Mobil inkişafda sağlamlıq məlumatlarının autorizasiyası: mahiyyəti, işləmə prinsipi və HealthKit-ə giriş

Müəllif: IT Sectr Dərc olunub: 2026-05-22 Oxuma vaxtı: 8 dəq

Sağlamlıq məlumatlarının autorizasiyası — istifadəçinin tibbi və fitnes məlumatlarının oxunması və yazılması üçün mobil platformaların sistem API-ləri vasitəsilə açıq razılığının alınması prosesidir. iOS-da autorizasiya HealthKit vasitəsilə HKHealthStore və HKObjectType sinifləri ilə, Android-də isə Google Fit API vasitəsilə OAuth 2.0 və FitnessOptions ilə həyata keçirilir. Apple HealthKit Documentation, 2025-ə görə, sağlamlıq məlumatları xüsusi məxfi kateqoriya kimi təsnif edilir. Tibbi dəqiqlik və tənzimləmələrə uyğunluq bu cür məlumatlarla işləyərkən əsas tələblərdir.

Əsas məqamlar

  • Health Data Authorization — istifadəçinin tibbi məlumatlarına giriş üçün razılığın alınmasının məcburi prosesi.
  • HealthKit — Apple-ın sağlamlıq məlumatları ilə iş üçün framework-u, HKHealthStore və HKObjectType daxil olmaqla.
  • Google Fit API — Android-də fitnes məlumatlarına OAuth 2.0 və FitnessOptions vasitəsilə giriş platforması.
  • HKHealthStore — autorizasiya tələbi və sağlamlıq məlumatları ilə əməliyyatların yerinə yetirilməsi üçün iOS-un mərkəzi sinfi.
  • İstifadəçi razılığı — istifadəçinin giriş üçün konkret məlumat növlərini seçdiyi məcburi addım.

Sağlamlıq məlumatlarının autorizasiyası nədir?

Sağlamlıq məlumatlarının autorizasiyası — istifadəçinin tibbi və fitnes göstəricilərinə girişdən əvvəl açıq və sənədləşdirilmiş razılığını tələb edən mexanizmdir. Standart icazələrdən (əlaqələr, təqvim) fərqli olaraq, sağlamlıq məlumatları əlavə hüquqi normalarla tənzimlənir: ABŞ-da HIPAA, Avropada GDPR və Rusiyada 152-FZ.

iOS-da sağlamlıq autorizasiyası HealthKit vasitəsilə həyata keçirilir: istifadəçi tətbiqin tələb etdiyi bütün məlumat növlərinin siyahısı olan ekranı görür və giriş üçün konkret kateqoriyaları seçə bilər. Android-də Google Fit API OAuth 2.0 vasitəsilə autorizasiya ilə istifadə olunur, burada hər məlumat növü üçün ayrıca əhatə dairəsi tələb olunur.

App Annie (2025) məlumatlarına görə, sağlamlıq və fitnes tətbiqləri illik 28% artımla mobil bazarın ən sürətlə böyüyən seqmentlərindən biridir. Eyni zamanda, istifadəçilərin 71%-i tətbiq məlumat toplama məqsədi haqqında dəqiq izahat vermədikdə sağlamlıq məlumatlarına girişi rədd edir.

Əsas fərq — sağlamlıq autorizasiyasının digər icazələrdən fərqli olaraq qismən giriş imkanı verməsidir. İstifadəçi addımların oxunmasına icazə verə bilər, lakin ürək döyüntüsü məlumatlarına və ya tibbi qeydlərə girişi qadağan edə bilər.

HealthKit iOS-da necə işləyir

HealthKit — Apple-ın iOS 8-də təqdim edilmiş, vahid mərkəzləşdirilmiş sağlamlıq məlumatları anbarını təmin edən framework-dur. Tətbiqlərin HealthKit-ə birbaşa girişi yoxdur — onlar HKHealthStore vasitəsilə autorizasiya tələb edir və istifadəçi hansı məlumat növlərini təqdim edəcəyinə qərar verir. Bütün məlumatlar cihazda şifrələnir və iCloud vasitəsilə ucdan-uca şifrələmə ilə sinxronizasiya olunur.

HealthKit-ə giriş tələbi

Autorizasiya prosesi HKHealthStore nümunəsinin yaradılması və requestAuthorization(toShare:read:) metodunun çağırılması ilə başlayır. Tətbiq iki dəst növü ötürür: oxumaq üçün (tətbiqin oxumaq istədiyi HKObjectType) və yazmaq üçün (tətbiqin saxlamaq istədiyi HKSampleType). Sistem istifadəçinin hər növü fərdi olaraq aktivləşdirdiyi və ya söndürdüyü razılıq ekranını göstərir.

Vacib xüsusiyyət: HealthKit tərtibatçıya istifadəçinin razılıq ekranında hansı növlərə icazə verdiyini göstərmir. requestAuthorization çağırıldıqdan sonra HKHealthStore.authorizationStatus(for:) vasitəsilə hər növə girişi fərdi olaraq yoxlamaq lazımdır. WWDC Session 11108 (2024)-ə görə, Apple hər oxu və ya yazma əməliyyatından əvvəl autorizasiya statusunun yoxlanılmasını tövsiyə edir.

HKObjectType məlumat növləri

HealthKit kateqoriyalara bölünmüş yüzlərlə məlumat növünü dəstəkləyir: kəmiyyət (addımlar, nəbz, kalorilər), xarakteristikalar (boy, çəki, doğum tarixi), klinik qeydlər (allergiyalar, peyvəndlər, analiz nəticələri), simptomlar və menstrual dövr. Hər növ HKObjectType-in alt sinfi ilə təmsil olunur: HKQuantityType ədədi göstəricilər üçün və HKCategoryType kateqoriyalı məlumatlar üçün.

iOS 18-dən etibarən Apple HealthKit-i FHIR (Fast Healthcare Interoperability Resources) vasitəsilə tibb müəssisələrindən məlumat dəstəyi ilə genişləndirdi. Tətbiqlər istifadəçi xəstəxanasını və ya klinikasını Health tətbiqinə qoşduqda strukturlaşdırılmış tibbi qeydlərə giriş tələb edə bilər.

Google Fit API Android-də necə işləyir

Google Fit — Android-də fitnes məlumatları ilə işləmək üçün OAuth 2.0 vasitəsilə autorizasiyadan istifadə edən platformadır. HealthKit-dən fərqli olaraq, Google Fit əməliyyat sisteminə sistem səviyyəsində quraşdırılmayıb — bu, Google Play Console vasitəsilə qoşulma və OAuth 2.0 etimadnamələrinin yaradılmasını tələb edən ayrıca Google Play Services xidmətidir.

Google Fit və OAuth 2.0

Google Fit-ə giriş üçün tətbiq Google Cloud Console-da OAuth 2.0 müştəri ID-sini qeydiyyatdan keçirməlidir. Autorizasiya GoogleSignInAccount və GoogleSignIn.requestPermissions() vasitəsilə tələb olunur. İstifadəçi tələb olunan əhatə dairələrinin siyahısı ilə standart Google razılıq ekranını görür: fitness.activity.read, fitness.body.read, fitness.nutrition.write və s.

Google Fit hər məlumat növü üçün icazələri oxu və yazıya ayırır. Tətbiq yazma hüququ tələb etmədən addımların sayının oxunmasına giriş tələb edə bilər. Google Fit API v2-dən başlayaraq, bütün autorizasiya tələbləri məlumat istifadə məqsədinin təsvirini ehtiva etməlidir — bu olmadan tələb Google moderasiyası tərəfindən rədd edilir.

FitnessOptions və Əhatə dairələri

FitnessOptions sinfi hansı məlumat növlərinə giriş tələb olunduğunu bəyannamə şəklində göstərməyə imkan verir. Hər növ üçün giriş səviyyəsi təyin edilə bilər: ACCESS_READ, ACCESS_WRITE və ya hər ikisi. İcazələr dəsti istifadəçi hesabı ilə birlikdə GoogleSignin.requestPermissions()-ə ötürülür.

Mövcud növlərin siyahısına daxildir: addımlar (DataType.TYPE_STEP_COUNT_DELTA), kalorilər (TYPE_CALORIES_EXPENDED), nəbz (TYPE_HEART_RATE_BPM), məsafə (TYPE_DISTANCE_DELTA), aktivlik (TYPE_ACTIVITY_SEGMENT) və yuxu (TYPE_SLEEP_SEGMENT). Hər növün öz yenilənmə tezliyi və icazə tələbləri var.

Sağlamlıq məlumatlarına giriş üçün kod nümunələri

Sağlamlıq məlumatlarının autorizasiyası tələbinin tətbiqi iOS və Android-də əhəmiyyətli dərəcədə fərqlənir. Aşağıda HealthKitGoogle Fit API üçün işlək nümunələr verilmişdir.

Swift-də HealthKit

Swift-də HealthKit autorizasiya tələbi oxu və yazma növlərinin göstərilməsi ilə HKHealthStore vasitəsilə yerinə yetirilir. Nümunə addım və nəbz məlumatlarına giriş tələbini nümayiş etdirir.

swift
import HealthKit

let healthStore = HKHealthStore()

let readTypes: Set<HKObjectType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!,
    HKObjectType.quantityType(forIdentifier: .heartRate)!
]

let writeTypes: Set<HKSampleType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!
]

guard HKHealthStore.isHealthDataAvailable() else {
    fatalError("HealthKit bu cihazda mövcud deyil")
}

healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
    if success {
        // Hər növün statusunu ayrıca yoxlayırıq
        let status = healthStore.authorizationStatus(for: readTypes.first!)
        print("HealthKit autorizasiyası: \(status.rawValue)")
    } else {
        print("HealthKit autorizasiya xətası: \(error?.localizedDescription ?? "naməlum")")
    }
}

Kotlin-də Google Fit

Android-də Google Fit autorizasiyası GoogleSignIn və FitnessOptions vasitəsilə yerinə yetirilir. Nümunə addım və kalori məlumatlarına giriş tələbini nümayiş etdirir.

kotlin
val fitnessOptions = FitnessOptions.builder()
    .addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
    .addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
    .build()

val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)

if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
    GoogleSignIn.requestPermissions(
        this,
        REQUEST_GOOGLE_FIT,
        account,
        fitnessOptions
    )
} else {
    // İcazələr artıq verilib — məlumatları oxuyuruq
    readGoogleFitData(account)
}

// İcazə sorğusunun nəticəsinin işlənməsi
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
    super.onActivityResult(requestCode, resultCode, data)
    if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
        val account = GoogleSignIn.getSignedInAccountFromIntent(data)
        account?.let { readGoogleFitData(it) }
    }
}

Təhlükəsizlik və tənzimləmələrə uyğunluq

Sağlamlıq məlumatları fərdi məlumatların xüsusilə həssas kateqoriyasına aiddir. HealthKit və ya Google Fit ilə işləyən tətbiqlərin tərtibatçıları istifadəçilərin regionunda qüvvədə olan tənzimləmə tələblərinə riayət etməlidirlər.

Sağlamlıq məlumatları üçün HIPAA və GDPR

ABŞ-da sağlamlıq məlumatları tibbi məlumatların saxlanması, ötürülməsi və işlənməsi üçün ciddi tələblər müəyyən edən HIPAA (Health Insurance Portability and Accountability Act) qanunu ilə tənzimlənir. HealthKit ilə işləyən tətbiqlər məlumatlar şifrələnmiş formada serverə ötürüldükdə və onlara giriş məhdudlaşdırıldıqda HIPAA-ya uyğun ola bilər.

Avropa İttifaqında sağlamlıq məlumatları GDPR (maddə 9) əsasında fərdi məlumatların xüsusi kateqoriyası hesab olunur. Bu cür məlumatların işlənməsi istifadəçinin açıq razılığını və əksər hallarda məlumat mühafizəsi təsirinin qiymətləndirilməsini tələb edir. GDPR tələblərinin pozulması 20 milyon avroya qədər və ya şirkətin illik dövriyyəsinin 4%-i qədər cərimələrlə nəticələnə bilər.

Rusiyada sağlamlıq məlumatlarının toplanması 152-FZ “Fərdi məlumatlar haqqında” qanunla tənzimlənir. 2025-ci ildən etibarən Rusiya Federasiyası vətəndaşlarının tibbi məlumatlarını emal edən bütün tətbiqlər Roskomnadzor tələblərinə uyğun olaraq sertifikatlaşdırılmış şifrələmə vasitələrindən istifadə etməli və məlumatları Rusiya Federasiyası ərazisində yerləşən serverlərdə saxlamalıdır.

Tövsiyə: sağlamlıq məlumatları ilə işləyən tətbiqi dərc etməzdən əvvəl yerli tənzimləmələrə uyğunluğu yoxlamaq üçün hüquq şöbəsi ilə məsləhətləşin. Apple və Google məxfilik siyasəti tələblərə cavab vermədikdə tətbiqi rədd etmək hüququnu özündə saxlayır.

Tez-tez verilən suallar

HealthKit Google Fit-dən nə ilə fərqlənir?

HealthKit — lokal şifrələnmiş sağlamlıq məlumatları anbarı olan quraşdırılmış iOS framework-u. Google Fit — autorizasiya üçün OAuth 2.0 istifadə edən Google Play Services-ə əsaslanan bulud xidmətidir. HealthKit oflayn işləyir, Google Fit sinxronizasiya üçün internet bağlantısı tələb edir.

İstifadəçi sağlamlıq məlumatlarına qismən giriş verə bilərmi?

Bəli, hər iki platformada. iOS-da istifadəçi HealthKit razılıq ekranında konkret məlumat növlərini (addımlar, nəbz, yuxu) seçir. Android-də istifadəçi Google Fit əhatə dairələrinin siyahısını görür və ayrı-ayrı icazələri Google hesabı parametrləri vasitəsilə geri ala bilər.

HKHealthStore nədir və nə üçün lazımdır?

HKHealthStore — iOS-da HealthKit framework-unun mərkəzi sinfidir. O, bütün sağlamlıq məlumatlarının autorizasiyasını, oxunmasını və yazılmasını idarə edir. Tətbiq birbaşa HealthKit anbarına müraciət edə bilməz — bütün əməliyyatlar HKHealthStore vasitəsilə aparılır ki, bu da vahid giriş interfeysini və istifadəçinin giriş hüquqlarına riayət olunmasını təmin edir.

Tətbiq üçün Google Fit girişini necə geri almaq olar?

İstifadəçi Google Parametrləri — Hesabın idarə edilməsi — Təhlükəsizlik — Girişi olan üçüncü tərəf tətbiqləri vasitəsilə girişi geri ala bilər. Tətbiqi seçin və “Girişi sil” düyməsini basın. Həmçinin Google Play Console vasitəsilə də girişi geri almaq olar: Əlaqəli xidmətlər — Google Fit — Tətbiqlərin idarə edilməsi.

HealthKit tətbiqləri üçün HIPAA uyğunluğu məcburidirmi?

Əgər tətbiq ABŞ-da istifadəçilərin sağlamlıq məlumatlarını emal edir və onları serverə ötürürsə, HIPAA uyğunluğu məcburidir. Bütün məlumatlar lokal olaraq cihazda qalır və üçüncü tərəflərə ötürülmürsə, tətbiq HIPAA-ya uyğun olmaya bilər, lakin Apple yurisdiksiyadan asılı olmayaraq ən yaxşı təhlükəsizlik təcrübələrinə əməl etməyi tövsiyə edir.

Nəticə

  • Health Data Authorization — istifadəçinin tibbi məlumatlarına giriş üçün açıq razılığının alınmasının məcburi prosesi.
  • HealthKit — iOS-da HKHealthStore vasitəsilə sağlamlıq məlumatları ilə iş üçün Apple framework-u.
  • Google Fit API — OAuth 2.0 və FitnessOptions vasitəsilə fitnes məlumatlarına giriş üçün Android platforması.
  • Məlumat növləri — HealthKit kəmiyyət, kateqoriyalı və klinik məlumatları dəstəkləyir; Google Fit — addımlar, kalorilər, nəbz, aktivlik və yuxu.
  • Qismən giriş — istifadəçi hər iki platformada bəzi məlumat növlərinə giriş verib digərlərini rədd edə bilər.
  • HIPAA və GDPR — ABŞ və Avropa İttifaqı ərazisində sağlamlıq məlumatlarının emalı zamanı məcburi tənzimləmə tələbləri.
  • Rusiya tənzimləməsi — 152-FZ Rusiya vətəndaşlarının tibbi məlumatları ilə işləyərkən sertifikatlaşdırılmış şifrələmə və məlumatların RF ərazisindəki serverlərdə saxlanmasını tələb edir.

Açar təslim mobil tətbiq hazırlayacağıq

IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.

Layihəni müzakirə et

Həm də oxuyun