Question/Réponse

Pro Santé Connect (PSC)

Dernière mise à jour le 18 juillet 2025

Est-il possible d’exposer un endpoint dédié sur le Proxy e-santé permettant à la DRIMbox de récupérer un access token PSC, malgré la doctrine qui interdit la sortie des jetons PSC hors Proxy e-santé ?

Oui, il est possible de mettre à disposition un endpoint sécurisé sur le Proxy e-santé (par exemple: /connect2). Celui-ci permet à la DRIMbox d’obtenir un access token PSC, à condition que la requête s’appuie sur une session active du Proxy e-santé (cookie de session valide). 

Ce mécanisme respecte la doctrine ANS: Les jetons PSC ne sortent pas du proxy «en clair» ni en dehors d’un contexte sécurisé. L’accès au jeton est strictement lié à la gestion de la session proxy. Il n’existe pas de standard unique ANS sur le nom ou le format de cet endpoint, mais il doit être documenté, sécurisé, et assurer la traçabilité des accès.

Cette réponse vous a-t-elle été utile ?

Thème :
Espace de Confiance PSC

Vous êtes accompagné dans vos différentes démarches

Une FAQ dédiée aux Industriels est à votre disposition