Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Tilgangsstyring av API-et #5

Open
maritane opened this issue Nov 11, 2024 · 1 comment
Open

Tilgangsstyring av API-et #5

maritane opened this issue Nov 11, 2024 · 1 comment

Comments

@maritane
Copy link

Har vi gjort oss opp noen tanker om tilgangsstyring på ulike operasjoner? Er det mest hensiktsmessig i ikke detaljere noe mer, eller er det viktig å kunne gi tilgang til visse operasjoner, men ikke andre? Er dette noe man best finner ut av underveis, eller er det viktig for standardisering?

I det ene enden: en systembruker har full tilgang, hvis den har tilgang. I motsatt ende: spesifikke scope for hver ressurs og operasjon. En mellomløsning: en generell lesebruker, og noen skrive-roller?

@maritane
Copy link
Author

Dette svares ut av Normen: https://www.ehelse.no/normen/normen-for-informasjonssikkerhet-og-personvern-i-helse-og-omsorgssektoren#5.5.3.3-datadeling-i-sanntid

Iallfall skille mellom lese- og skrivetilgang

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant