Dans le cadre de l’exigence SC.CDA.VISU.01 du chapitre « Gestion et partage des documents », relative à l’affichage des documents CDA R2 de niveaux 1 et 3, quelles sont les règles attendues concernant l’utilisation des feuilles de style associées aux documents CDA ?
En particulier, pour des raisons de sécurité, est-il recommandé de ne pas utiliser la feuille de style fournie par le producteur du document et de privilégier systématiquement une feuille de style maîtrisée par le consommateur ou mise à disposition par l’ANS ?
Dans ce contexte, un consommateur peut-il utiliser exclusivement sa propre feuille de style sans exploiter celle transmise par le producteur du document ?
Les feuilles de style tendent à être abandonnées pour des raisons de sécurité (risques d'injection, cross site scripting, déni de service). L'exigence SC.CDA.VISU.01 prévoit que le système peut utiliser sa propre feuille de style par défaut. Cependant, elle précise également que lorsque la feuille de style par défaut n'est pas celle du producteur, le système doit permettre d'afficher le document avec la feuille de style du producteur si l'utilisateur le demande.
En pratique : si votre propre feuille de style permet d'afficher correctement l'ensemble des contenus, y compris les parties narratives (CDA niveau 1 et 2), vous êtes conformes. Il n'est pas obligatoire d'appliquer la feuille de style du producteur par défaut, mais il faut être capable de la proposer en option. L'exigence dans le scénario est de pouvoir afficher la partie narrative en appliquant soit la feuille de style du producteur, soit celle du consommateur.
Si la feuille de style reçue présente un risque de sécurité, il est tout à fait justifié de ne pas l'appliquer et d'utiliser uniquement la vôtre.
Cette réponse vous a-t-elle été utile ?