Overordnet
Illustrerer en forenklet flyt for å melde dødsfall og dødsårsak på en død person.
sequenceDiagram
participant EPJ
participant Dodsmelding
participant Folkeregisteret(Skatt)
participant Dodsarsaksregisteret(FHI)
EPJ->>+Dodsmelding: POST /dodsfall
Dodsmelding->>+Folkeregisteret(Skatt): Registrer dodsfall
Folkeregisteret(Skatt)-->>-Dodsmelding:
Dodsmelding-->>-EPJ: id
EPJ->>+Dodsmelding: POST /dodsarsaker
Dodsmelding->>+Dodsarsaksregisteret(FHI): Registrer dodsarsak
Dodsarsaksregisteret(FHI)-->>-Dodsmelding:
Dodsmelding-->>-EPJ: id
Tilgang
Tilgang til API-et krever Helsenett-tilknyttning i produksjon, men testmiljøet er åpent på internett. Store deler av API-et er beskyttet av HelseID og krever et JWT og DPoP bevis. Se mer DPoP her.
Siden det kun er en lege som har lov å melde dødsfall og dødsårsak, krever API-et et access token med personinfo. Det vil si at ren maskin-til-maskin autentisering ikke er nok. Man må ha et access token fra en brukerpålogging via HelseID.
Man må ha et token som har:
Claims
helseid://claims/identity/pid- hvor NIN/PID til innlogget lege.helseid://claims/hpr/hpr_number- hvor HPR-nummeret for helsepersonell.helseid://claims/identity/security_level- 3 og høyeresub– Subject identifiserer den innloggede sluttbrukeren. Verdien i claimet er en hash av fødselsnummeret + salt.name,given_name,family_name,middle_name- standard profilinformasjon for innlogget person.
Se mer om HelseID sine claims her: https://utviklerportal.nhn.no/informasjonstjenester/helseid/bruksmoenstre-og-eksempelkode/bruk-av-helseid/docs/teknisk-referanse/claims_nb_nomd
Scope
nhn:dodsmelding/api
Miljøer
| Miljø | Internett | Helsenett | URL | HelseID |
|---|---|---|---|---|
| Test | Ja | Nei | https://api.dodsmelding.test.nhn.no | https://helseid-sts.test.nhn.no |
| Produksjon | Nei | Ja | https://api.dodsmelding.nhn.no | https://helseid-sts.nhn.no |