelte andre NHN-tjenester. Hvis din organisasjon allerede bruker tjenester via helsenettet må dere kanskje legge til nye brannmur-regler for NHN privat sky.