Aplicativo HU Digital
O manual do paciente descreve um canal móvel para registros e serviços relacionados.
- Acesso e tela inicial.
- Meus registros e prescrições.
- Compartilhamentos.
- Teleatendimento.
- Mais opções e funções de conta.
Renderizador interno no AGHU
A documentação apresenta uma integração que aproxima o HU Digital do sistema já usado pelo profissional.
Profissional autenticado no AGHU
↓ contexto controlado
Renderizador HU Digital incorporado
↓ autorização
APIs e documentos clínicos
↓
Visualização no fluxo assistencialA integração embarcada reduz troca de contexto, mas precisa transportar identidade, paciente e autorização com segurança. A fonte inclui detalhes técnicos de requisição; eles foram usados para compreender o fluxo e depois removidos do portal.
O canal incorporado não deve confiar apenas em parâmetros fornecidos pela interface. O backend precisa validar sessão, profissional, paciente e permissão.
Riscos por contexto
Mobilidade e incorporação trazem conveniência e controles específicos.
| Canal | Risco relevante | Controle |
|---|---|---|
| App | Dispositivo perdido ou sessão exposta | Bloqueio, expiração, armazenamento seguro e reautenticação |
| App | Conteúdo sensível em notificações | Minimização e preferência do usuário |
| AGHU incorporado | Troca indevida de contexto de paciente | Validação de contexto e vínculo no backend |
| AGHU incorporado | Token em URL ou log | Canal seguro, tokens curtos e ausência em logs |
| Ambos | Exposição por mensagem de erro | Resposta genérica ao usuário e detalhe somente em log protegido |
Continuidade da experiência
O usuário precisa saber o que aconteceu quando rede ou serviço estão indisponíveis.
- Indicar carregamento e evitar ações duplicadas.
- Diferenciar ausência de registro de falha na consulta.
- Não armazenar conteúdo clínico em cache além do necessário.
- Encerrar sessão de forma previsível.
- Oferecer orientação segura quando um serviço não responde.