🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónInterfaces de interoperabilidad y sus permisos
5 tareas · 42 min · Principiante
Un hospital no es un sistema: es una docena que se hablan entre sí y con terceros. HL7 v2 mueve mensajes de admisión y de resultados entre sistemas internos; FHIR ofrece una interfaz web por recursos que usan portales, aplicaciones de telemedicina y aseguradoras. Cada interfaz es una puerta con sus permisos. En el Centro Médico Aldabra lees el inventario de interfaces y decides cuáles dan más de lo que necesitan, cuáles viajan sin cifrar y qué credenciales no deberían compartirse.
Objetivo de la sala
Un hospital no es un sistema: es una docena que se hablan entre sí y con terceros. HL7 v2 mueve mensajes de admisión y de resultados entre sistemas internos; FHIR ofrece una interfaz web por recursos que usan portales, aplicaciones de telemedicina y aseguradoras. Cada interfaz es una puerta con sus permisos. En el Centro Médico Aldabra lees el inventario de interfaces y decides cuáles dan más de lo que necesitan, cuáles viajan sin cifrar y qué credenciales no deberían compartirse.HL7 v2 es un formato de mensajes por texto con tipos como ADT (admisión, traslado, alta) y ORU (resultados). FHIR, de HL7 también, expone datos clínicos como recursos (Patient, Observation, Appointment, Claim) por una interfaz web. En la forma de permisos que usa SMART sobre FHIR, un alcance se escribe contexto/Recurso.operación: por ejemplo patient/Observation.read.
El primer término importa. patient/ limita la aplicación a los datos del paciente en curso; user/ llega a lo que pueda ver el usuario que la usa; system/ es de integraciones entre servidores sin una persona delante.
Responde para continuar
¿Qué diferencia hay entre un alcance que empieza por patient/ y uno que empieza por user/?
Ver pista de ayuda
Mira qué datos quedan al alcance de una aplicación con cada uno.
La política de Aldabra pide que cada aplicación reciba solo lo que su función necesita. Abre inventario-interfaces.csv: la columna alcance_otorgado es lo que la interfaz puede hacer hoy y alcance_necesario es lo que su función requiere.
Una aplicación de consulta de citas que puede operar sobre todos los recursos del usuario es la forma típica de concesión por comodidad.
Responde para continuar
¿Qué interfaz tiene otorgado un alcance que llega a todos los recursos que ve el usuario? Escribe su identificador.
Ver pista de ayuda
Busca en alcance_otorgado el contexto user/ con comodines.
Los mensajes HL7 v2 suelen viajar por un protocolo de transporte simple (MLLP) que por sí mismo no cifra ni autentica. Se les añade TLS, o se encierran en un túnel. «Está dentro de la red» no es cifrado: cualquiera que llegue a un segmento puede leer el tráfico.
La regla 1 de la política exige cifrado en toda interfaz, también interna.
Responde para continuar
¿Qué interfaz envía sus mensajes por un transporte sin cifrar? Escribe su identificador.
Ver pista de ayuda
Mira la columna transporte.
Una revisión de interfaces termina con una cifra para quien decide: cuántas tienen más de lo que necesitan. El criterio es comparar, fila a fila, lo otorgado con lo necesario. Una interfaz que tiene lectura y escritura donde solo necesita leer también cuenta.
Responde para continuar
¿Cuántas interfaces tienen un alcance otorgado mayor que el necesario? Escribe solo el número.
Ver pista de ayuda
Compara las dos columnas de alcance en cada fila; no cuentes las que son iguales.
La interfaz con la aseguradora se autentica con una clave estática que comparte con otras aseguradoras. Si una de ellas la pierde, todas quedan expuestas, y nadie puede saber cuál de las organizaciones hizo una consulta. La política pide credenciales propias de cada tercero y con caducidad.
Responde para continuar
¿Qué se recomienda para la interfaz de la aseguradora?
Ver pista de ayuda
Piensa en poder distinguir quién hizo cada consulta.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.