Overgang til DPoP - nytt scope og nye endepunkter for eksisterende kunder
APIer som er sikret med HelseID krever DPoP. Dette er en følge av retningslinjene til HelseID ved overgang til DPoP. DPoP er en sikkerhetsmekanisme som beskytter mot tyveri av Access-tokens. Les mer om DPoP her, samt oversikt over planlagte endringer.
Vi har tilgjengeliggjort nytt scope og nye endepunkter som kan tas i bruk.
Viktige frister
1. februar 2027 - TEST
1. juni 2027 - PROD
Etter denne fristen vil vi avvise Bearer tokens og kun støtte DPoP.
Hva må konsumenten gjøre?
Vi anbefaler våre konsumenter å gjøre følgende god tid før fristen:
Søke om tilgang til nytt scope i selvbetjening TEST/PROD
nhn:kjernejournal/api_v2
Ta i bruk de nye endepunktene istedenfor de gamle
DPoP-bevis må legges til som en egen Header
Oversikt over APIer
Navn på API | Gammelt endepunkt | Nytt endepunkt | Swagger-dokumentasjon |
Helseindikator | https://api.st2.kjernejournal-test.no:8000/v1/helseindikator https://api.st2.kjernejournal-test.no:8000/v1/helseindikator/status | https://api.st2.kjernejournal-test.no:8000/v1/helseindikator/dpop https://api.st2.kjernejournal-test.no:8000/v1/helseindikator/status/dpop | https://api.st2.kjernejournal-test.no:8000/v1/helseindikator/swagger-ui.html#/ |
CodingSystem External | https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/allergen https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/diagnosis https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/lastUpdated https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/system/{system} | https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/allergen/dpop https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/diagnosis/dpop https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/lastUpdated/dpop https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/system/{system}/dpop | https://api.st2.kjernejournal-test.no:8000/v1/codingsystem/swagger-ui.html#/ |
LegemiddelVarsling | https://api.st2.kjernejournal-test.no:8000/v1/legemiddelvarsling | https://api.st2.kjernejournal-test.no:8000/v1/legemiddelvarsling/dpop | https://api.st2.kjernejournal-test.no:8000/v1/legemiddelvarsling/swagger-ui.html#/ |
Legemiddel | https://api.st2.kjernejournal-test.no:8000/v1/legemiddel | https://api.st2.kjernejournal-test.no:8000/v1/legemiddel/dpop | https://api.st2.kjernejournal-test.no:8000/v1/legemiddel/swagger-ui.html#/ |
HelsesjekkVirksomhet | https://api.st2.kjernejournal-test.no:8000/v1/ping | https://api.st2.kjernejournal-test.no:8000/v1/ping/dpop | https://api.st2.kjernejournal-test.no:8000/v1/ping/swagger-ui.html#/ |
For PROD er endepunktene https://api.kjernejournal.no:8000
Ta kontakt på vår interne slack-kanal #ext-kjernejournal eller kundesenter@nhn.no ved spørsmål.