2026.2 FHIR 重点——有效的受众 SMART 令牌值
在 v2026.2 版本(目前作为开发者预览版提供)中,我们新增了一项功能,可协助完成 FHIR 端点的 SMART/OAuth 授权——在受众值验证方面提供了更多开箱即用的灵活性。
此前,我们仅验证 aud/audience 值是否与 FHIR 端点的基础 URL 匹配,若不匹配则会拒绝该请求。
您可以在FHIR 服务器日志中看到类似以下的条目:
“令牌 aud 验证失败”
虽然可以覆盖此默认行为,但这需要在 InterSystems IRIS for Health 端进行编码(或在 OAuth 服务器端进行修改)。
现在在 v2026.2 版本中,您可以轻松配置其他有效的受众值,以便进行验证。
请参阅此处的示例截图:
另请参阅相关文档。
此功能可轻松解决诸如@Shane M Elliott在此处使用 Microsoft Entra 时遇到的问题。
讨论 (0)0