Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

PropertyBeskrivelsePåkrævetDefault værdi
dk.sds.nsp.audit.DevelopmentAuditProvider.enabledHvorvidt audit information logges på stdout som et JSON objektNejfalse
dk.nsp.eas.audit.componentKomponentnavn til audit-loggingNejEAS

dk.nsp.eas.auth.enabled

Hvorvidt Authentication middleware er slået til - NB. Midlertidig under udvikling. Fjernes igen til endelig release.Nejfalse

EER (eer.properties)

PropertyBeskrivelsePåkrævetDefault værdiEksempel
eer.api.urlURL til EER serviceJa

http://eas-egress-nginx:8080/ehmi-eer/fhir/

http://eas-egress-nginx:8080/ehmi-eer/fhir/

 

eer.api.connectTimeoutHTTP connect timeout - ISO-8601 formatNej

PT30S

PT30S

eer.api.socketTimeoutHTTP Socket (Read) timeout - ISO-8601 formatNej

PT30S

PT30S

oauth2.client.idOAuth client idJaeaseas
oauth2.client.secretOAuth client secret - Kan undlades ved auth via. Klientcertifikater. Afhænger af Authentication Server.Nej

oauth2.token.uriURL til Keycloak OAuth endpointJa

http://eas-egress-nginx:8080/ehmi-auth/auth/realms/ehmi/protocol/openid-connect/token

http://eas-egress-nginx:8080/ehmi-auth/auth/realms/ehmi/protocol/openid-connect/token

oauth2.scopesScopes som anmodes om fra Keycloak i den token der udstedes til EAS for kald mod EERJa
EER,system/Organization.rs

 

EER,system/Organization.rs

 

PersonInformation (personinformation.properties)

...

EAS anvender NSP Accesshandler til at autentificere JTP-H JWT Tokens. 
Det betyder, at jtph.properties skal konfigureres hvilket er nærmere beskrevet her NSP Access Handler - Driftvejledning#jtph.properties

Bemærk at hele certifikatkæden skal fremgå af certifikatet.

EAS-Ingress-Nginx

Servicen lytter på port 8080 og forwarder requests til http://eas:8080
Ud fra hostname lyttes der på følgende path: /eas/fhir 

Alle andre paths vil resultere i en 404. 

...

FilBeskrivelsePåkrævet
/etc/ssl/ehmi-auth/client.crt
Klientcertifikat til kommunikation mod EHMI Keycloak - Bemærk SKAL indeholde hele certifikatkædenJa
/etc/ssl/ehmi-auth/client.key
Privatnøgle for klientcertifikat til kommunikation mod EHMI KeycloakJa
/etc/ssl/ehmi-eer/client.crt
Klientcertifikat til kommunikation mod EHMI EER service - Bemærk SKAL indeholde hele certifikatkædenJa
/etc/ssl/ehmi-eer/client.key
Privatnøgle for klientcertifikat til kommunikation mod EHMI EER serviceJa
/etc/ssl/certs/ca-certificates.crt
Rodcertifikatbundle for udstedende certifikatmyndighed(er). Hvis ikke angivet, anvendes standard OS CA Bundle.Nej

...

PropertyBeskrivelsePåkrævetDefault værdiEksempel
$ehmi_auth_host
Hostnavn for EHMI Keycloak. Bemærk ingen protokol.Ja
dkkeycloak-ehmi-authserver.t1.hosting.kitkubetest.nspop.dk
dkkeycloak-ehmi-authserver.t1.hosting.kitkubetest.nspop.dk
$ehmi_eer_host
Hostnavn for EHMI EER Service.
Bemærk ingen protokol.
Ja
dk-ehmi-eer-service.t1.hosting.kitkube.dk
dk-ehmi-eer-service.t1.hosting.kitkube.dk

...