Developer · OAuth 2.0
Logi sisse Dentraga
OAuth 2.0 ja OpenID Connect: kliinikud logivad sinu rakendusse sisse nupuga «Logi sisse Dentraga», ilma teise paroolita. Saad teada, kes nad on, ja nende loal ka kliiniku andmed.
Kuidas see töötab
«Logi sisse Dentraga» järgib standardeid OAuth 2.0 ja OpenID Connect: sinu rakendus avab Dentra lehe, kliinik logib sisse ja nõustub nõusolekuekraanil ning sinu rakendus saab võtmed, et teada, kes see on, ja lugeda lubatut.
See töötab arvutirakendustele, mis ei saa saladust hoida, ja serveriga veebisaitidele. Dentra konto on kliiniku oma: üks konto, üks kliinik.
Kuni me seda heaks ei kiida, on sinu rakendus testrežiimis: see avaneb ainult sinu enda Dentra kontoga ja saab näidiskliiniku andmed. Heakskiidetuna avaneb see kõigile kliinikutele.
Rakenduse registreerimine
- Vajad Dentra kontot Developer-ligipääsuga: küsi seda /app-is, konto menüü punktist «Developer».
- Developer-lehel, vahekaardil «Logi sisse Dentraga», vajuta «Registreeri rakendus» ja kirjuta nimi, rakenduse liik, andmete vastutav töötleja, link sinu privaatsusteatisele, tagasisuunamise aadressid ja vajalikud õigused.
- Saad rakenduse koodi (client_id). Veebisait saab ka saladuse, mida näidatakse ainult korra. Arvutirakendusel saladust pole: seda kaitseb PKCE.
- Laadi üles logo (PNG, JPG või WEBP, kuni 512 KB): see kuvatakse nõusolekuekraanil koos vastutava töötleja nime ja privaatsusteatise lingiga, mis peab olema https-aadress.
- Veebisaidi tagasisuunamise aadressid on https-aadressid (http ainult 127.0.0.1 puhul, kohalikeks katseteks). Arvutirakenduse omad on http://127.0.0.1/<tee>, ilma pordita ja mitte kunagi localhost, või sinu oma skeem. Tagasisuunamise aadresse, väljalogimise aadresse ja logo saad muuta millal tahes; õigused valid registreerimisel ja hiljem neid muuta ei saa.
Avastusdokument
OAuthi ja OpenID Connecti aadressid on ka avastusdokumendis; API aadressid (/api/v1) mitte.
- discovery
- https://dentra.it/.well-known/openid-configuration
Aadressid
Piiratud
Avaneb, kui logid sisse aktiivse Developer-juurdepääsuga.
Ühendamine samm-sammult
Piiratud
Avaneb, kui logid sisse aktiivse Developer-juurdepääsuga.
Õigused
Küsi ainult seda, mida vajad: nõusolekuekraan loetleb iga õiguse ja saad küsida ainult sinu rakendusele registreerituid.
Igal rakendusel on openid, email ja profile. openid tuleb küsida igal sisselogimisel: see ütleb, kes see on, muutumatu tunnusega. email ja profile (nimi) tulevad id_token-is, userinfo kaudu ja /api/v1/me osas user ainult siis, kui neid küsid: ilma nendeta on need väljad null.
- offline_access
- Jääb ühendatuks: saad ka uuendusvõtme.
- clinic:read
- Kliinik: nimi, KMKR number, aadress, kontaktid, aktiivsed Dentra süsteemid. Lisab sisselogimisele clinic_id.
- orders:read
- Avatud tellimused: number, olek, kuupäevad ja töö liik. Mitte kunagi patsientide andmed.
- preferences:read
- Kliiniku kliinilised eelistused.
- systems:read
- Dentra süsteemid: millised on olemas, millised kliinikul on, millise paketiga ja kuidas sinu rakendus neid kasutab (GET /api/v1/systems).
- oralsnap:model
- Kasutada Oralsnap Modelit sinu rakendusse põimituna: skaneering jääb kliiniku arvutisse.
Võtmed, uuendamine ja väljalogimine
Piiratud
Avaneb, kui logid sisse aktiivse Developer-juurdepääsuga.
Kliiniku andmed
Piiratud
Avaneb, kui logid sisse aktiivse Developer-juurdepääsuga.
Dentra süsteemid sinu rakenduses
Piiratud
Avaneb, kui logid sisse aktiivse Developer-juurdepääsuga.
Tellimus
Piiratud
Avaneb, kui logid sisse aktiivse Developer-juurdepääsuga.
Reeglid ja privaatsus
- Kui kliinik nõustub, oled saadud andmete vastutav töötleja: töötled neid oma privaatsusteatise järgi, mis kuvatakse nõusolekuekraanil.
- Sa ei saa kunagi patsientide andmeid, faile, arveid ega Dentra assistendi mälestusi ega saa kliiniku eest midagi tellida ega muuta.
- Ära esitle oma rakendust Dentra tootena: ekraan ütleb alati, kellele see kuulub.