Mobil ishlanmada sog“liq ma“lumotlarini avtorizatsiya qilish: mohiyati, ishlash prinsipi va HealthKit-ga kirish

Muallif: IT Sectr Nashr etilgan: 2026-05-22 O'qish vaqti: 8 daq

Sog“liq ma“lumotlarini avtorizatsiya qilish — mobil platformalarning tizim API-lari orqali foydalanuvchining tibbiy va fitnes ma“lumotlarini o“qish va yozish uchun aniq roziligini olish jarayonidir. iOS-da avtorizatsiya HealthKit orqali HKHealthStore va HKObjectType sinflari bilan, Android-da esa Google Fit API orqali OAuth 2.0 va FitnessOptions bilan amalga oshiriladi. Apple HealthKit Documentation, 2025-ga ko“ra, sog“liq ma“lumotlari alohida maxfiy kategoriya sifatida tasniflanadi. Tibbiy aniqlik va qoidalarga muvofiqlik bunday ma“lumotlar bilan ishlashda asosiy talablardir.

Asosiy m“qamlar

  • Health Data Authorization — foydalanuvchining tibbiy ma“lumotlariga kirish uchun rozilik olishning majburiy jarayoni.
  • HealthKit — Apple-ning sog“liq ma“lumotlari bilan ishlash framework-i, HKHealthStore va HKObjectType o“z ichiga oladi.
  • Google Fit API — Android-da fitnes ma“lumotlariga OAuth 2.0 va FitnessOptions orqali kirish platformasi.
  • HKHealthStore — avtorizatsiya so“rovi va sog“liq ma“lumotlari bilan operatsiyalarni bajarish uchun iOS markaziy sinfi.
  • Foydalanuvchi roziligi — foydalanuvchi kirish uchun aniq ma“lumot turlarini tanlaydigan majburiy qadam.

Sog“liq ma“lumotlarini avtorizatsiya qilish nima?

Sog“liq ma“lumotlarini avtorizatsiya qilish — foydalanuvchining tibbiy va fitnes ko“rsatkichlariga kirishdan oldin aniq va hujjatlashtirilgan roziligini talab qiladigan mexanizmdir. Standart ruxsatlardan (kontaktlar, taqvim) farqli o“laroq, sog“liq ma“lumotlari qo“shimcha huquqiy normalar bilan tartibga solinadi: AQShda HIPAA, Yevropada GDPR va Rossiyada 152-FZ.

iOS-da sog“liq avtorizatsiyasi HealthKit orqali amalga oshiriladi: foydalanuvchi ilova so“raydigan barcha ma“lumot turlari ro“yxati bilan ekranni ko“radi va kirish uchun aniq kategoriyalarni tanlashi mumkin. Android-da Google Fit API OAuth 2.0 orqali avtorizatsiya bilan ishlatiladi, bu yerda har bir ma“lumot turi uchun alohida doira talab qilinadi.

App Annie (2025) ma“lumotlariga ko“ra, sog“liq va fitnes ilovalari yillik 28% o“sish bilan mobil bozorning eng tez rivojlanayotgan segmentlaridan biridir. Shu bilan birga, foydalanuvchilarning 71% i ilova ma“lumot yig“ish maqsadi haqida aniq tushuntirish bermasa, sog“liq ma“lumotlariga kirishni rad etadi.

Asosiy farq — sog“liq avtorizatsiyasining boshqa ruxsatlardan farqli o“laroq qisman kirish imkoniyatini berishidir. Foydalanuvchi qadamlarni o“qishga ruxsat berishi mumkin, ammo yurak urishi ma“lumotlariga yoki tibbiy yozuvlarga kirishni taqiqlashi mumkin.

HealthKit iOS-da qanday ishlaydi

HealthKit — Apple-ning iOS 8 da taqdim etilgan, yagona markazlashtirilgan sog“liq ma“lumotlari omborini ta“minlaydigan framework-dir. Ilovalarning HealthKit-ga to“g“ridan-to“g“ri kirishi yo“q — ular HKHealthStore orqali avtorizatsiya so“raydi va foydalanuvchi qaysi ma“lumot turlarini taqdim etishini hal qiladi. Barcha ma“lumotlar qurilmada shifrlangan va iCloud orqali uchidan-uchiga shifrlash bilan sinxronlashtiriladi.

HealthKit-ga kirish so“rovi

Avtorizatsiya jarayoni HKHealthStore nusxasini yaratish va requestAuthorization(toShare:read:) metodini chaqirish bilan boshlanadi. Ilova ikki turdagi to“plamni uzatadi: o“qish uchun (ilova o“qimoqchi bo“lgan HKObjectType) va yozish uchun (ilova saqlamoqchi bo“lgan HKSampleType). Tizim foydalanuvchi har bir turni alohida yoqadigan yoki o“chiradigan rozilik ekranini ko“rsatadi.

Muhim xususiyat: HealthKit dasturchiga foydalanuvchi rozilik ekranida qaysi turlarga ruxsat berganini ko“rsatmaydi. requestAuthorization chaqirilgandan so“ng, HKHealthStore.authorizationStatus(for:) orqali har bir turga kirishni alohida tekshirish kerak. WWDC Session 11108 (2024)-ga ko“ra, Apple har bir o“qish yoki yozish operatsiyasidan oldin avtorizatsiya holatini tekshirishni tavsiya qiladi.

HKObjectType ma“lumot turlari

HealthKit kategoriyalarga bo“lingan yuzlab ma“lumot turlarini qo“llab-quvvatlaydi: miqdor (qadamlar, puls, kaloriyalar), xarakteristikalar (bo“y, vazn, tug“ilgan sana), klinik yozuvlar (allergiyalar, emlashlar, tahlil natijalari), simptomlar va hayz davri. Har bir tur HKObjectType-ning ost sinfi bilan ifodalanadi: HKQuantityType raqamli ko“rsatkichlar uchun va HKCategoryType kategoriyali ma“lumotlar uchun.

iOS 18 dan boshlab, Apple HealthKit-ni FHIR (Fast Healthcare Interoperability Resources) orqali tibbiy muassasalardan ma“lumotlarni qo“llab-quvvatlash bilan kengaytirdi. Ilovalar foydalanuvchi o“z shifoxonasi yoki klinikasini Health ilovasiga ulagan bo“lsa, tuzilgan tibbiy yozuvlarga kirishni so“rashi mumkin.

Google Fit API Android-da qanday ishlaydi

Google Fit — Android-da fitnes ma“lumotlari bilan ishlash uchun OAuth 2.0 orqali avtorizatsiyadan foydalanadigan platformadir. HealthKit-dan farqli o“laroq, Google Fit operatsion tizimga tizim darajasida o“rnatilmagan — bu Google Play Console orqali ulanish va OAuth 2.0 hisob ma“lumotlarini yaratishni talab qiladigan alohida Google Play Services xizmatidir.

Google Fit va OAuth 2.0

Google Fit-ga kirish uchun ilova Google Cloud Console-da OAuth 2.0 mijoz ID-sini ro“yxatdan o“tkazishi kerak. Avtorizatsiya GoogleSignInAccount va GoogleSignIn.requestPermissions() orqali so“raladi. Foydalanuvchi so“ralgan doiralar ro“yxati bilan standart Google rozilik ekranini ko“radi: fitness.activity.read, fitness.body.read, fitness.nutrition.write va boshqalar.

Google Fit har bir ma“lumot turi uchun ruxsatlarni o“qish va yozishga ajratadi. Ilova yozish huquqini so“ramasdan qadamlar sonini o“qishga kirishni so“rashi mumkin. Google Fit API v2 dan boshlab, barcha avtorizatsiya so“rovlari ma“lumotlardan foydalanish maqsadining tavsifini o“z ichiga olishi kerak — bu bo“lmasa, so“rov Google moderatsiyasi tomonidan rad etiladi.

FitnessOptions va Doiralar

FitnessOptions sinfi qaysi ma“lumot turlariga kirish kerakligini deklarativ tarzda ko“rsatishga imkon beradi. Har bir tur uchun kirish darajasini belgilash mumkin: ACCESS_READ, ACCESS_WRITE yoki ikkalasi. Ruxsatlar to“plami foydalanuvchi hisobi bilan birga GoogleSignin.requestPermissions()-ga uzatiladi.

Mavjud turlar ro“yxatiga kiradi: qadamlar (DataType.TYPE_STEP_COUNT_DELTA), kaloriyalar (TYPE_CALORIES_EXPENDED), puls (TYPE_HEART_RATE_BPM), masofa (TYPE_DISTANCE_DELTA), faollik (TYPE_ACTIVITY_SEGMENT) va uyqu (TYPE_SLEEP_SEGMENT). Har bir turning o“z yangilanish chastotasi va ruxsat talablari bor.

Sog“liq ma“lumotlariga kirish uchun kod namunalari

Sog“liq ma“lumotlarini avtorizatsiya qilish so“rovini amalga oshirish iOS va Android-da sezilarli darajada farqlanadi. Quyida HealthKit va Google Fit API uchun ishlaydigan namunalar keltirilgan.

Swift-da HealthKit

Swift-da HealthKit avtorizatsiya so“rovi o“qish va yozish turlarini ko“rsatish bilan HKHealthStore orqali amalga oshiriladi. Namuna qadam va puls ma“lumotlariga kirish so“rovini namoyish etadi.

swift
import HealthKit

let healthStore = HKHealthStore()

let readTypes: Set<HKObjectType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!,
    HKObjectType.quantityType(forIdentifier: .heartRate)!
]

let writeTypes: Set<HKSampleType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!
]

guard HKHealthStore.isHealthDataAvailable() else {
    fatalError("HealthKit ushbu qurilmada mavjud emas")
}

healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
    if success {
        // Har bir turning holatini alohida tekshiramiz
        let status = healthStore.authorizationStatus(for: readTypes.first!)
        print("HealthKit avtorizatsiyasi: \(status.rawValue)")
    } else {
        print("HealthKit avtorizatsiya xatosi: \(error?.localizedDescription ?? "noma'lum")")
    }
}

Kotlin-da Google Fit

Android-da Google Fit avtorizatsiyasi GoogleSignIn va FitnessOptions orqali amalga oshiriladi. Namuna qadam va kaloriya ma“lumotlariga kirish so“rovini namoyish etadi.

kotlin
val fitnessOptions = FitnessOptions.builder()
    .addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
    .addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
    .build()

val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)

if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
    GoogleSignIn.requestPermissions(
        this,
        REQUEST_GOOGLE_FIT,
        account,
        fitnessOptions
    )
} else {
    // Ruxsatlar allaqachon berilgan — ma“lumotlarni o“qiyapmiz
    readGoogleFitData(account)
}

// Ruxsat so“rovi natijasini qayta ishlash
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
    super.onActivityResult(requestCode, resultCode, data)
    if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
        val account = GoogleSignIn.getSignedInAccountFromIntent(data)
        account?.let { readGoogleFitData(it) }
    }
}

Xavfsizlik va qoidalarga muvofiqlik

Sog“liq ma“lumotlari shaxsiy ma“lumotlarning ayniqsa nozik kategoriyasiga kiradi. HealthKit yoki Google Fit bilan ishlaydigan ilovalarning dasturchilari foydalanuvchilar mintaqasida amaldagi tartibga solish talablariga rioya qilishlari shart.

Sog“liq ma“lumotlari uchun HIPAA va GDPR

AQShda sog“liq ma“lumotlari tibbiy axborotni saqlash, uzatish va qayta ishlash uchun qat“iy talablarni belgilaydigan HIPAA (Health Insurance Portability and Accountability Act) qonuni bilan tartibga solinadi. HealthKit bilan ishlaydigan ilovalar ma“lumotlar shifrlangan shaklda serverga uzatilsa va ularga kirish cheklangan bo“lsa, HIPAA-ga mos kelishi mumkin.

Yevropa Ittifoqida sog“liq ma“lumotlari GDPR (9-modda) bo“yicha shaxsiy ma“lumotlarning maxsus kategoriyasi hisoblanadi. Bunday ma“lumotlarni qayta ishlash foydalanuvchining aniq roziligini va aksariyat hollarda ma“lumotlarni himoya qilish ta“sirini baholashni talab qiladi. GDPR talablarini buzish 20 million yevrogacha yoki kompaniyaning yillik aylanmasining 4% igacha jarimalarga olib kelishi mumkin.

Rossiyada sog“liq ma“lumotlarini yig“ish 152-FZ “Shaxsiy ma“lumotlar to“g“risida” qonuni bilan tartibga solinadi. 2025 yildan boshlab, Rossiya Federatsiyasi fuqarolarining tibbiy ma“lumotlarini qayta ishlaydigan barcha ilovalar Roskomnadzor talablariga muvofiq sertifikatlangan shifrlash vositalaridan foydalanishi va ma“lumotlarni Rossiya Federatsiyasi hududida joylashgan serverlarda saqlashi shart.

Tavsiya: sog“liq ma“lumotlari bilan ishlaydigan ilovani nashr etishdan oldin mahalliy qoidalarga muvofiqlikni tekshirish uchun yuridik bo“lim bilan maslahatlashing. Apple va Google maxfiylik siyosati talablarga javob bermasa, ilovani rad etish huquqini o“zida saqlaydi.

Tez-tez beriladigan savollar

HealthKit Google Fit-dan nima bilan farq qiladi?

HealthKit — mahalliy shifrlangan sog“liq ma“lumotlari omboriga ega o“rnatilgan iOS framework-i. Google Fit — avtorizatsiya uchun OAuth 2.0 dan foydalanadigan Google Play Services-ga asoslangan bulut xizmati. HealthKit oflayn ishlaydi, Google Fit sinxronlash uchun internet ulanishini talab qiladi.

Foydalanuvchi sog“liq ma“lumotlariga qisman kirish berishi mumkinmi?

Ha, ikkala platformada ham. iOS-da foydalanuvchi HealthKit rozilik ekranida aniq ma“lumot turlarini (qadamlar, puls, uyqu) tanlaydi. Android-da foydalanuvchi Google Fit doiralari ro“yxatini ko“radi va alohida ruxsatlarni Google hisobi sozlamalari orqali bekor qilishi mumkin.

HKHealthStore nima va nima uchun kerak?

HKHealthStore — iOS-da HealthKit framework-ining markaziy sinfi. U barcha sog“liq ma“lumotlarining avtorizatsiyasini, o“qilishi va yozilishini boshqaradi. Ilova to“g“ridan-to“g“ri HealthKit omboriga murojaat qila olmaydi — barcha operatsiyalar HKHealthStore orqali amalga oshiriladi, bu esa yagona kirish interfeysini va foydalanuvchining kirish huquqlariga rioya qilinishini kafolatlaydi.

Ilova uchun Google Fit kirishini qanday bekor qilish mumkin?

Foydalanuvchi Google Sozlamalari — Hisobni boshqarish — Xavfsizlik — Kirishi bor uchinchi tomon ilovalari orqali kirishni bekor qilishi mumkin. Ilovani tanlang va “Kirishni olib tashlash” tugmasini bosing. Shuningdek, Google Play Console orqali ham kirishni bekor qilish mumkin: Bog“liq xizmatlar — Google Fit — Ilovalarni boshqarish.

HealthKit ilovalari uchun HIPAA muvofiqligi majburiymi?

Agar ilova AQShdagi foydalanuvchilarning sog“liq ma“lumotlarini qayta ishlasa va ularni serverga uzatsa, HIPAA muvofiqligi majburiydir. Agar barcha ma“lumotlar mahalliy ravishda qurilmada qolsa va uchinchi tomonlarga uzatilmasa, ilova HIPAA-ga mos kelmasligi mumkin, ammo Apple yurisdiksiyadan qat“iy nazar eng yaxshi xavfsizlik amaliyotlariga rioya qilishni tavsiya qiladi.

Xulosa

  • Health Data Authorization — foydalanuvchining tibbiy ma“lumotlariga kirish uchun aniq roziligini olishning majburiy jarayoni.
  • HealthKit — iOS-da HKHealthStore orqali sog“liq ma“lumotlari bilan ishlash uchun Apple framework-i.
  • Google Fit API — OAuth 2.0 va FitnessOptions orqali fitnes ma“lumotlariga kirish uchun Android platformasi.
  • Ma“lumot turlari — HealthKit miqdor, kategoriyali va klinik ma“lumotlarni qo“llab-quvvatlaydi; Google Fit — qadamlar, kaloriyalar, puls, faollik va uyqu.
  • Qisman kirish — foydalanuvchi ikkala platformada ham ba“zi ma“lumot turlariga kirish berib, boshqalarini rad etishi mumkin.
  • HIPAA va GDPR — AQSh va Yevropa Ittifoqi hududida sog“liq ma“lumotlarini qayta ishlashda majburiy tartibga solish talablari.
  • Rossiya tartibga solishi — 152-FZ Rossiya fuqarolarining tibbiy ma“lumotlari bilan ishlashda sertifikatlangan shifrlash va ma“lumotlarni RF hududidagi serverlarda saqlashni talab qiladi.

Biz kalit topshirig'i bilan mobil ilovani ishlab chiqamiz

IT Sectr 2017-yildan beri startaplar va korxonalar uchun iOS va Android ilovalarini yaratadi. Biz sizga maslahat beramiz va eng yaxshi yechimni taklif qilamiz.

Loyihani muhokama qilish

Shuningdek o'qing