Sağlamlıq məlumatlarının autorizasiyası — istifadəçinin tibbi və fitnes məlumatlarının oxunması və yazılması üçün mobil platformaların sistem API-ləri vasitəsilə açıq razılığının alınması prosesidir. iOS-da autorizasiya HealthKit vasitəsilə HKHealthStore və HKObjectType sinifləri ilə, Android-də isə Google Fit API vasitəsilə OAuth 2.0 və FitnessOptions ilə həyata keçirilir. Apple HealthKit Documentation, 2025-ə görə, sağlamlıq məlumatları xüsusi məxfi kateqoriya kimi təsnif edilir. Tibbi dəqiqlik və tənzimləmələrə uyğunluq bu cür məlumatlarla işləyərkən əsas tələblərdir.
Əsas məqamlar
Sağlamlıq məlumatlarının autorizasiyası — istifadəçinin tibbi və fitnes göstəricilərinə girişdən əvvəl açıq və sənədləşdirilmiş razılığını tələb edən mexanizmdir. Standart icazələrdən (əlaqələr, təqvim) fərqli olaraq, sağlamlıq məlumatları əlavə hüquqi normalarla tənzimlənir: ABŞ-da HIPAA, Avropada GDPR və Rusiyada 152-FZ.
iOS-da sağlamlıq autorizasiyası HealthKit vasitəsilə həyata keçirilir: istifadəçi tətbiqin tələb etdiyi bütün məlumat növlərinin siyahısı olan ekranı görür və giriş üçün konkret kateqoriyaları seçə bilər. Android-də Google Fit API OAuth 2.0 vasitəsilə autorizasiya ilə istifadə olunur, burada hər məlumat növü üçün ayrıca əhatə dairəsi tələb olunur.
App Annie (2025) məlumatlarına görə, sağlamlıq və fitnes tətbiqləri illik 28% artımla mobil bazarın ən sürətlə böyüyən seqmentlərindən biridir. Eyni zamanda, istifadəçilərin 71%-i tətbiq məlumat toplama məqsədi haqqında dəqiq izahat vermədikdə sağlamlıq məlumatlarına girişi rədd edir.
Əsas fərq — sağlamlıq autorizasiyasının digər icazələrdən fərqli olaraq qismən giriş imkanı verməsidir. İstifadəçi addımların oxunmasına icazə verə bilər, lakin ürək döyüntüsü məlumatlarına və ya tibbi qeydlərə girişi qadağan edə bilər.
HealthKit — Apple-ın iOS 8-də təqdim edilmiş, vahid mərkəzləşdirilmiş sağlamlıq məlumatları anbarını təmin edən framework-dur. Tətbiqlərin HealthKit-ə birbaşa girişi yoxdur — onlar HKHealthStore vasitəsilə autorizasiya tələb edir və istifadəçi hansı məlumat növlərini təqdim edəcəyinə qərar verir. Bütün məlumatlar cihazda şifrələnir və iCloud vasitəsilə ucdan-uca şifrələmə ilə sinxronizasiya olunur.
Autorizasiya prosesi HKHealthStore nümunəsinin yaradılması və requestAuthorization(toShare:read:) metodunun çağırılması ilə başlayır. Tətbiq iki dəst növü ötürür: oxumaq üçün (tətbiqin oxumaq istədiyi HKObjectType) və yazmaq üçün (tətbiqin saxlamaq istədiyi HKSampleType). Sistem istifadəçinin hər növü fərdi olaraq aktivləşdirdiyi və ya söndürdüyü razılıq ekranını göstərir.
Vacib xüsusiyyət: HealthKit tərtibatçıya istifadəçinin razılıq ekranında hansı növlərə icazə verdiyini göstərmir. requestAuthorization çağırıldıqdan sonra HKHealthStore.authorizationStatus(for:) vasitəsilə hər növə girişi fərdi olaraq yoxlamaq lazımdır. WWDC Session 11108 (2024)-ə görə, Apple hər oxu və ya yazma əməliyyatından əvvəl autorizasiya statusunun yoxlanılmasını tövsiyə edir.
HealthKit kateqoriyalara bölünmüş yüzlərlə məlumat növünü dəstəkləyir: kəmiyyət (addımlar, nəbz, kalorilər), xarakteristikalar (boy, çəki, doğum tarixi), klinik qeydlər (allergiyalar, peyvəndlər, analiz nəticələri), simptomlar və menstrual dövr. Hər növ HKObjectType-in alt sinfi ilə təmsil olunur: HKQuantityType ədədi göstəricilər üçün və HKCategoryType kateqoriyalı məlumatlar üçün.
iOS 18-dən etibarən Apple HealthKit-i FHIR (Fast Healthcare Interoperability Resources) vasitəsilə tibb müəssisələrindən məlumat dəstəyi ilə genişləndirdi. Tətbiqlər istifadəçi xəstəxanasını və ya klinikasını Health tətbiqinə qoşduqda strukturlaşdırılmış tibbi qeydlərə giriş tələb edə bilər.
Google Fit — Android-də fitnes məlumatları ilə işləmək üçün OAuth 2.0 vasitəsilə autorizasiyadan istifadə edən platformadır. HealthKit-dən fərqli olaraq, Google Fit əməliyyat sisteminə sistem səviyyəsində quraşdırılmayıb — bu, Google Play Console vasitəsilə qoşulma və OAuth 2.0 etimadnamələrinin yaradılmasını tələb edən ayrıca Google Play Services xidmətidir.
Google Fit-ə giriş üçün tətbiq Google Cloud Console-da OAuth 2.0 müştəri ID-sini qeydiyyatdan keçirməlidir. Autorizasiya GoogleSignInAccount və GoogleSignIn.requestPermissions() vasitəsilə tələb olunur. İstifadəçi tələb olunan əhatə dairələrinin siyahısı ilə standart Google razılıq ekranını görür: fitness.activity.read, fitness.body.read, fitness.nutrition.write və s.
Google Fit hər məlumat növü üçün icazələri oxu və yazıya ayırır. Tətbiq yazma hüququ tələb etmədən addımların sayının oxunmasına giriş tələb edə bilər. Google Fit API v2-dən başlayaraq, bütün autorizasiya tələbləri məlumat istifadə məqsədinin təsvirini ehtiva etməlidir — bu olmadan tələb Google moderasiyası tərəfindən rədd edilir.
FitnessOptions sinfi hansı məlumat növlərinə giriş tələb olunduğunu bəyannamə şəklində göstərməyə imkan verir. Hər növ üçün giriş səviyyəsi təyin edilə bilər: ACCESS_READ, ACCESS_WRITE və ya hər ikisi. İcazələr dəsti istifadəçi hesabı ilə birlikdə GoogleSignin.requestPermissions()-ə ötürülür.
Mövcud növlərin siyahısına daxildir: addımlar (DataType.TYPE_STEP_COUNT_DELTA), kalorilər (TYPE_CALORIES_EXPENDED), nəbz (TYPE_HEART_RATE_BPM), məsafə (TYPE_DISTANCE_DELTA), aktivlik (TYPE_ACTIVITY_SEGMENT) və yuxu (TYPE_SLEEP_SEGMENT). Hər növün öz yenilənmə tezliyi və icazə tələbləri var.
Sağlamlıq məlumatlarının autorizasiyası tələbinin tətbiqi iOS və Android-də əhəmiyyətli dərəcədə fərqlənir. Aşağıda HealthKit və Google Fit API üçün işlək nümunələr verilmişdir.
Swift-də HealthKit autorizasiya tələbi oxu və yazma növlərinin göstərilməsi ilə HKHealthStore vasitəsilə yerinə yetirilir. Nümunə addım və nəbz məlumatlarına giriş tələbini nümayiş etdirir.
import HealthKit
let healthStore = HKHealthStore()
let readTypes: Set<HKObjectType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!,
HKObjectType.quantityType(forIdentifier: .heartRate)!
]
let writeTypes: Set<HKSampleType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!
]
guard HKHealthStore.isHealthDataAvailable() else {
fatalError("HealthKit bu cihazda mövcud deyil")
}
healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
if success {
// Hər növün statusunu ayrıca yoxlayırıq
let status = healthStore.authorizationStatus(for: readTypes.first!)
print("HealthKit autorizasiyası: \(status.rawValue)")
} else {
print("HealthKit autorizasiya xətası: \(error?.localizedDescription ?? "naməlum")")
}
}
Android-də Google Fit autorizasiyası GoogleSignIn və FitnessOptions vasitəsilə yerinə yetirilir. Nümunə addım və kalori məlumatlarına giriş tələbini nümayiş etdirir.
val fitnessOptions = FitnessOptions.builder()
.addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
.addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
.build()
val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)
if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
GoogleSignIn.requestPermissions(
this,
REQUEST_GOOGLE_FIT,
account,
fitnessOptions
)
} else {
// İcazələr artıq verilib — məlumatları oxuyuruq
readGoogleFitData(account)
}
// İcazə sorğusunun nəticəsinin işlənməsi
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
super.onActivityResult(requestCode, resultCode, data)
if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
val account = GoogleSignIn.getSignedInAccountFromIntent(data)
account?.let { readGoogleFitData(it) }
}
}
Sağlamlıq məlumatları fərdi məlumatların xüsusilə həssas kateqoriyasına aiddir. HealthKit və ya Google Fit ilə işləyən tətbiqlərin tərtibatçıları istifadəçilərin regionunda qüvvədə olan tənzimləmə tələblərinə riayət etməlidirlər.
ABŞ-da sağlamlıq məlumatları tibbi məlumatların saxlanması, ötürülməsi və işlənməsi üçün ciddi tələblər müəyyən edən HIPAA (Health Insurance Portability and Accountability Act) qanunu ilə tənzimlənir. HealthKit ilə işləyən tətbiqlər məlumatlar şifrələnmiş formada serverə ötürüldükdə və onlara giriş məhdudlaşdırıldıqda HIPAA-ya uyğun ola bilər.
Avropa İttifaqında sağlamlıq məlumatları GDPR (maddə 9) əsasında fərdi məlumatların xüsusi kateqoriyası hesab olunur. Bu cür məlumatların işlənməsi istifadəçinin açıq razılığını və əksər hallarda məlumat mühafizəsi təsirinin qiymətləndirilməsini tələb edir. GDPR tələblərinin pozulması 20 milyon avroya qədər və ya şirkətin illik dövriyyəsinin 4%-i qədər cərimələrlə nəticələnə bilər.
Rusiyada sağlamlıq məlumatlarının toplanması 152-FZ “Fərdi məlumatlar haqqında” qanunla tənzimlənir. 2025-ci ildən etibarən Rusiya Federasiyası vətəndaşlarının tibbi məlumatlarını emal edən bütün tətbiqlər Roskomnadzor tələblərinə uyğun olaraq sertifikatlaşdırılmış şifrələmə vasitələrindən istifadə etməli və məlumatları Rusiya Federasiyası ərazisində yerləşən serverlərdə saxlamalıdır.
Tövsiyə: sağlamlıq məlumatları ilə işləyən tətbiqi dərc etməzdən əvvəl yerli tənzimləmələrə uyğunluğu yoxlamaq üçün hüquq şöbəsi ilə məsləhətləşin. Apple və Google məxfilik siyasəti tələblərə cavab vermədikdə tətbiqi rədd etmək hüququnu özündə saxlayır.
Tez-tez verilən suallar
HealthKit — lokal şifrələnmiş sağlamlıq məlumatları anbarı olan quraşdırılmış iOS framework-u. Google Fit — autorizasiya üçün OAuth 2.0 istifadə edən Google Play Services-ə əsaslanan bulud xidmətidir. HealthKit oflayn işləyir, Google Fit sinxronizasiya üçün internet bağlantısı tələb edir.
Bəli, hər iki platformada. iOS-da istifadəçi HealthKit razılıq ekranında konkret məlumat növlərini (addımlar, nəbz, yuxu) seçir. Android-də istifadəçi Google Fit əhatə dairələrinin siyahısını görür və ayrı-ayrı icazələri Google hesabı parametrləri vasitəsilə geri ala bilər.
HKHealthStore — iOS-da HealthKit framework-unun mərkəzi sinfidir. O, bütün sağlamlıq məlumatlarının autorizasiyasını, oxunmasını və yazılmasını idarə edir. Tətbiq birbaşa HealthKit anbarına müraciət edə bilməz — bütün əməliyyatlar HKHealthStore vasitəsilə aparılır ki, bu da vahid giriş interfeysini və istifadəçinin giriş hüquqlarına riayət olunmasını təmin edir.
İstifadəçi Google Parametrləri — Hesabın idarə edilməsi — Təhlükəsizlik — Girişi olan üçüncü tərəf tətbiqləri vasitəsilə girişi geri ala bilər. Tətbiqi seçin və “Girişi sil” düyməsini basın. Həmçinin Google Play Console vasitəsilə də girişi geri almaq olar: Əlaqəli xidmətlər — Google Fit — Tətbiqlərin idarə edilməsi.
Əgər tətbiq ABŞ-da istifadəçilərin sağlamlıq məlumatlarını emal edir və onları serverə ötürürsə, HIPAA uyğunluğu məcburidir. Bütün məlumatlar lokal olaraq cihazda qalır və üçüncü tərəflərə ötürülmürsə, tətbiq HIPAA-ya uyğun olmaya bilər, lakin Apple yurisdiksiyadan asılı olmayaraq ən yaxşı təhlükəsizlik təcrübələrinə əməl etməyi tövsiyə edir.
Nəticə
Açar təslim mobil tətbiq hazırlayacağıq
IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.
Həm də oxuyun