作者

InterSystems中国
文章 Claire Zheng · 七月 21 1m read

2026.2 FHIR 重点——有效的受众 SMART 令牌值

在 v2026.2 版本(目前作为开发者预览版提供)中,我们新增了一项功能,可协助完成 FHIR 端点的 SMART/OAuth 授权——在受众值验证方面提供了更多开箱即用的灵活性。

 

此前,我们仅验证 aud/audience 值是否与 FHIR 端点的基础 URL 匹配,若不匹配则会拒绝该请求。

您可以在FHIR 服务器日志中看到类似以下的条目:

“令牌 aud 验证失败”

虽然可以覆盖此默认行为,但这需要在 InterSystems IRIS for Health 端进行编码(或在 OAuth 服务器端进行修改)。

现在在 v2026.2 版本中,您可以轻松配置其他有效的受众值,以便进行验证。

请参阅此处的示例截图:

另请参阅相关文档

此功能可轻松解决诸如@Shane M Elliott在此处使用 Microsoft Entra 时遇到的问题。