CN117043880A - 全局配置服务 - Google Patents

全局配置服务 Download PDF

Info

Publication number
CN117043880A
CN117043880A CN202280007826.3A CN202280007826A CN117043880A CN 117043880 A CN117043880 A CN 117043880A CN 202280007826 A CN202280007826 A CN 202280007826A CN 117043880 A CN117043880 A CN 117043880A
Authority
CN
China
Prior art keywords
application
information
user
health intervention
feature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202280007826.3A
Other languages
English (en)
Inventor
P·K·萨尼格帕利
R·阿尔维斯
E·M·鲁达
B·史密斯
D·史密斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dexcom Inc
Original Assignee
Dexcom Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dexcom Inc filed Critical Dexcom Inc
Publication of CN117043880A publication Critical patent/CN117043880A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/60ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices
    • G16H40/67ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices for remote operation
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H40/00ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices
    • G16H40/60ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices
    • G16H40/63ICT specially adapted for the management or administration of healthcare resources or facilities; ICT specially adapted for the management or operation of medical equipment or devices for the operation of medical equipment or devices for local operation
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61BDIAGNOSIS; SURGERY; IDENTIFICATION
    • A61B5/00Measuring for diagnostic purposes; Identification of persons
    • A61B5/145Measuring characteristics of blood in vivo, e.g. gas concentration, pH value; Measuring characteristics of body fluids or tissues, e.g. interstitial fluid, cerebral tissue
    • A61B5/14532Measuring characteristics of blood in vivo, e.g. gas concentration, pH value; Measuring characteristics of body fluids or tissues, e.g. interstitial fluid, cerebral tissue for measuring glucose, e.g. by tissue impedance measurement
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/20ICT specially adapted for the handling or processing of patient-related medical or healthcare data for electronic clinical trials or questionnaires

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Public Health (AREA)
  • Epidemiology (AREA)
  • Primary Health Care (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Emergency Medicine (AREA)
  • Veterinary Medicine (AREA)
  • Heart & Thoracic Surgery (AREA)
  • Molecular Biology (AREA)
  • Computer Hardware Design (AREA)
  • Animal Behavior & Ethology (AREA)
  • Pathology (AREA)
  • Optics & Photonics (AREA)
  • Surgery (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Biophysics (AREA)
  • Medical Treatment And Welfare Office Work (AREA)
  • Telephonic Communication Services (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本公开的某些方面大体上涉及配置结合医疗装置使用的应用程序,以便帮助监测和改善患者的健康。某些方面包括一种方法,该方法包括:接收对资产的请求,该请求包括与计算装置的用户相关联的访问信息,该访问信息包括用于健康干预应用程序的特征定制信息并且由用于该健康干预应用程序的账户管理服务发出;以及验证该访问信息是有效的。该方法还可包括:响应于该验证,至少部分地基于包括在该访问信息中的该特征定制信息来生成配置信息,该配置信息识别将向该健康干预应用程序供应的一组资产;以及将该配置信息传输到该健康干预应用程序以利用所识别的一组资产来配置该健康干预应用程序。

Description

全局配置服务
相关申请的交叉引用
本申请要求于2021年4月15日提交的名称为“全局配置服务(GLOBALCONFIGURATION SERVICE)”的美国临时申请63/175,199号的权益。前述申请以全文引用的方式并入本文。
背景技术
糖尿病是与身体产生或使用胰岛素相关的代谢病症。胰岛素是允许身体将葡萄糖用于能量或将葡萄糖储存为脂肪的激素。
当一个人吃含有碳水化合物的膳食时,食物被消化系统处理,这在人的血液中产生葡萄糖。血糖可用于能量或作为脂肪储存。身体通常将血糖水平维持在一个范围内,该范围提供足够的能量来支持身体机能并且避免当葡萄糖水平太高或太低时可能出现的问题。血糖水平的调节取决于胰岛素的产生和使用,胰岛素调节血糖进入细胞的移动。
当身体不产生足够的胰岛素时,或者当身体不能有效地使用存在的胰岛素时,血糖水平可能会升高超过正常范围。具有高于正常血糖水平的状态被称为“高血糖”。慢性高血糖可导致许多健康问题,诸如心血管疾病、白内障和其他眼睛问题、神经损伤(神经病)和肾损伤。高血糖还可导致急性问题,诸如糖尿病酮酸中毒,其为身体由于血糖和当身体不能使用葡萄糖时产生的酮的存在而变得过度酸性的状态。具有低于正常血糖水平的状态被称为“低血糖”。重度低血糖可导致急性危重症,这可导致癫痫发作或死亡。
糖尿病患者可接收胰岛素以控制血糖水平。例如,可以通过用针手动注射来接收胰岛素。可佩戴的胰岛素泵也是可用的。饮食和锻炼也影响血糖水平。
糖尿病病症有时被称为“1型”和“2型”。当胰岛素存在时,1型糖尿病患者通常能够使用胰岛素,但是由于胰腺的产生胰岛素的β细胞的问题,身体不能产生足够量的胰岛素。2型糖尿病患者可能产生一些胰岛素,但是由于患者对胰岛素的敏感性降低而已经变得“抗胰岛素”。结果是,即使胰岛素存在于体内,胰岛素也不能被患者的身体充分地用于有效地调节血糖水平。
糖尿病的管理可能给患者、临床医生和护理者带来复杂的挑战,因为许多因素的融合可能影响患者的葡萄糖水平和葡萄糖趋势。为了帮助患者更好地管理这种状况,各种提供者已经开发了多种健康或疾病干预软件应用程序(下文中称为“应用程序”)。糖尿病是已经为其开发了多种软件应用程序的病症的一个示例。已经开发了用于其他健康相关病症的许多其他应用程序。例如,这些应用程序可以包括用于支持其他疾病的治疗的干预应用程序或帮助改善患者的整体健康的应用程序,诸如活动跟踪应用程序、节食应用程序等。
这些健康应用程序与测量生物参数以及跟踪诸如活动和营养的事件的各种传感器结合使用,以向用户提供关于用户的健康状态以及疾病或健康进展的信息。在大多数情况下,针对每个使用情况专门设计应用程序,以实现与针对特定一组用户的使用情况相关的特定目标。这种使用情况特定的方法对于安全关键信息是特别重要的,因为必须应用不同的规章或考虑来确定应用程序如何与病患的健康相关信息交互。这些规章可以例如取决于地理位置,或者基于关于患者的具体人口统计或健康状态的能力或规范。
提供此背景是为了介绍随后的概述和具体实施方式的简要上下文。此背景无意帮助确定所要求保护的主题的范围,也不被视为将所要求保护的主题限制于解决上文呈现的任何或所有缺点或问题的具体实施。
发明内容
某些方面提供一种用于经由远程服务器配置在计算装置上执行的糖尿病干预应用程序的方法,该方法包括:从该糖尿病干预应用程序接收对由该远程服务器提供的资产的请求,该请求包括与该计算装置的用户相关联的访问信息,该访问信息包括用于该糖尿病干预应用程序的特征定制信息并且由用于该糖尿病干预应用程序的账户管理服务发出;验证该访问信息是有效的;响应于验证该访问信息是有效的,至少部分地基于包括在该访问信息中的该特征定制信息来生成配置信息,该配置信息识别将向该糖尿病干预应用程序供应的一组资产;以及将该配置信息传输到该糖尿病干预应用程序,以利用所识别的一组资产来配置该糖尿病干预应用程序。
在以上方法中,特征定制信息包括与计算装置的用户的地理位置相关联的位置信息。在以上方法中,生成包括:基于特征定制信息,从多个统一资源定位符(URL)中识别用于配置该糖尿病干预应用程序的一组URL,其中该配置信息包括该组URL。在以上方法中,生成包括:基于特征定制信息,从多个应用程序特征中识别将被激活以用于配置糖尿病干预应用程序的一组应用程序特征,其中配置信息包括与一组应用程序特征相关联的一个或多个标志,该一个或多个标志被设定为指示该组应用程序特征被激活的值。
在以上方法中,特征定制信息包括在计算装置上执行的糖尿病干预应用程序的版本信息。在以上方法中,特征定制信息包括计算装置和与该计算装置连接的葡萄糖监测装置的操作环境信息。在以上方法中,访问信息包括访问令牌,该访问令牌包括特征定制信息和令牌认证信息。在以上方法中,配置信息包括与应用程序特征相关联的应用程序参数到对应于特定应用程序特征设置的值的映射。
某些方面提供了用于经由远程服务器配置在计算装置上执行的糖尿病干预应用程序的另一种方法,该方法包括:从糖尿病干预应用程序接收在糖尿病干预应用程序上发起会话的请求,该请求包括用于与糖尿病干预应用程序的用户相关联的用户账户的用户证书;验证用户证书对于该用户账户是有效的;基于验证用户证书是有效的,生成用于糖尿病干预应用程序的访问信息以用于从全局配置服务检索用于糖尿病干预应用程序的配置信息;以及将访问信息传输到糖尿病干预应用程序。
以上方法还包括:从计算装置接收为糖尿病干预应用程序的用户创建用户账户的注册请求;基于包括在该注册请求中的信息,从该全局配置服务检索识别该糖尿病干预应用程序的多个支持区域的信息;以及为糖尿病干预应用程序的用户建立用户账户,该用户账户包括糖尿病干预应用程序的多个支持区域中的区域的标识。
在以上方法中,注册请求包括糖尿病干预应用程序的版本信息以及计算装置和与该计算装置连接的葡萄糖监测装置的操作环境信息。在以上方法中,包括在注册请求中的信息包括在糖尿病干预应用程序内使用的语言的标识。在以上方法中,为该糖尿病干预应用程序的用户建立用户账户包括:确定所识别的区域与包括在注册请求中的计算装置的当前地理位置不匹配;以及基于多个支持区域中对应于计算装置的当前地理位置的区域而不是所识别的区域来建立用户账户。
在以上方法中,在糖尿病干预应用程序上发起会话的请求包括用于糖尿病干预应用程序的版本信息。以上方法还包括:将包括在该请求中的糖尿病干预应用程序的版本信息与包括在访问信息中的版本信息进行比较;以及基于包括在请求中的版本信息与包括在用户账户中的版本信息的比较产生不匹配的标识,基于包括在请求中的版本信息来更新用户账户。
在以上方法中,基于包括在请求中的版本信息来更新用户账户包括:确定与包括在用户账户中的版本信息相对应的应用程序的版本所支持的特征在与包括在请求中的版本信息相对应的应用程序的版本中被否决;以及向糖尿病干预应用程序传输恢复到与包括在用户账户中的版本信息相对应的应用程序的版本的一个或多个指令。
某些方面提供了供计算装置用于经由远程服务器配置在该计算装置上执行的糖尿病干预应用程序的又一方法,该方法包括:向认证服务传输访问糖尿病干预应用程序的特征的请求,该请求包括用于该糖尿病干预应用程序的用户的用户证书;从该认证服务接收该糖尿病干预应用程序的访问信息,以用于从全局配置服务检索用于该糖尿病干预应用程序的配置信息,该访问信息包括该糖尿病干预应用程序的特征定制信息;向该全局配置服务传输对该配置信息的请求,该请求包括该访问信息;从该全局配置服务接收该配置信息,该配置信息包括将至少部分地基于包括在该访问信息中的该特征定制信息来向该糖尿病干预应用程序供应的一组资产;以及利用该配置信息来配置该糖尿病干预应用程序。
以上方法还包括:向认证服务传输注册请求,以创建用于糖尿病干预应用程序的用户的用户账户;以及基于包括在注册请求中的信息,从该认证服务接收识别糖尿病干预应用程序的多个支持区域的信息;以及传输建立该用户账户的请求,该请求包括糖尿病干预应用程序的多个支持区域中的区域的标识。
在以上方法中,注册请求包括糖尿病干预应用程序的版本信息以及计算装置和与该计算装置连接的葡萄糖监测装置的操作环境信息。在以上方法中,包括在注册请求中的信息包括在糖尿病干预应用程序内使用的语言的标识。在以上方法中,访问糖尿病干预应用程序的特征的请求包括糖尿病干预应用程序的版本信息。
在以上方法中,该组资产包括将用于配置糖尿病干预应用程序的多个统一资源定位符(URL),该URL与特征定制信息相关联,并且该配置包括配置糖尿病干预应用程序以使用多个URL来访问资产以用于配置和执行糖尿病干预应用程序的特征。在以上方法中,特征定制信息包括与糖尿病干预应用程序的用户的地理位置相关联的位置信息。
在以上方法中,特征定制信息包括在计算装置上执行的糖尿病干预应用程序的版本信息。在以上方法中,特征定制信息包括计算装置和与该计算装置连接的葡萄糖监测装置的操作环境信息。在以上方法中,该组资产包括一个或多个特征标志,该一个或多个特征标志指示与该一个或多个特征标志相关联的特征被激活以在糖尿病干预应用程序内使用,该一个或多个特征标志与特征定制信息相关联,并且配置糖尿病干预应用程序包括激活与该一个或多个特征标志相关联的特征以及禁用不与该一个或多个特征标志相关联的特征。
另一方面是一种设备,该设备包括:用于执行以上方法中的任一方法的两个或更多个构件。
另一方面是一种设备,该设备包括:至少一个处理器;和存储器,该存储器存储代码,该代码在由该至少一个处理器执行时致使该设备执行以上方法中的任一方法。
另一方面是一种存储计算机可执行代码的非暂态计算机可读介质,该非暂态计算机可读介质包括:用于执行以上方法中的任一方法的代码。
附图说明
图1A绘示了根据本文公开的一些实施方案的包括经由全局配置服务(GCS)和认证服务来配置的应用程序的示例性葡萄糖监测系统。
图1B更详细地绘示了根据本文公开的一些实施方案的图1A的葡萄糖监测系统以及多个移动装置。
图2绘示了根据本文公开的一些实施方案的其中使用GCS和认证服务来配置糖尿病干预应用程序的系统的示例。
图3是消息流程图,其绘示了根据本文描述的一些实施方案的在糖尿病干预应用程序、认证服务与GCS之间交换以生成用于通过GCS配置的应用程序的用户证书的消息。
图4是消息流程图,其绘示了根据本文描述的一些实施方案的在糖尿病干预应用程序、认证服务与GCS之间交换以配置糖尿病干预应用程序的消息。
图5是流程图,其绘示了根据本文描述的一些实施方案的用于认证通过GCS(诸如图1A、图1B或图2的GCS)配置的糖尿病干预应用程序的用户而执行的操作。
图6是流程图,其绘示了根据本文描述的一些实施方案的用于通过GCS和认证服务来发起和配置在用户装置上执行的糖尿病干预应用程序所执行的操作。
图7是流程图,其绘示了根据本文公开的一些实施方案的经执行以通过GCS(诸如图1A、图1B或图2的GCS)配置糖尿病干预应用程序的操作。
图8是框图,其描绘根据本文公开的某些实施方案的被配置为执行图5至图7的操作的计算装置。
具体实施方式
通常,应用程序(例如,移动应用程序)通过应用程序商店部署在患者的装置(例如,移动装置,诸如智能电话、智能可穿戴装置等)上,该应用程序商店可以基于例如与用户相关联的位置信息、成本考虑、装置能力等来递送相同应用程序的不同版本。位置信息可以指示用户正在从其访问应用程序商店的位置(该位置可以不是用户的永久位置)或用户的注册位置(例如,用户的永久居住位置)等。
作为示例,安全关键应用程序可受到一个或多个监管部门的监管和批准。因为一些特征可能未被批准在一些地理位置使用,所以可能存在应用程序的不同版本,其中每个版本包括由监管部门针对应用程序所部署的特定位置而批准的一组特征。在另一示例中,成本考虑可促使软件应用程序的多个版本的部署。软件应用程序的一个版本可以包括比软件应用程序的另一个版本更有限的一组特征,但是可以以更低的成本得到。通过以不同的最终用户成本在应用程序的不同版本中实施不同组特征,用户可能够根据他们为不同组特征付费的能力和/或意愿来选择应用程序的若干版本中的一者以及对应的特征。在又一示例中,可部署应用程序的不同版本来处理不同使用情况。例如,在糖尿病管理应用程序中,可以基于以下方面来实施不同的特征:该应用程序是用于治疗还是管理1型糖尿病还是2型糖尿病;该应用程序是否用于治疗妊娠患者;等。
然而,维护和供应同一应用程序的不同版本提出了许多不同的技术问题和挑战。例如,通常,应用程序由应用程序提供商通过应用程序商店提供给世界上不同位置的用户。然而,由于部署应用程序的不同位置的不同规范,应用程序提供商可能在应用程序数据商店中维护用于同一应用程序的不同应用程序二进制文件(application binary files)(“应用程序二进制文件(application binaries)”),并且向不同位置的对应用户供应不同的应用程序二进制文件,以便遵守或符合相关规范。应注意,不同的规范可包括基于位置的和非基于位置的规范。基于位置的规范可以包括监管指南(例如,一个位置的监管机构可以禁止某些特征的使用)、用户偏好(例如,基于研究,可以确定一个位置的用户可能不喜欢某些特征)、由应用程序提供商作出的战略决策(例如,应用程序提供商可以确定某些特征应当在一个位置提供而不在另一个位置提供,或者应当作为在一个位置的用户可以选择启用但对另一个位置的用户不可用的任选特征来提供)、技术限制(例如,由于在某个位置对互联网的有限访问)等。
非基于位置的规范可以包括与用户特定信息而不是用户的位置相关的规范。例如,某些特征可以是基于订阅的,而不管用户的位置如何。在另一示例中,基于与应用程序相关联的使用情况或目标,某些特征可能是适当的。例如,使用情况可以涉及用户的健康状态,其中某些特征对于治疗某些疾病可为适当的,而其他特征对于其他疾病可为适当的。在另一示例中,使用情况可以与应用程序的目标相关,例如疾病管理、卫生和健康、诊断、临床使用情况。在又一示例中,应用程序内容可根据应用程序的使用的性质而变化,诸如使用时长(例如,有限使用、间歇使用、长期使用)、主要用户(例如,临床医生相对于患者),或可影响通过应用程序提供的特征和能力的类型的其他使用信息。在某些具体实施中,可根据应用程序成本等级、订阅等使某些特征可用。此外,可基于诸如用户复杂性、偏好、输入或其他用户或受体数据的考虑因素来使某些特征可用。
通常,每个应用程序二进制文件对应于同一应用程序的不同配置,其中每个配置对应于唯一一组特征、特征设置和/或资源。该唯一一组特征、特征设置和资源被硬编码在不同应用程序二进制文件中的每一者中。为了用示例对此进行说明,应用程序的特征X可受用户偏爱或经批准用于位置A但不用于位置B。在此示例中,将包括特征X的应用程序二进制文件A提供给位置A的用户,而将应用程序二进制文件B提供给位置B的用户,应用程序二进制文件B可类似于或等同于应用程序二进制文件A,除了应用程序二进制文件B不具有特征X之外。因此,可维护与应用程序的不同配置相关联的不同应用程序二进制文件以供应给不同位置的用户。当在用户的装置上下载和执行时,这些不同应用程序二进制文件中的每一者提供应用程序的不同配置。一般来讲,对于由应用程序提供商维护的每个应用程序二进制文件,还维护对应的代码库以允许开发者改变或更新应用程序的相应版本。代码库包括由开发者编写以创建应用程序的更高级代码。
然而,针对同一应用程序的不同配置维护不同的应用程序二进制文件和对应的代码库可能具有重大的技术缺陷,包括资源低效。首先,这些应用程序二进制文件和对应的代码库可能在内容上显著重叠。作为示例,与应用程序的某些共同功能性相关联的代码可再用于应用程序的所有不同配置。因此,针对同一应用程序的不同配置存储不同的应用程序二进制文件和对应的代码库意味着重叠或公共的代码被存储多次,这是存储低效的。例如,给定数目n个位置特定的应用程序二进制文件(和对应的代码库),为这些应用程序存储的代码的总量可以是n*commonCodebaseSize+locationSpecificCodebaseSize。换句话说,对于这些n个位置特定的应用程序二进制文件,在其上维护代码库的存储系统上浪费的存储空间的量可以是(n-1)*commonCodebaseSize。
对于其中位置特定的版本共享大量公共代码和用于位置不可知功能性(诸如登录、核心计算和可视化功能性、共享的图形资产等)的其他资产的应用程序,这可能意味着可能需要大量存储空间和其他计算资源来构建和维护该应用程序。类似地,对于应用程序商店来说,使多个应用程序二进制文件可用于分发所需的资源量可能显著超过存储包括跨多个应用程序二进制文件实施的所有位置特定功能性的应用程序所需的最小资源量。
另外,当需要更新或调试某些公共代码时,开发者必须将该改变传播到代码库中的每一个代码库并且为代码库中的每一个代码库重新编译和部署应用程序二进制文件,这是计算低效的并且增加了需要被执行以维持应用程序的各种配置的工作量。此外,如果对公共代码的改变仅传播到代码库中的一些代码库,则错误可能留在一些应用程序二进制文件中,或者一些应用程序二进制文件可能仍然过时。虽然维护应用程序二进制文件的一些失败可能导致(或无法解决)小问题,诸如图形用户界面中的不一致性,但是其他失败可能具有更严重的后果。例如,如果安全漏洞在一些应用程序二进制文件中被解决但在其他应用程序二进制文件中未被解决,则该安全漏洞仍可被恶意行为者利用来泄漏敏感数据、注入恶意代码来执行,或执行其他不法活动。在另一示例中,如果与外部传感器通信的问题在一些应用程序二进制文件中被解决但在其他应用程序二进制文件中未被解决,则应用程序的一些用户可继续经历连接性问题,这可致使应用程序基于错误或不存在的数据而执行错误动作。
因此,本文描述的某些实施方案针对通过部署应用程序的可用特征、特征设置和/或资源的单个统一集合来解决上述技术问题。在下文中,应用程序的特征、特征设置和/或资源可以被称为“资产”。在某些实施方案中,资产集合可以作为统一的应用程序二进制文件来提供。在一些示例中,除了资产集合之外,全局配置服务(在下文中称为“GCS”)维护将不同规范映射到资产集合中的不同资产集合的映射。在各种实施方案中,GCS使用该映射来生成配置信息,该配置信息用于通过将与用户相关联的规范映射到资产集合中的某个资产子集来配置下载在用户装置上的应用程序。在某些实施方案中,该配置信息然后用于利用该某个资产子集来配置用户装置上的应用程序。如本文使用,“特征”是指在应用程序中实施的可基于用户特定配置而启用或禁用的功能性。如本文使用,“特征设置”是指改变应用程序中的给定特征的功能性的各种选项,诸如指定度量单位的设置、用户界面外观选项等。如本文使用,“资源”是指可由应用程序在应用程序执行期间使用的代码、图形文件、统一资源定位符(URL)音频文件或其他内容。
例如,如本文更详细地讨论,当用户请求从应用程序商店下载应用程序时,单个资产集合(例如作为统一的应用程序二进制文件)被下载到用户的装置,而不管与用户相关联的规范如何。此类规范可以包括由用户用于下载和执行应用程序的装置的类型、与用户或用户的分析物监测系统(例如,传输器、传感器、移动装置、接收器等)相关联的产品包装、由用户订阅的一组特征、用户的类型、用户疾病类型或进展、应用程序使用情况、用户所处的区域或可以规定应当提供给用户的特征、特征设置或资产的其他用户特性。在一个示例中,当资产集合首先被下载到用户的装置时,尚未基于用户特定的规范来配置应用程序。因此,应用程序向GCS发送配置请求,响应于此,GCS将与用户相关联的用户特定规范映射到资产集合中的一组资产,并且向应用程序传输指示所映射的一组资产的配置信息。使用该配置信息,应用程序利用对应的一组资产来配置自身。例如,应用程序激活由配置信息指示的该组资产,并且停用或禁用应用程序二进制文件中的其余资产。在一个示例中,应用程序可以利用由配置信息指示的该组资产中的特征来自动配置自身。此外,应用程序可自动配置那些特征的某些设置作为配置的一部分。另外,应用程序可根据配置信息将资源自动配置为能够由用户访问。
不管用户特定的规范如何来存储、维护单个统一的应用程序以及向不同用户供应单个统一的应用程序会导致显著的资源效率。更具体地,如果存储和维护单个应用程序二进制文件和代码库,则可腾出大量存储资源并将其用于其他目的,这与具有重叠代码的许多不同应用程序二进制文件和代码库形成对比。另外,当更新、编译和调试单个应用程序二进制文件和单个代码库时,可能花费显著更少的计算资源,这与许多应用程序二进制文件和代码库形成对比。此外,维护单个代码库降低了在代码更新期间将错误引入到代码中或解决应用程序的一些但非所有版本中的现存错误的可能性。
此外,如上文讨论,一些应用程序可以是在给定位置的用户可使用特征之前需要监管批准(例如,以确保新特征不伤害使用软件应用程序的患者,确保新特征遵守安全要求或最佳实践等)的安全关键应用程序。安全关键应用程序中的新特征可以在一些区域中比在其他区域中更早地获得批准。因此,在安全关键应用中部署新特征时,开发者可以选择部署应用程序的不同版本,其中包括新特征的版本部署在已经获得监管批准的区域中,并且排除新特征的版本部署在尚未获得监管批准的区域中。当存在用于应用程序的多个版本的多个代码库时,可由于以零碎的方式添加新特征(例如,如由相关监管部门批准的特征)而引入附加的复杂性。
应用程序的多个版本的可用性还可能使用户对要安装和使用的适当应用程序的选择变得复杂。例如,应用程序的不同版本可以使用应用程序储存库中的相同(或相似)的应用程序图标和缩略图,并且可以具有相同(或相似)的包名称。这可能导致用户在选择应用程序的适当版本时的困惑;用户选择不适合于用户的应用程序的版本(用户可能在尝试使用应用程序之前发现不了);用户选择与一个或多个用户装置不兼容的应用程序的版本;等。
根据本文描述的实施方案,可由GCS维护、供应和配置的应用程序的示例是糖尿病干预应用程序。在一个示例中,如本文描述,糖尿病干预应用程序递送指导,该指导可以辅助患者、护理者、保健提供者或其他用户管理糖尿病。因此,本文关于作为示例的糖尿病干预应用程序来描述应用程序的某些方面,但应注意,本文描述的技术还适用于其他合适类型的应用程序,包括向用户提供健康相关信息或健康相关指导的应用程序。糖尿病干预应用程序,诸如本文描述的糖尿病干预应用程序,可以通过满足多种挑战来递送关于生活方式或临床/患者结果的指导,该挑战诸如夜间葡萄糖控制(例如,减少低血糖事件或高血糖偏移的发生)、在进餐期间和之后的葡萄糖控制(例如,使用历史信息和趋势来增加血糖控制)、高血糖校正(例如,增加目标区域中的时间,同时避免对低血糖事件的过度校正)、低血糖治疗(例如,解决低血糖,同时避免“反跳”高血糖)、锻炼和/或其他健康因素。在某些实施方案中,应用程序还可以配置有优化工具,该优化工具学习患者的生理机能和行为并且计算指导以帮助患者识别最佳或合意的治疗参数,诸如基础胰岛素需求、胰岛素与碳水化合物的比率、校正因子和/或由于锻炼引起的对胰岛素敏感性的变化。
在某些实施方案中,为了提供相关且有效的指导,应用程序利用来自一个或多个生理传感器(诸如一个或多个分析物传感器)的输入。本文描述的分析物传感器的示例是葡萄糖监测传感器,该葡萄糖监测传感器测量葡萄糖的浓度和/或指示用户体内的葡萄糖和/或另一种分析物的浓度或存在的物质。在一些实施方案中,葡萄糖监测传感器是连续式葡萄糖监测装置,例如皮下、透皮、经皮、眼内和/或血管内(例如,静脉内)装置。葡萄糖监测传感器可以使用任何葡萄糖测量方法,包括酶法、化学法、物理法、电化学法、光学法、光化学法、荧光法、分光光度法、光谱法(例如,光吸收光谱、拉曼光谱等)、偏振测量法、量热法、离子电渗法、辐射测量法等。
葡萄糖监测传感器可使用任何已知的检测方法(包括侵入式、微创式和非侵入式感测技术)来提供指示受体内的分析物的浓度的数据流。数据流通常包括用于提供有用的分析物值的原始数据信号流,诸如可能正在使用传感器的患者或健康护理专业人员(HCP,例如,医生、内科医生、护士、护理者)。
在一些实施方案中,葡萄糖监测传感器是可植入传感器,诸如参考美国专利6,001,067号和美国专利公布US-2011-0027127-Al号所描述的可植入传感器。在一些实施方案中,葡萄糖监测传感器是经皮传感器,诸如参考美国专利公布US-2006-0020187-A1号所描述的经皮传感器。在一些实施方案中,葡萄糖监测传感器是双电极分析物传感器,诸如参考美国专利公布US-2009-0137887-A1号所描述的双电极分析物传感器。在一些实施方案中,葡萄糖监测传感器被配置为植入受体血管中或在体外植入,诸如在美国专利公布US-2007-0027385-A1号中描述的传感器。这些专利和公布以引用方式全文并入本文。
尽管下文的许多描述和示例是关于糖尿病干预应用程序进行描述的,但是本文描述的实施方案的系统和方法可以与提供给用户以改善用户健康的任何健康相关应用程序结合使用。例如,与健康相关的应用程序可以帮助用户治疗某种疾病,或者仅仅帮助改善不一定被诊断为疾病的用户的健康。
示例性系统
图1A绘示了用于维护、供应和配置应用程序106的示例性系统100,该系统监测用户102(在下文称为“用户”)的状况、向该用户提供决策支持指导,和/或确定或引导对该用户的一个或多个治疗的管理。在某些实施方案中,该用户可以是患者或患者的护理者、保健提供者或监测患者健康参数的其他实体。在本文描述的实施方案中,仅为了简单起见,假设用户是患者,但不限于此。系统100包括葡萄糖监测系统104、执行应用程序106的移动装置107、决策支持引擎112、用户数据库110、认证服务130、GCS 140和配置数据存储装置150。
在某些实施方案中,葡萄糖监测系统104包括传感器电子器件模块和葡萄糖传感器,该葡萄糖传感器测量血糖浓度和/或指示用户体内的葡萄糖和/或另一种分析物的浓度或存在的物质。在某些实施方案中,葡萄糖传感器被配置为连续地执行测量。传感器电子器件模块将血糖测量结果传输到移动装置107以供应用程序106使用。在一些实施方案中,传感器电子器件模块通过无线连接(例如,蓝牙连接)向移动装置107传输葡萄糖测量结果。在某些实施方案中,移动装置107是智能电话。然而,在某些实施方案中,移动装置107可替代地是任何其他类型的计算装置,诸如膝上型计算机、智能手表、平板计算机或能够执行应用程序106的任何其他计算装置。
虽然系统100绘示了葡萄糖监测系统104,但是应当认识到,本文描述的实施方案类似地适用于可以例如用作系统100的一部分来监测和/或治疗患者的任何其他类型的生理监测系统。示例性生理监测系统可以包括电或光心率监测系统、脉搏血氧计、温度监测器、血压监测器、水合监测器、各种分析物传感器(例如,乳酸传感器、酮传感器等)等等。此外,应当认识到,葡萄糖监测系统104或其他生理监测系统可以包括向此类系统提供输入的一个或多个传感器。
在某些实施方案中,决策支持引擎112是指具有一个或多个软件模块的一组软件指令。在一些实施方案中,决策支持引擎112完全在私人云或公共云中的一个或多个计算装置上执行。在此类实施方案中,应用程序106在网络(例如,互联网)上与决策支持引擎112通信。在一些其他实施方案中,决策支持引擎112部分地在诸如移动装置107的一个或多个本地装置上执行,并且部分地在私人云或公共云中的一个或多个计算装置上执行。在一些其他实施方案中,决策支持引擎112完全在诸如移动装置107的一个或多个本地装置上执行。
在某些实施方案中,决策支持引擎112被配置为处理从应用程序106接收的一组输入并且计算多个度量128,该多个度量然后可存储在用户简档116中。输入127和度量128可由应用程序106使用,诸如由应用程序106的不同特征使用,以向用户提供实时指导和治疗。在下文更详细地描述用户简档116的各种数据点。在某些实施方案中,包括用户简档116的用户简档存储在用户数据库110中,该用户数据库能够由应用程序106以及决策支持引擎112在一个或多个网络(未示出)上访问。在一些实施方案中,用户数据库110是指可以在公共云或私人云中操作的存储服务器。
提供给用户的实时指导和治疗帮助改善用户的生理状况和/或使得用户能够作出更明智的决策。为了向用户提供有效的、相关的和及时的指导和治疗,在某些实施方案中,应用程序106的特征可以将存储在用户简档116中的与用户相关的信息和/或存储在用户数据库110中的此类用户的用户简档中的与相似用户池相关的信息作为输入。在某些实施方案中,应用程序106的特征可以通过各种方式与用户交互,该方式诸如文本、电子邮件、通知(例如,推送通知)、电话呼叫和/或其他形式的通信,诸如在应用程序106的用户界面上显示内容(例如,曲线图、趋势、图表等)。
如图1A中所示,应用程序106被唯一地配置有特定配置,该特定配置在逻辑上表示为应用程序配置108。应用程序配置108对应于有效的且能够由应用程序106的用户使用的一组特征109和资源111。在某些实施方案中,特征109中的每一者被配置为监测用户102的状况,向该用户提供决策支持指导,和/或为该用户确定/管理一个或多个治疗。如图所示,特征(例如,特征1和特征2)还可以包括限定该特征的操作的设置。在某些实施方案中,改变特征的设置可导致改变特征操作的方式,诸如特征提供指导和与用户交互的方式。例如,改变特征的设置尤其可能导致改变特征的用于计算信息和向用户显示信息的测量单位(例如,磅与千克)。资源111还可以包括指向远程资源和其他类型的资源的统一资源定位符(URL)。
特征109和资源111表示较大组资产的子集。较大组资产表示包括在应用程序106的二进制文件中和/或通过GCS 140供应的所有特征、特征设置和/或资源。在图1A的示例中,针对应用程序106停用(例如,不配置)(较大组资产的)其余资产。换句话说,应用程序106的用户不能访问或使用应用程序106的其余资产。尽管不限于此列表,但是一些示例性特征可以包括以下各项中的一者或多者:目标集和标识特征、奖励特征、报告特征、行为干预特征、锻炼管理特征、药物提醒特征、血糖影响估计量特征、教育特征、入职特征、应用程序记录特征等。
如下文更详细地描述,在用户将应用程序106下载在移动装置107上之后,基于从GCS 140接收(以及从数据存储装置150检索)的配置信息,应用程序106配置有应用程序配置108。一般来讲,应用程序106可始于未起始状态(例如,在用户下载用于应用程序106的应用程序二进制文件之后的初始启动时、在会话超时之后等)。从此未起始状态,应用程序106可以向应用程序106的用户呈现登录屏幕。如果用户具有允许用户使用并访问应用程序106中的特征的账户证书,则该用户可以将那些证书输入到登录屏幕中并且将证书提交给认证服务130以便认证该用户并且发起应用程序中的有效会话。否则,如在下文更详细地讨论,用户可以请求认证服务130创建将允许用户使用应用程序106的证书。
认证服务130一般使用用户标识信息来认证或验证用户并且向应用程序106提供访问信息,应用程序106可使用该访问信息来从GCS 140获得配置信息。在一些示例中,认证服务130验证由用户通过应用程序106的登录屏幕提供的用户证书(例如,用户ID和密码/通行密钥),并且如果用户证书被验证为属于有效账户,则认证服务130生成并返回应用程序106的访问信息以用于通过GCS 140配置应用程序106。一般来讲,由认证服务130生成的访问信息包括用户身份相关信息(例如,指示用户已被认证服务130认证的信息,诸如密码散列、幻数等)和特征定制信息。在一些方面,由认证服务130返回的访问信息可包括或被构造为访问令牌。
特征定制信息可指示用户规范并且可包括(例如)应用程序106的版本信息、用户的位置信息(其可基于用户位置的用户规范或基于来自移动装置107的地理位置信息而确定)、用户或用户疾病的类型、移动装置107的操作环境信息、移动装置107的类型、用户订阅等级、关于应用程序106和/或葡萄糖监测系统104的信息、与用户相关联的各种装置和/或传感器代码,以及可用于唯一地识别用户并且辅助识别适合于用户的应用程序配置108的其他信息。在一些方面,在以访问令牌的形式接收访问信息的情况下,访问令牌还可包括可用以验证令牌是可信的(例如,由认证服务130有效地生成而不是由冒名顶替者服务生成)的信息。例如,访问令牌可包括有效期、用于认证令牌的密码信息等,在该有效期之后,应用程序106可要求用户102向认证服务130重新认证以继续使用应用程序106。
在从认证服务130接收到访问信息之后,应用程序106可向GCS 140请求用于应用程序106的用户的应用程序配置108。一般来讲,对配置信息的请求包括从认证服务130接收到的访问信息(例如,访问令牌)。GCS 140可确定访问令牌是否有效。如果确定访问信息有效,则GCS 140然后可生成并传输应用程序106的配置信息,使得应用程序106可配置有基于特征定制信息而针对用户启用的资产。该配置信息可包括例如对应于应用程序106的各种特征和/或特征设置的标志、资源标识符(例如,指向实施所激活的特征的远程资源的统一资源定位符(URL))等。该配置信息可由GCS 140基于存储在(例如)配置数据存储装置150中的配置规则和其他信息而生成。先前被称为映射的这些配置规则将与用户相关联的特征定制信息映射到一组资产(即,应用程序106的各种特征和/或特征设置、资源标识符等)。换句话说,GCS 140使用配置规则将与用户相关联的特征定制信息映射到一组资产,并且然后生成指示所映射的一组资产的配置信息。
应用程序106然后使用所接收的配置信息来通过激活各种特征和/或特征设置并且指向在应用程序配置信息中所识别的远程资源来配置应用程序。应用程序106然后可以准备好用于从葡萄糖监测系统104和/或其他资源(例如,移动装置107中或与该移动装置连接的加速度计或位置信息装置、来自移动装置107的数据输入等)获得数据,以监测用户的血糖测量结果并响应于用户的血糖测量结果采取各种动作。
在一些示例中,如果用户不具有允许用户使用应用程序106的证书,则应用程序106将用户引导到由认证服务130提供的证书创建工作流。认证服务130可请求用户提供联系信息和识别与该用户相关联的位置的信息,该信息可手动输入,或基于集成到移动装置107中或以其他方式与该移动装置连接的位置信息装置(例如,卫星定位系统,诸如NAVSTARGPS、GLONASS或GALILEO);IP地址地理位置等)来确定。认证服务130然后可认证用户的联系信息,并且在认证时继续为用户生成账户证书的过程。
在生成用于用户的账户证书时,认证服务130可从GCS 140(或与其相关联的数据存储装置,诸如配置数据存储装置150)获得所支持位置的列表,并且向用户显示所支持位置的列表以供选择。在一些方面,认证服务130可基于识别与用户相关联的位置的用户提供的信息(如上文讨论)或基于根据移动装置107中或与该移动装置连接的一个或多个位置信息或识别装置或服务确定的移动装置107的位置从所支持位置的列表自动选择位置。然而,自动选择的位置可被用户对所支持位置中的另一者的选择超驰。在一些方面,认证服务130可确定用户的移动装置107的所确定位置与用户提供的位置信息不匹配。在此情况下,认证服务130可以用用户的移动装置107的所确定位置来超驰用户提供的位置信息,并且继续基于用户的移动装置107的所确定位置来建立用户账户。在创建适当的证书(例如,用户名、密码、位置,和认证服务130可能请求的其他信息)之后,认证服务130可为用户创建包括所创建证书的账户,并且生成将由应用程序106用来为用户配置应用程序的访问令牌,如上文讨论。
如所讨论,GCS 140一般被配置为接收配置应用程序106的请求,并且将基于包括在所接收的请求中的访问信息(诸如访问令牌)而生成的配置信息提供给请求的装置。在从应用程序106接收到访问信息时,GCS 140可尝试验证该访问信息。在一些方面,可使用认证服务130和GCS 140已知的密码密钥来加密访问信息。如果GCS 140因此不能解密访问信息(例如,在尝试解密令牌之后恢复了无意义的信息),则GCS 140可确定访问信息是无效的,并且可终止对应用程序106的配置。在另一方面,访问信息可包括有效性标识符,GCS 140可使用该有效性标识符来认证访问信息。有效性标识符可以是GCS 140可从访问信息中的其他信息导出的数据,或可以是GCS 140可用于向认证服务130请求对访问信息的验证的信息。然而,应注意,可使用各种技术来确定访问信息的有效性,并且相应地确定是否可针对用户配置应用程序106。
如果GCS 140确定所接收的访问信息实际上是有效的,则配置服务可使用所接收的访问信息来生成用于配置应用程序106的配置信息。例如,GCS 140可使用以下各项的一些或全部来识别为用户激活和/或停用的配置选项:包括在所接收的访问信息中的特征定制信息,诸如位置信息(例如,与用户相关联的位置信息);从其接收到配置请求的应用程序106的版本信息;关于正在其中使用应用程序106的操作环境的信息(例如,关于正用于生成由应用程序106分析的数据的传感器的信息、正在其上使用应用程序106的移动装置107的操作系统、移动装置107的类型等);和/或其他信息。配置信息可包括识别对应于应用程序106中的特征和/或特征设置的哪些标志要激活或停用的标志设置、识别应用程序106可使用的远程资源的位置的信息、和配置应用程序106的操作的其他信息。
在一些方面,GCS 140可使用包括在访问信息中的版本信息和从其接收到配置请求的应用程序106的版本信息来对用户的账户执行各种动作。例如,如果GCS 140确定包括在访问信息中的版本信息与应用程序106的版本信息之间存在不匹配,则GCS 140可更新用户账户以反映用户正使用新(或不同)版本的应用程序106。在另一示例中,GCS 140可使用包括在访问信息中的版本信息和应用程序106的版本信息来确定在访问令牌中指定的应用程序106的版本的特征是否在从其接收到配置请求的应用程序106的版本中被否决。如果特征在从其接收到配置请求的应用程序106的版本中被否决,则GCS 140可向应用程序106传输恢复到其中该特征未被否决的应用程序的先前版本的指令。例如,GCS 140可指示应用程序106恢复到在访问令牌中识别的应用程序的版本。
如上所述,在某些实施方案中,应用程序106被配置为将与用户相关的信息作为输入,并且将该信息存储在用户的用户简档116中。例如,应用程序106可以获得用户的人口统计信息118、疾病进展信息120和/或药物信息122并且将该信息记录在用户简档116中。在某些实施方案中,人口统计信息118可以包括用户的年龄、BMI(体重指数)、种族、性别等中的一者或多者。在某些实施方案中,疾病进展信息120可以包括关于用户的疾病的信息,诸如用户是1型、2型还是前驱糖尿病,或者用户是否具有妊娠糖尿病。在某些实施方案中,关于用户的疾病的信息还可包括自诊断以来的时长、糖尿病控制程度、对糖尿病管理治疗的遵照程度、预测的胰功能、其他类型的诊断(例如,心脏疾病、肥胖症)或健康量度(例如,心率、锻炼、压力、睡眠等)等。在某些实施方案中,药物信息122可以包括关于由用户服用的胰岛素或非胰岛素糖尿病药物和/或非糖尿病药物的量和类型的信息。
在某些实施方案中,应用程序106可以以用户输入的形式从用户或从其他来源获得人口统计信息118、疾病进展信息120和/或药物信息122。在某些实施方案中,当此信息中的一些信息改变时,应用程序106可从用户或其他来源接收更新。在某些实施方案中,包括用户简档116的用户简档存储在用户数据库110中,该用户数据库能够由应用程序106以及决策支持引擎112在一个或多个网络(未示出)上访问。在一些实施方案中,用户数据库110是指可以在公共云或私人云中操作的存储服务器。
在某些实施方案中,除了用户的人口统计信息118、疾病进展信息120、疾病类型和/或药物信息122之外,应用程序106还获得附加的一组输入127,该输入也由特征109用来向用户提供输出。在某些实施方案中,连续地获得此类输入127。在某些实施方案中,应用程序108通过用户输入和/或多个其他来源接收输入127,该多个其他来源包括葡萄糖监测系统104、在移动装置107上运行的其他应用程序,和/或一个或多个其他传感器和装置。这些输入可包括(例如)装置识别信息(例如,可被映射到特定装置模型的序列号)、传感器识别信息、所连接的装置或传感器的固件版本信息等。在某些实施方案中,此类传感器和装置包括但不限于以下各项中的一者或多者:胰岛素泵、其他类型的分析物传感器、由移动装置107提供的传感器或装置(例如,加速度计、相机、全球定位系统(GPS)、心率监测器等)或其他用户附件(例如,智能手表),或提供关于用户的相关信息的任何其他传感器或装置。
在某些实施方案中,应用程序106还使用输入127的至少部分来获得多个度量128,诸如行为度量或结果度量。如关于图2进一步描述,在一些实施方案中,应用程序106将输入127的至少部分传输到决策支持引擎112以供处理,决策支持引擎112基于此生成多个度量。在某些实施方案中,度量128然后可由应用程序106用作特征109的输入以向用户提供输出。在某些实施方案中,度量128也存储在用户简档116中,该度量可被存储以供未来分析、用于调适应用程序配置108等。
在某些实施方案中,度量128可以包括可以指示用户行为和习惯的行为数据,该用户行为和习惯诸如关于应用程序的用户行为或交互、关于疾病的治疗的用户行为、健康相关行为等中的一者或多者。行为度量可以包括实时度量、过去度量和/或趋势。至少在一些情况下,结果度量一般可指示用户的健康或状态,诸如用户的生理或心理状态(例如,压力程度、幸福度等)、与用户的健康或状态相关联的趋势、用户基于用户的健康或状态距满足他们的目标有多远或多近等中的一者或多者。在某些实施方案中,结果度量可以与行为度量直接相关,这意味着结果度量可以是用户行为或行为模式的结果。结果度量的示例包括与代谢率、葡萄糖水平和趋势、用户的健康或疾病等相关联的度量中的一者或多者。在某些实施方案中,结果度量可包括实时度量、过去度量和/或趋势。
图1B更详细地绘示了葡萄糖监测系统104。图1B还绘示了多个移动装置107a、107b、107c和107d。应注意,图1A的移动装置107可以是移动装置107a、107b、107c或107d中的任一者。换句话说,移动装置107a、107b、107c或107d中的任一者可被配置为执行应用程序106。葡萄糖监测系统104可以通信地耦合到移动装置107a、107b、107c和/或107d。
作为概述和示例,可将葡萄糖监测系统104实施为封装的微控制器,该封装的微控制器进行传感器测量、生成分析物数据(例如,通过计算连续的葡萄糖监测数据的值)并且参与无线通信(例如,经由蓝牙和/或其他无线协议),以将此类数据发送到远程装置,诸如移动装置107a、107b、107c和/或107d。美国申请2019/0336053号的[0137]段-[0140]段以及图3A、图3B和图4进一步描述了一种皮肤上传感器组件,在某些实施方案中,该皮肤上传感器组件可以与葡萄糖监测系统104结合使用。美国申请2019/0336053号的[0137]段-[0140]段以及图3A、图3B和图4以引用的方式并入本文。
在某些实施方案中,葡萄糖监测系统104包括分析物传感器电子器件模块138和与分析物传感器电子器件模块138相关联的葡萄糖传感器139。在某些实施方案中,分析物传感器电子器件模块138包括与测量和处理分析物传感器数据或信息相关联的电子电路系统,包括与分析物传感器数据/信息的处理和/或校准相关联的算法。分析物传感器电子器件模块138可以物理地/机械地连接到葡萄糖传感器139,并且可能够与葡萄糖传感器139成一体(即,不可释放地附接)或可释放地附接。
分析物传感器电子器件模块138还可电耦合到葡萄糖传感器139,使得这些部件可彼此机电耦合。分析物传感器电子器件模块138可以包括使得能够经由葡萄糖传感器139(例如,其可为/包括葡萄糖传感器)测量和/或估计用户体内的分析物水平的硬件、固件和/或软件。例如,分析物传感器电子器件模块138可包括一个或多个恒电势器、用于向葡萄糖传感器139提供电力的电源、用于信号处理和数据存储的其他部件,以及用于将数据从传感器电子器件模块传输到一个或多个显示装置的遥测模块。电子器件可以附着到葡萄糖监测系统104内的印刷电路板(PCB)或平台等,并且可以采取多种形式。例如,电子器件可以采取集成电路(IC)的形式,诸如专用集成电路(ASIC)、微控制器、处理器和/或状态机。
分析物传感器电子器件模块138可包括传感器电子器件,该传感器电子器件被配置为处理传感器信息,诸如传感器数据,并且生成经变换的传感器数据和可显示的传感器信息。用于处理传感器分析物数据的系统和方法的示例在本文以及在美国专利7,310,544号和6,931,327号以及美国专利公布2005/0043598、2007/0032706、2007/0016381、2008/0033254、2005/0203360、2005/0154271、2005/0192557、2006/0222566、2007/0203966和2007/0208245号中更详细地描述,所有上述文献以全文引用的方式并入本文。
葡萄糖传感器139被配置为测量用户102体内的分析物的浓度或水平。美国申请2019/0336053号的[0117]段进一步定义了术语分析物。美国申请2019/0336053号的[0117]段以引用的方式并入本文。在一些实施方案中,葡萄糖传感器139包括连续葡萄糖传感器,诸如皮下、透皮(例如,经皮)或血管内装置。在一些实施方案中,传感器139可分析多个间歇血液样本。139可分析多个间歇生物样品。葡萄糖传感器139可使用任何葡萄糖测量方法,包括酶法、化学法、物理法、电化学法、分光光度法、偏振测量法、量热法、离子电渗法、辐射测量法、免疫化学法等。在美国申请13/827,577号的[0072]段-[0076]段中提供了与连续式葡萄糖传感器相关的附加细节。美国申请13/827,577号的[0072]段-[0076]段以引用的方式并入本文。
进一步参考图1B,移动装置107a、107b、107c和/或107d可被配置为显示(和/或警告)可显示传感器信息,该可显示传感器信息可由传感器电子器件模块138传输(例如,在基于它们的相应偏好而被传输到显示装置的定制数据包中)。移动装置107a、107b、107c和/或107d中的每个移动装置可以分别包括诸如触摸屏显示器109a、109b、109c和/或109d的显示器,用于显示应用程序106的图形用户界面,以向用户102呈现传感器信息和/或分析物数据和/或从用户102接收输入。在某些实施方案中,作为触摸屏显示器的替代或补充,移动装置可包括其他类型的用户界面,诸如语音用户界面,用于将传感器信息传送到移动装置的用户102和/或接收用户输入。在某些实施方案中,移动装置107a、107b、107c和/或107d中的一者、一些或全部移动装置可被配置为在从传感器电子器件模块138传送传感器信息(例如,在传输到相应显示装置的数据包中)时显示或以其他方式传送该传感器信息,而无需对传感器数据的校准和/或实时显示所需的任何附加的预期处理。
在图1B中描绘的多个移动装置107a、107b、107c和/或107d可包括定制或专有显示装置,例如分析物显示装置107b,其尤其被设计成显示与从传感器电子器件模块138接收的分析物数据相关联的某些类型的可显示传感器信息(例如,在某些实施方案中为数值和/或箭头)。在某些实施方案中,多个移动装置107a、107b、107c和/或107d中的一个移动装置包括基于安卓、iOS或被配置为显示连续传感器数据(例如,包括当前和/或历史数据)的图形表示的另一操作系统的智能电话,诸如移动电话107c。
图2绘示了根据本文公开的一些实施方案的计算系统200的示例,其中GCS 140和认证服务130用于配置应用程序106(例如,糖尿病干预应用程序)。如所绘示,计算系统200包括移动装置107、认证服务130、GCS 140和配置数据存储装置150。
认证服务130一般表示应用程序106的用户可借以创建用于使用应用程序106的证书并请求对应用程序106的访问的服务。如所绘示,认证服务130包括账户生成器212和证书核实器214。
账户生成器212被配置为响应于从应用程序106接收的为用户创建账户的请求而生成用户证书。在一些方面,该请求可包括用户的联系信息以及可用于验证用户和用户的联系信息的其他信息。在接收到创建账户的请求时,账户生成器212可提供关于应用程序106的所支持位置的信息作为完成用户注册和用户的证书生成的过程的一部分。在完成证书创建过程时,账户生成器212可将用户的账户信息持久保存到数据存储装置(未示出),以供在随后认证应用程序106的用户时使用。
图3是消息流程图300,绘示了根据本文描述的一些实施方案的在应用程序106、认证服务130(且更具体地,账户生成器212)与GCS 140之间交换以生成用于通过GCS配置的应用程序的用户证书的消息的示例。
如所绘示,为了生成用于糖尿病干预应用程序的用户证书,应用程序可以加载302账户创建小组件。在加载账户创建小组件时,应用程序可向认证服务130提供关于应用程序的版本的信息,并且认证服务130可传输对GCS 140的对应用程序的版本的所支持位置(例如,国家)的列表的请求304。作为响应,GCS 140向认证服务130提供所支持国家的列表306,并且认证服务130可以向账户创建小组件中的位置选择器供应从GCS接收的所支持国家的列表。在接收到所支持国家的列表之后,应用程序106完成加载308账户创建小组件。
在接收到至少包括用户联系信息和对所支持国家中的一者的选择的用户输入310之后,应用程序106向认证服务130传输创建包括该用户输入的用户账户的请求312。认证服务130验证314用户联系信息并且向用户传输消息316,该消息包括(例如)在应用程序内或应用程序外完成用户注册的链接。此外,一旦经验证,认证服务便可将用户信息持久保存到用户数据存储装置,认证服务随后可访问该用户数据存储装置以处理登录请求并且生成访问信息(诸如访问令牌),应用程序可使用该访问信息向GCS请求配置信息,如本文讨论。
证书核实器214一般被配置为核实用户的证书并且将访问信息(例如,访问令牌)提供给应用程序106以用于向GCS 140请求配置信息。如所绘示,证书核实器214可从应用程序106接收登录请求,该登录请求发起认证应用程序106的用户并且为该用户生成访问信息的过程。该登录请求可包括当用户通过账户生成器212创建用户账户和相关联的用户证书时生成的用户名和密码(或其他访问代码),如上文讨论。如果用户名和密码(或其他访问代码)与用户账户储存库中的输入匹配,则证书核实器214可确定该登录请求是有效的登录请求并且为该用户生成访问信息。所生成的访问信息一般指示用户有效地登录到用户账户并且可以在应用程序106中发起会话。在一些方面,访问信息可具有超时周期,在该超时周期之后可请求用户再次向证书核实器214提供用户的证书以便生成新的一组访问信息或更新已发出的一组访问信息。
证书核实器214可基于可存储在用户账户储存库中或从应用程序106接收(例如,在从应用程序106接收的登录请求中)的各种用户规范来生成用户的访问信息。例如,证书核实器214可生成包括特征定制信息的访问信息。此特征定制信息可基于各种用户规范而生成,诸如用户识别信息和属性(例如,指示用户所居住的国家的用户提供的地点信息、用户疾病、用户偏好、用户类型等)、关于移动装置107和在移动装置107上执行的应用程序106的版本的信息(例如,主要版本号、构建号,或识别从其接收到登录请求的应用程序106的特定版本的其他信息)、关于应用程序106正在其中执行的操作环境的信息、关于用户使用的一个或多个传感器(例如,葡萄糖传感器系统104)的信息,以及可由GCS 140使用以配置应用程序106的其他信息。
在一些方面,证书核实器214可使用认证服务130和GCS 140已知的密码密钥(或一组密码密钥)来加密访问信息,以允许配置服务验证访问信息。在一些方面,证书核实器214可生成可用于核实访问信息的其他信息,诸如基于访问信息生成的密码散列(例如,在访问令牌中携载),并且将所生成的信息包括在访问信息中以供配置服务220在验证访问信息时使用。例如,证书核实器214可连结用户名、与登录请求相关联的时间戳(例如,接收到登录请求的时间、根据接收到登录请求的时间计算出的期满时间等),以及与用户相关联的位置信息,并且基于所连结的用户名、时间戳和位置信息的密码散列来生成验证码。然而,应认识到,此仅为证书核实器214可生成以用于验证访问信息的所生成信息的一个示例,并且可使用用于生成用于验证访问信息的数据的其他信息和其他技术。
GCS 140一般表示基于由认证服务130提供的访问信息来配置应用程序106所通过的服务。如所绘示,GCS 140包括应用程序配置器222。
应用程序配置器222基于接收到的配置请求和接收到的访问信息来生成应用程序106的配置信息。例如,可以在移动装置107处启动或更新应用程序之后接收配置请求。为了配置应用程序106,应用程序配置器222可以首先基于访问信息是否有效来确定配置请求是否有效。例如,在接收访问信息作为访问令牌的情况下,应用程序配置器222可以通过尝试使用先验定义的密码密钥(或一组密码密钥)对访问令牌进行解密来确定所接收的访问令牌是否为有效的访问令牌。
因为只有正确的密码密钥(或一组密码密钥)允许从加密数据中检索可理解的数据,所以应用程序配置器222可以通过尝试对访问令牌进行解密并且确定解密后的访问令牌是否包括可理解的数据来确定访问令牌是否有效。确定解密后的访问令牌是否包括可理解的数据可以包括(例如)搜索解密后的访问令牌中的一个或多个定义的字符串、识别解密后的访问令牌中的特殊值等。如果应用程序配置器222确定访问令牌被成功解密,则应用程序配置器222可以继续生成由应用程序106使用的配置信息,如在下文更详细地讨论。否则,应用程序配置器222可以向应用程序106传输指示访问令牌的验证失败的错误消息。
在另一示例中,应用程序配置器222可通过尝试将包括在访问信息中的认证码与从包括在访问信息中的数据生成的一种版本的认证码进行匹配来确定访问信息是否有效。在此情况下,应用程序配置器222可被配置为使用由证书核实器214用以生成认证码的相同技术(例如,相同算法)来生成认证码,如上文讨论。如果包括在所接收的访问信息中的认证码与由应用程序配置器222生成的该版本的认证码相匹配,则应用程序配置器222可以确定访问信息是有效的,并且可以继续生成由应用程序106使用的配置信息。否则,应用程序配置器222可以向应用程序106传输指示访问信息的验证失败的错误消息。
为了生成应用程序106的配置信息,应用程序配置器222可从配置数据存储装置150检索信息,并且使用包括在访问信息中的特征定制信息来识别要为应用程序106的用户启用的资产。例如,在特征定制信息包括用户位置信息的情况下,应用程序配置器222可以在配置数据存储装置150中搜索配置规则或映射,该配置规则或映射识别位于与从其接收到配置请求和访问令牌的用户相关联的位置的用户所支持的资产。这些配置规则可规定哪些标志将在配置信息中被启用或指示为启用,以及指向应用程序106将在执行期间访问的资源的资源信息。作为示例,配置规则可以规定对于德国用户,特征X可以被激活,而特征Y可以被停用。在此示例中,由应用程序配置器222针对用户生成的配置信息包括指示应针对用户激活特征X的标志。
启用应用程序106中的资产的标志或其他信息可包括指示特征和特征设置的标志。例如,标志可以指示应当为用户启用锻炼管理特征。在另一示例中,标志可以指示锻炼管理特征的某个特征设置应当被启用。在又一示例中,标志可指示应将特征设置(诸如测量单位)设定为公制还是英制。例如,测量单位标志的第一值可以指示应用程序106或应用程序106的某个特征将解译传感器数据并且基于公制生成测量结果,而测量单位标志的第二值可以指示应用程序106或应用程序106的某个特征将解译传感器数据并且基于英制生成测量结果。
在另一示例中,标志可用于识别数据如何被加密以供从应用程序106传输到其他外部系统,诸如图1A和图1B中绘示的决策支持引擎112或用户数据库110。例如,加密标志的一个值可指示数据和被明文传输,加密标志的第二值可指示数据将使用第一加密形式(例如,与第一地理区域相关联的第一组密钥、第一加密方案等)来传输,加密标志的第三值可指示数据将使用第二加密形式(例如,与第二地理区域相关联的第二组密钥、第二加密方案等)来传输,等等。在又一示例中,可在配置信息中设定标志或其他信息以控制应用程序106调用由远程资源暴露的各种功能的周期性。标志的不同值或不同标志的设置可指示将报告数据或将由应用程序106调用远程资源所暴露的功能的不同周期性。
在又一示例中,标志可以用于识别被配置为提供一组入职指令的入职特征的设置。例如,入职特征可以具有用于向用户提供不同传感器布局指令的各种传感器布局设置。应用程序配置器220选择哪个设置以及由配置信息中的标志指示哪个设置可基于(例如)用户的位置或其他类型的特征定制信息。例如,在特征定制信息指示用户位于位置X的情况下,应用程序配置器222可生成包括指示对应于位置X的应用程序的第一设置的标志的配置信息。该第一设置然后可以配置应用程序106以向用户提供将传感器佩戴在他们的手臂上的指令。在另一示例中,如果用户位于位置Y,则对应于位置Y的第二设置可配置应用程序106以向用户提供将传感器佩戴在他们的手臂上或他们的腹部上的指令。
在另一示例中,标志可用以识别用于记录应用程序事件的应用程序记录特征的设置。应用程序事件的示例包括应用程序异常、重大事件(例如,启动、停止、重新启动和安全事件)、错误事件通知、调试信息、SQL日志、关于低磁盘空间的警告等。记录特征可以具有对应于各种级别的记录的各种记录设置。例如,第一设置可以对应于高记录级别,并且第二设置可以对应于低记录级别。应用程序配置器222为某个用户选择哪个设置可以取决于与该用户相关联的特征定制信息,该特征定制信息可以指示该用户的位置、应用程序106的应用程序版本、用户的移动装置的操作系统等。作为示例,如果位于位置X的用户报告大量技术问题,则当位于位置X的新用户下载应用程序106时,应用程序配置器222可以为具有第一设置的那些用户配置应用程序,使得负责维护该应用程序的技术团队可以获得并分析更大量的应用程序事件。然而,对应于低记录级别的第二设置可用于位于报告较低数量的技术问题的位置的用户。
标志可用于指示许多不同特征和特征设置的启用或禁用。除了上文提供的示例性特征和特征设置之外,一些其他示例性特征包括警告特征、蓝牙通信特征、安全特征、时间提供者特征、安全连网应用编程接口(API)、批量数据特征(与数据如何从传感器系统104批量地传输到应用程序106相关联)等。
可将配置信息生成为能够由应用程序106解析的结构化文件。例如,可将配置信息生成为可扩展标记语言(XML)文件、JavaScript对象记法(JSON)消息、曲线图数据结构,或应用程序106可用来识别哪些资产将在应用程序106中被激活(例如,哪些特征在应用程序106内激活以及应用程序106将与哪些资源通信)的其他可解析数据。在一些方面,配置信息可在传输到应用程序106之前使用与GCS 140和/或应用程序106的用户相关联的密码密钥来加密,以保护密码信息在从应用程序配置器222传输到应用程序106期间不被修改。
图4是消息流程图400,绘示了根据本文描述的一些实施方案的在应用程序(诸如在图1A和图2中绘示的应用程序106)、认证服务(诸如图1A和图2中绘示的认证服务130)与GCS(诸如图1A和图2中绘示的GCS 140)之间交换以通过GCS配置应用程序的消息的示例。
如所绘示,应用程序106可以通过加载402登录小组件来开始,在登录小组件中,用户提供用户证书以由认证服务130认证。在用户通过登录小组件提供用户证书404并且在登录请求406中提交证书之后,认证服务130验证408包括在登录请求406中的用户证书。如果用户证书对应于现有用户账户,则认证服务130可生成并发出访问令牌410(或呈除令牌以外的形式的访问信息),应用程序106可使用该访问令牌来通过GCS 140请求应用程序的配置。否则,认证服务130可生成错误消息(未示出),应用程序106可以使用该错误消息来指示用户证书是无效的并且请求输入另一组用户证书。
在从认证服务130接收到访问令牌之后,应用程序106可通过向GCS 140传输对URL412(或应用程序106将被供应的远程资源的标识)的请求来向GCS 140请求配置信息。一般来讲,对URL 412的请求包括由认证服务130提供并提供给应用程序106的访问令牌410。作为响应,GCS 140验证该令牌,并且在确定该令牌有效时,至少基于包括在访问令牌中的位置信息来传输URL配置信息响应414,该URL配置信息响应包括允许糖尿病干预应用程序与之通信的URL(或远程资源的其他标识)。类似地,应用程序106可通过向GCS 140传输对识别为用户启用的应用程序资产的信息的资产请求416来向GCS 140请求配置信息。此请求还包括由认证服务提供的访问令牌。作为响应,GCS 140验证该令牌,并且在确定该令牌有效时,传输资源配置响应418,该资产配置响应包括对应于针对用户激活或禁用的资产的各种标志。可以基于识别针对用户的位置启用的资产的映射信息(例如,配置规则)和/或识别用户已启用的可选资产的映射信息来设定对应于可针对用户激活的资产的标志的值。应注意,在某些实施方案中,一组特征和特征设置(与由用户下载的应用程序相关联)对应于核心特征和特征设置。在某些实施方案中,可针对所有用户启用这些核心特征和特征设置,而不管用户规范如何以及特征定制信息指示什么。因此,在此类实施方案中,配置信息可不包括对应于核心特征和特征设置的任何标志。
图5绘示了根据本文公开的一些实施方案的可由认证服务(诸如图1A和图2中绘示的认证服务130)执行以认证通过GCS(诸如图1A和图2中绘示的GCS 140)配置的糖尿病干预应用程序(诸如图1A和图2中绘示的应用程序106)的用户的示例性操作500。
如所绘示,操作500开始于框510,其中认证服务从糖尿病干预应用程序接收在糖尿病干预应用程序上发起会话的请求。该请求一般包括与糖尿病干预应用程序的用户相关联的用户账户的用户证书。
在框520处,认证服务验证用户证书对于用户账户是有效的。验证用户证书一般至少涉及确定所提供的用户名和密码是否匹配用户数据库中的记录中的证书。在一些方面,可使用多因素认证,其中还验证附加的信息,诸如用户生物识别码或一次性认证码,以便验证用户证书对于用户账户是有效的。
在框530处,认证服务生成用于糖尿病干预应用程序的访问信息以用于从GCS检索用于糖尿病干预应用程序的配置信息。基于验证用户证书对于用户账户是有效的来生成该访问信息。
在框540处,认证服务向糖尿病干预应用程序传输访问信息。在一些方面,可在加密信道上传输访问信息,使得访问信息在认证服务与糖尿病干预应用程序在其上执行的移动装置之间的运送期间受到保护不被修改。
图6绘示了根据本文描述的一些实施方案的可由图1A和图2中绘示的糖尿病干预应用程序106执行以通过图1A和图2中绘示的GCS 140配置该应用程序的示例性操作600。
如所绘示,操作600开始于框610,其中应用程序向认证服务传输访问与糖尿病干预应用程序相关联的资产或在糖尿病干预应用程序中的资产的请求。该请求一般包括用于糖尿病干预应用程序的用户的用户证书。用户证书一般包括用户名和密码或访问码,并且可任选地包括在多因素认证中使用的其他信息,诸如由认证服务提供的生物识别码或一次性码。
在框620处,应用程序从认证服务接收访问信息。该访问信息可被糖尿病干预应用程序用来向GCS请求配置信息,并且可包括与用户相关联的信息。在一些方面,可使用认证服务和GCS已知的密码密钥来加密访问信息,并且应用程序可将该访问信息传递到GCS而不解密该访问信息。
在框630处,应用程序向GCS传输对配置信息的请求。该请求一般包括从认证服务接收的访问信息,GCS使用该访问信息来确定该请求是否为合法请求(如上文讨论)。
在框640处,应用程序从GCS接收配置信息。该配置信息一般包括识别将向糖尿病干预应用程序供应的一组资产的信息。如所讨论的,在一个说明性且非限制性示例中,可以至少部分地基于包括在访问令牌中的位置信息来确定该组资产。因此,可向糖尿病干预应用程序供应适合于与应用程序的用户相关联的地理位置的资产,并且可不供应在与应用程序的用户相关联的地理位置不受支持的资产。
在框650处,基于配置应用程序来配置应用程序。例如,糖尿病干预应用程序可以解析配置信息以识别要激活或停用哪些特征和特征设置以及识别允许糖尿病干预应用程序与之通信的远程资源(例如,URL)。一旦被配置,与所激活的特征和所识别的远程资源相关联的用户界面特征、方面、页面等便可由糖尿病干预应用程序向用户提供和显示(例如,响应于用户输入、自动地,或通过其他机制)。
图7绘示了根据本文描述的一些实施方案的可由图1A和图2中绘示的GCS 140执行以配置糖尿病干预应用程序的示例性操作700。
如所绘示,操作700可开始于框710,其中GCS从糖尿病干预应用程序接收配置请求。在一些方面,该配置请求可以是对配置信息的请求,该配置信息可以被糖尿病干预应用程序用于启用或禁用某些特征、特征设置和/或资源。
在框720处,GCS验证包括在配置请求中的访问信息是有效的。如所讨论的,有效访问信息可以是GCS可解密成已知或可理解数据的访问信息,或可针对其生成匹配的认证码的访问信息。
在框730处,GCS基于验证访问信息是有效的而生成配置信息,该配置信息识别将向糖尿病干预应用程序供应的一组资产。可以至少部分地基于包括在访问信息中的特征定制信息来生成配置信息。例如,可以基于包括在特征定制信息中的位置信息、应用程序版本信息、关于糖尿病干预应用程序在其中操作的环境的信息、装置硬件或固件信息、传感器硬件或固件信息、用户疾病信息以及可能与配置糖尿病干预应用程序相关的其他信息来生成配置信息。在某些实施方案中,配置信息包括识别被启用的糖尿病干预应用程序的特征的标志和/或指向糖尿病干预应用程序将在执行期间使用的远程资源的指针(或链接)。
在框740处,GCS将配置信息传输到糖尿病干预应用程序以用由配置信息指示的一组资产来配置糖尿病干预应用程序。如所讨论的,糖尿病干预应用程序一般由向糖尿病干预应用程序传输配置信息的GCS来配置。糖尿病干预应用程序可以解析包括在可解析文件中的配置信息,以识别哪些特征和特征设置要激活或停用以及识别允许糖尿病干预应用程序与之通信的远程资源(例如,URL)。
应注意,在上述某些实施方案中,诸如糖尿病干预应用程序的应用程序被下载在用户装置(例如,移动装置107)上,并且稍后使用由GCS生成的配置信息来配置。然而,在某些其他实施方案中,当用户访问应用程序商店时,糖尿病干预应用程序的单个统一二进制文件在那时不被下载到用户装置上。在此类实施方案中,将特征定制信息传输到GCS,致使GCS将特征定制信息映射到用户的一组资产。在此类实施方案中,作为生成配置信息并将配置信息传输到应用程序的替代,GCS将映射的一组资产(直接或间接)传输到用户装置,用户装置下载并执行该组资产(对应于基于用户规范定制的应用程序)。
图8绘示了用于认证和配置应用程序的示例性系统800。例如,系统800可对应于图1和图2中绘示的认证服务130和/或GCS 140中的一者或多者。
如图所示,系统800包括中央处理单元(CPU)802、可允许将各种I/O装置814(例如,键盘、显示器、鼠标装置、笔输入等)连接到系统800的一个或多个I/O装置接口804、系统800借以连接到网络890(其可以是局域网、内联网、互联网或彼此通信地连接的任何其他计算装置群组)的网络接口806、存储器808和互连件812。
CPU 802可检索并执行存储在存储器808中的编程指令。类似地,CPU 802可检索并存储驻留在存储器808中的应用程序数据。互连件812在CPU 802、I/O装置接口804、网络接口806与存储器808之间传输编程指令和应用程序数据。
包括CPU 802以表示单个CPU、多个CPU、具有多个处理核心的单个CPU等。
存储器808表示诸如随机存取存储器的易失性存取存储器和/或诸如非易失性随机存取存储器、相变随机存取存储器的非易失性存储器。如图所示,存储器808包括账户生成器820、证书核实器830、应用程序配置器840和配置数据储存库850。账户生成器820一般接收创建用于糖尿病干预应用程序的用户账户的请求,并且在用户储存库中创建记录,该记录针对应用程序的每个用户至少包括可用于确定用于用户的糖尿病干预应用程序的配置的用户证书和用户位置信息。在一些方面,账户生成器820可另外在用户记录中包括可用于确定糖尿病干预应用程序的配置的其他信息,包括应用程序版本信息、操作环境信息和与应用程序的配置相关的其他信息。
证书核实器830一般从在移动装置上执行的应用程序接收登录请求,并且核实包括在所接收的登录请求中的证书与包括在由账户生成器820生成的记录中的证书相匹配。如果包括在所接收的登录请求中的用户证书被确定为有效,则证书核实器生成包括应用程序配置器840可用来配置该应用程序的信息的访问令牌。证书核实器830随后将所生成的访问令牌提供给在移动装置上执行的应用程序。
应用程序配置器840从应用程序接收配置请求,并且使用包括在配置请求中的访问令牌和存储在配置数据储存库850中的信息来配置应用程序。一般来讲,为了配置应用程序,应用程序配置器840可至少基于包括在访问令牌中的位置信息来从配置数据储存库850搜索配置数据,并且基于检索到的配置数据来生成可解析文件。配置数据一般包括识别应用程序可与之通信的远程资源的信息以及识别应用程序中的资产是被启用还是被禁用的标志。可解析文件然后被传输到应用程序以供进一步处理,这导致应用程序被配置有适合于与应用程序的用户相关联的位置的资产。
因此,本文描述的某些实施方案提供了对基于用户信息(例如,特征定制信息)来个性化软件应用程序配置的技术领域中的技术问题的技术解决方案。例如,某些实施方案涉及部署用于应用程序的可用资产(例如,特征、特征设置和/或资源)的单个统一集合,而不管用户特定的规范如何。不管用户特定的规范如何来存储、维护单个统一的应用程序以及向不同用户供应单个统一的应用程序会导致显著的资源效率。更具体地,如果存储和维护单个应用程序二进制文件和代码库,则可腾出大量存储资源并将其用于其他目的,这与具有重叠代码的许多不同应用程序二进制文件和代码库形成对比。另外,当更新、编译和调试单个应用程序二进制文件和单个代码库时,可能花费显著更少的计算资源,这与许多应用程序二进制文件和代码库形成对比。此外,维护单个代码库降低了在代码更新期间将错误引入到代码中或解决应用程序的一些但非所有版本中的错误的可能性。
此外,如上文讨论,一些应用程序可以是在给定位置的用户可使用特征之前需要监管批准(例如,以确保新特征不伤害使用软件应用程序的患者,确保新特征遵守安全要求或最佳实践等)的安全关键应用程序。安全关键应用程序中的新特征可以在一些区域中比在其他区域中更早地获得批准。因此,在安全关键应用中部署新特征时,开发者可以选择部署应用程序的不同版本,其中包括新特征的版本部署在已经获得监管批准的区域中,并且排除新特征的版本部署在尚未获得监管批准的区域中。当存在用于应用程序的多个版本的多个代码库时,可由于以零碎的方式添加新特征(例如,如由相关监管部门批准的特征)而引入附加的复杂性。
此外,利用本文描述的系统、方法和技术允许基于用户的规范为用户定制糖尿病干预应用程序。具有针对用户的独特偏好和需求定制的功能性、特征、特征设置和资源的应用程序将提供更个性化的体验,并且对用户更加有用、有益和有引力,从而帮助改善用户的健康。
这些非限制性示例中的每一者可独立存在或可与其他示例中的一者或多者以各种排列或组合方式组合。以上具体实施方式包括对附图的参考,附图形成具体实施方式的一部分。附图以说明的方式示出了其中可以实践本发明的具体实施方案。这些实施方案在本文还称为“示例”。此类示例可包括除了所示出或描述的元件之外的元件。然而,本发明人还预期仅提供所示出或描述的那些元件的示例。此外,本发明人还预期相对于特定示例(或其一个或多个方面)或相对于本文示出或描述的其他示例(或其一个或多个方面)的使用所示出或描述的那些元件的任何组合或排列的示例(或其一个或多个方面)。
在本文献和以引用的方式并入的任何文献之间的用法不一致的情况下,以本文献中的用法为准。
在本文献中,如在专利文献中常见的,使用术语“一(a)”或“一(an)”来包括一个或一个以上,独立于“至少一个”或“一个或多个”的任何其他实例或用法。在本文献中,术语“或”用于指非排他性的或,使得“A或B”包括“A而非B”、“B而非A”以及“A和B”,除非另有指示。在本文献中,术语“包括(including)”和“其中(in which)”用作相应术语“包括(comprising)”和“其中(wherein)”的简明英语等效物。而且,在所附权利要求书中,术语“包括(including)”和“包括(comprising)”是开放式的,即,包括除了在权利要求中的此类术语之后列出的元件之外的元件的系统、装置、物品、组合物、配方或过程仍然被认为落入该权利要求的范围内。此外,在所附权利要求书中,术语“第一”、“第二”和“第三”等仅用作标记,而无意在对它们的对象强加数值要求。
几何术语,诸如“平行”、“垂直”、“圆形”或“正方形”,无意要求绝对数学精度,除非上下文另有指示。而是,此类几何术语允许由于制造或等效功能而引起的变化。例如,如果元件被描述为“圆形”或“大体上圆形”,则不是精确圆形的部件(例如,略微椭圆形或多边的多边形的部件)仍然被此描述涵盖。
本文描述的方法示例可至少部分由机器或计算机实施。一些示例可包括编码有指令的计算机可读介质或机器可读介质,该指令可操作以配置电子装置以执行如以上示例中所描述的方法。此类方法的具体实施可包括代码,诸如微代码、汇编语言代码、高级语言代码等。此类代码可以包括用于执行各种方法的计算机可读指令。该代码可以形成计算机程序产品的部分。此外,在一个示例中,代码可诸如在执行期间或在其他时间有形地存储在一个或多个易失性、非暂态或非易失性有形计算机可读介质上。这些有形计算机可读介质的示例可以包括但不限于硬盘、可移除磁盘、可移除光盘(例如,压缩盘和数字视频盘)、磁带盒、存储器卡或记忆棒、随机存取存储器(RAM)、只读存储器(ROM)等。
以上描述意在是说明性的,而非限制性的。例如,上述示例(或其一个或多个方面)可以彼此组合使用。诸如本领域技术人员在审阅以上描述时可使用其他实施方案。提供摘要以遵守37C.F.R.§1.72(b),以允许读者快速确定技术公开的性质。所提交的摘要应理解为其将不用于解释或限制权利要求的范围或含义。而且,在以上具体实施方式中,可将各种特征分组在一起以使本公开流线化。这不应被解释为未要求保护的公开特征对于任何权利要求都是必要的。而是,发明主题可以在于少于特定公开的实施方案的所有特征。因此,所附权利要求由此作为示例或实施方案并入具体实施方式中,其中每个权利要求独立地作为单独的实施方案,并且预期这些实施方案可以以各种组合或排列彼此组合。本发明的范围应参考所附权利要求以及这些权利要求所授权的等效物的全部范围来确定。

Claims (20)

1.一种用于经由远程服务器配置在计算装置上执行的健康干预应用程序的方法,所述方法包括:
从所述健康干预应用程序接收对由所述远程服务器提供的资产的请求,所述请求包括与所述计算装置的用户相关联的访问信息,所述访问信息包括用于所述健康干预应用程序的特征定制信息并且由用于所述健康干预应用程序的账户管理服务发出;
验证所述访问信息是有效的;
响应于验证所述访问信息是有效的,至少部分地基于包括在所述访问信息中的所述特征定制信息来生成配置信息,所述配置信息识别将向所述健康干预应用程序供应的一组资产;以及
将所述配置信息传输到所述健康干预应用程序,以利用所识别的一组资产来配置所述健康干预应用程序。
2.根据权利要求1所述的方法,其中所述特征定制信息包括与所述计算装置的所述用户的地理位置相关联的位置信息。
3.根据权利要求1所述的方法,其中所述生成包括:
基于所述特征定制信息,从多个统一资源定位符(URL)中识别用于配置所述健康干预应用程序的一组URL,其中所述配置信息包括所述一组URL。
4.根据权利要求1所述的方法,其中所述生成包括:
基于所述特征定制信息,从多个应用程序特征中识别将被激活以用于配置所述健康干预应用程序的一组应用程序特征,其中所述配置信息包括与一组应用程序特征相关联的一个或多个标志,所述一个或多个标志被设定为指示所述一组应用程序特征被激活的值。
5.根据权利要求1所述的方法,其中所述特征定制信息包括在所述计算装置上执行的所述健康干预应用程序的版本信息。
6.根据权利要求1所述的方法,其中所述特征定制信息包括所述计算装置和与所述计算装置连接的葡萄糖监测装置的操作环境信息。
7.根据权利要求1所述的方法,其中所述访问信息包括访问令牌,所述访问令牌包括所述特征定制信息和令牌认证信息。
8.根据权利要求1所述的方法,其中所述配置信息包括与应用程序特征相关联的应用程序参数到对应于特定应用程序特征设置的值的映射。
9.一种计算系统,所述计算系统包括:
至少一个存储器,所述至少一个存储器包括可执行指令;和
至少一个处理器,所述至少一个处理器与所述至少一个存储器进行数据通信,并且被配置为执行所述指令以致使所述计算系统进行以下操作:
从在计算装置上执行的健康干预应用程序接收对由所述计算系统提供的资产的请求,所述请求包括与所述计算装置的用户相关联的访问信息,所述访问信息包括用于所述健康干预应用程序的特征定制信息并且由用于所述健康干预应用程序的账户管理服务发出;
验证所述访问信息是有效的;
响应于验证所述访问信息是有效的,至少部分地基于包括在所述访问信息中的所述特征定制信息来生成配置信息,所述配置信息识别将向所述健康干预应用程序供应的一组资产;以及
将所述配置信息传输到所述健康干预应用程序,以利用所识别的一组资产来配置所述健康干预应用程序。
10.根据权利要求9所述的计算系统,其中所述特征定制信息包括与所述计算装置的所述用户的地理位置相关联的位置信息。
11.根据权利要求9所述的计算系统,其中所述至少一个处理器被配置为致使所述计算系统生成所述配置信息包括所述至少一个处理器被配置为致使所述计算系统进行以下操作:
基于所述特征定制信息,从多个统一资源定位符(URL)中识别用于配置所述健康干预应用程序的一组URL,其中所述配置信息包括所述一组URL。
12.根据权利要求9所述的计算系统,其中所述至少一个处理器被配置为致使所述计算系统生成所述配置信息包括所述至少一个处理器被配置为致使所述计算系统进行以下操作:
基于所述特征定制信息,从多个应用程序特征中识别将被激活以用于配置所述健康干预应用程序的一组应用程序特征,其中所述配置信息包括与一组应用程序特征相关联的一个或多个标志,所述一个或多个标志被设定为指示所述一组应用程序特征被激活的值。
13.根据权利要求9所述的计算系统,其中所述特征定制信息包括在所述计算装置上执行的所述健康干预应用程序的版本信息。
14.根据权利要求9所述的计算系统,其中所述特征定制信息包括所述计算装置和与所述计算装置连接的葡萄糖监测装置的操作环境信息。
15.根据权利要求9所述的计算系统,其中所述访问信息包括访问令牌,所述访问令牌包括所述特征定制信息和令牌认证信息。
16.根据权利要求9所述的计算系统,其中所述配置信息包括与应用程序特征相关联的应用程序参数到对应于特定应用程序特征设置的值的映射。
17.一种非暂态计算机可读介质,在所述非暂态计算机可读介质上存储有指令,所述指令在由计算系统执行时致使所述计算系统执行一种方法,所述方法包括:
从在计算装置上执行的健康干预应用程序接收对由所述计算系统提供的资产的请求,所述请求包括与所述计算装置的用户相关联的访问信息,所述访问信息包括用于所述健康干预应用程序的特征定制信息并且由用于所述健康干预应用程序的账户管理服务发出;
验证所述访问信息是有效的;
响应于验证所述访问信息是有效的,至少部分地基于包括在所述访问信息中的所述特征定制信息来生成配置信息,所述配置信息识别将向所述健康干预应用程序供应的一组资产;以及
将所述配置信息传输到所述健康干预应用程序,以利用所识别的一组资产来配置所述健康干预应用程序。
18.根据权利要求17所述的非暂态计算机可读介质,其中所述特征定制信息包括与所述计算装置的所述用户的地理位置相关联的位置信息。
19.根据权利要求17所述的非暂态计算机可读介质,其中所述生成包括:
基于所述特征定制信息,从多个统一资源定位符(URL)中识别用于配置所述健康干预应用程序的一组URL,其中所述配置信息包括所述一组URL。
20.根据权利要求17所述的非暂态计算机可读介质,其中所述生成包括:
基于所述特征定制信息,从多个应用程序特征中识别将被激活以用于配置所述健康干预应用程序的一组应用程序特征,其中所述配置信息包括与一组应用程序特征相关联的一个或多个标志,所述一个或多个标志被设定为指示所述一组应用程序特征被激活的值。
CN202280007826.3A 2021-04-15 2022-04-15 全局配置服务 Pending CN117043880A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US202163175199P 2021-04-15 2021-04-15
US63/175,199 2021-04-15
PCT/US2022/071756 WO2022221880A1 (en) 2021-04-15 2022-04-15 Global configuration service

Publications (1)

Publication Number Publication Date
CN117043880A true CN117043880A (zh) 2023-11-10

Family

ID=81585311

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202280007826.3A Pending CN117043880A (zh) 2021-04-15 2022-04-15 全局配置服务

Country Status (7)

Country Link
US (1) US20220336096A1 (zh)
EP (1) EP4323995A1 (zh)
JP (1) JP2024515404A (zh)
CN (1) CN117043880A (zh)
AU (1) AU2022258973A1 (zh)
CA (1) CA3199431A1 (zh)
WO (1) WO2022221880A1 (zh)

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3827577A (en) 1970-11-16 1974-08-06 Moorman Mfg Co Apparatus for assembling layers of packages on a pallet
US6001067A (en) 1997-03-04 1999-12-14 Shults; Mark C. Device and method for determining analyte levels
US9247901B2 (en) 2003-08-22 2016-02-02 Dexcom, Inc. Systems and methods for replacing signal artifacts in a glucose sensor data stream
US8260393B2 (en) 2003-07-25 2012-09-04 Dexcom, Inc. Systems and methods for replacing signal data artifacts in a glucose sensor data stream
US8010174B2 (en) 2003-08-22 2011-08-30 Dexcom, Inc. Systems and methods for replacing signal artifacts in a glucose sensor data stream
US7460898B2 (en) 2003-12-05 2008-12-02 Dexcom, Inc. Dual electrode system for a continuous analyte sensor
US20070208245A1 (en) 2003-08-01 2007-09-06 Brauker James H Transcutaneous analyte sensor
US7774145B2 (en) 2003-08-01 2010-08-10 Dexcom, Inc. Transcutaneous analyte sensor
US8060173B2 (en) 2003-08-01 2011-11-15 Dexcom, Inc. System and methods for processing analyte sensor data
US8275437B2 (en) 2003-08-01 2012-09-25 Dexcom, Inc. Transcutaneous analyte sensor
US7591801B2 (en) 2004-02-26 2009-09-22 Dexcom, Inc. Integrated delivery device for continuous glucose sensor
WO2005051170A2 (en) 2003-11-19 2005-06-09 Dexcom, Inc. Integrated receiver for continuous analyte sensor
EP2301428B1 (en) 2003-12-09 2016-11-30 Dexcom, Inc. Signal processing for continuous analyte sensor
US7713574B2 (en) 2004-07-13 2010-05-11 Dexcom, Inc. Transcutaneous analyte sensor
BRPI0707220A2 (pt) * 2006-01-24 2011-04-26 Citrix Systems Inc métodos e sistemas para fornecer acesso a um ambiente de computação
WO2007102842A2 (en) 2006-03-09 2007-09-13 Dexcom, Inc. Systems and methods for processing analyte sensor data
US8478377B2 (en) 2006-10-04 2013-07-02 Dexcom, Inc. Analyte sensor
EP4029444A1 (en) 2009-07-02 2022-07-20 Dexcom, Inc. Analyte sensor
JP7337841B2 (ja) 2018-05-03 2023-09-04 デックスコム・インコーポレーテッド 分析物センサ電子装置を作動させるためのシステムおよび方法

Also Published As

Publication number Publication date
AU2022258973A1 (en) 2023-11-09
CA3199431A1 (en) 2022-10-20
EP4323995A1 (en) 2024-02-21
JP2024515404A (ja) 2024-04-10
US20220336096A1 (en) 2022-10-20
WO2022221880A1 (en) 2022-10-20

Similar Documents

Publication Publication Date Title
US20210367999A1 (en) Analyte data retriever
JP6901395B2 (ja) 連続的グルコースデータを配信するためのシステム及び方法
JP4999687B2 (ja) 医療データ管理システムおよび方法
US20180137252A1 (en) Patient monitoring systems and methods with event log integration
US8893109B2 (en) Software distribution amongst medical devices taking into account dependencies between devices
EP2742447B1 (en) Cryptographic data distribution and revocation for handheld medical devices
EP3937013B1 (en) Software distribution to medical devices via an intermediary which enforces maintenance of a transaction log
US9218456B2 (en) Communication protocol for medical devices that supports enhanced security
US20130173473A1 (en) Data sychronization systems and methods
US20120096451A1 (en) Firmware update in a medical device with multiple processors
US20210272669A1 (en) Therapy data management system
RU2711747C2 (ru) Измерительная система для измерения концентрации аналита посредством подкожного сенсора аналита
US20220336096A1 (en) Global configuration service
Gislason et al. Introducing glucofit: An assistive technology for monitoring and managing diabetes
CN118043806A (zh) 用于与不同类型的生理传感器进行可扩展通信的模块化分析物连接系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination