---
{
  "title": "Aidbox, Formbox & Payerbox 2607: SMART Health Cards, Binary-Speicherung und UM-Integration",
  "description": "Release 2607 fügt SMART Health Cards, Validierung von bereits in Aidbox gespeicherten Daten, natives Binary-REST-Handling, externen base64Binary-Speicher sowie PAS-Routing in externe Utilization-Management-Systeme hinzu.",
  "date": "2026-08-07",
  "author": "Valeria Fursa",
  "reading-time": "6 min read",
  "tags": ["Aidbox", "Integrations", "Forms"],
  "utm-campaign": "release",
  "utm-content": "2607-release"
}
---

> For the complete documentation index, see [llms.txt](https://www.health-samurai.io/llms.txt).
> Use it to discover all available pages before guessing URLs.

---

Release 2607 bringt mehrere Änderungen daran, wie FHIR-Daten ausgestellt, validiert, gespeichert und ausgetauscht werden.

Aidbox erhält SMART Health Cards, Validierung für bereits in der Datenbank gespeicherte Ressourcen, natives REST-Handling für Binary-Ressourcen sowie externen Speicher für große `base64Binary`-Nutzdaten.

Auf der Payer-Seite können PAS-Anfragen in externe Utilization-Management-Systeme geroutet werden, einschließlich HealthEdge GuidingCare. Formbox erhält Verbesserungen bei Formularausfüllung, Validierung und Extraktions-Workflows.

## SMART Health Cards

Aidbox 2607 führt [SMART Health Cards](https://www.health-samurai.io/docs/aidbox/api/rest-api/other/smart-health-cards) ein.

Die Operation `$health-cards-issue` erstellt aus FHIR-Daten einen verifizierbaren Gesundheitsnachweis und signiert diesen als kompaktes JWS. Patienten können den resultierenden Nachweis als QR-Code oder Datei vorlegen.

Aidbox veröffentlicht den öffentlichen Verifikationsschlüssel über einen JWKS-Endpunkt, sodass kompatible SMART Health Cards-Prüfsysteme den Nachweis unabhängig validieren können.

## In Aidbox gespeicherte Daten validieren

FHIR-Validierung findet häufig statt, wenn Daten in das System gelangen. Dadurch werden Datensätze, die ohne Validierung importiert wurden, oder Daten, die nach Profiländerungen erneut geprüft werden müssen, nicht erfasst.

Die überarbeitete Operation [`$batch-validate`](https://www.health-samurai.io/docs/aidbox/modules/profiling-and-validation/batch-resource-validation) führt die Validierung gegen bereits in Aidbox gespeicherte Ressourcen durch.

Sie unterstützt synchrone und asynchrone Ausführung und speichert Ergebnisse, die nach Validierungsproblemen indiziert sind, mit Drilldown zu den betroffenen Ressourcen.

Dies ist besonders nützlich nach Massenimporten oder Profiländerungen, wenn Teams die Datenqualität der bereits in der Produktion befindlichen Daten verstehen müssen, anstatt darauf zu warten, dass Validierungsfehler beim nächsten Schreibvorgang auftauchen.

## Besseres Handling von Binärdaten

Zwei Änderungen in 2607 betreffen Dateien und andere in FHIR gespeicherte Binär-Nutzdaten.

Die Endpunkte [`/fhir/Binary`](https://www.health-samurai.io/docs/aidbox/api/rest-api/other/binary) folgen nun den FHIR-REST-Content-Negotiation-Regeln.

Clients können rohe Inhalte per `POST` oder `PUT` unter Verwendung des tatsächlichen `Content-Type` senden, anstatt die Nutzdaten zuerst in FHIR-JSON einzubetten. Beim Lesen kann Aidbox je nach angefordertem `Accept`-Typ entweder den dekodierten Binärinhalt oder die FHIR-Binary-Ressource zurückgeben.

Große `base64Binary`-Werte müssen auch nicht mehr in PostgreSQL gespeichert werden.

Mit [`dataOffloadToExternalStorage`](https://www.health-samurai.io/docs/aidbox/configuration/storage-and-api-configuration/offload-base64binary-to-external-storage) können Felder wie `Binary.data`, `DocumentReference.content.attachment.data` und `Patient.photo.data` in externem Blob-Speicher abgelegt werden.

Aidbox speichert den Blob-Speicherort und den Hash zusammen mit der Ressource und stellt den Inhalt wieder her, wenn die Ressource über die API gelesen wird. Clients erhalten weiterhin die normale FHIR-Darstellung.

Die Einstellung wird pro API über `$create-api` oder `$configure-api` konfiguriert. Azure Blob Storage wird derzeit unterstützt.

Für Systeme, die Bilder, Dokumente und andere große Nutzdaten in FHIR speichern, werden diese Bytes aus PostgreSQL-Tabellen, Verlauf, Backups und Replikation herausgehalten, ohne dass Anwendungen eine separate Dateizugriffs-API verwenden müssen.

## Bundle- und Bulk-Import-Performanz

Die Verarbeitung von [FHIR Bundle](https://www.health-samurai.io/docs/aidbox/api/rest-api/bundle) und [`aidbox.bulk/load-from-bucket`](https://www.health-samurai.io/docs/aidbox/api/bulk-api/bulk-import-from-an-s3-bucket) erhalten in 2607 beide Performanzverbesserungen.

Die Bundle-Validierung wurde ebenfalls korrigiert, ebenso wie die [Patientenfilterung beim einvernehmensbasierten Bulk Export](https://www.health-samurai.io/docs/aidbox/api/bulk-api/export#consent-based-patient-filtering).

Weitere Aidbox-Verbesserungen umfassen besseres [AccessPolicy-Debugging](https://www.health-samurai.io/docs/aidbox/tutorials/security-access-control-tutorials/debug-access-control), erweiterte [`X-Original-Uri`](https://www.health-samurai.io/docs/aidbox/api/rest-api/fhir-search)-Unterstützung, korrekte Behandlung von `backport-filter-criteria` in [FHIR-topikbasierten Subscriptions](https://www.health-samurai.io/docs/aidbox/modules/topic-based-subscriptions/fhir-topic-based-subscriptions) sowie Korrekturen in Multibox, Resource Browser und dem [Metrics-Server](https://www.health-samurai.io/docs/aidbox/modules/observability/metrics/monitoring/use-aidbox-metrics-server).

[`AidboxMigration`](https://www.health-samurai.io/docs/aidbox/configuration/migrations) erhält außerdem einen Parameter `execution-type` für SQL, das außerhalb einer Transaktion ausgeführt werden muss, einschließlich PostgreSQL-Anweisungen wie `CREATE INDEX CONCURRENTLY`.

## PAS an externe Utilization-Management-Systeme

Payerbox 2607 fügt einen konfigurierbaren Pfad zwischen [Da Vinci PAS](https://www.health-samurai.io/docs/payerbox/prior-auth/pas) und dem [Utilization-Management-System](https://www.health-samurai.io/docs/payerbox/prior-auth/um-integration) eines Payers hinzu.

Anfragen können gemäß `Claim.insurer` geroutet werden.

Der Connector `pas-passthrough` leitet PAS-Anfragen an eine externe Implementierung von `Claim/$submit` und `Claim/$inquire` weiter, wobei Identifikatoren erhalten bleiben und doppelte Einreichungen bei Wiederholungsversuchen vermieden werden.

Ein [separater Connector](https://www.health-samurai.io/docs/payerbox/prior-auth/um-integration#choosing-a-connector) integriert sich über dessen REST-API mit HealthEdge GuidingCare. Vom Payer konfigurierte FHIR-`ConceptMap`-Ressourcen übernehmen die Wertübersetzung zwischen PAS und GuidingCare.

Beide Routen werden über [`UMTenantConfig`](https://www.health-samurai.io/docs/payerbox/api-reference/configuration-resources/um-tenant-config) konfiguriert.

Payers müssen ihren bestehenden UM-Workflow nicht ersetzen, um eine Da Vinci PAS-Schnittstelle bereitzustellen. Payerbox kann den FHIR-seitigen Austausch übernehmen, während die Entscheidungsfindung im bereits vom Unternehmen genutzten System verbleibt.

## Validierung an der PAS- und CRD-Grenze

Nicht jede Integrationsinkompatibilität muss eine ansonsten nutzbare Anfrage ablehnen.

Für PAS kann eine konfigurierbare [nachsichtige Validierung](https://www.health-samurai.io/docs/payerbox/prior-auth/pas#validation-strictness) Unterschiede bei Anzeigenamen und Profilabweichungen bei referenzierten Ressourcen als Warnungen behandeln. Strukturfehler, Profilverletzungen und fehlende Referenzen bleiben blockierend.

[CRD](https://www.health-samurai.io/docs/payerbox/prior-auth/crd#validation-strictness) erhält ähnliche Flexibilität für Hook-Kontext-Referenzen, die im EHR vorhanden sind, aber innerhalb von Payerbox nicht verfügbar sind.

Strenge Validierung bleibt verfügbar, wo der vollständige referenzierte Kontext erwartet wird.

## Payer-to-Payer- und Provider-Zugang

[`$davinci-data-export`](https://www.health-samurai.io/docs/payerbox/api-reference/operations/davinci-data-export) entfernt nun Abrechnungs- und Eigenbeteiligungsinformationen der Versicherten aus exportierten `ExplanationOfBenefit`- und `Coverage`-Ressourcen.

Dazu gehören Gesamtbeträge, Zahlungen, Leistungsguthaben, Preise, Abrechnungsbeträge, `costToBeneficiary`, Subrogation und andere monetäre Elemente.

Klinische und administrative Inhalte, Erweiterungen und enthaltene Ressourcen verbleiben im Export.

## PAS-Analytik mit SQL on FHIR

Das Paket `io.healthsamurai.pas-metrics`, Version 0.1.2, ist auf Anfrage erhältlich.

Es enthält 10 [`ViewDefinition`](https://www.health-samurai.io/docs/payerbox/analytics/sql-on-fhir)-Ressourcen und 15 `Library`-Ressourcen, die vom PAS Implementation Guide vorgeschlagene Metriken implementieren.

Das gibt Teams einen Ausgangspunkt zur Verfolgung der PAS-Workflow-Performanz, ohne zunächst ein separates Berichtsmodell und eine ETL-Pipeline für die operativen Daten aufbauen zu müssen. Ergebnisse landen in denselben [Flat Views](https://www.health-samurai.io/docs/payerbox/analytics/flat-views), die der übrigen Payerbox-Analytik zugrunde liegen.

Weitere Informationen finden Sie in der [Payerbox-Analytik-Dokumentation](https://www.health-samurai.io/docs/payerbox/analytics), oder wenden Sie sich an Health Samurai, um das Paket anzufordern.

## FHIR-App-Portal

Die [App-Detailseite](https://www.health-samurai.io/docs/payerbox/fhir-app-portal/admin-portal) enthält jetzt Links zu Datenschutzrichtlinie und Nutzungsbedingungen.

Fehlende Werte werden als „Not provided" angezeigt, und Anwendungen, die Patientendaten ohne Datenschutzrichtlinie anfordern, werden mit einer Warnung gekennzeichnet.

Administratoren können beim Ablehnen einer App neben dem vordefinierten Ablehnungsgrund auch eine Freitextnotiz hinzufügen.

Für die [Veröffentlichung von Provider-Verzeichnissen](https://www.health-samurai.io/docs/payerbox/run-payerbox/provider-directory-pipeline) unterstützt die [MPF-Pipeline-Konfiguration](https://www.health-samurai.io/docs/payerbox/api-reference/operations/mpf-pipeline-api) nun die Datei `index.json`.

## Formbox

Formbox 2607 konzentriert sich auf mehrere Details im Formularausfüll-Ablauf.

NHS-thematisierte Formulare unterstützen benutzerdefinierte Beschriftungen für Weiter- und Absenden-Schaltflächen. Eine „Speichern und beenden"-Aktion wird in der NHS-App standardmäßig angezeigt und ist im Web auch verfügbar, wenn ein Weiterleitungs-Link beim Absenden konfiguriert ist.

Die Validierung von Datum, Uhrzeit und Datum-Uhrzeit erkennt nun unvollständige Werte, ohne das bereits eingegebene Eingabe des Benutzers zu löschen. Bei 12-Stunden-Zeitfeldern können Benutzer zur Eingabe von „am" oder „pm" aufgefordert werden, während der Rest der Eingabe erhalten bleibt.

Zeiteinträge werden in `enableWhen`-Bedingungen unterstützt, und offene Auswahlfragen können benutzerdefinierte Werte einreichen, die über „Sonstiges angeben" eingegeben wurden.

Die vorlagenbasierte Extraktion erhält Verbesserungen bei Layout, Subjektreferenzgenerierung und abhängigen zugewiesenen IDs. Form Builder löscht nun Validierungsfehler für berechnete Ausdrücke, sobald diese behoben sind.

Die Paginierung wurde auch im Formularraster verbessert und zur Formular-Galerie hinzugefügt.

## Vor dem Upgrade

Drei Aidbox-Änderungen können Migrationsarbeiten erfordern.

Der Endpunkt `/fhir/FHIRSchema` wurde entfernt. FHIR-Profile sollten mit standardmäßigen `StructureDefinition`-Ressourcen definiert werden, die der [FHIR-Schema-Validator](https://www.health-samurai.io/docs/aidbox/modules/profiling-and-validation/fhir-schema-validator) intern kompiliert.

Die Zen-Engines `seed` und `seed-v2` sowie der Ressourcentyp `SeedImport` wurden ebenfalls entfernt. Konfigurationen, die beim Start geladen werden müssen, sollten das [Init Bundle](https://www.health-samurai.io/docs/aidbox/configuration/init-bundle) verwenden.

Die C-CDA-Konvertierung wurde aus Aidbox ausgelagert. Der integrierte Konverter und die `/ccda/*`-Endpunkte sind kein Teil des Servers mehr; diese Workflows werden nun über [Interbox](https://www.health-samurai.io/docs/interbox) ausgeführt.

## Die vollständigen Release Notes lesen

Dieser Beitrag hebt die wichtigsten Änderungen über die drei Produkte hervor. Das vollständige Änderungsprotokoll finden Sie in den Release Notes für:

- [Aidbox 2607](https://www.health-samurai.io/docs/aidbox/overview/release-notes)
- [Formbox 2607](https://www.health-samurai.io/docs/formbox/release-notes)
- [Payerbox 2607](https://www.health-samurai.io/docs/payerbox/releases)

Die Produktdokumentation enthält die genauen Konfigurationsdetails, Korrekturen und Migrationshinweise, die vor dem Upgrade zu prüfen sind.