Awtorisasyon ng Data ng Kalusugan sa Pag-unlad ng Mobile: Esensya, Paano Ito Gumagana, at Access sa HealthKit

May-akda: IT Sectr Nai-publish: 2026-05-22 Oras ng pagbabasa: 8 min

Ang awtorisasyon ng data ng kalusugan ay ang proseso ng pagkuha ng malinaw na pahintulot ng gumagamit para sa pagbasa at pagsulat ng medikal at fitness data sa pamamagitan ng system API ng mga mobile platform. Sa iOS, ang awtorisasyon ay ipinatutupad sa pamamagitan ng HealthKit gamit ang mga klase na HKHealthStore at HKObjectType, at sa Android sa pamamagitan ng Google Fit API na may OAuth 2.0 at FitnessOptions. Ayon sa Apple HealthKit Documentation, 2025, ang data ng kalusugan ay inuri bilang isang kategorya ng lubhang kumpidensyal. Katumpakang medikal at pagsunod sa mga regulasyon ay mga pangunahing kinakailangan kapag nagtatrabaho sa naturang data.

Mga Pangunahing Punto

  • Health Data Authorization — sapilitang proseso ng pagkuha ng pahintulot para sa access sa medikal na data ng gumagamit.
  • HealthKit — framework ng Apple para sa pagtatrabaho sa data ng kalusugan, kabilang ang HKHealthStore at HKObjectType.
  • Google Fit API — platform ng Android para sa access sa fitness data sa pamamagitan ng OAuth 2.0 at FitnessOptions.
  • HKHealthStore — sentral na klase ng iOS para sa paghiling ng awtorisasyon at pagsasagawa ng mga operasyon sa data ng kalusugan.
  • Pahintulot ng gumagamit — sapilitang hakbang kung saan pinipili ng gumagamit ang mga partikular na uri ng data para sa pagbibigay ng access.

Ano ang awtorisasyon ng data ng kalusugan?

Ang awtorisasyon ng data ng kalusugan ay isang mekanismo na nangangailangan ng malinaw at dokumentadong pahintulot ng gumagamit bago ma-access ang kanyang medikal at fitness indicator. Hindi tulad ng mga karaniwang pahintulot (mga contact, kalendaryo), ang data ng kalusugan ay pinamamahalaan ng mga karagdagang legal na pamantayan: HIPAA sa US, GDPR sa Europa, at 152-FZ sa Russia.

Sa iOS, ang awtorisasyon ng kalusugan ay ipinatutupad sa pamamagitan ng HealthKit: nakikita ng gumagamit ang isang screen na may listahan ng lahat ng uri ng data na hinihiling ng application at maaaring pumili ng mga partikular na kategorya para sa pagbibigay ng access. Sa Android, ginagamit ang Google Fit API na may awtorisasyon sa pamamagitan ng OAuth 2.0, kung saan para sa bawat uri ng data ay hinihiling ang isang hiwalay na saklaw.

Ayon sa data ng App Annie (2025), ang mga application para sa kalusugan at fitness ay isa sa pinakamabilis na lumalagong segment ng mobile market na may taunang paglago na 28%. Kasabay nito, 71% ng mga gumagamit ay tumatanggi sa access sa data ng kalusugan kung ang application ay hindi nagbibigay ng malinaw na paliwanag ng layunin ng pagkolekta.

Pangunahing pagkakaiba ng awtorisasyon ng kalusugan mula sa iba pang mga pahintulot — ang posibilidad ng pagbibigay ng bahagyang access. Maaaring payagan ng gumagamit ang pagbasa ng mga hakbang, ngunit ipagbawal ang access sa data ng tibok ng puso o mga medikal na tala.

Paano gumagana ang HealthKit sa iOS

Ang HealthKit ay isang framework ng Apple na ipinakilala sa iOS 8 na nagbibigay ng nag-iisang sentralisadong imbakan ng data ng kalusugan. Ang mga application ay walang direktang access sa HealthKit — humihiling sila ng awtorisasyon sa pamamagitan ng HKHealthStore, at ang gumagamit ang nagpapasya kung anong mga uri ng data ang ibibigay. Ang lahat ng data ay naka-encrypt sa device at naka-sync sa pamamagitan ng iCloud na may end-to-end na encryption.

Paghingi ng access sa HealthKit

Ang proseso ng awtorisasyon ay nagsisimula sa paglikha ng isang instance ng HKHealthStore at pagtawag sa pamamaraang requestAuthorization(toShare:read:). Ang application ay nagpapadala ng dalawang set ng uri: para sa pagbasa (HKObjectType na gustong basahin ng application) at para sa pagsulat (HKSampleType na gustong i-save ng application). Ipinapakita ng system ang isang screen ng pahintulot kung saan ang gumagamit ay nag-a-activate o nag-deactivate ng bawat uri nang paisa-isa.

Mahalagang tampok: Hindi ipinapakita ng HealthKit sa developer kung aling mga uri ang pinayagan ng gumagamit sa screen ng pahintulot. Pagkatapos tawagan ang requestAuthorization, kailangang suriin nang paisa-isa ang access sa bawat uri sa pamamagitan ng HKHealthStore.authorizationStatus(for:). Ayon sa WWDC Session 11108 (2024), inirerekomenda ng Apple na suriin ang status ng awtorisasyon bago ang bawat operasyon ng pagbasa o pagsulat.

Mga uri ng data ng HKObjectType

Sinusuportahan ng HealthKit ang daan-daang uri ng data na nahahati sa mga kategorya: quantitative (mga hakbang, pulso, calorie), mga katangian (taas, timbang, petsa ng kapanganakan), mga klinikal na tala (allergy, bakuna, resulta ng pagsusuri), mga sintomas, at menstrual cycle. Ang bawat uri ay kinakatawan ng isang subclass ng HKObjectType: HKQuantityType para sa mga numerikong indicator at HKCategoryType para sa kategoryang data.

Mula noong iOS 18, pinalawak ng Apple ang HealthKit na may suporta para sa data mula sa mga institusyong medikal sa pamamagitan ng FHIR (Fast Healthcare Interoperability Resources). Ang mga application ay maaaring humingi ng access sa mga structured na medikal na tala kung ang gumagamit ay nagkonekta ng kanyang ospital o klinika sa Health app.

Paano gumagana ang Google Fit API sa Android

Ang Google Fit ay isang platform para sa pagtatrabaho sa fitness data sa Android na gumagamit ng awtorisasyon sa pamamagitan ng OAuth 2.0. Hindi tulad ng HealthKit, ang Google Fit ay hindi naka-embed sa operating system sa antas ng system — ito ay isang hiwalay na serbisyo ng Google Play Services na nangangailangan ng koneksyon sa pamamagitan ng Google Play Console at paglikha ng OAuth 2.0 credentials.

Google Fit at OAuth 2.0

Para sa access sa Google Fit, ang application ay dapat magrehistro ng OAuth 2.0 client ID sa Google Cloud Console. Ang awtorisasyon ay hinihiling sa pamamagitan ng GoogleSignInAccount at GoogleSignIn.requestPermissions(). Nakikita ng gumagamit ang karaniwang screen ng pahintulot ng Google na may listahan ng mga hinihiling na saklaw: fitness.activity.read, fitness.body.read, fitness.nutrition.write at iba pa.

Pinaghihiwalay ng Google Fit ang mga pahintulot para sa pagbasa at pagsulat para sa bawat uri ng data. Ang application ay maaaring humingi ng access sa pagbasa ng bilang ng mga hakbang nang hindi humihingi ng mga karapatan sa pagsulat. Mula sa Google Fit API v2, lahat ng kahilingan ng awtorisasyon ay dapat magsama ng paglalarawan ng layunin ng paggamit ng data — kung wala ito, ang kahilingan ay tatanggihan ng moderasyon ng Google.

FitnessOptions at mga Saklaw

Ang klase na FitnessOptions ay nagbibigay-daan sa deklaratibong pagtukoy kung aling mga uri ng data ang kailangang i-access. Para sa bawat uri, maaaring itakda ang antas ng access: ACCESS_READ, ACCESS_WRITE, o pareho. Ang set ng mga pahintulot ay ipinapadala sa GoogleSignin.requestPermissions() kasama ang account ng gumagamit.

Ang listahan ng mga available na uri ay kinabibilangan ng: mga hakbang (DataType.TYPE_STEP_COUNT_DELTA), calorie (TYPE_CALORIES_EXPENDED), pulso (TYPE_HEART_RATE_BPM), distansya (TYPE_DISTANCE_DELTA), aktibidad (TYPE_ACTIVITY_SEGMENT), at pagtulog (TYPE_SLEEP_SEGMENT). Ang bawat uri ay may sariling frequency ng pag-update at mga kinakailangan sa pahintulot.

Mga halimbawa ng code para sa pag-access ng data ng kalusugan

Ang implementasyon ng kahilingan ng awtorisasyon ng data ng kalusugan ay malaki ang pagkakaiba sa iOS at Android. Nasa ibaba ang mga gumaganang halimbawa para sa HealthKit at Google Fit API.

HealthKit sa Swift

Sa Swift, ang kahilingan ng awtorisasyon ng HealthKit ay isinasagawa sa pamamagitan ng HKHealthStore na may pagtukoy ng mga uri para sa pagbasa at pagsulat. Ipinapakita ng halimbawa ang paghingi ng access sa data ng mga hakbang at pulso.

swift
import HealthKit

let healthStore = HKHealthStore()

let readTypes: Set<HKObjectType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!,
    HKObjectType.quantityType(forIdentifier: .heartRate)!
]

let writeTypes: Set<HKSampleType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!
]

guard HKHealthStore.isHealthDataAvailable() else {
    fatalError("Hindi available ang HealthKit sa device na ito")
}

healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
    if success {
        // Sinusuri ang status ng bawat uri nang paisa-isa
        let status = healthStore.authorizationStatus(for: readTypes.first!)
        print("Awtorisasyon ng HealthKit: \(status.rawValue)")
    } else {
        print("Error sa awtorisasyon ng HealthKit: \(error?.localizedDescription ?? "hindi kilala")")
    }
}

Google Fit sa Kotlin

Sa Android, ang awtorisasyon ng Google Fit ay isinasagawa sa pamamagitan ng GoogleSignIn at FitnessOptions. Ipinapakita ng halimbawa ang paghingi ng access sa data ng mga hakbang at calorie.

kotlin
val fitnessOptions = FitnessOptions.builder()
    .addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
    .addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
    .build()

val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)

if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
    GoogleSignIn.requestPermissions(
        this,
        REQUEST_GOOGLE_FIT,
        account,
        fitnessOptions
    )
} else {
    // Ang mga pahintulot ay naibigay na — binabasa ang data
    readGoogleFitData(account)
}

// Pagproseso ng resulta ng kahilingan ng pahintulot
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
    super.onActivityResult(requestCode, resultCode, data)
    if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
        val account = GoogleSignIn.getSignedInAccountFromIntent(data)
        account?.let { readGoogleFitData(it) }
    }
}

Seguridad at pagsunod sa mga regulasyon

Ang data ng kalusugan ay kabilang sa isang partikular na sensitibong kategorya ng personal na data. Ang mga developer ng application na nagtatrabaho sa HealthKit o Google Fit ay obligadong sumunod sa mga kinakailangan sa regulasyon na naaangkop sa rehiyon ng mga gumagamit.

HIPAA at GDPR para sa data ng kalusugan

Sa US, ang data ng kalusugan ay pinamamahalaan ng HIPAA (Health Insurance Portability and Accountability Act) na nagtatakda ng mahigpit na mga kinakailangan para sa pag-iimbak, pagpapadala, at pagproseso ng medikal na impormasyon. Ang mga application na nagtatrabaho sa HealthKit ay maaaring sumunod sa HIPAA kung ang data ay ipinadala sa server sa naka-encrypt na anyo at ang access dito ay limitado.

Sa European Union, ang data ng kalusugan ay itinuturing na isang espesyal na kategorya ng personal na data ayon sa GDPR (Artikulo 9). Ang pagproseso ng naturang data ay nangangailangan ng malinaw na pahintulot ng gumagamit at, sa karamihan ng mga kaso, pagsasagawa ng pagtatasa ng epekto sa proteksyon ng data. Ang paglabag sa mga kinakailangan ng GDPR ay maaaring magresulta sa mga multa hanggang 20 milyong euro o 4% ng taunang kita ng kumpanya.

Sa Russia, ang pagkolekta ng data ng kalusugan ay pinamamahalaan ng 152-FZ “Tungkol sa Personal na Data”. Mula noong 2025, lahat ng application na nagpoproseso ng medikal na data ng mga mamamayan ng Russian Federation ay obligadong gumamit ng mga sertipikadong tool sa encryption at mag-imbak ng data sa mga server na matatagpuan sa teritoryo ng Russian Federation, alinsunod sa mga kinakailangan ng Roskomnadzor.

Rekomendasyon: bago ilathala ang isang application na nagtatrabaho sa data ng kalusugan, kumonsulta sa legal na departamento upang suriin ang pagsunod sa mga lokal na regulasyon. Ang Apple at Google ay nagpapanatili ng karapatan na tanggihan ang application kung ang patakaran sa privacy nito ay hindi nakakatugon sa mga kinakailangan.

Mga Madalas Itanong

Ano ang pagkakaiba ng HealthKit at Google Fit?

HealthKit — built-in na iOS framework na may lokal na naka-encrypt na imbakan ng data ng kalusugan. Google Fit — serbisyo sa cloud batay sa Google Play Services na gumagamit ng OAuth 2.0 para sa awtorisasyon. Ang HealthKit ay gumagana offline, ang Google Fit ay nangangailangan ng koneksyon sa internet para sa pag-sync.

Maaari bang magbigay ang gumagamit ng bahagyang access sa data ng kalusugan?

Oo, sa parehong platform. Sa iOS, pinipili ng gumagamit ang mga partikular na uri ng data (mga hakbang, pulso, pagtulog) sa screen ng pahintulot ng HealthKit. Sa Android, nakikita ng gumagamit ang listahan ng mga saklaw ng Google Fit at maaaring bawiin ang mga indibidwal na pahintulot sa pamamagitan ng mga setting ng Google account.

Ano ang HKHealthStore at para saan ito?

HKHealthStore — sentral na klase ng HealthKit framework sa iOS. Pinamamahalaan nito ang awtorisasyon, pagbasa, at pagsulat ng lahat ng data ng kalusugan. Ang application ay hindi direktang makaka-access sa imbakan ng HealthKit — lahat ng operasyon ay dumadaan sa HKHealthStore, na ginagarantiyahan ang isang pinag-isang interface ng access at pagsunod sa mga karapatan ng access ng gumagamit.

Paano bawiin ang Google Fit access para sa isang application?

Maaaring bawiin ng gumagamit ang access sa pamamagitan ng Google Settings — Pamahalaan ang Account — Seguridad — Third-party na application na may access. Piliin ang application at i-click ang “Tanggalin ang access”. Maaari ring bawiin ang access sa pamamagitan ng Google Play Console: Mga Kaugnay na Serbisyo — Google Fit — Pamahalaan ang mga Application.

Kailangan ba ang pagsunod sa HIPAA para sa mga application na may HealthKit?

Kung ang application ay nagpoproseso ng data ng kalusugan ng mga gumagamit sa US at ipinadala ito sa server, ang pagsunod sa HIPAA ay sapilitan. Kung ang lahat ng data ay mananatiling lokal sa device at hindi ipinadala sa mga third party, ang application ay maaaring hindi mangailangan ng pagsunod sa HIPAA, ngunit inirerekomenda ng Apple na sundin ang pinakamahusay na kasanayan sa seguridad anuman ang hurisdiksyon.

Buod

  • Health Data Authorization — sapilitang proseso ng pagkuha ng malinaw na pahintulot ng gumagamit para sa access sa medikal na data.
  • HealthKit — framework ng Apple para sa pagtatrabaho sa data ng kalusugan sa pamamagitan ng HKHealthStore sa iOS.
  • Google Fit API — platform ng Android para sa access sa fitness data sa pamamagitan ng OAuth 2.0 at FitnessOptions.
  • Mga uri ng data — Sinusuportahan ng HealthKit ang quantitative, categorical, at clinical data; Google Fit — mga hakbang, calorie, pulso, aktibidad, at pagtulog.
  • Bahagyang access — ang gumagamit ay maaaring magbigay ng access sa ilang uri ng data habang tinatanggihan ang iba, sa parehong platform.
  • HIPAA at GDPR — mga kinakailangan sa regulasyon na sapilitan kapag nagpoproseso ng data ng kalusugan sa teritoryo ng US at European Union.
  • Regulasyon ng Russia — 152-FZ ay nangangailangan ng sertipikadong encryption at pag-iimbak ng data sa mga server sa Russian Federation kapag nagtatrabaho sa medikal na data ng mga mamamayan ng Russia.

Gagawa kami ng mobile application na turnkey

Gumagawa ang IT Sectr ng mga iOS at Android application para sa mga startup at negosyo mula noong 2017. Magpapayo kami sa iyo at magmumungkahi ng pinakamahusay na solusyon.

Pag-usapan ang proyekto

Basahin din