EX_2.1-1140

Issue #186 new
Laurent Forêt created an issue

L’association d’un document à son ou ses auteurs est assurée par la métadonnée XDS authorPerson ou legalAuthenticator (le responsable légal est donc assimilé à l’un des auteurs).
Seul l’un des auteurs du document peut ajouter ce document ou le mettre à jour avec une nouvelle version (remplacement du document) ; cette règle est appliquée comme suit :

  • en authentification directe (hors CPE), le professionnel authentifié doit faire partie des auteurs (champ NameID du VIHF = composant « identifiant » de authorPerson ou de legalAuthenticator) ;

  • en authentification indirecte (ou par CPE), la structure authentifiée (ou de laquelle dépend la CPE) doit être égale à la métadonnée authorInstitution de l’un des auteurs (champ Identifiant_Structure du VIHF = champ identifiant de authorInstitution).

Official response

  • Laurent Forêt reporter

    L’ensemble des informations concernant le professionnel authentifié, sont liées au contexte d’appel de chaque requete vers le DMP.

    • en authentification par carte CPS, les informations du professionnel sont récupérées des métadonnées de la carte CPx et sont forcées dans le contexte d’appel.
    • en authentification indirecte, les informations de structure sont directement lues du certificat d’authentification et sont forcés dans le contexte d’appel.
    • en authentification par carte CPE, les informations de structures sont récupérées des metadonnées de la carte CPx et sont forcées dans le contexte d’appel.

    Dans la DevBox-santé ce contexte d’appel permet de générer le VIHF les informations de legalAuthenticator de la soumission, des documents …

Comments (1)

  1. Laurent Forêt reporter

    L’ensemble des informations concernant le professionnel authentifié, sont liées au contexte d’appel de chaque requete vers le DMP.

    • en authentification par carte CPS, les informations du professionnel sont récupérées des métadonnées de la carte CPx et sont forcées dans le contexte d’appel.
    • en authentification indirecte, les informations de structure sont directement lues du certificat d’authentification et sont forcés dans le contexte d’appel.
    • en authentification par carte CPE, les informations de structures sont récupérées des metadonnées de la carte CPx et sont forcées dans le contexte d’appel.

    Dans la DevBox-santé ce contexte d’appel permet de générer le VIHF les informations de legalAuthenticator de la soumission, des documents …

  2. Log in to comment