Špecifikácia WS pre IS PZS

Podobné dokumenty
Autentifikačné zariadenia:

Zverejnené informácie k nevyčerpaným prostriedkom z plateného portálu.

Návod na viacnásobné podpisovanie dokumentov prostredníctvom aplikácie D.Signer/XAdES v prostredí elektronickej schránky

Používateľská príručka pre autorov

ONLINE POBOČKA. pre zamestnávateľov MANUÁL

Prihlásenie do ibankingu

Používateľská príručka pre autorov Prihlásenie

[1] ICAReNewZEP v1.2 Užívateľská príručka

Návrh, implementácia a prevádzka informačného systému

Technická príručka pre pripojenie k portálu

Príručka pre používateľa bezpečnostného tokenu na účel autentifikácie do multiklientskeho platobného portálu -MKPP

ezakazky Manuál uchádzača

Informácia k odoslaniu Hlásenia DEV-MES(NBS)1-12 cez informačný systém Štatistický zberový portál

Školská sieť EDU. Rozdelenie škôl. Obsah: Deleba škôl podľa času zaradenia do projektu: Delba škôl podľa rýchlosti pripojenia:

Používateľská príručka k aplikácii na SOČ

Manuál Generovanie prístupových práv E-Recept

UŽÍVATEĽSKÁ PRÍRUČKA K DIGIPASS MOBILE

2. PRIDANIE ZÁVEREČNEJ PRÁCE DO EVIDENCIE ZÁVEREČNÝCH PRÁC (EZP) A OZNAČENIE PRÁCE AKO FINÁLNEJ.

Elektronické odosielanie výplatných pások

Návod na používanie Centrálnej úradnej elektronickej tabule (CUET)

Prihlásenie do ibankingu

eformulár ČSOB Leasing užívateľský manuál verzia 1.0

Metodické usmernenie č. 4/2007 k poskytovaniu informácií prostredníctvom portálu Úradu pre dohľad nad zdravotnou starostlivosťou

SKLADOVÁ INVENTÚRA 1 VYTVORENIE INVENTÚRY. 1.1 Nastavenie skladovej inventúry

Vypracovalo: oddelenie redakcie ÚPVS, Národná agentúra pre sieťové a elektronické služby

Mobilná aplikácia pre zaznamenávanie údajov systému HACCP

Postup registrácie certifikátov do Windows

Návod Môj Slovanet Krátky sprievodca registráciou a obnovou hesla

Technická príručka pre pripojenie offline projektov k portálu

7 krokov pre úspešné používanie ZEP pri komunikácii s finančnou správou SR

Virtuálna Registračná Pokladnica

1. Registrácia používateľa Portálu finančnej správy (PFS)... 2

KOMISNÝ PREDAJ. Obr. 1

Virtuálna Registračná Pokladnica. Modul OPD pre ios

ŠPECIFICKÉ POŽIADAVKY ELEKTRONICKÉHO TESTOVANIA

Moderná IŽK všeobecné pokyny pre prácu s modernou IŽK

Možné elektronické služby katastra a ich realizácia v ČR

Elektronická značka je k dispozícii na stránke etax v záložke Úvod, položka menu Správa Certifikátov.

Manuál Klientska zóna

Predaj cez PC pokladňu

Finančné riaditeľstvo Slovenskej republiky

Aktuálny stav DRG a ďalšie kroky

Náhrada i:key nová služba Internet banking TB aktívny bez limitu

Súhrnný výkaz v roku Ing. Mgr. Martin Tužinký, PhD.

sféra, a.s. Továrenská Bratislava

Hromadná korešpondencia v programe Word Lektor: Ing. Jaroslav Mišovych

Štruktúra údajov pre kontajner XML údajov 1. Dátové prvky pre kontajner XML údajov

NÁVOD PRE NASTAVENIE SLUŽIEB PSD2

ELEKTRONICKÝ PORTÁ L KÁTEGORIZÁ CIÁ

Základy algoritmizácie a programovania

Zoznam zmien: Dátum zverejnenia: Verzia dokumentu: 8. Dátum aktualizácie:

Postup pri aktivácii elektronickej schránky na doručovanie pre fyzické osoby

Postup pri aktivácii elektronickej schránky na doručovanie pre právnické osoby, ktoré nie sú zapísané do obchodného registra

Návod na postúpenie podania orgánom verejnej moci

Externý klient Inštalácia

Ako započítať daňovú licenciu

Vyhľadávanie a práca so záznamami - CREPČ 2

Informácia k odoslaniu Hlásenia DEV-MAJ(NBS)1-12 cez informačný systém Štatistický zberový portál

Ako sme postavili Benátky

Obr. 1 - názov podpísaného súboru/kontajnera v sivej lište

EDA Klient (príjem výsledkov z oddelení klinickej biochémie a mikrobiológie prostredníctvom internetu)

Návod na udelenie oprávnenia na prístup a disponovanie s elektronickou schránkou a jeho zneplatnenie

Postup pri zriadení a správe elektronickej schránky pre organizačnú zložku alebo organizáciu orgánu verejnej moci

Základy algoritmizácie a programovania

NÁVOD NA INŠTALÁCIU A OBSLUHU SAMOOBSLUŽNÉHO AKTIVAČNÉHO PORTÁLU

VYSPORIADANIE PREHRADENÝCH ZÁVÄZKOV A POHĽADÁVOK

Elektronické potvrdzovanie obchodov na finančných trhoch Československou obchodnou bankou, a. s. Obsah

Úprava centrálnej fakturácie taríf TPS a TSS na základe regulačnej vyhlášky 18/2017 Z. z.

Návod na udelenie oprávnenia na prístup a disponovanie s elektronickou schránkou orgánu verejnej moci

Postup inštalácie aplikácie Blackberry Connect pre Sony Ericsson P990.

Smernica Fondu na podporu umenia o vnútornej finančnej kontrole

Predloženie žiadosti o zápis športovej organizácie

Postup vkladania záverečnej práce do systému evidencie záverečných prác (EZP):

PPC brief. Zadanie pre tvorbu PPC reklamnej kampane

Vážení používatelia programu WISP.

Produktová rada MyCall

Nokia Nseries PC Suite Vydanie

Postup pri zriadení a správe elektronickej schránky orgánu verejnej moci

CERTIFIKAČNÉ ELEKTRONICKÉ TESTOVANIA - PERSPEKTÍVA

Príručka k elektronickej službe ES06 Poskytovanie poradenstva a vzdelávania pre podnikateľov a záujemcov o podnikanie

3. je možné zabezpečiť webovú službu pomocou https, ak áno s akými technickými parametrami? Webové služby budú primárne zabezpečené pomocou https.

Stručný návod na inštaláciu Wi-Fi routra pre T-Mobile mobilný internet

PODMÍNKY POSKYTOVÁNÍ PŘÍSTUPU K PORTÁLU NAMĚŘENÝCH DAT POMOCÍ WEBOVÝCH SLUŽEB SPOLEČNOSTI ČEZ DISTRIBUCE, A. S.

Návod na vyplnenie výkazu o množstve obalov, ktoré tvoria základ pre povinnosť zberu, zhodnotenia a recyklácie

Žiadosť o finančný príspevok FORMULÁR. Program cezhraničnej spolupráce Slovenská republika Česká republika

Informácie o telefonovaní do zahraničia

Postup a podmienky spracovania výkazov INTRASTAT. Evidencia dod. faktúry podklady pre výkaz PRIJATIE TOVARU

Registrácia a aktivácia e-faktúry pre zákazníka kategórie Domácnosť na portáli Moje SPP

Registrácia používateľa Portálu finančnej správy SR

Žiadosť o poskytnutie dotácie z FPU v roku 2016

Osoba podľa 8 zákona finančné limity, pravidlá a postupy platné od

MS OFFICE OUTLOOK 2007

Dátové rozhranie pre výmenu dát v stavebníctve NDS. Verzia 1.1

Návod na uplatnenie zliav v eshope

Metodický manuál k aplikácii HISCO (

RODIČOVSKÉ KONTO EDUPAGE

TomTom Referenčná príručka

Task, async, await METÓ DY VÝPOČTOVEJ INTELIGENCIE A C# FA K ULTA E L E K T ROTECHNIKY A INFORMATIKY S LOVENSKÁ T E CHNICKÁ U NIVERZITA

Postup inštalácie aplikácie BlackBerry Connect pre mobilný telefón Nokia E61.

Dealer Extranet 3. Cenové ponuky

Transkript:

Špecifikácia WS pre IS PZS apríl 2015 Obsah 1 Modul webových služieb... 2 1.1 Zabezpečenie webovej služby... 2 1.2 Logika služby... 2 1.3 Popis operácií web služby NCZI... 3 1.3.1 Príjem XML dokumentu... 4 1.3.2 Zistenie stavu spracovania elektronického dokumentu... 4 1.4 Popis operácií web služby IS PZS... 5 1.4.1 Prijatie notifikácie o spracovaní XML dokumentu... 5 1.5 Prílohy... 6 1.5.1 WSDL popis služieb NCZI... 6 1.5.2 WSDL popis služieb IS PZS... 6 1.5.3 XSD schéma XML... 6 1.5.4 URL adresa služby... 6 1

1 Modul webových služieb Modul tvorí komunikačný komponent systému MIS na NCZI a zefektívni komunikáciu s IS PZS (informačné systémy poskytovateľov zdravotnej starostlivosti) umožnením zasielania XML súborov prostredníctvom webových služieb. Modul umožňuje príjem dát požadovaných pre reporting prostredníctvom webových služieb pre IS PZS. Modul poskytuje bezpečný spôsob komunikácie a dostatočnú výkonnosť pri očakávanom vysokom zaťažení modulu. 1.1 Zabezpečenie webovej služby Webové služby umožňujú niekoľko rôznych foriem zabezpečenia komunikácie zúčastnených strán. Vzhľadom na rôznorodosť klientskej strany a absenciu existujúcej infraštruktúry, ktorá by overovala identitu zúčastnených strán navrhujeme v prvej iterácii realizovať autentifikáciu a autorizáciu prostriedkami komunikačného komponentu systému MIS. Klient webovej služby musí uviesť autorizačné znaky v každej správe ktorú vygeneruje do systému MIS. Akákoľvek správa, ktorá nebude obsahovať tieto znaky nebude systémom vôbec spracovaná. Autorizácia klienta je realizovaná uvedením username-token autorizačného elementu. Takto je zabezpečená autentifikácia klientskej strany. Ak klient uvedie nesprávne prístupové údaje (ktoré sú totožné s prihlasovacím menom a heslom IS PZS), bude mu prístup k službe zamietnutý. Vzhľadom na to, že prostredníctvom služby môžu byť vykazované citlivé údaje a pre vysokú priepustnosť systému je použitá šifrovaná forma komunikácie TLS-SSL cez HTTP. Spojenia cez nezabezpečený kanál HTTP nebudú akceptované. Autenticita serverovej časti (strana MIS) z pohľadu klienta je zabezpečená server-side certifikátom, ktorý sa používa pri HTTPS komunikácií. Klient musí dôverovať len serveru, ktorý bude používať tento certifikát. Táto kombinácia bezpečnostných mechanizmov umožňuje: overenie oprávnenia klientskej strany zabezpečuje šifrovanú komunikáciu medzi klientom a serverom (nemožnosť odpočúvania prevádzky na komunikačnom kanáli) dôveru klienta serveru vďaka použitiu certifikátu minimálne nároky na softvérové vybavenie klientskej strany 1.2 Logika služby Vzhľadom na možnú vysokú záťaž služby je použité asynchrónne spracovanie vstupných XML súborov, kde IS po odovzdaní XML súboru dostane len notifikáciu o prijatí XML súboru, ale samotné spracovanie XML súboru sa udeje v neskoršom čase, ktorý bude závisieť od momentálneho zaťaženia systému. Informáciu o stave spracovania odoslaných vstupných dát môže IS PZS získať volaním synchrónnej webovej služby komunikačného komponentu MIS alebo vystaví vlastnú synchrónnu webovú službu, na ktorú zašle komunikačný modul informáciu po spracovaní vstupného SML súboru. Priebeh komunikácie je znázornený na nasledujúcom sekvenčnom diagrame. 2

sd NCZI v olanie WS WS - NCZI IS PZS XML súbor() Peciatka() Peciatka() Asynchronne spracov anie Nespracované() Vysledok spracovania() Peciatka() Spracované() Volanie WS IS PZS Pri vygenerovaní a zaslaní XML súboru z IS PZS sa tento XML súbor uloží, validuje voči XML schéme a naplánuje sa jeho neskoršie spracovanie, zároveň sa generuje na strane NCZI identifikátor Pečiatka, čo je číslo, pod ktorým si eviduje NCZI tento XML súbor a zároveň slúži ako elektronická časová pečiatka, ktorá slúži ako elektronický doklad o príjme XML súboru. Tento identifikátor po uložení posiela naspäť IS PZS. Pečiatka vyjadruje stav, že NCZI prijal konkrétny XML súbor v konkrétny čas. Pečiatku je možné overiť v ľubovoľnom čase a na prostriedkoch tretích strán (pričom na overenie nie je nutná infraštruktúra NCZI, pre úspešné overenie je nutné mať k dispozícií pôvodný XML súbor, Pečiatku a verejný kľúč, ktorého privátna časť sa používa na podpisovanie). Overenie a podpis budú zabezpečovať nasledovné technológie: XML Signature a PKI. V prípade ukončenia asynchrónneho spracovania sú na výber dve alternatívy ako notifikovať IS PZS: 1. Notifikácia prostredníctvom web service správy (vhodné hlavne pre veľké IS PZS, ktoré budú mať neustále adresovateľné informačné systémy na internete). Táto alternatíva je vhodná pre automatické spracovanie výnimky. Pre IS PZS budú zadefinované požiadavky na ich WS (SOAP 1.2, WS-I Basic Profile 1.1). 2. Pre online preverenie stavu bude k dispozícií služba na explicitné testovanie stavu spracovania XML súboru. Ak sa chce IS PZS dozvedieť o stave a výsledku spracovania, musí sa vždy spýtať cez Pečiatku na stav spracovania. Ak Asynchrónne spracovanie neskončilo, bude výsledkom volania stav identifikujúci Nespracované. V opačnom prípade, ak spracovanie skončilo, bude IS PZS vrátený stav Spracované, ktorý bude informovať o celkovom stave spracovania, validačných chybách v XML súbore a stave, v ktorom skončil. 1.3 Popis operácií web služby NCZI Komunikačný komponent MIS poskytne webovú službu s operáciami: 3

1.3.1 Príjem XML dokumentu Komunikačný komponent MIS poskytne asynchrónnu request-response operáciu receiveoperation pre príjem XML dokumentu. Ide o logický ekvivalent služby ExternalService a interface lehealtservice z dokumentu X070. Jeden zasielaný XML súbor môže obsahovať viacero záznamov rovnakého typu. Vstupná správa (zaslanie elektronického dokumentu): Požadovaná operácia s elektronickým dokumentom Možné operácie: Zvalidovať všetky záznamy v súbore a neuložiť žiadne dáta. Slúži len ako kontrola správnosti obsahu súborov. Bezchybné záznamy odoslať a chybné neukladať. Uložiť všetky záznamy (chybné aj bezchybné) ako rozpracované. Bezchybné záznamy odoslať a chybné uložiť ako rozpracované. Bezchybné záznamy uložiť ako rozpracované a chybné neukladať. ID ED IS PZS Identifikátor elektronického dokumentu u IS PZS Typ notifikácie notifikácia cez WS IS PZS / nevyplnené Adresa notifikácie adresa endpointu WS IS PZS XML dokument bude attachment-om vstupnej správy (MTOM/XOP). Dokument môže obsahovať jeden alebo viacero záznamov jedného typu. XML dokument bude validovaný voči XML schéme platnej v príslušnom roku údajov. Validácia bude vykonaná pri volaní web služby. Ak validácia je vykonaná bez chýb, dokument bude uložený do MIS. V prípade chýb dokument nebude uložený v MIS, dôvod odmietnutia bude uvedený vo výstupnej správe - v položke Dôvody neprijatia. V prípade možnosti Zvalidovať všetky záznamy sa všetky záznamy dočasne uložia do DB. Po skontrolovaní všetkých záznamov z daného dokumentu dôjde k zmazaniu všetkých záznamov. Požadovaný spôsob notifikácie môže byť aj prázdny. Pri vyplnení môže IS PZS požadovať notifikáciu na WS. Výstupná správa (odpoveď služby): Časová pečiatka prijatia Časová pečiatka prijatia elektronického dokumentu 1.3.2 Zistenie stavu spracovania elektronického dokumentu Komunikačný komponent MIS poskytne synchrónnu request-response operáciu executionstatusoperation pre zistenie stavu spracovania prijatého XML dokumentu. Ide o logický ekvivalent služby ExternalSyncService a interface lehealtsyncservice z dokumentu X070. Vstupná správa (požiadavka na zistenie stavu spracovania XML dokumentu): Časová pečiatka prijatia Časová pečiatka prijatia XML dokumentu ID ED IS PZS Identifikátor XML dokumentu u IS PZS 4

Vo vstupnej správe je potrebné vyplniť položku Časová pečiatka prijatia alebo ID ED IS PZS. Výstupná správa (odpoveď služby): Stav spracovania prijatého XML dokumentu Nespracovaný / Spracovaný / Rozpracovaný (neboli zatiaľ spracované všetky XML súbory z XML dokumentu) Zoznam výsledkov spracovania jednotlivých záznamov z XML dokumentu (štruktúra jednej vety zo zoznamu) Pozícia záznamu v dokumente pozícia záznamu v XML dokumente, ID záznamu Identifikátor záznamu Verzia záznamu Stav záznamu Rozpracovaný / Odoslaný / Neuložený Výsledok kontroly záznamu OK alebo validačné chyby a upozornenia pre daný záznam (z VysledokOLK) Položky ID záznamu a Verzia záznamu budú preberané zo vstupného XML súboru. Položky sú potrebné na zabezpečenie zasielania opráv XML súborov. Oprava XML súboru je zaslanie XML súboru s tým istým ID XML súboru IS PZS a s vyššou hodnotou Verzia XML súboru IS PZS. Zaslanie XML súboru s verziou menšou alebo rovnou bude odmietnuté z dôvodu duplicity. Pokiaľ tieto položky nebudú doplnené do XML schémy XML súborov, budú tieto položky v správe nevyplnené, cez WS bude možné vykonávať iba zasielanie nových XML súborov, nebude umožnené vykonávanie opráv XML súborov. 1.4 Popis operácií web služby IS PZS Ide o operáciu executionstatusoperation, ktorá je logickým ekvivalentom služby ExternalRMService a interface lehealtsyncservice z dokumentu X070. Ak IS PZS požaduje notifikovanie o spracovaní elektronických dokumentov prostredníctvom webovej služby, potom musí poskytnúť webovú službu s operáciou: 1.4.1 Prijatie notifikácie o spracovaní XML dokumentu IS PZS poskytne jednosmernú (one-way) operáciu pre príjem notifikácie zo stavu spracovania elektronického dokumentu. Vstupná správa (notifikácia z NCZI): Časová pečiatka prijatia Časová pečiatka prijatia XML dokumentu ID ED IS PZS Identifikátor XML dokumentu u IS PZS Zoznam výsledkov spracovania jednotlivých záznamov z XML dokumentu (štruktúra jednej vety zo zoznamu) Pozícia záznamu v dokumente pozícia záznamu v XML dokumente, ID záznamu Identifikátor záznamu u IS PZS 5

Verzia záznamu Stav záznamu Rozpracovaný / Odoslaný / Neuložený Výsledok kontroly záznamu OK alebo validačné chyby a upozornenia (z VysledokOLK) Podobne ako služba NCZI, musí byť komunikácia chránená minimálne na úrovni transportnej vrstvy (https) a služba musí akceptovať len certifikát z NCZI servera. Takto bude zabezpečená dôvera a bezpečná komunikačná cesta. 1.5 Prílohy Technický popis služby na úrovni technického popisu WSDL. Súbory obsahujú aj detailný popis jednotlivých operácií a ich parametrov. reporting.xsd 1.5.1 WSDL popis služieb NCZI reporting.wsdl 1.5.2 WSDL popis služieb IS PZS notification.wsdl 1.5.3 XSD schéma XML XSD schéma pre WS je identická so schémou pre XML výkazy posielané do NCZI prostredníctvom Upload aplikácie ISZI. Schémy pre podporované typy výkazov sú zverejnené na webovej stránke NCZI. 1.5.4 URL adresa služby Služba je dostupná na URL: https://iszi.nczisk.sk/reportingservice/receiveserviceejb O dostupnosti služby sa možno presvedčiť aj zadaním nasledujúceho URL do web prehliadača: https://iszi.nczisk.sk/reportingservice/receiveserviceejb?wsdl V prehliadač sa po zadaní uvedeného URL zobrazí anotovaný WSDL popis služby. 6