View Categories

01 Übersicht

Sicherer Datenaustausch für Rehakliniken und angebundene Partnersysteme

1.1 Zweck des MCDMS WebService

Der MCDMS WebService ist ein sicherer, dateibasierter Datenaustauschdienst für Kliniken, Partnerunternehmen und angebundene Softwaresysteme.

Er ermöglicht es externen Anwendungen, Dateien über eine standardisierte REST-API zu übertragen, abzurufen, aufzulisten und zu löschen. Dabei verarbeitet der Webservice die übertragenen Dateien nicht fachlich, sondern stellt ausschließlich den sicheren Transport und die strukturierte Ablage bereit.

Der Dienst eignet sich beispielsweise für den Austausch von:

  • XML-Dateien
  • PDF-Dokumenten
  • JSON-Dateien
  • CSV-Dateien
  • ZIP-Archiven
  • Bilddateien
  • sonstigen binären oder textbasierten Dateien

Der Dateityp ist für den Webservice grundsätzlich nicht relevant.

1.2 Grundprinzip

Der Datenaustausch erfolgt ausschließlich über HTTPS.

Ein angebundenes System authentifiziert sich mit:

  • einem API-Key
  • der Institutionskennzeichen-Nummer, kurz IK
  • dem gewünschten Dateinamen

Nach erfolgreicher Prüfung legt der Webservice die Datei im vorgesehenen Eingangs- oder Ausgangsbereich ab.

Partnersystem
     │
     │ HTTPS / REST-API
     ▼
MCDMS WebService
     │
     ├── Eingang\<IK>
     │
     └── Ausgang\<IK>

Jede Klinik oder Einrichtung erhält dabei einen eigenen, logisch getrennten Bereich anhand ihrer IK-Nummer.

1.3 Kein fachlicher Verarbeitungsdienst

Der MCDMS WebService ist bewusst generisch aufgebaut.

Er kennt keine fachlichen Inhalte wie:

  • Patienten
  • Diagnosen
  • Befunde
  • Aufträge
  • Nachrichtenarten
  • XML-Strukturen
  • Herstellerformate

Der Dienst prüft daher nicht, ob eine übertragene Datei fachlich korrekt ist. Diese Verantwortung liegt beim sendenden und empfangenden System.

Der Webservice übernimmt ausschließlich:

  • Authentifizierung
  • Zugriffskontrolle
  • Dateiübertragung
  • Dateispeicherung
  • Dateibereitstellung
  • Protokollierung
  • Fehlerbehandlung

1.4 Einsatzmöglichkeiten

Der Webservice kann von praktisch jedem System genutzt werden, das HTTPS-Anfragen senden kann.

Typische angebundene Systeme sind:

  • Krankenhausinformationssysteme
  • Laborinformationssysteme
  • Radiologie- und PACS-Systeme
  • Archivsysteme
  • Abrechnungssysteme
  • Patientenportale
  • individuelle Kliniksoftware
  • Anwendungen von Drittanbietern
  • Batch- und Skriptlösungen

Die Kommunikation ist nicht an eine bestimmte Programmiersprache oder Plattform gebunden.

1.5 Vorteile

Der MCDMS WebService bietet eine einfache und robuste Grundlage für den systemübergreifenden Datenaustausch.

Sicher

Die Kommunikation erfolgt verschlüsselt über HTTPS. Zugriffe werden anhand des API-Keys und der IK geprüft.

Plattformunabhängig

Die Schnittstelle kann unter anderem mit Windows-Anwendungen, Linux-Systemen, Webanwendungen, Batch-Dateien oder Skripten verwendet werden.

Dateibasiert

Es ist keine Datenbank erforderlich. Die Dateien werden transparent im Dateisystem abgelegt.

Herstellerunabhängig

Der Dienst ist nicht auf ein bestimmtes Fremdsystem oder Dateiformat beschränkt.

Einfach integrierbar

Die REST-API kann mit Standardwerkzeugen wie curl, PowerShell, VB.NET, C#, Java oder Python angesprochen werden.

Nachvollziehbar

Anfragen und Fehler werden protokolliert und über eindeutige HTTP-Statuscodes zurückgemeldet.

1.6 Betriebsart

Der MCDMS WebService wird als Windows-Dienst betrieben.

Dadurch:

  • startet er automatisch mit dem Server,
  • ist keine Benutzeranmeldung erforderlich,
  • läuft er dauerhaft im Hintergrund,
  • kann er zentral überwacht und verwaltet werden.

Die Installation und Konfiguration erfolgen über PowerShell und die Datei:

appsettings.json

1.7 Abgrenzung zu einem klassischen Webserver

Der MCDMS WebService stellt keine Internetseite und keine Benutzeroberfläche bereit.

Er ist kein Webserver für:

  • HTML-Seiten
  • Portale
  • Formulare
  • Browseranwendungen

Die Bezeichnung „Webservice“ bedeutet in diesem Zusammenhang, dass andere Programme über HTTPS mit dem Dienst kommunizieren.

Der Zugriff erfolgt über definierte API-Endpunkte wie:

POST /api/v1/nachrichten
GET /api/v1/ausgang
DELETE /api/v1/ausgang

Die genaue Beschreibung dieser Endpunkte folgt im Kapitel REST-API.