Question/Réponse

Ségur du numérique en santé (Vague 1)
Ségur du numérique en santé (Vague 2)

Dernière mise à jour le 27 mai 2025

Quels moyens d'authentification doivent être mis en œuvre dans le cadre d'interactions entre un proxy e-santé et le service ProSantéConnect ?

Conformément aux indications formulées au sein du référentiel Espace de Confiance ProSantéConnect ainsi que du volet CI-SIS relatif aux API ProSantéConnect, une connexion mTLS est exigée entre le proxy e-santé et l'environnement ProSantéConnect. En complément, cette connexion mTLS doit être mise en œuvre dans le cadre d'une authentification OAuth 2.0 et conformément au référentiel RFC 8705. 


En conséquence, il n'est pas nécessaire de mettre en oeuvre l'utilisation d'un "client_secret". Cette indication s'applique également dans le cadre des interactions entre le proxy e-santé et les APIs ProSantéConnect (API PSC DMP notamment). 


Il est important de noter que la ou les clés privées associées au(x) certificat(s) client mis en œuvre dans le cadre de la connexion mTLS mentionnée ci-dessus doivent être archivées au sein d'un keystore sécurisé implémenté directement sur le proxy e-santé.

Cette réponse vous a-t-elle été utile ?

Couloir & Dispositif :
Imagerie
DRIMbox
Etape :
Eligibilité

Vous êtes accompagné dans vos différentes démarches

Une FAQ dédiée aux Industriels est à votre disposition