Hoppa till innehåll

Information om release 6

I denna release, som planeras att produktionssättas 2019-10-31, kommer både funktionalitet för release 5 och 6 ingå på grund av att den planerade release 5 fick skjutas upp (se tidigare status 2019-08-05).

Tidigare ingick en förändring kring stoppat stöd för TLS 1.0 men det har orsakat problem för slutanvändarsystem både i Sverige och andra länder och det har beslutats att behålla stödet för TLS 1.0 till åtminstone nästa planerade release i december 2019.

Förutom ett antal buggrättningar så ingår följande förändringar:

  • Den access token som fås från Autenticerings API:t är giltig 30 min istället för 9 timmar.
  • Azure Application Gateway och Azure API Management införs vilket ger en flexibel lösning för lastbalansering, avancerad dirigering av trafik samt en infrastruktur för publicering, säkring och hantering av API:er.
  • Via API Management konfigureras en gräns för maximalt antal anrop som får ske från en terminal (location/equipment) inom en tidsperiod för att bland annat minimera risken för Denial of Service (DOS) attacker. Om anropsgränsen uppnås kommer efterföljande anrop att nekas och en felkod (70020000) samt ett felmeddelande ges som svar. Ingen ny felkod skapas för detta så ingen anpassning i slutanvändarnas system behöver göras. Gränserna kommer från början vara:
    • 1500 anrop/5 min/IP adress för Autentiserings API
    • 800 anrop/5 min/location (equipment) för Pack API
    • 200 anrop/5 min/location (equipment) för Reporting API
  • Via Azure Application Gateway införs versionshantering av SMVS API för. Detta innebär att flera parallella versioner av SMVS API kan användas och det anropande system avgör vilken version som ska anropas. Den nuvarande versionen av API:t kommer att anropas som standard (default) om inget anges. Ingen förändring behöver därför göras för att anpassa SMVS API i direkt samband med uppdateringen.
  • I nuvarande version av SMVS finns en konfigurerbar gräns som anger hur många gånger per dag ett apotek/partihandlare för en plats (location) får göra en felaktig manuell inmatning innan ett larm skapas. Denna gräns för felaktig manuell verifiering/avaktivering per plats tas bort och ett larm kommer att skapas på samma sätt oavsett om det är ett anrop som sker utifrån manuell eller skannad inmatning.
  • NCA Rapporter
    • Rapporter avsedda för Läkemedelsverket med avseende på tillsyn och insyn i systemet
  • Open API
    • Innebär att slutanvändare och IT-leverantörerna kan anropa Open API som svarar med en beskrivning av vilka tjänster som SMVS API:t tillhandahåller, hur tjänsterna ser ut och hur de ska användas.