Sog“liq ma“lumotlarini avtorizatsiya qilish — mobil platformalarning tizim API-lari orqali foydalanuvchining tibbiy va fitnes ma“lumotlarini o“qish va yozish uchun aniq roziligini olish jarayonidir. iOS-da avtorizatsiya HealthKit orqali HKHealthStore va HKObjectType sinflari bilan, Android-da esa Google Fit API orqali OAuth 2.0 va FitnessOptions bilan amalga oshiriladi. Apple HealthKit Documentation, 2025-ga ko“ra, sog“liq ma“lumotlari alohida maxfiy kategoriya sifatida tasniflanadi. Tibbiy aniqlik va qoidalarga muvofiqlik bunday ma“lumotlar bilan ishlashda asosiy talablardir.
Asosiy m“qamlar
Sog“liq ma“lumotlarini avtorizatsiya qilish — foydalanuvchining tibbiy va fitnes ko“rsatkichlariga kirishdan oldin aniq va hujjatlashtirilgan roziligini talab qiladigan mexanizmdir. Standart ruxsatlardan (kontaktlar, taqvim) farqli o“laroq, sog“liq ma“lumotlari qo“shimcha huquqiy normalar bilan tartibga solinadi: AQShda HIPAA, Yevropada GDPR va Rossiyada 152-FZ.
iOS-da sog“liq avtorizatsiyasi HealthKit orqali amalga oshiriladi: foydalanuvchi ilova so“raydigan barcha ma“lumot turlari ro“yxati bilan ekranni ko“radi va kirish uchun aniq kategoriyalarni tanlashi mumkin. Android-da Google Fit API OAuth 2.0 orqali avtorizatsiya bilan ishlatiladi, bu yerda har bir ma“lumot turi uchun alohida doira talab qilinadi.
App Annie (2025) ma“lumotlariga ko“ra, sog“liq va fitnes ilovalari yillik 28% o“sish bilan mobil bozorning eng tez rivojlanayotgan segmentlaridan biridir. Shu bilan birga, foydalanuvchilarning 71% i ilova ma“lumot yig“ish maqsadi haqida aniq tushuntirish bermasa, sog“liq ma“lumotlariga kirishni rad etadi.
Asosiy farq — sog“liq avtorizatsiyasining boshqa ruxsatlardan farqli o“laroq qisman kirish imkoniyatini berishidir. Foydalanuvchi qadamlarni o“qishga ruxsat berishi mumkin, ammo yurak urishi ma“lumotlariga yoki tibbiy yozuvlarga kirishni taqiqlashi mumkin.
HealthKit — Apple-ning iOS 8 da taqdim etilgan, yagona markazlashtirilgan sog“liq ma“lumotlari omborini ta“minlaydigan framework-dir. Ilovalarning HealthKit-ga to“g“ridan-to“g“ri kirishi yo“q — ular HKHealthStore orqali avtorizatsiya so“raydi va foydalanuvchi qaysi ma“lumot turlarini taqdim etishini hal qiladi. Barcha ma“lumotlar qurilmada shifrlangan va iCloud orqali uchidan-uchiga shifrlash bilan sinxronlashtiriladi.
Avtorizatsiya jarayoni HKHealthStore nusxasini yaratish va requestAuthorization(toShare:read:) metodini chaqirish bilan boshlanadi. Ilova ikki turdagi to“plamni uzatadi: o“qish uchun (ilova o“qimoqchi bo“lgan HKObjectType) va yozish uchun (ilova saqlamoqchi bo“lgan HKSampleType). Tizim foydalanuvchi har bir turni alohida yoqadigan yoki o“chiradigan rozilik ekranini ko“rsatadi.
Muhim xususiyat: HealthKit dasturchiga foydalanuvchi rozilik ekranida qaysi turlarga ruxsat berganini ko“rsatmaydi. requestAuthorization chaqirilgandan so“ng, HKHealthStore.authorizationStatus(for:) orqali har bir turga kirishni alohida tekshirish kerak. WWDC Session 11108 (2024)-ga ko“ra, Apple har bir o“qish yoki yozish operatsiyasidan oldin avtorizatsiya holatini tekshirishni tavsiya qiladi.
HealthKit kategoriyalarga bo“lingan yuzlab ma“lumot turlarini qo“llab-quvvatlaydi: miqdor (qadamlar, puls, kaloriyalar), xarakteristikalar (bo“y, vazn, tug“ilgan sana), klinik yozuvlar (allergiyalar, emlashlar, tahlil natijalari), simptomlar va hayz davri. Har bir tur HKObjectType-ning ost sinfi bilan ifodalanadi: HKQuantityType raqamli ko“rsatkichlar uchun va HKCategoryType kategoriyali ma“lumotlar uchun.
iOS 18 dan boshlab, Apple HealthKit-ni FHIR (Fast Healthcare Interoperability Resources) orqali tibbiy muassasalardan ma“lumotlarni qo“llab-quvvatlash bilan kengaytirdi. Ilovalar foydalanuvchi o“z shifoxonasi yoki klinikasini Health ilovasiga ulagan bo“lsa, tuzilgan tibbiy yozuvlarga kirishni so“rashi mumkin.
Google Fit — Android-da fitnes ma“lumotlari bilan ishlash uchun OAuth 2.0 orqali avtorizatsiyadan foydalanadigan platformadir. HealthKit-dan farqli o“laroq, Google Fit operatsion tizimga tizim darajasida o“rnatilmagan — bu Google Play Console orqali ulanish va OAuth 2.0 hisob ma“lumotlarini yaratishni talab qiladigan alohida Google Play Services xizmatidir.
Google Fit-ga kirish uchun ilova Google Cloud Console-da OAuth 2.0 mijoz ID-sini ro“yxatdan o“tkazishi kerak. Avtorizatsiya GoogleSignInAccount va GoogleSignIn.requestPermissions() orqali so“raladi. Foydalanuvchi so“ralgan doiralar ro“yxati bilan standart Google rozilik ekranini ko“radi: fitness.activity.read, fitness.body.read, fitness.nutrition.write va boshqalar.
Google Fit har bir ma“lumot turi uchun ruxsatlarni o“qish va yozishga ajratadi. Ilova yozish huquqini so“ramasdan qadamlar sonini o“qishga kirishni so“rashi mumkin. Google Fit API v2 dan boshlab, barcha avtorizatsiya so“rovlari ma“lumotlardan foydalanish maqsadining tavsifini o“z ichiga olishi kerak — bu bo“lmasa, so“rov Google moderatsiyasi tomonidan rad etiladi.
FitnessOptions sinfi qaysi ma“lumot turlariga kirish kerakligini deklarativ tarzda ko“rsatishga imkon beradi. Har bir tur uchun kirish darajasini belgilash mumkin: ACCESS_READ, ACCESS_WRITE yoki ikkalasi. Ruxsatlar to“plami foydalanuvchi hisobi bilan birga GoogleSignin.requestPermissions()-ga uzatiladi.
Mavjud turlar ro“yxatiga kiradi: qadamlar (DataType.TYPE_STEP_COUNT_DELTA), kaloriyalar (TYPE_CALORIES_EXPENDED), puls (TYPE_HEART_RATE_BPM), masofa (TYPE_DISTANCE_DELTA), faollik (TYPE_ACTIVITY_SEGMENT) va uyqu (TYPE_SLEEP_SEGMENT). Har bir turning o“z yangilanish chastotasi va ruxsat talablari bor.
Sog“liq ma“lumotlarini avtorizatsiya qilish so“rovini amalga oshirish iOS va Android-da sezilarli darajada farqlanadi. Quyida HealthKit va Google Fit API uchun ishlaydigan namunalar keltirilgan.
Swift-da HealthKit avtorizatsiya so“rovi o“qish va yozish turlarini ko“rsatish bilan HKHealthStore orqali amalga oshiriladi. Namuna qadam va puls ma“lumotlariga kirish so“rovini namoyish etadi.
import HealthKit
let healthStore = HKHealthStore()
let readTypes: Set<HKObjectType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!,
HKObjectType.quantityType(forIdentifier: .heartRate)!
]
let writeTypes: Set<HKSampleType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!
]
guard HKHealthStore.isHealthDataAvailable() else {
fatalError("HealthKit ushbu qurilmada mavjud emas")
}
healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
if success {
// Har bir turning holatini alohida tekshiramiz
let status = healthStore.authorizationStatus(for: readTypes.first!)
print("HealthKit avtorizatsiyasi: \(status.rawValue)")
} else {
print("HealthKit avtorizatsiya xatosi: \(error?.localizedDescription ?? "noma'lum")")
}
}
Android-da Google Fit avtorizatsiyasi GoogleSignIn va FitnessOptions orqali amalga oshiriladi. Namuna qadam va kaloriya ma“lumotlariga kirish so“rovini namoyish etadi.
val fitnessOptions = FitnessOptions.builder()
.addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
.addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
.build()
val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)
if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
GoogleSignIn.requestPermissions(
this,
REQUEST_GOOGLE_FIT,
account,
fitnessOptions
)
} else {
// Ruxsatlar allaqachon berilgan — ma“lumotlarni o“qiyapmiz
readGoogleFitData(account)
}
// Ruxsat so“rovi natijasini qayta ishlash
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
super.onActivityResult(requestCode, resultCode, data)
if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
val account = GoogleSignIn.getSignedInAccountFromIntent(data)
account?.let { readGoogleFitData(it) }
}
}
Sog“liq ma“lumotlari shaxsiy ma“lumotlarning ayniqsa nozik kategoriyasiga kiradi. HealthKit yoki Google Fit bilan ishlaydigan ilovalarning dasturchilari foydalanuvchilar mintaqasida amaldagi tartibga solish talablariga rioya qilishlari shart.
AQShda sog“liq ma“lumotlari tibbiy axborotni saqlash, uzatish va qayta ishlash uchun qat“iy talablarni belgilaydigan HIPAA (Health Insurance Portability and Accountability Act) qonuni bilan tartibga solinadi. HealthKit bilan ishlaydigan ilovalar ma“lumotlar shifrlangan shaklda serverga uzatilsa va ularga kirish cheklangan bo“lsa, HIPAA-ga mos kelishi mumkin.
Yevropa Ittifoqida sog“liq ma“lumotlari GDPR (9-modda) bo“yicha shaxsiy ma“lumotlarning maxsus kategoriyasi hisoblanadi. Bunday ma“lumotlarni qayta ishlash foydalanuvchining aniq roziligini va aksariyat hollarda ma“lumotlarni himoya qilish ta“sirini baholashni talab qiladi. GDPR talablarini buzish 20 million yevrogacha yoki kompaniyaning yillik aylanmasining 4% igacha jarimalarga olib kelishi mumkin.
Rossiyada sog“liq ma“lumotlarini yig“ish 152-FZ “Shaxsiy ma“lumotlar to“g“risida” qonuni bilan tartibga solinadi. 2025 yildan boshlab, Rossiya Federatsiyasi fuqarolarining tibbiy ma“lumotlarini qayta ishlaydigan barcha ilovalar Roskomnadzor talablariga muvofiq sertifikatlangan shifrlash vositalaridan foydalanishi va ma“lumotlarni Rossiya Federatsiyasi hududida joylashgan serverlarda saqlashi shart.
Tavsiya: sog“liq ma“lumotlari bilan ishlaydigan ilovani nashr etishdan oldin mahalliy qoidalarga muvofiqlikni tekshirish uchun yuridik bo“lim bilan maslahatlashing. Apple va Google maxfiylik siyosati talablarga javob bermasa, ilovani rad etish huquqini o“zida saqlaydi.
Tez-tez beriladigan savollar
HealthKit — mahalliy shifrlangan sog“liq ma“lumotlari omboriga ega o“rnatilgan iOS framework-i. Google Fit — avtorizatsiya uchun OAuth 2.0 dan foydalanadigan Google Play Services-ga asoslangan bulut xizmati. HealthKit oflayn ishlaydi, Google Fit sinxronlash uchun internet ulanishini talab qiladi.
Ha, ikkala platformada ham. iOS-da foydalanuvchi HealthKit rozilik ekranida aniq ma“lumot turlarini (qadamlar, puls, uyqu) tanlaydi. Android-da foydalanuvchi Google Fit doiralari ro“yxatini ko“radi va alohida ruxsatlarni Google hisobi sozlamalari orqali bekor qilishi mumkin.
HKHealthStore — iOS-da HealthKit framework-ining markaziy sinfi. U barcha sog“liq ma“lumotlarining avtorizatsiyasini, o“qilishi va yozilishini boshqaradi. Ilova to“g“ridan-to“g“ri HealthKit omboriga murojaat qila olmaydi — barcha operatsiyalar HKHealthStore orqali amalga oshiriladi, bu esa yagona kirish interfeysini va foydalanuvchining kirish huquqlariga rioya qilinishini kafolatlaydi.
Foydalanuvchi Google Sozlamalari — Hisobni boshqarish — Xavfsizlik — Kirishi bor uchinchi tomon ilovalari orqali kirishni bekor qilishi mumkin. Ilovani tanlang va “Kirishni olib tashlash” tugmasini bosing. Shuningdek, Google Play Console orqali ham kirishni bekor qilish mumkin: Bog“liq xizmatlar — Google Fit — Ilovalarni boshqarish.
Agar ilova AQShdagi foydalanuvchilarning sog“liq ma“lumotlarini qayta ishlasa va ularni serverga uzatsa, HIPAA muvofiqligi majburiydir. Agar barcha ma“lumotlar mahalliy ravishda qurilmada qolsa va uchinchi tomonlarga uzatilmasa, ilova HIPAA-ga mos kelmasligi mumkin, ammo Apple yurisdiksiyadan qat“iy nazar eng yaxshi xavfsizlik amaliyotlariga rioya qilishni tavsiya qiladi.
Xulosa
Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz
IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.