E‑hälsomyndigheten
Vad som krävs för att ansluta
Nationella läkemedelslistan är inte ett öppet API. Jag kan inte koppla den här prototypen till produktion eller test — det kräver en vårdaktör, avtal, certifikat och ett godkänt system. Nedan är den faktiska kedjan, och vad Ordinera simulerar i stället.
NLL FHIR
Ej ansluten
Läkemedelskatalog
9 384 produkter
SITHS / IdP
Ej konfigurerad
Kravkedjan
- 01
Organisatoriskt avtal
Kräver myndighetVårdgivare eller systemleverantör måste anmäla sig till E‑hälsomyndigheten. Enskild läkare kan inte ansluta ett eget system. Kontakt: e-halsomyndigheten@ehalsomyndigheten.se, 0771-766 200.
- 02
Systemgodkännande
Kräver myndighetFörskrivningssystem ska godkännas mot Handboken för vård- och apotekstjänster och versionspaket för NLL. Godkända system publiceras av myndigheten.
- 03
Säkerhetslösningen
Kräver myndighetMedarbetare identifieras med svensk e‑legitimation på tillitsnivå 3 eller högre, via en IdP i Sambi, Sweden Connect eller en Digg-granskad IdP. I vården är det i praktiken SITHS eID. Obligatoriskt mot NLL sedan 1 december 2025.
- 04
HSA-id, förskrivarkod, arbetsplatskod
Simuleras härFörskrivaren måste ha giltig förskrivarkod (7 siffror) och arbetsplatskod (13 siffror). Vårdenhet och person ska finnas i HSA. Arbetsplatskod krävs för läkemedelsförmån.
- 05
Teknisk anslutning
Kräver myndighetmTLS-certifikat, brandväggsöppning mot api.ehalsomyndigheten.se (internet) eller api.ehalsomyndigheten.sjunet.org (Sjunet), OAuth2-intygsväxling mot /oauth2/, HTTPS. Teknisk koppling tar upp till 5 arbetsdagar efter beställning.
- 06
NLL FHIR API
Simuleras härHL7 FHIR R4. Förskrivning skapas med POST /MedicationRequest (profil NLLMedicationRequest). Prefer: return=representation är obligatoriskt. DELETE stöds inte — status ändras istället.
- 07
Läkemedelskatalog (SIL + VARA)
Simuleras härProdukt- och artikeldata i vården kommer från VARA och SIL. Här används i stället Läkemedelsverkets öppna lista (9 384 godkända humanläkemedel som tillhandahålls, uttag 2026-08-20). Produkter märkta »tillhandahålls ej« är borttagna. Förpackningsstorlekar är schablon — VARA krävs för exakta artiklar.
- 08
Testmiljö EXT
Kräver myndighetExterna testmiljöer (EXT) öppnas efter order. Utvecklarportal med öppnare testmiljö är aviserad till sommaren 2026 — den är inte allmänt tillgänglig ännu.
- 09
NMI-klassning
Kräver myndighetEtt system som används för förskrivning är ett nationellt medicinskt informationssystem och måste uppfylla HSLF-FS 2022:42.
- 10
Laglig grund
Kräver myndighetLag (2018:1212) om nationell läkemedelslista. Endast den som har förskrivningsrätt får förskriva. Direktåtkomst är ändamålsstyrd (ordination, journalföring, expediering).
Inloggning som förskrivare
Det är inte BankID som standard, och det är inte lösenord. E‑hälsomyndigheten kräver svensk e‑legitimation på tillitsnivå 3 eller högre, utfärdad av en IdP som är med i Sambi, Sweden Connect eller granskad av Digg. Identiteten måste dessutom kunna kopplas till HSA, förskrivarkod och arbetsplats — det är det BankID saknar.
| Metod | Godtas mot NLL? |
|---|---|
| SITHS eIDKort eller app. Standard i vården. | Ja — anställd förskrivare. Kopplad till HSA. |
| Freja eID+Fysisk ID-kontroll hos ombud. | Ja för fritidsförskrivare och pensionärer i Förskrivningskollen. I journalsystem bara om IdP:n är godkänd. |
| BankIDTillitsnivå 3, men bara civil identitet. | Nej i Förskrivningskollen. I ett journalsystem bara om leverantörens IdP mappar personnumret till HSA — det är inte givet, och EHM har avvisat vanligt BankID där yrkesidentitet saknas. |
| Lösenord, SMS, Google, BankID-endast | Nej. |
Enskild läkare kan inte logga in här och skicka recept. Det är vårdgivaren och systemleverantören som ansluts. Utan journalsystem: använd Förskrivningskollen (SITHS om du är anställd, Freja eID+ om du förskriver privat).
Tekniska anrop (produktion)
- Internet FHIR
- https://api.ehalsomyndigheten.se/fhir/
- Sjunet FHIR
- https://api.ehalsomyndigheten.sjunet.org/fhir/
- OAuth2
- https://api.ehalsomyndigheten.se/oauth2/
- Skapa recept
- POST /MedicationRequest · application/fhir+json
- Prefer
- return=representation
Anrop autentiseras med åtkomsttoken och ömsesidig TLS. Personuppgifter i URL:er går i HTTPS-tunneln. Sökexempel: GET /MedicationRequest?identifier=199811162396. Specifikation: FHIR-guiden Swedish National Medication List på Simplifier.
Vad prototypen gör i stället
- Personnummer valideras med datum och Luhn-kontrollsiffra, som i NLL.
- Läkemedelssök i hela Läkemedelsverkets lista medan du skriver.
- Bygger en NLL-lik FHIR MedicationRequest som du kan kopiera.
- Sparar signerade recept lokalt (ingen server, ingen databas).
- Skickar inget till api.ehalsomyndigheten.se — det vore olagligt utan behörighet.
- Använder inte SIL, VARA, FASS API eller SITHS. Katalogen är Läkemedelsverkets öppna produktlista (ej förpackningsartiklar från VARA).
Så ansluter ni på riktigt
- Gå till Anslut och utveckla och Handboken för vård- och apotekstjänster.
- Teckna avtal som vårdgivare eller systemleverantör och beställ EXT-miljö.
- Anslut IdP via Sambi eller Sweden Connect.
- Integrera SIL (Inera) för sök/beslutsstöd och VARA för artiklar.
- Implementera NLL FHIR enligt Swedish National Medication List.
- Genomför systemgodkännande och produktionssättning tidigast tre veckor före go-live.
Legitimerade förskrivare som inte har journalsystem kan redan i dag använda myndighetens kostnadsfria Förskrivningskollen.