---
version: "v0.7.26"
language: "nl"
---
# AORTA on FHIR specificaties (versie 0.7.x)

*

  ## [Leeswijzer AoF - 0.7.x](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/leeswijzer-aof-0-7-x.md)

*

  ### [Changelog AoF - 0.7.x](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/changelog-aof-0-7-x.md)

*

  ### [Overzicht interacties, versies en systeemrollen](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/overzicht-interacties-versies-en-systeemrollen.md)

*

  ### [Documenten](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/documenten.md)

### [Globaal ontwerp - 0.7.x](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/globaal-ontwerp-0-7-x.md)

### [Interfaces - 0.7.x](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/interfaces-0-7-x.md)

### [Use cases - 0.7.x](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/use-cases-0-7-x.md)

---
version: "v0.7.26"
language: "nl"
---
# Adressering Server Interfaces - 0.7.x

## Routing Info Interface

**AOF.ADS-I.RII.100.v1**

Het technische formaat van een *getRoutingInfo*request is:

`POST [base endpointadres]/getRoutingInfo`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "destination": {`

` "code": "",`

` "codeSystem": ""`

` },`

` "interaction": [{`

` "id": "",`

` "method": "",`

` "url": "",`

` "aortaVersion": ""`

` }]`

`}`

Het initialRequestID attribuut bevat het ID van het allereerste request in de hele keten en dient te worden opgenomen in de logbestanden van alle partijen in de keten, zodat bij foutopsporing de verschillende logbestanden aan elkaar kunnen worden gerelateerd. Het requestID is voor iedere request message uniek. In requests wordt deze gegenereerd door de client. Ook het requestID dient te worden opgenomen in de verschillende logbestanden, zodat altijd duidelijk is op welk bericht een log entry van toepassing is.

Input parameters:  

|--------------------------|-----------------|------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**                 | **Cardinality** | **Type**                                       | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| destination              | 0..1            | Object met attributen                          | Beoogde bestemming van de interactie. Vereist wanneer één van de ingestuurde interactions géén url attribuut bevat met daarin een appID. Wordt genegeerd wanneer alle ingestuurde interactions een url attribuut bevatten met daarin een appID. Wanneer één ingestuurde interaction een url attribuut bevat met een appID en een andere ingestuurde interaction wordt uitgedrukt middels een id attribuut, dan wordt de destination slechts gebruikt voor de interaction met het id attribuut. Voor de interaction met het url attribuut wordt dan de appID uit het url attribuut gebruikt.                                 |
| destination.code         | 1..1            | String                                         | Beoogde bestemming van de interactie. Mogelijke waarden: * \<appID\> * \<URA\>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| destination.codeSystem   | 1..1            | String                                         | Het gehanteerde codesysteem. Mogelijke waarden: * "urn:oid:2.16.840.1.113883.2.4.6.6" (appID) * "urn:oid:2.16.528.1.1007.3.3" (URA)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| interaction              | 1..n            | Object met attributen                          | Structuur waaruit het interactie-id van ieder te adresseren bericht kan worden bepaald. Dient slechts te worden meegezonden indien interaction-id niet is gevuld. Een interactie dient op één van de volgende methoden te worden doorgegeven: 1. id (bijv. search:Observation:2.1:request) 2. method + url + aortaVersion (bijv. GET + Observation/127328348 + 2.1, nodig voor instance-level interacties)                                                                                                                                                                                                                  |
| interaction.id           | 0..1            | String                                         | Interactie-id van het te adresseren bericht, of van de te adresseren berichten. Het versie-deel in het id attribuut wordt gespecificeerd conform [semver](https://semver.org/), dus bijvoorbeeld "1.0.0" of "2.x". De Adressering Server houdt bij het zoeken naar applicaties slechts rekening met het major nummer, omdat compatibiliteit hierdoor afdoende is geborgd.                                                                                                                                                                                                                                                   |
| interaction.method       | 0..1            | String met waarde GET \| POST \| PUT \| DELETE | De gebruikte HTTP method.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| interaction.url          | 0..1            | String                                         | De gebruikte URL, inclusief eventuele (zoek)parameters. Toegestane formaten zijn: * voor type-level interacties, zoals search:\[base\]/\[type\]{?\[parameters\]} en\[type\]{?\[parameters\]} * voor instance-level interacties, zoals read en update:\[base\]/\[app-id\]/\[type\]/\[id\]\[app-id\]/\[type\]/\[id\]\[type\]/\[id\] De waarde van een eventueel meegezonden \[base\] deel van de URL wordt genegeerd. Bij search interacties kunnen optioneel parameters worden opgenomen in de URL. Deze parameters worden eveneens genegeerd., omdat ze niet van belang zijn voor de juiste bepaling van het interactie-id. |
| interaction.aortaVersion | 0..1            | String                                         | De gebruikte versie van de interactie. Het aortaVersion attribuut wordt gespecificeerd conform [semver](https://semver.org/), dus bijvoorbeeld "1.0.0" of "2.x". De Adressering Server houdt bij het zoeken naar applicaties slechts rekening met het major nummer, omdat compatibiliteit hierdoor afdoende is geborgd.                                                                                                                                                                                                                                                                                                     |

Het technische formaat van een *getRoutingInfo* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[{`

` "interactionId": "",`

` "destinationInfo": [{`

` "destination": {`

` "code": "",`

` "codeSystem": ""`

` },`

` "fqdn": "",`

` "transformationId": ""`

` }]`

`}]`

Output bestaat uit 0..n JSON objecten die, voor elk van de ontvangen interactions, de volgende inhoud bevatten. Deze objecten worden geretourneerd in de volgorde waarin de betreffende interactions werden ontvangen in het *getRoutingInfo*request.  

|----------------------------------|-----------------|-----------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**                         | **Cardinality** | **Type**              | **Toelichting**                                                                                                                                                                                                                                       |
| interactionId                    | 1..1            | String                | Interactie-id van het te adresseren bericht, of van de te adresseren berichten. Wordt gevuld met de interactie, indien mogelijk inclusief het exacte versienummer, waarmee de flow dient te worden vervolgd. Ook indien een transformatie is vereist. |
| destinationInfo                  | 0..n            | Object met attributen | Slechts aanwezig indien tenminste één geschikte GBx-applicatie is gevonden.                                                                                                                                                                           |
| destinationInfo.destination      | 1..1            | Object met attributen | Beoogde bestemming van de interactie.                                                                                                                                                                                                                 |
| destination.code                 | 1..1            | String                | Beoogde bestemming van de interactie. Mogelijke waarden: * \<appID\>                                                                                                                                                                                  |
| destination.codeSystem           | 1..1            | String                | Het gehanteerde codesysteem. Mogelijke waarden: * "urn:oid:2.16.840.1.113883.2.4.6.6" (appID)                                                                                                                                                         |
| destinationInfo.fqdn             | 1..1            | String                | FQDN van de GBx-applicatie.                                                                                                                                                                                                                           |
| destinationInfo.transformationId | 0..1            | String                | Het ID van het uit te voeren transformatie algoritme. Slechts aanwezig indien de applicatie die het request moet beantwoorden, vereist dat eerst een transformatie wordt uitgevoerd. Wordt nooit gevuld wanneer de interactie een FHIR-operation is.  |

## Voorbeelden van gebruik Routing Info Interface

### Interactie vanuit MedMij

Het technische formaat van een *getRoutingInfo*request is:

`POST [base endpointadres]/getRoutingInfo`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "destination": {`

` "code": "382",`

` "codeSystem": "urn:oid:2.16.528.1.1007.3.3"`

` },`

` "interaction": [{`

` "id": "create:Observation:1.0:request"`

` }]`

`}`

Het technische formaat van een *getRoutingInfo* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[{`

` "interactionId": "create:Observation:1.0:request",`

` "destinationInfo": [{`

` "destination": {`

` "code": "5476",`

` "codeSystem": "urn:oid:2.16.840.1.113883.2.4.6.6"`

` },`

` "fqdn": "bron.zorgaanbieder.nl",`

` "transformationId": "1"`

` }]`

`}]`

In bovenstaande situatie is transformatie #1 vereist om de gevraagde FHIR-interactie af te kunnen leveren bij GBZ-applicatie #5476.

### Initiatie vanuit GBx-client

Het technische formaat van een *getRoutingInfo*request is:

`POST [base endpointadres]/getRoutingInfo`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "destination": {`

` "code": "592",`

` "codeSystem": "urn:oid:2.16.528.1.1007.3.3"`

` },`

` "interaction": [{`

` "method": "GET",`

` "url": "3287/MedicationRequest/23483147812",`

` "aortaVersion": "1.0"`

` }, {`

` "method": "GET",`

` "url": "4001/MedicationRequest/23483147813",`

` "aortaVersion": "2.0"`

` }, {`

` "id": "search:Appointment:1.0:request"`

` }]`

`}`

Het technische formaat van een *getRoutingInfo* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[{`

` "interactionId": "read:MedicationRequest:1.0:request",`

` "destinationInfo": [{`

` "destination": {`

` "code": "3287",`

` "codeSystem": "urn:oid:2.16.840.1.113883.2.4.6.6"`

` },`

` "fqdn": "bron-1.zorgaanbieder.nl"`

` }]`

`}, {`

` "interactionId": "read:MedicationRequest:2.0:request"`

`}, {`

` "interactionId": "search:Appointment:1.0:request",`

` "destinationInfo": [{`

` "destination": {`

` "code": "3288",`

` "codeSystem": "urn:oid:2.16.840.1.113883.2.4.6.6"`

` },`

` "fqdn": "bron-2.zorgaanbieder.nl",`

` "transformationId": "3"`

` }]`

`}]`

In bovenstaande situatie is transformatie #3 vereist om de gevraagde Appointment interactie af te kunnen leveren bij GBZ-applicatie #3288. Er is géén transformatie vereist om de gevraagde MedicationRequest interactie af te kunnen leveren bij GBZ-applicatie #3287.

### Aanroep vanuit Autorisatie Server ZA

Het technische formaat van een *getRoutingInfo*request is:

`POST [base endpointadres]/getRoutingInfo`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "destination": {`

` "code": "3287",`

` "codeSystem": "urn:oid:2.16.840.1.113883.2.4.6.6"`

` },`

` "interaction": [{`

` "id": "search:MedicationRequest:1.0:request"`

` }]`

`}`

Het technische formaat van een *getRoutingInfo* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[{`

` "interactionId": "search:MedicationRequest:1.0:request",`

` "destinationInfo": [{`

` "destination": {`

` "code": "3287",`

` "codeSystem": "urn:oid:2.16.840.1.113883.2.4.6.6"`

` },`

` "fqdn": "bron-1.zorgaanbieder.nl"`

` }]`

`}]`

In bovenstaande situatie is géén transformatie vereist om de gevraagde MedicationRequest interactie af te kunnen leveren bij GBZ-applicatie #3287.

---
version: "v0.7.26"
language: "nl"
---
# AORTA FHIR-profielen - 0.7.x

## Algemeen

Attributen die wel zijn opgenomen een gehanteerd basisprofiel, maar niet in een AORTA-profiel, mogen worden gevuld conform het basisprofiel. Implementaties mogen deze echter negeren. Voor attributen die wel zijn opgenomen in een AORTA-profiel, gelden de specificaties uit het AORTA-profiel.

## FHIR-profiel van Task

### Toepassing bij notified-pull

**AOF.FP.NTFP.100.v3**

Het [profiel van de Task, zoals gebruikt voor een notified-pull is hier beschreven](https://simplifier.net/vzvz/nlvzvznotifiedpull) (last updated on 30-11-2022 14:05:51).

Voorbeelden:

* <https://simplifier.net/vzvz/nl-vzvz-tasknotifiedpull-request-example>
* <https://simplifier.net/vzvz/nl-vzvz-tasknotifiedpull-request-example-with-department>

Bij Organization instances of references wordt op zorginstelling niveau een URA gehanteerd. Wanneer een Organization verwijst naar een onderdeel van een zorginstelling, dan wordt het type gevuld met een DepartmentSpecialty en wordt via partOf een relatie gelegd met de zorginstelling.

Het formaat van de valueString, zoals gebruikt voor input attributen van type "query_string" is als volgt:

* \[appID\]/\[type\]/\[id\], of

* \[type\]{?\[parameters\]}

Waarbij \[type\] het FHIR resourcetype aangeeft.

Middels \[id\] wordt de juiste resource instance geïdentificeerd.

Bij FHIR-read interacties wordt de juiste GBZ-applicatie ook aangegeven middels \[appID\].

Middels \[parameters\] kan de zoekopdracht worden verfijnd.

{}

---
version: "v0.7.26"
language: "nl"
---
# AORTA Stelsel Interfaces - 0.7.x

## AORTA Stelsel Metadata Interface

De metadata van de AORTA Stelsel Server kan worden opgehaald op een aorta-base-URL die door VZVZ-beheer rechtstreeks, via een veilig kanaal, met aangesloten partijen wordt gecommuniceerd.

De metadata is opgenomen in een [AORTA Stelseltoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AST-JWT), en kan op de volgende wijze worden opgehaald:

`GET [aorta-base-URL]/stelseltoken/metadata`

De response bevat de volgende headers:

* `Content-Type: application/json`

* `Cache-Control: must-revalidate, max-age=<max-age-aorta-stelseltoken>`

* `Pragma: no-cache`

Een client mag de verkregen response conform de `Cache-Control` header directives, zoals [beschreven in RFC 7234](https://datatracker.ietf.org/doc/html/rfc7234#section-5.2.2), cachen.

De waarde van `max-age-aorta-stelseltoken` is configureerbaar in de AORTA Stelsel Server. Initiële waarde is 14400 seconden (4 uur).

{}

De response bevat de volgende attributen:

* `signed_metadata`

Wanneer een [AORTA Stelseltoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AST-JWT) wordt verkregen, dan dienen de volgende controles te worden uitgevoerd:

1. Of het token is uitgegeven door een voor mij vertrouwde partij, vertrouwde issuers van het AORTA Stelseltoken worden out-of-band aan betrokken partijen gecommuniceerd.

2. Of het certificaat, waarmee de handtekening is geplaatst, toebehoort aan de issuer van het AORTA Stelseltoken.

3. De juistheid van de digitale handtekening (signature), inclusief de geldigheid van het certificaat waarmee de handtekening is geplaatst. Hierbij worden ook maatregelen genomen om [bedreiging 2.1 uit RFC 8725](https://tools.ietf.org/html/rfc8725#section-2.1) tegen te gaan.

---
version: "v0.7.26"
language: "nl"
---
# Autorisatie Server Interfaces - 0.7.x

## Common Interfaces

### AS Metadata Interface

#### Metadata

**AOF.AS-I.MTD.200.v1**

De metadata van de autorisatieserver kan, conform [RFC 8414](https://tools.ietf.org/html/rfc8414), worden opgehaald op een well-known URL die kan worden geconstrueerd m.b.v. de \<iss\> claim uit het token (zie ook [section-3.1 van RFC8414](https://datatracker.ietf.org/doc/html/rfc8414#section-3.1)). Dit betekent dat bij een iss die gelijk is aan: [*https://FQDN/some-path-extension*](https://fqdn/some-path-extension), de metadata kan worden verkregen bij: [*https://FQDN/.well-known/oauth-authorization-server/some-path-extension*](https://fqdn/.well-known/oauth-authorization-server/some-path-extension)*.*

De Authorization Server Metadata Response bevat de volgende attributen.

**AOF.AS-I.MTD.300.v1**

Autorisatie Server MedMij:

* `issuer`;

* `authorization_endpoint`;

* `token_endpoint`;

* `jwks_uri`;

* `response_types_supported`;

* `signed_metadata`.

**AOF.AS-I.MTD.400.v1**

Autorisatie Server ZA:

* `issuer`;

* `token_endpoint`;

* `jwks_uri`;

* `response_types_supported`;

* `signed_metadata`.

De response die wordt geretourneerd bevat daarnaast de volgende headers:

`Cache-Control: must-revalidate, max-age=<max-age-metadata>`

`Pragma: no-cache`

Een client mag verkregen metadata conform de `Cache-Control` header directives, zoals [beschreven in RFC 7234](https://datatracker.ietf.org/doc/html/rfc7234#section-5.2.2), cachen.

De waarde van `max-age-metadata` is configureerbaar in de autorisatie server. Initiële waarde is 14400 seconden (4 uur).

#### JWKS

**AOF.AS-I.MTD.300.v1**

De public key waarmee de digitale handtekening kan worden gecontroleerd wordt als een JWK beschikbaar gesteld. De URL waarop de JWK Set kan worden opgevraagd (`jwks_uri`) maakt deel uit van de AS metadata response. Iedere JSON Web Key (JWK) in de set, die beschikbaar wordt gesteld op de `jwks_uri`, bevat een `kid` parameter. De juiste JWK in de JWK Set wordt gevonden o.b.v. de waarde van het `kid` attribuut in de header van de ontvangen JWT.

De response die wordt geretourneerd na een HTTP GET op de `jwks_uri `bevat naast de JWK Set de volgende headers:

`Cache-Control: must-revalidate, max-age=<max-age-jwks>`

`Pragma: no-cache`

Een client mag verkregen JWK's conform de `Cache-Control` header directives, zoals [beschreven in RFC 7234](https://datatracker.ietf.org/doc/html/rfc7234#section-5.2.2), cachen.

De waarde van `max-age-jwks` is configureerbaar in de autorisatie server. Initiële waarde is 14400 seconden (4 uur).

De JWK bevat de volgende attributen, waar de definitie van de attributen kan worden gevonden in [RFC 7517](https://tools.ietf.org/html/rfc7517#page-5) en [RFC 7518](https://tools.ietf.org/html/rfc7518#section-6.3):

* `"kty":"RSA"`

* `"alg":"RS256"`

* `"use":"sig"`

* `"kid":"<the identifier of the key-pair used to sign this JWT>"`

* `"x5c":"<de van toepassing zijnde keten van PKIX certificaten>"`

* `"n":"<the modulus value for the RSA public key>"`

* `"e":"<the exponent value for the RSA public key>"`

### AORTA Token Interface

Middels deze interface kunnen AORTA access_tokens worden verkregen.

**AOF.AS-I.ATI.100.v1**

Bij iedere interactie die wordt geboden op de AORTA Token Interface, wordt in ieder HTTP-request, op de volgende wijze, een custom HTTP header meegezonden:

`AORTA-ID: initialRequestID=`\<[UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)\>;` ``requestID=`\<[UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)\>

#### MedMij Token Exchange

De MedMij Token Exchange Interface is gebaseerd op [OAuth token exchange](https://tools.ietf.org/html/rfc8693).

**AOF.AS-I.MTE.100.v1**

Het MedMij Token Exchange endpoint is slechts benaderbaar voor de MedMij-in component van de resource broker.

**AOF.AS-I.MTE.200.v2**

De autorisatieserver ontvangt een *token exchange request* met de volgende attributen:  

|----------------------|-------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Parameter**        | **Cardinaliteit** | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| grant_type           | 1..1              | Vaste waarde "urn:ietf:params:oauth:grant-type:token-exchange".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| audience             | 1..1              | Waarde is "\<appID van GBZ-applicatie\>". Formaat: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| requested_token_type | 1..1              | Vaste waarde "urn:ietf:params:oauth:token-type:jwt".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| subject_token        | 1..1              | Het ontvangen [MedMij access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-MAT-JWT) .                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| subject_token_type   | 1..1              | Type aanduiding van het subject_token. Vaste waarde "urn:ietf:params:oauth:token-type:access_token".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| scope                | 1..1              | Een string met daarin de gevraagde scope van autorisatie, die bestaat uit de volgende opeenvolgende delen, van elkaar gescheiden door een "\~": * Een door spaties van elkaar gescheiden set van AORTA interaction-id's, bijvoorbeeld "search:Appointment:1.0:request"; * De gegevensdienst, waarbinnen de interacties plaatsvinden, bijvoorbeeld "medmij.gegevensdienst.53". Wanneer een transformatie is vereist voor een interactie, dan wordt dit in de scope aangegeven door het interactie-id uit te breiden met "/\<transformation-id\>". Voorbeelden scope: * Opvragen van specifieke resources bij een GBZ-applicatie: "search:Coverage:1.0:request search:Patient:1.0:request\~medmij.gegevensdienst.48". * Aanmaken van resource bij een GBZ-applicatie, waarvoor transformatie is vereist: "create:Observation:1.0:request/1\~medmij.gegevensdienst.53". |

De autorisatieserver retourneert een *token exchange response* met de volgende attributen:  

|---------------------|-------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Parameter**       | **Cardinaliteit** | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                      |
| access_token        | 1..1              | Een JWT-based [AORTA access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AAT-JWT).                                                                                                                                                                                                                                                        |
| issued_token_type   | 1..1              | Type aanduiding van de representatievorm van het uitgegeven access_token. Vaste waarde "urn:ietf:params:oauth:token-type:jwt".                                                                                                                                                                                                                                                                                       |
| token_type          | 1..1              | Vaste waarde "Bearer".                                                                                                                                                                                                                                                                                                                                                                                               |
| expires_in          | 1..1              | Geldigheid in seconden van het uitgegeven [AORTA access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AAT-JWT), deze moet in overeenstemming zijn met de geldigheid van het ingewisselde [MedMij access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-MAT-JWT) . |
| scope               | 1..1              | Dezelfde string, zoals ontvangen in het token exchange request.                                                                                                                                                                                                                                                                                                                                                      |
| authenticatie_token | 1..1              | De DigiD SAML-Assertion, die wordt gecodeerd met behulp van base64url, conform [RFC 4648](https://tools.ietf.org/html/rfc4648#section-5).                                                                                                                                                                                                                                                                            |
| client_id           | 1..1              | Het ID van de PGO Server waaraan het MedMij access_token is uitgereikt.                                                                                                                                                                                                                                                                                                                                              |

Te hanteren error responses zijn eveneens beschreven in [RFC 8693](https://datatracker.ietf.org/doc/html/rfc8693#section-2.2.2).

#### AORTA Token Exchange

De AORTA Token Exchange Interface is gebaseerd op [OAuth token exchange](https://tools.ietf.org/html/rfc8693).

**AOF.AS-I.ATE.100.v2**

Het AORTA Token Exchange endpoint is slechts benaderbaar voor de ZA-in component van de resource broker en voor GBx-applicaties die deel uitmaken van AORTA.

**AOF.AS-I.ATE.200.v3**

De autorisatieserver ontvangt een token exchange request met de volgende attributen:  

|-------------------------|-------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Parameter**           | **Cardinaliteit** | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| grant_type              | 1..1              | Vaste waarde "urn:ietf:params:oauth:grant-type:token-exchange"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| client_id               | 0..1              | Het appID van de client die een FHIR-interactie wil initiëren. Hoeft slechts te worden meegezonden, wanneer het niet is opgenomen in het actor_token. Vooralsnog daarom slechts van toepassing voor interacties vanuit een GBP. Formaat: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| audience                | 1..1              | **Bij geadresseerde interacties tussen GBZ'en:** Waarde is "\<appID van GBZ-applicatie\>". Wanneer de client een FHIR-update of een FHIR-read interactie wil uitvoeren, dan is het juiste appID opgenomen in de base-URL van de betreffende resource instance, zoals eerder ontvangen. Instance-level interacties, zoals een read en een update dienen altijd te worden gericht aan één GBZ-applicatie, en nooit aan een URA. Wanneer de client een ander soortige FHIR-interactie wil uitvoeren, dan zijn er een aantal mogelijkheden: 1. De client bepaalt zelf, m.b.v. de systeemrollen en conformances, zoals gevonden in ZORG-AB, en m.b.v. de transformatie server metadata, welk(e) GBZ-applicatie(s), eventueel na translatie, de betreffende interactie kan/kunnen ontvangen. 2. De client vraagt de Adressering Server, welk(e) GBZ-applicatie(s), eventueel na translatie, de betreffende interactie kan/kunnen ontvangen. **Bij interacties tussen een GBZ-applicatie en een Resource Broker component:** Waarde is "\<role van betreffende Resource Broker component\>". Formaat van een appID: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>". Formaat van een URA: "urn:oid:2.16.528.1.1007.3.3.\<URA\>". Formaat van een role: "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>" |
| requested_token_type    | 1..1              | Vaste waarde "urn:ietf:params:oauth:token-type:jwt".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| subject_token           | 1..1              | *A security token that represents the identity of the party on behalf of whom the request is being made. Typically, the subject of this token will be the subject of the security token issued in response to the request.* Wanneer geen actor_token aanwezig is, dan is het subject_token een [AORTA SAML transactietoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-ATT-SAML), een [SAML PKIo Authenticatietoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-PKIo-SAML), een [SAML DigiD token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-DigiD-SAML). Wanneer wel een actor_token aanwezig is, dan is het subject token een [AORTA SAML mandaattoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AMT-SAML).                                                                                                                                                                                                                                                                                                  |
| subject_token_type      | 1..1              | Type aanduiding van het subject_token. Vaste waarde "urn:ietf:params:oauth:token-type:saml2". Geeft aan dat het token een base64url-encoded SAML 2.0 Assertion is.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| actor_token             | 0..1              | *A security token that represents the identity of the acting party. Typically, this will be the party that is authorized to use the requested security token and act on behalf of the subject.* Een actor_token is slechts aanwezig wanneer de acting party een andere is dan het subject. Een actor_token is altijd een [AORTA SAML transactietoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-ATT-SAML). Het subject_token is in dat geval dan een [AORTA SAML mandaattoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AMT-SAML).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| actor_token_type        | 0..1              | Type aanduiding van het actor_token. Vaste waarde "urn:ietf:params:oauth:token-type:saml2". Geeft aan dat het token een base64url-encoded SAML 2.0 Assertion is.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| registration_token      | 0..1              | Het registration_token is een [AORTA SAML inschrijftoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AIT-SAML).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| registration_token_type | 0..1              | Type aanduiding van het registration_token. Vaste waarde "urn:ietf:params:oauth:token-type:saml2". Geeft aan dat het token een base64url-encoded SAML 2.0 Assertion is.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| consent_token           | 0..1              | Het consent_token is een [AORTA SAML consent_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-ACT-SAML) .                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| consent_token_type      | 0..1              | Type aanduiding van het consent_token. Vaste waarde "urn:ietf:params:oauth:token-type:saml2". Geeft aan dat het token een base64url-encoded SAML 2.0 Assertion is.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| scope                   | 1..1              | Een string met daarin de gevraagde scope van autorisatie, die bestaat uit de volgende opeenvolgende delen, van elkaar gescheiden door een "\~": * Een door spaties van elkaar gescheiden set van AORTA interaction-id's, bijvoorbeeld "search:Appointment:1.0:request"; * De contextCode, waarbinnen de interacties plaatsvinden, bijvoorbeeld "aorta.contextcode.BGZ"; * Een aanduiding van de situatie waarin de interactie plaatsvindt, "normaal" of "nood". Vooralsnog is deze parameter gevuld met vaste waarde "normaal". Voorbeelden scope: * Opvragen van specifieke resources bij een GBZ-applicatie: "search:Coverage:1.0:request search:Patient:1.0:request\~aorta.contextcode.BGZ\~normaal". * Opvragen van loggegevens bij RB VnC: "search:AuditEvent:1.0:request\~aorta.contextcode.LOGOPV\~normaal". * Aanmelden/bijwerken ACT/VWI: "update:DocumentManifest:1.1:request\~aorta.contextcode.VWIREG\~normaal". * Aanvragen ACT/VWI-sync: "create:Task:2.0:request\~aorta.contextcode.ACTSYNC\~normaal".                                                                                                                                                                                                                                                                                     |

Mogelijke combinaties van subject_token, actor_token, registration_token en consent_token zijn:  

| Initiator |                              subject_token                               |                                            actor_token                                            |                           registration_token                           |                        consent_token                        |
|-----------|--------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------|------------------------------------------------------------------------|-------------------------------------------------------------|
| GBZ       | AORTA SAML transactie_token, gesigned met een UZI-pas (zorgverlenerspas) | -                                                                                                 | -                                                                      | Aanwezig wanneer de initiator een "notified-pull" uitvoert. |
| GBZ       | AORTA SAML mandaat_token, gesigned met een UZI-pas (zorgverlenerpas)     | AORTA SAML transactie_token, gesigned met een UZI-pas (zorgverlenerspas of medewerkerpas op naam) | -                                                                      | Aanwezig wanneer de initiator een "notified-pull" uitvoert. |
| GBZ       | AORTA SAML mandaat_token, gesigned met een UZI-pas (zorgverlenerpas)     | AORTA SAML transactie_token, gesigned met een UZI-servercertificaat                               | -                                                                      | Aanwezig.                                                   |
| GBZ       | AORTA SAML mandaat_token, gesigned met een UZI-pas (zorgverlenerpas)     | AORTA SAML transactie_token, gesigned met een UZI-servercertificaat                               | AORTA SAML inschrijf_token, gesigned met een UZI-pas (zorgverlenerpas) | -                                                           |
| GBK       | SAML PKIo Authenticatietoken                                             | -                                                                                                 | -                                                                      | -                                                           |
| GBP       | SAML DigiD token                                                         | -                                                                                                 | -                                                                      | -                                                           |

Voorbeeld van een token exchange request:

`POST [base]/token`

`Content-Type: application/x-www-form-urlencoded`

`AORTA-ID: initialRequestID=<UUID conform RFC4122>; requestID=<UUID conform RFC4122>`

`grant_type=urn%3Aietf%3Aparams%3Aoauth%3Agrant-type%3Atoken-exchange`

`&audience=urn%3Aoid%3A2.16.840.1.113883.2.4.6.6.352`

`&requested_token_type=urn%3Aietf%3Aparams%3Aoauth%3Atoken-type%3Ajwt`

`&subject_token=`*<base64url-encoded SAML Assertion>*

`&subject_token_type=urn%3Aietf%3Aparams%3Aoauth%3Atoken-type%3Asaml2`

`&actor_token=`*<base64url-encoded SAML Assertion>*

`&actor_token_type=urn%3Aietf%3Aparams%3Aoauth%3Atoken-type%3Asaml2`

`&registration_token=`*<base64url-encoded SAML Assertion>*

`&registration_token_type=urn%3Aietf%3Aparams%3Aoauth%3Atoken-type%3Asaml2`

`&consent_token=`*<base64url-encoded SAML Assertion>*

`&consent_token_type=urn%3Aietf%3Aparams%3Aoauth%3Atoken-type%3Asaml2`

`&scope=search%3ACoverage%3A1.0%3Arequest%20search%3APatient%3A1.0%3Arequest~aorta.contextcode.BGZ~normaal`

Een token exchange response bevat de volgende attributen:  

|-------------------|-------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Parameter**     | **Cardinaliteit** | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| access_token      | 1..1              | Een JWT-based [AORTA access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AAT-JWT). Er wordt één token uitgegeven met een audience element voor ieder te bevragen xIS van deze zorgaanbieder, die om kan gaan met het `requested_token_type`.                                                                                                                                                                                                                                                                                                                                                               |
| issued_token_type | 1..1              | Type aanduiding van de representatievorm van het uitgegeven access_token. Vaste waarde "urn:ietf:params:oauth:token-type:jwt".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| token_type        | 1..1              | Vaste waarde "Bearer".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| expires_in        | 1..1              | Geldigheid in seconden van het uitgegeven [AORTA access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AAT-JWT). Deze bedraagt 20 seconden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| scope             | 1..1              | Dezelfde string, zoals ontvangen in het token exchange request, maar met daarin slechts de onderdelen die daadwerkelijk zijn toegekend. Wanneer een transformatie is vereist voor een interactie, dan wordt dit in de geretourneerde scope aangegeven door het interactie-id uit te breiden met "/\<transformation-id\>". Voorbeelden van een geretourneerde scope: * Opvragen van specifieke resources bij een GBZ-applicatie: "search:Coverage:1.0:request search:Patient:1.0:request\~aorta.contextcode.BGZ\~normaal". * Opvragen van resource bij een GBZ-applicatie, waarvoor transformatie is vereist: "search:Appointment:1.0:request/3\~aorta.contextcode.AFSPROPV\~normaal". |

Te hanteren error responses zijn eveneens beschreven in [RFC 8693](https://datatracker.ietf.org/doc/html/rfc8693#section-2.2.2).

Voorbeeld van een token exchange response:

`HTTP/1.1 200 OK`

`Content-Type: application/json;charset=UTF-8`

`{`

` "access_token": "2YotnFZFEjr1zCsicMWpAA",`

` "issued_token_type": "urn:ietf:params:oauth:token-type:jwt",`

` "token_type": "Bearer",`

` "expires_in": 20,`

` "scope": "search:Appointment:1.0:request/3~aorta.contextcode.AFSPROPV~normaal"`

`}`

### AS-Logging Interface

**AOF.AS-I.ALI.150.v1**

Logbestanden die nodig zijn voor de managementrapportages kunnen, conform gemaakte afspraken in het DAP, middels een API, via HTTPS (TLS) door VZVZ-beheer worden opgehaald. Technisch formaat van de logbestanden is JSON.

De logging kan desgewenst worden opgesplitst in meerdere JSON-bestanden. Ieder JSON-bestand heeft wel altijd betrekking op interacties die plaats hebben gevonden conform één specifieke MedMij-release. Op deze manier kan in de rapportages een beeld worden gecreëerd van het gebruik van een bepaalde MedMij-release in de tijd.

De loggegevens die beschikbaar moeten worden gesteld zijn hieronder per interface van de Autorisatie Server beschreven.

#### Logging m.b.t. de MedMij Autorisatie Interface

**AOF.AS-I.ALI.200.v1**

Ontvangen authorization requests en de bijbehorende geretourneerde authorization responses of error responses:

* timestamp ontvangst

* sessie-id

* zorgaanbiedernaam

* gegevensdienst-id's en bijbehorende gegevensdienstnamen

* client_id en organisatienaam

* timestamp tonen landingspagina

* timestamp redirect naar PGO Server

* een hash van de geretourneerde authorization code

* geretourneerde HTTP statuscodes en error-codes

Verzonden ZAB requests en de bijbehorende ontvangen ZAB responses of error responses:

* timestamp verzending

* sessie-id

* zorgaanbiedernaam

* timestamp ontvangst response

* ontvangen statuscode van ZAB

* ontvangen URA

* alle ontvangen appID's

* ontvangen error-codes

Authenticatie gebruiker:

* sessie-id

* timestamp redirect naar DigiD

* timestamp gebruiker terug van DigiD

* ontvangen statuscode van DigiD

Verzonden artefact resolve berichten en de bijbehorende geretourneerde artefact responses of error responses:

* timestamp verzending

* sessie-id

* timestamp ontvangst response

* status uit artefact response

* status van de ontvangen SAML-Assertion (duidt mogelijk op mis-use-case)

* ontvangen error-codes (duidt mogelijk op mis-use-case

#### Logging m.b.t. de MedMij User Interface

**AOF.AS-I.ALI.300.v1**

Getoonde toestemmingspagina's en verleende of geweigerde toestemmingen:

* timestamp tonen

* sessie-id

* timestamp ontvangst keuze

* resultaat (toestemming of weigering)

#### Logging m.b.t. de MedMij Token Interface

**AOF.AS-I.ALI.400.v1**

Ontvangen access token requests en de bijbehorende geretourneerde access token responses of error responses:

* timestamp ontvangst

* sessie-id

* een hash van de ontvangen authorization code (wel zodanig dat deze kan worden gebruikt om een token request te relateren aan een authorization request)

* timestamp retour

* de jti claim van het geretourneerde access token

* geretourneerde gegevensdienst-id's (in scope attribuut)

* geretourneerde HTTP statuscodes en error-codes

#### Logging m.b.t. de MedMij Introspection Interface (wordt uitgefaseerd met Resource Server v1)

**AOF.AS-I.ALI.500.v1**

Ontvangen introspection requests en de bijbehorende geretourneerde introspection responses of error responses:

* timestamp ontvangst

* sessie-id

* de jti claim van het access token

* timestamp retour

* status token (actief of niet)

* geretourneerde HTTP statuscodes en error-codes

#### Logging m.b.t. de AORTA Token Interface - MedMij Token Exchange

**AOF.AS-I.ALI.600.v1**

Ontvangen token exchange requests en de bijbehorende geretourneerde token exchange responses of error responses

* sessie-id

* Inhoud van het ontvangen request

  * timestamp

  * de jti claim van het subject_token

  * subject_token_type

* Inhoud van de geretourneerde response

  * timestamp

  * de jti claim van het geretourneerde AORTA access_token

  * token_type

  * geretourneerde HTTP statuscodes en error-codes

#### Logging m.b.t. de AORTA Token Interface - AORTA Token Exchange

**AOF.AS-I.ALI.700.v1**

Volgt in een latere versie van AoF.

## MedMij Interfaces

**AOF.AS-I.MMI.100.v1**

De autorisatieserver biedt een aantal MedMij interfaces. De autorisatieserver ondersteunt hierbij de volgende MedMij use cases:

* UC Verzamelen;

* UC Delen.

### MedMij User Interface

**AOF.AS-I.MMI.200.v1**

Zie [MedMij User Interface](https://vzvz.atlassian.net/wiki/x/r_IMAw).

### MedMij Autorisatie Interface

**AOF.AS-I.MMI.300.v1**

De autorisatieserver biedt de Authorization interface, zoals gespecificeerd in de te ondersteunen releases van het MedMij afsprakenstelsel.

### MedMij Token Interface

**AOF.AS-I.MMI.400.v1**

De autorisatieserver biedt het Token interface, zoals gespecificeerd in de te ondersteunen releases van het MedMij afsprakenstelsel.

{}

---
version: "v0.7.26"
language: "nl"
---
# Benodigde UZI-middelen - 0.7.x

Onderstaande figuur bevat de UZI-middelen, die nodig zijn in een GBZ, om vanuit een Resource Client een AORTA FHIR-interactie te kunnen initiëren. Er zijn dus verschillende opties. Op TLS-niveau is altijd een UZI-servercertificaat vereist.  
![image2022-11-24_13-58-34.png](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_ac0ea92d07991837e8066360fd2ebb45502ce0f7f044050d1e70ed2c409670b9/image2022-11-24_13-58-34.png?cb=e0d1548e20b496a32480ca0133055140)

Push-interacties zijn: FHIR-create, FHIR-update, FHIR-delete. Pull-interacties zijn: FHIR-read, FHIR-search. Deze interacties kunnen al dan niet zijn gebundeld in een FHIR-batch of in een FHIR-transaction.

Doel van de verschillende tokens:

1. Met het transactietoken voor berichtauthenticatie wordt aan de ontvanger bewezen dat een bepaalde persoon of organisatie instaat voor de authenticiteit van een gegeven bericht.

2. Met een mandaattoken wordt aan de ontvanger bewezen dat een bepaalde persoon (mandaatverlener) lokaal in een GBZ een door een URI geïdentificeerde mandaatregel heeft vastgelegd, die geldig is binnen deze organisatie.

3. Met een inschrijftoken wordt aan de ontvanger bewezen dat een bepaalde persoon, binnen een bepaalde organisatie, een bepaald BSN heeft gevalideerd.

4. Met een consent_token wordt aan de ontvanger bewezen dat een bepaalde persoon, binnen een bepaalde organisatie, (veronderstelde) toestemming heeft gekregen van een patiënt om bepaalde gegevens beschikbaar te stellen voor opvraag door een andere zorgaanbieder.

Zie ook [de VZVZ website](https://www.vzvz.nl/initiatieven/vereenvoudigd-gebruik-uzi-pas) voor meer informatie over vereenvoudigd gebruik UZI-pas.

---
version: "v0.7.26"
language: "nl"
---
# Changelog AoF - 0.7.x

## Versiegeschiedenis

| Versie | Vastgesteld op |
|--------|----------------|
| 0.7.26 | 2023-12-12     |
| 0.7.25 | 2023-03-13     |
| 0.7.24 | 2023-02-17     |
| 0.7.23 | 2023-02-09     |
| 0.7.22 | 2022-12-09     |
| 0.7.21 | 2022-12-01     |
| 0.7.20 | 2022-11-11     |
| 0.7.19 | 2022-10-21     |
| 0.7.18 | 2022-09-30     |
| 0.7.17 | 2022-09-12     |
| 0.7.16 | 2022-09-05     |
| 0.7.15 | 2022-08-25     |
| 0.7.14 | 2022-07-28     |
| 0.7.13 | 2022-07-22     |
| 0.7.12 | 2022-07-15     |
| 0.7.11 | 2022-06-30     |
| 0.7.10 | 2022-06-16     |
| 0.7.9  | 2022-06-02     |
| 0.7.8  | 2022-03-23     |
| 0.7.7  | 2022-02-23     |
| 0.7.6  | 2022-02-11     |
| 0.7.5  | 2022-02-08     |
| 0.7.4  | 2022-01-28     |
| 0.7.3  | 2022-01-21     |
| 0.7.2  | 2022-01-14     |
| 0.7.1  | 2022-01-12     |
| 0.7.0  | 2021-12-24     |

## Wijzigingen in document set versie 0.7.26

| # |                                  Document                                   |                                                              Samenvatting van de wijziging                                                               | Relevant voor | Impact op eis |
|---|-----------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|---------------|
| 1 | Leeswijzer AoF, Overzicht interacties, versies en systeemrollen, Documenten | Gebroken links hersteld. Interactietabel 0.7 opgenomen in publicatie + read interactie toegevoegd voor DocumentReference. PvE's opgenomen in publicatie. |               |               |

## Wijzigingen in document set versie 0.7.25

| # |      Document       |                                                                                                                            Samenvatting van de wijziging                                                                                                                             |                   Relevant voor                   |           Impact op eis           |
|---|---------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------|-----------------------------------|
| 1 | Interfaces RB APR   | Wijziging in activate: * app-id gewijzigd in applicationId vanwege consistentie met andere API's (alles lowerCamelCase). * v1 extensie toegevoegd aan endpoint                                                                                                                       | RB APR, Resource Client                           | AOF.RB-I.ARI.200                  |
| 2 | Interfaces RB APR   | Wijzigingen in getApplication: * applicationId communiceren zonder root OID. * nesting van conformances in system role. Wijzigingen in getApplications: * ura communiceren zonder root OID. * applicationId communiceren zonder root OID. * nesting van conformances in system role. | RB APR, Adressering Server. Autorisatie Server ZA | AOF.RB-I.ARI.300 AOF.RB-I.ARI.400 |
| 3 | Token specificaties | Correctie vulling AuthnContextClassRef in consent_token.                                                                                                                                                                                                                             | Resource Client, Autorisatie Server ZA            | AOF.TS.ACT.100                    |

## Wijzigingen in document set versie 0.7.24

| # |          Document          |                                      Samenvatting van de wijziging                                      |                         Relevant voor                         |  Impact op eis   |
|---|----------------------------|---------------------------------------------------------------------------------------------------------|---------------------------------------------------------------|------------------|
| 1 | Resource Broker Interfaces | Update van ondersteunde MedMij gegevensdiensten,                                                        | Resource Broker MM-in                                         | AOF.RB-I.OMG.100 |
| 2 | Token specificaties        | Toevoeging verzamelen huisartsgegevens en delen BgZ wijzigingsverzoek aan scope van AORTA access_token. | Autorisatie Server ZA, Resource Broker MM-in, Resource Server | AOF.TS.AAT.500   |

## Wijzigingen in document set versie 0.7.23

| # |      Document       |                               Samenvatting van de wijziging                                |                  Relevant voor                   | Impact op eis  |
|---|---------------------|--------------------------------------------------------------------------------------------|--------------------------------------------------|----------------|
| 1 | Token specificaties | Uitbreiding vulling scope van AORTA access_token voor BGZ met gerefereerde resource types. | Autorisatie Server ZA, Autorisatie Server MedMij | AOF.TS.AAT.500 |

## Wijzigingen in document set versie 0.7.22

| # |                                                                      Document                                                                       |                                                              Samenvatting van de wijziging                                                              |                                                                   Relevant voor                                                                   |  Impact op eis   |
|---|-----------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------|------------------|
| 1 | Component Logging, UC Autorisatie Server ZA, UC ACT/VWI Server, UC Adressering Server, UC RB APR, UC MAP Server, UC RB LOG, UC Transformatie Server | Generalisatie van component logging eisen, en onderscheid gemaakt in logging per type client.                                                           | Autorisatie Server ZA, ACT/VWI Server, Adressering Server, Resource Broker APR, MAP Server, SDS Server. Resource Broker LOG, Transformatie Server |                  |
| 2 | Transformatie Server Interfaces                                                                                                                     | Transformatie-id optioneel gemaakt als input parameter bij transformatie requests, zodat de 0.7 interface backwards compatible is met de 0.6 interface. | Transformatie Server, Resource broker VnC                                                                                                         | AOF.TS-I.TGP.100 |
| 3 | UC Resource Broker ZA, UC RB Common                                                                                                                 | Correctie volgorde toetsing geldigheid van request en match tussen scope van access_token en request.                                                   | UC Resource Broker ZA-in                                                                                                                          |                  |
| 4 | UC Autorisatie Server MedMij, UC Autorisatie Server ZA, UC Resource Broker MedMij-in                                                                | AORTA access_tokens die worden uitgegeven dienen te passen bij de versie die wordt ondersteund door de audience van het token.                          | Autorisatie Server MedMij, Autorisatie Server ZA, Resource Broker MedMij-in                                                                       |                  |

## Wijzigingen in document set versie 0.7.21

| # |                    Document                     |                                                                                     Samenvatting van de wijziging                                                                                      |                        Relevant voor                         |                                       Impact op eis                                        |
|---|-------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------|--------------------------------------------------------------------------------------------|
| 1 | AORTA FHIR-profielen                            | Aanpassing FHIR-profiel voor Task t.b.v. notified-pull n.a.v. landelijke ontwikkelingen + verwijzing naar profiel op Simplifier. Task profiel voor VWI-sync verwijderd. Valt buiten scope van AoF 0.7. | Resource Client, Resource Server.                            | AOF.FP.TP.100 AOF.FP.SYNC.100 AOF.FP.NTFP.100 AOF.FP.DEV.100 AOF.FP.ORG.100 AOF.FP.PAT.100 |
| 2 | Resource Broker Interfaces, Token specificaties | Aanpassing endpoint adres van RB ZA-in en RB VnC.                                                                                                                                                      | Resource Client, Resource Broker ZA-in, Resource Broker VnC. | AOF.RB-I.AFR.100 AOF.RB-I.VCI.50 AOF.RB-I.VCI.100                                          |

## Wijzigingen in document set versie 0.7.20

| # |         Document         |                                                                  Samenvatting van de wijziging                                                                  |                   Relevant voor                   | Impact op eis  |
|---|--------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------|----------------|
| 1 | Token specificaties      | Consent_token aangepast: * NameID moet worden weggelaten bij handtekening met servercertificaat. * Verplicht attribuut AuthnStatement.@AuthnInstant toegevoegd. | Resource Client, Autorisatie Server ZA            | AOF.TS.ACT.100 |
| 2 | AORTA Stelsel Interfaces | Beschrijving uit te voeren controles op AORTA Stelseltoken                                                                                                      | Resource Client, Resource Server, Resource Broker |                |

## Wijzigingen in document set versie 0.7.19

| # |                Document                 |                                                                                                                       Samenvatting van de wijziging                                                                                                                       |                                   Relevant voor                                    |  Impact op eis   |
|---|-----------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------|------------------|
| 1 | Autorisatie Server Interfaces           | Opvragen metadata en JWKS bij Autorisatie Server moet via GZN.                                                                                                                                                                                                            | Autorisatie Server MedMij, Autorisatie Server ZA, Resource Broker, Resource Server | AOF.AS-I.MTD.100 |
| 2 | UC Autorisatie Server ZA                | Bij ontvangst PKIo Authenticatietoken of AORTA transactietoken ook toetsen of de contextcode overeenkomt met het token exchange request.                                                                                                                                  | Autorisatie Server ZA                                                              |                  |
| 3 | Token specificaties, UC Resource Server | Bij interactie gericht aan Resource Server, client_id in AORTA access_token vullen met role-id van RB VnC in plaats van met appID=1. Expliciet gemaakt dat toets op client_id in AORTA access_token bij Resource Server plaats moet vinden m.b.v. het AORTA Stelseltoken. | Autorisatie Server ZA, Autorisatie Server MedMij, Resource Server                  | AOF.TS.AAT.400   |
| 4 | Token specificaties                     | Slechts componenten/servers die direct interactie hebben met GBx-applicaties opnemen in AORTA Stelseltoken. Voor componenten die slechts interacties hebben met andere componenten, en niet met GBx-applicaties, worden de URL's vooralsnog via configuratiedata gedeeld. | Autorisatie Server ZA, Resource Broker ZA-in, Resource Broker VnC                  | AOF.TS.AST.300   |
| 5 | UC Adressering Server                   | Toets toegevoegd m.b.t. of een destination in staat is verkeer te verwerken in de context van MedMij en/of voor zorgaanbieder-zorgaanbieder uitwisseling.                                                                                                                 | Adressering Server                                                                 |                  |

## Wijzigingen in document set versie 0.7.18

| # |                                                           Document                                                           |                                                                                                       Samenvatting van de wijziging                                                                                                        |                Relevant voor                 |         Impact op eis          |
|---|------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------|--------------------------------|
| 1 | UC Resource Broker VnC                                                                                                       | Aangegeven wat (voorlopig) niet in scope valt van AoF 0.7 na afspraken in de werkverdeling.                                                                                                                                                | Resource Broker VnC                          |                                |
| 2 | Token Specificaties                                                                                                          | Mandaatverlener en autorisatieregel/context attributen verwijderd uit consent_token. Worden door Autorisatie Server ZA niet gebruikt.                                                                                                      | Resource Client, Autorisatie Server ZA       | AOF.TS.ACT.200                 |
| 3 | UC Resource Server                                                                                                           | Correctie. Resource Server die documenten oplevert moet deze altijd zelf in PDF/A formaat aanleveren. Nog geen transformatie mogelijk door Resource Broker.                                                                                | Resource Server                              |                                |
| 4 | Resource Broker Interfaces, Workflow Interfaces, UC Workflow, UC Resource Broker ACT, UC Resource Server. UC Resource Client | Onderdelen die niet worden gerealiseerd in AoF 0.7 verwijderd of gemarkeerd dat ze nog niet worden gebruikt: * RB ACT/VWI Interface * Taak Uitvoering Interface * Taak Notificatie Interface                                               | RB ACT/VWI, Resource Server, Resource Client |                                |
| 5 | AORTA FHIR-profielen, Token Specificaties                                                                                    | Aanpassingen n.a.v. aanscherping notified-pull voor BgZ. * Slechts één consent_token per Task instance toestaan. * Client_id van consent_token bevat altijd URA en nooit een appID * appID toegevoegd aan alle query_strings in Task.input | Resource Client, Resource Server             | AOF.TS.ACT.200 AOF.FP.NTFP.100 |
| 6 | UC Resource Broker Common, UC Resource Server                                                                                | Ontvangers van een AORTA access_token dienen geen replay detectie te doen op het token, omdat de scope van een token meerdere interacties kan bevatten, die ook sequentieel kunnen worden uitgevoerd.                                      | Resource Broker, Resource Server             |                                |

## Wijzigingen in document set versie 0.7.17

| # |                    Document                     |                                                                                                                                                                                                                                                                                        Samenvatting van de wijziging                                                                                                                                                                                                                                                                                         |                               Relevant voor                               |                                                       Impact op eis                                                       |
|---|-------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------|
| 1 | UC Resource Server                              | Verhelderd dat situatie "BSN nog niet geverifieerd" valt onder de beschikbaarheidsvoorwaarde (zowel voor opvraag door patiënt zelf als voor opvraag door een zorgverlener).                                                                                                                                                                                                                                                                                                                                                                                                                                  | Resource Server                                                           | -                                                                                                                         |
| 2 | AORTA FHIR-profielen                            | Aanpassingen Task profiel n.a.v. opstellen voorbeelden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | Resource Client, Resource Broker, Resource Server                         | AOF.FP.SYNC.100 AOF.FP.NTFP.100 AOF.FP.ORG.100 AOF.FP.PAT.100                                                             |
| 3 | Token Specificaties, Resource Broker Interfaces | Waar van toepassing vulling van _vrb_client_id met role van RB MedMij-in. Naast role name ook een role-id toegevoegd voor gebruik in tokens. Impact op vulling van diverse tokens. Waar van toepassing, toevoeging van FQDN van Resource Client (GBx-applicatie) aan _vrb_client_id, zodat toetsing van match tussen TLS Client en _vrb_client_id door RB ZA-in kan worden uitgevoerd zonder opnieuw het APR te hoeven raadplegen. Verheldering vulling van _vrb_client_id en client_id claims in AORTA access_token. Aanpassing hasConformance response, zodat ook FQDN van een client wordt geretourneerd. | Resource Broker, Autorisatie Server ZA, Autorisatie Server MedMij, RB APR | AOF.TS.AST.300 AOF.TS.AAT.400 AOF.RB-I.ARI.500 AOF.TS.PAT.100 AOF.TS.ATT.100 AOF.TS.AMT.100 AOF.TS.AIT.100 AOF.TS.ACT.100 |

## Wijzigingen in document set versie 0.7.16

| # |                                                Document                                                |                                                                                                                                                                                                                                        Samenvatting van de wijziging                                                                                                                                                                                                                                         |                                  Relevant voor                                  |                    Impact op eis                    |
|---|--------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------|-----------------------------------------------------|
| 1 | Resource Server Interfaces                                                                             | Verhelderd dat bij $is-allowed tenminste de ontvankelijkheidcriteria, zoals gespecificeerd in MedMij dienen te worden getoetst.                                                                                                                                                                                                                                                                                                                                                                              | Resource Server                                                                 | AOF.RS-I.ISA.100                                    |
| 2 | Zorgaanbieder Flows, Resource Broker Interfaces, UC Resource Broker APR, Adressering Server Interfaces | Schrijven van toegangslog door Resource Broker expliciet opgenomen in flow. Wijziging van APR API: van getApplication naar meer functionele aanroepen. Verhelderd dat Adressering Server vooralsnog APR-data ophaalt via ZORG-AB. FQDN toegevoegd aan response van getRoutingInfo, zodat Autorisatie Server ZA deze in het access_token kan stoppen. Verhelderd dat response objecten door de Adressering Server worden geretourneerd in de volgorde waarin de interactions werden ontvangen in het request. | Resource Broker APR, Autorisatie Server ZA, Adressering Server, Resource Client | AOF.ADS-I.RII.100 AOF.RB-I.ARI.500 AOF.RB-I.ARI.600 |

## Wijzigingen in document set versie 0.7.15

| # |                                                        Document                                                         |                                                                                                Samenvatting van de wijziging                                                                                                |                               Relevant voor                                |                          Impact op eis                          |
|---|-------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------|-----------------------------------------------------------------|
| 1 | Zorgaanbieder Flows, Resource Broker Interfaces, UC Resource Broker LOG, UC Resource Broker Common, Token Specificaties | Toevoeging RB-logging Interface t.b.v. Volgjezorg.                                                                                                                                                                          | Resource Client, Resource Broker, Autorisatie Server ZA, AORTA Stelselnode | AOF.RB-I.RBL.100 AOF.RB-I.RBL.200 AOF.TS.AST.300 AOF.TS.AAT.400 |
| 2 | Transformatie Server Interfaces                                                                                         | Cache-control header toegevoegd aan metadata response.                                                                                                                                                                      | Transformatie Server, Adressering Server                                   | AOF.TS-I.MDI.100                                                |
| 3 | Adressering Server Interfaces, Interfaces Common                                                                        | Destination attribuut hoeft niet altijd aanwezig te zijn in routing info request. Het gebruik ervan daarnaast ook verhelderd. Verheldering omgang met versie van interacties. Verheldering uitzondering "Ongeldig request". | Resource Client, Adressering Server, Autorisatie Server ZA                 | AOF.ADS-I.RII.100 AOF.GS-I.HTR.100                              |

## Wijzigingen in document set versie 0.7.14

| # |                           Document                            | Samenvatting van de wijziging |                   Relevant voor                   |                   Impact op eis                    |
|---|---------------------------------------------------------------|-------------------------------|---------------------------------------------------|----------------------------------------------------|
| 1 | MAP Server Interface, UC MAP Server, UC Autorisatie Server ZA | Beschrijving van MAP API.     | Autorisatie Server ZA, MAP                        | AOF.MAP-I.MI.100                                   |
| 2 | Resource Broker Interfaces, UC Resource Broker APR            | Beschrijving van APR API.     | Adressering Server, Autorisatie Server ZA, RB APR | AOF.RB-I.ARI.100 AOF.RB-I.ARI.300 AOF.RB-I.ARI.400 |

## Wijzigingen in document set versie 0.7.13

| # |                                                                          Document                                                                          |                                                                                                                                           Samenvatting van de wijziging                                                                                                                                            |                                                   Relevant voor                                                   |                                                       Impact op eis                                                       |
|---|------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------|
| 1 | Zorgaanbieder Flows, Token specificaties, UC Resource Broker VnC                                                                                           | Toevoegen FQDN van GBx-server aan aud claim van AORTA access_token, zodat RB VnC géén call meer hoeft uit te voeren naar het APR.                                                                                                                                                                                  | Autorisatie Server ZA, Autorisatie Server MedMij, RB VnC, Resource Server                                         | AOF.TS.AAT.400                                                                                                            |
| 2 | Interfaces Common                                                                                                                                          | Verhelderd dat alle interfaces worden aangeboden via AORTA-net (GZN), tenzij anders is vermeld in de specificatie van een interface.                                                                                                                                                                               | -                                                                                                                 | AOF.GS-I.GEN.100                                                                                                          |
| 3 | Zorgaanbieder Flows, UC Resource Client, UC Autorisatie Server ZA, Autorisatie Server Interfaces                                                           | Aanpassing n.a.v. security-review: Naar GBx-clients wordt slechts een enkelvoudige token exchange response geretourneerd. Vooralsnog niet mogelijk om een array van responses te ontvangen. Eerst ervaring opdoen met array bij interne verwerking van token responses (t.b.v. FHIR-operation) in resource broker. | Resource Client, Autorisatie Server ZA                                                                            | AOF.AS-I.ATE.200                                                                                                          |
| 4 | Autorisatie Server Interfaces                                                                                                                              | AORTA-ID header toegevoegd als verplichte header bij ieder request op de AORTA Token Interface.                                                                                                                                                                                                                    | Autorisatie Server MedMij, Autorisatie Server ZA, Resource Broker MedMij-in, Resource Client, Resource Broker VnC | AOF.AS-I.ATI.100                                                                                                          |
| 5 | Autorisatie Server Interfaces                                                                                                                              | Scope van AORTA token exchange request moet verplicht ook interactie-id-set bevatten.                                                                                                                                                                                                                              | Autorisatie Server ZA, Resource Client                                                                            | AOF.AS-I.ATE.200                                                                                                          |
| 6 | MedMij Flows, Autorisatie Server Interfaces, Adressering Server Interfaces, UC Adressering Server, UC Resource Broker Common, UC Resource Broker MedMij-in | Aanpassingen t.b.v. integratie RSv1 en RSv2 van LSP+. Voorbeelden toegevoegd.                                                                                                                                                                                                                                      | Autorisatie Server MedMij, RB MedMij-in, Adressering Server, Resource Client, Autorisatie Server ZA               | AOF.AS-I.MTE.200 AOF.ADS-I.RII.100                                                                                        |
| 7 | Zorgaanbieder Flows, Token specificaties, Autorisatie Server Interfaces                                                                                    | Hanteren role van interne componenten in Audience van AORTA SAML Assertions en in _vrb_aud claim van het AORTA access_token. Idem. in audience van token exchange request.                                                                                                                                         | Autorisatie Server ZA, Autorisatie Server MedMij, Resource Broker Componenten                                     | AOF.TS.AST.300 AOF.TS.PAT.100 AOF.TS.ATT.100 AOF.TS.AMT.100 AOF.TS.AIT.100 AOF.TS.ACT.100 AOF.TS.AAT.400 AOF.AS-I.ATE.200 |

## Wijzigingen in document set versie 0.7.12

| # |                      Document                      |                                                                                               Samenvatting van de wijziging                                                                                                |                      Relevant voor                      |          Impact op eis          |
|---|----------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------|---------------------------------|
| 1 | Token specificaties, Autorisatie Server Interfaces | acr claim in AORTA access_token dient slechts informatie te geven over het authenticatieniveau van het subject, niet van de actor. actor_token in AORTA token exchange request kan slechts een AORTA transactietoken zijn. | Resource Client, Autorisatie Server ZA, Resource Server | AOF.TS.AAT.400 AOF.AS-I.ATE.200 |
| 2 | Token specificaties                                | Formaat van FHIR interaction-id in PKIo authenticatietoken en in transactietoken gelijk getrokken met formaat op andere plaatsen.                                                                                          | Resource Client, Autorisatie Server ZA                  | AOF.TS.PAT.200 AOF.TS.ATT.200   |

## Wijzigingen in document set versie 0.7.11

| # |                                                              Document                                                               |                                                                                                                                Samenvatting van de wijziging                                                                                                                                |                                     Relevant voor                                     |                               Impact op eis                                |
|---|-------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------|----------------------------------------------------------------------------|
| 1 | UC Adressering Server                                                                                                               | Adressering Server levert ook appID voor instance-level interacties (read, update, delete).                                                                                                                                                                                                 | Resource Client, AS-componenten, Adressering Server                                   |                                                                            |
| 2 | Token specificaties                                                                                                                 | Aanpassingen t.b.v. Corona Vaccinatie connector: * Toestaan COA nummer in transactietoken, PKIo authenticatietoken, inschrijftoken, consent_token en AORTA access_token. <!-- --> * Toestaan hash van BSN in transactietoken, PKIo authenticatietoken, consent_token en AORTA access_token. | Resource Client, AS-componenten, Resource Server                                      | AOF.TS.PAT.200 AOF.TS.ATT.200 AOF.TS.AIT.100 AOF.TS.ACT.200 AOF.TS.AAT.400 |
| 3 | Interfaces Common, AORTA Stelsel Interfaces, Token specificaties, UC Resource Server, UC Resource Broker Common, UC Resource Client | Introductie van AORTA Stelseltoken om te borgen dat slechts wordt gecommuniceerd met vertrouwde servers in het AORTA netwerk. Ook van toepassing bij ophalen van metadata/JWKS bij Autorisatie Server.                                                                                      | Resource Client, RB- componenten, AS-componenten, AORTA Stelselnode, Resource Server. | AOF.GS-I.GEN.100                                                           |
| 4 | Zorgaanbieder Flows                                                                                                                 | Aanscherping van API-gebruik in de zorgaanbieder-zorgaanbieder flows                                                                                                                                                                                                                        | Resource Client, RB- componenten, AS-componenten                                      |                                                                            |

## Wijzigingen in document set versie 0.7.10

| # |                                                                                                                         Document                                                                                                                         |                                                                                        Samenvatting van de wijziging                                                                                         |                        Relevant voor                         |          Impact op eis          |
|---|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------|---------------------------------|
| 1 | UC Resource Broker ZA-in, UC Resource Broker Common                                                                                                                                                                                                      | Verheldering van autorisatietoets in componenten.                                                                                                                                                            | RB ZA-in, RB VnC                                             | -                               |
| 2 | Autorisatie Server Interfaces, UC Autorisatie Server ZA                                                                                                                                                                                                  | Bevinding n.a.v. security review: * subject_token hoort een verplicht attribuut te zijn in een token exchange request.                                                                                       | Resource Client, AS ZA                                       | AOF.AS-I.ATE.200                |
| 3 | Autorisatie Server Interfaces                                                                                                                                                                                                                            | Bevinding n.a.v. security review: * Audience attribuut in MedMij token exchange request moet conform RFC 8693 worden herhaald indien meerdere audiences worden gevraagd. Dus geen comma-separated attribuut. | AS Medmij                                                    | AOF.AS-I.MTE.200                |
| 4 | UC Resource Server, UC Resource Broker Common                                                                                                                                                                                                            | Bevinding n.a.v. security review: * Bij selectie juiste JWK, naast kid, ook kty en use attribuut gebruiken.                                                                                                  | RB \*-in, RB VnC, Resource Server                            | -                               |
| 5 | Adressering Server Interfaces, Resource Server Interfaces, Token specificaties, UC Resource Broker VnC, UC Adressering Server, UC Autorisatie Server ZA, Zorgaanbieder Flows, UC Resource Broker ZA-in, UC Resource Client, UC Autorisatie Server Common | Toevoeging Adressering Server                                                                                                                                                                                | Adressering Server, RB ZA-in, AS ZA, RB VnC, Resource Client | AOF.RS-I.FRI.200 AOF.TS.AAT.400 |

## Wijzigingen in document set versie 0.7.9

| # |                                                                                                                                    Document                                                                                                                                    |                                                                                                                                                                              Samenvatting van de wijziging                                                                                                                                                                              | Relevant voor |                                                     Impact op eis                                                      |
|---|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|------------------------------------------------------------------------------------------------------------------------|
| 1 | Transformatie Server Interface, UC Transformatie Server, UC Resource Broker VnC                                                                                                                                                                                                | TS Metadata Interface toegevoegd. Protocol_in en protocol_out op generieke transformatie request interface aangevuld met een transformation-id. De protocol-velden wijzen namelijk niet eenduidig naar één mogelijke transformatie. Response bevat nu ook interaction-id van output bericht. Vulling contentVersion in response o.b.v. interaction-id in transformatieresponse bericht. | LSP+, LSP     | AOF.TS-I.OTR.100 AOF.TS-I.MDI.100 AOF.TS-I.FTR.100 AOF.TS-I.FOT.100 AOF.TS-I.TGP.100 AOF.TS-I.TGP.200 AOF.TS-I.FAP.100 |
| 2 | Token specificaties                                                                                                                                                                                                                                                            | OID voor AORTA requestID toegevoegd                                                                                                                                                                                                                                                                                                                                                     | LSP, GBZ      | AOF.TS.ATT.200 AOF.TS.PAT.200                                                                                          |
| 3 | Token Specificaties, Resource Server Interfaces                                                                                                                                                                                                                                | ID van consent_token toegevoegd aan AORTA access_token, zodat consent_token zelf niet hoeft te worden doorgegeven aan resource servers (GBZ-applicaties).                                                                                                                                                                                                                               | LSP, GBZ      | AOF.TS.AAT.400 AOF.RS-I.FRI.100                                                                                        |
| 4 | Zorgaanbieder Flows, Autorisatie Server Interfaces, Resource Broker Interfaces, Resource Server Interfaces, Token Specificaties, UC Autorisatie Server ZA, UC Resource Broker Common, UC Resource Broker ZA-in, UC Resource Broker VnC, UC Resource Client, UC Resource Server | Wijziging flow i.v.m. te grote tokens. Token exchange nu door client.                                                                                                                                                                                                                                                                                                                   | LSP, GBZ      | AOF.AS-I.ATE.100 AOF.AS-I.ATE.200 AOF.TS.AAT.400 AOF.RS-I.FRI.200                                                      |

## Wijzigingen in document set versie 0.7.8

| # |           Document           |                                     Samenvatting van de wijziging                                     | Relevant voor |                Impact op eis                 |
|---|------------------------------|-------------------------------------------------------------------------------------------------------|---------------|----------------------------------------------|
| 1 | UC Resource Broker MedMij-in | Integratie functionaliteit van resource server v1 (generieke query en vertaling) in RB Medmij-in.     | LSP+          | AOF.RBM.VMI.100                              |
| 2 | Token specificaties          | Namingsysteem van act.sub van het AORTA access_token, voor appID casus gecorrigeerd.                  | LSP, GBZ      | AOF.TS.AAT.400                               |
| 3 | AORTA FHIR-profielen         | Ook gebruik van FHIR namingsystem notatie toestaan in profielen voor Device, Organization en Patient. | LSP, GBZ      | AOF.FP.DEV.100 AOF.FP.ORG.100 AOF.FP.PAT.100 |

## Wijzigingen in document set versie 0.7.7

| # |                                                                          Document                                                                           |                                                                                                                                                                                                          Samenvatting van de wijziging                                                                                                                                                                                                          | Relevant voor |
|---|-------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|
| 1 | UC Resource Broker Common, UC Resource Broker MedMij-in, UC Resource Broker ZA-in                                                                           | Toelichting op wijze van controleren of een request binnen de scope van een gegevensdienst of contextCode valt.                                                                                                                                                                                                                                                                                                                                 | LSP+, LSP     |
| 2 | UC Resource Broker Common, UC Resource Broker ACT, UC Resource Broker VnC, UC Resource Broker MedMij-in, UC Resource Broker ZA-in, UC Autorisatie Server ZA | Hergebruik middels UC extensions voor RB: * UC extension: Inhoudelijke toetsing request * UC extension: Toetsing tokens bij inkomend request * UC extension: Toetsing van een intern RB-request * UC extension: Toetsing scope van request * UC extension: Toetsing request en contextCode * UC extension: Adressering van request * UC extension: Screening van response Token controles voor AS ZA ondergebracht in UC Autorisatie Server ZA. | LSP           |

## Wijzigingen in document set versie 0.7.6

| # |                                  Document                                   |                                                                                                                                        Samenvatting van de wijziging                                                                                                                                        | Relevant voor  |
|---|-----------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------|
| 1 | UC Resource Broker MedMij-in                                                | Verwijderen algoritme voor afhandeling meervoudige scope.                                                                                                                                                                                                                                                   | LSP+           |
| 2 | AORTA FHIR-profielen                                                        | Task.owner toegevoegd aan Task profiel voor notified-pull. Task kan meerdere consent_tokens bevatten. Organization kan een afdeling representeren.                                                                                                                                                          | GBZ            |
| 3 | Token specificaties                                                         | Vulling van NotOnOrAfter in consent_token laten bepalen door zorgtoepassing. Consent_token mag ook worden getekend m.b.v. servercertificaat (vereenvoudigd gebruik UZI-pas). BSN in SAML tokens opnemen in urn:oid formaat.                                                                                 | GBZ            |
| 4 | Zorgaanbieder Flows, Resource Broker Interfaces, Resource Server Interfaces | Header toegevoegd voor doorgeven AORTA consent_token.                                                                                                                                                                                                                                                       | LSP, GBZ       |
| 5 | Resource Server Interfaces, Resource Broker Interfaces                      | FHIR version en, waar van toepassing "broker", toegevoegd aan base-URL voor: * AORTA CapabilityStatement Interface * AORTA FHIR Resource Interface * AORTA FHIR Resource Broker Interface * Verzending \& Consolidatie Interface * Actualiteitsregister Interface                                           | LSP+, LSP, GBZ |
| 6 | Workflow Interfaces, UC Resource Broker ACT                                 | Notificatie kan in de HTTP body ook een Task instance bevatten. RB ACT includeert Task in notificatie en retourneert foutmelding bij een FHIR-read op Task.                                                                                                                                                 | LSP, GBZ       |
| 7 | UC Autorisatie Server ZA                                                    | Slechts toestemming toetsen wanneer gegevens worden opgevraagd. Aanpassingen m.b.t. toetsing autorisatie voor interne componenten.                                                                                                                                                                          | LSP            |
| 8 | UC Resource Broker ZA-in                                                    | Toetsing op verplichte aanwezigheid inschrijftoken en mandaattoken, bij tekening met servercertificaat, verwijderd, zodat ook interacties kunnen worden verwerkt op vertrouwensniveau laag. Geldt voor transactietoken en consent_token. Aanpassingen m.b.t. toetsing autorisatie voor interne componenten. | LSP            |

## Wijzigingen in document set versie 0.7.5

| # |                                                                                              Document                                                                                              |                                      Samenvatting van de wijziging                                       | Relevant voor  |
|---|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------|----------------|
| 1 | Autorisatie Server Interfaces                                                                                                                                                                      | Aanpassing n.a.v. security review: * Cache-control header gespecificeerd voor metadata en jwks responses | LSP+, LSP, GBZ |
| 2 | Zorgaanbieder Flows, Token specificaties, Autorisatie Server Interfaces, Resource Broker Interfaces, UC Resource Server, UC Resource Broker Common, UC Resource Broker VnC, UC Resource Broker ACT | Flows voor routering naar interne RB componenten (LOG en ACT/VWI) aangepast.                             | LSP            |

## Wijzigingen in document set versie 0.7.4

| # |                   Document                    |                               Samenvatting van de wijziging                               | Relevant voor |
|---|-----------------------------------------------|-------------------------------------------------------------------------------------------|---------------|
| 1 | UC Resource Broker VnC                        | Toelichting op vulling AORTA-Version header in response.                                  | LSP           |
| 2 | UC Autorisatie Server ZA                      | Aanpassing gebruik van MAP.                                                               | LSP           |
| 3 | Token specificaties, UC Resource Broker ZA-in | Ook toestaan dat een consent_token wordt uitgegeven m.b.v. vereenvoudigd gebruik UZI-pas. | LSP           |

## Wijzigingen in document set versie 0.7.3

| # |                                                                                                         Document                                                                                                         |                                                                                                                                                                                     Samenvatting van de wijziging                                                                                                                                                                                     | Relevant voor  |
|---|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------|
| 1 | Autorisatie Server Interfaces, Resource Broker Interfaces                                                                                                                                                                | Op te leveren logging aan CCDA aangepast n.a.v. security review: * jti claim van subject_token i.p.v. gehele subject_token * hash van authorization code i.p.v. code zelf                                                                                                                                                                                                                             | LSP+           |
| 2 | Token specificaties                                                                                                                                                                                                      | Aanpassing mogelijke waarden voor attest claim. Eigen waarde voor toetsing consent_token toegevoegd, zodat een bronsysteem dit kan onderscheiden van een reguliere toestemming die is vastgelegd bij de bronhouder.                                                                                                                                                                                   | LSP            |
| 3 | Autorisatie Server Interfaces                                                                                                                                                                                            | Metadata response voor AS ZA aangepast n.a.v. security review: * authorization_endpoint verwijderd                                                                                                                                                                                                                                                                                                    | LSP            |
| 4 | Resource Broker Interfaces                                                                                                                                                                                               | Aanpassing n.a.v. security review: * Bij meesturen van tokens het type aanduiden middels Bearer (dus conform standaard) en niet langer als SAML2-Bearer of JWT-Bearer. Het type kan worden bepaald door de samenstelling van de ontvangen string. * Cache-control headers verwijderd op interface van RB VnC. Zijn hier overbodig, omdat gebruik wordt gemaakt van de standaard Authorization header. | LSP+, LSP      |
| 5 | Workflow Interfaces                                                                                                                                                                                                      | Toevoeging Task.code aan notificaties m.b.t. een Task, zodat ontvangers op basis hiervan notificaties intern kunnen routeren.                                                                                                                                                                                                                                                                         | LSP, GBZ       |
| 6 | AORTA FHIR-profielen                                                                                                                                                                                                     | Attribuut restriction.period toegevoegd aan Task voor notified-pull.                                                                                                                                                                                                                                                                                                                                  | GBZ            |
| 7 | Resource Broker ZA-in                                                                                                                                                                                                    | Aanpassing n.a.v. security review: * CRL-controle specifiek gemaakt voor type ontvangen token.                                                                                                                                                                                                                                                                                                        | LSP            |
| 8 | UC Resource Server, UC Workflow, UC Autorisatie Server MedMij, UC Autorisatie Server ZA, UC Resource Broker MedMij-in, UC Resource Broker ZA-in, UC Resource Broker VnC, UC Resource Broker ACT, UC Transformatie Server | Aanpassing n.a.v. security review: * Logging in use case zodanig beschreven dat altijd alle requests en responses worden gelogd.                                                                                                                                                                                                                                                                      | LSP+, LSP, GBZ |

## Wijzigingen in document set versie 0.7.2

| # |                   Document                    |                                Samenvatting van de wijziging                                | Relevant voor |
|---|-----------------------------------------------|---------------------------------------------------------------------------------------------|---------------|
| 1 | UC Resource Broker MedMij-in                  | Verheldering verwerking wanneer meerdere gegevensdiensten in scope van MedMij access_token. | LSP+          |
| 2 | UC Autorisatie Server ZA                      | Aanpassing MAP regel: gebruiksinteractie i.p.v. operatie. Aanpassing toets consent_token.   | LSP           |
| 3 | Token specificaties, UC Resource Broker ZA-in | Aanscherping consent_token.                                                                 | LSP, GBZ      |
| 4 | UC Resource Client, UC Resource Server        | Aanpassing benodigde systeemrollen in overzichtsplaten.                                     | GBZ           |

## Wijzigingen in document set versie 0.7.1

| # |                                                                                                                                    Document                                                                                                                                    |               Samenvatting van de wijziging                | Relevant voor  |
|---|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------|----------------|
| 1 | Globaal Ontwerp, Token Specificaties, AORTA FHIR-profielen, Autorisatie Server Interfaces, UC Workflow, UC Resource Client, UC Resource Server, UC Autorisatie Server ZA, UC Resource Broker Common, UC Resource Broker ZA-in, UC Resource Broker VnC, UC Resource Broker ACT. | Toevoeging notified-pull.                                  | LSP, GBZ       |
| 2 | Alle UC pagina's en Globaal Ontwerp.                                                                                                                                                                                                                                           | Update ArchiMate modellen. Heeft geen inhoudelijke impact. | LSP+, LSP, GBZ |

## Verschillen tussen 0.6 en 0.7.0

Onderstaande tabel bevat een overzicht van de wijzigingen in de 0.7.0 versie t.o.v. de laatste 0.6.x versie, die relevant zijn voor partijen die oorspronkelijk hebben gebouwd conform versie 0.6.x.  

| # |                                                                                                                 Samenvatting van de wijziging                                                                                                                  |      Relevant voor       |
|---|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------|
| 1 | ZA-ZA uitwisseling met ondersteuning van transactietoken, mandaattoken en inschrijftoken (dus inclusief mandatering en opvraag door systeem) * organisatie-search, applicatie-search, create, read, update, batch en transaction * introductie RB ZA-in, AS ZA | LSP, Initiërend GBZ      |
| 2 | Toetsing MAP                                                                                                                                                                                                                                                   | LSP, Reagerend GBZ       |
| 3 | Toetsing Mitz                                                                                                                                                                                                                                                  | LSP, Reagerend GBZ       |
| 4 | ACT/VWI interacties * introductie RB-ACT                                                                                                                                                                                                                       | LSP, Initiërend GBZ      |
| 5 | Notify t.b.v. ACT/VWI-sync                                                                                                                                                                                                                                     | LSP, Initiërend GBZ      |
| 6 | Nieuwe versie van AORTA access_token                                                                                                                                                                                                                           | LSP+, LSP, Reagerend GBZ |
| 7 | Aanpassing interface Resource Broker VnC                                                                                                                                                                                                                       | LSP+, LSP                |

---
version: "v0.7.26"
language: "nl"
---
# Documenten

## AoF versie 0.7.x

### PDF-versie van AoF specificaties

* [AORTA FHIR Specificaties v0.7.22 - definitief.pdf](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_ec19b6b33c80b7a011958a0fb730a65dea1d36801072f1d1a958464c08909a7e/AORTA%2520FHIR%2520Specificaties%2520v0.7.22%2520-%2520definitief.pdf.md?cb=30492293389f1e1a6978c9c2aa856a7f)

### Implementatiehandleidingen

* <https://bgz-over-lsp.scrollhelp.site/>
* <https://bgz-over-lsp.scrollhelp.site/documentatie-uitwisseling-bgz-tussen-zorgaanbieders/latest/implementatiehandleiding-bgz-za-za>

## AoF versie 0.6.x

### PDF-versie van AoF specificaties

* [AORTA FHIR Specificaties v0.6.24 - definitief.pdf](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_22c6dde802a650bdc4c3babbdcb319ec7cf42727449b67ec8b39ee8d7e332dab/AORTA%2520FHIR%2520Specificaties%2520v0.6.24%2520-%2520definitief.pdf.md?cb=8735b154c9c193f768c84338e3e42c4f)

### Programma's van Eisen

* [PvE_Bronsysteem_tbv_MedMij_v31.pdf](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_be7d2d295f1d74bb614552be8c7132da7480c62d511dbb649505c0665cc8a075/PvE_Bronsysteem_tbv_MedMij_20211125.pdf.md?cb=edeba854b51995aeb16439b593302451)
* [PvE_Bronsysteem_tbv_MedMij_v30.docx](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_d18a679310c53053e65e0c4d7a1d954658dad42924e0a8ca246e656930be613b/PvE_Bronsysteem_tbv_MedMij_v30.docx.md?cb=89e935db9f0960963b09e03f820f55ed)
* [PvE_HIS_tbv_OPEN_20211022.pdf](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_caf096ac48971fc3304941afeee565d87a56764c0c8fba7b2130a7919197ac8c/PvE_HIS_tbv_OPEN_20211022.pdf.md?cb=fa898f95ed13166046160673a23e09d6)

### Implementatiehandleidingen

* [AORTA_Auth_IH_Berichtauthenticatie_Transactietoken_tbv_FHIR_20201029.pdf](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_65d6a7d74b68837b146f4661cd8d78aeeec53dab43140b3c522a7da8a2242f08/AORTA_Auth_IH_Berichtauthenticatie_Transactietoken_tbv_FHIR_20201029.pdf.md?cb=5e4cf128b4a60b7aa7cfa5fe48227953)

---
version: "v0.7.26"
language: "nl"
---
# Globaal ontwerp - 0.7.x

## Overzicht systemen en componenten

Onderstaande ArchiMate figuur toont een overzicht van alle betrokken systemen/componenten. De pijlen in de figuur drukken *serving relationships* uit. Bijvoorbeeld, PGO Server biedt diensten/interfaces aan PGO User Agent.

![image2023-2-3_13-28-51.png](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_3777d9aadbd26ec357b81287d92008fb76a8e5e60edc649b0ad8e7aff4d20a87/image2023-2-3_13-28-51.png?cb=3472eec6be36d750b836fde9ea0958b8)

De afhankelijkheden m.b.t. AORTA Stelseltoken, metadata en JWKS'en zijn niet opgenomen in de figuur.

## Overzicht services en interfaces van VZVZ

Onderstaande tabel bevat een overzicht van de, door VZVZ, geboden services en van de interfaces, waarmee deze services benaderd kunnen worden:  

| #  |         Component         |                                                                                                                                                                                                                                          Verantwoordelijkheden                                                                                                                                                                                                                                           |                     Interface                      |                                       Service                                        |
|----|---------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------|--------------------------------------------------------------------------------------|
| 1  | AORTA Stelselnode         | Beheer en publicatie van een betrouwbare base-URL van beschikbare componenten (componenten in deze tabel minus de stelselnode zelf). Scope is het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                                                                                                | AORTA Stelsel Metadata Interface                   | -                                                                                    |
| 2  | Resource Broker APR       | Bevat de volgende registraties: 1. Geaccepteerde capabilities/conformances van xIS-typen 2. GBx-applicatie instanties, hun capabilities/conformances, status en technisch adres Scope is het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                                                     | Applicatie Register Interface                      | Verwerken TKID-activatie Opleveren gegevens Toetsen conformances Toetsen Mitz-status |
| 3  | Adressering Server        | Opleveren van informatie over welke applicaties een gewenste interactie ondersteunen en over de wijze waarop die interactie vervolgens kan worden geïnitieerd. Hierbij wordt rekening gehouden met eventuele, voor de betreffende applicaties beschikbare, transformaties. Scope is initieel AORTA afsprakenstelsel. Op termijn ook afsprakenstelsel overstijgend. Dus middels de Adressering Server kunnen dan ook applicaties worden gevonden die beschikbaar zijn buiten AORTA.                       | Routing Info Interface                             | Bepaal route                                                                         |
| 4  | Transformatie Server      | Technische transformatie van inhoudelijke formaten (berichten, documenten). Bevat de volgende registratie: 1. Beschikbare transformaties tussen interacties/documentformaten. Scope is dynamisch, d.w.z. afhankelijk van de omgeving waarin een transformatie server wordt toegepast. Iedere transformatie server bevat en publiceert haar eigen transformatie registratie.                                                                                                                              | Transformatie Interface                            | Transformeer content                                                                 |
| 4  | Transformatie Server      | Technische transformatie van inhoudelijke formaten (berichten, documenten). Bevat de volgende registratie: 1. Beschikbare transformaties tussen interacties/documentformaten. Scope is dynamisch, d.w.z. afhankelijk van de omgeving waarin een transformatie server wordt toegepast. Iedere transformatie server bevat en publiceert haar eigen transformatie registratie.                                                                                                                              | TS Metadata Interface                              | -                                                                                    |
| 5  | Autorisatie Server MedMij | Biedt de rol van Authorization Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                           | MedMij User Interface MedMij Autorisatie Interface | Verwerken MedMij Authorization                                                       |
| 5  | Autorisatie Server MedMij | Biedt de rol van Authorization Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                           | MedMij Token Interface                             | Uitgeven MedMij access_token                                                         |
| 5  | Autorisatie Server MedMij | Biedt de rol van Authorization Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                           | AORTA Token Interface                              | Inwisselen MedMij access_token                                                       |
| 5  | Autorisatie Server MedMij | Biedt de rol van Authorization Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                           | AS Metadata Interface                              | -                                                                                    |
| 5  | Autorisatie Server MedMij | Biedt de rol van Authorization Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                           | AS Logging Interface                               | -                                                                                    |
| 6  | Autorisatie Server ZA     | Autorisatie van interacties binnen het AORTA afsprakenstelsel, inclusief toepassing van MAP en, indien vereist, ook inclusief controle van toestemming van patiënt. Scope is het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                                                                 | AORTA Token Interface                              | Uitgeven AORTA access_token                                                          |
| 6  | Autorisatie Server ZA     | Autorisatie van interacties binnen het AORTA afsprakenstelsel, inclusief toepassing van MAP en, indien vereist, ook inclusief controle van toestemming van patiënt. Scope is het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                                                                 | AS Metadata Interface                              | -                                                                                    |
| 7  | Resource Broker MedMij-in | Biedt de rol van Resource Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                | MedMij FHIR RB Interface                           | Verwerken MedMij FHIR-interactie                                                     |
| 7  | Resource Broker MedMij-in | Biedt de rol van Resource Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                | AS FHIR RB Interface                               | Verwerken @is-allowed                                                                |
| 7  | Resource Broker MedMij-in | Biedt de rol van Resource Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                | MedMij CapabilityStatement Interface               | Opleveren MedMij CapabilityStatement                                                 |
| 7  | Resource Broker MedMij-in | Biedt de rol van Resource Server, zoals gedefinieerd in het MedMij afsprakenstelsel, en transformeert de MedMij security context naar een AORTA security context. Scope is de koppeling tussen het MedMij afsprakenstelsel en het AORTA afsprakenstelsel.                                                                                                                                                                                                                                                | RS Logging Interface                               | -                                                                                    |
| 8  | Resource Broker ZA-in     | Toetsen of een inkomend bericht überhaupt mag worden verwerkt - eerste defensieve checks. Inhoudelijke screening van inkomende berichten (is de interactie geldig conform de specificaties van de zorgtoepassing). Screening van te retourneren gegevens, zoals toetsing van het BSN, overschrijven van eventuele URL's in FHIR-results met de URL van de Resource Broker, en eventueel benodigde aanpassingen van te retourneren HTTP headers. Scope is het AORTA afsprakenstelsel.                     | AORTA FHIR RB Interface                            | Verwerken AORTA FHIR-interactie                                                      |
| 9  | Resource Broker VnC       | Verantwoordelijk voor de inhoudelijke afhandeling van een inkomende interactie, waaronder de benodigde calls naar GBx-servers, en het vaststellen/consolideren van de juiste inhoudelijke response. Deze component maakt, indien vereist, gebruik van een transformatie server voor technische transformatie tussen protocollen. Scope is initieel AORTA afsprakenstelsel. Op termijn ook afsprakenstelsel overstijgend. Dus middels RB VnC kunnen dan ook applicaties worden aangesproken buiten AORTA. | Verzending \& Consolidatie Interface               | Verzenden \& Consolideren benodigde interacties                                      |
| 10 | MAP Server                | Bevat het MAP, en biedt hierop een API.                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | MAP Interface                                      | Bepaal MAP autorisatie                                                               |
| 11 | Resource Broker LOG       | Bevat de toegangslog, en biedt hierop een API.                                                                                                                                                                                                                                                                                                                                                                                                                                                           | RB-Logging Interface                               | Opvragen RB-log                                                                      |

{}

---
version: "v0.7.26"
language: "nl"
---
# Interfaces - 0.7.x

---
version: "v0.7.26"
language: "nl"
---
# Interfaces Common - 0.7.x

## Generieke eisen voor alle server-to-server interfaces

**AOF.GS-I.GEN.100.v3**

De volgende eisen gelden voor alle server-to-server interfaces:

1. HTTP-requests en -responses worden verzonden conform HTTP versie 1.1.

2. Tenzij anders vermeld in de specificatie van een interface, worden interfaces slechts aangeboden op AORTA-net, dus via een GZN.

3. Alle HTTP-verkeer wordt verzonden binnen een TLS verbinding, waarbij verplicht gebruik wordt gemaakt van tweezijdige server authenticatie. Uitzonderingen hierop zijn:Op de AORTA CapabilityStatement Interface wordt slechts server authenticatie vereist, maar mag de resource server ook client authenticatie vereisen.Op de AS Metadata Interface wordt slechts server authenticatie toegepast.

4. TLS clients en TLS servers dienen tenminste TLS versie 1.2 te ondersteunen en mogen hierbij slechts gebruik maken van een ciphersuite uit de categorie "Goed", zoals genoemd in bijlage C van de [ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS)](https://www.ncsc.nl/documenten/publicaties/2021/januari/19/ict-beveiligingsrichtlijnen-voor-transport-layer-security-2.1).

5. TLS clients en TLS servers maken bij voorkeur echter gebruik van een hogere TLS versie.

6. Server authenticatie vindt plaats middels PKIo servercertificaten of, voor zorgaanbieders, m.b.v. UZI-servercertificaten.

7. Voor alle op FHIR gebaseerde interfaces gelden de [generieke eisen uit de MedMij informatiestandaarden](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_IG#Use_case_overarching_principles). Dit betekent ondermeer dat zowel JSON als XML moet worden ondersteund.

8. Een request dat wordt gericht aan een type server die is opgenomen in de lijst met server rollen van het [AORTA Stelseltoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AST-JWT), mag slechts worden gericht aan een server die deze rol blijkens het AORTA Stelseltoken ook daadwerkelijk heeft. Het geldende AORTA Stelseltoken dient periodiek te worden opgehaald via de [AORTA Stelsel Metadata Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/aorta-stelsel-interfaces-0-7-x.md). De aangeven caching directives dienen hierbij te worden gevolgd. Voorbeelden:Resource Broker VnC dient de base-URL van de Transformatie Server te verkrijgen via het AORTA Stelseltoken.Bij controle van een AORTA access_token dient de issuer van het access_token te zijn opgenomen als een Autorisatie Server in het AORTA Stelseltoken.Een Resource Client (xIS) dient de base-URL van Resource Broker ZA-in te verkrijgen via het AORTA Stelseltoken.

## Mapping tussen OID en FHIR-based namingsystems

Onderstaande tabel bevat een mapping van de binnen AORTA on FHIR gehanteerde namingsystems.  

|               OID                |                                             URI                                              |                               Description                               |
|----------------------------------|----------------------------------------------------------------------------------------------|-------------------------------------------------------------------------|
| 2.16.528.1.1007.3.1              | <http://fhir.nl/fhir/NamingSystem/uzi-nr-pers>                                               | Uniek Zorgverlener Identificatienummer Personen                         |
| 2.16.528.1.1007.3.2              | <http://fhir.nl/fhir/NamingSystem/uzi-nr-sys>                                                | UZI nummer van systeem, gekoppeld aan UZI services certificaat          |
| 2.16.528.1.1007.3.3              | <http://fhir.nl/fhir/NamingSystem/ura>                                                       | UZI-register abonneenummer                                              |
| 2.16.840.1.113883.2.4.3.11.8     | <http://fhir.nl/fhir/NamingSystem/aorta-rolcode>                                             | Zie: <https://www.nictiz.nl/wp-content/uploads/OID-ovrzicht-150819.pdf> |
| 2.16.840.1.113883.2.4.3.11.25    | -                                                                                            | Organisatie-id in het kader van AORTA.                                  |
| 2.16.840.1.113883.2.4.3.111.8    | -                                                                                            | AORTA Component rollen                                                  |
| 2.16.840.1.113883.2.4.3.111.15.1 | [http://fhir.nl/fhir/NamingSystem/](http://fhir.nl/fhir/NamingSystem/ura)aorta-contextcode   | AORTA contextcode                                                       |
| 2.16.840.1.113883.2.4.3.111.15.4 | -                                                                                            | AORTA requestID                                                         |
| 2.16.840.1.113883.2.4.6.1        | <http://fhir.nl/fhir/NamingSystem/agb-z>                                                     | Vektis AGB-z zorgverlener tabel                                         |
| 2.16.840.1.113883.2.4.6.3        | <http://fhir.nl/fhir/NamingSystem/bsn>                                                       | Burgerservicenummer                                                     |
| 2.16.840.1.113883.2.4.6.6        | [http://fhir.nl/fhir/NamingSystem/](http://fhir.nl/fhir/NamingSystem/ura)aorta-app-id        | Applicatie ID binnen de AORTA infrastructuur                            |
| 2.16.840.1.113883.2.4.15.4       | [http://fhir.nl/fhir/NamingSystem/](http://fhir.nl/fhir/NamingSystem/ura)aorta-gegevenssoort | AORTA gegevenssoort                                                     |
| 2.16.840.1.113883.2.4.15.111     | <http://fhir.nl/fhir/NamingSystem/uzi-rolcode>                                               | UZI rolcode                                                             |
| -                                | [http://fhir.nl/fhir/NamingSystem/](http://fhir.nl/fhir/NamingSystem/ura)aorta-taskcode      | Codesystem voor AORTA Task.code                                         |
| -                                | <http://fhir.nl/fhir/NamingSystem/medmij-scope>                                              | Scope attribuut, zoals gehanteerd in de MedMij authorization flow       |

## HTTP-response

**AOF.GS-I.HTR.100.v3**

Wanneer een resource server een uitzondering/foutsituatie detecteert, dan dient het dit aan te geven in de HTTP-response. Een uitzondering kan op een aantal verschillende manieren worden gecommuniceerd, vaak ook middels een combinatie ervan:

* De HTTP statuscode;

* Een HTTP Authenticate response header;

* Een FHIR OperationOutcome, met hierin ondermeer de volgende attributen

  * issue.severity (verplicht), deze moet passend zijn voor de situatie en in lijn zijn met de geretourneerde HTTP statuscode;

  * issue.code (verplicht);

  * issue.details (optioneel in FHIR, maar indien aangegeven in onderstaande tabel verplicht te vullen conform [de aangegeven valueset](http://hl7.org/fhir/stu3/valueset-operation-outcome.html);

  * issue.diagnostics (optioneel in FHIR, optioneel binnen AORTA, waarbij altijd de beveiliging van de resource server in ogenschouw moet worden genomen).

De resource server retourneert fouten conform <https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_IG#Handling_errors> en <http://hl7.org/fhir/STU3/search.html#errors>. De te retourneren HTTP statuscode en mee te sturen aanvullende informatie, is opgenomen in onderstaande tabel.

**In de bijbehorende use cases is gespecificeerd welke situaties gedetecteerd dienen te worden. Niet alle situaties zijn van toepassing op iedere use case.**

|                                                                                               Gedetecteerde situatie                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  Response                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Succes                                                                                                                                                                                                             | statuscode 200                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Resource broker success                                                                                                                                                                                            | statuscode 200 * Wanneer één of meerdere van de achterliggende resource servers een fout heeft geretourneerd (anders dan het niet voldoen aan de MedMij beschikbaarheidsvoorwaarde), dan wordt voor ieder van deze resource servers een OperationOutcome toegevoegd met issue.severity "`warning`", issue.code "`processing`" en issue.diagnostics "`<de betreffende appID>`".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Ongeldig verzoek (de ontvangen interactie is ongeldig, voldoet niet aan de specificaties - deze situatie kan ook ontstaan doordat een verplichte header, niet zijnde een security token, ontbreekt of ongeldig is) | statuscode 400 * Wanneer een verplichte FHIR zoekparameter ontbreekt, dan wordt een OperationOutcome met issue.code "`required`" en de van toepassing zijnde issue.details geretourneerd * Wanneer een FHIR zoekparameter een ongeldige waarde heeft, dan wordt een OperationOutcome met issue.code "`value`" en de van toepassing zijnde issue.details geretourneerd; * Bij ontvangst van een FHIR zoekparameter die niet is gespecificeerd binnen de gegevensdienst wordt een OperationOutcome met issue.code "`not-supported`" en de van toepassing zijnde issue.details geretourneerd. * Wanneer een ontvangen FHIR resource instance ongeldig is, dan wordt een OperationOutcome met issue.code "`invalid`" en de van toepassing zijnde issue.details geretourneerd. * In deze situatie wordt, indien van toepassing, conform [RFC 6750](https://tools.ietf.org/html/rfc6750#section-3), ook een WWW-Authenticate HTTP response header met als auth-scheme "Bearer" en een error attribuut met waarde "invalid_request" geretourneerd. |
| Ongeldige notificatie                                                                                                                                                                                              | statuscode 400                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Een verplicht token ontbreekt                                                                                                                                                                                      | statuscode 401 * In deze situatie wordt geen nadere informatie over de opgetreden fout geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| Ongeldig token (een ontvangen token is niet geldig, of kan niet worden gevalideerd)                                                                                                                                | statuscode 401 * In deze situatie wordt, conform [RFC 6750](https://tools.ietf.org/html/rfc6750#section-3), ook een `WWW-Authenticate` HTTP response header met als auth-scheme "`Bearer`" en een `error` attribuut met waarde "`invalid_token`" geretourneerd. * In deze situatie mag daarnaast ook een OperationOutcome met issue.code "`security`" worden geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| Request van deze client mag niet worden verwerkt, bijvoorbeeld "de PGO server komt niet voor op de MedMij whitelist".                                                                                              | statuscode 403 * In deze situatie wordt geen nadere informatie over de opgetreden fout geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| De client beschikt niet over de juiste autorisatie, bijvoorbeeld * een xIS probeert een TKID te activeren voor een ander xIS. * mismatch tussen BSN in AORTA access_token en BSN in ontvangen gegevens.            | statuscode 403 * Indien een `Authorization `header werd gebruikt in het request, dan wordt in deze situatie, conform [RFC 6750](https://tools.ietf.org/html/rfc6750#section-3), een `WWW-Authenticate` HTTP response header met als auth-scheme "`Bearer`" en een `error` attribuut met waarde "`access_denied`" geretourneerd. * Indien het een FHIR-request betreft, dan wordt in deze situatie (ook) een OperationOutcome met issue.code "`forbidden`" geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| Niet voldaan aan (MedMij) beschikbaarheidsvoorwaarde                                                                                                                                                               | statuscode 403 * In deze situatie wordt, conform [RFC 6750](https://tools.ietf.org/html/rfc6750#section-3), een `WWW-Authenticate` HTTP response header met als auth-scheme "`Bearer`" en een `error` attribuut met waarde "`access_denied`" geretourneerd. * In deze situatie wordt een OperationOutcome met issue.code "`suppressed`" geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| Scope niet toereikend voor interactie                                                                                                                                                                              | statuscode 403 * In deze situatie wordt, conform [RFC 6750](https://tools.ietf.org/html/rfc6750#section-3), ook een `WWW-Authenticate` HTTP response header met als auth-scheme "`Bearer`" en een `error` attribuut met waarde "`insufficient_scope`" geretourneerd. * In deze situatie mag daarnaast ook een OperationOutcome met issue.code "`forbidden`" of "`security`" worden geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| FHIR resourcetype is niet gespecificeerd binnen de gegevensdienst, OF FHIR resourcetype of request type wordt niet ondersteund                                                                                     | statuscode 404 * In deze situatie wordt een OperationOutcome met issue.code "`not-supported`" en de van toepassing zijnde issue.details geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| resource-id niet bekend                                                                                                                                                                                            | statuscode 404 * In deze situatie wordt een OperationOutcome met issue.code "`not-found`" en de van toepassing zijnde issue.details geretourneerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| Gevraagde acceptVersion in de AORTA-Version header wordt niet ondersteund                                                                                                                                          | statuscode 406                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Gehanteerde contentVersion in de AORTA-Version header wordt niet ondersteund                                                                                                                                       | statuscode 415                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Fout in server                                                                                                                                                                                                     | statuscode 500                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Fout in achterliggende server                                                                                                                                                                                      | statuscode 500 * In deze situatie wordt, voor iedere resource server die een fout produceerde, een OperationOutcome toegevoegd met issue.severity "`warning`", issue.code "`processing`" en issue.diagnostics "`<appID van betreffende resource server>`".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| Fout in achterliggende Mitz-dienst                                                                                                                                                                                 | statuscode 500 * In deze situatie wordt een OperationOutcome toegevoegd met issue.severity "`error`", issue.code "`transient`" en issue.diagnostics "Fout bij interactie met Mitz".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |

{}

---
version: "v0.7.26"
language: "nl"
---
# Leeswijzer AoF - 0.7.x

De volgende specificaties zijn van toepassing voor leveranciers van xIS'en.

**Overzichten:**

* [Globaal ontwerp](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/globaal-ontwerp-0-7-x.md) - deze bevat een overzicht van de betrokken systemen/componenten en een set sequence diagrammen, waarin de flow die wordt gevolgd voor verschillende interacties is beschreven. **MUST-READ om te begrijpen hoe AORTA on FHIR werkt**.

* [Overzicht interacties, versies en systeemrollen](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/overzicht-interacties-versies-en-systeemrollen.md) - deze bevat een overzicht van alle (versies van) HL7-FHIR en HL7v3 interacties en van de bijbehorende AORTA systeemrollen waarvoor een xIS kan worden gekwalificeerd en geaccepteerd.

**Programma's van Eisen:**

* [Programma van Eisen GBx](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/documenten.md) - deze bevat generieke eisen die van toepassing zijn op GBx-applicaties en GBx'en.

**Use cases:**

* [UC Resource Client](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/uc-resource-client-0-7-x.md) (initiërend xIS **of reagerend xIS**) - deze bevat te realiseren use cases, van waaruit interacties worden gestart met de Resource Broker.

* [UC Resource Server](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/uc-resource-server-0-7-x.md) (reagerend xIS) - deze bevat te realiseren use cases, waarbij een onderverdeling is gemaakt tussenuse cases die worden getriggered door een FHIR-interactie (xIS'en die een HL7-FHIR koppelvlak bieden).use cases die worden getriggered door een HL7v3-interactie (xIS'en die een HL7v3 koppelvlak bieden).use cases of use case onderdelen die van toepassing kunnen zijn op zowel FHIR- als op HL7v3-koppelvlakken.in de use cases wordt verwezen naar een informatieblok "Gegevensdienst-specifieke UC extensions en implementatiehandleidingen". Dit informatieblok kun je vinden op de use cases pagina en het bevat verwijzingen naar de implementatiehandleidingen die van toepassing is op een bepaalde uitwisseling (HL7v3 of HL7-FHIR).

**Interfaces:**

* [Interfaces common](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/interfaces-common-0-7-x.md)
  * generieke eisen voor interfaces.

  * te retourneren HTTP statuscodes, headers en FHIR OperationOutcomes in diverse situaties (de uitzonderingen in de use cases verwijzen naar deze afhandeling).

* [Token specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md) - inhoud van de gebruikte tokens.

* [AORTA FHIR-profielen](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/aorta-fhir-profielen-0-7-x.md) - AORTA-specifieke toepassing van core FHIR-profielen die worden gebruikt in infrastructurele interacties (bijv. m.b.t. ACT/VWI).

* [AORTA Stelsel Interfaces](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/aorta-stelsel-interfaces-0-7-x.md) - bevat interface voor het verkrijgen van een AORTA Stelseltoken, met informatie over adressen van componenten die een rol vervullen in het AORTA-netwerk.

* [Autorisatie Server Interfaces](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/autorisatie-server-interfaces-0-7-x.md) - bevat een aantal interfaces die moeten worden gebruikt door Resource Clients voor het verkrijgen van access_tokens, en door Resource Servers t.b.v. controle van access_tokens (metadata en JWKS).

* [Resource Broker Interfaces](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-broker-interfaces-0-7-x.md) - bevat interfaces voor Resource Clientsvoor infrastructurele interacties, bijv. TKID-activatie en interacties m.b.t. ACT/VWI.om FHIR-interacties te kunnen initiëren.

* [Resource Server Interfaces](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-server-interfaces-0-7-x.md) - deze bevat alle FHIR- en HL7v3-interfaces die kunnen worden gerealiseerd door een xIS.

* [Transformatie Server Interfaces](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md) - interfaces t.b.v. transformatie tussen HL7-v3 en HL7-FHIR (wordt slechts gebruikt door de Resource Broker).

**Wijzigingen voor reeds op AoF 0.6 aangesloten bronsystemen:**

1. AORTA StelseltokenPeriodiek ophalen van AORTA Stelseltoken bij de AORTA Stelselnode.

2. Resource EndpointFHIR version toegevoegd aan base-URL van Resource Server indien hoger dan STU3.

3. JWKIssuer van AORTA access_token moet zijn opgenomen in het AORTA Stelseltoken.Cache-control header toegevoegd aan metadata en jwks responses.Bij selectie juiste JWK, naast kid, ook kty en use attribuut gebruiken.Metadata en JWK moeten worden opgehaald via GZN.

4. AORTA access_tokenKunnen verwerken van een nieuwe versie van AORTA access_token.FQDN van client_id in AORTA access_token moet worden getoetst m.b.v. het AORTA Stelseltoken.Ontvangers van een AORTA access_token dienen geen replay detectie te doen op het token, omdat de scope van een token meerdere interacties kan bevatten, die ook sequentieel kunnen worden uitgevoerd.

5. TKID-activatieTechnische aanpassing in interface voor TKID activatie (versienummer toegevoegd om versiebeheer te kunnen ondersteunen, app-id gewijzigd in applicationId om consistent te zijn met andere API's)

---
version: "v0.7.26"
language: "nl"
---
# MAP Server Interfaces - 0.7.x

## MAP Interface

**AOF.MAP-I.MI.100.v1**

Het technische formaat van een *check*request is:

`POST [base endpointadres]/check`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` ``requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "interactionId": ["", ""],`

` "roleCode": {`

` "code": "",`

` "codeSystem": ""`

` },`

` "dataCategory": {`

` "code": "",`

` "codeSystem": ""`

` }`

`}`

Het initialRequestID attribuut bevat het ID van het allereerste request in de hele keten en dient te worden opgenomen in de logbestanden van alle partijen in de keten, zodat bij foutopsporing de verschillende logbestanden aan elkaar kunnen worden gerelateerd. Het requestID is voor iedere request message uniek. In requests wordt deze gegenereerd door de client. Ook het requestID dient te worden opgenomen in de verschillende logbestanden, zodat altijd duidelijk is op welk bericht een log entry van toepassing is.

Input parameters:  

|-------------------------|-----------------|----------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**                | **Cardinality** | **Type** | **Toelichting**                                                                                                                                                   |
| interactionId           | 1..n            | String   | Interactie-id van het te verzenden bericht, of van de te verzenden berichten.                                                                                     |
| roleCode                | 0..1            | String   | Rolcode van de verantwoordelijke persoon voor de initiatie van de interactie-set.                                                                                 |
| roleCode.code           | 1..1            | String   | Het attribuut kan bevatten: * De rolcode die hoort bij een persoon, ofwel "P" * De UZI-rolcode van een zorgverlener, ofwel "\<UZI-rolcode\>"                      |
| roleCode.codeSystem     | 1..1            | String   | OID. Toegestane waarden: * "2.16.840.1.113883.2.4.3.11.8" (AORTA rolcode) * "2.16.840.1.113883.2.4.15.111" (UZI rolcode)                                          |
| dataCategory            | 0..1            | String   | De contextcode die aanduidt binnen welke (zorg)toepassing de interacties worden geïnitieerd. Formaat: "urn:oid:2.16.840.1.113883.2.4.3.111.15.1.\<contextcode\>". |
| dataCategory.codeSystem | 1..1            | String   | OID van het object "AORTA contextCodes". Waarde: "urn:oid:2.16.840.1.113883.2.4.3.111.15.1"                                                                       |
| dataCategory.code       | 1..1            | String   | OID van de feitelijke contextcode die aanduidt binnen welke (zorg)toepassing de interacties worden geïnitieerd.                                                   |

Het technische formaat van een *check* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[{`

` "interactionId": "",`

` "status": ""`

`}]`

Output bestaat uit 0..n JSON objecten die elk bestaan uit de volgende attributen:  

|---------------|-----------------|----------|----------------------------------------------------------------------------------------|
| **Name**      | **Cardinality** | **Type** | **Toelichting**                                                                        |
| interactionId | 1..1            | String   | Interactie-id van het te verzenden bericht.                                            |
| status        | 1..1            | String   | MAP autorisatiebesluit m.b.t. dit interactie-id. Mogelijke waarden: * "Allow" * "Deny" |

---
version: "v0.7.26"
language: "nl"
---
# MedMij Flows - 0.7.x

**AOF.MM_F.GEN.100v1**

In alle diagrammen wordt aangegeven:

* welke interfaces worden gebruikt;

* vanuit welke use cases dit wordt gedaan;

* welke use cases middels deze interfaces worden gestart.

## MedMij autorisatieflow

### [Autorisatie MedMij](https://www.planttext.com/?text=XLPTRziu47pdhrZexi56OoGfcYjWn47bvc04JTeWRWnSNWnQsiYCPL8bATVrhx-bFYd5QL-2HDfTpipEKFbaBDSstwQCMM5JX23ChTB2S2lmELK_uGxZE_4ICBCHCkEQRs6gzlSyZeLCuEACiPNQGp33bSx51dK0VzsAP6rd6b4oQh0Y4XcN5e97Wnh21AKDW1l8EIWTqwCBXZ866bFDkbxS_sRA_UmRp57lt54q9JFLbFEptfZ5q-AfdSD_TSSyJ2jc8o6BGReUzFwiM_dqxM4s2gT5qO6lggeF5zsgS5uhvUfuRkEgy9y-hbkLYDm4tVPhaOZheZKMITtP5-P9wOHpkH8Ojq9FqnnxrD2eN4TOoGI3_SryM7BSdrUpFtge9XEOEnTK11puZWCc4qQx6bqLhCP01bdJ-mEzL_81V-HeB0nCf3ASN6untegNPV7NrGbeZ8N6o2vpBPQqkI6JoY9e1vnTLkTvZeCRQL4_ymYls0WUFyC2zK_K6vJG5hUd5npSHCOAnGaZRMWCCxJtHEZNZNnMWuElsf2v5OuQCcqPZpKQW_848fxnbKW5uJ73UZ9rv7mCjrmwuvkC9qBoGhk5vZo1f0u074Iq1Y99VMlokeXG4_oUY5ymFo3ibD8WPAeIIWLiqKBXW-wH3vM683dNPG4CEiA6Su9PJYVtb1jgD_Egr5j1s60au0q5JrRdnkD0_AtLHdCkfENPOOVhZ9STFI1-URE-4d_rt1avtQ5VMEEfhDWMPaeQgfo7TxUZaFQedJyAIQVphnNd59yjAwrUojWmfWPZ1BR4QQ__2XbxMtH4oHkAVfUvaykBYTikuwazdWrgsN7fDbpicsuq269CKOuIJ727qiI2VjZ0dJf54wt5PaM2hL74vhJitc0gNZR54wlG6dTYhPasO_XRc32bi69SHN48xu174T5QMaNvMLRvUTTbLBxqBK6X4p9AS-Fq--xE8ho9mdY3j3VfdEw3RYMZ2_HO_k2j03hONjLR-QEnbqNv_dmCdzSORM3LrUYLH0MKnYJ_eJdzgXpENfQ9dB6utReydww8ax7aYZRSleUzMh_K5uxkTR37ou3W7OtNRuBUVkTw4QON9yKI6wCj8nLZ9zUbT_zayefXPjx8g8CmE7OIouml3JcekMt-0Ao-yukcLxVzex25jvelaMVW5dOZcWDUdLxd_uZbXwoJvlwdZNsYmVGFqFy0)

## MedMij resource flows

### [FHIR-interactie bij één organisatie](https://www.planttext.com/?text=hLVDRjiu4BxpAGPPODT6hJPjccuHnDdQRPeQQ3Q1dVYGRX7GqbXMev1QadP-3li-VOw-sCvGaatPBZQ7lQI9E9pvvfjlXjDtradZvhUv42vpESBEnq-38MYJIfLPwJACCkNGo9X-xS3voLdqo8TIJJ9Cq404cOhpkSrm2XFfujaBPwIoRA_LZh0tcIgaaRVGr_VdCaaobSB-hX0JVGyx7yRdE_3BvooTkHE3g0IPkYpE2gaSx50m6A5PeDa1QQ6m18j3ljmNg18W3vMRyTNuQkL7FZJT3FjmYibfzeqoyOuckdBqQhTfUNKsF8bwVM_qA2ULrUlzfbKlCMWj6iuaW4UvrG1Vlzb0q3iVbbQ5gOtURXYDrNjlj51nPRI_Xl22kPrgSykL2QFJlo_hE-juHrN-9O2vIoh3DxjhF5w5bQq9xUTpN4EALizDNCU7rlrWrFREpNqDulVTfzzvLTrv6-3fTc74oeHfhk-WsnM2oXyTqU41i483LS8pa75C9Rbs-WRLTPciKDeX6Cv079QV_4LO8kaRCZSmO4TJ6UEHYE3oFOpHtA4XHn3S2i9vZEoSIMD8f9G3ID6T4zo7WPfgQ3LQf2rOIr45Fh2w7FRQjHDMZ_Sor7D7obfQT60LEigIoA9hbxdbE7NYavGvD3jodZcmiIuG5b9jfMQLWHSjXo-CZzuhYZoB9VUkhG2oOgCbGXaO133wn5EcQ9Qe6ACS5vW7i0-WX4bt1nyylClXPo22dKP7FJE511yH9kGZGLRoZS6KZYaypBGsxla6uehCrZA8LaHE1rfbZ2yTS46d-CElRSyT_mYrqSU2iTrXVeC1PWi9HQu-d_IlecNYD0N5eoOqIPQ2aer0T7OpLugmtx6a5IV3OcfaK1MS-l00BhWiS7mVpwHAaRJvznojepJcIOR4PVVG9tJK0JkVVCFObONiRgbgfonwzx39oT6N5uSRN1nzPHh--kSm9Q8Ng2n7i-ueLDP0yKTeUclzPjkWbLimN7KWnaRAjAcntjdmeWSBPi_h4KbNDfvbD-JO9oDgrpa51vgb1Ma9oHUQHsQ97DDmHUATo30FnB4qB8ohmMb0OzZUPSYIosKxqyjKDN2JvAhD1-ekeocUh_eyp28K70_CMd0RzIh1Ky4sAEXmYMUeNAcQykX_B5AP-_6FxseR_mKDWehjqTPP09aLAKwaHJJq81GmEkqDBoAApFFkEVN5GZggFeqXpGDRvhGSKCDICQdB4KJOA-HkukqJhdQ8zhaG5-k9KUWEt_SYO5pajf3MqjYZxxeW0UXRBpsuNfZ9DSMvBWUQOEiPkaOccxr5x-T_lX8bJS-s5IbeWl5Ini5SslGZH8i5BtEhTEfxtm66pOE4JzFW4rxCjyGv99JAZ-zSlkPuuK2FMj7qQ6zNUzKdl7xy2kz9VZhF4dzporF6bWHaPKWDoSNouojfJBo0Hbv0QXxzw3RqAlcDnx8YglM39_asBbAoBg1gyiKURBpz6r9VZPJsCZOjD0UaZF5UQwsI7V0B9TBVvMleTv-enhlO2snRTkcGTfErmoqpf3xVkWyqJTQM0LvzGWprN5lFXvDf1UTjcbEb30An-Eb9rV4BzHzh2NewwFeyTnn-ZU_cZbCpdh8Qdq8xRMDFQvqjv3L3_tolMbblNwju8_nvjXvek0bMXxxtwNjXczy3d1-pdC91V_IdrsvWHMDgsI1aKNwquMIXXVIOHXQk5j9tT4Z_SVeN)

### [Uitvoeren van $is-allowed operation](https://www.planttext.com/?text=bLRHRjfA47tVhnXngojGSHHLDrKL0Qf9SrEaHebCmWEwKhNO4sU3sVNTNGFDG_-dtz4Vw-pQ1XlGLUz3aCBEp9uvvymi7utbsXQhZ34hR8RGUHHshL2ZX3MNy4QOW6UPsc3Y_Y-4XR2mIWl3hK2OebwZXbjCRiLBXvcba3dNV0LZjRtdII9a2XVdZ2tK5Zgp-MpUWJ--YFJPtcZ-ZL6e5R78kRJGYSPLcK383d032mLA9rJztNaxSduNtGJXs0UzyaKLzTT5EofCD1g3sa4eOVe40cNgZFT72CBxg8pATHtquIXe9gzyq5h6LT350S9mMbFYYnKsgGBVdpEK2RMshJYPAvroBXS24mUm96US5NXmAnfLw7X7U7SxcVPySRrzLzN-qAWz7CBK2GjF91qCXunv4C68ZYzRedPDh7BimLlWSKo4VRLgYV9h2TzzMzXdb8J4wLqUCgaiGePFbWseqxy_JoBO0Hnh2j4maHRr4uznn09ul88PwWrgIcvUxl6wOcL5xNfd52nad1L6A0aF2gsXf5HXiiJ2YvbYYckK9X7qOHdLf-9BBLvIw22ITruAOIpe6X5TaYj1BAwLqf3WAvdSDzq1P-S4OHv-EQCoDoZ9zmJ-51C-ESM5BiGIR64SAcgUFgFflWyIrP5ChhoaO7jF4doRo2S5tTUcqBq6XPyvpw1rwc5vX7u4Jw3PN-Zy7rIoDcvxZC9U3SOvtgE9L669m5r4duWcbNXCoWOYeGG_72ubrpuZpFFCAw-agOgwoGXsLNaZe4wlq7HtnPMawdqNE_dKQqeznjmrly5iYN0pdWUxSkXasQE39V6mhYrqnbYtQU4LJ-blArQkME9qOZz__FmX3qjkt9n8K98uDXOBIIqVAkV6v99ivvnwlOsVkKoHpFrlWMIfBY-SwM8S3dmpepwOOl62iItL6PwGgbygEHoqwHZzyttGDlAeQOg9T5-MezLEl6GppQdXrbNXNVGGdfocWJ-g6jeD9GJLVZhej1hMYTm8CdX69rLOyxO6P-LIgGG_8itav0earewWza-jbV_DLDdXjLFw-0h8tI0xbHYRdfmb48RHG7D38q_xEOVfRHWz17Ife_sCtBdcbjYdQL5kvvBT4AmYAFHcIWIszwTnUs3XuyctRRHdHnwZT-EtTd3Pnt-iu4fYMd-lT8VRZN_25N6kCf5unv_OmYwImEu3_LE_GAaIaRQ6pZI0kwUkHkuNbgPTujzMumZIAt-TsridV5abqqlr-sqpvXwseBxpZjJqM-QkiB5QrOWgvnsTEfvtmtoSIw_ZjI0Qzg_ZHsgLVWJz0W00)

{}

---
version: "v0.7.26"
language: "nl"
---
# Overzicht interacties, versies en systeemrollen

## Benodigde systeemrollen voor Initiërende en Reagerende GBZ-applicaties (xIS'en)

Een overzicht van alle systeemrollen die kunnen worden vervuld door initiërende en reagerende GBZ-applicaties is gegeven in:

* Overzicht Resource Client (links toevoegen)

* Overzicht Resource Server

Een reagerende GBZ-applicatie zal typisch zowel acteren als resource client (bijvoorbeeld voor het aanmelden bij de VWI) en als resource server.

Om FHIR-interacties te kunnen ontvangen van de resource broker, is altijd de abstracte systeemrol *FHIR Verwerkend Systeem* vereist. De systeemrol *FHIR Verwerkend Systeem* vereist dat ook systeemrol *AORTA access_token Verwerkend Systeem* is geïmplementeerd. De abstracte systeemrol *FHIR Verwerkend Systeem* beschrijft functionaliteit die nodig is in de volgende concrete systeemrollen:

* *MedMij Opleverend Systeem;*

* *MedMij Ontvangend Systeem;*

* *Ontvankelijkheidstatus Opleverend Systeem.*

Een xIS moet FHIR-interacties kunnen ontvangen wanneer:

* het één of meerdere gegevensdiensten ondersteund o.b.v. FHIR, OF

* het één of meerdere delen-gegevensdiensten ondersteund o.b.v. FHIR of HL7v3.

In het laatste geval moet namelijk altijd ook een custom FHIR-operation kunnen worden verwerkt, waarmee de ontvankelijkheidsstatus kan worden bepaald.

Onderstaande tabel geef een overzicht van de specifieke vereisten per functie(groep).  

|-------------------------------|--------------------------------------------------------------|---------------------------------------------------------------------|---|
| **Functie(groep)**            | **Vereiste systeemrollen voor**                                                                                                   ||
| **Functie(groep)**            | Alle                                                         | TKID Activerend Systeem                                                ||
| -                             | Alle                                                         | AORTA access_token Verwerkend Systeem                               |
| -                             | Alle                                                         | capabilities Operation Verwerkend Systeem                           |
| MedMij Functie Verzamelen     | N.v.t.                                                       | MedMij Opleverend Systeem                                           |
| MedMij Functie Delen          | N.v.t.                                                       | MedMij Ontvangend Systeem Ontvankelijkheidstatus Opleverend Systeem |
| AORTA Opvragen gegevens       | Patiënt Gegevens Raadplegend Systeem                         | Bronsysteem Patiëntgegevens                                         |
| AORTA Versturen gegevens      | Gegevens Versturend Systeem                                  | Gegevens Ontvangend Systeem                                         |
| AORTA Initiëren notified-pull | Notified-pull Initiërend Systeem Gegevens Versturend Systeem | Gegevens Ontvangend Systeem                                         |
| AORTA Uitvoeren notified-pull | Patiënt Gegevens Raadplegend Systeem                         | Bronsysteem Patiëntgegevens                                         |
| AORTA Taken en notificaties   | Taak Aanvragend Systeem Gegevens Versturend Systeem          | Taak Uitvoerend Systeem Gegevens Ontvangend Systeem                 |

Verder zijn voor MedMij gegevensdiensten en AORTA zorgtoepassingen vereist:

1. De van toepassing zijnde *\<resourcetype\> \<interactietype\> Verwerkend Systeem* systeemrollen, bijvoorbeeld Observation Search Verwerkend Systeem.

2. Indien van toepassing voor de gegevensdienst/toepassing de systeemrollen *FHIR Transaction Verwerkend Systeem* en/of *FHIR Batch Verwerkend Systeem* . Deze laatste twee systeemrollen vereisen technisch gezien altijd tenminste één *\<resourcetype\> \<interactietype\> Verwerkend Systeem* systeemrol.

## AORTA on FHIR versie 0.7

### Interacties tot en met AoF versie 0.7

[Interacties en systeemrollen AoF 0.7.xlsx](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_796bf9697cc4b8e345affc094aa2aee875963ffa141ffceb6816683bf83d20ba/Interacties%2520en%2520systeemrollen%2520AoF%25200.7.xlsx.md?cb=63ad48e48baea59733db749c808f8035)

## AORTA on FHIR versie 0.6

### Interacties tot en met AoF versie 0.6

[Interacties en systeemrollen.xlsx](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_456c99793ea7d61d6be6129c81a3a32ae95a602303398bcb36910e9a0f92d93e/Interacties%2520en%2520systeemrollen.xlsx.md?cb=ba1d99771447e521647264e86f26b7a9)

### Aanvullende of gewijzigde functies t.o.v. de vorige versie

|                                                                                                    Functie                                                                                                     ||                 AORTA-systeemrol                  ||
|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------|------------|---------------------------------------|
| **Omschrijving**                                                                                                                                                                                   | **versie** | **code**   | **naam**                              |
| Kunnen ontvangen van gegevens in de context van de MedMij UC Delen. Op basis van welke criteria wordt deze systeemrol toegekend? Bespreken met @User                                               | 0.6        | n.t.b.     | MedMij Ontvangend Systeem             |
| Kunnen verwerken van een FHIR batch interactie. Een FHIR batch kan in theorie een willekeurige combinatie van FHIR-interacties bevatten, zoals create, read, update, delete en search.             | 0.6        | BVS.FHIR.1 | FHIR Batch Verwerkend Systeem         |
| Kunnen verwerken van een FHIR transaction interactie. Een FHIR transaction kan in theorie een willekeurige combinatie van FHIR-interacties bevatten, zoals create, read, update, delete en search. | 0.6        | TVS.FHIR.1 | FHIR Transaction Verwerkend Systeem   |
| Kunnen verwerken van een JWT-based AORTA-access_token.                                                                                                                                             | 0.6        | ATT.JWT.2  | AORTA access_token Verwerkend Systeem |
| Kunnen activeren van een TKID(-set).                                                                                                                                                               | 0.6        | TKID.UIS.1 | TKID Activerend Systeem               |

## AORTA on FHIR versie 0.5.x

### Interacties

|                                                                                          AORTA FHIR-interactie                                                                                          ||||||                                                       AORTA-systeemrol                                                        || Wordt gehanteerd in use case  | Compatible met MedMij gegevensdienst |
|----------|--------------|----------------------------|-----------------------|-------------------------------------------------------------------------------------------------------------|-----------------|-------------------------------------------------------------------------|------------------------------------------------------|-------------------------------|--------------------------------------|
| **mode** | **code**     | **FHIR resourcetype**      | **interactie versie** | **Heeft betrekking op de volgende ZIB's**                                                                   | **FHIR versie** | **code**                                                                | **naam**                                             |                               |                                      |
| client   | update       | CapabilityStatement        | 0.5.0                 | -                                                                                                           | STU3            | CapabilityStatement.UIS.FHIR.1 Deze systeemrol verdwijnt in versie 0.6. | CapabilityStatement Update Initiërend Systeem        | Activeren van kwalificaties   | N.v.t.                               |
| server   | capabilities | -                          | 0.5.2                 | -                                                                                                           | STU3            | capabilities.OVS.FHIR.1                                                 | capabilities Operation Verwerkend Systeem            | Opleveren CapabilityStatement | N.v.t.                               |
| server   | search-type  | Patient                    | 1.0                   | Patiënt, burgerlijke staat, taalvaardigheid, zorgverlener, zorgaanbieder, juridische status, contactpersoon | STU3            | Patient.SVS.FHIR.1                                                      | Patient Search Verwerkend Systeem                    | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Coverage                   | 1.0                   | Betaler                                                                                                     | STU3            | Coverage.SVS.FHIR.1                                                     | Coverage Search Verwerkend Systeem                   | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Consent                    | 1.0                   | Behandelaanwijzing, wilsverklaring                                                                          | STU3            | Consent.SVS.FHIR.1                                                      | Consent Search Verwerkend Systeem                    | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Condition                  | 1.0                   | Probleem                                                                                                    | STU3            | Condition.SVS.FHIR.1                                                    | Condition Search Verwerkend Systeem                  | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Procedure                  | 1.0                   | Verrichting                                                                                                 | STU3            | Procedure.SVS.FHIR.1                                                    | Procedure Search Verwerkend Systeem                  | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Observation                | 1.0                   | Laboratoriumuitslag                                                                                         | STU3            | Observation.SVS.FHIR.1                                                  | Observation Search Verwerkend Systeem                | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Observation                | 1.0                   | Drugsgebruik, alcoholgebruik, tabaksgebruik, woonsituatie, functionele of mentale status                    | STU3            | Observation.SVS.FHIR.1                                                  | Observation Search Verwerkend Systeem                | Opleveren BGZ Opleveren BgGGZ | 48, 50                               |
| server   | search-type  | Observation                | 1.0                   | Bloeddruk, lichaamsgewicht, lichaamslengte                                                                  | STU3            | Observation.SVS.FHIR.1                                                  | Observation Search Verwerkend Systeem                | Opleveren BGZ                 | 48, 50                               |
| server   | search-type  | Observation                | 1.0                   | Gezinssituatie, gezinssituatie kind, participatie in maatschappij, algemene meting                          | STU3            | Observation.SVS.FHIR.1                                                  | Observation Search Verwerkend Systeem                | Opleveren BgGGZ               | 48, 50                               |
| server   | search-type  | NutritionOrder             | 1.0                   | Voedingsadvies                                                                                              | STU3            | NutritionOrder.SVS.FHIR.1                                               | NutritionOrder Search Verwerkend Systeem             | Opleveren BGZ                 | 48                                   |
| server   | search-type  | Flag                       | 1.0                   | Alert                                                                                                       | STU3            | Flag.SVS.FHIR.1                                                         | Flag Search Verwerkend Systeem                       | Opleveren BGZ                 | 48                                   |
| server   | search-type  | AllergyIntolerance         | 1.0                   | Allergie intolerantie                                                                                       | STU3            | AllergyIntolerance.SVS.FHIR.1                                           | AllergyIntolerance Search Verwerkend Systeem         | Opleveren BGZ                 | 48                                   |
| server   | search-type  | MedicationStatement        | 1.0                   | Medicatiegebruik                                                                                            | STU3            | MedicationStatement.SVS.FHIR.1                                          | MedicationStatement Search Verwerkend Systeem        | Opleveren BGZ                 | 48                                   |
| server   | search-type  | MedicationRequest          | 1.0                   | Medicatieafspraak                                                                                           | STU3            | MedicationRequest.SVS.FHIR.1                                            | MedicationRequest Search Verwerkend Systeem          | Opleveren BGZ                 | 48                                   |
| server   | search-type  | MedicationDispense         | 1.0                   | Toedieningsafspraak                                                                                         | STU3            | MedicationDispense.SVS.FHIR.1                                           | MedicationDispense Search Verwerkend Systeem         | Opleveren BGZ                 | 48                                   |
| server   | search-type  | DeviceUseStatement         | 1.0                   | Medisch hulpmiddel                                                                                          | STU3            | DeviceUseStatement.SVS.FHIR.1                                           | DeviceUseStatement Search Verwerkend Systeem         | Opleveren BGZ                 | 48                                   |
| server   | search-type  | Immunization               | 1.0                   | Vaccinatie                                                                                                  | STU3            | Immunization.SVS.FHIR.1                                                 | Immunization Search Verwerkend Systeem               | Opleveren BGZ                 | 48                                   |
| server   | search-type  | Encounter                  | 1.0                   | Contact                                                                                                     | STU3            | Encounter.SVS.FHIR.1                                                    | Encounter Search Verwerkend Systeem                  | Opleveren BGZ                 | 48                                   |
| server   | search-type  | ProcedureRequest           | 1.0                   | Overdracht geplande zorgactiviteit                                                                          | STU3            | ProcedureRequest.SVS.FHIR.1                                             | ProcedureRequest Search Verwerkend Systeem           | Opleveren BGZ                 | 48                                   |
| server   | search-type  | ImmunizationRecommendation | 1.0                   | Overdracht geplande zorgactiviteit                                                                          | STU3            | ImmunizationRecommendation.SVS.FHIR.1                                   | ImmunizationRecommendation Search Verwerkend Systeem | Opleveren BGZ                 | 48                                   |
| server   | search-type  | DeviceRequest              | 1.0                   | Overdracht geplande zorgactiviteit                                                                          | STU3            | DeviceRequest.SVS.FHIR.1                                                | DeviceRequest Search Verwerkend Systeem              | Opleveren BGZ                 | 48                                   |
| server   | search-type  | Appointment                | 1.0                   | Overdracht geplande zorgactiviteit                                                                          | STU3            | Appointment.SVS.FHIR.1                                                  | Appointment Search Verwerkend Systeem                | Opleveren BGZ                 | 48                                   |
| server   | search-type  | CarePlan                   | 1.0                   | Hulp van anderen                                                                                            | STU3            | CarePlan.SVS.FHIR.1                                                     | CarePlan Search Verwerkend Systeem                   | Opleveren BgGGZ               | 50                                   |
| server   | search-type  | DiagnosticReport           | 1.0                   | Tekstuitslag                                                                                                | STU3            | DiagnosticReport.SVS.FHIR.1                                             | DiagnosticReport Search Verwerkend Systeem           | Opleveren BgGGZ               | 50                                   |
| server   | search-type  | CareTeam                   | 1.0                   | -                                                                                                           | STU3            | CareTeam.SVS.FHIR.1                                                     | CareTeam Search Verwerkend Systeem                   | Opleveren BgGGZ               | 50                                   |
| server   | search-type  | DocumentManifest           | 1.0                   | -, patient, zorgverlener, zorgaanbieder                                                                     | STU3            | DocumentManifest.SVS.FHIR.1                                             | DocumentManifest Search Verwerkend Systeem           | Opleveren documenten          | 51                                   |
| server   | search-type  | DocumentReference          | 1.0                   | -, patient, zorgverlener, zorgaanbieder                                                                     | STU3            | DocumentReference.SVS.FHIR.1                                            | DocumentReference Search Verwerkend Systeem          | Opleveren documenten          | 51                                   |
| server   | read         | Binary                     | 1.0                   | -                                                                                                           | STU3            | Binary.RVS.FHIR.1                                                       | Binary Read Verwerkend Systeem                       | Opleveren documenten          | 51                                   |

### Functies

|                                                                                                                                                        Functie                                                                                                                                                        ||                           AORTA-systeemrol                           ||
|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------|-------------------------------|---------------------------------------|
| **Omschrijving**                                                                                                                                                                                                                                                                                          | **versie** | **code**                      | **naam**                              |
| Kunnen opleveren van gegevens in de context van de MedMij UC Verzamelen, waaronder het uitvoeren van MedMij beschikbaarheidstoets bij opvraag door patiënt.                                                                                                                                               | 0.5.0      | DVZA.BES.2020                 | MedMij Opleverend Systeem             |
| Kunnen verwerken van een JWT-based AORTA-access_token.                                                                                                                                                                                                                                                    | 0.5.3      | ATT.JWT.1                     | AORTA access_token Verwerkend Systeem |
| Kunnen verwerken van een AORTA FHIR interactie, dus inclusief AORTA-specifieke vereisten m.b.t. verwerking access_token en andere HTTP-headers. Het gaat hierbij om de volgende FHIR-interacties: create, read, update, delete en search. Verwerking van een FHIR batch/transaction valt hier niet onder. | 0.5.3      | N.v.t. (abstracte systeemrol) | FHIR Verwerkend Systeem               |

{}

---
version: "v0.7.26"
language: "nl"
---
# Resource Broker Interfaces - 0.7.x

## Resource Broker LOG

### RB-Logging Interface

**AOF.RB-I.RBL.100.v1**

Bij iedere interactie worden in het HTTP-request, de volgende additionele custom HTTP headers meegezonden:

* `Authorization: Bearer <AORTA access_token>`

* `AORTA-ID: initialRequestID=`\<

  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>;` ``requestID=`\<
  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>
* `AORTA-Version: contentVersion=<versienummer>; acceptVersion``=<versienummer>`

Een token dat wordt meegezonden is in sommige gevallen een XML SAMLv2 Assertion, en in andere situaties een JSON Web Token (JWT). Een JWT bestaat uit een aantal base64 strings, die aan elkaar zijn gekoppeld met punten. Omdat een base64url geëncodeerde SAMLv2 Assertion geen punten kan bevatten, is de ontvanger altijd in staat om het type token bepalen. Een SAML Assertion dient altijd base64url te worden gecodeerd conform [RFC 4648](https://tools.ietf.org/html/rfc4648#section-5). In het token, dat wordt ontvangen in een Authorization header, is informatie opgenomen over welke type inhoudelijk token het betreft en welke versie, dus bijvoorbeeld dat het gaat om een AORTA access_token.

Het attribuut contentVersion bevat de versie van de betreffende interactie die wordt gehanteerd in het request. Het attribuut acceptVersion bevat de versie of versies die door de resource broker mogen worden gehanteerd bij de verwerking van de interactie.

**AOF.RB-I.RBL.200.v1**

Bij iedere interactie worden in het HTTP-response, de volgende additionele custom HTTP headers meegezonden:

* `AORTA-Version: contentVersion=<versienummer>`

Het attribuut contentVersion bevat de daadwerkelijk gehanteerde versie.

**AOF.RB-I.RBL.300.v1**

Resource broker biedt een [FHIR-search interactie](https://www.hl7.org/fhir/http.html#search) op [AuditEvent](https://www.hl7.org/fhir/auditevent.html)aan. Een resource client kan op de volgende wijze zoeken naar audit events:

`GET [base]/AuditEvent{?[parameters]{&_format=[mime-type]}}`

De waarde van de base-URL is gelijk aan:

* https://\<FQDN\>{\</path extension\>}/fhir/\<fhir-version\>

De waarde van \<fhir-version\> die wordt ondersteund is "R4".

Ondersteunde waarden voor `_format` zijn:

* de [mogelijke opties](https://www.hl7.org/fhir/http.html#parameters) die duiden op het [FHIR JSON formaat](https://www.hl7.org/fhir/json.html) of op het [FHIR XML formaat](https://www.hl7.org/fhir/xml.html).

Ondersteunde `parameters `zijn:

* period

Let op! Het BSN van de patient waarnaar wordt gezocht, wordt meegegeven in het AORTA access_token, en dus niet in een query-parameter.

**AOF.RB-I.RBL.400.v1**

Resource broker levert AuditEvent instanties op die betrekking hebben op:

* inkomende berichten (A log) en de daarop geretourneerde responses (D log);

* uitgaand berichten (B log) en de daarop geretourneerde responses (C log);

A+D log entries zijn gecombineerd in één AuditEvent instance. Hetzelfde geldt voor B+C log entries.

**AOF.RB-I.RBL.500.v1**

FHIR profiel van AuditEvent:  

|-----------------------------------------------------------|------------------------------|-------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------|------------------------------------------------------------------------------------------------------------|
| **Attribuut**                                                                           || **Cardinaliteit** | **Opmerking**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| ID van rapporterende applicatie                           | source.observer              | **Cardinaliteit** | **Opmerking**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 1..1 | Referentie naar Device. Device.identifier bevat het app-id van de rapporterende Resource Broker component. |
| ID van initiërende organisatie en applicatie (source)     | agent.type                   | 1..1              | Vaste waarde [110153](https://www.hl7.org/fhir/codesystem-dicom-dcim.html#dicom-dcim-110153) .                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ID van initiërende organisatie en applicatie (source)     | agent.who                    | 1..1              | Referentie naar Device. Wanneer een entry betrekking heeft op een A+D log event, dan betreft dit een initiërend GBx-applicatie, en wordt ook een Organization instance meegegeven. Wanneer een entry betrekking heeft op een B+C log event, dan betreft dit de Resource Broker, en wordt geen Organization instance meegegeven. Device.identifier bevat het app-id van de verzendende applicatie. Device.owner bevat een referentie naar de hiervoor verantwoordelijke Organization. Organization.identifier bevat het organisatie-id van de verzendende organisatie, bijvoorbeeld de URA van de verzendende zorgaanbieder. |
| ID van initiërende organisatie en applicatie (source)     | agent.requestor              | 1..1              | "true"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ID van initiërende organisatie en applicatie (source)     | agent.purposeOfUse           | 0..1              | Mogelijk later gaan gebruiken voor noodsituaties.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| ID van reagerende organisatie en applicatie (destination) | agent.type                   | 1..1              | Vaste waarde [110152](https://www.hl7.org/fhir/codesystem-dicom-dcim.html#dicom-dcim-110152) .                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ID van reagerende organisatie en applicatie (destination) | agent.who                    | 1..1              | Referentie naar Device. Wanneer een entry betrekking heeft op een A+D log event, dan betreft dit de Resource Broker, en wordt geen Organization instance meegegeven. Wanneer een entry betrekking heeft op een B+C log event, dan betreft dit een reagerende GBx-applicatie, en wordt ook een Organization instance meegegeven. Device.identifier bevat het app-id van de ontvangende applicatie. Device.owner bevat een referentie naar de hiervoor verantwoordelijke Organization. Organization.identifier bevat het organisatie-id van de ontvangende organisatie, bijvoorbeeld de URA van de ontvangende zorgaanbieder. |
| ID van reagerende organisatie en applicatie (destination) | agent.requestor              | 1..1              | "false"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| interactie-id                                             | type                         | 1..1              | "rest" voor RESTful FHIR interacties. "transmit" voor HL7v3 interacties.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| interactie-id                                             | subtype                      | 0..\*             | "read", "create", "update", "search-type" etc. Slechts gevuld wanneer *type*gelijk is aan "rest".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| interactie-id                                             | entity.type                  | 0..1              | Het FHIR resourcetype, waarop de FHIR-interactie betrekking had. Bijvoorbeeld "Observation" of "MedicationRequest". Slechts gevuld wanneer *type*gelijk is aan "rest".                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| interactie-id                                             | entity.name                  | 1..1              | Het interactie-id van het request. Bijv. "search-type:Procedure:1.0" of "QUAF_IN990001NL01". Het interactie-id van de response kan hier desgewenst uit worden afgeleid.                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| gegevensdienst-id / contextcode                           | purposeOfEvent               | 0..1              | Het type gegevens (data category) dat wordt uitgewisseld. Wordt gevuld met de contextCode (AORTA) of met een gegevensdienst-id (MedMij). system = "2.16.840.1.113883.2.4.3.111.15.1" of "???" [Tom De Jong](https://vzvz.atlassian.net/wiki/display/~tdejong@vzvz.nl) checkt bij Nictiz code = "\<contextCode\>" / "\<gegevensdienst-id\>"                                                                                                                                                                                                                                                                                  |
| patiënt                                                   | agent.type                   | 1..1              | Vaste waarde [PAT](https://www.hl7.org/fhir/v3/RoleClass/cs.html#v3-RoleClass-PAT) .                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| patiënt                                                   | agent.who                    | 1..1              | Referentie naar Patient. Patient.identifier bevat het BSN van de persoon die onderwerp is van de persoonsgegevens in kwestie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| patiënt                                                   | agent.requestor              | 1..1              | "false" wanneer de AuditEvent betrekking heeft op een interactie waarbij de patiënt zelf niet de opvrager was. "true" wanneer de AuditEvent betrekking heeft op een interactie waarbij de patiënt zelf wel de opvrager was.                                                                                                                                                                                                                                                                                                                                                                                                 |
| datum en tijd van de activiteit                           | recorded                     | 1..1              | Datum/tijd van vastlegging in de log.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| -                                                         | period                       | 1..1              | Periode tussen ontvangst request en retour response.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| resultaat                                                 | outcome                      | 1..1              | Toegestane waarden zijn: * 0 - Success * 4 - Minor failure (statuscode 4xx geretourneerd) * 8 - Serious failure (statuscode 5xx geretourneerd) * 12 - Major failure (system died)                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| resultaat                                                 | outcomeDesc                  | 1..1              | Wordt gevuld met het volledige *result*veld uit de messageLog. Bevat dan de geretourneerde HTTP statuscode en eventuele gegenereerde foutcodes.                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| -                                                         | requestID (extension)        | 1..1              | `extension.url` "<http://www.aorta.nl/fhir/StructureDefinition/requestID>" `extension.valueString` bevat het requestID dat wordt toegekend aan de betreffende A+D of B+C event (v3: gehele messageID van A of B log, fhir: deel van messageID van A of B log).                                                                                                                                                                                                                                                                                                                                                              |
| -                                                         | initialRequestID (extension) | 1..1              | `extension.url` "<http://www.aorta.nl/fhir/StructureDefinition/initialRequestID>" `extension.valueString` bevat het initialRequestID dat wordt toegekend aan de betreffende A+D en B+C event (v3: messageID van A log, fhir: deel van messageID van A log). Hiermee kunnen de instances aan elkaar worden gerelateerd.                                                                                                                                                                                                                                                                                                      |

De FHIR-profielen van Device en die van Organization zijn beschreven op de pagina [AORTA FHIR-profielen](https://vzvz.atlassian.net/wiki/display/UBEBVLEL/AORTA+FHIR-profielen+-+0.7.x).

## Resource Broker MedMij-in

### AS FHIR Resource Broker Interface

**AOF.RB-I.ASF.100.v2**

De AS FHIR Resource Broker Interface is nagenoeg gelijk aan de [AORTA FHIR Resource Interface](https://vzvz.atlassian.net/wiki/display/UBEBVLEL/Resource+Server+Interfaces+-+0.7.x#ResourceServerInterfaces0.7.x-AORTA-FHIR-Resource-Interface), inclusief de gehanteerde HTTP-headers. Dit geldt zowel voor het generieke deel van de interface als voor de AORTA FHIR \* interacties. In deze sectie worden daarom slechts de afwijkingen hierop beschreven.

M.b.t. de HTTP-headers die worden gebruikt geldt voor alle interacties de volgende uitzondering:

* In de Authorization header wordt een [MedMij access_token](https://vzvz.atlassian.net/wiki/display/UBEBVLEL/Token+specificaties+-+0.7.x#Tokenspecificaties0.7.x-MAT-JWT) meegestuurd

  `Authorization: Bearer`` ``<medmij_access_token>`

* Tevens zal het, van DigiD ontvangen, authenticatietoken (Assertion), base64url gecodeerd conform [RFC 4648](https://tools.ietf.org/html/rfc4648#section-5)) als volgt worden toegevoegd aan ieder request:

  `DigiD-Authenticatie: Bearer <DigiD SAML Assertion>`

Een token dat wordt meegezonden is in sommige gevallen een XML SAMLv2 Assertion, en in andere situaties een JSON Web Token (JWT). Een JWT bestaat uit een aantal base64 strings, die aan elkaar zijn gekoppeld met punten. Omdat een base64url geëncodeerde SAMLv2 Assertion geen punten kan bevatten, is de ontvanger altijd in staat om het type token bepalen.

### MedMij CapabilityStatement Interface

**AOF.RB-I.MMC.100.v1**

Resource broker biedt op zijn endpoint een [CapabilityStatement](https://www.hl7.org/fhir/stu3/capabilitystatement.html) aan. Een resource client kan het statement als volgt bij de resource broker opvragen:

`GET [base]/metadata {?_format=[mime-type]}`

De waarde van \[base\] is gelijk aan de in de MedMij ZAL geregistreerde ResourceEndpointUri.

Het gaat hier om een CapabilityStatement van het type "Instance", oftewel het bevat informatie over de daadwerkelijke installatie die benaderbaar is. Bovenstaande [capabilities interactie](https://www.hl7.org/fhir/STU3/http.html#capabilities) is binnen FHIR verplicht voor FHIR servers.

Deze interface maakt deel uit van de resource interface, zoals gespecificeerd in het MedMij afsprakenstelsel. Op deze interface worden de additionele HTTP headers, zoals de Authorization header en de MedMij-Request-ID header, echter NIET toegepast.

### MedMij FHIR Resource Broker Interface

#### Generiek

**AOF.RB-I.MMF.100.v1**

Resource broker biedt de resource interface, zoals gespecificeerd in het MedMij afsprakenstelsel. De resource broker biedt gedurende sommige perioden meerdere endpoints, d.w.z. één per actieve release van het MedMij afsprakenstelsel.  
Verschil in resource interface tussen MedMij 1.2.0 en 1.3.0  
Het MedMij afsprakenstelsel introduceert de HTTP header MedMij-Request-ID. Dit heeft tot gevolg dat deze header moet worden gecontroleerd (uitzondering indien afwezig) en ook moet worden gebruikt in de AORTA-ID header en in de logging van LSP+.

#### Ondersteunde MedMij gegevensdiensten

**AOF.RB-I.OMG.100.v2**

Resource broker ondersteunt de volgende MedMij gegevensdiensten:  

|                   Gegevensdienstnaam                   | Gegevensdienst-ID | Technisch protocol tussen Resource Broker en Resource Server (xIS) | # inkomende interacties | # uitgaande interacties |
|--------------------------------------------------------|-------------------|--------------------------------------------------------------------|-------------------------|-------------------------|
| Verzamelen Medicatiegegevens 9.0                       | 31                | HL7v3 (via generieke query)                                        | 2                                                ||
| Verzamelen Medicatiegegevens 9.A                       | 35                | HL7v3 (via generieke query)                                        | 1                                                ||
| Verzamelen Afspraken 2.0                               | 47                | HL7-FHIR, HL7v3 (via RB VnC)                                       | 1                                                ||
| Verzamelen Basisgegevens zorg 3.0                      | 48                | HL7-FHIR                                                           | 28                                               ||
| Verzamelen Huisartsgegevens 2.0                        | 49                | HL7-FHIR, HL7v3 (via generieke query)                              | 7                                                ||
| Verzamelen Basisgegevens GGZ 2.0                       | 50                | HL7-FHIR                                                           | 19                                               ||
| Verzamelen Documenten 3.0                              | 51                | HL7-FHIR, HL7v3 (via generieke query)                              | 3 per document                                   ||
| Verzamelen Meetwaarden vitale functies 2.0             | 52                | HL7-FHIR                                                           | 1                                                ||
| Delen Meetwaarden vitale functies 2.0                  | 53                | HL7-FHIR, HL7v3 (via RB VnC)                                       | 1                                                ||
| Verzamelen Medicatiegerelateerde Overgevoeligheden 2.A | 58                | HL7v3 (via generieke query)                                        | 1                                                ||
| Verzamelen verwijzingen naar vragenlijsten 2.0         | 59                | HL7-FHIR                                                           | 1                                                ||
| Delen antwoorden op vragenlijsten 2.0                  | 60                | HL7-FHIR                                                           | 2                                                ||
| Delen BgZ-wijzigingsverzoek 1.0                        | 62                | HL7-FHIR                                                           | 1                                                ||

De kolommen voor de aantallen interacties bevatten het maximum aantal interacties dat per persoon zal worden geïniteerd om de gehele use case één maal te doorlopen.

### RS-Logging Interface

**AOF.RB-I.RSL.100.v2**

Logbestanden die nodig zijn voor de managementrapportages kunnen, conform gemaakte afspraken in het DAP, middels een API, via HTTPS (TLS) door VZVZ-beheer worden opgehaald. Technisch formaat van de logbestanden is JSON.

De logging kan desgewenst worden opgesplitst in meerdere JSON-bestanden. Ieder JSON-bestand heeft wel altijd betrekking op interacties die plaats hebben gevonden conform één specifieke MedMij-release. Op deze manier kan in de rapportages een beeld worden gecreëerd van het gebruik van een bepaalde MedMij-release in de tijd.

**AOF.RB-I.RSL.200.v1**

De volgende loggegevens moeten beschikbaar worden gesteld:  

|                                                                                                                                                                                                                                                              FHIR-v3 verkeer                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                             FHIR-FHIR verkeer                                                                                                                                                                                                                                                                                                              |
|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Ontvangen FHIR-requests en de bijbehorende geretourneerde FHIR-responses of error responses * timestamp ontvangst * sessie-id * de jti claim van het ontvangen access token * ontvangen MedMij-Request-ID * gevraagd FHIR resourcetype * pseudo-BSN (zodanig dat ieder BSN voor eenzelfde zorgaanbieder altijd hetzelfde pseudo-BSN oplevert, maar dat hetzelfde BSN bij een andere zorgaanbieder tot een ander pseudo-BSN leidt) * timestamp retour * bij succes: grootte van de FHIR-response * error-codes (codes in OperationOutcomes) | Ontvangen FHIR-requests en de bijbehorende geretourneerde FHIR-responses of error responses * timestamp ontvangst * sessie-id * de jti claim van het ontvangen access token * ontvangen MedMij-Request-ID * gevraagd FHIR resourcetype * pseudo-BSN (zodanig dat ieder BSN voor eenzelfde zorgaanbieder altijd hetzelfde pseudo-BSN oplevert, maar dat hetzelfde BSN bij een andere zorgaanbieder tot een ander pseudo-BSN leidt) * timestamp retour * bij succes: grootte van de FHIR-response * geretourneerde WWW-Authenticate HTTP response header * geretourneerde codes in OperationOutcome(s) die de resource server zelf genereert |
| Verzonden introspection requests en de bijbehorende ontvangen introspection responses of error responses * timestamp verzending * sessie-id * de jti claim van het ontvangen access token * timestamp response * status token (actief of niet) * zorgaanbiedernaam * gegevensdienst-id's en bijbehorende gegevensdienstnamen * error-codes                                                                                                                                                                                                 | N.v.t.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| N.v.t.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | Verzonden ZAB requests en de bijbehorende ontvangen ZAB responses of error responses * timestamp verzending * sessie-id * zorgaanbiedernaam * timestamp ontvangst response * ontvangen URA * alle ontvangen appID's * ontvangen error-codes                                                                                                                                                                                                                                                                                                                                                                                                |
| N.v.t.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | Verzonden token exchange requests en de bijbehorende ontvangen token exchange responses of error responses * sessie-id * Inhoud van het verzonden requesttimestampde jti claim van het subject_token (het van PGO Server ontvangen access_token)subject_token_type * Inhoud van de ontvangen responsetimestampde jti claim van het ontvangen access_tokentoken_typeEventueel ontvangen error-codes                                                                                                                                                                                                                                         |
| Verzonden LSP-queries en de bijbehorende ontvangen LSP-responses of error responses, inclusief grootte van responses * timestamp verzending * sessie-id * contextcode en appID's (LSP) * timestamp response * bij succes: grootte van de LSP-response * message_id (LSP) * error-codes - HL7 error-codes                                                                                                                                                                                                                                   | N.v.t.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| N.v.t.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | Verzonden FHIR-requests en de bijbehorende ontvangen FHIR-responses of error responses * timestamp verzending * sessie-id * verzonden type FHIR-interactie (bijv. search-type of read) * verzonden Resource * verzonden zoekparameters * verzonden AORTA-Version request header * verzonden AORTA-ID request header * de jti claim van het verzonden access_token * timestamp response * bij succes: grootte van de LSP-response * ontvangen AORTA-Version response header * ontvangen AORTA-ID response header * eventueel ontvangen WWW-Authenticate HTTP response header * eventueel ontvangen OperationOutcome(s)                      |
| HTTP- en processing errors * sessie-id * ontvangen statuscode van introspectie bij Autorisatie Server * ontvangen statuscode van LSP * error bij XSLT-transformatie * geretourneerde statuscode                                                                                                                                                                                                                                                                                                                                            | HTTP- en processing errors * sessie-id * ontvangen statuscode van ZAB * ontvangen HTTP statuscode van token exchange bij Autorisatie Server * ontvangen HTTP statuscode van LSP * geretourneerde HTTP statuscode                                                                                                                                                                                                                                                                                                                                                                                                                           |

## Resource Broker ZA-in

### AORTA FHIR Resource Broker Interface

**AOF.RB-I.AFR.100.v3**

De AORTA FHIR Resource Broker Interface is deels gelijk aan de [AORTA FHIR Resource Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-server-interfaces-0-7-x.md#id-(v0.7.26)ResourceServerInterfaces-0.7.x-AORTA-FHIR-Resource-Interface), inclusief de gehanteerde HTTP-headers. Dit geldt zowel voor het generieke deel van de interface als voor de AORTA FHIR \* interacties. In deze sectie worden daarom slechts de afwijkingen hierop beschreven.

De waarde van de base-URL van de FHIR endpoints die de Resource Broker biedt t.b.v. de AORTA FHIR Resource Broker Interface ( `[base]` dus ), dient voor alle FHIR-interacties gelijk te zijn aan:

* https://\<FQDN\>{\</path extension\>}/fhir/\<fhir-version\>

De waarde van \<fhir-version\> is dan bijvoorbeeld "STU3", "R4" of "R5".

## Resource Broker VnC

**AOF.RB-I.VCI.50.v1**

De waarde van de base-URL ( \[base\] ) van de FHIR endpoints die de Resource Broker VnC biedt , dient voor alle FHIR-interacties gelijk te zijn aan "https://\<FQDN\>{\</path extension\>}/fhir/\<fhir-version\>". De waarde van \<fhir-version\> is dan bijvoorbeeld "R4" of "R5".

### Verzending \& Consolidatie Interface

#### Generiek

**AOF.RB-I.VCI.100.v3**

De Verzending \& Consolidatie Interface is nagenoeg gelijk aan de [AORTA FHIR Resource Interface](https://vzvz.atlassian.net/wiki/display/UBEBVLEL/Resource+Server+Interfaces+-+0.7.x#ResourceServerInterfaces0.7.x-AORTA-FHIR-Resource-Interface). Dit geldt zowel voor het generieke deel van de interface als voor de AORTA FHIR \* interacties. In deze sectie worden daarom slechts de afwijkingen hierop beschreven.

M.b.t. de HTTP headers die worden gebruikt gelden voor alle interacties de volgende extra headers:

* Conditionele request header: `DigiD-Authenticatie: Bearer <authenticatietoken>`

Een request die is gestuurd door een patiënt (via MedMij of een GBP) dient altijd een DigiD-Authenticatie header te bevatten.

Vooralsnog hoeven slechts JWT-based access_tokens, en SAML-based authenticatietokens te worden ondersteund.

Een token dat wordt meegezonden is in sommige gevallen een XML SAMLv2 Assertion, en in andere situaties een JSON Web Token (JWT). Een JWT bestaat uit een aantal base64 strings, die aan elkaar zijn gekoppeld met punten. Omdat een base64url geëncodeerde SAMLv2 Assertion geen punten kan bevatten, is de ontvanger altijd in staat om het type token bepalen.

Een SAML Assertion dient altijd base64url te worden gecodeerd conform [RFC 4648](https://tools.ietf.org/html/rfc4648#section-5).

## Resource Broker APR

### Applicatie Register Interface

#### Generiek

**AOF.RB-I.ARI.100.v2**

Bij alle interacties die worden geboden door de applicatie register interface worden de volgende HTTP headers toegepast:

* Bij iedere interactie wordt in ieder HTTP-request, op de volgende wijze, een custom HTTP header meegezonden:

  `AORTA-ID: initialRequestID=`\<

  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>;` ``requestID=`\<
  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>

Het initialRequestID attribuut bevat het ID van het allereerste request in de hele keten en dient te worden opgenomen in de logbestanden van alle partijen in de keten, zodat bij foutopsporing de verschillende logbestanden aan elkaar kunnen worden gerelateerd. Het requestID is voor iedere request message uniek. In requests wordt deze gegenereerd door de client. Ook het requestID dient te worden opgenomen in de verschillende logbestanden, zodat altijd duidelijk is op welk bericht een log entry van toepassing is.

#### TKID-activatie

**AOF.RB-I.ARI.200.v2**

Resource broker biedt een interactie aan, waarmee één of meerdere TKID's voor een xIS-instantie, op een aangegeven base endpointadres, kunnen worden geactiveerd.

Het technische formaat van een activate request is:

`POST [base endpointadres]/activate/v1`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>; requestID=<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`AORTA-Version: contentVersion=<versienummer>; acceptVersion=<versienummer>`

`{`

`"applicationId": "<app-id>",`

`"tkid": ["string", "string"]`

`}`

|---------------|-----------------|----------|----------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **In Parameters:**                                                                                                                                                                                       ||||
| **Name**      | **Cardinality** | **Type** | **Toelichting**                                                                                                                                                |
| applicationId | 1..1            | string   | Het app-id van de GBx-applicatie waarvoor de TKID('s) geactiveerd dienen te worden. Het betreft het app-id zonder aanduiding van een namingsystem of root OID. |
| tkid          | 0..\*           | string   | TKID die is toegekend tijdens AORTA acceptatie.                                                                                                                |

Het technische formaat van een activate response is:

`200 OK`

`AORTA-Version: contentVersion=<versienummer>`

Toelichting TKID  
Middels een activatie van een TKID geeft de GBZ-beheerder aan dat het voor de xIS-instantie, die wordt aangeduid met het applicatieID, een bepaalde set van reeds verkregen acceptaties (nader aangeduid door een set van xIS-type kwalificaties ID's - TKID's) wil activeren. Als gevolg hiervan worden de AORTA systeemrollen, waarvoor het xIS-type blijkens de TKID's is geaccepteerd, in het APR gekoppeld aan de xIS-instantie (de Applicatie). Nadat deze actie is voltooid, kunnen de FHIR capabilities die deel uitmaken van deze AORTA systeemrollen, via de resource broker, bij het xIS worden aangesproken. **Bij een activatie wordt een eventueel eerder geregistreerde set van TKID's vervangen door de nieuwe set van TKID's.** Indien er een probleem is met één van de TKID's in een set, dan wordt de gehele transactie afgewezen en verandert er dus niets. Het is ook mogelijk om geen enkele tkid te activeren (door geen tkid attribuut op te nemen in de body van het request).

#### Bevragen Register

**AOF.RB-I.ARI.300.v2**

Het technische formaat van een *getApplication*request is:

`POST [base endpointadres]/getApplication/v1`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` ``requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

`"applicationId": ""`

`}`

Input parameters:  

|---------------|-----------------|----------|----------------------------------------------------------------------------|
| **Name**      | **Cardinality** | **Type** | **Toelichting**                                                            |
| applicationId | 1               | String   | Het betreft het app-id zonder aanduiding van een namingsystem of root OID. |

Het technische formaat van een *getApplication* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`{`

` "applicationId": "",`

` "active": "",`

` "address": "",`

` "systemRoles": [{`

` "role": "",`

` "conformances": [{`

` "interactionId": "",`

` "send": "",`

` "receive": ""`

` }]`

` }]`

`}`

**AOF.RB-I.ARI.400.v2**

Het technische formaat van een *getApplications*request is:

`POST [base endpointadres]/getApplications/v1`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` ``requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

`"ura": ""`

`}`

Input parameters:  

|----------|-----------------|----------|------------------------------------------------------------------------|
| **Name** | **Cardinality** | **Type** | **Toelichting**                                                        |
| ura      | 1               | String   | Het betreft de URA zonder aanduiding van een namingsystem of root OID. |

Het technische formaat van een *getApplications* response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[{`

` "applicationId": "",`

` "active": "",`

` "address": "",`

` "systemRoles": [{`

` "role": "",`

` "conformances": [{`

` "interactionId": "",`

` "send": "",`

` "receive": ""`

` }]`

` }]`

`}]`

Inhoud van een application object:  

|----------------------------|-----------------|-----------------------|---------------------------------------------------------------------------------------------------------------------|
| **Name**                   | **Cardinality** | **Type**              | **Toelichting**                                                                                                     |
| applicationId              | 1..1            | String                | Waarde is "\<appID van GBx-applicatie\>" Het betreft het app-id zonder aanduiding van een namingsystem of root OID. |
| active                     | 1.1             | String                | Waarde "true" of "false".                                                                                           |
| address                    | 1..1            | String                | FQDN waarop de GBx-applicatie kan worden bereikt.                                                                   |
| systemRoles                | 0..n            | Object met attributen | Ondersteunde systeemrollen.                                                                                         |
| systemRoles.role           | 1..1            | String                | Code van de ondersteunde systeemrol.                                                                                |
| systemRoles.conformances   | 0..n            | Object met attributen | Informatie over de ondersteunde conformances                                                                        |
| conformances.interactionId | 1..1            | String                | Het interactie-id                                                                                                   |
| conformances.send          | 1..1            | String                | Waarde "true" of "false".                                                                                           |
| conformances.receive       | 1..1            | String                | Waarde "true" of "false".                                                                                           |

#### Toetsen conformances

**AOF.RB-I.ARI.500.v1**

Resource broker biedt een interactie aan, waarmee kan worden bepaald of een bepaalde GBx-applicatie, gegevens conformances bevat.

Het technische formaat van een *hasConformance*request is:

`POST [base endpointadres]/hasConformance`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` ``requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "applicationId": "",`

` "interactionId": ["", ""]`

`}`

Input parameters:  

|---------------|-----------------|----------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**      | **Cardinality** | **Type** | **Toelichting**                                                                                                                                                                                                                                                                                                    |
| applicationId | 1..1            | string   | Het app-id van de GBx-applicatie waarvoor de toets moet worden uitgevoerd. Het betreft het app-id zonder aanduiding van een namingsystem of root OID.                                                                                                                                                              |
| interactionId | 1..n            | String   | Te toetsen interaction-id. Het versie-deel in het id attribuut wordt gespecificeerd conform [semver](https://semver.org/), dus bijvoorbeeld "1.0.0" of "2.x". Resource Broker APR houdt bij het zoeken naar applicaties slechts rekening met het major nummer, omdat compatibiliteit hierdoor afdoende is geborgd. |

Het technisch formaat van een hasConformance response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`{`

` "applicationId": "",`

` "fqdn": "",`

` "conformanceStatus": [{`

` "interactionId": "",`

` "status": ""`

` }]`

`}`

Output parameters:  

|---------------------------------|-----------------|-----------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**                        | **Cardinality** | **Type**              | **Toelichting**                                                                                                                                       |
| applicationId                   | 1..1            | string                | Het app-id van de GBx-applicatie waarvoor de toets moet worden uitgevoerd. Het betreft het app-id zonder aanduiding van een namingsystem of root OID. |
| fqdn                            | 1..1            | String                | FQDN van de GBx-applicatie, die hoort bij het app-id.                                                                                                 |
| conformanceStatus               | 1..n            | Object met attributen | Eén object voor ieder te toetsen interaction-id.                                                                                                      |
| conformanceStatus.interactionId | 1..1            | String                | Het getoetste interaction-id. Wordt gevuld met het ontvangen interactionId uit het request.                                                           |
| conformanceStatus.status        | 1..1            | String                | Informatie over of dit interactie-id al dan niet wordt ondersteund. Mogelijke waarden: * "Yes" * "No"                                                 |

#### Toetsen Mitz-status

**AOF.RB-I.ARI.600.v1**

Resource broker biedt een interactie aan, waarmee kan worden bepaald of een bepaalde GBx-applicatie gebruik maak van Mitz voor registratie en toetsing van patiënttoestemming.

Het technische formaat van een *isMitzClient*request is:

`POST [base endpointadres]/isMitzClient`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` ``requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

` "applicationId": ""`

`}`

Input parameters:  

|---------------|-----------------|----------|-------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**      | **Cardinality** | **Type** | **Toelichting**                                                                                                                                       |
| applicationId | 1..1            | string   | Het app-id van de GBx-applicatie waarvoor de toets moet worden uitgevoerd. Het betreft het app-id zonder aanduiding van een namingsystem of root OID. |

Het technische formaat van een *isMitzClient*response is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`{`

` "status": ""`

`}`

Output parameters:  

|----------|-----------------|----------|------------------------------------------------------------------------------------------------|
| **Name** | **Cardinality** | **Type** | **Toelichting**                                                                                |
| status   | 1..1            | String   | Informatie over of de GBx-applicatie gebruik maakt van Mitz. Mogelijke waarden: * "Yes" * "No" |

{}

---
version: "v0.7.26"
language: "nl"
---
# Resource Server Interfaces - 0.7.x

## HL7-FHIR Resource Server

### Generiek voor alle FHIR resource server interfaces

**AOF.RS-I.GEN.100.v2**

De volgende eisen gelden voor alle interfaces van de resource server:

1. De waarde van de base-URL van de FHIR endpoints die een resourceserver biedt ( `[base]` dus ), dient voor alle FHIR-interacties gelijk te zijn aan:

   1. Indien \<fhir-version\> gelijk is aan STU3: https://\<FQDN\>/fhir, dus bijvoorbeeld "<http://myhost.customer.org/fhir>"

   2. Indien \<fhir-version\> hoger dan STU3: https://\<FQDN\>/fhir/\<fhir-version\>, dus bijvoorbeeld "<http://myhost.customer.org/fhir/R4>"

De waarde van \<fhir-version\> is dan bijvoorbeeld "R4" of "R5".

### AORTA CapabilityStatement Interface

**AOF.RS-I.ACI.100.v1**

Resource server biedt op zijn endpoint een [CapabilityStatement](https://www.hl7.org/fhir/stu3/capabilitystatement.html) aan. Een resource client kan het statement als volgt bij de resource server opvragen:

`GET [base]/metadata {?_format=[mime-type]}`

Het gaat hier om een CapabilityStatement van het type "Instance", oftewel het bevat informatie over de daadwerkelijke installatie die benaderbaar is. Bovenstaande [capabilities interactie](https://www.hl7.org/fhir/stu3/http.html#capabilities) is binnen FHIR verplicht voor FHIR servers en dient binnen AORTA als een equivalent van de Ping-Pong interactie in HL7v3.

Op deze interface worden de additionele HTTP headers, die gelden voor de AORTA Resource Interface, NIET toegepast.

### AORTA FHIR Resource Interface

#### Generiek

**AOF.RS-I.FRI.100.v2**

Via de AORTA Resource Interface kunnen verschillende services worden aangeroepen op een resource server. Deze services zijn in een use case formaat omschreven op de UC Resource Server pagina. Op deze pagina wordt voor iedere service verwezen naar de van toepassing zijnde implementatiehandleiding, zoals opgesteld en beheerd door Nictiz.

Ten opzichte van de Nictiz implementatiehandleidingen gelden voor alle interacties de volgende uitzonderingen:

* Verplichte request header: `Authorization: Bearer <AORTA access_token>`

Een token dat wordt meegezonden is in sommige gevallen een XML SAMLv2 Assertion, en in andere situaties een JSON Web Token (JWT). Een JWT bestaat uit een aantal base64 strings, die aan elkaar zijn gekoppeld met punten. Omdat een base64url geëncodeerde SAMLv2 Assertion geen punten kan bevatten, is de ontvanger altijd in staat om het type token bepalen.

Een SAML Assertion dient altijd base64url te worden gecodeerd conform [RFC 4648](https://tools.ietf.org/html/rfc4648#section-5).

In het token, dat wordt ontvangen in een Authorization header, is informatie opgenomen over welke type inhoudelijk token het betreft en welke versie, dus bijvoorbeeld dat het gaat om een AORTA access_token.

**AOF.RS-I.FRI.200.v2**

* Bij iedere interactie wordt in ieder HTTP-request, op de volgende wijze, een custom HTTP header meegezonden:

  `AORTA-ID: initialRequestID=`\<

  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>;` ``requestID=`\<
  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>
* Bij iedere interactie wordt in het HTTP-request op de volgende wijze een custom HTTP header meegezonden, met daarin de versie van de betreffende interactie die wordt gehanteerd in het request en de versie of versies die door de resource server mogen worden gehanteerd bij de verwerking van de interactie:

  `AORTA-Version: contentVersion=<versienummer>; acceptVersion``=<versienummer>`

* Bij iedere interactie wordt in de HTTP-response op de volgende wijze een custom HTTP header meegezonden met daarin de door resource server daadwerkelijk gehanteerde versie en, indien transformatie heeft plaatsgevonden, het ID van het transformatie algoritme waarmee de response tot stand is gekomen:

  `AORTA-Version: contentVersion=<versienummer>; transformationId=<ID van het gehanteerde transformatie algoritme>`

**AOF.RS-I.FRI.300.v1**  
Gebruik van de AORTA-ID header  
Het `initialRequestID` attribuut bevat bevat het ID van het allereerste request in de hele keten van resource client tot resource server. Voor interacties vanuit het MedMij netwerk bevat het `initialRequestID`` `attribuut de waarde van het `MedMij-Request-ID` dat werd ingestuurd door de PGO server. Het `initialRequestID`` `dient te worden opgenomen in de logbestanden van alle partijen in de keten (Resource Client, Resource Broker, Transformatie Server en Resource Server), zodat bij foutopsporing de verschillende logbestanden aan elkaar kunnen worden gerelateerd.

Het `requestID`` `is voor iedere request message uniek. In requests wordt deze gegenereerd door de client. Ook het `requestID`` `dient te worden opgenomen in de verschillende logbestanden, zodat altijd duidelijk is op welk bericht een log entry van toepassing is.

**AOF.RS-I.FRI.400.v1**  
Gebruik van de AORTA-Version header  
Wanneer een resource server een FHIR interactie ontvangt, dan kan het a.d.h.v. de syntax van het ontvangen request afleiden om welke interactie het gaat, bijvoorbeeld "een FHIR-search naar Obervations", of "een FHIR-read van een Binary". Iedere interactie is voorzien van een versienummer. Voor versienummering wordt gebruik gemaakt van semantic versioning.

Het versienummer in de `acceptVersion` wordt gespecificeerd conform [semver](https://devhints.io/semver), dus bijvoorbeeld "2.x" of "\~1.2.3 \|\| \^2.1.0". In de `contentVersion` dient het versienummer de exacte versie (naar keuze met of zonder patchnummer) te bevatten die is gehanteerd, dus zonder wildcards of ranges, bijvoorbeeld "2.2" of "2.3.2". De `contentVersion` geeft aan welke versie van de interactie daadwerkelijk is gehanteerd in de request of response. De `acceptVersion` geeft aan conform welke versie(s) de interactie mag worden verwerkt en beantwoord.

In het algemeen geldt dat een resource server een interactie dient te verwerken conform de hoogst aangegeven `acceptVersion `die het zelf op dat moment kan toepassen. In de MedMij use case zal de `acceptVersion `die wordt ingestuurd door Resource Broker MedMij-in in eerste instantie slechts één waarde bevatten.

**AOF.RS-I.FRI.500.v1**  
Encodering van pipe symbolen  
Wanneer [zoekparameters van het type uri](https://www.hl7.org/fhir/STU3/search.html#uri) worden gebruikt, dan dienen eventuele "\|" symbolen conform [RFC 3986](https://tools.ietf.org/html/rfc3986#section-2) te worden geëncodeerd. De Resource Broker componenten encoderen "\|" symbolen in FHIR interacties die zij verzenden. Resource Broker MedMij-in dient echter ook om te kunnen gaan met situaties waarbij een PGO Server een "\|" symbool niet encodeert.

Zie ook [de vraag die hierover is gesteld in BITS](https://bits.nictiz.nl/browse/MM-1834).

#### AORTA FHIR read

**AOF.RS-I.FRE.100.v1**

De resource client initieert een [FHIR read interactie](https://www.hl7.org/fhir/STU3/http.html#read) bij de resource server en gebruikt hiervoor de HTTP GET Method op de volgende wijze:

`GET [base]/[type]/[id]`

Waarbij `[type]` het FHIR resourcetype aangeeft. Middels `[id]` wordt de juiste resource instance (op het betreffende FHIR endpoint) geïdentificeerd.

#### AORTA FHIR search

**AOF.RS-I.FSE.100.v1**

De resource client initieert een [FHIR search interactie](https://www.hl7.org/fhir/STU3/http.html#search) bij de resource server en gebruikt hiervoor de HTTP GET Method op de volgende wijze:

`GET`` ``[base]/[type]{?[parameters]}`

Waarbij `[type]` het FHIR resourcetype aangeeft. Middels `[parameters]` kan de zoekopdracht worden verfijnd.

#### AORTA FHIR create

**AOF.RS-I.FCR.100.v1**

De resource client initieert een [FHIR create interactie](https://www.hl7.org/fhir/STU3/http.html#create) bij de resource server en gebruikt hiervoor de HTTP POST Method op de volgende wijze:

`POST [base]/[type]`

Waarbij `[type]` het FHIR resourcetype aangeeft.

**AOF.RS-I.FCR.200.v1**

Wanneer de resource succesvol kan worden gecreëerd, dan retourneert de resource server ook de volgende location header:

* `Location: [base]/[type]/[id]/_history/[vid]`

Waarbij `[id]` en `[vid]` het [resource.id](http://resource.id/) en het versie id zijn van de zojuist gecreëerde resource instance.

#### AORTA FHIR update

**AOF.RS-I.FUP.100.v1**

De resource client initieert een [FHIR update interactie](https://www.hl7.org/fhir/STU3/http.html#update) bij de resource server en gebruikt hiervoor de HTTP PUT Method op de volgende wijze:

`PUT [base]/[type]/[id]`

Waarbij `[type]` het FHIR resourcetype aangeeft. Middels `[id]` wordt de juiste resource instance (op het betreffende FHIR endpoint) geïdentificeerd.

#### AORTA FHIR batch/transaction

**AOF.RS-I.FBT.100.v1**

De resource client initieert een [FHIR batch/transaction interactie](https://www.hl7.org/fhir/STU3/http.html#transaction) bij de resource server en gebruikt hiervoor de HTTP POST Method op de volgende wijze:

`POST [base]`

De inhoud van de POST is een FHIR Bundle van het type *batch* of *transaction*. Iedere Entry in de Bundle bevat een specifiek FHIR interactie die moet worden uitgevoerd.

Binnen AORTA kan een resource server afzonderlijk worden gekwalificeerd en geaccepteerd voor een AORTA FHIR batch interactie en voor een AORTA FHIR transaction interactie.

**AOF.RS-I.FBT.200.v1**

Ondersteunde FHIR interacties binnen een *batch*type Bundle:

* AORTA FHIR create.

**AOF.RS-I.FBT.300.v1**

Ondersteunde FHIR interacties binnen een *transaction*type Bundle:

* AORTA FHIR create;

* AORTA FHIR update.

Deze sets zullen in de loop van de tijd worden uitgebreid.

**AOF.RS-I.FBT.400.v1**

Interacties die zijn opgenomen in de Bundle dienen afzonderlijk te worden verwerkt conform de specificaties van de betreffende interactie. Daarnaast gelden de algemene FHIR verwerkingsregels voor *batch* en *transaction*type Bundles.

De HTTP-headers, zoals de `Authorization`, `AORTA-ID` en `AORTA-Version `headers gelden voor de gehele batch/transaction en zijn daarmee van toepassing op alle individuele interacties die zijn opgenomen in de Bundle.

#### AORTA FHIR $is-allowed

**AOF.RS-I.ISA.100.v2**

De resource server ondersteunt op haar endpoint een custom FHIR operation, waarmee een resource client kan achterhalen of een zorgaanbieder:

* bepaalde gegevens, los van het feit of deze gegevens daadwerkelijk aanwezig zijn, beschikbaar stelt voor opvraag door een specifieke patiënt (middels een "verzamel-gegevensdienst"), danwel

* ontvankelijk is voor bepaalde gegevens die een specifieke patiënt haar wenst te sturen (middels een "delen-gegevensdienst"). Hierbij dienen tenminste de ontvankelijkheidscriteria te worden getoetst die zijn gespecificeerd in het MedMij afsprakenstelsel.

**AOF.RS-I.ISA.200.v1**

Een resource server dient een beschikbaarheids- of ontvankelijkheidsvraag te kunnen beantwoorden voor alle MedMij Verzamelen en Delen gegevensdiensten waarvoor het een rol vervult.

**AOF.RS-I.ISA.300.v1**

Een resource client kan de beschikbaarheid- of ontvankelijkheidstatus als volgt ophalen:

`GET [base]$is-allowed?scope=<scope aanduiding>`

**AOF.RS-I.ISA.400.v1**

Het BSN van de betreffende patient is opgenomen in het access_token.

**AOF.RS-I.ISA.500.v1**  

|----------|-----------------|--------------------------------------------------------------------|-------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **In Parameters:**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |||||
| **Name** | **Cardinality** | **Type**                                                           | **Binding** | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| scope    | 1..1            | [string](https://www.hl7.org/fhir/datatypes.html#string)           |             | De scope, waarvoor de status dient te worden bepaald. De parameter wordt gevuld met de string "<http://fhir.nl/fhir/NamingSystem/>medmij-scope\|\<scope\>". Voor de MedMij use case is de waarde van \<scope\> gelijk aan de scope van het MedMij Authorization Request, zoals gespecificeerd in het MedMij afsprakenstelsel.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| **Out Parameters:**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |||||
| **Name** | **Cardinality** | **Type**                                                           | **Binding** | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| return   | 1..1            | [OperationOutcome](https://www.hl7.org/fhir/operationoutcome.html) |             | Indien de operation succesvol kan worden verwerkt, dan worden een HTTP statuscode 200 en een OperationOutcome geretourneerd. Wanneer het aangegeven gebruik van één van de aangegeven scope-onderdelen bij deze zorgaanbieder is toegestaan, dan wordt de OperationOutcome als volgt gevuld: * *issue.severity = information* * *issue.code =* *informational* * *issue.diagnostics = \<de feitelijk scope die is toegestaan, eveneens voorzien van het namingsystem "medmij-scope"\>* Het retourneren van de feitelijk toegestane scope is nodig, omdat een scope meerdere onderdelen kan bevatten en deze mogelijk niet allemaal worden toegestaan. Wanneer géén van de aangegeven "verzamel-gegevensdiensten" bij deze zorgaanbieder is toegestaan, dan wordt de OperationOutcome als volgt gevuld: * *issue.severity = information* * *issue.code =* *suppressed* Wanneer géén van de aangegeven "delen-gegevensdiensten" bij deze zorgaanbieder is toegestaan, dan wordt de OperationOutcome als volgt gevuld: * *issue.severity =* *information* * *issue.code =* *forbidden* Indien de operation niet succesvol kan worden verwerkt, dan kan in sommige gevallen ook een OperationOutcome geretourneerd dienen te worden. De HTTP statuscode die wordt geretourneerd is dan echter niet gelijk aan 200. Een verzoek waarbij de scope bestaat uit een combinatie van (een) verzamel-gegevensdienst(en) en (een) delen-gegevensdienst(en) dient te worden beschouwd als een ongeldig verzoek. |

Voorbeeld $is-allowed  
HTTP request:

`GET [base]$is-allowed?scope=`[`http://fhir.nl/fhir/NamingSystem/medmij-scope|eenofanderezorgaanbieder~53`](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-server-interfaces-0-7-x.md)` HTTP/1.1`

XML-based HTTP response wanneer gebruik gegevensdienst is toegestaan:

`200 OK`

`[andere headers]`

`<?xml version="1.0" encoding="UTF-8"?>`

`<OperationOutcome xmlns="`[`http://hl7.org/fhir`](http://hl7.org/fhir)`">`

`<id value="0e855422-b8ef-4247-9443-f3747e78747e"/>`

`<issue>`

`<severity value="information"/>`

`<code value="informational"/>`

`<diagnostics value="`[`http://fhir.nl/fhir/NamingSystem/medmij-scope|eenofanderezorgaanbieder~53`](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-server-interfaces-0-7-x.md)`"/>`

`</issue>`

`</OperationOutcome>`

XML-based HTTP response wanneer gebruik van een **delen**-gegevensdienst **niet**is toegestaan:

`200 OK`

`[andere headers]`

\<?xml version="1.0" encoding="UTF-8"?\>

`<OperationOutcome xmlns="`[`http://hl7.org/fhir`](http://hl7.org/fhir)`">`

`<id value="0e855422-b8ef-4247-9443-f3747e78747e"/>`

`<issue>`

`<severity value="information"/>`

`<code value="forbidden"/>`

`</issue>`

`</OperationOutcome>`

JSON-based HTTP response wanneer gebruik van een **verzamelen**-gegevensdienst **niet**is toegestaan:

`200 OK`

`[andere headers]`

`{`

`"resourceType": "OperationOutcome",`

`"id": "0e855422-b8ef-4247-9443-f3747e78747e",`

`"issue": [{`

`"severity": "information", `

`"code": "suppressed"`

`}]`

`}`

### Omgang met id, fullUrl en reference

De MedMij informatiestandaard stelt:

* *When a client performs a search on a server, all instances in the returned searchset Bundle SHOULD have the id field populated.*

  * *Omitting ids is strongly discouraged as it breaks the assumptions about RESTful behavior. However, a server that omits ids is still considered conformant when the conditions below are met:*

    * *The server does not natively support logical ids*

    * *And the use case doesn't require read / update / delete / patch support for any of the returned of referenced resources, as stated by the CapabilityStatement for the information standard.*

    * *And the server includes all referenced resources in the searchset Bundle (regardless of whether the client asked to do so).*

* *When a client reads, updates or otherwise addresses an existing resource on a server, the id element SHALL be populated in the request and response, and it SHALL match the id in the request URL.*

**AOF.RS-I.IFR.100.v1**  
AORTA eis m.b.t. vulling van resource.id  
Een [FHIR resource](http://hl7.org/fhir/STU3/resource.html) die door een bronsysteem wordt opgeleverd in een search kan zijn voorzien van een [id attribuut](http://hl7.org/fhir/STU3/datatypes.html#id), binnen FHIR ook wel aangeduid als een *logical id* . Dit is een technische sleutel die geacht wordt uniek te zijn en hetzelfde te blijven binnen een resource server, zodat duplicaten eenduidig kunnen worden herkend. Het id attribuut is verplicht wanneer de informatiestandaard voor een gegevensdienst één of meerdere interacties bevat (bijvoorbeeld een read- of een update-interactie) waarvoor het [resource.id](http://resource.id/) attribuut nodig is.

Wanneer een resource server [Resource.id](http://resource.id/) vult, dan dient deze te voldoen aan de [eisen die FHIR stelt aan *logical id's*](http://hl7.org/fhir/STU3/Resource.html).

De informatiestandaard stelt verder dat:

* *If an instance can be accessed on the server using RESTful operations, the id of that instance in the Bundle will be populated. The corresponding fullUrl in this case SHALL be the absolute URL to the instance on the server.*

* *Instances within the Bundle may use relative references to each other, like they are on the same server.*

* *When id-less instances need to be referenced from within a Bundle, there are two alternatives:*

  * *UUIDs can be used as single-use ids that will change each time the Bundle is generated. The* *fullUrl* *for the instance will be the UUID prefixed with urn:uuid:*

  * *OIDs can be used if the instance has an OID-based business identifier (i.e. the identifier field), like the UZI number of a healthcare provider. The fullUrl will be the OID prefixed with urn:oid:*

  * *Instances within the Bundle should use the prefixed version of the UUID/OID for referencing.*

De FHIR core standaard stelt dat:

* *The fullUrl element SHALL have a value except that: \* fullUrl can be empty on a POST (although it does not need to when specifying a temporary id for reference in the bundle) \* Results from operations might involve resources that are not identified.*

Iedere entry in een [FHIR Bundle](https://www.hl7.org/fhir/stu3/bundle.html) die wordt opgeleverd of verstuurd dient te voldoen aan bovenstaande eisen.

**AOF.RS-I.IFR.200.v1**  
Vulling van bundle.entry.fullUrl en transformatie van URL\&#39;s  
Een absolute fullUrl, die wijst naar de instance op de server, is slechts vereist wanneer een resource instance in de Bundle middels een FHIR-read, FHIR-update, FHIR-patch of een FHIR-delete moet kunnen worden benaderd. Een fullUrl in de bundle entry wordt in andere situaties gevuld met een single-use UUID, of met een OID.

Wanneer een Resource Server een FHIR Bundle retourneert met een absolute URL (fullUrl of reference), dan dient deze URL het volgende formaat te hebben:

* `<base endpointadres van Reagerend xIS>/<type>/<id>`

Resource Broker MedMij-in of Resource Broker ZA-in transformeert de URL in deze situaties naar volgende formaat:

* `<base endpointadres van Resource Broker XX-in>/<appID>/<type>/<id>`

Waarbij het \<type\> het geretourneerde resource type bevat, bijvoorbeeld "Observation" en \<appID\> het applicatie-id (zonder root OID) bevat van het bronsysteem.

Bovenstaande aanpassing van absolute URL's is nodig, zodat een Resource Client, indien van toepassing binnen een gegevensdienst, in staat is om, o.b.v. de URL in het zoekresultaat, een FHIR-read, FHIR-update, FHIR-patch of een FHIR-delete uit te voeren via de Resource Broker.

Voorbeeld van een Bundle  
Een voorbeeld van een Bundle die die het gebruik van id, fullUrl en reference illustreert is hieronder weergegeven.

\<Bundle\>

..

\<Entry\>

\<fullUrl value="<https://medmij-pgo.vzvz.nl/fhir/453782/Patient/4>" /\>

\<Patient\>

\<id value="4" /\>

..

\</Patient\>

\</Entry\>

\<Entry\>

\<fullUrl value="urn:uuid:0e855422-b8ef-4247-9443-f3747e78747e" /\>

\<Patient\>

\<!-- Onderstaande id mag op deze wijze worden gevuld, maar mag in deze situatie ook worden weggelaten --\>

\<id value="0e855422-b8ef-4247-9443-f3747e78747e" /\>

..

\</Patient\>

\</Entry\>

\<Entry\>

\<fullUrl value="<https://medmij-pgo.vzvz.nl/fhir/453782/Observation/10> /\>

\<Observation\>

\<id value="10" /\>

\<subject\>

\<reference value="Patient/4" /\>

\</subject\>

..

\</Observation\>

\</Entry\>

\<Entry\>

\<fullUrl value="<https://medmij-pgo.vzvz.nl/fhir/453782/Observation/11> /\>

\<Observation\>

\<id value="11" /\>

\<subject\>

\<reference value="urn:uuid:0e855422-b8ef-4247-9443-f3747e78747e" /\>

\</subject\>

..

\</Observation\>

\</Entry\>

\<Entry\>

\<fullUrl value="<https://medmij-pgo.vzvz.nl/fhir/453782/Observation/12> /\>

\<Observation\>

\<id value="12" /\>

\<subject\>

\<reference value="<https://medmij-pgo.vzvz.nl/fhir/453782/Patient/5>" /\>

\</subject\>

..

\</Observation\>

\</Entry\>

..

\</Bundle\>

## HL7-v3 Resource Server

### AORTA v3-interface

**AOF.RS-I.AV3.100.v1**

De interface specificaties zijn opgenomen in de HL7v3-Implementatiehandleidingen.

{}

---
version: "v0.7.26"
language: "nl"
---
# Token specificaties - 0.7.x

## MedMij tokens

### Inhoud en formaat van het MedMij access_token

**AOF.TS.MAT.100.v1**

Het MedMij access_token is een JWT, die bestaat uit een header, een payload en een signature, waarbij gebruik wordt gemaakt van [JWS Compact Serialization](https://tools.ietf.org/html/rfc7515#section-3.1).

**AOF.TS.MAT.150.v1**

De header van het token bevat de volgende attributen:  

| Claim | Vaste waarde |                     Toelichting                      |
|-------|--------------|------------------------------------------------------|
| alg   | RS256        |                                                      |
| typ   | mat+JWT      | "mat" is een afkorting voor MedMij access_token      |
| kid   | -            | The identifier of the key-pair used to sign this JWT |

**AOF.TS.MAT.200.v1**

Het access_token wordt op basis van RS256 (RSA Signature met SHA-256), digitaal ondertekend met de private key van de Autorisatie Server. De signature wordt geplaatst over de header en de payload.

**AOF.TS.MAT.300.v1**

Het access_token bevat de volgende payload:  

| Claim | Vaste waarde |                                                                                                                                                                              Toelichting                                                                                                                                                                               |
|-------|--------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| jti   | -            | Unieke ID van het token                                                                                                                                                                                                                                                                                                                                                |
| ver   | 1.0          | De versie van de tokendefinitie die wordt gehanteerd                                                                                                                                                                                                                                                                                                                   |
| iss   | -            | HTTPS-URL van de Autorisatie Server voor deze versie van het MedMij afsprakenstelsel (interfaceversie)                                                                                                                                                                                                                                                                 |
| exp   | -            | Gelijk aan de waarde van *expires_in* in het *access token response* bericht                                                                                                                                                                                                                                                                                           |
| scope | -            | Gelijk aan de *scope* in het *access token response* bericht. Wanneer een access_token wordt gegenereerd t.b.v. een interne $is-allowed operation tussen Autorisatie Server en Resource Broker, dan wordt de scope gevuld met * $is-allowed/ * gevolgd door de *scope* in het *access token response* bericht Bijvoorbeeld: "$is-allowed/eenofanderezorgaanbieder\~42" |

## AORTA tokens

### Inhoud en formaat van het AORTA stelseltoken

**AOF.TS.AST.100.v1**

Het AORTA stelseltoken is een JWT, die bestaat uit een header, een payload en een signature, waarbij gebruik wordt gemaakt van [JWS Compact Serialization](https://tools.ietf.org/html/rfc7515#section-3.1).

**AOF.TS.AST.150.v1**

De header van het token bevat de volgende attributen:  

| Claim | Vaste waarde |                                                           Toelichting                                                           |
|-------|--------------|---------------------------------------------------------------------------------------------------------------------------------|
| alg   | RS256        |                                                                                                                                 |
| typ   | aorta-st+JWT | "aorta-st" is een afkorting voor AORTA stelseltoken                                                                             |
| x5c   | -            | De van toepassing zijnde keten van PKIX certificaten. Deze dient te worden gebruikt om de signature van het token te valideren. |

**AOF.TS.AST.200.v1**

Het token wordt op basis van RS256 (RSA Signature met SHA-256), digitaal ondertekend met de private key van de AORTA Stelselnode. De signature wordt geplaatst over de header en de payload.

**AOF.TS.AST.300.v3**

Het token bevat de volgende payload:  

|    Claim    | Cardinaliteit | Vaste waarde |                                                                 Toelichting                                                                 |
|-------------|---------------|--------------|---------------------------------------------------------------------------------------------------------------------------------------------|
| jti         | 1..1          | -            | Unieke ID van het token                                                                                                                     |
| ver         | 1..1          | 1.0          | De versie van de tokendefinitie die wordt gehanteerd                                                                                        |
| iss         | 1..1          | -            | HTTPS-URL van de AORTA Stelselnode                                                                                                          |
| server      | 0..n          | -            | Server object met subclaims. Eén object per server in het AORTA-stelsel.                                                                    |
| server.role | 1..1          | -            | String met de functionele rol van de server. Let op: een server met dezelfde rol kan met verschillende base-URL's meerdere keren voorkomen. |
| server.base | 1..1          | -            | Base-URL van de server, bijv. https://\<FQDN\>/broker/fhir.                                                                                 |

Onderstaande tabel toont welke servers zijn opgenomen in het token:  

|   Role   | Role-ID | Opgenomen in stelseltoken |             Toelichting              |
|----------|---------|---------------------------|--------------------------------------|
| as_za    | 100     | ja                        | Autorisatie Server ZA                |
| map      | 120     | nee                       | Medisch Autorisatie Protocol Server  |
| as_mm    | 150     | ja                        | Autorisatie Server MedMij            |
| rb_za_in | 200     | ja                        | Resource Broker ZA-in                |
| rb_mm_in | 250     | ja                        | Resource Broker MedMij-in            |
| rb_log   | 300     | nee                       | Resource Broker LOG                  |
| rb_vnc   | 400     | ja                        | Resource Broker VnC                  |
| rb_vwi   | 500     | nee                       | Resource Broker VWI                  |
| rb_act   | 550     | nee                       | Resource Broker Actualiteitsregister |
| rb_sds   | 600     | nee                       | Resource Broker SDS                  |
| rb_apr   | 620     | ja                        | Resource Broker APR                  |
| adds     | 640     | ja                        | Adressering Server                   |
| tds      | 700     | nee                       | Transformatiedienst Server           |

## GBP-tokens

### SAML DigiD token

Zie de [IH Berichtauthenticatie met DigiD](https://www.aorta-lsp.nl/media/downloads/implementatiehandleiding-berichtauthenticatie-digid-aorta-v8200pdf/download) in de AORTA documentatie.

## GBK-tokens

### SAML PKIo Authenticatietoken

**AOF.TS.PAT.100.v2**

Het PKIo Authenticatietoken is een SAML Assertion en bevat de volgende elementen en attributen:  

|                Element/@Attribuut                | Cardinaliteit |                     Vaste waarde                      |                                                                                                                                                                                  Toelichting                                                                                                                                                                                   |
|--------------------------------------------------|---------------|-------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| @ID                                              | 1..1          | -                                                     | Unieke identificatie van de Assertion                                                                                                                                                                                                                                                                                                                                          |
| @Version                                         | 1..1          | "2.0"                                                 | Gebruikte SAML versie                                                                                                                                                                                                                                                                                                                                                          |
| @IssueInstant                                    | 1..1          | -                                                     | Tijdstip van uitgifte van de Assertion.                                                                                                                                                                                                                                                                                                                                        |
| Issuer                                           | 1..1          | -                                                     | AppID van de initiërende GBK-applicatie. Formaat: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>"                                                                                                                                                                                                                                                                        |
| Issuer.@Format                                   | 1..1          | "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"    |                                                                                                                                                                                                                                                                                                                                                                                |
| Subject.NameID                                   | 1..1          | -                                                     | Bevat het serienummer van het certificaat, waarmee de Assertion is ondertekend. Formaat: "urn:cert:issuersn:CN=\<common name\>;\<serienummer\>" Zie ook: [A Uniform Resource Name (URN) Namespace for Certificates](https://tools.ietf.org/id/draft-seantek-certspec-00.html).                                                                                                 |
| Conditions.@NotBefore                            | 1..1          | -                                                     |                                                                                                                                                                                                                                                                                                                                                                                |
| Conditions.@NotOnOrAfter                         | 1..1          | -                                                     | Richtlijn voor het verschil tussen NotBefore en Boorwater is 5 minuten.                                                                                                                                                                                                                                                                                                        |
| Conditions.AudienceRestriction.Audience          | 1..n          | -                                                     | De volgende Audiences zijn altijd verplicht. * De role van de Autorisatie Server ZA component, zoals benoemd in het AORTA Stelseltoken. Daarnaast verplicht bij interacties met een Resource Broker component: * De role van de betreffende Resource Broker component, zoals benoemd in het AORTA Stelseltoken. Formaat: * "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>" |
| AuthnStatement.@AuthnInstant                     | 1..1          | -                                                     | Tijdstip van authenticatie van de gebruiker (Subject).                                                                                                                                                                                                                                                                                                                         |
| AuthnStatement.AuthnContext.AuthnContextClassRef | 1..1          | "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI" |                                                                                                                                                                                                                                                                                                                                                                                |
| AttributeStatement                               | 1..1          |                                                       | Zie onderstaande tabel.                                                                                                                                                                                                                                                                                                                                                        |

**AOF.TS.PAT.200.v4**

In het AttributeStatement zijn de volgende Attributen opgenomen:  

|---------------------|-------------------|------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **@Name**           | **Cardinaliteit** | **AttributeValue**                                                                                                                                                                                                                                                                                                                                                                                   ||
| **@Name**           | **Cardinaliteit** | "patientIdentifier"                | 0..1                                                                                                                                                                                                                                                                                                                                                             | - | ID van de patient. Verplicht bij patiëntgebonden interacties. Anders afwezig. Formaat (één van de volgende): * "urn:oid:2.16.840.1.113883.2.4.6.3.\<BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.4.\<Hash van BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.6.\<COA nummer\>" |
| "messageIdRoot"     | 1..1              | "2.16.840.1.113883.2.4.3.111.15.4" |                                                                                                                                                                                                                                                                                                                                                                  |
| "messageIdExt"      | 1..1              | -                                  | De waarde van het requestID dat zal worden meegestuurd in de AORTA-ID HTTP header.                                                                                                                                                                                                                                                                               |
| "InteractionId"     | 1..1              | -                                  | Het interactie-id wordt als volgt samengesteld: "\<type FHIR-interactie\>:\<FHIR resourcetype\>:\<contentVersion\>:\<request/response\>" waarbij mogelijke type FHIR-interacties zijn gedefinieerd in de [FHIR specificaties](http://hl7.org/fhir/stu3/valueset-type-restful-interaction.html). OF "$\<operation naam\>:\<contentVersion\>:\<request/response\>" |
| "contextCodeSystem" | 1..1              | "2.16.840.1.113883.2.4.3.111.15.1" |                                                                                                                                                                                                                                                                                                                                                                  |
| "contextCode"       | 1..1              | -                                  | De contextcode die aanduidt binnen welke (zorg)toepassing de FHIR-interactie word geïnitieerd, bijv. "LOG", of "ACT/VWI".                                                                                                                                                                                                                                        |

**AOF.TS.PAT.300.v1**

De Assertion bevat ook een Signature die is geplaatst met met behulp van de PKIo pas van de GBK-medewerker.

**AOF.TS.PAT.400.v1**

Met het PKIo Authenticatietoken wordt aan de ontvanger bewezen dat een bepaalde persoon of organisatie instaat voor de authenticiteit van een gegeven bericht.

## GBZ-tokens

### Inhoud en formaat van het SAML AORTA transactietoken

**AOF.TS.ATT.100.v3**

Het AORTA transactietoken voor berichtauthenticatie is een SAML Assertion en bevat de volgende elementen en attributen:  

|                          Element/@Attribuut                          | Cardinaliteit |                                                                                      Vaste waarde                                                                                       |                                                                                                                                                                                                                                                                                                                                           Toelichting                                                                                                                                                                                                                                                                                                                                            |
|----------------------------------------------------------------------|---------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| @ID                                                                  | 1..1          | -                                                                                                                                                                                       | Unieke identificatie van de Assertion                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| @Version                                                             | 1..1          | "2.0"                                                                                                                                                                                   | Gebruikte SAML versie                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| @IssueInstant                                                        | 1..1          | -                                                                                                                                                                                       | Tijdstip van uitgifte van de Assertion.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| Issuer                                                               | 1..1          | -                                                                                                                                                                                       | URA van de initiërende organisatie, d.w.z. de organisatie aan de start van de keten. Formaat: "urn:oid:2.16.528.1.1007.3.3.\<URA\>"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Issuer.@Format                                                       | 1..1          | "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"                                                                                                                                      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| Subject.NameID                                                       | 1..1          | -                                                                                                                                                                                       | Bevat zowel de UZI van de geauthentiseerde zorgverlener/medewerker alsmede diens rolcode. Formaat: "\<UZI-nummer\>:\<UZI-rolcode\>" Wanneer de handtekening is geplaatst met een servercertificaat, dan moet dit veld worden leeggelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| Subject.SubjectConfirmation.@Method                                  | 1..1          | "urn:oasis:names:tc:SAML:2.0:cm:holder-of-key"                                                                                                                                          |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| Subject.SubjectConfirmation.SubjectConfirmationData.KeyInfo.X509Data | 1..1          | -                                                                                                                                                                                       | X.509 serial van de UZI-pas (zorgverlener of medewerker op naam) of van het servercertificaat waarmee de handtekening is geplaatst.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| Conditions.@NotBefore                                                | 1..1          | -                                                                                                                                                                                       |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| Conditions.@NotOnOrAfter                                             | 1..1          | -                                                                                                                                                                                       | Mag maximaal 1 minuut na @NotBefore liggen.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| Conditions.AudienceRestriction.Audience                              | 1..n          | -                                                                                                                                                                                       | De volgende Audiences zijn altijd verplicht. * De role van de Autorisatie Server ZA component, zoals benoemd in het AORTA Stelseltoken. Daarnaast verplicht bij interacties met een andere zorgaanbieder: * URA of appID van het Reagerend GBZ, afhankelijk van of een interactie is gericht aan een organisatie of aan een specifieke applicatie. Daarnaast verplicht bij interacties met een Resource Broker component: * De role van de betreffende Resource Broker component, zoals benoemd in het AORTA Stelseltoken. Formaat: * urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>", of * "urn:oid:2.16.528.1.1007.3.3.\<URA\>", of * "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>" |
| AuthnStatement.@AuthnInstant                                         | 1..1          | -                                                                                                                                                                                       | Tijdstip van authenticatie van de gebruiker (Subject) of applicatie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| AuthnStatement.AuthnContext.AuthnContextClassRef                     | 1..1          | Ingeval van ondertekening met pas: "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI" Ingeval van ondertekening met servercertificaat: "urn:oasis:names:tc:SAML:2.0:ac:classes:X509" |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| AttributeStatement                                                   | 1..1          |                                                                                                                                                                                         | Zie onderstaande tabel.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |

**AOF.TS.ATT.200.v3**

In het AttributeStatement zijn de volgende Attributen opgenomen:  

|----------------------------|-------------------|------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **@Name**                  | **Cardinaliteit** | **AttributeValue**                                                                                                                                                                                                                                                                                                                                                                                   ||
| **@Name**                  | **Cardinaliteit** | "patientIdentifier"                | 0..1                                                                                                                                                                                                                                                                                                                                                             | - | ID van de patient. Verplicht bij patiëntgebonden interacties. Anders afwezig. Formaat (één van de volgende): * "urn:oid:2.16.840.1.113883.2.4.6.3.\<BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.4.\<Hash van BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.6.\<COA nummer\>" |
| "messageIdRoot"            | 1..1              | "2.16.840.1.113883.2.4.3.111.15.4" |                                                                                                                                                                                                                                                                                                                                                                  |
| "messageIdExt"             | 1..1              | -                                  | De waarde van het requestID dat zal worden meegestuurd in de AORTA-ID HTTP header.                                                                                                                                                                                                                                                                               |
| "InteractionId"            | 1..1              | -                                  | Het interactie-id wordt als volgt samengesteld: "\<type FHIR-interactie\>:\<FHIR resourcetype\>:\<contentVersion\>:\<request/response\>" waarbij mogelijke type FHIR-interacties zijn gedefinieerd in de [FHIR specificaties](http://hl7.org/fhir/stu3/valueset-type-restful-interaction.html). OF "$\<operation naam\>:\<contentVersion\>:\<request/response\>" |
| "contextCodeSystem"        | 1..1              | "2.16.840.1.113883.2.4.3.111.15.1" |                                                                                                                                                                                                                                                                                                                                                                  |
| "contextCode"              | 1..1              | -                                  | De contextcode die aanduidt binnen welke (zorg)toepassing de FHIR-interactie word geïnitieerd, bijv. "BGZ", of "ACT/VWI".                                                                                                                                                                                                                                        |
| "autorisatieregel/context" | 0..1              | -                                  | URI waar de autorisatieregel/context gevonden kan worden waarbinnen het mandaat gegeven wordt. Moet aanwezig zijn indien gebruik gemaakt is van een mandaat. Lokaal is vastgelegd dat een bepaald mandaat daadwerkelijk door een mandaatverlener is toegekend aan een bepaald persoon/systeem.                                                                   |
| "applicationID"            | 1..1              | -                                  | ApplicatieID van de Resource Client (GBZ-applicatie). Formaat: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>"                                                                                                                                                                                                                                             |

**AOF.TS.ATT.300.v1**

De Assertion bevat ook een Signature die is geplaatst met met behulp van de UZI pas van de zorgverlener (Z) of de UZI medewerkerpas (N) van de medewerker. De handtekening dient geplaatst te zijn met behulp van het authenticatie certificaat op de pas. In het kader van "vereenvoudig gebruik UZI-pas", mag de handtekening ook gezet worden met het servercertificaat (S) van de applicatie.

**AOF.TS.ATT.400.v1**

Met het transactietoken voor berichtauthenticatie wordt aan de ontvanger bewezen dat een bepaalde persoon of organisatie instaat voor de authenticiteit van een gegeven bericht. Wanneer hierbij gebruik is gemaakt van een verleend mandaat, dan bevat het token ook de URI van de van toepassing zijnde mandaatregel.

### Inhoud en formaat van het SAML AORTA mandaattoken

**AOF.TS.AMT.100.v2**

Het AORTA mandaattoken is een SAML Assertion en bevat de volgende elementen en attributen:  

|           Element/@Attribuut            | Cardinaliteit |                    Vaste waarde                    |                                                                                                                 Toelichting                                                                                                                  |
|-----------------------------------------|---------------|----------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| @ID                                     | 1..1          | -                                                  | Unieke identificatie van de Assertion                                                                                                                                                                                                        |
| @Version                                | 1..1          | "2.0"                                              | Gebruikte SAML versie                                                                                                                                                                                                                        |
| @IssueInstant                           | 1..1          | -                                                  | Tijdstip van registratie van het mandaat.                                                                                                                                                                                                    |
| Issuer                                  | 1..1          | -                                                  | De zorgverlener die het mandaat afgeeft. Formaat: "\<UZI-nummer\>:\<UZI-rolcode\>"                                                                                                                                                           |
| Issuer.@Format                          | 1..1          | "urn:oasis:names:tc:SAML:2.0:nameid-format:entity" |                                                                                                                                                                                                                                              |
| Subject.NameID                          | 1..1          | -                                                  | De Organisatie (URA) waarbinnen het mandaat geldig is. Formaat: "urn:oid:2.16.528.1.1007.3.3.\<URA\>"                                                                                                                                        |
| Subject.SubjectConfirmation.@Method     | 1..1          | "urn:oasis:names:tc:SAML:2.0:cm:sender-vouches"    |                                                                                                                                                                                                                                              |
| Conditions.@NotBefore                   | 1..1          | -                                                  |                                                                                                                                                                                                                                              |
| Conditions.@NotOnOrAfter                | 1..1          | -                                                  |                                                                                                                                                                                                                                              |
| Conditions.AudienceRestriction.Audience | 1..n          | -                                                  | De volgende Audiences zijn verplicht. De role van de Autorisatie Server ZA component, zoals benoemd in het AORTA Stelseltoken. AppID van de Resource Client (GBZ-applicatie). Formaat: * "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>" |
| AttributeStatement                      | 1..1          |                                                    | Zie onderstaande tabel.                                                                                                                                                                                                                      |

**AOF.TS.AMT.200.v1**

In het AttributeStatement zijn de volgende Attributen opgenomen:  

|-----------|-------------------|----------------------------|------|---|------------------------------------------------------------------------------------------------|
| **@Name** | **Cardinaliteit** | **AttributeValue**               ||
| **@Name** | **Cardinaliteit** | "autorisatieregel/context" | 1..1 | - | URI waar de autorisatieregel/context gevonden kan worden waarbinnen het mandaat gegeven wordt. |

**AOF.TS.AMT.300.v1**

De Assertion bevat ook een Signature die is geplaatst met met behulp van de UZI pas van de zorgverlener (Z).

Met een mandaattoken wordt aan de ontvanger bewezen dat een bepaalde persoon (mandaatverlener) lokaal in een GBZ een door een URI geïdentificeerde mandaatregel heeft vastgelegd, die geldig is binnen deze organisatie.

### Inhoud en formaat van het SAML AORTA inschrijftoken

**AOF.TS.AIT.100.v3**

Het AORTA inschrijftoken is een SAML Assertion en bevat de volgende elementen en attributen:  

|                          Element/@Attribuut                          | Cardinaliteit |                     Vaste waarde                      |                                                                                                                                               Toelichting                                                                                                                                                |
|----------------------------------------------------------------------|---------------|-------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| @ID                                                                  | 1..1          | -                                                     | Unieke identificatie van de Assertion                                                                                                                                                                                                                                                                    |
| @Version                                                             | 1..1          | "2.0"                                                 | Gebruikte SAML versie                                                                                                                                                                                                                                                                                    |
| @IssueInstant                                                        | 1..1          | -                                                     | Tijdstip van uitgifte van de Assertion.                                                                                                                                                                                                                                                                  |
| Issuer                                                               | 1..1          | -                                                     | URA van de organisatie die de BSN-validatie heeft uitgevoerd. Formaat: "urn:oid:2.16.528.1.1007.3.3.\<URA\>"                                                                                                                                                                                             |
| Issuer.@Format                                                       | 1..1          | "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"    |                                                                                                                                                                                                                                                                                                          |
| Subject.NameID                                                       | 1..1          | -                                                     | Bevat het gevalideerde patiënt ID. Formaat (één van de volgende): * "urn:oid:2.16.840.1.113883.2.4.6.3.\<BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.6.\<COA nummer\>"                                                                                                                                 |
| Subject.SubjectConfirmation.@Method                                  | 1..1          | "urn:oasis:names:tc:SAML:2.0:cm:sender-vouches"       |                                                                                                                                                                                                                                                                                                          |
| Subject.SubjectConfirmation.SubjectConfirmationData.KeyInfo.X509Data | 1..1          | -                                                     | X.509 serial van de UZI-pas (zorgverlener of medewerker op naam) waarmee de handtekening is geplaatst.                                                                                                                                                                                                   |
| Conditions.@NotBefore                                                | 1..1          | -                                                     |                                                                                                                                                                                                                                                                                                          |
| Conditions.@NotOnOrAfter                                             | 1..1          | -                                                     | Mag maximaal 1,5 jaar na @NotBefore liggen                                                                                                                                                                                                                                                               |
| Conditions.AudienceRestriction.Audience                              | 1..n          | -                                                     | De volgende Audiences zijn verplicht. De role van de Autorisatie Server ZA component, zoals benoemd in het AORTA Stelseltoken. AppID van de Resource Client (GBZ-applicatie). Formaat: * "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>", of * "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>" |
| AuthnStatement.@AuthnInstant                                         | 1..1          | -                                                     | Tijdstip van BSN validatie. Dit mag t.b.v. het werkproces ook de 'timestamp' zijn van het moment van aanmaken van het inschrijftoken.                                                                                                                                                                    |
| AuthnStatement.AuthnContext.AuthnContextClassRef                     | 1..1          | "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI" |                                                                                                                                                                                                                                                                                                          |
| AttributeStatement                                                   | 1..1          |                                                       | Zie onderstaande tabel.                                                                                                                                                                                                                                                                                  |

**AOF.TS.AIT.200.v1**

In het AttributeStatement zijn de volgende Attributen opgenomen:  

|-----------|-------------------|--------------|------|---|-----------------------------------------------------------------------------------------------------------------------------------------|
| **@Name** | **Cardinaliteit** | **AttributeValue** ||
| **@Name** | **Cardinaliteit** | "Uitvoerder" | 1..1 |   | Het UZI-nummer van de zorgverlener of medewerker die het token heeft ondertekend. Formaat: "urn:oid:2.16.528.1.1007.3.1.\<UZI-nummer\>" |

**AOF.TS.AIT.300.v1**

De Assertion bevat ook een Signature die is geplaatst met met behulp van de UZI pas van de zorgverlener (Z) of de UZI medewerkerpas (N) van de medewerker.

Met een inschrijftoken wordt aan de ontvanger bewezen dat een bepaalde persoon, binnen een bepaalde organisatie, een bepaald BSN heeft gevalideerd.

### Inhoud en formaat van het SAML AORTA consent_token

**AOF.TS.ACT.100.v2**

Het AORTA consent_token is een SAML Assertion en bevat de volgende elementen en attributen:  

|                          Element/@Attribuut                           | Cardinaliteit |                                                                                      Vaste waarde                                                                                       |                                                                                                                                                                  Toelichting                                                                                                                                                                   |
|-----------------------------------------------------------------------|---------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| @ID                                                                   | 1..1          | -                                                                                                                                                                                       | Unieke identificatie van de Assertion                                                                                                                                                                                                                                                                                                          |
| @Version                                                              | 1..1          | "2.0"                                                                                                                                                                                   | Gebruikte SAML versie                                                                                                                                                                                                                                                                                                                          |
| @IssueInstant                                                         | 1..1          | -                                                                                                                                                                                       | Tijdstip van uitgifte van de Assertion.                                                                                                                                                                                                                                                                                                        |
| Issuer                                                                | 1..1          | -                                                                                                                                                                                       | URA van de organisatie die de Assertion uitgeeft. Dit is tevens de organisatie waar de patiënt de toestemming aan heeft gegeven. Formaat: "urn:oid:2.16.528.1.1007.3.3.\<URA\>"                                                                                                                                                                |
| Issuer.@Format                                                        | 1..1          | "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"                                                                                                                                      |                                                                                                                                                                                                                                                                                                                                                |
| Subject.NameID                                                        | 0..1          | -                                                                                                                                                                                       | Bevat zowel de UZI van de geauthentiseerde zorgverlener/medewerker alsmede diens rolcode. Formaat: "\<UZI-nummer\>:\<UZI-rolcode\>" Wanneer de handtekening is geplaatst met een servercertificaat, dan moet dit veld worden weggelaten. Let op: vanaf AoF 0.8 vervalt voor dit token de optie om een handtekening te plaatsen met de UZI pas. |
| Subject.SubjectConfirmation.@Method                                   | 1..1          | "urn:oasis:names:tc:SAML:2.0:cm:sender-vouches"                                                                                                                                         |                                                                                                                                                                                                                                                                                                                                                |
| Subject.SubjectConfirmation. SubjectConfirmationData.KeyInfo.X509Data | 1..1          | -                                                                                                                                                                                       | X.509 serial van de UZI-pas (zorgverlener of medewerker op naam) of van het servercertificaat waarmee de handtekening is geplaatst.                                                                                                                                                                                                            |
| Conditions.@NotBefore                                                 | 1..1          | -                                                                                                                                                                                       | Wordt bepaald door de (zorg)toepassing.                                                                                                                                                                                                                                                                                                        |
| Conditions.@NotOnOrAfter                                              | 1..1          | -                                                                                                                                                                                       | Wordt bepaald door de (zorg)toepassing.                                                                                                                                                                                                                                                                                                        |
| Conditions.AudienceRestriction.Audience                               | 1..n          | -                                                                                                                                                                                       | De volgende Audiences zijn verplicht. De role van de Autorisatie Server ZA component, zoals benoemd in het AORTA Stelseltoken. Formaat: * "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>"                                                                                                                                                  |
| AuthnStatement.@AuthnInstant                                          | 1..1          | -                                                                                                                                                                                       | Tijdstip van uitgifte van de Assertion.                                                                                                                                                                                                                                                                                                        |
| AuthnStatement.AuthnContext.AuthnContextClassRef                      | 1..1          | Ingeval van ondertekening met pas: "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI" Ingeval van ondertekening met servercertificaat: "urn:oasis:names:tc:SAML:2.0:ac:classes:X509" |                                                                                                                                                                                                                                                                                                                                                |
| AttributeStatement                                                    | 1..1          |                                                                                                                                                                                         | Zie onderstaande tabel.                                                                                                                                                                                                                                                                                                                        |

**AOF.TS.ACT.200.v3**

In het AttributeStatement zijn de volgende Attributen opgenomen:  

|---------------------|-------------------|------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------|---|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **@Name**           | **Cardinaliteit** | **AttributeValue**                                                                                                                                                                                 ||
| **@Name**           | **Cardinaliteit** | "patientIdentifier"                | 1..1                                                                                                                                                           | - | Het ID van de patiënt, d.w.z. de persoon waarop de gegevens, waarvoor deze consent wordt verstrekt, betrekking hebben. Formaat (één van de volgende): * "urn:oid:2.16.840.1.113883.2.4.6.3.\<BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.4.\<Hash van BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.6.\<COA nummer\>" |
| "contextCodeSystem" | 1..1              | "2.16.840.1.113883.2.4.3.111.15.1" |                                                                                                                                                                |
| "contextCode"       | 1..1              | -                                  | De contextcode die aanduidt welke set van gegevens beschikbaar mag worden gesteld bijv. "BGZ".                                                                 |
| "clientID"          | 1..1              | -                                  | URA van het GBZ aan wie de Assertion wordt toegezonden om te gebruiken in een daaropvolgende pull-interactie. Formaat: * "urn:oid:2.16.528.1.1007.3.3.\<URA\>" |

**AOF.TS.ACT.300.v1**

De Assertion bevat ook een Signature die is geplaatst met met behulp van de UZI pas van de zorgverlener (Z) of de UZI medewerkerpas (N) van de medewerker. De handtekening dient geplaatst te zijn met behulp van het authenticatie certificaat op de pas. In het kader van "vereenvoudig gebruik UZI-pas", mag de handtekening ook gezet worden met het servercertificaat (S) van de applicatie. Let op: vanaf AoF 0.8 vervalt voor dit token de optie om een handtekening te plaatsen met de UZI pas.

Met een consent_token wordt aan de ontvanger bewezen dat een bepaalde persoon, binnen een bepaalde organisatie, (veronderstelde) toestemming heeft gekregen van een patiënt om bepaalde gegevens beschikbaar te stellen voor opvraag door een andere zorgaanbieder.

### Inhoud en formaat van het AORTA access_token

**AOF.TS.AAT.100.v1**

Het JWT-based AORTA access_token bestaat uit een header, een payload en een signature, waarbij gebruik wordt gemaakt van [JWS Compact Serialization](https://tools.ietf.org/html/rfc7515#section-3.1).

**AOF.TS.AAT.200.v2**

De header van het token bevat de volgende attributen:  

| Claim | Vaste waarde |                     Toelichting                      |
|-------|--------------|------------------------------------------------------|
| alg   | RS256        |                                                      |
| typ   | aorta-at+JWT | "aorta-at" is een afkorting voor AORTA access_token. |
| kid   | -            | The identifier of the key-pair used to sign this JWT |

**AOF.TS.AAT.300.v1**

Het token wordt op basis van RS256 (RSA Signature met SHA-256), digitaal ondertekend met de private key van de Autorisatie Server. De signature wordt geplaatst over de header en de payload.

**AOF.TS.AAT.400.v6**

De payload van het token is omschreven in onderstaande tabel.  

|         Claim         | Cardinaliteit | Vaste waarde |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     Toelichting                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
|-----------------------|---------------|--------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| jti                   | 1..1          | -            | jti bevat een globaal uniek ID van het betreffende token. Aanbevolen wordt om een UUID te gebruiken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| iat                   | 1..1          | -            | iat bevat het tijdstip van uitgifte van dit token (aantal seconden sinds 1970-01-01T0:0:0Z gemeten in UTC).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| iss                   | 1..1          | -            | iss bevat de HTTPS-URL van de autorisatieserver die het token heeft uitgegeven. Op deze manier kan automatisch de juiste metadata, met daarin de juiste endpoints, worden opgehaald.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| sub                   | 1..1          | -            | Formaat: "\<id-systeem\>\|\<id\>" Het ID van de gebruiker, of van een systeem, die uitgifte van dit access_token legitimeert. De claim kan bevatten: * Het BSN van de persoon die een interactie initieert m.b.t. haar eigen gegevens, of die een ander persoon hiertoe heeft gemachtigd - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/bsn\|\<bsn](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md)\>" * Het UZI-nummer van een zorgverlener - sub bevat dan de string "<http://fhir.nl/fhir/NamingSystem/uzi-nr-pers>\|\<UZI-nummer\>" * Het appID van het systeem (indien het request zonder tussenkomst van een gebruiker is ingestuurd) - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<app-id](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md)\>"                                                                                                                                                                                                                                                                                                                                                          |
| role                  | 0..1          | -            | Formaat: "\<codesysteem\>\|\<rolcode\>" De rolcode van de gebruiker die uitgifte van dit access_token legitimeert. De claim kan bevatten: * De rolcode die hoort bij een persoon, ofwel "<http://fhir.nl/fhir/NamingSystem/aorta-rolcode>\|P" * De UZI-rolcode van een zorgverlener, ofwel "<http://fhir.nl/fhir/NamingSystem/uzi-rolcode>\|\<UZI-rolcode\>" Verplicht indien de sub claim is gevuld met een ID van een persoon.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| act                   | 0..1          | -            | De act claim bevat een aantal subclaims en wordt opgenomen wanneer iets of iemand handelt namens een ander persoon. Zie ook [RFC 8693](https://datatracker.ietf.org/doc/html/rfc8693#section-4.1) voor voorbeelden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| act.sub               | 1..1          | -            | Formaat: "\<id-systeem\>\|\<id\>" Het ID van de gebruiker of van het systeem die handelt namens de persoon, die is opgenomen in de sub claim. De claim kan bevatten: * Het BSN van een gemachtigd persoon die gegevens van een ander persoon opvraagt - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/bsn\|\<bsn](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md)\>" * Het UZI-nummer van een zorgverlener of van een medewerker van een zorginstelling - sub bevat dan de string "<http://fhir.nl/fhir/NamingSystem/uzi-nr-pers>\|\<UZI-nummer\>" * Het appID van het systeem (indien het request zonder tussenkomst van een gebruiker is ingestuurd) - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<app-id](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md)\>"                                                                                                                                                                                                                                                                                                                                                |
| acr                   | 1..1          | -            | De Authentication Context Class Reference. Geeft informatie over het niveau waarop de sub van het token is geauthenticeerd. Mogelijke waarden, zoals [gespecificeerd binnen SAML](http://docs.oasis-open.org/security/saml/v2.0/saml-authn-context-2.0-os.pdf) zijn: * "urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport" (bijvoorbeeld DigiD-basis) * "urn:oasis:names:tc:SAML:2.0:ac:classes:MobileTwoFactorContract" (bijvoorbeeld DigiD-midden) * "urn:oasis:names:tc:SAML:2.0:ac:classes:Smartcard" (bijvoorbeeld DigiD-substantieel) * "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI" (bijvoorbeeld UZI-pas of DigiD-hoog) * "urn:oasis:names:tc:SAML:2.0:ac:classes:X509" (servercertificaat)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| attest                | 1..1          | -            | Informatie over op welke grondslag of grondslagen dit token is gebaseerd. Het betreft een door spatie gescheiden set van strings. Mogelijk waarden: * "MAP" - het Medisch Autorisatie Protocol is toegepast. * "TR"- toestemming van patiënt is vastgelegd in een toegelaten toestemmingsregister. * "MedMij" - het token is uitgeven n.a.v. een conform MedMij afgegeven toestemmingsverklaring. * "BRON" - toestemming is, door de patiënt of diens vertegenwoordiger, vastgelegd bij de bronhoudende zorgaanbieder zelf, en is daarom nog niet getoetst. * "CNST" - toestemming mag door de bronhoudende zorgaanbieder worden verondersteld te zijn verkregen, bijvoorbeeld t.b.v. een verwijzing van de patiënt - deze is vastgelegd in een consent_token, en het juiste gebruik van dit token voor het ontvangen request is reeds getoetst. * "LOG" - specifieke autorisatieregels m.b.t. de toegangslog zijn toegepast. * "ACT/VWI" - specifieke autorisatieregels m.b.t. toegang tot ACT/VWI-entries zijn toegepast. Een voorbeeld van een attest claim is "MAP TR", waarmee dan wordt aangeduid dat het MAP is getoetst en dat toestemming is vastgelegd en getoetst in een toegelaten toestemmingsregister. |
| nbf                   | 1..1          | -            | nbf bevat het tijdstip van uitgifte van dit token (aantal seconden sinds 1970-01-01T0:0:0Z gemeten in UTC).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| exp                   | 1..1          | -            | Wordt gevuld met de expiration time van het MedMij access_token of met de expiration time van het AORTA transactietoken naar aanleiding waarvan dit AORTA access_token wordt uitgegeven.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| aud                   | 1..1          | -            | **Indien het token is bedoeld om een FHIR-interactie te initiëren bij een GBx-server:** De aud van het token bevat het appID en de FQDN van de GBx-applicatie, die deze interactie gaat ontvangen. Formaat: \["\<appID\>", "\<FQDN\>"\]. Een appID heeft het formaat: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>". Aan iedere GBx-applicatie die is aangesloten op AORTA wordt een eigen \<applicatie-id\> toegekend. **Indien het token is bedoeld om een FHIR-interactie te initiëren bij een Resource Broker component:** De aud bevat de "\<role van betreffende Resource Broker component\>". Formaat van een role: "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>". Roles zijn gespecificeerd in het AORTA Stelseltoken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| scope                 | 1..1          | -            | Voor de juiste vulling zie tekst onder deze tabel.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| patient               | 0..1          | -            | Het ID van de patiënt, d.w.z. de persoon waarop de gegevens, die worden uitgewisseld, betrekking hebben. Verplicht gevuld bij patiëntgebonden interacties. Formaat (één van de volgende): * "urn:oid:2.16.840.1.113883.2.4.6.3.\<BSN\>" OF "[http://fhir.nl/fhir/NamingSystem/bsn\|](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md)\<bsn\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.4.\<Hash van BSN\>" * "urn:oid:2.16.840.1.113883.2.4.3.111.6.\<COA nummer\>"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| client_id             | 1..1          | -            | Dit attribuut bevat informatie over de partij die als resource client mag optreden en daarvoor dit token mag gebruiken. **Indien een interactie, door RB VnC wordt geïnitieerd bij een Resource Server (GBZ-applicatie):** client_id bevat de role van RB VnC, zoals gespecificeerd in het AORTA Stelseltoken. **Indien een interactie, door een Resource Client (GBx-applicatie) via RB ZA-in wordt geïnitieerd bij een Resource Broker component (bijv. RB ACT):** client_id bevat de role van RB ZA-in, zoals gespecificeerd in het AORTA Stelseltoken. Formaat van een role: "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>". Roles zijn gespecificeerd in het AORTA Stelseltoken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| _vrb                  | 0..1          | -            | De _vrb claim bevat, in een aantal subclaims, VZVZ Resource Broker specifieke informatie over de afhandeling van interacties. Een resource server (GBZ-applicatie) mag deze claim desgewenst negeren. Deze claim is slechts aanwezig wanneer een interactie, via RB VnC, wordt geïnitieerd bij een resource server.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| _vrb. _vrb_aud        | 1..1          | -            | Formaat: \["\<role\>", "\<role\>"\] De role van alle Resource Broker componenten, die dit token in de keten tussen Resource Client en de uiteindelijke bestemming, mogen verwerken. Wanneer de uiteindelijke bestemming een Resource Broker component is, dan wordt deze component zelf niet opgenomen in de _vrb_aud claim, maar in de aud claim. Wanneer een interactie door RB VnC wordt geïnitieerd bij een resource server (GBZ-applicatie), dan bevat de _vrb_aud claim de role van RB ZA-in en die van RB VnC. Wanneer een interactie door RB ZA-in wordt geïnitieerd bij een andere Resource Broker component (bijv. RB ACT) dan bevat de _vrb_aud claim het role van de Resource Broker ZA-in component. Formaat van een role: "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>". Roles zijn gespecificeerd in het AORTA Stelseltoken.                                                                                                                                                                                                                                                                                                                                                                    |
| _vrb. _vrb_client_id  | 1..1          | -            | **Indien een interactie, door een Resource Client (GBx-applicatie) via RB ZA-in en RB VnC wordt geïnitieerd bij een Resource Server (GBZ-applicatie):** _vrb_client_id bevat de role van RB ZA-in en de FQDN + appID van de Resource Client. Formaat: \["\<role\>", "\<appID\>", "\<FQDN\>"\]. **Indien een interactie, door een Resource Client (GBx-applicatie) via RB ZA-in wordt geïnitieerd bij een Resource Broker component (bijv. RB ACT):** _vrb_client_id bevat de FQDN + appID van de Resource Client. Formaat: \["\<appID\>", "\<FQDN\>"\]. **Indien een interactie, door RB MedMij-in, via RB VnC wordt geïnitieerd bij een Resource Server (GBZ-applicatie):** _vrb_client_id bevat de role van RB MedMij-in. Formaat van een appID: "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>". Formaat van een role: "urn:oid:2.16.840.1.113883.2.4.3.111.8.\<role-id\>". Roles zijn gespecificeerd in het AORTA Stelseltoken.                                                                                                                                                                                                                                                                            |
| _vrb. _vrb_ion        | 1..1          | -            | Een kenmerk van de organisatie die die het request heeft geïniteerd (de "initiating organisation name"). In de MedMij use case gaat het om de OAuthclientOrganisatienaam (naam van het PGO), zoals opgenomen in de MedMij OCL. In de ZA-ZA use case gaat het om de URA (formaat: "urn:oid:2.16.528.1.1007.3.3.\<URA\>").                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| _vrb. _vrb_ter_scope  | 1..1          | -            | De waarde van de scope parameter, zoals geretourneerd in het token exchange response. Indien van toepassing, dan bevat deze scope, per interactie, ook het van toepassing zijnde transformation-id.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| _vrb. _vrb_consent_id | 0..1          |              | Het ID kenmerk van het AORTA consent_token op basis waarvan dit AORTA access_token is uitgegeven. Slechts gevuld indien de attest claim de waarde "CNST" bevat.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ver                   | 1..1          | 2.0          | De versie van de tokendefinitie die wordt gehanteerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |

**AOF.TS.AAT.500.v4**

De scope claim van het token wordt als volgt gevuld, waarbij verschillende scope-onderdelen door een spatie van elkaar worden gescheiden:  

|                  Gegevensdienst / Interactie                   |                                                                                                                                                                                                                                                                                                                                                                         Vulling van scope                                                                                                                                                                                                                                                                                                                                                                         | Toevoeging op scope bij interactie vanuit MedMij | Toevoeging op scope bij interactie vanuit AORTA |
|----------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------|-------------------------------------------------|
| Verzamelen Afspraken 2.0                                       | patient/Appointment.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | medmij.gegevensdienst.47                         | nog niet beschikbaar                            |
| Verzamelen Basisgegevens zorg 3.0                              | patient/Patient.read patient/Practitioner.read patient/PractitionerRole.read patient/Coverage.read patient/Consent.read patient/RelatedPerson.read patient/DocumentReference.read patient/Binary.read patient/Condition.read patient/Observation.read patient/Specimen.read patient/NutritionOrder.read patient/Flag.read patient/AllergyIntolerance.read patient/MedicationStatement.read patient/MedicationRequest.read patient/MedicationDispense.read patient/Medication.read patient/DeviceUseStatement.read patient/Immunization.read patient/Procedure.read patient/Encounter.read patient/ProcedureRequest.read patient/ImmunizationRecommendation.read patient/DeviceRequest.read patient/Device.read patient/Appointment.read patient/Organization.read | medmij.gegevensdienst.48                         | aorta.contextcode.BGZ                           |
| Verzamelen Huisartsgegevens 2.0                                | patient/Patient.read patient/Practitioner.read patient/Organization.read patient/Observation.read patient/AllergyIntolerance.read patient/MedicationRequest.read patient/Composition.read patient/Encounter.read patient/EpisodeOfCare.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | medmij.gegevensdienst.49                         | nog niet beschikbaar                            |
| Verzamelen Basisgegevens GGZ 2.0                               | patient/Patient.read patient/Coverage.read patient/Consent.read patient/Condition.read patient/Observation.read patient/CarePlan.read patient/Procedure.read patient/DiagnosticReport.read patient/CareTeam.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | medmij.gegevensdienst.50                         | nog niet beschikbaar                            |
| Verzamelen Documenten 3.0                                      | patient/DocumentManifest.read patient/DocumentReference.read patient/Binary.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | medmij.gegevensdienst.51                         | nog niet beschikbaar                            |
| Delen Meetwaarden vitale functies 2.0                          | patient/Observation.write                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | medmij.gegevensdienst.53                         | nog niet beschikbaar                            |
| Verzamelen Meetwaarden vitale functies 2.0                     | patient/Observation.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | medmij.gegevensdienst.52                         | nog niet beschikbaar                            |
| Verzamelen verwijzingen naar vragenlijsten 2.0                 | patient/Task.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | medmij.gegevensdienst.59                         | nog niet beschikbaar                            |
| Delen antwoorden op vragenlijsten 2.0                          | patient/Task.write patient/QuestionnaireResponse.write                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | medmij.gegevensdienst.60                         | nog niet beschikbaar                            |
| Delen BgZ-wijzigingsverzoek 1.0                                | patient/Communication.write                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | medmij.gegevensdienst.62                         | n.v.t.                                          |
| $is-allowed                                                    | patient$is-allowed                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | -                                                | n.v.t.                                          |
| Interacties m.b.t. het actualiteitsregister en de verwijsindex | patient/DocumentManifest.write of patient/DocumentManifest.read of patient$delete-dossier                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | n.v.t.                                           | -                                               |
| Interacties m.b.t. de toegangslog (RB-logging)                 | patient/AuditEvent.read                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | n.v.t.                                           | -                                               |
| Patiëntgebonden workflow interacties                           | patient/Task.write                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | -                                                | -                                               |

Met een access_token wordt aan de ontvanger bewezen dat aan een gegeven subject bepaalde toegangsrechten zijn verstrekt.

{}

---
version: "v0.7.26"
language: "nl"
---
# Transformatie Server Interfaces - 0.7.x

De Transformatie Server bestaat uit een aantal endpoints. Ieder endpoint biedt een specifiek type transformatie. De interfaces hiervoor zijn beschreven op deze pagina.

## Overzicht transformaties

**AOF.TS-I.OTR.100.v2**

De Transformatie Server biedt de volgende transformaties:  

|--------------------------------|----------|---------------------------------------------|---------------------------------------------|--------------------------------|---------------------------------------------|---------------------------------|-------------------|
| **Transformatie Algoritme ID** | **Input**                                                                                          ||| **Output**                                                                                                   |||
| **Transformatie Algoritme ID** | 1        | request                                     | application/fhir+xml, application/fhir+json | create:Observation:1.0:request | request                                     | application/hl7-v3+xml          | ZTZM_IN000004NL01 |
| 2                              | response | application/hl7-v3+xml                      | MCCI_IN000002                               | response                       | application/fhir+xml, application/fhir+json | create:Observation:1.0:response |
| 2                              | request  | application/fhir+xml, application/fhir+json | create:Observation:1.0:request              | response                       | application/fhir+xml, application/fhir+json | create:Observation:1.0:response |
| 3                              | request  | application/fhir+xml, application/fhir+json | search:Appointment:1.0:request              | request                        | application/hl7-v3+xml                      | QUAF_IN990001NL01               |
| 4                              | response | application/hl7-v3+xml                      | QUAF_IN990003NL01                           | response                       | application/fhir+xml, application/fhir+json | search:Appointment:1.0:response |

## TS Metadata Interface

**AOF.TS-I.MDI.100.v2**

De metadata van de transformatie server kan worden opgehaald via:

`GET ``[base endpointadres]``/metadata`

De response bevat de volgende headers:

`Cache-Control: must-revalidate, max-age=<max-age-ts-metadata>`

`Pragma: no-cache`

Een client mag verkregen metadata conform de `Cache-Control` header directives, zoals [beschreven in RFC 7234](https://datatracker.ietf.org/doc/html/rfc7234#section-5.2.2), cachen.

De waarde van `max-age-ts-metadata` is configureerbaar in de transformatie server. Initiële waarde is 14400 seconden (4 uur).

De metadata wordt in JSON formaat geretourneerd en bestaat uit een array van algoritmes, die door de transformatie server worden ondersteund. Een algoritme object heeft het volgende formaat:  

|-----------------------|-----------------|----------|------------------------------------------------------------------------------------------------------------------------------------|
| **Name**              | **Cardinality** | **Type** | **Toelichting**                                                                                                                    |
| id                    | 1..1            | String   | Uniek ID van het transformatie algoritme.                                                                                          |
| input                 | 1..n            |          | Vereiste input voor dit algoritme                                                                                                  |
| input.type            | 1..1            | String   | Type van dit input bericht. Mogelijke waarden: "request", "response".                                                              |
| input.protocol        | 1..n            | String   | Protocol van dit input bericht. Mogelijke waarden: "application/fhir+xml" of "application/fhir+json" of "application/hl7-v3+xml".  |
| input.interaction-id  | 1..1            | String   | Interactie-id van dit input bericht.                                                                                               |
| output                | 1..n            |          | Opgeleverde output bericht(en) door dit algoritme.                                                                                 |
| output.type           | 1..1            | String   | Type van dit output bericht. Mogelijke waarden: "request", "response".                                                             |
| output.protocol       | 1..n            | String   | Protocol van dit output bericht. Mogelijke waarden: "application/fhir+xml" of "application/fhir+json" of "application/hl7-v3+xml". |
| output.interaction-id | 1..1            | String   | Interactie-id van dit output bericht.                                                                                              |

Een voorbeeld metadata response is hieronder gegeven:

`HTTP/1.1 200 OK`

`Content-Type: application/json`

`[`

`{`

` "id": "2",`

` "input": [{`

` "type": "response",`

` "protocol": ["application/hl7-v3+xml"],`

` "interaction-id": "MCCI_IN000002"`

` },`

` {`

` "type": "request",`

` "protocol": ["application/fhir+json", "application/fhir+xml"],`

` "interaction-id": "create:Observation:1.0:request"`

` }`

` ],`

` "output": [{`

` "type": "response",`

` "protocol": ["application/fhir+json", "application/fhir+xml"],`

` "interaction-id": "create:Observation:1.0:response"`

` }]`

` },`

` {`

` "id": "4",`

` "input": [{`

` "type": "response",`

` "protocol": ["application/hl7-v3+xml"],`

` "interaction-id": "QUAF_IN990003NL01"`

` }],`

` "output": [{`

` "type": "response",`

` "protocol": ["application/fhir+json", "application/fhir+xml"],`

` "interaction-id": "search-type:Appointment:1.0:response"`

` }]`

` }`

`]`

## Transformatie Interface (Generiek)

### Formaat van een transformatierequest

**AOF.TS-I.FTR.100.v2**

Middels één transformatierequest kan één (request of response) bericht worden getransformeerd.

Het generieke formaat is:

`POST [base endpointadres]/to-xxx`

`Content-Type: application/json; charset=utf-8`

`AORTA-ID: initialRequestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>;`` ``requestID=``<`[`UUID conform RFC4122`](https://tools.ietf.org/html/rfc4122)`>`

`{`

`meta: ``{`

`format_in : "",`

`protocol_in : "",`

`protocol_out : "",`

`transformation-id : ""`

`}, `

`content_in : ""`

`}`

Het initialRequestID attribuut bevat bevat het ID van het allereerste request in de hele keten en dient te worden opgenomen in de logbestanden van alle partijen in de keten, zodat bij foutopsporing de verschillende logbestanden aan elkaar kunnen worden gerelateerd. Het requestID is voor iedere request message uniek. In requests wordt deze gegenereerd door de client. Ook het requestID dient te worden opgenomen in de verschillende logbestanden, zodat altijd duidelijk is op welk bericht een log entry van toepassing is.

### Formaat van een transformatieresponse

**AOF.TS-I.FOT.100.v2**

Omdat een (request of response) bericht na transformatie uiteen kan vallen in meerdere berichten bevat een transformatieresponse een JSON array. Ieder object in deze array bestaat uit inhoud en metadata betreffende deze inhoud. Het generieke formaat is:

`200 OK`

`Content-Type: application/json; charset=utf-8`

`[`

`{`

`meta: ``{`

`format_out : "",`

`protocol_out : "",`

`transformation-id : "",`

`interaction-id : ""`

`}, `

`content_out : ""`

`},`

`{`

`..`

`}`

`]`

### Generieke parameters

**AOF.TS-I.TGP.100.v3**

Input voor alle type transformaties is een JSON object met de volgende inhoud:  

|------------------------|-----------------|------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**               | **Cardinality** | **Type**                                                                                 | **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                       |
| meta.format_in         | 1..1            | Lege string of een string met waarde *escape*of *base64*                                 | Gehanteerde encodering voor`(orig_)content_in` Wordt slechts gevuld wanneer de content een nadere aanduiding vereist bovenop de Content-Type aanduiding "application/json".                                                                                                                                                                                                                                           |
| meta.protocol_in       | 1..1            | String                                                                                   | Protocol van content_in (zie sectie [*Overzicht transformaties*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md#TransformatieServerInterface0.7.x-Overzicht-transformaties)).                                                                                                                                                                                                |
| meta.protocol_out      | 1..1            | String                                                                                   | Gewenst protocol van het output bericht, of van de output berichten, (zie sectie [Overzicht transformaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md#TransformatieServerInterface0.7.x-Overzicht-transformaties)).                                                                                                                                                     |
| meta.transformation-id | 0..1            | String                                                                                   | Het ID van het te hanteren transformatie algoritme (zie sectie [*Overzicht transformaties*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md#TransformatieServerInterface0.7.x-Overzicht-transformaties)). Indien deze niet wordt meegestuurd, dan probeert de transformatie server zelf, o.b.v. de wel meegezonden informatie, het juiste transformatie algoritme te bepalen. |
| content_in             | 1..1            | String waarop de benodigde escaping is toegepast, of die base64 geëncodeerde data bevat. | De te vertalen content.                                                                                                                                                                                                                                                                                                                                                                                               |

**AOF.TS-I.TGP.200.v2**

Output van alle type transformaties is een set van JSON objecten met de volgende inhoud:  

|------------------------|-----------------|----------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**               | **Cardinality** | **Type**             | **Toelichting**                                                                                                                                                                                                                                   |
| meta.format_out        | 1..1            | Zie `meta.format_in` | Gehanteerde encodering voor `content_out`                                                                                                                                                                                                         |
| meta.protocol_out      | 1..1            | String               | Protocol van het output bericht (zie sectie [*Overzicht transformaties*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md#TransformatieServerInterface0.7.x-Overzicht-transformaties)).                    |
| meta.transformation-id | 1..1            | String               | Het ID van het gehanteerde transformatie algoritme (zie sectie [*Overzicht transformaties*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md#TransformatieServerInterface0.7.x-Overzicht-transformaties)). |
| meta.interaction-id    | 1..1            | String               | Het interaction-id van het output bericht.                                                                                                                                                                                                        |
| content_out            | 1..1            | Zie `content_in`     | De getransformeerde content.                                                                                                                                                                                                                      |

## Transformatie Interface (transformatie tussen HL7-FHIR clients en HL7v3 servers)

Het kan hierbij gaan om transformatie van:

1. Een enkelvoudige FHIR-search naar een v3-bericht;

2. Een Bundle met FHIR-searches naar een set van v3-berichten;

3. Een enkelvoudige FHIR-create naar een v3-bericht;

4. Een Bundle met FHIR-creates naar één v3-bericht.

5. Een Bundle met FHIR-creates naar een set van v3-berichten.

De scope van deze versie van de transformatieservice is beperkt tot

* transformatie **van responses** behorende bij type 1;

* transformatie **van requests en responses** behorende bij type 4.

De scope is verder beperkt tot het HL7v3-bericht, inclusief de wrappers. De SOAP laag valt buiten de scope van de transformatieservice.

### Produceren van een v3-request

#### Aanroep

**AOF.TS-I.PV3.100.v1**

`POST [base endpointadres]/to-v3-request`

#### Ondersteunde transformaties

**AOF.TS-I.PV3.200.v1**

Ondersteunde combinaties van `meta.protocol_in` en `meta.protocol``_out` voor deze transformatie zijn:  

|      protocol_in      |      protocol_out      |
|-----------------------|------------------------|
| application/fhir+xml  | application/hl7-v3+xml |
| application/fhir+json | application/hl7-v3+xml |

Deze transformatie is exclusief eventueel benodigde SOAP elementen of hiervoor benodigde HTTP-headers.

#### Benodigde additionele parameters

**AOF.TS-I.PV3.300.v1**

Additionele input parameters voor transformatie van requests zijn:  

|-------------------------|-----------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**                | **Cardinality** | **Type**                                                                                                                                                                                                                                                                                                                                                                                                                      | **Toelichting**                                                                                                                                                                                                                                |
| meta.patient            | 1..1            | String conform één van de volgende formaten * "urn:oid:2.16.840.1.113883.2.4.6.3.\<bsn\>" * "[http://fhir.nl/fhir/NamingSystem/bsn\|\<bsn](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md)\>"                                                                                                                                                                                        | BSN van de patiënt die onderwerp is van het bericht.                                                                                                                                                                                           |
| meta.sender             | 1..1            | String conform één van de volgende formaten * "urn:oid:2.16.840.1.113883.2.4.6.6.\<applicatie-id\>" * "[http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<applicatie-id](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md)\>"                                                                                                                                                           | Applicatie-id van de initiërende applicatie                                                                                                                                                                                                    |
| meta.receiver           | 1..1            | Zie: sender type.                                                                                                                                                                                                                                                                                                                                                                                                             | Applicatie-id van de ontvangende applicatie                                                                                                                                                                                                    |
| meta.overseer.id        | 1..1            | String conform één van de volgende formaten * "urn:oid:2.16.840.1.113883.2.4.6.3.\<bsn\>" * "[http://fhir.nl/fhir/NamingSystem/bsn\|](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md)\>" * "urn:oid:2.16.528.1.1007.3.1.\<uzi-nr-persoon\>" * "<http://fhir.nl/fhir/NamingSystem/uzi-nr-pers>\|\<uzi-nr-persoon\>" * "urn:oid:2.16.528.1.1007.3.2.\<uzi-nr-systeem op certificaat\>" | ID van de verantwoordelijke persoon.                                                                                                                                                                                                           |
| meta.overseer.role      | 0..1            | String conform één van de volgende formaten * "urn:oid:2.16.840.1.113883.2.4.3.11.8.\<code\>" * "<http://fhir.nl/fhir/NamingSystem/aorta-rolcode>\|\<code\>" * "urn:oid:2.16.840.1.113883.2.4.15.111.\<code\>" * "<http://fhir.nl/fhir/NamingSystem/uzi-rolcode>\|\<code\>"                                                                                                                                                   | Rolcode van de verantwoordelijke persoon. Wordt niet gebruikt wanneer [user.id](http://user.id/) een nummer bevat van een systeem.                                                                                                             |
| meta.overseer.org.id    | 1..1            | String conform één van de volgende formaten * "urn:oid:2.16.528.1.1007.3.3.\<ura\>" * "[http://fhir.nl/fhir/NamingSystem/ura\|\<ura](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md)\>"                                                                                                                                                                                              | ID van de organisatie die de verantwoordelijke persoon vertegenwoordigt. Indien de verantwoordelijke persoon een patiënt is, dan wordt deze gevuld met het organisatie-id van VZVZ (root="2.16.840.1.113883.2.4.3.11.25" extension="00004005). |
| meta.overseer.org.name  | 1..1            | String                                                                                                                                                                                                                                                                                                                                                                                                                        | Naam van de organisatie die de verantwoordelijke persoon vertegenwoordigt. Indien de verantwoordelijke persoon een patiënt is, dan wordt deze gevuld met "Vereniging van Zorgaanbieders voor Zorgcommunicatie".                                |
| meta.overseer.org.place | 0..1            | String                                                                                                                                                                                                                                                                                                                                                                                                                        | Vestiging locatie van de organisatie die de verantwoordelijke persoon vertegenwoordigt. Niet verplicht wanneer de verantwoordelijke persoon een patiënt is.                                                                                    |
| meta.author.id          | 0..1            | Zie: overseer types                                                                                                                                                                                                                                                                                                                                                                                                           | ID van de gebruiker. Verplicht indien de gebruiker afwijkt van de verantwoordelijke persoon.                                                                                                                                                   |
| meta.author.role        | 0..1            | Zie: overseer types                                                                                                                                                                                                                                                                                                                                                                                                           | Rolcode van de gebruiker. Verplicht indien de gebruiker afwijkt van de verantwoordelijke persoon.                                                                                                                                              |
| meta.author.org.id      | 0..1            | Zie: overseer types                                                                                                                                                                                                                                                                                                                                                                                                           | ID van de organisatie die de gebruiker vertegenwoordigt. Verplicht indien de gebruiker afwijkt van de verantwoordelijke persoon.                                                                                                               |
| meta.author.org.name    | 0..1            | Zie: overseer types                                                                                                                                                                                                                                                                                                                                                                                                           | Naam van de organisatie die de gebruiker vertegenwoordigt. Verplicht indien de gebruiker afwijkt van de verantwoordelijke persoon.                                                                                                             |
| meta.author.org.place   | 0..1            | Zie: overseer types                                                                                                                                                                                                                                                                                                                                                                                                           | Vestiging locatie van de organisatie die de gebruiker vertegenwoordigt. Verplicht indien de gebruiker afwijkt van de verantwoordelijke persoon.                                                                                                |
| meta.method             | 0..1            | String met waarde GET \| POST \| PUT \| DELETE                                                                                                                                                                                                                                                                                                                                                                                | De gebruikte HTTP method. Verplicht wanneer het input bericht géén Bundle met een set van requests is.                                                                                                                                         |
| meta.url                | 0..1            | String                                                                                                                                                                                                                                                                                                                                                                                                                        | De gebruikte URL, inclusief eventuele (zoek)parameters. Verplicht wanneer het input bericht géén Bundle met een set van requests is.                                                                                                           |

**AOF.TS-I.PV3.400.v1**

Additionele output parameters voor transformatie van requests zijn:  

|--------------------|-----------------|----------|-----------------------------------------------------------|
| **Name**           | **Cardinality** | **Type** | **Toelichting**                                           |
| meta.interactie-id | 1..1            | String   | Het interactie-id van de geproduceerde HL7-v3 interactie. |

#### Voorbeelden van transformaties

Voorbeeld van een te transformeren FHIR-request:

`POST [base]`

`AORTA-Transactie: SAML2-Bearer``/JWT-Bearer`` ``<transactie_token>`

`DigiD-Authenticatie: SAML2-Bearer <DigiD SAML Assertion>`

`Content-Type: application/x-www-form-urlencoded`

`AORTA-ID: initialRequestID=``<``UUID conform RFC4122``>;`` ``requestID=``<``UUID conform RFC4122``>`

`AORTA-Version: contentVersion=<versienummer>; acceptVersion``=<versienummer>`

`<Bundle xmlns="`[`http://hl7.org/fhir`](http://hl7.org/fhir)`">`

`<id value="28943823489489"/>`

`<type value="batch"/>`

`<entry>`

`<fullUrl value="urn:uuid:61ebe359-bfdc-4613-8bf2-c5e300945f0a"/>`

`<resource>`

`<Observation>`

`..`

`</Observation>`

`</resource>`

`<request>`

`<method value="POST"/>`

`<url value="Observation"/>`

`</request>`

`</entry>`

`<entry>`

`..`

`</entry>`

`</Bundle>`

Voorbeeld van een resulterend v3-request:

`<?xml version="1.0" encoding="UTF-8"?>`

`<?xml-model href="`**../schematron/XXX.sch**`" type="application/xml" schematypens="`[`http://purl.oclc.org/dsdl/schematron`](http://purl.oclc.org/dsdl/schematron)`"?>`

`.. SOAP wrapper ..`

`<`**INTERACTIE-ID**` xsi:schemaLocation="`**urn:hl7-org:v3 ../schemas/INTERACTIE-ID.xsd**`" xmlns:xsi="`[`http://www.w3.org/2001/XMLSchema-instance`](http://www.w3.org/2001/XMLSchema-instance)`" xmlns="urn:hl7-org:v3">`

`<!-- transmission wrapper -->`

`<id root="2.16.840.1.113883.2.4.6.6.1.1" extension="4384723894787"/>`

`<creationTime value=""/>`

`<versionCode code="VERSIE"/>`

`<interactionId root="2.16.840.1.113883.1.6" extension="INTERACTIE-ID"/>`

`<profileId root="2.16.840.1.113883.2.4.3.11.1" extension="810"/>`

`<processingCode code="P"/>`

`<processingModeCode code="T"/>`

`<acceptAckCode code="AL"/>`

`<attentionLine>`

`<keyWordText code="PATID" codeSystem="2.16.840.1.113883.2.4.15.1">`[`Patient.id`](http://patient.id/)`</keyWordText>`

`<value root="2.16.840.1.113883.2.4.6.3" extension="100197243" xsi:type="II"/>`

`</attentionLine>`

`<receiver>`

`<device determinerCode="INSTANCE" classCode="DEV">`

`<id root="2.16.840.1.113883.2.4.6.6" extension="23434323"/>`

`</device>`

`</receiver>`

`<sender>`

`<device determinerCode="INSTANCE" classCode="DEV">`

`<id root="2.16.840.1.113883.2.4.6.6" extension="1"/>`

`</device>`

`</sender>`

`<ControlActProcess moodCode="EVN">`

`<!-- control act wrapper -->`

`<authorOrPerformer typeCode="AUT">`

`<participant>`

`<AssignedPerson>`

`<id root="2.16.528.1.1007.3.1" extension="012345655"/>`

`<code code="01.016" codeSystem="2.16.840.1.113883.2.4.15.111" displayName="Internist"/>`

`<Organization>`

`<id root="2.16.528.1.1007.3.3" extension="02234567"/>`

`<name>Bester</name>`

`</Organization>`

`</AssignedPerson>`

`</participant>`

`</authorOrPerformer>`

`<overseer typeCode="RESP">`

`<AssignedPerson>`

`<id root="2.16.528.1.1007.3.1" extension="012345655"/>`

`<code code="01.015" codeSystem="2.16.840.1.113883.2.4.15.111" displayName="Huisarts"/>`

`<assignedPrincipalChoiceList>`

`<assignedPerson>`

`<name>Bester</name>`

`</assignedPerson>`

`</assignedPrincipalChoiceList>`

`<Organization>`

`<id root="2.16.528.1.1007.3.3" extension="02234567"/>`

`<name>Jansen</name>`

`<addr>`

`<city>Amsterdam</city>`

`</addr>`

`</Organization>`

`</AssignedPerson>`

`</overseer>`

`<subject>`

`<!-- Payload -->`

`<ClinicalDocument>`

`..`

`</ClinicalDocument>`

`</subject>`

`</ControlActProcess>`

`</INTERACTIE-ID>`

### Produceren van een FHIR-response

#### Aanroep

**AOF.TS-I.FRA.100.v1**

`POST [base endpointadres]/to-fhir-response`

#### Ondersteunde transformaties

**AOF.TS-I.FRT.100.v1**

Ondersteunde combinaties van `meta.protocol_in` en `meta.protocol``_out` voor deze transformatie zijn:  

|      protocol_in       |     protocol_out      |
|------------------------|-----------------------|
| application/hl7-v3+xml | application/fhir+xml  |
| application/hl7-v3+xml | application/fhir+json |

#### Benodigde additionele parameters

**AOF.TS-I.FAP.100.v2**

Additionele input parameters voor transformatie van responses zijn:  

|-----------------------|-----------------|------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **Name**              | **Cardinality** | **Type**                                                                                 | **Toelichting**                                                                                                                                                                                                             |
| orig_content_in       | 0..1            | String waarop de benodigde escaping is toegepast, of die base64 geëncodeerde data bevat. | Bevat het request bericht, voor vertaling, dat heeft geleid tot de nu te vertalen response. Deze is nodig bij de transformatie van het response bericht.                                                                    |
| meta.interactie-id    | 1..1            | String                                                                                   | Het interactie-id van de HL7-v3 interactie die de aanleiding was voor de te transformeren HL7v3-response.                                                                                                                   |
| meta.orig_protocol_in | 0..1            | String                                                                                   | Protocol van orig_content_in (zie sectie [*Overzicht transformaties*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md#TransformatieServerInterface0.7.x-Overzicht-transformaties)). |

**AOF.TS-I.FAP.200.v1**

Additionele output parameters voor transformatie van responses zijn:  

|----------------------|-----------------|----------|------------------------------------------------------------------------------|
| **Name**             | **Cardinality** | **Type** | **Toelichting**                                                              |
| meta.content-version | 1..1            | String   | De *contentVersion*die moet worden gebruikt in de AORTA-Version HTTP header. |

#### Voorbeelden van transformaties

Voorbeeld van een te transformeren v3-response:

`<?xml-model href="../schematron/XXX.sch" type="application/xml" schematypens="`[`http://purl.oclc.org/dsdl/schematron`](http://purl.oclc.org/dsdl/schematron)`"?>`

`.. SOAP wrapper ..`

`<INTERACTIE-ID xsi:schemaLocation="urn:hl7-org:v3 ../schemas/INTERACTIE-ID.xsd" xmlns:xsi="`[`http://www.w3.org/2001/XMLSchema-instance`](http://www.w3.org/2001/XMLSchema-instance)`" xmlns="urn:hl7-org:v3">`

`<id extension="235" root="2.16.528.1.1007.3.3.1234567.1"/>`

`<creationTime value="20140704155629"/>`

`<versionCode code="NICTIZEd2005-Okt"/>`

`<interactionId extension="INTERACTIE-ID" root="2.16.840.1.113883.1.6"/>`

`<profileId extension="810" root="2.16.840.1.113883.2.4.3.11.1"/>`

`<processingCode code="P"/>`

`<processingModeCode code="T"/>`

`<acceptAckCode code="NE"/>`

`<acknowledgement typeCode="CA">`

`<targetMessage>`

`<id extension="4384723894787" root="2.16.840.1.113883.2.4.6.6.1.1"/>`

`</targetMessage>`

`</acknowledgement>`

`<receiver>`

`<device determinerCode="INSTANCE" classCode="DEV">`

`<id extension="1" root="2.16.840.1.113883.2.4.6.6"/>`

`</device>`

`</receiver>`

`<sender>`

`<device determinerCode="INSTANCE" classCode="DEV">`

`<id extension="23434323" root="2.16.840.1.113883.2.4.6.6"/>`

`</device>`

`</sender>`

`</INTERACTIE-ID>`

Voorbeeld van een resulterende FHIR Bundle:

`<Bundle xmlns="`[`http://hl7.org/fhir`](http://hl7.org/fhir)`">`

`<id value="someidvalue123"/>`

`<type value="batch-response"/>`

`<entry>`

`<fullUrl value="`[`http://example.org/fhir/Patient/12423"/`](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/transformatie-server-interfaces-0-7-x.md)`>`

`<resource>`

`<!-- whether to return the result resource depends on client preference -->`

`<Observation>`

`<id value="12423"/>`

`..`

`</Observation>`

`</resource>`

`<response>`

`<status value="201 Created"/>`

`<location value="Observation/12423/_history/1"/>`

`<etag value="W/&quot;1&quot;"/>`

`<lastModified value="2014-08-18T01:43:33Z"/>`

`<!-- Indien van toepassing -->`

`<outcome>`

`<OperationOutcome>`

`..`

`</OperationOutcome>`

`</outcome>`

`</response>`

`</entry>`

`<entry>`

`..`

`</entry>`

`</Bundle>`

{}

---
version: "v0.7.26"
language: "nl"
---
# UC Resource Client - 0.7.x

## Overzicht Resource Client

Een GBZ-applicatie kan zowel fungeren in de rol van Resource Server als in de rol van Resource Client. Een Resource Client initieert interacties. Een Resource Server reageert op interacties die worden geïnitieerd middels een interface. Een Resource Client biedt zelf geen in principe geen interfaces. Uitzondering hierop zijn callback interfaces, bijvoorbeeld t.b.v. notificaties.

Onderstaande figuur toont een overzicht van de interfaces, services en functies van de Resource Client.

![image2022-6-30_16-35-51.png](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_8b9960fe3dcae8258b39e70cd8b97f7d92b3b5fd3ece93c772e834f630928e2c/image2022-6-30_16-35-51.png?cb=05783eec957902dc4af3162372651a98)

Services zijn toegankelijk via interfaces en worden beschreven in de vorm van use cases. Responses die in een succes- of uitzonderingssituaties moeten worden geretourneerd zijn [voor iedere situatie beschreven](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/interfaces-common-0-7-x.md#id-(v0.7.26)InterfacesCommon-0.7.x-HTTP-response). De Resource Client maakt gebruik van een aantal interfaces, in het bijzonder van de AORTA FHIR RB Interface.

Een service wordt altijd vervult middels één of meerdere applicatiefuncties (AORTA systeemrollen), bijvoorbeeld "Gegevens Versturend Systeem". Een Resource Client kan worden gekwalificeerd en geaccepteerd voor deze systeemrollen. Wanneer de ene systeemrol een andere vereist, dan is dit weergegeven middels een *composition* relatie.

Een aantal services maken gebruik van onderliggende services. Een dergelijk onderliggende service wordt dan beschreven in de vorm van een use case inclusion of als een use case extension.

## Activeren TKID

Primaire actor: GBZ-beheerder

Secundaire actor: RB APR

Systeem: TKID Activerend Systeem

Pre-condities:

* Het systeem is aangesloten op de secundaire actor.

* De kwalificaties van de resource server zijn reeds geaccepteerd door VZVZ en zijn ook geregistreerd in de resource broker;

* De GBZ-beheerder beschikt over de juiste TKID's (ID's die zijn uitgereikt n.a.v. acceptatie van succesvol doorlopen kwalificaties) van alle te activeren AORTA systeemrollen.

Triggers:

* De primaire actor wil één of meerdere TKID's activeren.

Main flow:

1. De primaire actor kiest de optie om één of meerdere TKID's te activeren voor een bepaalde resource server.

2. Het systeem initieert de use case *Verwerken TKID-activatie* middels de [Applicatie Register Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-broker-interfaces-0-7-x.md#id-(v0.7.26)ResourceBrokerInterfaces-0.7.x-RB-APR-Interface)*.*

   1. Uitzondering 1: De interactie kon niet succesvol worden verwerkt

3. Het systeem ontvangt een response.

Postconditie bij succes:

* De verzonden TKID's zijn verwerkt door de resource broker, waardoor de resource server nu in de resource broker is gekoppeld aan de bijbehorende AORTA systeemrollen. Hiermee zijn tevens eventueel eerder doorlopen TKID activaties ongedaan gemaakt.

Post-condities bij falen:

* De bestaande koppelingen tussen AORTA systeemrollen met de resource server is ongewijzigd gebleven.

Uitzonderingen:

1. De interactie kon niet succesvol worden verwerkt

   1. Het systeem ontvangt een toepasselijke foutcode (bijvoorbeeld niet geautoriseerd of ongeldig verzoek)

## Initieren notified-pull

Primaire actor: Gebruiker OF Timer

Systeem: Notified-pull Initierend Systeem

Pre-condities:

* De resource client is aangesloten op de resource broker.

Triggers:

* De primaire actor wil een notified-pull initieren.

Main flow:

1. Het systeem genereert een [*AORTA consent_token*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-ACT-SAML).

2. Het systeem creëert, t.b.v. de uitvoering van een notified-pull, een [*AORTA Task*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/aorta-fhir-profielen-0-7-x.md#id-(v0.7.26)AORTAFHIR-profielen-0.7.x-AORTA-FHIR-Task-PULL), middels de use case [*Initieren AORTA-FHIR-interactie*](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/uc-resource-client-0-7-x.md#id-(v0.7.26)UCResourceClient-0.7.x-UC-Initieren-AORTA-FHIR-interactie).

Post-condities:

* De response is correct verwerkt in het systeem.

Use case extensions:

1. Initieren AORTA FHIR-interactie

## Initieren AORTA FHIR-interactie

Primaire actor: Gebruiker OF Timer

Secundaire actor: RB ZA-in, Autorisatie Server ZA

Systeem: Patiëntgegevens Raadplegend Systeem OF Gegevens Versturend Systeem

Pre-condities:

* De resource client is aangesloten op de resource broker.

Triggers:

* De primaire actor wil gegevens opvragen of versturen.

Main flow:

1. Optioneel: het systeem initieert de use case *Bepaal route* middels de [Routing Info Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/adressering-server-interfaces-0-7-x.md#id-(v0.7.26)AdresseringServerInterfaces-0.7.x-Routing-Info-Interface)*.*

2. Het systeem initieert de use case *Uitgeven AORTA access_token* middels de [AORTA Token Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/autorisatie-server-interfaces-0-7-x.md#id-(v0.7.26)AutorisatieServerInterfaces-0.7.x-AORTA-Token-Interface)*.*

3. Het systeem initieert de use case *Verwerken AORTA FHIR-interactie* middels de [AORTA FHIR Resource Broker Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/resource-broker-interfaces-0-7-x.md#id-(v0.7.26)ResourceBrokerInterfaces-0.7.x-AORTA-FHIR-RB-Interface)*.*Wanneer de scope meerdere interacties betreft, dan dient het systeem meerdere interacties te initiëren.

4. Het systeem logt het verzonden request, zoals beschreven in de "toelichting logging".

5. Het systeem ontvangt een response.

6. Het systeem logt de ontvangen response, zoals beschreven in de "toelichting logging".

Post-condities:

* De response is correct verwerkt in het systeem.

Use case extensions:

1. Opvragen gegevens

2. Versturen gegevens

Toelichting logging  
Een resource client dient een log bij te houden van alle verzonden requests en van alle ontvangen responses. Een dergelijke log bevat, t.b.v. de traceerbaarheid van berichten in de keten tenminste de volgende attributen.  

| Te loggen attribuut |                                                        Vulling in Request Log                                                        |                                                               Vulling in Response Log                                                                |
|---------------------|--------------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------|
| request-id          | Uniek ID van het verzonden/ontvangen request. Wordt gevuld met het `requestID`` `dat werd verzonden in de `AORTA-ID` request header. | Uniek ID van het request waartoe de ontvangen response behoort. Wordt gevuld met het `requestID `dat werd verzonden in de `AORTA-ID` request header. |
| message-type        | "request"                                                                                                                            | "response"                                                                                                                                           |
| initial-message-id  | Wordt gevuld met het `initialRequestID`` `dat werd verzonden in de `AORTA-ID` request header.                                                                                                                                                                                              ||
| sender_id           | Het appID van de resource client die het request verstuurt.                                                                          | Het appID van de resource server die de response retourneert. In dit geval dus het appID van de resource broker ZA-in component.                     |
| receiver_id         | Het appID van de resource server die het request ontvangt. In dit geval dus het appID van de resource broker ZA-in component.        | Het appID van de resource client die de response ontvangt.                                                                                           |

## UC extensions

### Generieke UC extension: Opvragen gegevens

Bij het opvragen van gegevens zijn ook de generieke, d.w.z. niet HL7v3-specifieke, eisen van toepassing die gelden voor een *Patiëntgegevens raadplegend systeem*, zoals gespecificeerd in het PvE Infrastructurele Systeemrollen.

{}

### Generieke UC extension: Versturen gegevens

Bij het versturen van gegevens zijn ook de generieke, d.w.z. niet HL7v3-specifieke, eisen van toepassing die gelden voor een *Gegevens versturend systeem*, zoals gespecificeerd in het PvE Infrastructurele Systeemrollen.

---
version: "v0.7.26"
language: "nl"
---
# UC Resource Server - 0.7.x

## Overzicht Resource Server

Een GBZ-applicatie kan zowel fungeren in de rol van Resource Server als in de rol van Resource Client. Een Resource Server reageert op interacties die worden geïnitieerd middels een interface. Een Resource Server initieert zelf geen interacties.

Onderstaande figuur toont een overzicht van de interfaces, services en functies van de Resource Server.

![image2022-6-30_16-36-30.png](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_e7ee67ad0a869fafbc8b3de92f5f47e2ac9bdf4a727d355b7503f8a8bb2921ec/image2022-6-30_16-36-30.png?cb=10874c6b4a339a0af4b266897edbe3d7)

De services zijn toegankelijk via een geboden interface en worden beschreven in de vorm van use cases. Responses die in een succes- of uitzonderingssituaties moeten worden geretourneerd zijn [voor iedere situatie beschreven](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/interfaces-common-0-7-x.md#id-(v0.7.26)InterfacesCommon-0.7.x-HTTP-response).

Een service wordt altijd vervult middels één of meerdere applicatiefuncties (AORTA systeemrollen), bijvoorbeeld "FHIR Verwerkend Systeem". Een Resource Server kan worden gekwalificeerd en geaccepteerd voor deze systeemrollen. Wanneer de ene systeemrol een andere vereist, dan is dit weergegeven middels een *composition* relatie. Bijvoorbeeld: kwalificatie voor systeemrol "MedMij Ontvangend Systeem" vereist ook kwalificatie voor systeemrol "Ontvankelijkheidstatus Opleverend Systeem".

Een aantal services maken gebruik van onderliggende services. Een dergelijk onderliggende service wordt dan beschreven in de vorm van een use case inclusion of als een use case extension.

Verschillen tussen een HL7-FHIR Resource Server en een HL7v3 Resource Server zijn:

* Een HL7v3 Resource Server biedt een AORTA v3-interface i.p.v. een AORTA FHIR Resource Interface.

* Deze interface biedt toegang tot de generieke service "Verwerken AORTA v3-interactie".

## HL7-FHIR Resource Server

### Opleveren AORTA CapabilityStatement

Primaire actor: RB VnC

Systeem: capabilities Operation Verwerkend Systeem

Pre-condities:

* Het systeem is aangesloten op de secundaire actor.

Triggers:

* De resource broker wil de operationele status van de resource server toetsen.

Main flow:

1. Het systeem ontvangt een FHIR capabilities operationUitzondering 1: Ongeldig request

2. Het systeem retourneert een response.

Post-condities:

* Het systeem heeft een correcte response geretourneerd.

Uitzonderingen:

1. Ongeldig request

   Het systeem genereert de vereiste foutresponse en keert terug naar de laatste stap van de main flow.

### Verwerken AORTA FHIR-interactie

Primaire actor: RB VnC

Systeem: FHIR Verwerkend Systeem

Pre-condities:

* De vereiste TKID's voor deze resource server zijn geactiveerd in het Applicatie Register.

Triggers:

* De primaire actor initieert een FHIR-interactie.

Main flow:

1. Het systeem ontvangt een AORTA FHIR-interactie.

2. Het systeem controleert de geldigheid van het AORTA access_token, zoals omschreven in de [toelichting Controle en gebruik van het access_token](https://vzvz.atlassian.net/wiki/pages/viewpage.action?pageId=161251980).

   1. Uitzondering 1: Het access_token kan niet worden gevalideerd of is ongeldig

3. Het systeem controleert de geldigheid van de AORTA-ID header.Uitzondering 2: AORTA-ID header ontbreekt of is ongeldig

4. Het systeem controleert de geldigheid van de AORTA-Version header (vooralsnog mag slechts worden getoetst of de header aanwezig is, inhoudelijk wordt de header nog niet gebruikt).Uitzondering 2: AORTA-Version ontbreekt of is ongeldig

5. Afhankelijk van het type FHIR-interactie wordt nu de juiste generieke extension flow doorlopen, d.w.z. opleveren gegevens, ontvangen gegevens of opleveren ontvankelijkheidstatus.

6. Het systeem retourneert een response.

7. Het systeem logt het ontvangen request en de geretourneerde response, zoals beschreven in de "toelichting logging".

Post-condities:

* Het systeem heeft een correcte response geretourneerd, zoals vereist voor de specifieke use case.

Uitzonderingen:

1. Het access_token kan niet worden gevalideerd of is ongeldig

   Het systeem genereert de vereiste foutresponse en keert terug naar stap 6 van de main flow.

2. AORTA-ID header ontbreekt of is ongeldig

   Het systeem genereert de vereiste foutresponse en keert terug naar stap 6 van de main flow.

3. AORTA-Version ontbreekt of is ongeldig

   Het systeem genereert de vereiste foutresponse en keert terug naar stap 6 van de main flow.

Use case extensions:

1. Opleveren gegevens

2. Ontvangen gegevens

3. Opleveren ontvankelijkheidstatus

Controle en gebruik van het access_token  
Om meta-informatie te kunnen meegeven bij een FHIR interactie en om het beveiligingsniveau te verhogen wordt bij iedere FHIR interactie een AORTA access_token meegestuurd. Een FHIR interactie die wordt ingestuurd door de Resource Broker en waar geen geldig access_token is bijgevoegd dient te worden geweigerd.

Het JWT-based access_token wordt op basis van RS256 (RSA Signature met SHA-256), digitaal ondertekend met de private key van de Autorisatie Server. De public key waarmee de digitale handtekening kan worden gecontroleerd wordt conform [RFC 7517](https://tools.ietf.org/html/rfc7517), als een JWK beschikbaar gesteld.

De URL van waarop de JWK Set kan worden opgevraagd (jwks_uri) is opgenomen in de metadata van de autorisatieserver, die [via de AS Metadata Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/autorisatie-server-interfaces-0-7-x.md#AutorisatieServerInterfaces-0.7.x-ASMetadataInterface), kan worden opgehaald.

De iss van het token is opgenomen in het token zelf, maar wordt vanwege security redenen ook via het [AORTA Stelseltoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AST-JWT) bij de resource server aangemerkt als een vertrouwde issuer. De resource server mag geen tokens verwerken van niet-vertrouwde issuers. De resource server moet controleren dat de waarde van \<iss\> overeenkomt met de waarde van issuer in de ontvangen metadata.

Iedere JSON Web Key (JWK) in de set bevat een kid parameter. De juiste JWK in de JWK Set wordt gevonden o.b.v. de waarde van het kid attribuut in de header van de ontvangen JWT, en waarvan het kty attribuut gelijk is aan "RSA" en het use attribuut gelijk is aan "sig".

Het access_token wordt door de resource server gebruikt om vast te stellen of een binnenkomend verzoek mag worden behandeld en om de gegevensverwerking te loggen.

Uit te voeren controles m.b.t. het access_token:

1. Is het token uitgegeven door een voor mij vertrouwde partij (issuer, in dit geval door de Autorisatie Server MedMij of door de Autorisatie Server ZA), vertrouwde autorisatieservers zijn opgenomen in het [AORTA Stelseltoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AST-JWT).

2. Juistheid van de digitale handtekening (signature), inclusief de geldigheid van het certificaat waarmee de handtekening is geplaatst. Hierbij worden ook maatregelen genomen om [bedreiging 2.1 uit RFC 8725](https://tools.ietf.org/html/rfc8725#section-2.1) tegen te gaan.

3. Wordt het token gebruikt door de partij (resource client) aan wie het is uitgegeven.

   * JWT-based access_token: via controle van de `client_id` claim in combinatie met de geauthentiseerde TLS-client. Het FQDN van de client (Resource Broker VnC) is opgenomen in het [AORTA Stelseltoken](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/token-specificaties-0-7-x.md#id-(v0.7.26)Tokenspecificaties-0.7.x-AST-JWT).

4. Mag het token door mij worden geconsumeerd.

   * JWT-based access_token: via controle van de `aud` claim

5. Is de geldigheidsduur van het token niet verstreken. Met betrekking tot het ingangstijdstip dient, wanneer problemen ontstaan door tijdsynchronisatie, een *gracetime*te kunnen worden gehanteerd. Deze bedraagt maximaal 15 seconden. Aanbevolen wordt om deze *gracetime*configureerbaar te maken.

6. Bij interactie door patiënt (te zien aan de role claim van het access_token):

   * JWT-based access_token: is de inhoud van de patient claim gelijk aan de inhoud van de sub claim.

   Toelichting: omdat machtigingen/mandateringen nog niet worden ondersteund, mag de sub claim niet afwijken van de patient claim, en moet een token, wanneer dit wel het geval is, worden beschouwd als "invalid". De Autorisatieserver MedMij component zou een dergelijk token, binnen deze versie van de access_token definitie, nooit uitgeven.
7. Valt de interactie onder het type interacties waarvoor het access_token geldig is (scope). NB. de exacte scope van MedMij gegevensdiensten en van AORTA zorgtoepassingen wordt getoetst door de Resource Broker. De resource server kan volstaan met het toetsen van het SMART-on-FHIR deel van de scope. Een search op Observation vereist dan bijvoorbeeld dat patient/Observation.read deel uitmaakt van de scope. Bij ontvangst van een FHIR read interactie dient expliciet te worden getoetst of de gevraagde resource instance deel uitmaakt van het dossier van de patient die is aangegeven in het access_token.

NB. de scope van een access_token kan meerdere interacties omvatten, die ook na elkaar kunnen worden uitgevoerd. Een resource server moet het daarom toestaan wanneer eenzelfde access_token meerdere malen wordt gebruikt.

Toelichting logging  
Een resource server dient een log bij te houden van alle ontvangen request en van alle retourneerde responses. Een dergelijke log bevat, t.b.v. de traceerbaarheid van berichten in de keten tenminste de volgende attributen.  

| Te loggen attribuut |                                                        Vulling in Request Log                                                        |                                                                         Vulling in Response Log                                                                          |
|---------------------|--------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| request-id          | Uniek ID van het verzonden/ontvangen request. Wordt gevuld met het `requestID`` `dat werd ontvangen in de `AORTA-ID` request header. | Uniek ID van het request waartoe de verzonden/ontvangen response behoort. Wordt gevuld met het `requestID `dat werd ontvangen/verzonden in de `AORTA-ID` request header. |
| message-type        | "request"                                                                                                                            | "response"                                                                                                                                                               |
| initial-message-id  | Gelijk aan het request-id, waarmee de keten van messages werd gestart. In de MedMij use case is dit het `MedMij-Request-ID` dat van PGO Server werd ontvangen door LSP+. Wordt gevuld met het `initialRequestID`` `dat werd ontvangen in de `AORTA-ID` request header. Het `initialRequestID `kan middels de log van de resource server van LSP+ worden teruggeleid naar het MedMij access_token dat werd gebruikt bij het resource request. A.d.h.v. het access_token kan vervolgens m.b.v. de log van de Autorisatieserver MedMij component worden achterhaald welk OAuth Authorization Request aan het access_token ten grondslag lag. ||
| sender_id           | Het appID van de resource client die het request verstuurt of van de resource server die de response retourneert.                                                                                                                                                                                              ||
| receiver_id         | Het appID van de resource server die het request ontvangt of van de resource client die de response ontvangt.                                                                                                                                                                                                  ||

### UC extension: Opleveren ontvankelijkheidstatus

Systeem: MedMij Ontvangend Systeem

Triggers:

* De resource server heeft een $is-allowed operation ontvangen

Main flow:

1. Het systeem genereert de te retourneren response.

2. Het systeem keert terug naar de main flow van de bovenliggende use case.

### UC extension: Opleveren documenten

Systeem:

* DocumentManifest Search Verwerkend Systeem

* DocumentReference Search Verwerkend Systeem

* Binary Read Verwerkend Systeem

Triggers:

* De resource server heeft een FHIR-interactie ontvangen die deel uitmaakt van de gegevensdienst "Verzamelen documenten".

Main flow:

1. Het systeem zorgt ervoor dat slechts (referenties naar) documenten worden geretourneerd die behoren tot de set van ondersteunde mimetypes (zie toelichting "Ondersteunde mimetypes").

2. Het systeem zorgt ervoor dat wordt voldaan aan de toelichting "Vulling content.attachment.url".

3. Het systeem keert terug naar de bovenliggende use case.

Ondersteunde mimetypes  
De informatiestandaard van MedMij perkt het aantal mogelijke op te leveren mimetypes in tot application/pdf (en specifiek tot PDF/A, waarbij minimaal PDF/A1b wordt vereist).

Omdat de Resource Broker mimetypes kan vertalen is het voor Resource Servers toegestaan om documenten op te leveren conform de volgende mimetypes (let op! nog niet mogelijk in AoF 0.5, 0.6 en 0.7):

1. application/pdf

2. application/msword

3. application/vnd.openxmlformats-officedocument.wordprocessingml.document

4. application/rtf

5. text/plain

6. text/html

7. image/jpeg

8. image/tiff

Nader onderzocht zal worden of ook de volgende mimetypes kunnen worden opgeleverd:

1. application/xml

2. image/bmp

3. image/png

4. text/xml

Vulling content.attachment.url  
Wanneer een Resource Server een DocumentReference retourneert, dan dient `content.attachment.url` als volgt te worden gevuld:

* `<base endpointadres van resource server>/Binary/<id>`, of

* `Binary/<id>`

Resource Broker MedMij-in of Resource Broker ZA-in transformeert `content.attachment.url` voor oplevering naar het volgende formaat:

* `<base endpointadres van resource broker XX-in>/<appID>/Binary/<id>`

Waarbij `<appID>` het applicatie-id (zonder root OID) bevat van de Resource Server.

Codering documenten  
Binnen VIPP 5 bestaat correspondentie uit radiologieverslagen, specialistenbrieven, voortgangsbrieven en/of ontslagbrieven, opgesteld in de eigen organisatie. In onderstaande tabel zijn de bijbehorende, mogelijke, class en type coderingen opgenomen. De informatiestandaard stelt geen precieze eisen aan welke codes exact mogen worden toegepast.  

| Type correspondentie |       SNOMED class- en typecodes die door MedMij zijn doorgegeven aan VIPP 5        | Mogelijke SNOMED class- en typecodes uit de Waardelijsten waarnaar wordt verwezen vanuit het functioneel ontwerp van de informatiestandaard | Mogelijke LOINC class- en typecodes uit de Waardelijsten waarnaar wordt verwezen vanuit het technisch ontwerp van de informatiestandaard (de FHIR profielen) |
|----------------------|-------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Radiologieverslag    | class = 4201000179104 (Imaging reports) type = 722124004 (Radiology studies report) | diverse codes mogelijk, e.e.a. afhankelijk van het type onderzoek dat is uitgevoerd                                                         | class = 18726-0 (Radiology studies (set) type = 73575-3 (Radiology Consult note), 68604-8 (Radiology Diagnostic study note)                                  |
| Specialistenbrief    | class = 371534008 (Summary reports) type = 371535009 (Transfer summary)             | class = 9531000146107 (brief) type = 11061000146105 (polibrief), 11081000146102 (brief chirurgie)                                           | class = 11488-4 (Consult Note), 11504-8 (Surgical operation note) type = diverse specifieke codes mogelijk                                                   |
| Voortgangsbrief      | class = 371534008 (Summary reports) type = 371532007 (Progress report)              | class = 9531000146107 (brief) type = 11061000146105 (polibrief), 11081000146102 (brief chirurgie), 11091000146100 (brief dagverpleging)     | class = ?? type = 68607-1 (Progress letter), ook meer specifieke codes mogelijk                                                                              |
| Ontslagbrief         | class = 371534008 (Summary reports) type = 373942005 (Discharge summary)            | class = 9531000146107 (brief) type = 11071000146104 (ontslagbrief)                                                                          | class = 18842-5 (Discharge summary) type = 28574-2 (Discharge Note), ook meer specifieke codes mogelijk                                                      |

Cardinaliteiten  
Onderstaande tabel bevat een samenvatting van de gehanteerde cardinaliteiten in de informatiestandaard.  

|                                                                                                                                                                                      DocumentManifest                                                                                                                                                                                       ||                                                                                                                                                                                           DocumentReference                                                                                                                                                                                            ||                                                                                                                              Document / Binary                                                                                                                               ||
|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------|
| **Functioneel**                                                                                                                                                                                                                                            | **FHIR**                                                                                                                        | **Functioneel**                                                                                                                                                                                                                                                     | **FHIR**                                                                                                                          | **Functioneel**                                                                                                                                                                                                                                          | **FHIR**           |
| Identificatie (1..1)                                                                                                                                                                                                                                       | masterIdentifier (1..1)                                                                                                         | Identificatie (1..1)                                                                                                                                                                                                                                                | masterIdentifier (1..1)                                                                                                           | Identificatie (1..1)                                                                                                                                                                                                                                     | id (1..1)          |
| Identificatie (1..1)                                                                                                                                                                                                                                       | identifier (1..\*), mag gelijk zijn aan de masterIdentifier                                                                     | Identificatie (1..1)                                                                                                                                                                                                                                                | identifier (0..\*)                                                                                                                | Identificatie (1..1)                                                                                                                                                                                                                                     | -                  |
| Status (1..1)                                                                                                                                                                                                                                              | status (1..1)                                                                                                                   | Status (1..1)                                                                                                                                                                                                                                                       | status (1..1)                                                                                                                     | -                                                                                                                                                                                                                                                        | -                  |
| Type (1..1) \>\> [SNOMED Waardelijst typeCode](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.11&effectiveDate=2015-12-01T10:25:06&version=&format=html&language=nl-NL&seetype=live-services) | type (1..1) \>\> [LOINC Document Type Valueset (preferred)](https://simplifier.net/packages/hl7.fhir.r3.core/3.0.2/files/61546) | Type (1..1) \>\> [SNOMED Waardelijst typeCode](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.11&effectiveDate=2015-12-01T10:25:06&version=&format=html&language=nl-NL&seetype=live-services)          | type (1..1) \>\> [LOINC Document Type Valueset (preferred)](https://simplifier.net/packages/hl7.fhir.r3.core/3.0.2/files/61546)   | -                                                                                                                                                                                                                                                        | -                  |
| -                                                                                                                                                                                                                                                          | -                                                                                                                               | Klasse (0..1) \>\> [SNOMED Waardelijst classCode](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.5&effectiveDate=2015-12-01T10:25:06&version=&format=html&language=nl-NL&seetype=live-services)        | class (0..1) \>\> [LOINC Document Class Valueset (example)](https://simplifier.net/packages/hl7.fhir.r3.core/3.0.2/files/61610)   | -                                                                                                                                                                                                                                                        | -                  |
| Auteur (0..\*)                                                                                                                                                                                                                                             | author (0..1)                                                                                                                   | Auteur (1..\*) - Verplicht indien aanwezig in bronsysteem                                                                                                                                                                                                           | author (0..1)                                                                                                                     | -                                                                                                                                                                                                                                                        | -                  |
| -                                                                                                                                                                                                                                                          | subject (1..1)                                                                                                                  | -                                                                                                                                                                                                                                                                   | subject (0..1) - Subject is desondanks wel verplicht bij kwalificatie                                                             | -                                                                                                                                                                                                                                                        | -                  |
| AanmaakDatum (1..1)                                                                                                                                                                                                                                        | created (1..1)                                                                                                                  | IndexDatum (1..1)                                                                                                                                                                                                                                                   | indexed (1..1)                                                                                                                    | -                                                                                                                                                                                                                                                        | -                  |
| Bron (0..\*)                                                                                                                                                                                                                                               | source (1..1), is verplicht, FHIR profiel is op dit punt bepalend voor kwalificatie, gevuld met applicatie ID als een urn:oid   | -                                                                                                                                                                                                                                                                   | -                                                                                                                                 | -                                                                                                                                                                                                                                                        | -                  |
| Inhoud.DocumentReferentie (1..\*)                                                                                                                                                                                                                          | content.pReference (1..\*)                                                                                                      | -                                                                                                                                                                                                                                                                   | -                                                                                                                                 | -                                                                                                                                                                                                                                                        | -                  |
| -                                                                                                                                                                                                                                                          | -                                                                                                                               | Inhoud.Documentverwijzing (1..1)                                                                                                                                                                                                                                    | content.attachment.url (1..1)                                                                                                     | -                                                                                                                                                                                                                                                        | -                  |
| -                                                                                                                                                                                                                                                          | -                                                                                                                               | Inhoud.Documentformaat.mimeType (1..1) \>\> [valueset](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.8&effectiveDate=2013-12-12T10:41:06&version=&format=html&language=nl-NL&seetype=live-services)   | content.attachement.contentType (1..1)                                                                                            | ContentType.mimeType (1..1) \>\> [valueset](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.8&effectiveDate=2013-12-12T10:41:06&version=&format=html&language=nl-NL&seetype=live-services)   | contentType (1..1) |
| -                                                                                                                                                                                                                                                          | -                                                                                                                               | Inhoud.Documentformaat.formatCode (1..1) \>\> [valueset](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.7&effectiveDate=2013-12-12T10:41:06&version=&format=html&language=nl-NL&seetype=live-services) | content.format (0..1) \>\> [valueset (preferred)](https://simplifier.net/packages/nictiz.fhir.nl.stu3.zib2017/2.0.4/files/267854) | ContentType.formatCode (1..1) \>\> [valueset](http://decor.nictiz.nl/decor/services/RetrieveValueSet?prefix=docs-&id=2.16.840.1.113883.2.4.3.11.60.106.11.7&effectiveDate=2013-12-12T10:41:06&version=&format=html&language=nl-NL&seetype=live-services) | -                  |
| -                                                                                                                                                                                                                                                          | -                                                                                                                               | -                                                                                                                                                                                                                                                                   | -                                                                                                                                 | Content (1..1)                                                                                                                                                                                                                                           | content (1..1)     |

## HL7-v3 Resource Server

### Verwerken AORTA v3-interactie

Primaire actor: RB VnC

Systeem: MedMij Opleverend Systeem of MedMij Ontvangend Systeem

Pre-condities:

* De vereiste TKID's voor deze resource server zijn geactiveerd in het Applicatie Register.

Triggers:

* De primaire actor initieert een v3-interactie.

Main flow:

1. Het systeem ontvangt een AORTA v3-interactie.

2. Afhankelijk van het HL7v3 interactie-id wordt nu de juiste generieke extension flow doorlopen, d.w.z. opleveren gegevens of ontvangen gegevens.

3. Het systeem retourneert een response.

4. Het systeem logt het ontvangen request en de geretourneerde response.

Post-condities:

* Het systeem heeft een correcte response geretourneerd, zoals vereist voor de specifieke use case.

Uitzonderingen:

1. Beschreven in reguliere AORTA PvE en Implementatiehandleidingen.

Use case extensions:

1. Opleveren gegevens

2. Ontvangen gegevens

## Resource Server Algemeen

### Generieke UC extension: Opleveren gegevens

Systeem: MedMij Opleverend Systeem

Triggers:

* De resource server heeft een FHIR-read of een FHIR-search interactie ontvangen, OF

* De resource server heeft een v3-interactie ontvangen, waarmee gegevens worden opgevraagd

Main flow:

1. Het systeem verifieert of de gevraagde gegevens mogen worden opgeleverd, zoals omschreven in de onderstaande "Toelichting beschikbaarheidsvoorwaarde".

   1. Uitzondering 1: De gevraagde gegevens mogen niet worden opgeleverd.

2. Afhankelijk van de gegevensdienst waar de interactie deel van uitmaakt (FHIR-interactie), of van het interactie-id (v3-interactie)

   1. wordt de ontvangen interactie nu verwerkt conform de gegevensdienst-specifieke implementatiehandleiding, zoals benoemd in de toelichting "Gegevensdienst-specifieke UC extensions en implementatiehandleidingen".

   2. wordt (indien van toepassing) de juiste extension flow doorlopen, zoals aangegeven in de toelichting "Gegevensdienst-specifieke UC extensions en implementatiehandleidingen".

3. Het systeem zorgt ervoor dat bij eventueel op te leveren Patient resource instances de identifier is gevuld met het BSN van de betroffen persoon (zie "Toelichting vulling BSN bij opleveren van gegevens").

4. Het systeem keert terug naar de main flow van de bovenliggende use case.

Uitzonderingen:

1. De gevraagde gegevens mogen niet worden opgeleverd

   1. Het systeem genereert de vereiste foutresponse (situatie "niet voldaan aan (MedMij) beschikbaarheidsvoorwaarde") en keert terug naar de laatste stap van de main flow van de bovenliggende use case.

Toelichting beschikbaarheidsvoorwaarde  
In de programma's van eisen die gelden voor bronsystemen zijn een aantal eisen opgenomen die gaan over het al dan niet beschikbaar stellen van bepaalde gegevens voor opvragende partijen:

1. Patiëntgegevens mogen pas worden opgeleverd nadat het BSN van patiënt door de zorgaanbieder is geverifieerd.

2. Patiëntgegevens moeten na vastlegging, automatisch of op commando van een zorgverlener/medewerker, vrijgegeven kunnen worden. Vrijgegeven patiëntgegevens moeten ook weer kunnen worden afgeschermd. Vrijgeven en afschermen moet kunnen op dossierniveau. Vrijgeven en afschermen moet mogelijk zijn per individuele patiënt. Bij afschermen dient onderscheid gemaakt te kunnen worden tussen bevragingen door patiënten en bevragingen door zorgverleners/medewerkers.

3. Alvorens gegevens van een patiënt op te leveren, dient er gecontroleerd te worden of de patiënt hiervoor toestemming heeft verstrekt. Dit kan worden afgeleid van het access_token in combinatie met het AORTA vertrouwensmodel, of uit een lokaal, in het GBZ vastgelegde toestemming.

4. Indien de opvrager een patiënt is, dan dient de resource server (het GBZ) te controleren of een behandelrelatie bestaat (danwel heeft bestaan) tussen patiënt en zorgaanbieder, en of de leeftijd van de persoon van wie gegevens worden opgevraagd minimaal 16 jaar is.

5. Bij het al dan niet beschikbaar stellen van gegevens mag het systeem dat de patiënt gebruikt, en de organisatie dit dit systeem aanbiedt niet als een criterium worden gehanteerd.

Tevens moet de resource server borgen dat gegevens die worden opgeleverd daadwerkelijk betrekking hebben op de patiënt (BSN), zoals opgenomen in het AORTA access_token.

Indien de opvrager een patiënt, is dan geldt dat in de volgende situaties niet wordt voldaan aan de MedMij beschikbaarheidsvoorwaarde:

* Er bestaat geen behandelrelatie tussen zorgaanbieder en patiënt en een behandelrelatie heeft ook nooit bestaan.

* De leeftijd van de opvrager is niet toereikend.

* De gevraagde gegevens zijn afgeschermd of niet vrijgegeven.

Gegevensdienst-specifieke UC extensions en implementatiehandleidingen  
De gegevensdienst-specifieke delen van deze use cases maken deel uit van de betreffende *\<resourcetype\> \<interactietype\> Verwerkend systeemrollen*, bijvoorbeeld *Observation Search Verwerkend Systeem* of *MedicationStatement Search Verwerkend Systeem*.

FHIR-interacties: de implementatiehandleiding die van toepassing is voor een specifieke gegevensdienst is opgenomen in onderstaande tabel.  

|               Gegevensdienstnaam               | ID |                                                                              Implementatiehandleiding                                                                               |     UC extension     |
|------------------------------------------------|----|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------|
| Verzamelen Documenten 3.0                      | 51 | [IH FHIR_PDFA_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_PDFA)                                                                                         | Opleveren Documenten |
| Delen Meetwaarden vitale functies 2.0          | 53 | [IH FHIR_VitalSigns_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_VitalSigns)                                                                             | -                    |
| Verzamelen Meetwaarden vitale functies 2.0     | 54 | [IH FHIR_VitalSigns_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_VitalSigns)                                                                             | -                    |
| Verzamelen Basisgegevens zorg 3.0              | 48 | [IH FHIR_BGZ_2017](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_BGZ_2017)                                                                                      | -                    |
| Verzamelen Basisgegevens GGZ 2.0               | 50 | [IH FHIR_GGZ_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_GGZ)                                                                                           | -                    |
| Verzamelen verwijzingen naar vragenlijsten 2.0 | 59 | [IH FHIR_Questionnaire_and_Questionnaire_Response_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_Questionnaire_and_Questionnaire_Response_(Vragenlijsten)) | -                    |
| Delen antwoorden op vragenlijsten 2.0          | 60 | [IH FHIR_Questionnaire_and_Questionnaire_Response_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_Questionnaire_and_Questionnaire_Response_(Vragenlijsten)) | -                    |
| Verzamelen Afspraken 2.0                       | 47 | [IH FHIR_eAfspraak_2020](https://informatiestandaarden.nictiz.nl/wiki/MedMij:V2020.01/FHIR_eAfspraak)                                                                               | -                    |

HL7v3-interacties: de implementatiehandleiding die van toepassing is, is opgenomen in onderstaande tabel.  

| Interactie-ID request | Interactie-ID response |                                                       Implementatiehandleiding                                                        | UC extension |
|-----------------------|------------------------|---------------------------------------------------------------------------------------------------------------------------------------|--------------|
| ZTZM_IN000004NL       | MCCI_IN000002          | [IH HL7v3 Delen Zelfmetingen](https://publicvzvz.refined.site/space/AOFPUBLIC/86606128/IH+HL7v3+Delen+Zelfmetingen)                   | -            |
| QUAF_IN990001NL01     | QUAF_IN990003NL01      | [IH HL7v3 Verzamelen ContactAfspraken](https://publicvzvz.refined.site/space/AOFPUBLIC/86606133/IH+HL7v3+Verzamelen+ContactAfspraken) | -            |

Toelichting vulling BSN bij opleveren van gegevens  
Alle use cases waarin de resource server gegevens op dient te leveren zijn gebaseerd op de MedMij FHIR informatiestandaarden van Nictiz. Omdat het de bedoeling is dat gegevens (op termijn) zowel kunnen opgeleverd aan PGO Servers in MedMij als aan Initiërende GBZ'en binnen AORTA gelden een aantal specifieke AORTA aanvullingen op de informatiestandaarden.

Het [profiel voor nl-core-patient](https://simplifier.net/packages/nictiz.fhir.nl.stu3.zib2017/2.0.6/files/317807) bevat een attribuut Patient.identifier, waarin het BSN van een persoon kan worden opgenomen. De MedMij FHIR informatiestandaarden beschrijven echter dat geen BSN mag worden opgenomen in de Patient resource, omdat PGO Servers geen wettelijke grondslag hebben om deze te mogen verwerken.

Omdat voor uitwisseling tussen zorgaanbieders onderling het BSN juist wel verplicht is, is het gewenst dat de Patient.identifier daarom **wel wordt gevuld met het BSN** van de betreffende persoon. Resource Broker MedMij-in zal het BSN filteren voordat de gegevens worden geretourneerd aan een PGO Server.

### Generieke UC extension: Ontvangen gegevens

Systeem: MedMij Ontvangend Systeem

Triggers:

* De resource server heeft een FHIR-create of een FHIR-update interactie ontvangen, OF

* De resource server heeft een v3-interactie ontvangen, waarmee gegevens worden gestuurd

Main flow:

1. Afhankelijk van de gegevensdienst waar de interactie deel van uitmaakt (FHIR-interactie), of van het interactie-id (v3-interactie)

   1. wordt de ontvangen interactie nu verwerkt conform de gegevensdienst-specifieke implementatiehandleiding, zoals benoemd in de toelichting "Gegevensdienst-specifieke UC extensions en implementatiehandleidingen".

   2. wordt (indien van toepassing) de juiste extension flow doorlopen, zoals aangegeven in de toelichting "Gegevensdienst-specifieke UC extensions en implementatiehandleidingen".

2. Het systeem verwerkt bij eventueel ontvangen Patient resource instances ook de identifier die is gevuld met het BSN van de betroffen persoon (zie "Toelichting vulling BSN bij ontvangen van gegevens").Uitzondering 1: De ontvangen gegevens mogen niet worden verwerkt.

3. Het systeem keert terug naar de main flow van de bovenliggende use case.

Uitzonderingen:

1. De ontvangen gegevens mogen niet worden verwerkt

   Het systeem genereert de vereiste foutresponse (situatie "client beschikt niet over de juiste autorisatie") en keert terug naar de laatste stap van de main flow van de bovenliggende use case.

Toelichting vulling BSN bij ontvangen van gegevens  
Alle use cases waarin de resource server gegevens dient te ontvangen zijn gebaseerd op de MedMij FHIR informatiestandaarden van Nictiz. Omdat het de bedoeling is dat gegevens (op termijn) zowel kunnen worden ontvangen van PGO Servers in MedMij als van Initiërende GBZ'en binnen AORTA gelden een aantal specifieke AORTA aanvullingen op de informatiestandaarden.

Het [profiel voor nl-core-patient](https://simplifier.net/packages/nictiz.fhir.nl.stu3.zib2017/2.0.6/files/317807) bevat een attribuut Patient.identifier, waarin het BSN van een persoon kan worden opgenomen. De MedMij FHIR informatiestandaarden beschrijven echter dat geen BSN mag worden opgenomen in de Patient resource, omdat PGO Servers geen wettelijke grondslag hebben om deze te mogen verwerken.

Omdat voor uitwisseling tussen zorgaanbieders onderling het BSN juist wel verplicht is, zal de Patient.identifier daarom **wel worden gevuld met het BSN** van de betreffende persoon. Resource Broker MedMij-in zal het BSN toevoegen voordat de gegevens worden verzonden richting een resource server.

De resource server moet borgen dat gegevens die worden ontvangen en verwerkt daadwerkelijk betrekking hebben op de patiënt (BSN), zoals opgenomen in het AORTA access_token.

{}

---
version: "v0.7.26"
language: "nl"
---
# UC Workflow - 0.7.x

Let op! Deze use cases worden verwacht in AoF 0.8 , maar worden nog niet gebruikt in AoF 0.7.

## UC Extensions

### UC Extension: Opleveren Taak

Main flow:

1. Het systeem zoekt de gevraagde taak opUitzondering 1: Taak niet gevonden

2. Het systeem keert terug naar de main flow van de bovenliggende use case.

Uitzonderingen:

1. Taak niet gevonden

   Het systeem genereert de vereiste foutresponse (situatie: "resource-id niet bekend") en keert terug naar de main flow van de bovenliggende use case.

## UC Templates

### UC Template: Aanvragen Taak

Secundaire actor: Taak Uitvoerend Systeem

Systeem: Taak Aanvragend Systeem

Pre-condities:

* Het systeem is aangesloten op de secundaire actor.

* De primaire actor beschikt over de juiste kwalificaties om deze use case te mogen uitvoeren.

Main flow:

1. Het systeem initieert de use case *Verwerken Aanvraag Taak* middels de *Taak Uitvoering Interface.*

2. Het systeem ontvangt een response.

3. Het systeem keert terug naar de main flow van de bovenliggende use case.

Postconditie:

* Het request is verzonden en beantwoord.

### UC Template: Opvragen Taak

Volgt later.

### UC Template: Bijwerken Taak

Volgt later.

### UC Template: Verwerken Aanvraag Taak

**Let op: onderstaande beschrijving is slechts een template die kan worden gebruikt in de specificaties van de workflow voor concrete taken.**

Primaire actor: Taak Aanvragend Systeem

Systeem: Taak Uitvoerend Systeem

Pre-condities:

* De primaire actor is aangesloten op het systeem;

* De benodigde kwalificaties van de primaire actor om deze functie te mogen gebruiken zijn reeds geregistreerd in het Applicatie Register.

Triggers:

* De primaire actor initieert een interactie waarmee een aanvraag voor een taak wordt ingediend

Main flow:

1. Het systeem ontvangt de interactie

2. Het systeem valideert de ontvangen interactie, zoals beschreven in de toelichting "Validatie van interacties m.b.t. XXX".Uitzondering 1: Ongeldige interactie

3. Het systeem controleert of de primaire actor deze taak mag aanvragen.

   * Uitzondering 2: Primaire actor is niet geautoriseerd

4. Het systeem slaat de ontvangen aanvraag op.

5. ...

6. Het systeem retourneert een response.

7. Het systeem logt het ontvangen request en de geretourneerde response, zoals beschreven in de toelichting "Logging van interacties m.b.t. XXX".

Postconditie bij succes:

* De ontvangen aanvraag is opgeslagen in het systeem

Post-condities bij falen:

* De ontvangen aanvraag is niet opgeslagen in het systeem

Uitzonderingen:

1. Ongeldige interactieHet systeem genereert de vereiste foutresponse (situatie "ongeldig verzoek") en keert terug naar stap 7 van de main flow.

2. Primaire actor is niet geautoriseerd

   1. Het systeem genereert de vereiste foutresponse (situatie: "client beschikt niet over de juiste autorisatie") en keert terug naar stap 7 van de main flow.

### UC Template: Verwerken Taak Mutatie

Volgt later.

### UC Template: Verzenden Notificatie

Secundaire actor: Taak Aanvragend Systeem

Systeem: Taak Uitvoerend Systeem

Main flow:

1. Het systeem stuurt een notificatie naar het in de aanvraag aangegeven adres via de [Taak Notificatie Interface](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties-versie-07x/latest/workflow-interfaces-0-7-x.md#id-(v0.7.26)WorkflowInterfaces-0.7.x-Taak-Notificatie-Interface).Uitzondering 2: Notificatie niet geslaagd

2. Het systeem logt de verzonden notificatie alsmede de relatie tussen de notificatie en de aanvraag.

3. Het systeem keert terug naar de main flow van de bovenliggende use case.

Postconditie bij succes:

* De notificatie is succesvol verzonden

Postconditie bij falen:

* De notificatie is niet succesvol verzonden

Uitzonderingen:

1. Notificatie niet geslaagdWat wordt nu gedaan? Wordt een lijst van niet geslaagde notificaties bijgehouden?

{}

---
version: "v0.7.26"
language: "nl"
---
# Use cases - 0.7.x

---
version: "v0.7.26"
language: "nl"
---
# Workflow Interfaces - 0.7.x

Let op! Deze interfaces worden verwacht in AoF 0.8 , maar worden nog niet gebruikt in AoF 0.7.

## Taak Uitvoering Interface

Deze interface wordt geboden door een Taak Uitvoerend Systeem. Initiatie van interacties vanuit een GBZ-applicatie (Resource Client) verloopt via Resource Broker ZA-in.

Via deze interface kunnen, door een Resource Client (Taak Aanvragend Systeem), een AORTA FHIR-create, een AORTA FHIR-read en een AORTA FHIR-update worden uitgevoerd m.b.t. een AORTA Task resource, op de wijze zoals beschreven in de *AORTA FHIR Resource Broker Interface*.

Resource Broker VnC stuurt geïnitieerde interacties vervolgens door naar het beoogde Taak Uitvoerend Systeem, waarbij de HTTP headers worden gehanteerd, conform de interface specificatie van het doelsysteem.

## Taak Notificatie Interface

Deze interface wordt geboden door een Taak Aanvragend Systeem. Notificaties kunnen worden verzonden vanuit een GBZ-applicatie of vanuit een Resource Broker component (bijvoorbeeld RB ACT). Verzenden van notificaties vanuit een GBZ-applicatie (Resource Client) verloopt via Resource Broker ZA-in.

Resource Broker VnC stuurt geïnitieerde interacties vervolgens door naar het beoogde Taak Aanvragend Systeem, waarbij de HTTP headers worden gehanteerd, conform de interface specificatie van het doelsysteem.

Een notificatie kan als volgt worden afgeleverd:

`POST <base>/notify-task/{<app-id>/}<task-system>/<task-code>/<task-id>`

Waarbij:

* base gelijk is aan de FQDN van de server waarop een POST wordt uitgevoerd

* app-id, gelijk is aan het appID van de GBZ-applicatie die de notificatie uiteindelijk moet ontvangen (slechts aanwezig bij een POST op een tussenliggende component van de resource broker)

* task-system, gelijk is aan code.coding.system van deze Task

* task-code, gelijk is aan code.coding.code van deze Task

* task-id, gelijk is aan het [resource.id](http://resource.id/) van deze Task

Bij een notificatie wordt in het HTTP-request, op de volgende wijze, een custom HTTP header meegezonden:

* `AORTA-ID: initialRequestID=`\<

  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>;` ``requestID=`\<
  [UUID conform RFC4122](https://tools.ietf.org/html/rfc4122)

  \>

Het HTTP POST request dat de notificatie draagt, kan optioneel ook een body bevatten met daarin de FHIR Task instance zelf, exclusief secondary resource instances waaraan het refereert (gelijk aan hoe een Task zou worden geretourneerd als gevolg van een FHIR-read). Wanneer een Taak Uitvoerend Systeem dit doet, dan is het voor dit systeem niet verplicht om ook een FHIR-read interactie m.b.t. deze Task te ondersteunen.

{}

---
version: "v0.7.26"
language: "nl"
---
# Zorgaanbieder Flows - 0.7.x

In alle diagrammen wordt aangegeven:

* welke interfaces worden gebruikt;

* vanuit welke use cases dit wordt gedaan;

* welke use cases middels deze interfaces worden gestart.

## Flows voor GBP/GBK

### [FHIR-search voor Toegangslog](https://www.planttext.com/?text=fLNRRkCs47tdLmpSbnYrahJTB533DbPEibaZoSPridb8MmGKDPOPowGwf9oq3_sXVaP_h4D9SMHdKQJeYm2HXtCvSmxvmNb9lbpbGfRUcdAL80dXjSyHEbV5ccI61hp5J9hCvJQ3jJIbzd0sdXwSZSyXqGym6yF5rLb7kAKsXIIvWh5zcieqrIQ3eqCX4li4dTkxsxiEV7EXiuK_8_cxOAZNIXVIUEZCqDcI5C9nhf4Nzfe4aIoAN2lfDNOx81sG0aif4dntk1DX37Tnf4sDIhHfSD-_niNJMOMI1JMW7tP0b_6qGgnaqI3U_VWgJ6WwW08jDUZeQ1iKNtDDTQhIfmte_Q50amAJ8iHm23SMlMEImm18kz0fyEyQQKdweQP_oT_XK0XkFXfLiVfyBgoUFga5ZmPXXh-Lw9YudrN5uBrEXmCcRt8owltAHr9UL3ZiK7BFzNPwuCha0PM_hwBphx853WVQU2IflBOcqkdebpy7olBIarSsnV1Rb5HOXtPUEXnrXR4U8SUv5r-EOM8qLqzSLdmrkudXuwV9BDf4H25kISeCf5BeN9tuddbSMqkG8YJe2UTp9WV5owdUPZz3cHAVH6GUMNMHigl26cvsNqmCf2pB3DSohm_K0zeNOiC7x5LyT0EtGLGB3ze4Na1ao5_BYJaova7au4aQLrLG5RfV3IsqA-gcAGXP3EfEws5CGj5poIgEeBt-FAIHY81f-g8zrxbXgKs745jZWIKNyeT-C7q-UQ8pVGBNyUK5n4m2XHbLFkdoviwoqvd155ReONe-iL714cJeURVLHIN98AU2-h2GxjYQkQMLP9aqJFLWMmxTTkVFkbMoa8dEm-HTHHmzMxac7bvI1hz56m7lRGTd2NhfIzTzheo1RBy-g0MgvMiqsJneiWSjWNP5CEmRKdob3nQ59ri-ed56hr6M46mX6eNmBchdUssR5cIzLJP_nIdd9_KLXpfMgmlaRXlW_vclxk8wHAZeRmSFmavaPHYm1LnVnhERY8C7OxQgvbkeikxVVmNlxhYsTV64MxLVxpkKf1RmxQwP_zk5y6-M2bZOF0jZuWJquh1WfLEJ5fQZmH067tyw-JmwI2hKmNoXwO3UrMwxHNhak_GDDLIF1hV9z-ERkcpAvOlemcPPUEosojiydmpWaAr4uS68jlbaqvIvRqfezDFU23CwPIqYp7FxMCta0mVab_iV)

## Flows voor ZA-ZA uitwisseling

### [FHIR-interactie bij één applicatie of organisatie - inclusief batch/transaction](https://www.planttext.com/?text=vLZRSXkv4Nt7Lw2KgaGgavAy6tjtLH9hgOjbxTgMGibAbHoN2Xo2GuX3O09WA5aF-PzKFcD_BDqzc1aCBuwqsQqyv8L5pZJwUlfqWpywBwmlPXaJXJUwc0sbPSmhdqc-yURjsO2BFCzK8hoIEyQcGYk7txjAUsb50byx_15V23rKSYHjj_MBTxdIILOu9STyA7mosV5MQ8SdZTvWRgfqBgoOyKFpS2568wLJ_cgNiQ5vu1itiQeD_eTtAftumwoG3CvubQXSQCyt1jAPmYQI7sLAmeFDXxFBhGqk7BS9DnRTUBdBf1vnq1fKNzzStrGQJwtuig3naD_q8SPIoL3feEQRtRRSpVdWjDi_9B57CQoC_T2Mwe-iT4vQZErIsZd60WSWMXTE_Fdralt-nQ2Kocqbz7rRw7t_WYHc8gyaVbXISwsFI6YkgrIysbqIUdT-IaAPIIkXLmiX03fiMVeG0YIezA_met3ezOBczye_ygioZ9ctQsAzGZoCZPr5okc87rVfUVrgeNhF1KPmEGB6mykW-xi86GS7_Cf8xwJ6iEg0uIUSdbfrby9NRwRmUN306A1hlzljOUNt-7MGu1y7VJuNkjqLZANM57aj1Hhk2kMynFuwE_wJeoCZoOVIMpaUWqjoGGDO0ri8cZsUIZymXGT0dUcnuPjWiyFhbZIwgqPT9_qM4vddPte4RS5dqekHy89h9Jq7lVVoKK6znnmqmGivOeH8C0APt-Fd-KHaqJc6zUZMBjIFmTKgkZEjlFhbNpA3C8n98GIJPyOvyBFM3NWc__iLhnZDDoa9u2rWlR4W6edOoBKnDZEvIbTffrASdbpn_Q5mihUZHa08QXpKk1r8rDu-VFIODf1yYxXX9vO_gZigiaicAiie-n3WnC3nRNui7oM_1xXuhWkelqnbBfpV9k2W7eQzNyLcGjvI49jBxUgeoBVwAHsfOpqdQdsCWYqZ0W6RxF7DTcqx8MFyKuVxg7tevUSjAZr-n44UWiyYu_SocpQW8y1HfLYRq26i4O13YvP-sM7JGkko7-u1of2T9WdaTa0f86eFUWaxvUGXcGWDrHh8lnVI0JsB0W6Po8DzygFNuQuOtid4tr9lTJYuOMprmygq-fheMiGb9WS5ovZl_UqV-uc1nmy-WVBXpxomkN7IZ0k0n5QPb4oEFVjuL49MMl2pVpwuwdESUT5mO-pQ2f62HmbGU6dybYJP772usB7aLPEHAFtxfVeo9MUeVoo0cBeyVbwbgiUw77pxg3o19SZ4FZGs615m1Rw9S4T6KxaWmG4cgwaXSguYlKJaOgWop4X9IBOYqAISh2pW3j-5HrCpyxnGdjTpNPA7MusBTLiJAfQm32k8Brm9s10D2CDKs-F9H2RJnHCesE6VhCcmm1t-cKVrtc8u3fzehK52bG70jGUMkOSErMekHS4HRD0SHA7mLW9fT-Bfa5lZJMAoLHLPoTLVASd_Erj7EjnE88Td4FLloCVznMXgEbu3g-SGCY7kz-VZK84FiDGHYB1fONZ1wC8Y001vtxpXkzlVuOApk_rzcqcKm_MjsgX3oHSv0_4uj4PFJ86x5CIZ76UfdAdKIcd14I4iHqNhsE2BT3lQD90ayEE1BkgjNOBr4OhITDsSM7dpyF931nSk4eRv87puLfKLddG00I2UmjL4GGEk93v82-nYinc2itOKLzR6qGjfPyhl74lzXH1Heg9YAnpII-FEvO1Z9E6buR5cVlK-xUmlmQVt6P7pjAaMskINV-eL4uldM28i96ENQ9uG4Sj1zQ1us8jOEvFpo_VzmLKNtC2nk0sOdGlFCOlSpAdUS4saVGXOLKiUWTOXg8Oa3w0EhX-1wzkCNIs627OZact159wR7DPbCqFtDB-Ts-4j6Bcb17A6qXDao2YCk0TWfGyyXpD-ORfNMpmM42vvUqllNwmQ_C_S7t1DAE_2T8cGkFklqFgLfO7kuVLTvj32ATli465PkAuOO9qZRnUoLDhTXcKir8dII2mcwIhovY_77wfhIIf5UOa5O4X-UdZJRVuN05oeEwWDOY2HtGmQB-Cn4e0J6jt6J7cheg3lu-3TDgCjUmODITYIKaz90jWzEbtAey-h2Xz2MgB0G2i937Uw2mXVyGE81NOSIXmfqo4G5gCRVztvIwErLQ5B_huQrV5QLptiHSHNamLXhLQtnjmARvza-QU__dovtYg-3Pjwi3hNoNE07wm3t1v13GwIFt9OEPt9r8Xkook0YP8GKID83JEKDDIWdX5O_klQuHyTlr_fA5bDvLOQ-wqBHpQRkWMRzFGjhX2G9az_BZcbw_zHS2DVKS9sKjl4Klr9aagSY4iS3HG-ny46ctrmmJwy_1N8MSLfpoMpQDTkLkQdj_V3o_y44QBtNzVSc9IejrVPMekGhvjTszbeCcfiDDbgR63k8lEXza3M8RSukQ6YBZDfLLBu2hSkA-62mGzV7C7ADLB-P4ux840A_uuQmQsGBl9uXo6EXWwsOTdPOlWVOcqz6AxtfHRwvjykO-yfiAFxZZVNtsukmAB3wQza2R-NhhZx5zQCYeI81qU790Uw8HI4NRsLm8mh5nRjcsHNroaA2mx6apLkX_QhPTnNxxy2zhQA1kgjkfBlPSx_jtLTg0gMP3DoxhargV1AXvzPbXZhZMljvIwyBeTVMDoVsYFLn8oJsNznt4fcbReccLLwLoMpT2ns6VRL4uN2uypSqtxw8pmlPjc_0G00)

### Notified Pull

1. [Aanmaken van taak door verzender bij en voor de ontvanger](https://www.planttext.com/?text=ZLLjRn914Fw-lsA27wIncDRO6aaXfRKglgI6LaoeffdR6wvROFVSdKFQ3_uXVuP_pDdZ8419x9SBjpVpF3FFFBCS1qRFnMIii61dYqb2NYasF2QeTT1ES4GMfcY14KUGEkTXIlwUR4eU4dCByNCyJGcSPOdCoDTK61cReyS9dBZP5qnJOpCus5CgSJEe3PpF46rYAABK-ml0dHey-MIo6puP5wGaduqsELg6Me-2AxmcE1qRaeFwh7iXuHZ0Qt0-ukplAK41OQXe-eF-O87upkFT1k8933eDO-SWYR4Lp8kzzRZ1UUzTetDIXjrZiY1xlHxLIJs5G3xsUK5UD2eJfFDGPRmyVC3VjwTbrDGkUZZO8E_8LBm9o8OgM2bwZbnmMYKTRZQ-eU_vOYwFqRTYMT5tjb_nl5hXQRNWqX476J-kr1ZTG7xapMqcFzb5zxHQIicGZXgDTXIm2Vqg0hxsEgMtxbVhLIhphiYNKO9mMvZ019ZdtJTFGvaYTak8FGs7qJaR2C8cN57x9cJ4FLUmpALhXmxgmhaBnZ9vr6oSRPYq4OXtL3cgMAFNJQYlH-pEkSl0-8Wwg8ecXd-Eow6T5JdukknwInUejLYa-boLA4DiYf1HfhEPlebJWXxzB2Y8nR58nUkQMaSbUtiNGf7SagueTk5A2dI-Uli1LvwovKlGBfVCXvssl_y-abAPPgnTIl4rBtpk0hbX4QYzeqfhBPHuK5p8OvzItKexrvtptgNekfMq7Ld_IregAgxgMiFcxnylf6_VTtkD9HOjZ1GBatLjWlQ4OejB32Een-TpkNGA5cDCaK54z7VNWUDA1dYsFfuTENZOW2gl0S6NXLo7tneTrpOMCzj_HB32CKjpSQAWIJPlQ3GYPvJHb6m0wpAmXcBrGT-OKO8eHfRTMzhaFB_1iMHFY355nfKvnGgMnzkpjd1k07puzl6YCdO4MCXGJa4kjsBCQjxoSW2hd-RILQPPov6XdfcufCEn-rKEyLXOv3_d7m00)
2. [Opvragen van gegevens door de ontvanger, bij de verzender](https://www.planttext.com/?text=ZLNRRjD047tVhnY51rhHI2sYHKHDrAIKDe0Kb5P12g1gl9uucpYxPdSTGX_u8Jw37sFMSLBdWkXB5E_Ed7DcvenzuJnQdyzIWRatEfz5P8NmogS4jLusjvYGXZbgI2YXEMa7iJ4MOWAZFPydP8yWKfDmCYVxG3ecMnDkgdI65cVGCOjF6CTA9t1wB4Ha5b0R6fiWwaWH1yD1RuLqM8Dd7rKozfqq9y7vNacLeVPGwvCpkPK4bwaYFZXOT6yv71rO2SO6d9DZmUp032NDO3WOhX2lBVxSGkp0i5rNUWaIALt2l3pUZ1ls-jVrTgS8Uy1eHVPcCweTMtAERAZpbYoteaZWobsPyUfiXt-WBukekLxLSBf5tkQfMENGAofXMVGIEVTncNIsNVXMVmUhkJobloLBfR-BavBdTOMdsOGxGzwnEx2YCPY5xDIgIV2DDrF-RJQ5IAp9CnWyNarovJm1PbdtxNDNE8mT596tD1e5iV2mKSGyk0vJjgNIdYnAPdFyFsJTePiAja6znMPem0rYoaZQn2g9G_p8GAvyrRDwcSCyGgJ6iB80Np85aHHY2d4Du2N0151A7l3zigHvkGF5BbH5xsqZxqvaOawhI2_rXYask9C1z6eXnq4SWtpFoR77CO_Px9AQvuMKrX6uF9gGz4iPH_25mOmjdxw1rEiR9qt6UMj6e-ighZlohQ-_pYNtWHPUigZmcEKsCuxCA7VKEXI5i-fbCtUakSneHwojqe_xTgz_r_u7QIkm_fUq60MRggkLLtz-MoPzTzFjrnzRLlXeQrXLD-mn0ozrOmVc1UnA5yN-SmfluXCpmiu6ZiN94nC4ffxB2nC5IRnw8oKH_Vgzgaq2Mf5dFpavLjC8qOgmV6kRzB8nffmz8uynUgnCAgXO7-zDsaEvbV_-yuVRvHmAW8rkyCijJ_sowCtEbZVB1fQcgLwi1dkbmdwCKlEZ6EG5d_Ddvoy0)

{}

---
version: "Working version"
language: "nl"
---
# AORTA on FHIR specificaties

## [Introductie Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/introductie-specificaties.md)

### [Globaal Ontwerp](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/globaal-ontwerp.md)

### [Features](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-on-fhir-features.md)

### [GBx-systeemrol profielen](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/gbx-systeemrollen.md)

### [AORTA on FHIR releases](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-on-fhir-releases.md)

### [AORTA on FHIR configuratie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-on-fhir-configuratie.md)

### [Common Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/common-specificaties.md)

### [GBx Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/gbx-specificaties.md)

### [Abonneren \& Notificeren Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/abonneren-notificeren-specificaties.md)

### [Adressering Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/adressering-specificaties.md)

### [Autorisatie Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/autorisatie-specificaties.md)

### [Logging Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/logging-specificaties.md)

### [Lokalisatie Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/lokalisatie-specificaties.md)

### [Register Synchronisatie Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/register-synchronisatie-specificaties.md)

### [Transformatie Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/transformatie-specificaties.md)

### [Broker Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/broker-specificaties.md)

### [AORTA GTK Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/gtk-specificaties.md)

### [GBC Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/gbc-specificaties.md)

### [AORTA GBC Specificaties](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-gbc-specificaties.md)

---
version: "Working version"
language: "nl"
---
# Abonneren & Notificeren Specificaties

---
version: "Working version"
language: "nl"
---
# Abonnerend Systeem

## Toelichting feature dependencies

Wanneer de kolom "Aanbieder" is gevuld, dan dient de Feature die is benoemd in de kolom "Dependency" te worden aangeboden door deze GBx-systeemrol. In deze situatie zijn zowel een interface specificatie als een use case specificatie van toepassing op de GBx-systeemrol.

Wanneer de kolom "Afnemer" is gevuld, dan dient de Feature die is benoemd in de kolom "Dependency" te kunnen worden gebruikt door deze GBx-systeemrol. In deze situatie is voor de betreffende GBx-systeemrol slechts een interface specificatie relevant. De use case specificatie, die is gekoppeld aan een Feature, is wel van toepassing op de aanbieder van het betreffende Feature (een dergelijke use case beschrijft de implementatie van het Feature, niet het gebruik ervan door een afnemer).

Daarnaast is het zo dat een GBx-systeemrol profiel kan zijn gebaseerd op een of meerdere core profielen (client en/of server). Wanneer dit zo is, dan gelden ook de Dependencies van de betreffende core profielen.

Een versie-range binnen een Dependency kan op de volgende manieren worden gespecificeerd:

* *Lowest applicable version* - aan de afhankelijkheid wordt voldaan wanneer de laagst mogelijke (of een hogere) versie in de aangegeven versie-range wordt ondersteund. Bijvoorbeeld: "Verplicht \>=1.2.3", "\>=1.2.1", "Optioneel \>=2.3" of " Verplicht \>=3";

* *Floating version* - aan de afhankelijkheid wordt pas voldaan wanneer de hoogst beschikbare versie in de aangegeven versie-range wordt ondersteund. Bijvoorbeeld: "Optioneel \>=1.2.\*" verwijst naar de hoogste patch binnen de 1.2 minor versie, "Verplicht \>=2.\*" verwijst naar de hoogste patch binnen de hoogste minor in de 2 major of "Optioneel \>=\*" verwijst naar de hoogst beschikbare versie.

In de versie-range is ook aangegeven of de Dependency een *verplichtend* , een *conditioneel* of een *optioneel* karakter heeft. Indien het karakter niet expliciet is aangegeven, dan is het karakter altijd *verplichtend*.

Wanneer het karakter *conditioneel* is, dan is de conditie waaronder de Dependency verplicht wordt toegelicht in een van toepassing zijnde PvE. Wanneer het karakter *optioneel*is, dan kan deze in een van toepassing zijnde PvE toch verplicht worden gesteld.

NB. gedurende de migratie van HL7v3 naar HL7-FHIR kunnen specifieke afspraken van toepassing zijn op het verplichtende karakter van bepaalde Features, omdat sommige verplichtingen bijvoorbeeld nog kunnen zijn vervuld o.b.v. HL7v3 interacties.

## Versie 1 van dit profiel

### Metadata

|     **Naam**     |       Abonnerend Systeem       |
|     **Type**     |            Concreet            |
| **Core profiel** | Client Systeem, Server Systeem |
|  **Volgnummer**  |               1                |
|   **Context**    |              FHIR              |
| **Gepubliceerd** |           2024-11-08           |
|    **Delta**     |        Initiële versie.        |
|------------------|--------------------------------|

|   **Systeemrol**   | **Nummer** |       **Dependency**        | **Aanbieder**  |    **Afnemer**    |
|--------------------|------------|-----------------------------|----------------|-------------------|
| Abonnerend Systeem | 1          | getStelselMetadata          | -              | Conditioneel \>=1 |
| Abonnerend Systeem | 1          | activateTKID                | -              | Verplicht \>=1    |
| Abonnerend Systeem | 1          | capabilities                | Verplicht \>=1 | -                 |
| Abonnerend Systeem | 1          | AORTA Token Exchange        | -              | Verplicht \>=1    |
| Abonnerend Systeem | 1          | core-FHIR-interactie-broker | -              | Verplicht \>=1    |
| Abonnerend Systeem | 1          | createSubscription          | -              | Verplicht \>=1    |
| Abonnerend Systeem | 1          | updateSubscription          | -              | Verplicht \>=1    |
| Abonnerend Systeem | 1          | deleteSubscription          | -              | Verplicht \>=1    |
| Abonnerend Systeem | 1          | searchSubscription          | -              | Optioneel \>=1    |
| Abonnerend Systeem | 1          | subscriptionNotification    | -              | Verplicht \>=1    |

## Versie 2 van dit profiel

### Metadata

|     **Naam**     |                 Abonnerend Systeem                  |
|     **Type**     |                      Concreet                       |
| **Core profiel** |           Client Systeem, Server Systeem            |
|  **Volgnummer**  |                          2                          |
|   **Context**    |                        FHIR                         |
| **Gepubliceerd** |                     2025-03-28                      |
|    **Delta**     | Register Synchronisatie functionaliteit toegevoegd. |
|------------------|-----------------------------------------------------|

|   **Systeemrol**   | **Nummer** |       **Dependency**        | **Aanbieder**  |    **Afnemer**    |
|--------------------|------------|-----------------------------|----------------|-------------------|
| Abonnerend Systeem | 2          | getStelselMetadata          | -              | Conditioneel \>=1 |
| Abonnerend Systeem | 2          | activateTKID                | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | capabilities                | Verplicht \>=1 | -                 |
| Abonnerend Systeem | 2          | AORTA Token Exchange        | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | core-FHIR-interactie-broker | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | createSubscription          | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | updateSubscription          | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | deleteSubscription          | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | searchSubscription          | -              | Optioneel \>=1    |
| Abonnerend Systeem | 2          | subscriptionNotification    | -              | Verplicht \>=1    |
| Abonnerend Systeem | 2          | RequestDocumentPickup       | Verplicht \>=1 | Verplicht \>=1    |
| Abonnerend Systeem | 2          | GetInputDocument            | Verplicht \>=1 | -                 |
| Abonnerend Systeem | 2          | DocumentPickupNotification  | Verplicht \>=1 | Verplicht \>=1    |

---
version: "Working version"
language: "nl"
---
# Adressering Specificaties

[Specificaties Adressering Server](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/specificaties-adressering-server.md) [Specificaties AORTA Stelselnode](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-stelselnode-specificaties.md) [Specificaties Applicatieregister](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/specificaties-resource-broker-apr.md)

---
version: "Working version"
language: "nl"
---
# AoF en Component Releases

Onderstaande tabel geeft een overzicht van welke Feature versies zijn opgenomen in een bepaalde AoF- en componentrelease.

De kolom "Gepubliceerd" geeft aan op welke datum een Feature versie voor het eerst werd opgenomen in een publicatie.

De kolom "Tag" bevat de meest recente versie van de AoF publicatie waarin een bepaalde Feature versie is opgenomen.  

| **AoF Release** |                                          **Component Release**                                          |                                                                                                                                                                                                                         **Toelichting Release**                                                                                                                                                                                                                          |                                                                            **Feature**                                                                             | **Versie** |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           **Delta**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | **Gepubliceerd** |  **Tag**  |
|-----------------|---------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------|-----------|
| AoF.2026Q2      | [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                              | [createSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-abonnementenregister.md#createSubscription)                                                    | 1.1.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                              | [searchSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-abonnementenregister.md#searchSubscription)                                                    | 1.1.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                              | [updateSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-abonnementenregister.md#updateSubscription)                                                    | 1.1.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                              | [deleteSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-abonnementenregister.md#deleteSubscription)                                                    | 1.1.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                              | [subscriptionNotification](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-client.md#subscriptionNotification)                                          | 1.0.1      | AORTA-Version HTTP header verwijderd uit response op de notificatie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 22 dec 2023      | v20251218 |
| AoF.2026Q2      | [ADS.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server)     | Gebruik van ZORG-AB t.b.v. AORTA GTK. Tijdelijke work-around voor Twiin cancel-notification. Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data.                                                                                                                                                                                                                                                        | [getRoutingInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-adressering-server.md#RoutingInfoInterface)                                                     | 1.5.0      | Tijdelijke work-around voor Twiin cancel-notification.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 18 dec 2025      | v20251218 |
| AoF.2026Q2      | [ADS.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server)     | Gebruik van ZORG-AB t.b.v. AORTA GTK. Tijdelijke work-around voor Twiin cancel-notification. Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data.                                                                                                                                                                                                                                                        | [getInteractionInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-adressering-server.md#InteractionInfoInterface)                                                | 1.0.0      | Initiële versie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                                                                                                                                                  | [activateTKID](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#TKID-activatie-interface)                                                     | 2.1.0      | Patch: * Toetsen of Toestemming Gevend Systeem een Mitz contract heeft. * Verduidelijking van wanneer de TKID controles moeten worden uitgevoerd. TKIDs moeten worden gevalideerd tegen een (configureerbare) lijst van uitgesloten TKIDs. Activeren van Mitz gemigreerd systeem moet ook zijn toegestaan wanneer het systeem al is gemigreerd (anders kan een gemigreerde applicatie geen nieuwe conformances activeren).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                                                                                                                                                  | [getApplication(s)](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#getApplication(s))                                                    | 1.1.0      | Toevoeging van URA aan getApplicationResponse en aan getApplicationsResponse.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 22 dec 2023      | v20251218 |
| AoF.2026Q2      | [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                                                                                                                                                  | [hasConformance](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#hasConformance)                                                             | 2.0.1      | Fix: * Versie van endpoint verhoogd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 23 jul 2025      | v20260521 |
| AoF.2026Q2      | [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                                                                                                                                                  | [migratedToMitz](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#isMitzClient)                                                               | 1.0.0      | Initiële versie van feature. Vervangt Feature isMitzClient.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 22 dec 2023      | v20260521 |
| AoF.2026Q2      | [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard.                                                                                                                                                                                                                  | [AORTA Token Exchange](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-autorisatie-server-za.md#AORTA-TokenExchangeInterface)                                    | 1.10.0     | Ondersteunen toetsing signature (transactietoken en inschrijftoken) die is geplaatst m.b.v. ZORG-ID Smartcard (hiervoor géén tekstuele wijzigingen vereist in use case specificatie). Loggen van informatie m.b.t. gebruikte middelen voor signing van SAML Assertions in component log.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 18 dec 2025      | v20251218 |
| AoF.2026Q2      | [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard.                                                                                                                                                                                                                  | [AORTA Token Expansion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#AORTA-TokenExpansionInterface)                                     | 2.6.1      | Fix: * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 18 dec 2025      | v20260521 |
| AoF.2026Q2      | [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard.                                                                                                                                                                                                                  | [GetTokenRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#GetTokenRequest)                                                         | 2.6.0      | Toevoeging consentId als optioneel attribuut, zodat _vrb_consent_id kan worden gevuld in een 2e AORTA access_token dat wordt aangevraagd voor inkomende pull-na-notificatie-interacties uit Twiin. Wijziging toegestane formaten voor URA, appID en BSN in AORTA access_token, en op interne interface.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard.                                                                                                                                                                                                                  | [getMetadataZA](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#AS-ZA-MetadataInterface)                                                   | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| AoF.2026Q2      | [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) | Replay-detectie op ontvangen (client_)assertions. Configureerbare maximale geldigheidsduur van uit te geven (client_)assertions (initiële max = 5 min). Bepalen appID van AORTA Verzender in AORTA GTK. Gebruik van ZORG-AB t.b.v. AORTA GTK. Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion.                                                                                                                          | [getMetadataGTK](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-gtk.md#AS-GTK-MetadataInterface)                                                | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 15 feb 2024      | v20260521 |
| AoF.2026Q2      | [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) | Replay-detectie op ontvangen (client_)assertions. Configureerbare maximale geldigheidsduur van uit te geven (client_)assertions (initiële max = 5 min). Bepalen appID van AORTA Verzender in AORTA GTK. Gebruik van ZORG-AB t.b.v. AORTA GTK. Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion.                                                                                                                          | [Issue TWIIN Assertions](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-gtk.md#TWIIN-Assertion-Interface)                                       | 1.4.0      | Ondersteunen van v5 AORTA access_token.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) | Replay-detectie op ontvangen (client_)assertions. Configureerbare maximale geldigheidsduur van uit te geven (client_)assertions (initiële max = 5 min). Bepalen appID van AORTA Verzender in AORTA GTK. Gebruik van ZORG-AB t.b.v. AORTA GTK. Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion.                                                                                                                          | [TWIIN Token Request](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-gtk.md#TWIIN-Token-Interface)                                              | 1.3.2      | Fix: * Juiste error response retourneren bij invalid (client_)assertion                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode)      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getStelselMetadata](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-aorta-stelselnode.md#StelselMetadataInterface)                                                 | 1.1.0      | Ook ondersteunen AoF 0.7 endpoint voor verkrijgen stelseltoken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 23 sep 2024      | v20260521 |
| AoF.2026Q2      | [LOG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG)    | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                              | [searchAuditEvent](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-log.md#searchAuditEvent)                                                         | 1.1.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server)     | Ondersteuning Mitz (open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                                             | [getSourceInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-lokalisatie-server.md#getSources)                                                                   | 1.0.4      | De mapping van het antwoord van Mitz op de gesloten toestemmingsvraag naar de getSourceInfoResponse verhelderd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 13 jun 2025      | v20260521 |
| AoF.2026Q2      | [MAP.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server)             | Ondersteuning ZORG-ID Smartcard.                                                                                                                                                                                                                                                                                                                                                                                                                                         | [checkRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-map-server.md#checkRequest)                                                                          | 1.2.0      | Ondersteunen signing van transactietoken en van inschrijftoken met ZORG-ID Smartcard.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 18 dec 2025      | v20260521 |
| AoF.2026Q2      | [NBR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Notificatie-Broker)     | Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen. Mitz-notificatie kan AORTA abonnement triggeren.                                                                                                                                                                                                                                                                                                                                                                  | [relayMitzNotification](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-notificatie-broker.md#relayMitzNotification)                                                | 1.1.0      | Ontvangen notificaties van Mitz zijn een trigger voor AORTA abonnementen.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [RB3.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in)  | Ondersteunen ZORG-ID Smartcard,                                                                                                                                                                                                                                                                                                                                                                                                                                          | [Generieke Query](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-v3-in.md#GeneriekeQuery)                                                       | 1.2.0      | Ondersteunen toetsing signature (transactietoken en inschrijftoken) die is geplaatst m.b.v. ZORG-ID Smartcard (hiervoor géén tekstuele wijzigingen vereist in use case specificatie).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 18 dec 2025      | v20251218 |
| AoF.2026Q2      | [RB3.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in)  | Ondersteunen ZORG-ID Smartcard,                                                                                                                                                                                                                                                                                                                                                                                                                                          | [core-V3-push-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-v3-in.md#CoreV3PushInteractie)                                         | 1.3.0      | Ondersteunen toetsing signature (transactietoken en inschrijftoken) die is geplaatst m.b.v. ZORG-ID Smartcard (hiervoor géén tekstuele wijzigingen vereist in use case specificatie).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 18 dec 2025      | v20251218 |
| AoF.2026Q2      | [RBA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in)  | Ondersteunen van v5 AORTA access_token, en verwijderd ondersteuning van v3 AORTA access_token (wordt niet gebruikt).                                                                                                                                                                                                                                                                                                                                                     | [$get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-za.md#get-aorta-data)                                                             | 2.0.0      | Ondersteunen van v5 AORTA access_token, en verwijderd ondersteuning van v3 AORTA access_token (wordt niet gebruikt).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [RBA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in)  | Ondersteunen van v5 AORTA access_token, en verwijderd ondersteuning van v3 AORTA access_token (wordt niet gebruikt).                                                                                                                                                                                                                                                                                                                                                     | [core-FHIR-interactie-broker](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-za.md#core-FHIR-interactie)                                           | 1.4.0      | Ondersteunen van v5 AORTA access_token, en verwijderd ondersteuning van v3 AORTA access_token (wordt niet gebruikt).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [RBG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK)    | Gebruik van ZORG-AB. Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). Bepalen appID van AORTA Verzender in AORTA GTK.                                                                                                                                                                                                                                                                                                      | [core-FHIR-interactie-GTK-uit](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-gtk.md#AORTA-FHIR-RS-Interface)                                      | 1.2.0      | Ondersteunen AORTA access_token versie 5.0. Gebruik van ZORG-AB 2.12 (gebruik van nieuwe attributen Gtkid en GegevensdienstId).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [RBG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK)    | Gebruik van ZORG-AB. Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). Bepalen appID van AORTA Verzender in AORTA GTK.                                                                                                                                                                                                                                                                                                      | [core-FHIR-interactie-GTK-in](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-gtk.md#TWIIN-FHIR-RS-Interface)                                       | 1.3.0      | Vullen van consentId in getTokenRequest, zodat _vrb_consent_id kan worden gevuld in een 2e AORTA access_token dat wordt aangevraagd voor inkomende pull-na-notificatie-interacties uit Twiin. Ondersteunen van v5 AORTA access_token. Gebruik van ZORG-AB 2.12 (gebruik van nieuwe attributen Gtkid en GegevensdienstId).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder). Uniek maken relatieve URL's in search results. Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping). Inperken token expansion voor URA-search tot de betreffende interactie. Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token. | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                               | 1.7.1      | Bug fix: * 404 met OperationOutcome ("not found") moet worden vertaald naar AA + NF voor v3-client (i.p.v. AE + NF).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder). Uniek maken relatieve URL's in search results. Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping). Inperken token expansion voor URA-search tot de betreffende interactie. Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token. | [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-vnc.md#get-aorta-data)                                                   | 1.6.1      | Bug fix: * 404 met OperationOutcome ("not found") moet worden vertaald naar AA + NF voor v3-client (i.p.v. AE + NF).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder). Uniek maken relatieve URL's in search results. Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping). Inperken token expansion voor URA-search tot de betreffende interactie. Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token. | [Uitvoeren push-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-vnc.md#push-aorta-data)                                                 | 1.3.0      | Ondersteunen van v5 AORTA access_token.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [RSB.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Register-Sync-Broker)   | Synchronisatie van registergegevens (ACT, VWI, ABR)                                                                                                                                                                                                                                                                                                                                                                                                                      | [RequestDocumentPickup](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-register-sync-broker.md#RequestDocumentPickup)                                              | 1.0.0      | Initiële versie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [RSB.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Register-Sync-Broker)   | Synchronisatie van registergegevens (ACT, VWI, ABR)                                                                                                                                                                                                                                                                                                                                                                                                                      | [DocumentPickupNotifcation](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-register-sync-broker.md#DocumentPickupNotification)                                     | 1.0.0      | Update FHIR profiel om foutafhandeling mee te nemen.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 21 mei 2026      | v20260521 |
| AoF.2026Q2      | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getInteractionContexts](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-sds-server.md#getInteractionContexts)                                                      | 1.1.0      | Toevoeging overridable attribuut in response t.b.v. overrule parameters in hybride generieke query en $get-aorta-data.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 8 nov 2023       | v20260521 |
| AoF.2026Q2      | [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                                                    | [createOrUpdateDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-act-vwi-server.md#createOrUpdateList)                                                 | 1.3.1      | Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 18 dec 2025      | v20260521 |
| AoF.2026Q2      | [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                                                    | [searchDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-act-vwi-server.md#searchList)                                                                 | 1.1.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                                                    | [deleteDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-act-vwi-server.md#deleteList)                                                                 | 1.2.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2026Q2      | [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                                                    | [$delete-dossier](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-act-vwi-server.md#delete-dossier)                                                                 | 1.2.0      | Ondersteunen AORTA access_token versie 5.0.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 26 sep 2025      | v20260521 |
| AoF.2024.4      | [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [createSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#createSubscription)                                                 | 1.0.5      | Bug fix: * Indien een aanvrager-id wordt meegegeven bij een zorgaanbieder abonnement, dan dient deze te worden genegeerd (aanpassing in functioneel datamodel). * Interactie wordt gebaseerd op FHIR create, niet langer op FHIR conditional create (`If-None-Exist` header vervalt, wordt genegeerd indien toch meegestuurd; altijd 201 retourneren indien abonnement succesvol is gecreëerd).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 23 jul 2025      | v20250723 |
| AoF.2024.4      | [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#searchSubscription)                                                 | 1.0.2      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.4      | [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [updateSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#updateSubscription)                                                 | 1.0.7      | Bug fix: * Indien een aanvrager-id wordt meegegeven bij een zorgaanbieder abonnement, dan dient deze te worden genegeerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 23 jul 2025      | v20250723 |
| AoF.2024.4      | [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [deleteSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#deleteSubscription)                                                 | 1.0.2      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.4      | [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [subscriptionNotification](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-client.md#subscriptionNotification)                                          | 1.0.1      | AORTA-Version HTTP header verwijderd uit response op de notificatie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 22 dec 2023      | v20251218 |
| AoF.2024.4      | [ADS.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server)     | Aanpassingen t.b.v. AORTA GTK.                                                                                                                                                                                                                                                                                                                                                                                                                                           | [getRoutingInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250110/interfaces-adressering-server.md#RoutingInfoInterface)                                                     | 1.3.2      | Fix: Backwards-compatible wijze om onderscheid te maken tussen conformances voor bouwsteeninteracties die zelf door een client worden geïnitieerd, en die via een $get-aorta-data worden geïnitieerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 10 jan 2025      | v20250110 |
| AoF.2024.4      | [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                                                                                                                                                      | [activateTKID](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#TKID-activatie-interface)                                                  | 2.0.0      | Fix: * Toetsen of een applicatie die deze interface gebruikt beschikt over de daarvoor vereiste conformances. * $is-allowed mag slechts bij één applicatie van een zorgaanbieder actief zijn. * Toepassing van Mitz-migratieregels (inclusief TDS-plus TKID). * Een request moet tenminste één TKID bevatten (major versie upgrade, dus formeel ook ander endpoint - vanwege implementatielast gekozen om hetzelfde endpoint te blijven hanteren, omdat clients slechts hinder ondervinden van de change indien ze iets fout inschieten).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 18 dec 2025      | v20251218 |
| AoF.2024.4      | [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                                                                                                                                                      | [getApplication(s)](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#getApplication(s))                                                    | 1.1.0      | Toevoeging van URA aan getApplicationResponse en aan getApplicationsResponse.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 22 dec 2023      | v20251218 |
| AoF.2024.4      | [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                                                                                                                                                      | [hasConformance](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#hasConformance)                                                             | 2.0.1      | Fix: * Versie van endpoint verhoogd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 23 jul 2025      | v20260521 |
| AoF.2024.4      | [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                                                                                                                                                      | [migratedToMitz](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#isMitzClient)                                                               | 1.0.0      | Initiële versie van feature. Vervangt Feature isMitzClient.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 22 dec 2023      | v20260521 |
| AoF.2024.4      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [AORTA Token Exchange](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-autorisatie-server-za.md#AORTA-TokenExchangeInterface)                                    | 1.8.2      | Fix: * Slechts match zoeken met SDS voor search-type interacties (niet voor read interacties). * Bij consent=Deny in getSourceInfoResponse mag geen access_token worden uitgegeven voor de betreffende GBZ-applicatie. Patch: * Toestaan gegevenssoort in scope attribuut t.b.v. verwijderen van abonnementen die zijn genomen op een gegevenssoort.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 13 jun 2025      | v20250613 |
| AoF.2024.4      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [AORTA Token Expansion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-autorisatie-server-za.md#AORTA-TokenExpansionInterface)                                  | 2.5.1      | Fix: * Bij consent=Deny in getSourceInfoResponse mag geen access_token worden uitgegeven voor de betreffende GBZ-applicatie. Patch: * Scope parameter ook vullen indien token expansion wordt aangeroepen t.b.v. een URA-search.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 13 jun 2025      | v20250613 |
| AoF.2024.4      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [GetTokenRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-autorisatie-server-za.md#GetTokenRequest)                                                      | 2.5.1      | Fix: * Aanpassing afhandeling van request wanneer één of meerdere van de gevraagde interacties niet worden ondersteund. * Slechts match zoeken met SDS voor search-type interacties (niet voor read interacties). Patch: * Toevoeging consentId als optioneel attribuut, zodat _vrb_consent_id kan worden gevuld in een 2e AORTA access_token dat wordt aangevraagd voor inkomende pull-na-notificatie-interacties uit Twiin.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 13 jun 2025      | v20250613 |
| AoF.2024.4      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [getMetadataZA](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#AS-ZA-MetadataInterface)                                                   | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| AoF.2024.4      | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getMetadataGTK](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-gtk.md#AS-GTK-MetadataInterface)                                                | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 15 feb 2024      | v20260521 |
| AoF.2024.4      | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [Issue TWIIN Assertions](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250110/interfaces-autorisatie-server-gtk.md#TWIIN-Assertion-Interface)                                    | 1.2.0      | Fix: * authzBase toegevoegd aan request t.b.v. opvragen workflow-Task. * draai vulling van sub en authorizer in assertion om indien authzBase is ontvangen.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 8 nov 2024       | v20250110 |
| AoF.2024.4      | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [TWIIN Token Request](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250110/interfaces-autorisatie-server-gtk.md#TWIIN-Token-Interface)                                           | 1.1.3      | Fix: * De JWKS van externe GTK's dient vooralsnog te worden opgehaald bij een configureerbare jwks_uri. * Indien een niet-UZI rolcode wordt ontvangen in een assertion, dan mag deze niet worden doorgegeven aan AS ZA in getTokenRequest.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 10 jan 2025      | v20250110 |
| AoF.2024.4      | [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode)      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getStelselMetadata](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-aorta-stelselnode.md#StelselMetadataInterface)                                                 | 1.1.0      | Ook ondersteunen AoF 0.7 endpoint voor verkrijgen stelseltoken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 23 sep 2024      | v20260521 |
| AoF.2024.4      | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchAuditEvent](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-resource-broker-log.md#searchAuditEvent)                                                      | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.4      | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server)     | Ondersteuning Mitz (open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                                             | [getSourceInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-lokalisatie-server.md#getSources)                                                                   | 1.0.4      | De mapping van het antwoord van Mitz op de gesloten toestemmingsvraag naar de getSourceInfoResponse verhelderd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 13 jun 2025      | v20260521 |
| AoF.2024.4      | [MAP.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [checkRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250926/interfaces-map-server.md#checkRequest)                                                                       | 1.1.0      | Fix: * Ook ondersteunen van gegevenssoort in dataCategory attribuut (is nodig voor verwijderen abonnementen die zijn genomen op een gegevenssoort).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 23 jul 2025      | v20250926 |
| AoF.2024.4      | [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in)  | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA.                                                                                                                                                                                                                                                                                                                                                                                                 | [Generieke Query](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250926/interfaces-resource-broker-v3-in.md#GeneriekeQuery)                                                       | 1.1.2      | Toegevoegd dat een componentenlog moet worden bijgehouden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 3 mei 2024       | v20250926 |
| AoF.2024.4      | [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in)  | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA.                                                                                                                                                                                                                                                                                                                                                                                                 | [core-V3-push-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250926/interfaces-resource-broker-v3-in.md#CoreV3PushInteractie)                                         | 1.2.1      | Toegevoegd dat een componentenlog moet worden bijgehouden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 3 mei 2024       | v20250926 |
| AoF.2024.4      | [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in)  | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                                                                                                                                                                                                                                                                                                                                                                                  | [$get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-za.md#get-aorta-data)                                                          | 1.2.4      | Loggen jti van ontvangen AORTA access_token in componentlog.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 21 jun 2024      | v20250613 |
| AoF.2024.4      | [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in)  | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                                                                                                                                                                                                                                                                                                                                                                                  | [core-FHIR-interactie-broker](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-za.md#core-FHIR-interactie)                                        | 1.3.0      | Ondersteuning Mitz toestemmingsregistratie door zorgverlener: * Kunnen doorzetten van FHIR-interactie naar Mitz toestemmingsregister Ook ondersteunen AoF 0.7 interface, en van oude formaat interactie-id's.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 23 sep 2024      | v20250613 |
| AoF.2024.4      | [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [core-FHIR-interactie-GTK-uit](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/765853879/v20240621+Interfaces+Resource+Broker+GTK#AORTA-FHIR-RS-Interface)  | 1.0.1      | Component logging toegevoegd aan de use case. Fix: AORTA access_token moet worden gevalideerd op de wijze waarop een Resource Server dit doet.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 21 jun 2024      | v20250110 |
| AoF.2024.4      | [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [core-FHIR-interactie-GTK-in](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900923585/v20240823+Interfaces+Resource+Broker+GTK#TWIIN-FHIR-RS-Interface)   | 1.1.0      | Ophalen en verwerken workflow-Task indien vereist. Inwisselen AORTA access_token zonder BSN voor AORTA access_token met BSN indien vereist.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 23 aug 2024      | v20240823 |
| AoF.2024.4      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                            | 1.5.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * Ook relatieve URL's in paging-links herschrijven met absolute URL naar broker. * Ook herschrijven van relatieve URL's in fullUrl en reference attributen van searchset Bundles.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 28 mrt 2025      | v20250613 |
| AoF.2024.4      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250328/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                            | 1.5.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * Ook relatieve URL's in paging-links herschrijven met absolute URL naar broker.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 28 mrt 2025      | v20250328 |
| AoF.2024.4      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-vnc.md#get-aorta-data)                                                | 1.4.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * RB VnC hoeft slechts bronnen te kunnen bevragen indien voor de betreffende bron een v4.1 AORTA access_token werd ontvangen in de Token Expansion Response. * Ook herschrijven van relatieve URL's in fullUrl en reference attributen van searchset Bundles.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 28 mrt 2025      | v20250613 |
| AoF.2024.4      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250328/interfaces-resource-broker-vnc.md#get-aorta-data)                                                | 1.4.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * RB VnC hoeft slechts bronnen te kunnen bevragen indien voor de betreffende bron een v4.1 AORTA access_token werd ontvangen in de Token Expansion Response.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 28 mrt 2025      | v20250328 |
| AoF.2024.4      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Uitvoeren push-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-vnc.md#push-aorta-data)                                              | 1.2.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 28 mrt 2025      | v20250613 |
| AoF.2024.4      | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getInteractionContexts](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-sds-server.md#getInteractionContexts)                                                      | 1.1.0      | Toevoeging overridable attribuut in response t.b.v. overrule parameters in hybride generieke query en $get-aorta-data.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 8 nov 2023       | v20260521 |
| AoF.2024.4      | [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                  | [createOrUpdateDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-act-vwi-server.md#createOrUpdateList)                                                 | 1.3.1      | Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 18 dec 2025      | v20260521 |
| AoF.2024.4      | [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                  | [searchDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-act-vwi-server.md#searchList)                                                              | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.4      | [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                  | [deleteDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-act-vwi-server.md#deleteList)                                                              | 1.1.3      | Bug fix: * Keuze VWI (gebruiken voor en tijdens migratie naar Mitz) of ACT (gebruiken na migratie)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 23 jul 2025      | v20250723 |
| AoF.2024.4      | [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden.                                                                                                                                                                                                                                                                                  | [$delete-dossier](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-act-vwi-server.md#delete-dossier)                                                        | 1.1.3      | \<patch - 1.1.3\> Bug fix: * Keuze VWI (gebruiken voor en tijdens migratie naar Mitz) of ACT (gebruiken na migratie)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 17 jan 2025      | v20250613 |
| AoF.2024.3      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [createSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-abonnementenregister.md#createSubscription)                                                 | 1.0.4      | Fix: * Voorkomen van dubbele abonnementen. * Toets op gebeurtenis-subtype toegevoegd (slechts contextcode toestaan)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 28 mrt 2025      | v20250613 |
| AoF.2024.3      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#searchSubscription)                                                 | 1.0.2      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.3      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [updateSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-abonnementenregister.md#updateSubscription)                                                 | 1.0.6      | Bug fix: * Aanpassing OperationOutcome bij wijzigen abonnement wanneer abonnement niet bestaat (SEARCH_NONE in issue.details).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 13 jun 2025      | v20250613 |
| AoF.2024.3      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [deleteSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#deleteSubscription)                                                 | 1.0.2      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.3      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [subscriptionNotification](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-client.md#subscriptionNotification)                                          | 1.0.1      | AORTA-Version HTTP header verwijderd uit response op de notificatie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 22 dec 2023      | v20251218 |
| AoF.2024.3      | [ADS.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server)     | Aanpassingen t.b.v. AORTA GTK.                                                                                                                                                                                                                                                                                                                                                                                                                                           | [getRoutingInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250110/interfaces-adressering-server.md#RoutingInfoInterface)                                                     | 1.3.2      | Fix: Backwards-compatible wijze om onderscheid te maken tussen conformances voor bouwsteeninteracties die zelf door een client worden geïnitieerd, en die via een $get-aorta-data worden geïnitieerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 10 jan 2025      | v20250110 |
| AoF.2024.3      | [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger                                                                                                                                | [activateTKID](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#TKID-activatie-interface)                                                  | 2.0.0      | Fix: * Toetsen of een applicatie die deze interface gebruikt beschikt over de daarvoor vereiste conformances. * $is-allowed mag slechts bij één applicatie van een zorgaanbieder actief zijn. * Toepassing van Mitz-migratieregels (inclusief TDS-plus TKID). * Een request moet tenminste één TKID bevatten (major versie upgrade, dus formeel ook ander endpoint - vanwege implementatielast gekozen om hetzelfde endpoint te blijven hanteren, omdat clients slechts hinder ondervinden van de change indien ze iets fout inschieten).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 18 dec 2025      | v20251218 |
| AoF.2024.3      | [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger                                                                                                                                | [getApplication(s)](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#getApplication(s))                                                    | 1.1.0      | Toevoeging van URA aan getApplicationResponse en aan getApplicationsResponse.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 22 dec 2023      | v20251218 |
| AoF.2024.3      | [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger                                                                                                                                | [hasConformance](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-apr.md#hasConformance)                                                          | 2.0.0      | Onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 8 nov 2024       | v20250613 |
| AoF.2024.3      | [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger                                                                                                                                | [migratedToMitz](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#isMitzClient)                                                               | 1.0.0      | Initiële versie van feature. Vervangt Feature isMitzClient.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 22 dec 2023      | v20260521 |
| AoF.2024.3      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [AORTA Token Exchange](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-autorisatie-server-za.md#AORTA-TokenExchangeInterface)                                    | 1.8.2      | Fix: * Slechts match zoeken met SDS voor search-type interacties (niet voor read interacties). * Bij consent=Deny in getSourceInfoResponse mag geen access_token worden uitgegeven voor de betreffende GBZ-applicatie. Patch: * Toestaan gegevenssoort in scope attribuut t.b.v. verwijderen van abonnementen die zijn genomen op een gegevenssoort.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 13 jun 2025      | v20250613 |
| AoF.2024.3      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [AORTA Token Expansion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-autorisatie-server-za.md#AORTA-TokenExpansionInterface)                                  | 2.5.1      | Fix: * Bij consent=Deny in getSourceInfoResponse mag geen access_token worden uitgegeven voor de betreffende GBZ-applicatie. Patch: * Scope parameter ook vullen indien token expansion wordt aangeroepen t.b.v. een URA-search.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 13 jun 2025      | v20250613 |
| AoF.2024.3      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [GetTokenRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-autorisatie-server-za.md#GetTokenRequest)                                                      | 2.5.1      | Fix: * Aanpassing afhandeling van request wanneer één of meerdere van de gevraagde interacties niet worden ondersteund. * Slechts match zoeken met SDS voor search-type interacties (niet voor read interacties). Patch: * Toevoeging consentId als optioneel attribuut, zodat _vrb_consent_id kan worden gevuld in een 2e AORTA access_token dat wordt aangevraagd voor inkomende pull-na-notificatie-interacties uit Twiin.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 13 jun 2025      | v20250613 |
| AoF.2024.3      | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                                                                                                                                                                                                                                       | [getMetadataZA](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#AS-ZA-MetadataInterface)                                                   | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| AoF.2024.3      | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getMetadataGTK](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-gtk.md#AS-GTK-MetadataInterface)                                                | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 15 feb 2024      | v20260521 |
| AoF.2024.3      | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [Issue TWIIN Assertions](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250110/interfaces-autorisatie-server-gtk.md#TWIIN-Assertion-Interface)                                    | 1.2.0      | Fix: * authzBase toegevoegd aan request t.b.v. opvragen workflow-Task. * draai vulling van sub en authorizer in assertion om indien authzBase is ontvangen.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 8 nov 2024       | v20250110 |
| AoF.2024.3      | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [TWIIN Token Request](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250110/interfaces-autorisatie-server-gtk.md#TWIIN-Token-Interface)                                           | 1.1.3      | Fix: * De JWKS van externe GTK's dient vooralsnog te worden opgehaald bij een configureerbare jwks_uri. * Indien een niet-UZI rolcode wordt ontvangen in een assertion, dan mag deze niet worden doorgegeven aan AS ZA in getTokenRequest.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 10 jan 2025      | v20250110 |
| AoF.2024.3      | [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode)      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getStelselMetadata](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-aorta-stelselnode.md#StelselMetadataInterface)                                                 | 1.1.0      | Ook ondersteunen AoF 0.7 endpoint voor verkrijgen stelseltoken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 23 sep 2024      | v20260521 |
| AoF.2024.3      | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchAuditEvent](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-resource-broker-log.md#searchAuditEvent)                                                      | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.3      | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server)     | Ondersteuning Mitz (open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                                             | [getSourceInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-lokalisatie-server.md#getSources)                                                                   | 1.0.4      | De mapping van het antwoord van Mitz op de gesloten toestemmingsvraag naar de getSourceInfoResponse verhelderd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 13 jun 2025      | v20260521 |
| AoF.2024.3      | [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [checkRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-map-server.md#checkRequest)                                                                       | 1.0.1      | Fix: * DigiD (Midden en Substantieel) toegevoegd aan tabel als mogelijke opties voor AORTA vertrouwensniveau "Midden".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 13 jun 2025      | v20250613 |
| AoF.2024.3      | [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in)  | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA.                                                                                                                                                                                                                                                                                                                                                                                                 | [Generieke Query](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250926/interfaces-resource-broker-v3-in.md#GeneriekeQuery)                                                       | 1.1.2      | Toegevoegd dat een componentenlog moet worden bijgehouden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 3 mei 2024       | v20250926 |
| AoF.2024.3      | [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in)  | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA.                                                                                                                                                                                                                                                                                                                                                                                                 | [core-V3-push-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250926/interfaces-resource-broker-v3-in.md#CoreV3PushInteractie)                                         | 1.2.1      | Toegevoegd dat een componentenlog moet worden bijgehouden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 3 mei 2024       | v20250926 |
| AoF.2024.3      | [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in)  | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                                                                                                                                                                                                                                                                                                                                                                                  | [$get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-za.md#get-aorta-data)                                                          | 1.2.4      | Loggen jti van ontvangen AORTA access_token in componentlog.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 21 jun 2024      | v20250613 |
| AoF.2024.3      | [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in)  | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                                                                                                                                                                                                                                                                                                                                                                                  | [core-FHIR-interactie-broker](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-za.md#core-FHIR-interactie)                                        | 1.3.0      | Ondersteuning Mitz toestemmingsregistratie door zorgverlener: * Kunnen doorzetten van FHIR-interactie naar Mitz toestemmingsregister Ook ondersteunen AoF 0.7 interface, en van oude formaat interactie-id's.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 23 sep 2024      | v20250613 |
| AoF.2024.3      | [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [core-FHIR-interactie-GTK-uit](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/765853879/v20240621+Interfaces+Resource+Broker+GTK#AORTA-FHIR-RS-Interface)  | 1.0.1      | Component logging toegevoegd aan de use case. Fix: AORTA access_token moet worden gevalideerd op de wijze waarop een Resource Server dit doet.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 21 jun 2024      | v20250110 |
| AoF.2024.3      | [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [core-FHIR-interactie-GTK-in](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900923585/v20240823+Interfaces+Resource+Broker+GTK#TWIIN-FHIR-RS-Interface)   | 1.1.0      | Ophalen en verwerken workflow-Task indien vereist. Inwisselen AORTA access_token zonder BSN voor AORTA access_token met BSN indien vereist.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 23 aug 2024      | v20240823 |
| AoF.2024.3      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                            | 1.5.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * Ook relatieve URL's in paging-links herschrijven met absolute URL naar broker. * Ook herschrijven van relatieve URL's in fullUrl en reference attributen van searchset Bundles.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 28 mrt 2025      | v20250613 |
| AoF.2024.3      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250328/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                            | 1.5.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * Ook relatieve URL's in paging-links herschrijven met absolute URL naar broker.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 28 mrt 2025      | v20250328 |
| AoF.2024.3      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-vnc.md#get-aorta-data)                                                | 1.4.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * RB VnC hoeft slechts bronnen te kunnen bevragen indien voor de betreffende bron een v4.1 AORTA access_token werd ontvangen in de Token Expansion Response. * Ook herschrijven van relatieve URL's in fullUrl en reference attributen van searchset Bundles.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 28 mrt 2025      | v20250613 |
| AoF.2024.3      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250328/interfaces-resource-broker-vnc.md#get-aorta-data)                                                | 1.4.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie. * RB VnC hoeft slechts bronnen te kunnen bevragen indien voor de betreffende bron een v4.1 AORTA access_token werd ontvangen in de Token Expansion Response.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 28 mrt 2025      | v20250328 |
| AoF.2024.3      | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | [Uitvoeren push-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-resource-broker-vnc.md#push-aorta-data)                                              | 1.2.2      | Fix: * Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 28 mrt 2025      | v20250613 |
| AoF.2024.3      | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getInteractionContexts](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-sds-server.md#getInteractionContexts)                                                      | 1.1.0      | Toevoeging overridable attribuut in response t.b.v. overrule parameters in hybride generieke query en $get-aorta-data.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 8 nov 2023       | v20260521 |
| AoF.2024.3      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [createOrUpdateDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-act-vwi-server.md#createOrUpdateList)                                              | 1.2.4      | Bug fix: * VWI/AR wijzig datum vullen met actuele datum/tijd. Bijwerkdatum uit request slechts opslaan in VWI. * Striktere formulering formaat van bijwerkdatum in request (List.date).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 28 mrt 2025      | v20250723 |
| AoF.2024.3      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [searchDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-act-vwi-server.md#searchList)                                                              | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.3      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [deleteDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-act-vwi-server.md#deleteList)                                                              | 1.1.2      | \<patch - 1.1.2\> Bug fix: * Keuze VWI (gebruiken voor en tijdens migratie naar Mitz) of ACT (gebruiken na migratie)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 17 jan 2025      | v20250613 |
| AoF.2024.3      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [$delete-dossier](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-act-vwi-server.md#delete-dossier)                                                        | 1.1.3      | \<patch - 1.1.3\> Bug fix: * Keuze VWI (gebruiken voor en tijdens migratie naar Mitz) of ACT (gebruiken na migratie)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 17 jan 2025      | v20250613 |
| AoF.2024.2      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [createSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-abonnementenregister.md#createSubscription)                                                 | 1.0.4      | Fix: * Voorkomen van dubbele abonnementen. * Toets op gebeurtenis-subtype toegevoegd (slechts contextcode toestaan)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 28 mrt 2025      | v20250613 |
| AoF.2024.2      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#searchSubscription)                                                 | 1.0.2      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.2      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [updateSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-abonnementenregister.md#updateSubscription)                                                 | 1.0.6      | Bug fix: * Aanpassing OperationOutcome bij wijzigen abonnement wanneer abonnement niet bestaat (SEARCH_NONE in issue.details).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 13 jun 2025      | v20250613 |
| AoF.2024.2      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [deleteSubscription](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-abonnementenregister.md#deleteSubscription)                                                 | 1.0.2      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.2      | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [subscriptionNotification](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-client.md#subscriptionNotification)                                          | 1.0.1      | AORTA-Version HTTP header verwijderd uit response op de notificatie.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 22 dec 2023      | v20251218 |
| AoF.2024.2      | [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                          | [activateTKID](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900562951/v20240823+Interfaces+Applicatieregister#TKID-activatie-interface)                  | 1.0.1      | TKID-activatie moet, behalve in de component log, ook worden opgenomen in de messageLog.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 8 nov 2023       | v20240823 |
| AoF.2024.2      | [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                          | [getApplication(s)](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#getApplication(s))                                                    | 1.1.0      | Toevoeging van URA aan getApplicationResponse en aan getApplicationsResponse.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 22 dec 2023      | v20251218 |
| AoF.2024.2      | [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                          | [hasConformance](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900562951/v20240823+Interfaces+Applicatieregister#hasConformance)                          | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20240923 |
| AoF.2024.2      | [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                          | [migratedToMitz](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-resource-broker-apr.md#isMitzClient)                                                               | 1.0.0      | Initiële versie van feature. Vervangt Feature isMitzClient.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 22 dec 2023      | v20260521 |
| AoF.2024.2      | [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                              | [AORTA Token Exchange](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/785549686/v20240702+Interfaces+Autorisatie+Server+ZA#AORTA-TokenExchangeInterface)   | 1.6.0      | Aanpassingen voor FHIR-search gericht aan URA: * URA mee kunnen geven in audience bij token exchange request t.b.v. FHIR-search interacties.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 2 jul 2024       | v20240702 |
| AoF.2024.2      | [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                              | [AORTA Token Expansion](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900694206/v20240823+Interfaces+Autorisatie+Server+ZA#AORTA-TokenExpansionInterface) | 2.3.0      | Aanpassingen voor FHIR-search gericht aan URA: * Uitvoeren token expansion voor FHIR-search interactie gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 2 jul 2024       | v20240823 |
| AoF.2024.2      | [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                              | [GetTokenRequest](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/785549686/v20240702+Interfaces+Autorisatie+Server+ZA#GetTokenRequest)                     | 2.1.0      | Aanpassingen voor FHIR-search gericht aan URA: * URA mee kunnen geven in audience bij token exchange request t.b.v. FHIR-search interacties.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 2 jul 2024       | v20240702 |
| AoF.2024.2      | [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                              | [getMetadataZA](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#AS-ZA-MetadataInterface)                                                   | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| AoF.2024.2      | [ASN.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode)      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getStelselMetadata](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900333809/v20240823+Interfaces+AORTA+Stelselnode#StelselMetadataInterface)             | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20240823 |
| AoF.2024.2      | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchAuditEvent](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-resource-broker-log.md#searchAuditEvent)                                                      | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.2      | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server)     | Ondersteuning Mitz (open en gesloten vraag).                                                                                                                                                                                                                                                                                                                                                                                                                             | [getSourceInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-lokalisatie-server.md#getSources)                                                                   | 1.0.4      | De mapping van het antwoord van Mitz op de gesloten toestemmingsvraag naar de getSourceInfoResponse verhelderd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 13 jun 2025      | v20260521 |
| AoF.2024.2      | [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [checkRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-map-server.md#checkRequest)                                                                       | 1.0.1      | Fix: * DigiD (Midden en Substantieel) toegevoegd aan tabel als mogelijke opties voor AORTA vertrouwensniveau "Midden".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 13 jun 2025      | v20250613 |
| AoF.2024.2      | [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                           | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20240923/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                            | 1.5.0      | Ook ondersteunen AORTA access_token versie 4.\*.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 23 sep 2024      | v20240923 |
| AoF.2024.2      | [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                           | [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20240923/interfaces-resource-broker-vnc.md#get-aorta-data)                                                | 1.4.0      | Ook ondersteunen AORTA access_token versie 4.\*.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 23 sep 2024      | v20240923 |
| AoF.2024.2      | [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC)    | Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                           | [Uitvoeren push-aorta-data](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900988978/v20240823+Interfaces+Resource+Broker+VnC#push-aorta-data)             | 1.1.2      | Fix: * Toegevoegd dat een eventueel meegezonden DigiD Authenticatie moet worden getoetst, en dat de toets op de actualiteit van de authenticatie ook via configuratie uitgezet moet kunnen worden (is nodig i.v.m. langdurige toestemming bij MedMij). Loggen jti van ontvangen AORTA access_token in componentlog.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 21 jun 2024      | v20240823 |
| AoF.2024.2      | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getInteractionContexts](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-sds-server.md#getInteractionContexts)                                                      | 1.1.0      | Toevoeging overridable attribuut in response t.b.v. overrule parameters in hybride generieke query en $get-aorta-data.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 8 nov 2023       | v20260521 |
| AoF.2024.2      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [createOrUpdateDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-act-vwi-server.md#createOrUpdateList)                                              | 1.2.4      | Bug fix: * VWI/AR wijzig datum vullen met actuele datum/tijd. Bijwerkdatum uit request slechts opslaan in VWI. * Striktere formulering formaat van bijwerkdatum in request (List.date).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 28 mrt 2025      | v20250723 |
| AoF.2024.2      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [searchDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-act-vwi-server.md#searchList)                                                              | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.2      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [deleteDataReference](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-act-vwi-server.md#deleteList)                                                              | 1.1.2      | \<patch - 1.1.2\> Bug fix: * Keuze VWI (gebruiken voor en tijdens migratie naar Mitz) of ACT (gebruiken na migratie)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 17 jan 2025      | v20250613 |
| AoF.2024.2      | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server)         | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                                                                                                                                                                                                                                                                                                 | [$delete-dossier](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-act-vwi-server.md#delete-dossier)                                                        | 1.1.3      | \<patch - 1.1.3\> Bug fix: * Keuze VWI (gebruiken voor en tijdens migratie naar Mitz) of ACT (gebruiken na migratie)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 17 jan 2025      | v20250613 |
| AoF.2024.1      | [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [activateTKID](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900562951/v20240823+Interfaces+Applicatieregister#TKID-activatie-interface)                  | 1.0.1      | TKID-activatie moet, behalve in de component log, ook worden opgenomen in de messageLog.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 8 nov 2023       | v20240823 |
| AoF.2024.1      | [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getApplication(s)](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20251218/interfaces-resource-broker-apr.md#getApplication(s))                                                    | 1.1.0      | Toevoeging van URA aan getApplicationResponse en aan getApplicationsResponse.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 22 dec 2023      | v20251218 |
| AoF.2024.1      | [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [hasConformance](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900562951/v20240823+Interfaces+Applicatieregister#hasConformance)                          | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20240923 |
| AoF.2024.1      | [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister)     |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [isMitzClient](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/370673644/v20231128+Interfaces+Applicatieregister#isMitzClient)                              | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20231128 |
| AoF.2024.1      | [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AORTA Token Exchange](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/371033978/v20231128+Interfaces+Autorisatie+Server+ZA#AORTA-TokenExchangeInterface)   | 1.2.2      | \<patch - 1.2.2\> Bij pull interacties die zijn gericht aan een VZVZ component, dient de SDS niet te worden geraadpleegd voor eventuele aanvullende autorisatie restricties. Wanneer de SDS wel wordt geraadpleegd, dan moet rekening worden gehouden met het al dan niet overridable zijn van een attribuut blijkens de SDS. \<patch - 1.2.3\> Aanpassingen t.b.v. abonneren: * Bij token exchange request voor aanmaken, wijzigen en verwijderen is de contextcode vereist die aanduidt over welke gegevens het abonnement gaat. * Bij token exchange request voor zoeken naar abonnementen wordt gebruik gemaakt van de generieke contextcode "OPVABR", zodat abonnementen die worden opgevraagd niet worden ingeperkt tot een specifieke dataset. * Bij token exchange request voor aanmaken/wijzigen van een abonnement door een zorgverlener, een andere vulling van scope hanteren * patient/Subscription.c?SourceSystem=urn:oid:2.16.840.1.113883.2.4.6.6.\<appID\> * patient/Subscription.u?SourceSystem=urn:oid:2.16.840.1.113883.2.4.6.6.\<appID\> | 26 mrt 2024      | v20231128 |
| AoF.2024.1      | [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AORTA Token Expansion](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/371033978/v20231128+Interfaces+Autorisatie+Server+ZA#AORTA-TokenExpansionInterface) | 2.0.1      | Toevoeging geparameteriseerde $get-aorta-data en geparameteriseerde hybride generieke query. \<patch - 2.0.1\> Bug fix: Bij een token expansion dient de Autorisatie Server slechts bronnen te zoeken o.b.v. interacties die hetzelfde protocol hebben als het protocol van de interactie waarvoor de expansion wordt uitgevoerd. Hetzelfde geldt voor het verkrijgen van routing info bij de Adressering Server.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 15 mrt 2024      | v20231128 |
| AoF.2024.1      | [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA)  |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getMetadataZA](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-autorisatie-server-za.md#AS-ZA-MetadataInterface)                                                   | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| AoF.2024.1      | [ASN.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode)      |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getStelselMetadata](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/900333809/v20240823+Interfaces+AORTA+Stelselnode#StelselMetadataInterface)             | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20240823 |
| AoF.2024.1      | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG)    |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [searchAuditEvent](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250723/interfaces-resource-broker-log.md#searchAuditEvent)                                                      | 1.0.1      | Verhelderd dat toets op geldigheid van access_token en toets op content_type in sommige situaties achterwege mag worden gelaten.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 22 mrt 2024      | v20250723 |
| AoF.2024.1      | [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [checkRequest](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/v20250613/interfaces-map-server.md#checkRequest)                                                                       | 1.0.1      | Fix: * DigiD (Midden en Substantieel) toegevoegd aan tabel als mogelijke opties voor AORTA vertrouwensniveau "Midden".                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 13 jun 2025      | v20250613 |
| AoF.2024.1      | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server)             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getInteractionContexts](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-sds-server.md#getInteractionContexts)                                                      | 1.1.0      | Toevoeging overridable attribuut in response t.b.v. overrule parameters in hybride generieke query en $get-aorta-data.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 8 nov 2023       | v20260521 |
| -               | [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [getTransformatieMetadata](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-transformatie-server.md#TS-MetadataInterface)                                            | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| -               | [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [to-fhir-request](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-transformatie-server.md#toFHIRRequest)                                                            | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| -               | [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [to-fhir-response](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-transformatie-server.md#toFHIRResponse)                                                          | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| -               | [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [to-v3-request](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-transformatie-server.md#toV3Request)                                                                | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |
| -               | [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server)   |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [to-v3-response](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/latest/interfaces-transformatie-server.md#toV3Response)                                                              | 1.0.0      | Initiële versie van feature.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 19 okt 2023      | v20260521 |

---
version: "Working version"
language: "nl"
---
# AoF Releases

Een AoF Release vertegenwoordigt een set van Component Releases. Middels een AoF Release worden typisch één of meerdere use cases toegevoegd of gewijzigd, die functionaliteit vereisen in meerdere, verschillende componenten.  

| **AoF Release** |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |                                                                                                                                                                                                                                                                                                                                                                                                                     **Jira Ticket(s)**                                                                                                                                                                                                                                                                                                                                                                                                                      |                                    **Component Releases**                                     |
|-----------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------|
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ADS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ADS-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#APR-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ASN.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASN-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASA-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [RB3.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RB3-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [RBA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBA-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [RBV.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBV-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOG-releases) |
| AoF.2024.1      | Functionaliteit die nodig is voor de kickstart MO.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [VWI.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#VWI-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ABR.2024.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#)       |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ADS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ADS-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#APR-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ASN.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASN-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASA-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOK-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [RB3.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RB3-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [RBA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBA-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBV-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOG-releases) |
| AoF.2024.2      | Aanvulling voor kickstart MO: * Ondersteunen NL02 generieke query * Abonneren \& Notificeren; * Gedeeltelijke ondersteuning Mitz * open/gesloten vraag * keuze VWI/ACT bij aanmelden/afmelden * FHIR-search op URA niveau                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#VWI-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ABR-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [ADS.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ADS-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#APR-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASN-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASA-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASG-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOK-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RB3-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBA-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBG-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBV-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOG-releases) |
| AoF.2024.3      | Mitz: * Toestemmingsknop voor zorgverleners * Patch: TKID-activatie regels t.b.v. Mitz migraties GTK en AoF componenten en voor: * Uitgaand verkeer Twiin * Inkomend verkeer Twiin * Ondersteuning dunne notificatie inkomend * Zonder gebruik van ZORG-AB * MAP in sommige situaties niet raadplegen bij notified-pull via Twiin * Communicatie tussen AORTA GTK en andere componenten via GZN m.b.v. uitbreiding Hybrid API (afhankelijkheid op deployment GTK) MO: * Broker voegt Provenance resource toe aan FHIR-pushberichten naar een zorgaanbieder. * Inperken interactie classifier uit interactietabel BGZ: * Simultaan ondersteunen 0.6, 0.7 en 2024 * Meerdere interacties per transactietoken en access_token Core: * In lijn brengen implementatie met specificaties m.b.t. gebruik mTLS en server authenticatie. * Toevoegen base URL van BTD aan AORTA stelseltoken, en gebruik ervan door RB VnC en ADS. Verwijderen LOG, VWI/ACT en ABR uit stelsteltoken, omdat deze slechts intern nodig zijn, maar (nog) niet worden gebruikt in de hybrid API, en wel tot verwarring kunnen leiden voor GBx-clients. * Onderscheid maken in conformances voor zelf initiëren en laten initiëren door broker                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4872](https://vzvz.atlassian.net/browse/AOF-4872?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#VWI-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ABR-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [ADS.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ADS-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#APR-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASN-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASA-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASG-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOK-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [MAP.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RB3-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBA-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBG-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBV-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOG-releases) |
| AoF.2024.4      | Beëindigen abonnement dat is genomen op een gegevenssoort (let op: bevat patches in de 2024.3 versies van interface AS ZA en in transactietoken). Herzien specificatie voor registreren van een nieuw abonnement. Extra maatregel: bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden. Verwijderen entry VWI/AR door naar Mitz migrerende applicatie moet beide registers aanpassen. Versie van endpoint voor hasConformance (APR) verhoogd naar v2 (correctie, was vergeten bij eerdere change).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | [AOF-6218](https://vzvz.atlassian.net/browse/AOF-6218?src=confmacro) [AOF-6215](https://vzvz.atlassian.net/browse/AOF-6215?src=confmacro) [AOF-6183](https://vzvz.atlassian.net/browse/AOF-6183?src=confmacro) [AOF-6297](https://vzvz.atlassian.net/browse/AOF-6297?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#VWI-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ABR-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [ADS.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ADS-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#APR-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASN-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASA-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ASG-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOK-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [MAP.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [NBR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#NBR-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [RB3.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RB3-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [RBA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBA-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [RBG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBG-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RBV-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [RSB.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#RSB-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [LOG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#LOG-releases) |
| AoF.2026Q2      | Mitz: * Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen * Mitz-notificatie kan AORTA abonnement triggeren MO: * Synchronisatie van registergegevens (ACT, VWI, ABR) * Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping) MO+GTK: * Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. BGZ (GTK en AoF): * Gebruik van ZORG-AB * Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). * Configureerbare maximale geldigheidsduur van uit te geven en te ontvangen (client_)assertions (initiële max = 5 min). * Replay-detectie op ontvangen (client_)assertions (actie in GTK infra). * Bepalen appID van AORTA Verzender in AORTA GTK * Inperken token expansion voor URA-search tot de betreffende interactie. * Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token (is meegenomen in aof-6425). * Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. Core: * Signen AORTA access_token met ander certificaat dan degene die wordt gebruikt voor TLS (al gereed) * RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder) * Uniek maken relatieve URL's in search results * Dynamisch kiezen van een ondersteunde ping-interactie in LSP-beheertool (v3, stu3, r4, ..) - al gereed, specificaties zijn bijgewerkt * Ondersteunen ZORG-ID Smartcard. * Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token (_include parameter zelf hoort geen deel uit te maken van de scope, geïncludeerde resources moeten wel deel uitmaken van de scope - dit werkt o.b.v. de interactietabel, maar is juist weer een autorisatie aangelegenheid die thuishoort in het MAP). | [AOF-3599](https://vzvz.atlassian.net/browse/AOF-3599?src=confmacro) [AOF-6302](https://vzvz.atlassian.net/browse/AOF-6302?src=confmacro) [AOF-5168](https://vzvz.atlassian.net/browse/AOF-5168?src=confmacro) [AOF-4682](https://vzvz.atlassian.net/browse/AOF-4682?src=confmacro) [AOF-4968](https://vzvz.atlassian.net/browse/AOF-4968?src=confmacro) [AOF-5702](https://vzvz.atlassian.net/browse/AOF-5702?src=confmacro) [AOF-4707](https://vzvz.atlassian.net/browse/AOF-4707?src=confmacro) [AOF-4697](https://vzvz.atlassian.net/browse/AOF-4697?src=confmacro) [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro) [AOF-4702](https://vzvz.atlassian.net/browse/AOF-4702?src=confmacro) [AOF-6131](https://vzvz.atlassian.net/browse/AOF-6131?src=confmacro) [AOF-5009](https://vzvz.atlassian.net/browse/AOF-5009?src=confmacro) | [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#VWI-releases) |
| AoF.2026Q3      | MO: * Peildatum in generieke query (get-aorta-data, what's new light) * Ondersteunen actualiteitscontrole o.b.v. contextcode (FHIR en v3) * Ondersteunen contracttoken (fase 1, goed definiëren wat in welke fase) * Routeren van push-verkeer naar juiste applicatie onder een URA * Herzien specificatie voor wijzigen van een nieuw abonnement (conditional-update lijkt toch niet het geschikte interactietype te zijn) GTK: * Aanpassen AORTA NP Notificatie om ook o.b.v. FHIR-profile ID gecodeerde input's te kunnen verzenden/ontvangen (nog specificeren) * (cryptografisch) binden van, aan extern GTK uitgegeven, AORTA access_token aan dit GTK en de binding toetsen bij gebruik van het token VVT: * Samenwerkingsverbanden Core: * Aanpassing formaat URA, BSN, appID in AORTA tokens naar nieuwe gewenste formaat * Hybrid-API haalt baseURL's van componenten uit het AORTA Stelseltoken (i.p.v. uit een eigen configuratie). * Toevoegen foutsituatie "resource type niet ondersteund" aan specificaties Resource Server (GBx-applicatie) * Uitfaseren AORTA-Version header. * Vervangen AORTA-ID door W3C headers (traceparent, tracestate) \>\> align met Twiin * Evaluatie naam van Adressering Server * Indien mogelijk: Ontwikkelen nieuwe MAP/SDS-combinatie component (autorisatieconfiguratie component, of deze onderbrengen in de AORTA stelselnode)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | [AOF-4696](https://vzvz.atlassian.net/browse/AOF-4696?src=confmacro) [AOF-5703](https://vzvz.atlassian.net/browse/AOF-5703?src=confmacro) [AOF-6359](https://vzvz.atlassian.net/browse/AOF-6359?src=confmacro) [AOF-6298](https://vzvz.atlassian.net/browse/AOF-6298?src=confmacro) [AOF-6299](https://vzvz.atlassian.net/browse/AOF-6299?src=confmacro) [AORTA-194](https://vzvz.atlassian.net/browse/AORTA-194?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                             |                                                                                               |
| Backlog         | GTK: * Indien dit van toepassing wordt: conformance-level toetsing uitvoeren op scope van token request dat wordt ontvangen van een extern GTK (hiervoor is eerst ervaring vereist met op welke wijze Twiin daadwerkelijk conformances gaat vastleggen in ZORG-AB) Core: * Ondersteunen resolven references in search result (via include of door ondersteunen reads door client) \>\> LSP+ vraag dit.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | [AOF-5063](https://vzvz.atlassian.net/browse/AOF-5063?src=confmacro)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |                                                                                               |

Link naar AoF board:

<https://vzvz.atlassian.net/jira/software/c/projects/AOF/issues?jql=project%20%3D%20AOF%20AND%20type%20IN%20(Epic%2C%20Bug)%20AND%20fixversion%20%3D%20%22AoF%202026Q2%22%20ORDER%20BY%20created%20DESC>

---
version: "Working version"
language: "nl"
---
# AORTA access\_token

## Inleiding

|------------------------------------------------------------------------------------------|-------|
| [AORTA access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-access_token.md) | 5.0.1 |

|    **Feature**     |                                                                                      [AORTA access_token](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-access_token.md)                                                                                       |
|      **Type**      |                                                                                                                             Subfeature                                                                                                                              |
|     **Versie**     |                                                                                                                                5.1.0                                                                                                                                |
| **Systeemrolcode** |                                                                                                                              ATT.JWT.5                                                                                                                              |
|     **Groep**      |                                                                                                                               Tokens                                                                                                                                |
|  **Gepubliceerd**  |                                                                                                                                                                                                                                                                     |
|     **Delta**      | Wijzigingen t.b.v. contracttoken: aud claim en vrb_client_id claim kunnen ook FQDN van communicatieserver bevatten. Fix: * Bij access_token v5 vergeten de vrb_ ion claim aan te passen naar FHIR-notatie voor URA's. Gereed. Versie verhoogd van 5.0.1 naar 5.1.0. |
|--------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

Het JWT-based AORTA access_token bestaat uit een header, een payload en een signature, waarbij gebruik wordt gemaakt van [JWS Compact Serialization](https://tools.ietf.org/html/rfc7515#section-3.1).

Met een access_token wordt aan de ontvanger bewezen dat aan een gegeven subject bepaalde toegangsrechten zijn verstrekt.

## Header

De header van het token bevat de volgende attributen:  

| **Claim** | **Vaste waarde** |                   **Toelichting**                    |
|-----------|------------------|------------------------------------------------------|
| alg       | RS256            |                                                      |
| typ       | aorta-at+JWT     | "aorta-at" is een afkorting voor AORTA access_token. |
| kid       | -                | The identifier of the key-pair used to sign this JWT |

## Signature

Het token wordt op basis van RS256 (RSA Signature met SHA-256), digitaal ondertekend met de private key van de Autorisatie Server. De signature wordt geplaatst over de header en de payload.

Het certificaat waarmee de signature wordt geplaatst mag slechts worden gebruikt voor signing van AORTA access_tokens.

## Payload

De payload van het token is omschreven in onderstaande tabel.  

|       **Claim**       |            **Cardinaliteit**            | **Vaste waarde** |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      **Toelichting**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
|-----------------------|-----------------------------------------|------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| jti                   | 1..1                                    | -                | jti bevat een globaal uniek ID van het betreffende token. Aanbevolen wordt om een UUID te gebruiken.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| iat                   | 1..1                                    | -                | iat bevat het tijdstip van uitgifte van dit token (aantal seconden sinds 1970-01-01T0:0:0Z gemeten in UTC).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| iss                   | 1..1                                    | -                | iss bevat de HTTPS-URL van de autorisatieserver die het token heeft uitgegeven. Op deze manier kan automatisch de juiste metadata, met daarin de juiste endpoints, worden opgehaald.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| sub                   | 1..1                                    | -                | Formaat: "\<id-systeem\>\|\<id\>" Het ID van de gebruiker, of van een systeem, die uitgifte van dit access_token legitimeert. De claim kan bevatten: * Het BSN van de persoon die een interactie initieert m.b.t. haar eigen gegevens, of die een ander persoon hiertoe heeft gemachtigd - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/bsn\|\<bsn](#)\>" * Het UZI-nummer van een zorgverlener - sub bevat dan de string "<http://fhir.nl/fhir/NamingSystem/uzi-nr-pers>\|\<UZI-nummer\>" * Het appID van het systeem (indien het request zonder tussenkomst van een gebruiker is ingestuurd) - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<app-id](#)\>" * Een opaque user_id - sub bevat dan een string                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| role                  | 0..1                                    | -                | Formaat: "\<codesysteem\>\|\<rolcode\>" De rolcode van de gebruiker die uitgifte van dit access_token legitimeert. De claim kan bevatten: * De rolcode die hoort bij een persoon, ofwel "<http://fhir.nl/fhir/NamingSystem/aorta-rolcode>\|P" * De UZI-rolcode van een zorgverlener, ofwel "<http://fhir.nl/fhir/NamingSystem/uzi-rolcode>\|\<UZI-rolcode\>" Verplicht indien de sub claim is gevuld met een ID van een persoon.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| act                   | 0..1                                    | -                | De act claim bevat een aantal subclaims en wordt opgenomen wanneer iets of iemand handelt namens een ander persoon. Zie ook [RFC 8693](https://datatracker.ietf.org/doc/html/rfc8693#section-4.1) voor voorbeelden.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| act.sub               | 1..1 (verplicht indien act aanwezig is) | -                | Formaat: "\<id-systeem\>\|\<id\>" Het ID van de gebruiker of van het systeem die handelt namens de persoon, die is opgenomen in de sub claim. De claim kan bevatten: * Het BSN van een gemachtigd persoon die gegevens van een ander persoon opvraagt - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/bsn\|\<bsn](#)\>" * Het UZI-nummer van een zorgverlener of van een medewerker van een zorginstelling - sub bevat dan de string "<http://fhir.nl/fhir/NamingSystem/uzi-nr-pers>\|\<UZI-nummer\>" * Het appID van het systeem (indien het request zonder tussenkomst van een gebruiker is ingestuurd) - sub bevat dan de string "[http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<app-id](#)\>" * Een opaque user_id - sub bevat dan een string                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| acr                   | 1..1                                    | -                | De Authentication Context Class Reference. Geeft informatie over het niveau waarop de sub van het token is geauthenticeerd. Mogelijke waarden, zoals [gespecificeerd binnen SAML](http://docs.oasis-open.org/security/saml/v2.0/saml-authn-context-2.0-os.pdf) zijn: * "urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport" (bijvoorbeeld DigiD-basis) * "urn:oasis:names:tc:SAML:2.0:ac:classes:MobileTwoFactorContract" (bijvoorbeeld DigiD-midden) * "urn:oasis:names:tc:SAML:2.0:ac:classes:Smartcard" (bijvoorbeeld DigiD-substantieel) * "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI" (bijvoorbeeld UZI-pas of DigiD-hoog) * "urn:oasis:names:tc:SAML:2.0:ac:classes:X509" (servercertificaat) * "urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified"                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| attest                | 1..1                                    | -                | Informatie over op welke grondslag of grondslagen dit token is gebaseerd. Het betreft een door spatie gescheiden set van strings. Mogelijk waarden: * "MAP" - het Medisch Autorisatie Protocol is toegepast. * "TR"- patiënt heeft toestemming gegeven en dit is vastgelegd in een toegelaten toestemmingsregister (Mitz). * "MedMij" - het token is uitgeven n.a.v. een conform MedMij afgegeven toestemmingsverklaring. * "BRON" - toestemming van de patiënt is nog niet getoetst door de Autorisatie Server, en moet daarom nog worden getoetst bij de bronhoudende zorgaanbieder zelf. * "CNST" - toestemming mag door de bronhoudende zorgaanbieder worden verondersteld te zijn verkregen, bijvoorbeeld t.b.v. een verwijzing van de patiënt - deze is vastgelegd in een AORTA consent_token, en het juiste gebruik van dit token voor het ontvangen request is reeds getoetst. * "LOG" - specifieke autorisatieregels m.b.t. de toegangslog zijn toegepast. * "ACT/VWI" - specifieke autorisatieregels m.b.t. toegang tot ACT/VWI-entries zijn toegepast. Een voorbeeld van een attest claim is "MAP TR", waarmee dan wordt aangeduid dat het MAP is getoetst en dat toestemming is vastgelegd en getoetst in een toegelaten toestemmingsregister. |
| nbf                   | 1..1                                    | -                | nbf bevat het tijdstip waarvoor het token niet mag worden geaccepteerd (in dit geval gelijk aan tijdstip van uitgifte van dit token - aantal seconden sinds 1970-01-01T0:0:0Z gemeten in UTC).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| exp                   | 1..1                                    | -                | Wordt gevuld met de expiration time van het token (MedMij access_token, AORTA transactietoken of een ander AORTA access_token) naar aanleiding waarvan dit AORTA access_token wordt uitgegeven. Wanneer een AORTA access_token wordt uitgegeven zonder dat de expiration time kan worden afgeleid van een ander token, dan wordt de expiration time bepaald a.d.h.v. een [configureerbare parameter](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-specifieke-configuratie.md#Autorisatie-Server-ZA).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| aud                   | 0..1                                    | -                | JSON array met string values. Zie ["Vulling van client en audience claims in tokens"](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/token-specificaties.md#VullingClaims).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| scope                 | 1..1                                    | -                | Het scope attribuut bestaat uit één of meerdere, door een spatie van elkaar gescheiden, onderdelen. De volgende scope onderdelen zijn mogelijk: * Een [clinical data scope conform SMART-on-FHIR 2.0](https://build.fhir.org/ig/HL7/smart-app-launch/scopes-and-launch-context.html#scopes-for-requesting-clinical-data), waarbij ook [fine-grained constraints](https://build.fhir.org/ig/HL7/smart-app-launch/scopes-and-launch-context.html#finer-grained-resource-constraints-using-search-parameters) kunnen worden opgenomen in de vorm van search-parameters. Bijvoorbeeld: "patient/Observation.r?category=[http://snomed.info/sct\|118228005,http://snomed.info/sct\|384821006](#)" of "patient/MedicationRequest.rs". * Een AORTA-specifieke aanduiding van de MedMij gegevensdienst of de AORTA contextcode waarbinnen het access_token is uitgegeven. Bijvoorbeeld: "medmij.gegevensdienst.47" of "aorta.contextcode.BGZ". Voor de mogelijk vulling van de scope in specifieke situaties, zie de tekst onder deze tabel. De Autorisatie Server dient de scope slechts te vullen met onderdelen die vereist zijn om te gevraagde interactie of set van interacties te kunnen uitvoeren.                                                         |
| patient               | 0..1                                    | -                | Het ID van de patiënt, d.w.z. de persoon waarop de gegevens, die worden uitgewisseld, betrekking hebben. Verplicht gevuld bij patiëntgebonden interacties. Formaat van een burgerservicenummer: * `"http://fhir.nl/fhir/NamingSystem/bsn|<BSN>"`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| client_id             | 1..1                                    | -                | Zie ["Vulling van client en audience claims in tokens"](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/token-specificaties.md#VullingClaims).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| _vrb                  | 0..1                                    | -                | De _vrb claim bevat, in een aantal subclaims, VZVZ Resource Broker specifieke informatie over de afhandeling van interacties. Een resource server (GBZ-applicatie) mag deze claim desgewenst negeren. Deze claim is slechts aanwezig wanneer een interactie, via RB VnC, wordt geïnitieerd bij een resource server.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| _vrb. _vrb_aud        | 1..1                                    | -                | JSON array met string values. Zie ["Vulling van client en audience claims in tokens"](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/token-specificaties.md#VullingClaims).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| _vrb. _vrb_client_id  | 1..1                                    | -                | JSON array met string values. Zie ["Vulling van client en audience claims in tokens"](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/token-specificaties.md#VullingClaims).                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| _vrb. _vrb_ion        | 0..1                                    | -                | Een kenmerk van de organisatie die die het request heeft geïniteerd (de "initiating organisation name"). In de MedMij use case gaat het om de OAuthclientOrganisatienaam (naam van het PGO), zoals opgenomen in de MedMij OCL. In de ZA-ZA use case gaat het om de URA (formaat: `"http://fhir.nl/fhir/NamingSystem/ura|<URA>"`). Deze claim is niet aanwezig in het geval van een GBP use case met DigiD-token of een GBK use case met PKIO-pas.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| _vrb. _vrb_ter_scope  | 1..1                                    | -                | De waarde van de scope parameter, zoals geretourneerd in het token exchange response. Indien van toepassing, dan bevat deze scope, per interactie, ook het van toepassing zijnde transformation-id.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| _vrb. _vrb_consent_id | 0..1                                    |                  | Het ID kenmerk van het AORTA consent_token op basis waarvan dit AORTA access_token is uitgegeven. Slechts gevuld indien de attest claim de waarde "CNST" bevat.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| _vrb._vrb_authz_base  | 0..1                                    | -                | Een Twiin authorization_base die moet worden doorgestuurd naar een extern GTK. Slechts gevuld indien het AORTA access_token wordt gebruikt om een pull uit te voeren, n.a.v. van een ontvangen notificatie van een extern GTK, die deze authorization_base bevatte. Vooralsnog wordt de Twiin authorization_base door AS ZA base64url-encoded in deze claim gestopt. De waarde van deze claim moet daarom weer base64url worden gedecodeerd voordat de authorization_base wordt doorgestuurd naar het externe GTK.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| vrb._vrb_mitz_at      | 0..1                                    | -                | Een Mitz access_token dat moet worden doorgestuurd naar Mitz.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ver                   | 1..1                                    | 5.0              | De versie van de tokendefinitie die wordt gehanteerd.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |

## Scope claim

De scope claim van het token kan de volgende onderdelen bevatten, waarbij verschillende scope-onderdelen door een spatie van elkaar worden gescheiden. Van de genoemde onderdelen worden slechts die opgenomen die echt nodig zijn om te gevraagde interactie(s) te kunnen uitvoeren.

Bijvoorbeeld, wanneer een search wordt uitgevoerd op een DocumentManifest in de context van MedMij dan is de scope "patient/DocumentManifest.s medmij.gegevensdienst.51".

Ander voorbeeld, wanneer in een batch gelijktijdig een search wordt uitgevoerd op Immunization en op AllergyIntolerance, in de context van zorgaanbieder-zorgaanbieder BGZ uitwisseling, dan is de scope "patient/Immunization.s patient/AllergyIntolerance.s aorta.contextcode.BGZ".

|                **Gegevensdienst / Interactie**                 |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               **Mogelijke SMART-on-FHIR scope onderdelen**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | **Toevoeging op scope bij interactie vanuit MedMij** |                                   **Toevoeging op scope bij interactie vanuit AORTA**                                    |
|----------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------|
| Verzamelen Afspraken 2.0                                       | patient/Appointment.s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | medmij.gegevensdienst.47                             | nog niet beschikbaar                                                                                                     |
| Verzamelen Basisgegevens zorg 3.0                              | patient/Patient.s patient/Practitioner.r patient/PractitionerRole.r patient/Coverage.s patient/Consent.s?category=http://snomed.info/sct\|11291000146105,[http://snomed.info/sct\|11341000146107](#) (of een subset van deze codes) patient/RelatedPerson.r patient/DocumentReference.r patient/Binary.r patient/Condition.s patient/Observation.s?code=http://snomed.info/sct\|228366006,[http://snomed.info/sct\|228273003,http://snomed.info/sct\|365980008](#) patient/Observation$lastn?category=http://snomed.info/sct\|118228005,[http://snomed.info/sct\|384821006,http://snomed.info/sct\|275711006](#) patient/Observation$lastn?code=http://snomed.info/sct\|365508006,[http://loinc.org\|85354-9](#),[http://loinc.org\|29463-7](#),[http://loinc.org\|8302-2](#),[http://loinc.org\|8306-3](#),[http://loinc.org\|8308-9](#) patient/Specimen.r patient/NutritionOrder.s patient/Flag.s patient/AllergyIntolerance.s patient/MedicationStatement.s?category=urn:oid:2.16.840.1.113883.2.4.3.11.60.20.77.5.3\|6 patient/MedicationRequest.s?category=http://snomed.info/sct\|16076005 patient/MedicationDispense.s?category=http://snomed.info/sct\|422037009 patient/Medication.r patient/DeviceUseStatement.s patient/Immunization.s patient/Procedure.s?category=http://snomed.info/sct\|387713003 patient/Encounter.s?class=http://hl7.org/fhir/v3/ActCode\|IMP,[http://hl7.org/fhir/v3/ActCode\|ACUTE,http://hl7.org/fhir/v3/ActCode\|NONAC](#) (of een subset van deze codes) patient/ProcedureRequest.s?category=http://snomed.info/sct\|387713003 patient/ImmunizationRecommendation.s patient/DeviceRequest.s patient/Device.r patient/Appointment.s | medmij.gegevensdienst.48                             | aorta.contextcode.BGZ                                                                                                    |
| Verzamelen Huisartsgegevens 2.0                                | patient/Patient.s patient/Practitioner.r patient/Organization.r patient/Observation.s?code=https://referentiemodel.nhg.org/tabellen/nhg-tabel-45-diagnostische-bepalingen\| patient/AllergyIntolerance.s?category=medication patient/MedicationRequest.s?category=http://snomed.info/sct\|16076005 patient/Composition.s?type=http://loinc.org\|67781-5 patient/Encounter.s patient/EpisodeOfCare.s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | medmij.gegevensdienst.49                             | nog niet beschikbaar                                                                                                     |
| Verzamelen Basisgegevens GGZ 2.0                               | patient/Patient.r patient/Patient.s patient/Coverage.s patient/Condition.s patient/Consent.s?category=http://snomed.info/sct\|11291000146105,[http://snomed.info/sct\|11341000146107](#) (of een subset van deze codes) patient/Observation.s?category=http://snomed.info/sct\|118228005,[http://snomed.info/sct\|384821006,http://hl7.org/fhir/observation-category\|survey](#) (of een subset van deze codes) patient/Observation.s?code=http://snomed.info/sct\|228366006,[http://snomed.info/sct\|228273003,http://snomed.info/sct\|365980008,http://snomed.info/sct\|365470003,http://snomed.info/sct\|55801000146105,http://snomed.info/sct\|314845004](#) (of een subset van deze codes) patient/Observation$lastn?category=http://snomed.info/sct\|275711006 patient/Observation$lastn?code=http://snomed.info/sct\|365508006 patient/CarePlan.s?category=http://snomed.info/sct\|243114000 patient/Procedure.s patient/DiagnosticReport.s patient/CareTeam.s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | medmij.gegevensdienst.50                             | nog niet beschikbaar                                                                                                     |
| Verzamelen Documenten 3.0                                      | patient/DocumentManifest.s patient/DocumentReference.s patient/Binary.r                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | medmij.gegevensdienst.51                             | nog niet beschikbaar                                                                                                     |
| Verzamelen Meetwaarden vitale functies 2.0                     | patient/Observation.s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | medmij.gegevensdienst.52                             | nog niet beschikbaar                                                                                                     |
| Delen Meetwaarden vitale functies 2.0                          | patient/Observation.c patient/Patient.c                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | medmij.gegevensdienst.53                             | nog niet beschikbaar                                                                                                     |
| Verzamelen verwijzingen naar vragenlijsten 2.0                 | patient/Task.s?code=http://loinc.org\|74468                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | medmij.gegevensdienst.59                             | nog niet beschikbaar                                                                                                     |
| Delen antwoorden op vragenlijsten 2.0                          | patient/Task.u patient/QuestionnaireResponse.c                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | medmij.gegevensdienst.60                             | nog niet beschikbaar                                                                                                     |
| Delen BgZ-wijzigingsverzoek 1.0                                | patient/Communication.c?category="[http://hl7.org/fhir/uv/fhir-patient-correction/CodeSystem/PatientCorrectionCommunicationTypes\|medRecCxReq](#)" patient/Patient.c patient/Organization.c                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | medmij.gegevensdienst.62                             | n.v.t.                                                                                                                   |
| $is-allowed                                                    | patient$is-allowed                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | -                                                    | n.v.t.                                                                                                                   |
| Interacties m.b.t. het actualiteitsregister en de verwijsindex | Vulling bij interactie vanuit GBZ (zorgverlener/medewerker), afhankelijk van gevraagd interactie: * patient/List.cu?source:Device.identifier=http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<appID\> * patient/List.s?source:Device.identifier=http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<appID\> * patient/List.d?source:Device.identifier=http://fhir.nl/fhir/NamingSystem/aorta-app-id\|\<appID\> * patient$delete-dossier?app-id=\<appID\> Vulling bij search vanuit GBP (patiënt) of GBK (GBK-medewerker): * patient/List.s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | n.v.t.                                               | Bij search vanuit GBP/GBK: aorta.contextcode.PATVWI Overige interacties: aorta.contextcode.VWIMGT                        |
| Interacties m.b.t. de toegangslog (RB-logging)                 | patient/AuditEvent.s                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | n.v.t.                                               | Bij search vanuit GBP/GBK: aorta.contextcode.PATLOG                                                                      |
| Interacties m.b.t. het Abonnementenregister                    | Vulling bij interactie vanuit GBZ (zorgverlener/medewerker), afhankelijk van gevraagd interactie: * patient/Subscription.c?SourceSystem=urn:oid:2.16.840.1.113883.2.4.6.6.\<appID\> * patient/Subscription.s * patient/Subscription.u?SourceSystem=urn:oid:2.16.840.1.113883.2.4.6.6.\<appID\> * patient/Subscription.d Vulling bij interactie vanuit GBP (patiënt), afhankelijk van gevraagd interactie: * patient/Subscription.c * patient/Subscription.s * patient/Subscription.u * patient/Subscription.d                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | n.v.t.                                               | Bij search: aorta.contextcode.OPVABR Overige interacties: aorta.contextcode.\<contextcode van betreffende subscription\> |
| $get-aorta-data                                                | patient$get-aorta-data?context=\<de geautoriseerde contextcode\>, bijvoorbeeld "patient$get-aorta-data?context=BGZ"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | n.v.t.                                               | aorta.contextcode.\<de geautoriseerde contextcode\>                                                                      |
| Interacties m.b.t. notificaties bij een notified-pull          | patient/Task.c?code=http://vzvz.nl/fhir/CodeSystem/aorta-taskcode\|notified_pull                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | n.v.t.                                               | aorta.contextcode.\<contextcode die hoort bij de gevraagde pull interacties\>                                            |

---
version: "Working version"
language: "nl"
---
# AORTA FHIR-profielen

## Algemeen

Attributen die wel zijn opgenomen een gehanteerd basisprofiel, maar niet in een AORTA-profiel, mogen worden gevuld conform het basisprofiel. Implementaties mogen deze echter negeren. Voor attributen die wel zijn opgenomen in een AORTA-profiel, gelden de specificaties uit het AORTA-profiel.

## FHIR-profiel van aorta-AuditEvent

|------------------|-------|
| aorta-AuditEvent | 1.2.0 |

|    **Feature**     |                                                          aorta-AuditEvent                                                           |
|      **Type**      |                                                             Subfeature                                                              |
|     **Versie**     |                                                                1.2.0                                                                |
|    **Profiel**     |        <https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-aorta-auditevent.json>         |
| **Systeemrolcode** |                                                                  -                                                                  |
|     **Groep**      |                                                           FHIR-profielen                                                            |
|  **Gepubliceerd**  |                                                             2025-01-10                                                              |
|     **Delta**      |                       Kunnen tonen van log-entries m.b.t. VWI-aanmeldingen op bouwsteentype of gegevenssoort.                       |
|  **Voorbeelden**   | * [AuditEvent voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=AuditEvent) |
|--------------------|-------------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van aorta-DataReference

|---------------------|-------|
| aorta-DataReference | 1.1.1 |

|    **Feature**     |                                                          aorta-DataReference                                                           |
|      **Type**      |                                                               Subfeature                                                               |
|     **Versie**     |                                                                 1.1.1                                                                  |
|    **Profiel**     |        <https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-aorta-datareference.json>         |
| **Systeemrolcode** |                                                                   -                                                                    |
|     **Groep**      |                                                             FHIR-profielen                                                             |
|  **Gepubliceerd**  |                                                               2025-01-10                                                               |
|     **Delta**      |                                      Feature versie in lijn gebracht met versie van FHIR-profiel.                                      |
|  **Voorbeelden**   | * [Aorta DataReference voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=List) |
|--------------------|----------------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van aorta-notifyDocumentReady

|---------------------------|-------|
| aorta-notifyDocumentReady | 1.0.0 |

|    **Feature**     |                                                     aorta-notifyDocumentReady                                                     |
|      **Type**      |                                                            Subfeature                                                             |
|     **Versie**     |                                                               1.0.0                                                               |
|    **Profiel**     | <https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-nl-vzvz-notify-document-ready.json> |
| **Systeemrolcode** |                                                                 -                                                                 |
|     **Groep**      |                                                          FHIR-profielen                                                           |
|  **Gepubliceerd**  |                                                            2025-03-28                                                             |
|     **Delta**      |                                                   Initiële versie van feature.                                                    |
|  **Voorbeelden**   | [Voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=CommunicationRequest)  |
|--------------------|-----------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van aorta-notifyDocumentRetrieved

|-------------------------------|-------|
| aorta-notifyDocumentRetrieved | 1.1.0 |

|    **Feature**     |                                                     aorta-notifyDocumentRetrieved                                                     |
|      **Type**      |                                                              Subfeature                                                               |
|     **Versie**     |                                                                 1.1.0                                                                 |
|    **Profiel**     | <https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-nl-vzvz-notify-document-retrieved.json> |
| **Systeemrolcode** |                                                                   -                                                                   |
|     **Groep**      |                                                            FHIR-profielen                                                             |
|  **Gepubliceerd**  |                                                              2025-12-18                                                               |
|     **Delta**      |                                                      Foutafhandeling toegevoegd.                                                      |
|  **Voorbeelden**   |       [Voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=Communication)       |
|--------------------|---------------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van aorta-Provenance

### Profiel voor STU3

|--------------------|-------|
| aorta-provenance-3 | 1.0.0 |

|    **Feature**     |                                              aorta-provenance-3                                              |
|      **Type**      |                                                  Subfeature                                                  |
|     **Versie**     |                                                    1.0.0                                                     |
|    **Profiel**     | [VZVZ Core STU3 \| AortaProvenance - SIMPLIFIER.NET](https://simplifier.net/vzvz-core-stu3/aorta-provenance) |
| **Systeemrolcode** |                                                      -                                                       |
|     **Groep**      |                                                FHIR-profielen                                                |
|  **Gepubliceerd**  |                                                  2025-03-28                                                  |
|     **Delta**      |                                         Initiële versie van feature.                                         |
|--------------------|--------------------------------------------------------------------------------------------------------------|

Voorbeelden:

*

### Profiel voor R4

|------------------|-------|
| aorta-provenance | 1.0.0 |

|    **Feature**     |                                                         aorta-provenance                                                          |
|      **Type**      |                                                            Subfeature                                                             |
|     **Versie**     |                                                               1.0.0                                                               |
|    **Profiel**     |       <https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-aorta-provenance.json>        |
| **Systeemrolcode** |                                                                 -                                                                 |
|     **Groep**      |                                                          FHIR-profielen                                                           |
|  **Gepubliceerd**  |                                                            2023-10-19                                                             |
|     **Delta**      |                                                   Initiële versie van feature.                                                    |
|  **Voorbeelden**   | [Provenance voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=Provenance) |
|--------------------|-----------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van aorta-Subscription

|--------------------|-------|
| aorta-subscription | 1.0.0 |

|    **Feature**     |                                                          aorta-subscription                                                           |
|      **Type**      |                                                              Subfeature                                                               |
|     **Versie**     |                                                                 1.0.0                                                                 |
|    **Profiel**     |        <https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-aorta-subscription.json>         |
| **Systeemrolcode** |                                                                   -                                                                   |
|     **Groep**      |                                                            FHIR-profielen                                                             |
|  **Gepubliceerd**  |                                                              2023-12-05                                                               |
|     **Delta**      |                                                     Initiële versie van feature.                                                      |
|  **Voorbeelden**   | [Subscription voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=Subscription) |
|--------------------|---------------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van aorta-SubscriptionNotification

|---------------------------------------|-------|
| aorta-subscriptionNotification-bundle | 1.0.0 |

|    **Feature**     |                                                                                     aorta-subscriptionNotification-bundle                                                                                     |
|      **Type**      |                                                                                                  Subfeature                                                                                                   |
|     **Versie**     |                                                                                                     1.0.0                                                                                                     |
|    **Profiel**     | [VZVZ \| NLVZVZAortaSubscriptionNotificationBundle - SIMPLIFIER.NET](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-aorta-subscriptionnotification-bundle.json) |
| **Systeemrolcode** |                                                                                                       -                                                                                                       |
|     **Groep**      |                                                                                                FHIR-profielen                                                                                                 |
|  **Gepubliceerd**  |                                                                                                  2023-10-19                                                                                                   |
|     **Delta**      |                                                                                         Initiële versie van feature.                                                                                          |
|  **Voorbeelden**   |              * [SubscriptionNotification bundle voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?resource=Bundle&category=Example&Term=subscription-notification)              |
|--------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van nl-vzvz-mitz-Consent-Notify

|-----------------------------|-------|
| nl-vzvz-mitz-Consent-Notify | 3.8.0 |

|    **Feature**     |                                                nl-vzvz-mitz-Consent-Notify                                                 |
|      **Type**      |                                                         Subfeature                                                         |
|     **Versie**     |                                                           3.8.0                                                            |
|    **Profiel**     | [vzvz.fhir.mitz \| MitzConsentNotify - SIMPLIFIER.NET](https://simplifier.net/packages/vzvz.fhir.mitz/3.8.0/files/2884515) |
| **Systeemrolcode** |                                                             -                                                              |
|     **Groep**      |                                                       FHIR-profielen                                                       |
|  **Gepubliceerd**  |                                                         2024-07-02                                                         |
|     **Delta**      |                                                Initiële versie van feature.                                                |
|  **Voorbeelden**   |                                 <https://simplifier.net/VZVZ/examples-mitz-bundle-notify/>                                 |
|--------------------|----------------------------------------------------------------------------------------------------------------------------|

## FHIR-profiel van vzvz-TaskNotifiedPull

|--------------------------|-------|
| nl-vzvz-TaskNotifiedPull | 1.1.0 |

|    **Feature**     |                                                                           nl-vzvz-TaskNotifiedPull                                                                            |
|      **Type**      |                                                                                  Subfeature                                                                                   |
|     **Versie**     |                                                                                     1.1.0                                                                                     |
|    **Profiel**     |   [VZVZ \| NLVZVZNotifiedPull - SIMPLIFIER.NET](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/files/package/structuredefinition-nl-vzvz-tasknotifiedpull.json)   |
| **Systeemrolcode** |                                                                                       -                                                                                       |
|     **Groep**      |                                                                                FHIR-profielen                                                                                 |
|  **Gepubliceerd**  |                                                                                  2025-03-28                                                                                   |
|     **Delta**      | Gebruik van appID in query_string toestaan voor alle typen FHIR-interacties. appID is verplicht voor instance-level pull-interacties, optioneel voor andere pull-interacties. |
|--------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

Voorbeelden:

* [NotifiedPull voorbeelden](https://simplifier.net/packages/vzvz.fhir.aof/2.0.0-beta.4/~search?category=Example&resource=Task)

Bij Organization instances of references wordt op zorginstelling niveau een URA gehanteerd. Wanneer een Organization verwijst naar een onderdeel van een zorginstelling, dan wordt het type gevuld met een DepartmentSpecialty en wordt via partOf een relatie gelegd met de zorginstelling.

Het formaat van de valueString, zoals gebruikt voor input attributen van type "query_string" is als volgt:

* \[appID\]/\[type\]/\[id\], of

* \[appID\]/\[type\]/\[id\]/$\[name\], of

* {\[appID\]/}\[type\]{?\[parameters\]}, of

* {\[appID\]/}\[type\]/$\[name\]{?\[parameters\]}, of

* {\[appID\]/}$\[name\]

Waarbij \[type\] het FHIR resourcetype aangeeft.

Middels \[id\] wordt bij een FHIR-read de juiste resource instance geïdentificeerd. Bij FHIR-read interacties wordt de juiste GBZ-applicatie ook aangegeven middels \[appID\].

Middels \[parameters\] kan een FHIR-search worden verfijnd.

Een eventueel te hanteren FHIR operation wordt aangeduid door \[name\].

Een appID is verplicht voor instance-level interacties, en is optioneel voor andere interactietypen.

---
version: "Working version"
language: "nl"
---
# AORTA GBC Specificaties

[Specificaties Autorisatie Server GBC](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/specificaties-autorisatie-server-gbc.md) [Specificaties Resource Broker GBC](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/specificaties-resource-broker-gbc.md)

---
version: "Working version"
language: "nl"
---
# AORTA interactietabel

|------------------------------------|-------|
| [Formaat AORTA interactietabel](#) | 1.1.0 |

|    **Feature**     |                                                                                                                               [Formaat AORTA interactietabel](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-interactietabel.md)                                                                                                                               |
|      **Type**      |                                                                                                                                                                             Subfeature                                                                                                                                                                             |
|     **Versie**     |                                                                                                                                                                               2.0.0                                                                                                                                                                                |
| **Systeemrolcode** |                                                                                                                                                                                 -                                                                                                                                                                                  |
|     **Groep**      |                                                                                                                                                                            Configuratie                                                                                                                                                                            |
|  **Gepubliceerd**  |                                                                                                                                                                             2025-12-18                                                                                                                                                                             |
|     **Delta**      | Toevoeging `fhir.include` attribuut, waarmee `_include` parameters kunnen worden geconfigureerd die moeten worden toegevoegd aan een FHIR-search interactie. In de export van de interactietabel worden kolommen contextcode en gegevensdienst niet langer meegeleverd. Deze kolommen werden tijdelijk nog wel meegeleverd, maar horen niet in de interactietabel. |
|--------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

De AORTA interactietabel bevat alle interacties die via AORTA kunnen plaatsvinden. Interacties delen eenzelfde groupId wanneer ze functioneel equivalent zijn. Verschillende interacties zijn technisch, per definitie, niet gelijk aan elkaar. Wanneer interacties onderling kunnen worden getransformeerd naar elkaar, dan is dit opgenomen in de metadata van de Transformatie Server. Dit is niet zichtbaar in de AORTA interactietabel.

## AoF Releases

### Test Version

|                                                                                                        **CSV bestand**                                                                                                        | **Datum**  |                                                                                                                                                                                                                                     **Delta**                                                                                                                                                                                                                                     |
|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| [test-AoF-Interactions-config-20260529.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_584e353addf9915f378c23b16bae347856a51963aa77a3473c61e46ea1643539/test-AoF-Interactions-config-20260529.csv.md?cb=2f1330c6a5716d43091bd0942344a40e)               | 2026-05-29 | Preference attribuut van interactie-id's in oude 0.7 interactie-id formaat gelijk gesteld aan die van het interactie-id van dezelfde interactie in het 1.0 formaat. Op deze wijze kunnen "synoniemen" worden herkend.                                                                                                                                                                                                                                                             |
| [test-AoF-Interactions-config-20260519.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_d4725627f4cc81cdde1468cf7e89ddbca01fe1be27380fa78d75c1e3056c6cbb/test-AoF-Interactions-config-20260519.csv.md?cb=f5a46360fa808c51f921f2f223eec503)               | 2026-05-19 | Toegevoegd ConsentNotification: PXAC_IN990010NL01                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| [test-AoF.2026.1-interactions-config-20260304.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_3ae1793ff7561935eedf8625970ae4928fa8330b9ee43ffac513e70741092cc9/test-AoF.2026.1-interactions-config-20260304.csv.md?cb=17680fd300b70d53ae6a723969762470) | 2026-04-03 | Toegevoegd * create:DocumentPickupNotification * create:RequestDocumentPickup * PZP (ACP) search interacties Verwijderd * create:RegisterSyncNotification * create:RegisterSyncRequest Toegevoegd * Contextcode MEDMVE en corresponderende autorisaties                                                                                                                                                                                                                           |
| [test-AoF.2026.1-interactions-config-20251105.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_ebbbad708271c0a9cf683d503cf02981777dd99116bdba8092802376568dceeb/test-AoF.2026.1-interactions-config-20251105.csv.md?cb=17647db87e7baba916df80e41b667931) | 2025-11-05 | Toevoeging fhir.include attribuut, waarmee _include parameters kunnen worden geconfigureerd die moeten worden toegevoegd aan een FHIR-search interactie. In de export van de interactietabel worden kolommen contextcode en gegevensdienst niet langer meegeleverd. Deze kolommen werden tijdelijk nog wel meegeleverd, maar horen niet in de interactietabel.                                                                                                                    |
| [test-AoF.2026.1-interactions-config-20251007.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_6f4129fde62cd2233a2be0a487a89581874afe1a04994bf21825e941a37d3520/test-AoF.2026.1-interactions-config-20251007.csv.md?cb=168c39d3fd433435473cf3ca43c133e1) | 2025-10-07 | Toevoeging interactie getInteractionInfo.                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| Nieuw beleid rondom naamgeving                                                                                                                                                                                                | 2025-08-26 | Zie hieronder [https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/246416306/AORTA+interactietabel#Naamgevingsbeleid](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-interactietabel.md#Naamgevingsbeleid)                                                                                                                                                                                                                                                                 |
| [test-AoF.2026.1-interactions-config-20250603.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_6c439690b8c204db10c52b8eac9c0ee38a212d27ae007a0cf351175bc343d8a6/test-AoF.2026.1-interactions-config-20250603.csv.md?cb=94209c19cb0af50ab67d5bdf3f321df1) | 2025-06-03 | Contextcode MEDMTDTOT toegevoegd aan search:MedicationAgreement2;search:mp-MedicationAgreement:1 search:MedicationAgreement2;QUMA_IN991201NL04                                                                                                                                                                                                                                                                                                                                    |
| [AoF-Interactions-Working-12 (2).csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_84a06683fdc744873efe19f0b0e4a2cdeed63a38955d2ea06401d5a51ad7e1e6/AoF-Interactions-Working-12%2520(2).csv.md?cb=bcf88ae2a67e8f5e8e1b57a11dcb1271)                       | 2025-08-06 | AoF-Interactions-Working-12 weer teruggezet door de programmeurs wegens problemen met de classifier en de scopeExtension in de NotificationTask. In overleg met de programmeurs dient dit hersteld te worden en dient de interactietabel naar aanleiding hiervan aangepast worden.                                                                                                                                                                                                |
| [AoF-Interactions-Working-13.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_a82e26fe3c691b950ea2e66d23b87d6effc832600584f6e063f48173448b21d0/AoF-Interactions-Working-13.csv.md?cb=9561242d0aef1ee234f20992db3d256f)                                   | 2025-07-30 | fhir.classifier aangepast voor de berichten create:twiin-TaskNotifiedPull:1 en update:twiin-TaskNotifiedPull:1 van code=http://fhir.nl/fhir/NamingSystem/TaskCode\|pull-notification naar code=[http://fhir.nl/fhir/CodeSystem/TaskCode\|pull-notification.](#) fhir.scopeExtension aangepast conform de AoF-specificaties naar patient/Task.c?code=[http://vzvz.nl/fhir/CodeSystem/aorta-taskcode\|notified_pull](http://vzvz.nl/fhir/CodeSystem/aorta-taskcode%7Cnotified_pull) |
| [AoF-Interactions-Working-12.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_39970cac356ed8bd623eda3521bee636a5bda9fdd1ee4391268a072c959bf142/AoF-Interactions-Working-12.csv.md?cb=bcf88ae2a67e8f5e8e1b57a11dcb1271)                                   | 2025-05-06 | Interacties voor RegisterSync toegevoegd.                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| [AoF-Interactions-Working-11.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_a7c7f4d74732668916db2f4fa7c3038edf68caeec5b81ac22fd04c71b721ab6d/AoF-Interactions-Working-11.csv.md?cb=5fc89d60615f3e1a181d32b5e43695c7)                                   | 2025-03-06 | Capabilities interactie ("FHIR-ping") toegevoegd voor R4.                                                                                                                                                                                                                                                                                                                                                                                                                         |
| [AoF-Interactions-Working-10.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_86b573a27e7bd8298f4d91e76b1e18c723367e8d12ab46b3f4ac994ac3882066/AoF-Interactions-Working-10.csv.md?cb=b8733aacfb67656ba86deed0f64e03fb)                                   | 2025-01-28 | Opvragen medicatieafspraken interacties voor MO in een nieuwe groep gestopt, zodat niet kan worden teruggevallen op medicatieafspraken die worden gebruikt in de BGZ of bij MedMij.                                                                                                                                                                                                                                                                                               |
| [AoF-Interactions-Working-9.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_3f7b55e50914ba937d286f7e81b10915c9af1eb5e5b8bfcaeaaaedab69df1fcd/AoF-Interactions-Working-9.csv.md?cb=d3d4988e158581510195aa35a3a313dd)                                     | 2025-01-17 | Cancel-notification interactie toegevoegd t.b.v. AORTA GTK.                                                                                                                                                                                                                                                                                                                                                                                                                       |
| [AoF-Interactions-Working-8.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_42ba62708ab313fa71ca2e478b400213b89bae64545a356d0a9df95ce4ce1c58/AoF-Interactions-Working-8.csv.md?cb=1a51ffa25653899d8a6c63ef24976dd1)                                     | 2024-10-18 | Interactie search:mp612-DispenseToFHIRConversion-Dispense:1 samengevoegd met search:mp612-DispenseToFHIRConversion-Dispense:1. Wordt gebruikt door LSP+.                                                                                                                                                                                                                                                                                                                          |
| [AoF-Interactions-Working-7.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_44655407d8fdcbdc5336a942db791c4d7da9b07a825bc3a28c2f3eb2bf0d64ec/AoF-Interactions-Working-7.csv.md?cb=366d2e9ebd3bcd77f4020af9bf99b053)                                     | 2024-10-01 | Protocol van capabilities:1.0:request gewijzigd in "hl7fhir". Interacties met protocol "aorta" weer toegevoegd aan tabel. Deze worden gebruikt om een ander configuratiebestand t.b.v. logging te vullen. Ontbrekende scopeExtension toegevoegd bij search:mp-MedicationAdministration2:1.                                                                                                                                                                                        |
| [AoF-Interactions-Working-6.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_f42c317d45304be8dc0ac700a275bc97a8d95c6854375cb53ce658c2655338df/AoF-Interactions-Working-6.csv.md?cb=48dc598f59254c6b907f1b05c72b82b3)                                     | 2024-09-27 | Toevoeging read interacties voor scopeExtensions die nog ontbraken als afzonderlijke interactie.                                                                                                                                                                                                                                                                                                                                                                                  |
| [AoF-Interactions-Working-5.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_21094c553d870e360fbbf00c0b437ee6aec7d6fb28b550d74e07a40cf4dd6b93/AoF-Interactions-Working-5.csv.md?cb=c71b39e0bcbbb28643087cef7c166a5f)                                     | 2024-09-25 | Toevoeging extra scopeExtensions t.b.v. _includes MO. Toevoeging interactie-id's t.b.v. nieuwe transformaties. Interacties met protocol "aorta" verwijderd.                                                                                                                                                                                                                                                                                                                       |
| [AoF-Interactions-Working-4.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_ee8492681bc7cbf43ee66b4fd6ae609ef37ab3a654103adb637ff8b913a70e81/AoF-Interactions-Working-4.csv.md?cb=b25ebd78b9ca6a653c9c50049bacee19)                                     | 2024-07-16 | Typo fix in classifier nierfunctie.                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| [AoF-Interactions-Working-3.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_8d06952d0a4d7ef21253dd518114f66d46e8a2afe0b28d47e46b2234b9886b86/AoF-Interactions-Working-3.csv.md?cb=28e856ea97c36f34a39c13fcad8f18af)                                     | 2024-07-11 | Scope extensions toegevoegd t.b.v. compatibiliteit Twiin en AORTA notificaties.                                                                                                                                                                                                                                                                                                                                                                                                   |
| [AoF-Interactions-Working-2.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_b7370d2cf82f39fd47618e81d526cb1c5bed5cd7dd286f5112a0a5ed204f7495/AoF-Interactions-Working-2.csv.md?cb=38e71c98454f0cbed2eeeb150c3e6082)                                     | 2024-07-06 | Bevat ook fixes uit 2024_1-3.                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| [AoF-Interactions-Working-1.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_0e05517304e0cabd6e4de5213ed3dbfcd951280a0438c893af959026954bab7e/AoF-Interactions-Working-1.csv.md?cb=aacaa8802a53606a6b896df9ba8b64f9)                                     | 2024-05-16 | Toevoeging interacties voor GTK.                                                                                                                                                                                                                                                                                                                                                                                                                                                  |

### Productie - AoF 2024

|                                                                                                       **CSV bestand**                                                                                                       | **Datum**  |                                                                                                                                                                                          **Delta**                                                                                                                                                                                          |
|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| [prod-AoF-interacties-config-20260716-v1.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_cf24f88a6fc19049ddf14abfefbf89c0983d9e9dd906930bb2de19e6ae057f56/prod-AoF-interacties-config-20260716-v1.csv.md?cb=2f1330c6a5716d43091bd0942344a40e)         | 2026-07-16 | Toegevoegd ConsentNotification: PXAC_IN990010NL01                                                                                                                                                                                                                                                                                                                                           |
| [prod-AoF.2024.3-interacties-config-20250603.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_6b260932e72b67069cf2c84a75c78811d66021ae629e16aac0d989aaa2b38d15/prod-AoF.2024.3-interacties-config-20250603.csv.md?cb=94209c19cb0af50ab67d5bdf3f321df1) | 2025-06-03 | * Concept toegevoegd voor create:HealthcareProviderLocation * Toegevoegd create:RegisterSyncNotification * Toegevoegd create:RegisterSyncRequest * Interactie operation:capabilities:2 toegevoegd aan group operation:Capabilities * Bijgewerkt search:MedicationAgreement2 met extra contextcode MEDMTDTOT                                                                                 |
| Nieuw beleid rondom naamgeving                                                                                                                                                                                              | 2025-08-26 | Zie hieronder [https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/246416306/AORTA+interactietabel#Naamgevingsbeleid](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-interactietabel.md#Naamgevingsbeleid)                                                                                                                                                                           |
| [AoF-Interactions-2024_3-1.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_4c17b0ed8c2789d616cb9cc3decc346e6593adfec8ffc8f789862bf1885b6633/AoF-Interactions-2024_3-1.csv.md?cb=b8733aacfb67656ba86deed0f64e03fb)                                     | 2025-01-28 | Opvragen medicatieafspraken interacties voor MO in een nieuwe groep gestopt, zodat niet kan worden teruggevallen op medicatieafspraken die worden gebruikt in de BGZ of bij MedMij.                                                                                                                                                                                                         |
| [AoF-Interactions-2024_2-3.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_0780633a5c1b5e8f0623089141e396585b7074cdd5d35745cd86deb06a244378/AoF-Interactions-2024_2-3.csv.md?cb=1a51ffa25653899d8a6c63ef24976dd1)                                     | 2024-10-18 | Interactie search:mp612-DispenseToFHIRConversion-Dispense:1 samengevoegd met search:mp612-DispenseToFHIRConversion-Dispense:1. Wordt gebruikt door LSP+.                                                                                                                                                                                                                                    |
| [AoF-Interactions-2024_2-2.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_24a0a0d94d5b2548fa874a13f557081792be15beba9f73630d54868a87c6eba4/AoF-Interactions-2024_2-2.csv.md?cb=366d2e9ebd3bcd77f4020af9bf99b053)                                     | 2024-10-01 | Protocol van capabilities:1.0:request gewijzigd in "hl7fhir". Interacties met protocol "aorta" weer toegevoegd aan tabel. Deze worden gebruikt om een ander configuratiebestand t.b.v. logging te vullen. Ontbrekende scopeExtension toegevoegd bij search:mp-MedicationAdministration2:1. Toevoeging read interacties voor scopeExtensions die nog ontbraken als afzonderlijke interactie. |
| [AoF-Interactions-2024_2-1.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_2914cd375d40b528030d0eb92d5a05bb474609cfd1c7c7b188c1b5588760dfde/AoF-Interactions-2024_2-1.csv.md?cb=c71b39e0bcbbb28643087cef7c166a5f)                                     | 2024-09-25 | Toevoeging extra scopeExtensions t.b.v. _includes MO. Toevoeging interactie-id's t.b.v. nieuwe transformaties. Interacties met protocol "aorta" verwijderd. Scope extensions toegevoegd t.b.v. compatibiliteit Twiin en AORTA notificaties. Toevoeging interacties voor GTK.                                                                                                                |
| [AoF-Interactions-2024_1-4a.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_3783d8f4289c80a692807183305b27f881d4b3fc869d070cdc750a4b861ab4aa/AoF-Interactions-2024_1-4a.csv.md?cb=209c02ed3bd1beb72d9ee9dab6992429)                                   | 2024-07-18 | Tijdelijke fix in scopeExtension kolom: "patient/" verwijderd, en " " vervangen door ",". Fix is niet meer nodig zodra AS ZA die het attribuut gebruikt is aangepast.                                                                                                                                                                                                                       |
| [AoF-Interactions-2024_1-4.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_cde368f3cfc6ec0a0442abb745baf845b271ac8a6e3643b49108811d0cc9bf04/AoF-Interactions-2024_1-4.csv.md?cb=b25ebd78b9ca6a653c9c50049bacee19)                                     | 2024-07-16 | Typo fix in classifier nierfunctie.                                                                                                                                                                                                                                                                                                                                                         |
|                                                                                                                                                                                                                             |            |                                                                                                                                                                                                                                                                                                                                                                                             |
| [AoF-Interactions-2024_1-3.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_b3d7224a7630a04000262db23fdbbfc5797cb83f8693dc4ab426f90245dc1ee4/AoF-Interactions-2024_1-3.csv.md?cb=38e71c98454f0cbed2eeeb150c3e6082)                                     | 2024-07-06 | Correctie BGZ LabResult codes, nu alle categories die vallen onder labresults toegestaan. Response interacties verwijderd. Horen niet in interactietabel.                                                                                                                                                                                                                                   |
|                                                                                                                                                                                                                             |            |                                                                                                                                                                                                                                                                                                                                                                                             |
| [AoF-Interactions-2024_1-2.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_acfea8259874c6e29132618a8ebce1565e93b96aadf3e7f045fef9c84cc1a22a/AoF-Interactions-2024_1-2.csv.md?cb=5aaf5a4ce8c3ac0adc5e5be6b90e14b7) - NIET GEBRUIKEN, bevat fouten.     | 2024-07-05 | MO: * Meesturen nierfunctie bij voorschrift * Correctie lichaamsgewicht en lengte bij voorschrift (nu R4 interacties) LSP+: * Interacties voor Huisartsgegevens toegevoegd t.b.v. BTD. * Category bij labresultaten BGZ gecorrigeerd.                                                                                                                                                       |
| [AoF-Interactions-2024_1-1.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_eb851808f4abbfc42489193efbddfd032154af5fdfceeae90f41f14be531ee40/AoF-Interactions-2024_1-1.csv.md?cb=c304f84c3c81f9f95f79c241f7cf7fc7)                                     | 2024-05-16 | Initiële configuratie voor deze release.                                                                                                                                                                                                                                                                                                                                                    |
| [AoF-Interactions-3.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_e52d218af3b6876be0c378d71f4a55a515078138998058723eca8e5851dc83f7/AoF-Interactions-3.csv.md?cb=aacaa8802a53606a6b896df9ba8b64f9)                                                   | 2024-05-02 | scopeExtension geformatteerd als kant-en-klare onderdelen om op te nemen in de scope.                                                                                                                                                                                                                                                                                                       |
| [AoF-Interactions-2.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_74bbc63d6627749e382b88a76eea90e63405c2ff96b2f4a6ad9586a110304112/AoF-Interactions-2.csv.md?cb=bf02343803f17d357e90c4d3e8bf3079)                                                   | 2024-04-19 | Toevoeging interactionIdResponse attribuut voor v3-interacties                                                                                                                                                                                                                                                                                                                              |
| [AoF-Interactions-1.csv](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_e0c814d5e2293b70ce4724d486d97d6e8e9b241a47d568b43778aae3c6daaa1b/AoF-Interactions-1.csv.md?cb=96ff747696ba5ffaae6e15de346cb555)                                                   | 2024-04-19 | Fix: response type interacties verwijderd uit bestand.                                                                                                                                                                                                                                                                                                                                      |

## Structuur interactietabel

De structuur van interactietabel is als volgt:  

|     **Attribuut**     | **Cardinaliteit** | **Type** |                                                                                                                                                                              **Toelichting**                                                                                                                                                                               |
|-----------------------|-------------------|----------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| groupId               | 0..1              | String   | Interacties delen eenzelfde groupId wanneer ze **functioneel**equivalent zijn.                                                                                                                                                                                                                                                                                             |
| parentId              | 0..n              | String   | Een batch- of transaction type interactie bestaat uit één of meerdere andere interacties. Een parentId is een interactieId van een batch-of transactietype "parent" interactie waarin de betreffende interactie kan worden toegepast.                                                                                                                                      |
| interactionId         | 1..1              | String   |                                                                                                                                                                                                                                                                                                                                                                            |
| interactionType       | 1..1              | String   | Mogelijke waarden: * "create", "read", "update", "delete", "search", "batch", "transaction", "operation".                                                                                                                                                                                                                                                                  |
| direction             | 1..1              | String   | Interacties die zijn aangeduid als "push-verkeer" verlopen via de protocol-agnostische push-aorta-data operatie. Voor interacties die zijn aangeduid als "pull-verkeer" geldt dat bij het verkrijgen van een AORTA access_token de SDS moet worden geraadpleegd om eventuele autorisatierestricties op te halen. Mogelijke waarden: * "push", "pull", "-".                 |
| concept               | 1..1              | String   | Het type concept (protocol-agnostisch) dat onderwerp is van de interactie. Voor ZIB's gevuld met het ZIB-type, bijv. "PulseRate".                                                                                                                                                                                                                                          |
| effective-time        | 1..1              | String   | Naam van de interactie-specifieke parameter, waarmee de generieke parameter *effective-time* moet worden doorgegeven. Leeg indien niet van toepassing.                                                                                                                                                                                                                     |
| therapy-identifier    | 1..1              | String   | Naam van de interactie-specifieke parameter, waarmee de generieke parameter *therapy-identifier* moet worden doorgegeven. Leeg indien niet van toepassing.                                                                                                                                                                                                                 |
| classifier            | 1..1              | String   | Naam van de interactie-specifieke parameter, waarmee de generieke parameter *classifier* moet worden doorgegeven. Leeg indien niet van toepassing.                                                                                                                                                                                                                         |
| instance-identifier   | 1..1              | String   | Naam van de interactie-specifieke parameter, waarmee de generieke parameter *instance-identifier* moet worden doorgegeven. Leeg indien niet van toepassing.                                                                                                                                                                                                                |
| protocol              | 1..1              | String   | Mogelijke waarden: * "hl7fhir", "hl7v3" en "aorta".                                                                                                                                                                                                                                                                                                                        |
| protocolVersion       | 1..1              | String   | Versienummer van het protocol, bijv. "v3" of "R4".                                                                                                                                                                                                                                                                                                                         |
| preference            | 1..1              | Integer  | Voorkeursnummer voor deze interactie, bijv. "2". Wanneer interacties behoren tot eenzelfde groupId en tot eenzelfde protocol, dan geeft preference de voorkeur aan voor welke interactie het best geïnitieerd kan worden indien een ontvanger meerdere interacties ondersteund. Nummer "1" heeft dan de voorkeur boven nummer "2" etc.                                     |
| interactionIdResponse | 0..1              | String   | Het interaction-id van de response die hoort bij deze interactie. Slechts van toepassing voor hl7v3 interacties.                                                                                                                                                                                                                                                           |
| fhir                  | 0..1              | Object   | Slechts gevuld voor FHIR-interacties.                                                                                                                                                                                                                                                                                                                                      |
| fhir.profile          | 1..1              | String   | Canonical van het FHIR-profiel. Bijv. "<http://nictiz.nl/fhir/StructureDefinition/zib-BloodPressure> ".                                                                                                                                                                                                                                                                    |
| fhir.profileVersion   | 1..1              | String   | Versienummer van het FHIR-profiel. Indien het versienummer door Nictiz wordt beheerd in een informatiestandaard, dan wordt deze gebruikt. Indien VZVZ het betreffende profiel beheert, dan beheert VZVZ ook het versienummer van het profiel. Indien Nictiz wel het profiel beheert, maar hierbij geen versienummers hanteert, dan wordt als versienummer "\*" gehanteerd. |
| fhir.resourceType     | 0..1              | String   | Bijv. "Observation".                                                                                                                                                                                                                                                                                                                                                       |
| fhir.classifier       | 0..1              | String   | String met één of meerdere classificerende attributen. Bijv. "code=http://loinc.org\|85354-9" of "code=http://loinc.org\|14770-2,code=http://loinc.org\|14743-9,code=http://loinc.org\|14760-3".                                                                                                                                                                           |
| fhir.scopeExtension   | 0..1              | String   | Mogelijke uitbreidingen die moeten worden gedaan op de toegestane SMART on FHIR scope voor deze interactie in het AORTA access_token. Bijv. "medication.r". Wanneer de betreffende interactie wordt uitgevoerd m.b.t. een specifieke patiënt, dan zal in deze situatie de string "patient/medication.r" moeten worden toegevoegd aan de scope van het AORTA access_token.  |
| fhir.include          | 0..1              | String   | Eén of meerdere _include parameters die moeten worden toegevoegd aan een interactie. Slechts toegestaan voor FHIR-search interacties. Bijv. "_include=Coverage:payor:Patient\&_include=Coverage:payor:Organization"                                                                                                                                                        |

NB. niet alle kolommen die deel uitmaken van het AORTA interactietabel **bestand**komen terug in bovenstaande structuur. Het bestand bevat een aantal kolommen (zoals contextcode en gegevensdienst) die nodig zijn om handig te kunnen zoeken en filteren in het bestand, maar die niet hoeven te worden opgenomen in de interactietabel die ter beschikking wordt gesteld aan de componenten.

## **Naamgevingsbeleid**

per 2025-08-26
Bestand naamgeving  
`<env>-<platform>.<YYYY>.<n>-<topic>-config-<YYYYMMDD>[-v<ordinal>].<ext>`

Explanation:

* `env`: `dev`, `test`, `acc`, `prod`

  * Working =\> test

  * AoF 2024 =\> prod

* `platform`: e.g., `AoF`

* `YYYY.<sequencenumber>: e.g., 2024.3`

  * Conform [AoF Releases](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aof-releases.md)

* `topic`: e.g., `interactions`

* `YYYYMMDD`: e.g., `20250822`

* `[-v<ordinal>]`: Optional version number for multiple versions published on the same date

  * -v1 is not mentioned! Only v2 and higher are mentioned!

* `ext`: `.csv`

Example: `test-AoF.2024.3-interacties-config-20250822-v2.json`

---
version: "Working version"
language: "nl"
---
# AORTA on FHIR configuratie

---
version: "Working version"
language: "nl"
---
# Features

Deze sectie bevat een overzicht van alle Features die worden geboden door AORTA on FHIR.

---
version: "Working version"
language: "nl"
---
# AORTA on FHIR releases

---
version: "Working version"
language: "nl"
---
# Specificaties AORTA Stelselnode

---
version: "Working version"
language: "nl"
---
# AORTA-TWIIN Authorization Grant Assertion

## Inleiding

|----------------------------------------------------------------------------------------------------------------------------------------|-------|
| [AORTA-TWIIN Authorization Grant Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-authorization-grant-assertion.md) | 1.0.0 |

|    **Feature**     | [AORTA-TWIIN Authorization Grant Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-authorization-grant-assertion.md) |
|      **Type**      |                                                               Subfeature                                                               |
|     **Versie**     |                                                                 1.1.0                                                                  |
| **Systeemrolcode** |                                                                   -                                                                    |
|     **Groep**      |                                                                 Tokens                                                                 |
|  **Gepubliceerd**  |                                                               2025-03-28                                                               |
|     **Delta**      |                         Maximale geldigheidsduur van uit te geven (client_)assertions configureerbaar gemaakt.                         |
|--------------------|----------------------------------------------------------------------------------------------------------------------------------------|

Een JWT-based AORTA Authorization Grant Assertion bestaat uit een header, een payload en een signature, waarbij gebruik wordt gemaakt van [JWS Compact Serialization](https://tools.ietf.org/html/rfc7515#section-3.1).  
Een AORTA Authorization Grant Assertion is een assertion die het AORTA GTK verzendt naar andere GTK's, en specificeert NIET de wijze waarop andere GTK's een assertion dienen te vullen die zij insturen naar het AORTA GTK.

Link naar specificatie van deze Assertion in Twiin:

* [https://twiin-afsprakenstelsel.scrollhelp.site/ta130/10-2-5-tta-fhir-authentication-authorization#id-10.2.5%7CTTAFHIR-Authentication\&Authorization-Authorizationgrant](https://twiin-afsprakenstelsel.scrollhelp.site/ta130/10-2-5-tta-fhir-authentication-authorization#id-10.2.5%7CTTAFHIR-Authentication&Authorization-Authorizationgrant)

## Header

De header van de Assertion bevat de volgende attributen:  

| **Claim** | **Vaste waarde** |                   **Toelichting**                    |
|-----------|------------------|------------------------------------------------------|
| alg       | ES512            |                                                      |
| typ       | JWT              |                                                      |
| kid       | -                | The identifier of the key-pair used to sign this JWT |

## Signature

Het token wordt op basis van ES512 (Elliptic Curve Digital Signature Algorithm - ECDSA), digitaal ondertekend met de private key van de Autorisatie Server GTK. De signature wordt geplaatst over de header en de payload.
De private key die wordt gebruikt voor de signing dient, [zoals wordt aanbevolen in NIST SP 800-57 sectie 5.2](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final), een andere te zijn dan degene die wordt gebruikt voor de authenticatie bij het opzetten van TLS-verbindingen.

## Payload

De payload van de Assertion is omschreven in onderstaande tabel.  

|     **Claim**      | **Cardinaliteit** | **Vaste waarde** |                                                                                                                                                                                                         **Toelichting**                                                                                                                                                                                                          |
|--------------------|-------------------|------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| jti                | 1..1              | -                | Globaal uniek ID van deze Assertion. Aanbevolen wordt om een UUID te gebruiken.                                                                                                                                                                                                                                                                                                                                                  |
| iss                | 1..1              | -                | Bevat de HTTPS-URL van de autorisatieserver die het token heeft uitgegeven. Op deze manier kan automatisch de juiste metadata, met daarin de juiste endpoints, worden opgehaald.                                                                                                                                                                                                                                                 |
| iat                | 1..1              | -                | Bevat het tijdstip van uitgifte van dit token (aantal seconden sinds 1970-01-01T0:0:0Z gemeten in UTC).                                                                                                                                                                                                                                                                                                                          |
| exp                | 1..1              | -                | Wordt gevuld met m.b.v. een [configureerbare parameter](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-specifieke-configuratie.md#Autorisatie-Server-GTK).                                                                                                                                                                                                                                                               |
| aud                | 1..1              | -                | De HTTPS-URL van de autorisatieserver (in het externe GTK) die deze Assertion gaat ontvangen in een Twiin token request.                                                                                                                                                                                                                                                                                                         |
| sub                | 1..1              | -                | Wordt gevuld met het URA van de initiërende zorgaanbieder. Het juiste URA is opgenomen in de _vrb._vrb_ion claim van het AORTA access_token naar aanleiding waarvan deze Assertion wordt uitgegeven. Wanneer een assertion wordt gemaakt voor RB GTK, om een workflow-Task op te halen, dan wordt echter de aud claim van het AORTA access token gebruikt. Formaat van een URA: * `"http://fhir.nl/fhir/NamingSystem/ura|<URA>"` |
| user_id            | 1..1              | -                | Wordt gevuld met het UZI-nummer van de verantwoordelijke gebruiker. Dit UZI-nummer is opgenomen in de sub claim van het AORTA access_token naar aanleiding waarvan deze Assertion wordt uitgegeven. Formaat van een UZI-nummer: * `"urn:oid:2.16.528.1.1007.3.1.<UZI-nummer>"`, of * `"http://fhir.nl/fhir/NamingSystem/uzi-nr-pers|<UZI-nummer>"`                                                                               |
| user_role          | 1..1              | -                | Wordt gevuld met de UZI-rolcode van de verantwoordelijke gebruiker. Dit UZI-rolcode is opgenomen in de role claim van het AORTA access_token naar aanleiding waarvan deze Assertion wordt uitgegeven. Formaat van een UZI-rolcode: * `"urn:oid:2.16.840.1.113883.2.4.15.111.<UZI-rolcode>"`, of * `"http://fhir.nl/fhir/NamingSystem/uzi-rolcode|<UZI-rolcode>"`                                                                 |
| authorizer         | 1..1              | -                | Wordt gevuld met het URA van de ontvangende zorgaanbieder. Het juiste URA is opgenomen in de aud claim van het AORTA access_token naar aanleiding waarvan deze Assertion wordt uitgegeven. Wanneer een assertion wordt gemaakt voor RB GTK, om een workflow-Task op te halen, dan wordt echter de _vrb._vrb_ion claim van het AORTA access token gebruikt. Formaat van een URA: * `"http://fhir.nl/fhir/NamingSystem/ura|<URA>"` |
| authorization_base | 0..1              | -                | Wordt gevuld met een eventueel ontvangen authorization_base in een notificatie. Indien van toepassing, dan is een dergelijke authorization_base opgenomen in de _vrb._vrb_authz_base claim van het AORTA access_token naar aanleiding waarvan deze Assertion wordt uitgegeven.                                                                                                                                                   |
| patient            | 1..1              | -                | Wordt gevuld met de ID (burgerservicenummer) van de patient waarop de interactie betrekking heeft. Het juiste ID is opgenomen in de patient claim van het AORTA access_token naar aanleiding waarvan deze Assertion wordt uitgegeven. Formaat van een burgerservicenummer: * `"urn:oid:2.16.840.1.113883.2.4.6.3.<BSN>"`                                                                                                         |
| ver                | 1..1              | 1.0              | De versie van de Assertion definitie die wordt gehanteerd.                                                                                                                                                                                                                                                                                                                                                                       |

---
version: "Working version"
language: "nl"
---
# AORTA-TWIIN Client Authentication Assertion

## Inleiding

|--------------------------------------------------------------------------------------------------------------------------------------------|-------|
| [AORTA-TWIIN Client Authentication Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-client-authentication-assertion.md) | 1.0.0 |

|    **Feature**     | [AORTA-TWIIN Client Authentication Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-client-authentication-assertion.md) |
|      **Type**      |                                                                 Subfeature                                                                 |
|     **Versie**     |                                                                   1.1.0                                                                    |
| **Systeemrolcode** |                                                                     -                                                                      |
|     **Groep**      |                                                                   Tokens                                                                   |
|  **Gepubliceerd**  |                                                                 2025-03-28                                                                 |
|     **Delta**      |                           Maximale geldigheidsduur van uit te geven (client_)assertions configureerbaar gemaakt.                           |
|--------------------|--------------------------------------------------------------------------------------------------------------------------------------------|

Een JWT-based AORTA Client Authentication Assertion bestaat uit een header, een payload en een signature, waarbij gebruik wordt gemaakt van [JWS Compact Serialization](https://tools.ietf.org/html/rfc7515#section-3.1).  
Een AORTA Client Authentication Assertion is een client_assertion die het AORTA GTK verzendt naar andere GTK's, en specificeert NIET de wijze waarop andere GTK's een client_assertion dienen te vullen die zij insturen naar het AORTA GTK.

Link naar specificatie van deze Assertion in Twiin:

* [https://twiin-afsprakenstelsel.scrollhelp.site/ta130/10-2-5-tta-fhir-authentication-authorization#id-10.2.5%7CTTAFHIR-Authentication\&Authorization-Clientauthentication](https://twiin-afsprakenstelsel.scrollhelp.site/ta130/10-2-5-tta-fhir-authentication-authorization#id-10.2.5%7CTTAFHIR-Authentication&Authorization-Clientauthentication)

## Header

De header van de Assertion bevat de volgende attributen:  

| **Claim** | **Vaste waarde** |                   **Toelichting**                    |
|-----------|------------------|------------------------------------------------------|
| alg       | ES512            |                                                      |
| typ       | JWT              |                                                      |
| kid       | -                | The identifier of the key-pair used to sign this JWT |

## Signature

Het token wordt op basis van ES512 (Elliptic Curve Digital Signature Algorithm - ECDSA), digitaal ondertekend met de private key van de Autorisatie Server GTK. De signature wordt geplaatst over de header en de payload.
De private key die wordt gebruikt voor de signing dient, [zoals wordt aanbevolen in NIST SP 800-57 sectie 5.2](https://csrc.nist.gov/pubs/sp/800/57/pt1/r5/final), een andere te zijn dan degene die wordt gebruikt voor de authenticatie bij het opzetten van TLS-verbindingen.

## Payload

De payload van de Assertion is omschreven in onderstaande tabel.  

| **Claim** | **Cardinaliteit** | **Vaste waarde** |                                                                                 **Toelichting**                                                                                  |
|-----------|-------------------|------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| jti       | 1..1              | -                | Globaal uniek ID van deze Assertion. Aanbevolen wordt om een UUID te gebruiken.                                                                                                  |
| iss       | 1..1              | -                | Bevat de HTTPS-URL van de autorisatieserver die het token heeft uitgegeven. Op deze manier kan automatisch de juiste metadata, met daarin de juiste endpoints, worden opgehaald. |
| iat       | 1..1              | -                | Bevat het tijdstip van uitgifte van dit token (aantal seconden sinds 1970-01-01T0:0:0Z gemeten in UTC).                                                                          |
| exp       | 1..1              | -                | Wordt gevuld met m.b.v. een [configureerbare parameter](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-specifieke-configuratie.md#Autorisatie-Server-GTK).               |
| aud       | 1..1              | -                | De HTTPS-URL van de autorisatieserver (in het externe GTK) die deze Assertion gaat ontvangen in een Twiin token request.                                                         |
| sub       | 1..1              | -                | De FQDN van de client (RB GTK) die deze Assertion zal gaan verzenden in een Twinn token request.                                                                                 |
| ver       | 1..1              | 1.0              | De versie van de Assertion definitie die wordt gehanteerd.                                                                                                                       |

---
version: "Working version"
language: "nl"
---
# Autorisatie Specificaties

---
version: "Working version"
language: "nl"
---
# Begrippenlijst

In de AORTA on FHIR (AoF) documentatie worden de volgende (AoF-specifieke) begrippen gehanteerd:  

|     **Begrip**     |                                                                          **Omschrijving**                                                                          |
|--------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| AoF                | AORTA on FHIR. Project met als doelstelling om gegevensuitwisseling in het AORTA afsprakenstelsel te kunnen ondersteunen op basis van de FHIR standaard.           |
| DVP Server         | Een applicatierol van een Dienstverlener Persoon, zoals gedefinieerd in het MedMij afsprakenstelsel.                                                               |
| Resource Broker    | Een set van systeemcomponenten die samen als een makelaar fungeren tussen Resource Clients (GBx-applicaties of DVP Servers) en Resource Servers (GBZ-applicaties). |
| GBx-applicatie     | Een applicatie binnen een GBZ, een GBP of een GBK.                                                                                                                 |
| GBZ-applicatie     | Een applicatie binnen een GBZ.                                                                                                                                     |
| Autorisatie Server | Een systeemcomponent die autorisaties verleent aan Resource Clients om gegevens uit te mogen wisselen met Resource Servers, of met andere componenten.             |

---
version: "Working version"
language: "nl"
---
# Benodigde authenticatiemiddelen

Een interactie die binnen AORTA wordt uitgevoerd vereist altijd een vooraf bepaald vertrouwensniveau. AORTA onderkent niveaus Laag en Midden.

Voor infrastructurele interacties (bijv. interacties m.b.t. VWI/ACT) is het vereiste vertrouwensniveau beschreven in [Use Cases Resource Client](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/use-cases-resource-client.md). Voor zorginhoudelijke interacties is het vereiste niveau beschreven door de zorgtoepassing.

Onderstaand overzicht toont de authenticatiemiddelen en tokens, die nodig zijn, om vanuit een Resource Client een interactie, op een bepaald vertrouwensniveau, te kunnen initiëren. Voor initiatie van een interactie op vertrouwensniveau Midden zijn er dus verschillende opties op uit te kiezen. De keuze hierin is aan de initiërende partij, en wordt typisch gemaakt op basis van wat het best past in het (zorg)proces. Iedere rij in de tabel weerspiegelt een optie. Indien meerdere kolommen in een rij zijn gevuld, dan zijn meerdere tokens nodig, bijv. een transactietoken + een mandaattoken.  
**Vereenvoudigd gebruik UZI-pas**

Meer achtergrond informatie over dit onderwerp, en de rol van de verschillende tokens hierbij, is te vinden op [Vereenvoudigd gebruik UZI-pas (VGU)](https://aorta.public.vzvz.nl/documentatie/latest/vereenvoudigd-gebruik-uzi-pas-vgu).

Op TLS-niveau is altijd een UZI-servercertificaat (voor zorgaanbieders) of een PKIo-servercertificaat vereist.  

| **Vertrouwensniveau** |                     [**AORTA transactietoken**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-aorta-transactietoken.md)                     |   [**AORTA mandaattoken**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-aorta-mandaattoken.md)   |                          [**AORTA inschrijftoken**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-aorta-inschrijftoken.md)                          |       [**AORTA contracttoken**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-aorta-contracttoken.md)       |                            [**AORTA consent_token**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-aorta-consent_token.md)                             | [**PKIo Authenticatietoken**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-pkio-authenticatietoken.md) |                                                                                                                      [**DigiD token**](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/saml-digid-token.md)                                                                                                                      |
|-----------------------|-------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Laag                  | transactietoken, gesigned met een UZI-servercertificaat                                                                                         |                                                                                                       |                                                                                                                                                         |                                                                                                                 |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Laag                  | transactietoken, gesigned met een PKIo-signingcertificaat van de CS.                                                                            |                                                                                                       |                                                                                                                                                         | contracttoken, gesigned met een PKIo-servercertificaat van de CS én UZI-servercertificaat van de zorgaanbieder. |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-pas (zorgverlenerspas)                                                                                    |                                                                                                       |                                                                                                                                                         |                                                                                                                 |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-pas (zorgverlenerspas)                                                                                    |                                                                                                       |                                                                                                                                                         | contracttoken, gesigned met een PKIo-servercertificaat van de CS én UZI-servercertificaat van de zorgaanbieder. |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-pas (zorgverlenerspas of medewerkerpas op naam) OF met ZORG-ID Smartcard                                  | mandaattoken, gesigned met een UZI-pas (zorgverlenerpas, rolcode van mandaattoken wordt dan gebruikt) |                                                                                                                                                         |                                                                                                                 |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-pas (zorgverlenerspas of medewerkerpas op naam) OF met ZORG-ID Smartcard                                  | mandaattoken, gesigned met een UZI-pas (zorgverlenerpas, rolcode van mandaattoken wordt dan gebruikt) |                                                                                                                                                         | contracttoken, gesigned met een PKIo-servercertificaat van de CS én UZI-servercertificaat van de zorgaanbieder. |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-servercertificaat                                                                                         | mandaattoken, gesigned met een UZI-pas (zorgverlenerpas, rolcode van mandaattoken wordt dan gebruikt) | inschrijftoken, gesigned met een UZI-pas (zorgverlenerspas OF medewerkerpas op naam) OF met een ZORG-ID identiteitscertificaat OF met ZORG-ID Smartcard |                                                                                                                 |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een PKIo-signingcertificaat van de CS.                                                                            | mandaattoken, gesigned met een UZI-pas (zorgverlenerpas, rolcode van mandaattoken wordt dan gebruikt) | inschrijftoken, gesigned met een UZI-pas (zorgverlenerspas OF medewerkerpas op naam) OF met een ZORG-ID identiteitscertificaat OF met ZORG-ID Smartcard | contracttoken, gesigned met een PKIo-servercertificaat van de CS én UZI-servercertificaat van de zorgaanbieder. |                                                                                                                                                            |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-servercertificaat                                                                                         |                                                                                                       |                                                                                                                                                         |                                                                                                                 | In notificatie ontvangen authorization_base (ontvangen van een extern GTK)                                                                                 |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactie_token, gesigned met een UZI-pas (zorgverlenerspas)                                                                                   |                                                                                                       |                                                                                                                                                         |                                                                                                                 | In notificatie ontvangen consent_token (gesigned met UZI-servercertificaat) OF in notificatie ontvangen authorization_base (ontvangen van een extern GTK). |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactie_token, gesigned met een UZI-pas (zorgverlenerspas)                                                                                   |                                                                                                       |                                                                                                                                                         | contracttoken, gesigned met een PKIo-servercertificaat van de CS én UZI-servercertificaat van de zorgaanbieder. | In notificatie ontvangen consent_token (gesigned met UZI-servercertificaat) OF in notificatie ontvangen authorization_base (ontvangen van een extern GTK). |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-pas (zorgverlenerspas of medewerkerpas op naam) OF met een UZI-servercertificaat OF met ZORG-ID Smartcard | mandaattoken, gesigned met een UZI-pas (zorgverlenerpas, rolcode van mandaattoken wordt dan gebruikt) |                                                                                                                                                         |                                                                                                                 | In notificatie ontvangen consent_token (gesigned met UZI-servercertificaat) OF in notificatie ontvangen authorization_base (ontvangen van een extern GTK). |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                | transactietoken, gesigned met een UZI-pas (zorgverlenerspas of medewerkerpas op naam) OF met een UZI-servercertificaat OF met ZORG-ID Smartcard | mandaattoken, gesigned met een UZI-pas (zorgverlenerpas, rolcode van mandaattoken wordt dan gebruikt) |                                                                                                                                                         | contracttoken, gesigned met een PKIo-servercertificaat van de CS én UZI-servercertificaat van de zorgaanbieder. | In notificatie ontvangen consent_token (gesigned met UZI-servercertificaat) OF in notificatie ontvangen authorization_base (ontvangen van een extern GTK). |                                                                                                             |                                                                                                                                                                                                                                                                                                                               |
| Midden                |                                                                                                                                                 |                                                                                                       |                                                                                                                                                         |                                                                                                                 |                                                                                                                                                            | Authenticatiesterkte: "urn:oasis:names:tc:SAML:2.0:ac:classes:SmartcardPKI"                                 |                                                                                                                                                                                                                                                                                                                               |
| Midden                |                                                                                                                                                 |                                                                                                       |                                                                                                                                                         |                                                                                                                 |                                                                                                                                                            |                                                                                                             | Authenticatiesterkte: * "urn:oasis:names:tc:SAML:2.0:ac:classes:MobileTwoFactorContract" (DigiD-Midden), of * "urn:oasis:names:tc:SAML:2.0:ac:classes:Smartcard" (DigiD-Substantieel) Welk niveau exact is vereist wordt per use case bepaald, bijv. Volgjezorg of LSP+, en wordt afgedwongen tijdens het inloggen bij DigiD. |

Doel van de verschillende tokens:

1. Met het transactietoken voor berichtauthenticatie wordt aan de ontvanger bewezen dat een bepaalde persoon of organisatie instaat voor de authenticiteit van een gegeven bericht.

2. Met een mandaattoken wordt aan de ontvanger bewezen dat een bepaalde persoon (mandaatverlener) lokaal in een GBZ een door een URI geïdentificeerde mandaatregel heeft vastgelegd, die geldig is binnen deze organisatie.

3. Met een inschrijftoken wordt aan de ontvanger bewezen dat een bepaalde persoon, binnen een bepaalde organisatie, een bepaald BSN heeft gevalideerd.

4. Met een consent_token wordt aan de ontvanger bewezen dat een bepaalde persoon, binnen een bepaalde organisatie, (veronderstelde) toestemming heeft gekregen van een patiënt om bepaalde gegevens beschikbaar te stellen voor opvraag door een andere zorgaanbieder.

Zie ook [de VZVZ website](https://www.vzvz.nl/initiatieven/vereenvoudigd-gebruik-uzi-pas) voor meer informatie over vereenvoudigd gebruik UZI-pas.

---
version: "Working version"
language: "nl"
---
# Broker Specificaties

---
version: "Working version"
language: "nl"
---
# Changelog

## Wijzigingen in 2023

Onderstaande tabel bevat wijzigingen die zijn gepubliceerd voor 8 november 2023. Wijzigingen die later zijn gepubliceerd zijn opgenomen in het [overzicht van alle beschikbare versies van Features](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/overzicht-features.md).  

| **#** | **Datum wijziging** |                                                                                                                                     **Samenvatting wijziging**                                                                                                                                     |                     **Gewijzigde pagina's**                     |                                                                                                                                  **Impact op Features**                                                                                                                                  |
|-------|---------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1     | 2023-10-13          | Ondersteuning inschrijftoken van ZORG-ID SMART.                                                                                                                                                                                                                                                    | UC Autorisatie Server ZA, Token specificaties                   | [AORTA Token Exchange](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-autorisatie-server-za.md#AORTA-TokenExchangeInterface)                                                                                                                                                    |
| 2     | 2023-10-17          | Toelichting op vulling van audience en client_id claims in AORTA access_token, transactietoken, PKIo authenticatietoken, mandaattoken en inschrijftoken. Tevens aantal kleine aanpassingen doorgevoerd. Autorisatie Server ZA moet ook appID van ZIM in SAML Assertions toestaan voor v3-clients.  | Token Specificaties                                             | [AORTA Token Exchange](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-autorisatie-server-za.md#AORTA-TokenExchangeInterface) [AORTA Token Expansion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-autorisatie-server-za.md#AORTA-TokenExpansionInterface) (mogelijk) |
| 3     | 2023-11-01          | Toevoegen Provenance instance aan searchset Bundle die wordt geretourneerd door Resource Broker VnC                                                                                                                                                                                                | AORTA FHIR-profielen, Use Cases Resource Broker VnC             | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie) [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-resource-broker-vnc.md#get-aorta-data)                  |
| 4     | 2023-11-01          | Ontbrekende statuscode weer toegevoegd bij filtering responses. Statuscodes gespecificeerd voor situaties "ongeldige adressering" en "Interactie kon niet worden geïnitieerd".                                                                                                                     | Use Cases Resource Broker Common, Use Cases Resource Broker VnC | [Initiëren reguliere FHIR-interactie](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie) [Uitvoeren get-aorta-data](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-resource-broker-vnc.md#get-aorta-data)                  |
| 5     | 2023-11-01          | Specificatie van te retourneren statuscode indien URA of appID van destination of client in getRoutingInfo niet wordt gevonden.                                                                                                                                                                    | Use Cases Adressering Server                                    | [getRoutingInfo](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-adressering-server.md#RoutingInfoInterface)                                                                                                                                                                     |
| 6     | 2023-11-01          | Verhelderd dat attachement.url in DocumentReference instances altijd moet worden overschreven door Resource Broker VnC. Toegevoegd dat URL's in link elementen die dienen voor FHIR paging moeten worden overschreven door Resource Broker VnC, zodat paging bij gerichte searches mogelijk wordt. | Use Cases Resource Broker VnC                                   | [++Initiëren reguliere FHIR-interactie++](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/interfaces-resource-broker-vnc.md#ReguliereFHIRinteractie)                                                                                                                                        |

---
version: "Working version"
language: "nl"
---
# Client Systeem

## Toelichting Feature dependencies

Wanneer de kolom "Aanbieder" is gevuld, dan dient de Feature die is benoemd in de kolom "Dependency" te worden aangeboden door deze GBx-systeemrol. In deze situatie zijn zowel een interface specificatie als een use case specificatie van toepassing op de GBx-systeemrol.

Wanneer de kolom "Afnemer" is gevuld, dan dient de Feature die is benoemd in de kolom "Dependency" te kunnen worden gebruikt door deze GBx-systeemrol. In deze situatie is voor de betreffende GBx-systeemrol slechts een interface specificatie relevant. De use case specificatie, die is gekoppeld aan een Feature, is wel van toepassing op de aanbieder van het betreffende Feature (een dergelijke use case beschrijft de implementatie van het Feature, niet het gebruik ervan door een afnemer).

Daarnaast is het zo dat een GBx-systeemrol profiel kan zijn gebaseerd op een of meerdere core profielen (client en/of server). Wanneer dit zo is, dan gelden ook de Dependencies van de betreffende core profielen.

Een versie-range binnen een Dependency kan op de volgende manieren worden gespecificeerd:

* *Lowest applicable version* - aan de afhankelijkheid wordt voldaan wanneer de laagst mogelijke (of een hogere) versie in de aangegeven versie-range wordt ondersteund. Bijvoorbeeld: "Verplicht \>=1.2.3", "\>=1.2.1", "Optioneel \>=2.3" of " Verplicht \>=3";

* *Floating version* - aan de afhankelijkheid wordt pas voldaan wanneer de hoogst beschikbare versie in de aangegeven versie-range wordt ondersteund. Bijvoorbeeld: "Optioneel \>=1.2.\*" verwijst naar de hoogste patch binnen de 1.2 minor versie, "Verplicht \>=2.\*" verwijst naar de hoogste patch binnen de hoogste minor in de 2 major of "Optioneel \>=\*" verwijst naar de hoogst beschikbare versie.

In de versie-range is ook aangegeven of de Dependency een *verplichtend* , een *conditioneel* of een *optioneel* karakter heeft. Indien het karakter niet expliciet is aangegeven, dan is het karakter altijd *verplichtend*.

Wanneer het karakter *conditioneel* is, dan is de conditie waaronder de Dependency verplicht wordt toegelicht in een van toepassing zijnde PvE. Wanneer het karakter *optioneel*is, dan kan deze in een van toepassing zijnde PvE toch verplicht worden gesteld.

NB. gedurende de migratie van HL7v3 naar HL7-FHIR kunnen specifieke afspraken van toepassing zijn op het verplichtende karakter van bepaalde Features, omdat sommige verplichtingen bijvoorbeeld nog kunnen zijn vervuld o.b.v. HL7v3 interacties.

## Versie 1 van dit profiel

### Metadata

|     **Naam**     |  Client Systeem  |
|     **Type**     |     Abstract     |
| **Core profiel** |        -         |
|  **Volgnummer**  |        1         |
|   **Context**    |       FHIR       |
| **Gepubliceerd** |    2024-11-08    |
|    **Delta**     | Initiële versie. |
|------------------|------------------|

### Feature dependencies

| **Systeemrol** | **Volgnummer** |   **Dependency**   | **Aanbieder** |    **Afnemer**    |
|----------------|----------------|--------------------|---------------|-------------------|
| Client Systeem | 1              | getStelselMetadata | -             | Conditioneel \>=1 |
| Client Systeem | 1              | activateTKID       | -             | Verplicht \>=1    |

---
version: "Working version"
language: "nl"
---
# Common Specificaties

---
version: "Working version"
language: "nl"
---
# Component Releases

## Inleiding

Een release van een component bestaat uit één of meerdere Feature Versies. Eenzelfde Feature Versie kan zijn opgenomen in meerdere, verschillende publicaties.  
![image-20240517-093853.png](https://aorta-on-fhir.public.vzvz.nl/__attachments/a_bd94b711a49c355e751a9f890843ff1e2d385c849da17d21e764ab41cbb4167e/image-20240517-093853.png?cb=2ba1bfe11e3adeae83ffda934e100316)

De versie van een publicatie is hierbij eigenlijk niet relevant. Het gaat erom dat een Component Release de juiste versies van de beoogde Features bevat.

## Adressering

### Adressering Server

|                                        **Component Release**                                        |                                                                                                  **Toelichting**                                                                                                  | **Component Feature** | **Feature Versie** | **AoF Release** |
|-----------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------|--------------------|-----------------|
| [ADS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server) |                                                                                                                                                                                                                   | getRoutingInfo        | 1.0.1              | AoF.2024.1      |
| [ADS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server) |                                                                                                                                                                                                                   | getRoutingInfo        | 1.0.1              | AoF.2024.2      |
| [ADS.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server) | Aanpassingen t.b.v. AORTA GTK.                                                                                                                                                                                    | getRoutingInfo        | 1.3.2              | AoF.2024.3      |
| [ADS.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server) | Aanpassingen t.b.v. AORTA GTK.                                                                                                                                                                                    | getRoutingInfo        | 1.3.2              | AoF.2024.4      |
| [ADS.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server) | Gebruik van ZORG-AB t.b.v. AORTA GTK. Tijdelijke work-around voor Twiin cancel-notification. Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. | getRoutingInfo        | 1.5.0              | AoF.2026Q2      |
| [ADS.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Adressering-Server) | Gebruik van ZORG-AB t.b.v. AORTA GTK. Tijdelijke work-around voor Twiin cancel-notification. Bieden van getInteractionInfo service op Adressering Server om GBx-applicaties te helpen bij zoeken in ZORG-AB data. | getInteractionInfo    | 1.0.0              | AoF.2026Q2      |

### Applicatieregister

|                                        **Component Release**                                        |                                                                                                                                                              **Toelichting**                                                                                                                                                              | **Component Feature** | **Feature Versie** | **AoF Release** |
|-----------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------|--------------------|-----------------|
| [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) |                                                                                                                                                                                                                                                                                                                                           | activateTKID          | 1.0.1              | AoF.2024.1      |
| [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) |                                                                                                                                                                                                                                                                                                                                           | getApplication(s)     | 1.1.0              | AoF.2024.1      |
| [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) |                                                                                                                                                                                                                                                                                                                                           | hasConformance        | 1.0.0              | AoF.2024.1      |
| [APR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) |                                                                                                                                                                                                                                                                                                                                           | isMitzClient          | 1.0.0              | AoF.2024.1      |
| [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                           | activateTKID          | 1.0.1              | AoF.2024.2      |
| [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                           | getApplication(s)     | 1.1.0              | AoF.2024.2      |
| [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                           | hasConformance        | 1.0.0              | AoF.2024.2      |
| [APR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag).                                                                                                                                                                                                                                                                           | migratedToMitz        | 1.0.0              | AoF.2024.2      |
| [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger | activateTKID          | 2.0.0              | AoF.2024.3      |
| [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger | getApplication(s)     | 1.1.0              | AoF.2024.3      |
| [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger | hasConformance        | 2.0.0              | AoF.2024.3      |
| [APR.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix in activateTKID m.b.t uit te voeren business rules. Fix in hasConformance om in conformances onderscheid kunnen maken tussen verschillende situaties: * zelf initiëren (en ontvangen antwoord) - mode=initiate * ontvangen (en antwoorden) - mode=process * laten initiëren (via get-aorta-data) en ontvangen antwoord - mode=trigger | migratedToMitz        | 1.0.0              | AoF.2024.3      |
| [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                       | activateTKID          | 2.0.0              | AoF.2024.4      |
| [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                       | getApplication(s)     | 1.1.0              | AoF.2024.4      |
| [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                       | hasConformance        | 2.0.1              | AoF.2024.4      |
| [APR.2024.4](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Fix: versie van endpoint (hasConformance) verhoogd.                                                                                                                                                                                                                                                                                       | migratedToMitz        | 1.0.0              | AoF.2024.4      |
| [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                   | activateTKID          | 2.1.0              | AoF.2026Q2      |
| [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                   | getApplication(s)     | 1.1.0              | AoF.2026Q2      |
| [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                   | hasConformance        | 2.0.1              | AoF.2026Q2      |
| [APR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Applicatieregister) | Correcties t.b.v. Mitz.                                                                                                                                                                                                                                                                                                                   | migratedToMitz        | 1.0.0              | AoF.2026Q2      |

### AORTA Stelselnode

|                                       **Component Release**                                        | **Toelichting** | **Component Feature** | **Feature Versie** | **AoF Release** |
|----------------------------------------------------------------------------------------------------|-----------------|-----------------------|--------------------|-----------------|
| [ASN.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode) |                 | getStelselMetadata    | 1.0.0              | AoF.2024.1      |
| [ASN.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode) |                 | getStelselMetadata    | 1.0.0              | AoF.2024.2      |
| [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode) |                 | getStelselMetadata    | 1.1.0              | AoF.2024.3      |
| [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode) |                 | getStelselMetadata    | 1.1.0              | AoF.2024.4      |
| [ASN.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#AORTA-Stelselnode) |                 | getStelselMetadata    | 1.1.0              | AoF.2026Q2      |

## Autorisatie

### Autorisatie Server ZA

|                                         **Component Release**                                          |                                                                                                                     **Toelichting**                                                                                                                     | **Component Feature** | **Feature Versie** | **AoF Release** |
|--------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------|--------------------|-----------------|
| [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) |                                                                                                                                                                                                                                                         | AORTA Token Exchange  | 1.2.2              | AoF.2024.1      |
| [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) |                                                                                                                                                                                                                                                         | AORTA Token Expansion | 2.0.1              | AoF.2024.1      |
| [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) |                                                                                                                                                                                                                                                         | GetTokenRequest       | 1.0.1              | AoF.2024.1      |
| [ASA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) |                                                                                                                                                                                                                                                         | getMetadataZA         | 1.0.0              | AoF.2024.1      |
| [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                             | AORTA Token Exchange  | 1.6.0              | AoF.2024.2      |
| [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                             | AORTA Token Expansion | 2.3.0              | AoF.2024.2      |
| [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                             | GetTokenRequest       | 2.1.0              | AoF.2024.2      |
| [ASA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Wijzigingen t.b.v. abonneren \& notificeren. Ondersteuning Mitz (wijzigingen t.b.v. open en gesloten vraag). Aanpassingen voor FHIR-search gericht aan URA.                                                                                             | getMetadataZA         | 1.0.0              | AoF.2024.2      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | AORTA Token Exchange  | 1.8.2              | AoF.2024.3      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | AORTA Token Exchange  | 1.8.2              | AoF.2024.4      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | AORTA Token Expansion | 2.5.1              | AoF.2024.3      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | AORTA Token Expansion | 2.5.1              | AoF.2024.4      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | GetTokenRequest       | 2.5.1              | AoF.2024.3      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | GetTokenRequest       | 2.5.1              | AoF.2024.4      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | getMetadataZA         | 1.0.0              | AoF.2024.3      |
| [ASA.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Ondersteuning meerdere interacties per AORTA access_token. Ondersteuning Mitz toestemmingsregistratie door zorgverlener. Ondersteuning dunne notificatie inkomend.                                                                                      | getMetadataZA         | 1.0.0              | AoF.2024.4      |
| [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard. | AORTA Token Exchange  | 1.10.0             | AoF.2026Q2      |
| [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard. | AORTA Token Expansion | 2.6.1              | AoF.2026Q2      |
| [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard. | GetTokenRequest       | 2.6.0              | AoF.2026Q2      |
| [ASA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-ZA) | Bepalen appID van AORTA Verzender in AORTA GTK. Token expansion dient vanuit de SDS slechts search-interacties op te nemen in het access_token. Inperken token expansion voor URA-search tot de betreffende interactie. Ondersteunen ZORG-ID Smartcard. | getMetadataZA         | 1.0.0              | AoF.2026Q2      |

### MAP Server

|                                    **Component Release**                                    |         **Toelichting**          | **Component Feature** | **Feature Versie** | **AoF Release** |
|---------------------------------------------------------------------------------------------|----------------------------------|-----------------------|--------------------|-----------------|
| [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server) |                                  | checkRequest          | 1.0.1              | AoF.2024.1      |
| [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server) |                                  | checkRequest          | 1.0.1              | AoF.2024.2      |
| [MAP.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server) |                                  | checkRequest          | 1.0.1              | AoF.2024.3      |
| [MAP.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server) |                                  | checkRequest          | 1.1.0              | AoF.2024.4      |
| [MAP.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#MAP-Server) | Ondersteuning ZORG-ID Smartcard. | checkRequest          | 1.2.0              | AoF.2026Q2      |

### SDS Server

|                                    **Component Release**                                    | **Toelichting** | **Component Feature**  | **Feature Versie** | **AoF Release** |
|---------------------------------------------------------------------------------------------|-----------------|------------------------|--------------------|-----------------|
| [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server) |                 | getInteractionContexts | 1.1.0              | AoF.2024.1      |
| [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server) |                 | getInteractionContexts | 1.1.0              | AoF.2024.2      |
| [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server) |                 | getInteractionContexts | 1.1.0              | AoF.2024.3      |
| [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server) |                 | getInteractionContexts | 1.1.0              | AoF.2024.4      |
| [SDS.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#SDS-Server) |                 | getInteractionContexts | 1.1.0              | AoF.2026Q2      |

## Broker

### Resource Broker v3-in

|                                         **Component Release**                                          |                             **Toelichting**                              |  **Component Feature**  | **Feature Versie** | **AoF Release** |
|--------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------|-------------------------|--------------------|-----------------|
| [RB3.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) |                                                                          | Generieke Query         | 1.1.0              | AoF.2024.1      |
| [RB3.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) |                                                                          | Generieke Query         | 1.1.0              | AoF.2024.2      |
| [RB3.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) |                                                                          | core-V3-push-interactie | 1.1.0              | AoF.2024.1      |
| [RB3.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) |                                                                          | core-V3-push-interactie | 1.1.0              | AoF.2024.2      |
| [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA. | Generieke Query         | 1.1.2              | AoF.2024.3      |
| [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA. | Generieke Query         | 1.1.2              | AoF.2024.4      |
| [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA. | core-V3-push-interactie | 1.2.1              | AoF.2024.3      |
| [RB3.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) | Bijhouden componentenlog. Gebruik van Feature getTokenRequest van AS ZA. | core-V3-push-interactie | 1.2.1              | AoF.2024.4      |
| [RB3.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) | Ondersteunen ZORG-ID Smartcard,                                          | Generieke Query         | 1.2.0              | AoF.2026Q2      |
| [RB3.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-v3-in) | Ondersteunen ZORG-ID Smartcard,                                          | core-V3-push-interactie | 1.3.0              | AoF.2026Q2      |

### Resource Broker ZA-in

|                                         **Component Release**                                          |                                                   **Toelichting**                                                    |    **Component Feature**    | **Feature Versie** | **AoF Release** |
|--------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------|-----------------------------|--------------------|-----------------|
| [RBA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) |                                                                                                                      | $get-aorta-data             | 1.2.2              | AoF.2024.1      |
| [RBA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) |                                                                                                                      | $get-aorta-data             | 1.2.2              | AoF.2024.2      |
| [RBA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) |                                                                                                                      | core-FHIR-interactie-broker | 1.2.4              | AoF.2024.1      |
| [RBA.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) |                                                                                                                      | core-FHIR-interactie-broker | 1.2.4              | AoF.2024.2      |
| [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                              | $get-aorta-data             | 1.2.4              | AoF.2024.3      |
| [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                              | $get-aorta-data             | 1.2.4              | AoF.2024.4      |
| [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                              | core-FHIR-interactie-broker | 1.3.0              | AoF.2024.3      |
| [RBA.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) | Bijhouden componentenlog. Ondersteuning Mitz toestemmingsregistratie door zorgverlener.                              | core-FHIR-interactie-broker | 1.3.0              | AoF.2024.4      |
| [RBA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) | Ondersteunen van v5 AORTA access_token, en verwijderd ondersteuning van v3 AORTA access_token (wordt niet gebruikt). | $get-aorta-data             | 2.0.0              | AoF.2026Q2      |
| [RBA.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-ZA-in) | Ondersteunen van v5 AORTA access_token, en verwijderd ondersteuning van v3 AORTA access_token (wordt niet gebruikt). | core-FHIR-interactie-broker | 1.4.0              | AoF.2026Q2      |

### Resource Broker VnC

|                                        **Component Release**                                         |                                                                                                                                                                                                                             **Toelichting**                                                                                                                                                                                                                              |        **Component Feature**        | **Feature Versie** | **AoF Release** |
|------------------------------------------------------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------|--------------------|-----------------|
| [RBV.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | Initiëren reguliere FHIR-interactie | 1.2.2              | AoF.2024.1      |
| [RBV.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | Uitvoeren get-aorta-data            | 1.2.2              | AoF.2024.1      |
| [RBV.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) |                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | Uitvoeren push-aorta-data           | 1.0.1              | AoF.2024.1      |
| [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                           | Initiëren reguliere FHIR-interactie | 1.5.0              | AoF.2024.2      |
| [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                           | Uitvoeren get-aorta-data            | 1.4.0              | AoF.2024.2      |
| [RBV.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Aanpassingen voor FHIR-search gericht aan URA.                                                                                                                                                                                                                                                                                                                                                                                                                           | Uitvoeren push-aorta-data           | 1.1.2              | AoF.2024.2      |
| [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | Initiëren reguliere FHIR-interactie | 1.5.2              | AoF.2024.3      |
| [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | Initiëren reguliere FHIR-interactie | 1.5.2              | AoF.2024.4      |
| [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | Uitvoeren get-aorta-data            | 1.4.2              | AoF.2024.3      |
| [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | Uitvoeren get-aorta-data            | 1.4.2              | AoF.2024.4      |
| [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | Uitvoeren push-aorta-data           | 1.2.2              | AoF.2024.3      |
| [RBV.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | Bijhouden componentenlog. Aanpassingen t.b.v. AORTA GTK. Provenance vullen conform fhir-version die wordt gehanteerd voor de betreffende interactie.                                                                                                                                                                                                                                                                                                                     | Uitvoeren push-aorta-data           | 1.2.2              | AoF.2024.4      |
| [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder). Uniek maken relatieve URL's in search results. Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping). Inperken token expansion voor URA-search tot de betreffende interactie. Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token. | Initiëren reguliere FHIR-interactie | 1.7.1              | AoF.2026Q2      |
| [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder). Uniek maken relatieve URL's in search results. Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping). Inperken token expansion voor URA-search tot de betreffende interactie. Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token. | Uitvoeren get-aorta-data            | 1.6.1              | AoF.2026Q2      |
| [RBV.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-VnC) | RB VnC dient ook relatieve paging URL's te herschrijven (o.a. nodig voor bepalen juiste appID bij zorgaanbieder). Uniek maken relatieve URL's in search results. Meegeven appID via HTTP header bij aanroep capabilities operation (FHIR-ping). Inperken token expansion voor URA-search tot de betreffende interactie. Verwijderen include parameter uit SDS (broker dient deze zonodig toe te voegen o.b.v. de interactietabel), en uit de scope van het access_token. | Uitvoeren push-aorta-data           | 1.3.0              | AoF.2026Q2      |

### Register Sync Broker

|                                         **Component Release**                                         |                   **Toelichting**                   |   **Component Feature**   | **Feature Versie** | **AoF Release** |
|-------------------------------------------------------------------------------------------------------|-----------------------------------------------------|---------------------------|--------------------|-----------------|
| [RSB.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Register-Sync-Broker) | Synchronisatie van registergegevens (ACT, VWI, ABR) | RequestDocumentPickup     | 1.0.0              | AoF.2026Q2      |
| [RSB.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Register-Sync-Broker) | Synchronisatie van registergegevens (ACT, VWI, ABR) | DocumentPickupNotifcation | 1.0.0              | AoF.2026Q2      |

## Logging

### Toegangslog

|                                        **Component Release**                                         |               **Toelichting**               | **Component Feature** | **Feature Versie** | **AoF Release** |
|------------------------------------------------------------------------------------------------------|---------------------------------------------|-----------------------|--------------------|-----------------|
| [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG) |                                             | searchAuditEvent      | 1.0.1              | AoF.2024.1      |
| [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG) |                                             | searchAuditEvent      | 1.0.1              | AoF.2024.2      |
| [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG) |                                             | searchAuditEvent      | 1.0.1              | AoF.2024.3      |
| [LOG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG) |                                             | searchAuditEvent      | 1.0.1              | AoF.2024.4      |
| [LOG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-LOG) | Ondersteunen AORTA access_token versie 5.0. | searchAuditEvent      | 1.1.0              | AoF.2026Q2      |

## Lokalisatie

### ACT/VWI Server

|                                      **Component Release**                                      |                                                                                     **Toelichting**                                                                                     |    **Component Feature**    | **Feature Versie** | **AoF Release** |
|-------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------|--------------------|-----------------|
| [VWI.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) |                                                                                                                                                                                         | createOrUpdateList          | 1.0.0              | AoF.2024.1      |
| [VWI.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) |                                                                                                                                                                                         | searchList                  | 1.0.0              | AoF.2024.1      |
| [VWI.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) |                                                                                                                                                                                         | deleteList                  | 1.0.0              | AoF.2024.1      |
| [VWI.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) |                                                                                                                                                                                         | $delete-dossier             | 1.0.0              | AoF.2024.1      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | createOrUpdateDataReference | 1.2.4              | AoF.2024.2      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | createOrUpdateDataReference | 1.2.4              | AoF.2024.3      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | searchDataReference         | 1.0.1              | AoF.2024.2      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | searchDataReference         | 1.0.1              | AoF.2024.3      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | deleteDataReference         | 1.1.2              | AoF.2024.2      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | deleteDataReference         | 1.1.2              | AoF.2024.3      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | $delete-dossier             | 1.1.3              | AoF.2024.2      |
| [VWI.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteuning Mitz (keuze tussen VWI en ACT, en indien nodig abonneren bij Mitz via aanmelding VWI/ACT).                                                                                | $delete-dossier             | 1.1.3              | AoF.2024.3      |
| [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden. | createOrUpdateDataReference | 1.3.1              | AoF.2024.4      |
| [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden. | searchDataReference         | 1.0.1              | AoF.2024.4      |
| [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden. | deleteDataReference         | 1.1.3              | AoF.2024.4      |
| [VWI.2024.3](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Verwijderen VWI/AR door migrerende applicatie moet beide registers aanpassen. Bij (her)aanmelden gegevens tijdens Mitz migratie slechts VWI updaten indien er al VWI-records bestonden. | $delete-dossier             | 1.1.3              | AoF.2024.4      |
| [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                   | createOrUpdateDataReference | 1.3.1              | AoF.2026Q2      |
| [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                   | searchDataReference         | 1.1.0              | AoF.2026Q2      |
| [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                   | deleteDataReference         | 1.2.0              | AoF.2026Q2      |
| [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#ACT/VWI-Server) | Ondersteunen AORTA access_token versie 5.0. Bij (her)aanmelden gegevens tijdens Mitz-migratie slechts VWI updaten indien er al VWI-records bestonden.                                   | $delete-dossier             | 1.2.0              | AoF.2026Q2      |

### Lokalisatie Server

|                                        **Component Release**                                        |               **Toelichting**                | **Component Feature** | **Feature Versie** | **AoF Release** |
|-----------------------------------------------------------------------------------------------------|----------------------------------------------|-----------------------|--------------------|-----------------|
| [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server) | Ondersteuning Mitz (open en gesloten vraag). | getSourceInfo         | 1.0.4              | AoF.2024.2      |
| [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server) | Ondersteuning Mitz (open en gesloten vraag). | getSourceInfo         | 1.0.4              | AoF.2024.3      |
| [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server) | Ondersteuning Mitz (open en gesloten vraag). | getSourceInfo         | 1.0.4              | AoF.2024.4      |
| [LOK.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Lokalisatie-Server) | Ondersteuning Mitz (open en gesloten vraag). | getSourceInfo         | 1.0.4              | AoF.2026Q2      |

## Notificatie

### Abonnementenregister

|                                         **Component Release**                                         |               **Toelichting**               |  **Component Feature**   | **Feature Versie** | **AoF Release** |
|-------------------------------------------------------------------------------------------------------|---------------------------------------------|--------------------------|--------------------|-----------------|
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | createSubscription       | 1.0.4              | AoF.2024.2      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | createSubscription       | 1.0.4              | AoF.2024.3      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | searchSubscription       | 1.0.2              | AoF.2024.2      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | searchSubscription       | 1.0.2              | AoF.2024.3      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | updateSubscription       | 1.0.6              | AoF.2024.2      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | updateSubscription       | 1.0.6              | AoF.2024.3      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | deleteSubscription       | 1.0.2              | AoF.2024.2      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | deleteSubscription       | 1.0.2              | AoF.2024.3      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | subscriptionNotification | 1.0.1              | AoF.2024.2      |
| [ABR.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | subscriptionNotification | 1.0.1              | AoF.2024.3      |
| [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | createSubscription       | 1.0.5              | AoF.2024.4      |
| [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | searchSubscription       | 1.0.2              | AoF.2024.4      |
| [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | updateSubscription       | 1.0.7              | AoF.2024.4      |
| [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | deleteSubscription       | 1.0.2              | AoF.2024.4      |
| [ABR.2024.2](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) |                                             | subscriptionNotification | 1.0.1              | AoF.2024.4      |
| [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) | Ondersteunen AORTA access_token versie 5.0. | createSubscription       | 1.1.0              | AoF.2026Q2      |
| [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) | Ondersteunen AORTA access_token versie 5.0. | searchSubscription       | 1.1.0              | AoF.2026Q2      |
| [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) | Ondersteunen AORTA access_token versie 5.0. | updateSubscription       | 1.1.0              | AoF.2026Q2      |
| [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) | Ondersteunen AORTA access_token versie 5.0. | deleteSubscription       | 1.1.0              | AoF.2026Q2      |
| [ABR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Abonnementenregister) | Ondersteunen AORTA access_token versie 5.0. | subscriptionNotification | 1.0.1              | AoF.2026Q2      |

### Notificatie Broker

|                                        **Component Release**                                        |                                             **Toelichting**                                             | **Component Feature** | **Feature Versie** | **AoF Release** |
|-----------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------|-----------------------|--------------------|-----------------|
| [NBR.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Notificatie-Broker) | Doorsturen Mitz-notificaties naar FHIR- en v3-bronnen. Mitz-notificatie kan AORTA abonnement triggeren. | relayMitzNotification | 1.1.0              | AoF.2026Q2      |

## Transformatie

### Transformatie Server

|                                         **Component Release**                                         | **Toelichting** |  **Component Feature**   | **Feature Versie** | **AoF Release** |
|-------------------------------------------------------------------------------------------------------|-----------------|--------------------------|--------------------|-----------------|
| [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server) |                 | getTransformatieMetadata | 1.0.0              | -               |
| [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server) |                 | to-fhir-request          | 1.0.0              | -               |
| [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server) |                 | to-fhir-response         | 1.0.0              | -               |
| [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server) |                 | to-v3-request            | 1.0.0              | -               |
| [BTD.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Transformatie-Server) |                 | to-v3-response           | 1.0.0              | -               |

## Goedbeheerd Twiin Knooppunt

### Autorisatie Server GTK

|                                          **Component Release**                                          |                                                                                                                                                                 **Toelichting**                                                                                                                                                                 | **Component Feature**  | **Feature Versie** | **AoF Release** |
|---------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------|--------------------|-----------------|
| [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                 | getMetadataGTK         | 1.0.0              | AoF.2024.3      |
| [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                 | getMetadataGTK         | 1.0.0              | AoF.2024.4      |
| [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                 | Issue TWIIN Assertions | 1.2.0              | AoF.2024.3      |
| [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                 | Issue TWIIN Assertions | 1.2.0              | AoF.2024.4      |
| [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                 | TWIIN Token Request    | 1.1.3              | AoF.2024.3      |
| [ASG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) |                                                                                                                                                                                                                                                                                                                                                 | TWIIN Token Request    | 1.1.3              | AoF.2024.4      |
| [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) | Replay-detectie op ontvangen (client_)assertions. Configureerbare maximale geldigheidsduur van uit te geven (client_)assertions (initiële max = 5 min). Bepalen appID van AORTA Verzender in AORTA GTK. Gebruik van ZORG-AB t.b.v. AORTA GTK. Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. | getMetadataGTK         | 1.0.0              | AoF.2026Q2      |
| [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) | Replay-detectie op ontvangen (client_)assertions. Configureerbare maximale geldigheidsduur van uit te geven (client_)assertions (initiële max = 5 min). Bepalen appID van AORTA Verzender in AORTA GTK. Gebruik van ZORG-AB t.b.v. AORTA GTK. Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. | Issue TWIIN Assertions | 1.4.0              | AoF.2026Q2      |
| [ASG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Autorisatie-Server-GTK) | Replay-detectie op ontvangen (client_)assertions. Configureerbare maximale geldigheidsduur van uit te geven (client_)assertions (initiële max = 5 min). Bepalen appID van AORTA Verzender in AORTA GTK. Gebruik van ZORG-AB t.b.v. AORTA GTK. Slechts door Twiin toegestane algoritmen toestaan voor signing van assertion en client_assertion. | TWIIN Token Request    | 1.3.2              | AoF.2026Q2      |

### Resource Broker GTK

|                                        **Component Release**                                         |                                                                           **Toelichting**                                                                           |    **Component Feature**     | **Feature Versie** | **AoF Release** |
|------------------------------------------------------------------------------------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------------------------|--------------------|-----------------|
| [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK) |                                                                                                                                                                     | core-FHIR-interactie-GTK-uit | 1.0.1              | AoF.2024.3      |
| [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK) |                                                                                                                                                                     | core-FHIR-interactie-GTK-uit | 1.0.1              | AoF.2024.4      |
| [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK) |                                                                                                                                                                     | core-FHIR-interactie-GTK-in  | 1.1.0              | AoF.2024.3      |
| [RBG.2024.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK) |                                                                                                                                                                     | core-FHIR-interactie-GTK-in  | 1.1.0              | AoF.2024.4      |
| [RBG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK) | Gebruik van ZORG-AB. Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). Bepalen appID van AORTA Verzender in AORTA GTK. | core-FHIR-interactie-GTK-uit | 1.2.0              | AoF.2026Q2      |
| [RBG.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#Resource-Broker-GTK) | Gebruik van ZORG-AB. Kunnen ontvangen van cancel notification in GTK (minimale verwerking t.b.v. Twiin compliancy). Bepalen appID van AORTA Verzender in AORTA GTK. | core-FHIR-interactie-GTK-in  | 1.3.0              | AoF.2026Q2      |

---
version: "Working version"
language: "nl"
---
# Component Configuraties

## Abonnementenregister

|                                        **Component Release**                                        |            **Parameter**            | **Waarde** |                 **Toelichting**                 |
|-----------------------------------------------------------------------------------------------------|-------------------------------------|------------|-------------------------------------------------|
| [ABR.2024.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ABR-releases) | Maximale toegestane duur abonnement | 1,5 jaar   | De maximale geldigheidsduur van een abonnement. |

## ACT/VWI Server

|                                     **Component Release**                                     |        **Parameter**        | **Waarde** |                                                                                                  **Toelichting**                                                                                                   |
|-----------------------------------------------------------------------------------------------|-----------------------------|------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| [VWI.2025.1](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/component-releases.md#VWI-releases) | Minimale aantal VWI-entries | 1          | Het minimale aantal VWI-entries die voor een bronsysteem moeten bestaan, om er vanuit te kunnen gaan dat het bronsysteem VWI-functionaliteit en lokale toestemmingen bevat. Wordt gebruikt tijdens Mitz-migraties. |

## Autorisatie Server ZA

|                                        **Component Release**                                        |             **Parameter**              | **Waarde** |                                                                   **Toelichting**                                                                   |
|-----------------------------------------------------------------------------------------------------|----------------------------------------|------------|-----------------------------------------------------------------------------------------------------------------------------------------------------|
| [ASA.2024.3](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASA-releases) | Geldigheidsduur van AORTA access_token | 15 minuten | De maximale geldigheidsduur van een AORTA access_token, wanneer deze niet kan worden afgeleid van een ander token, bijv. een AORTA transactietoken. |

## Autorisatie Server GTK

|                                        **Component Release**                                        |                                                                                **Parameter**                                                                                | **Waarde** | **Toelichting** |
|-----------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------|------------|-----------------|
| [ASG.2024.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASG-releases) | Geldigheidsduur van uit te geven [AORTA-TWIIN Client Authentication Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-client-authentication-assertion.md) | 5 minuten  | -               |
| [ASG.2024.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASG-releases) | Geldigheidsduur van uit te geven [AORTA-TWIIN Authorization Grant Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-authorization-grant-assertion.md)     | 5 minuten  | -               |
| [ASG.2025.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASG-releases) | Geldigheidsduur van uit te geven [AORTA-TWIIN Client Authentication Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-client-authentication-assertion.md) | 5 minuten  | -               |
| [ASG.2025.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASG-releases) | Geldigheidsduur van uit te geven [AORTA-TWIIN Authorization Grant Assertion](https://aorta-on-fhir.public.vzvz.nl/aorta-on-fhir-specificaties/Working-version/aorta-twiin-authorization-grant-assertion.md)     | 5 minuten  | -               |
| [ASG.2025.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASG-releases) | Maximaal toegestane geldigheidsduur van ontvangen TWINN Client Authentication Assertions                                                                                    | 5 minuten  | -               |
| [ASG.2025.1](https://vzvz.atlassian.net/wiki/spaces/PROJECT89/pages/edit-v2/419430713#ASG-releases) | Maximaal toegestane geldigheidsduur van ontvangen TWINN Authorization Grant Assertions                                                                                      | 5 minuten  |                 |

[Next Page](https://aorta-on-fhir.public.vzvz.nl/llms-full.txt/1)
