- Spegnimento
- 26 agosto 2026 alle ore 06:04 UTC
- Autore
- Kamo
- Impegno
- b531d65
Gli endpoint del risponditore non hanno sessione utente — il chiamante è un altro server dell'organizzazione — quindi una credenziali del portatore questo problema di pratica salire a bordo è la cosa SOLO tra uno sconosciuto e il record di un paziente. The prima versione leggere l'identità del partner da un intestazione X-Exchange-Trust-Id, che avrebbe risposto a chiunque abbia digitato l'OID giusto; gli OID sono pubblicati in una directory. L'HASH è immagazzinato, mai il token. Un database trapelato non deve cedere al lavoro credenziali per ogni partner con cui si scambia una pratica. SHA-256 piuttosto che bcrypt perché il token è 256 bits questo sistema generato — non c'è segreto basso-entropia per rallentare un attaccante sopra — e perché un hash veloce è guardato su per indice piuttosto che provato riga per riga, che non lascia anche alcun segnale di temporizzazione. La ricerca non richiede inquilino. Le credenziali identificano una riga partner, che porta la pratica che appartiene, quindi l'inquilino è derivato — un punto finale che uno chiederebbe al chiamante quali documenti della pratica alla ricerca, e inquilino è la parte di una richiesta che un chiamante non deve mai scegliere. ExchangeDocument mantiene ciò che ha attraversato il confine. I documenti recuperati sono KEPT, non fuso: un riassunto esterno è un'affermazione di un'altra organizzazione, e piegare i suoi problemi e farmaci direttamente nel grafico mette un medico nome contro i fatti che non hanno mai recensito. La riconciliazione è una separazione, deliberata agire, e riconciliatoAt è la coda che rende il recupero utile piuttosto che un cartella nessuno si apre. I metadati vengono memorizzati a parte i byte perché un clinico sceglie due documenti da un elenco di quaranta, e la spedizione tutti i quaranta è una divulgazione più grande di domanda necessaria.