Demoläge — inga recept skickas till Nationella läkemedelslistan. Inte ett godkänt medicinskt system.

E‑hälsomyndigheten

Vad som krävs för att ansluta

Nationella läkemedelslistan är inte ett öppet API. Jag kan inte koppla den här prototypen till produktion eller test — det kräver en vårdaktör, avtal, certifikat och ett godkänt system. Nedan är den faktiska kedjan, och vad Ordinera simulerar i stället.

NLL FHIR

Ej ansluten

Läkemedelskatalog

9 384 produkter

SITHS / IdP

Ej konfigurerad

Kravkedjan

  1. 01

    Organisatoriskt avtal

    Kräver myndighet

    Vårdgivare eller systemleverantör måste anmäla sig till E‑hälsomyndigheten. Enskild läkare kan inte ansluta ett eget system. Kontakt: e-halsomyndigheten@ehalsomyndigheten.se, 0771-766 200.

  2. 02

    Systemgodkännande

    Kräver myndighet

    Förskrivningssystem ska godkännas mot Handboken för vård- och apotekstjänster och versionspaket för NLL. Godkända system publiceras av myndigheten.

  3. 03

    Säkerhetslösningen

    Kräver myndighet

    Medarbetare identifieras med svensk e‑legitimation på tillitsnivå 3 eller högre, via en IdP i Sambi, Sweden Connect eller en Digg-granskad IdP. I vården är det i praktiken SITHS eID. Obligatoriskt mot NLL sedan 1 december 2025.

  4. 04

    HSA-id, förskrivarkod, arbetsplatskod

    Simuleras här

    Förskrivaren måste ha giltig förskrivarkod (7 siffror) och arbetsplatskod (13 siffror). Vårdenhet och person ska finnas i HSA. Arbetsplatskod krävs för läkemedelsförmån.

  5. 05

    Teknisk anslutning

    Kräver myndighet

    mTLS-certifikat, brandväggsöppning mot api.ehalsomyndigheten.se (internet) eller api.ehalsomyndigheten.sjunet.org (Sjunet), OAuth2-intygsväxling mot /oauth2/, HTTPS. Teknisk koppling tar upp till 5 arbetsdagar efter beställning.

  6. 06

    NLL FHIR API

    Simuleras här

    HL7 FHIR R4. Förskrivning skapas med POST /MedicationRequest (profil NLLMedicationRequest). Prefer: return=representation är obligatoriskt. DELETE stöds inte — status ändras istället.

  7. 07

    Läkemedelskatalog (SIL + VARA)

    Simuleras här

    Produkt- och artikeldata i vården kommer från VARA och SIL. Här används i stället Läkemedelsverkets öppna lista (9 384 godkända humanläkemedel som tillhandahålls, uttag 2026-08-20). Produkter märkta »tillhandahålls ej« är borttagna. Förpackningsstorlekar är schablon — VARA krävs för exakta artiklar.

  8. 08

    Testmiljö EXT

    Kräver myndighet

    Externa testmiljöer (EXT) öppnas efter order. Utvecklarportal med öppnare testmiljö är aviserad till sommaren 2026 — den är inte allmänt tillgänglig ännu.

  9. 09

    NMI-klassning

    Kräver myndighet

    Ett system som används för förskrivning är ett nationellt medicinskt informationssystem och måste uppfylla HSLF-FS 2022:42.

  10. 10

    Laglig grund

    Kräver myndighet

    Lag (2018:1212) om nationell läkemedelslista. Endast den som har förskrivningsrätt får förskriva. Direktåtkomst är ändamålsstyrd (ordination, journalföring, expediering).

Inloggning som förskrivare

Det är inte BankID som standard, och det är inte lösenord. E‑hälsomyndigheten kräver svensk e‑legitimation på tillitsnivå 3 eller högre, utfärdad av en IdP som är med i Sambi, Sweden Connect eller granskad av Digg. Identiteten måste dessutom kunna kopplas till HSA, förskrivarkod och arbetsplats — det är det BankID saknar.

MetodGodtas mot NLL?
SITHS eIDKort eller app. Standard i vården.Ja — anställd förskrivare. Kopplad till HSA.
Freja eID+Fysisk ID-kontroll hos ombud.Ja för fritidsförskrivare och pensionärer i Förskrivningskollen. I journalsystem bara om IdP:n är godkänd.
BankIDTillitsnivå 3, men bara civil identitet.Nej i Förskrivningskollen. I ett journalsystem bara om leverantörens IdP mappar personnumret till HSA — det är inte givet, och EHM har avvisat vanligt BankID där yrkesidentitet saknas.
Lösenord, SMS, Google, BankID-endastNej.

Enskild läkare kan inte logga in här och skicka recept. Det är vårdgivaren och systemleverantören som ansluts. Utan journalsystem: använd Förskrivningskollen (SITHS om du är anställd, Freja eID+ om du förskriver privat).

Tekniska anrop (produktion)

Internet FHIR
https://api.ehalsomyndigheten.se/fhir/
Sjunet FHIR
https://api.ehalsomyndigheten.sjunet.org/fhir/
OAuth2
https://api.ehalsomyndigheten.se/oauth2/
Skapa recept
POST /MedicationRequest · application/fhir+json
Prefer
return=representation

Anrop autentiseras med åtkomsttoken och ömsesidig TLS. Personuppgifter i URL:er går i HTTPS-tunneln. Sökexempel: GET /MedicationRequest?identifier=199811162396. Specifikation: FHIR-guiden Swedish National Medication List på Simplifier.

Vad prototypen gör i stället

  • Personnummer valideras med datum och Luhn-kontrollsiffra, som i NLL.
  • Läkemedelssök i hela Läkemedelsverkets lista medan du skriver.
  • Bygger en NLL-lik FHIR MedicationRequest som du kan kopiera.
  • Sparar signerade recept lokalt (ingen server, ingen databas).
  • Skickar inget till api.ehalsomyndigheten.se — det vore olagligt utan behörighet.
  • Använder inte SIL, VARA, FASS API eller SITHS. Katalogen är Läkemedelsverkets öppna produktlista (ej förpackningsartiklar från VARA).

Så ansluter ni på riktigt

  1. Gå till Anslut och utveckla och Handboken för vård- och apotekstjänster.
  2. Teckna avtal som vårdgivare eller systemleverantör och beställ EXT-miljö.
  3. Anslut IdP via Sambi eller Sweden Connect.
  4. Integrera SIL (Inera) för sök/beslutsstöd och VARA för artiklar.
  5. Implementera NLL FHIR enligt Swedish National Medication List.
  6. Genomför systemgodkännande och produktionssättning tidigast tre veckor före go-live.

Legitimerade förskrivare som inte har journalsystem kan redan i dag använda myndighetens kostnadsfria Förskrivningskollen.