Cédric Millauriaux

Cédric Millauriaux

Fondateur de Dinno, agence de développement d'applications de santé

Révision réglementaire :

9 min de lecture

En bref

Pro Santé Connect est un fournisseur d'identité au standard OpenID : côté code, l'intégration ressemble à n'importe quel raccordement OIDC et se compte en jours. Le vrai calendrier est administratif — compte iSC, demande d'accès aux API, bac à sable, puis production, chaque étape comptant environ deux semaines. Prévoyez plusieurs mois entre la décision et la mise en production, et démarrez les démarches avant le développement.

Intégrer Pro Santé Connect à votre application de santé

L’intégration de Pro Santé Connect est le meilleur exemple d’un phénomène récurrent en e-santé : la charge de développement est faible, le délai est long, et les deux n’ont rien à voir.

Ce que c’est, techniquement

Pro Santé Connect est un fournisseur d’identité au standard OpenID opéré par l’Agence du Numérique en Santé. Le professionnel de santé s’authentifie avec sa e-CPS — l’application mobile disponible depuis 2019 — ou avec sa carte CPS physique. Votre application ne voit ni l’une ni l’autre : elle reçoit le résultat d’une authentification déjà réalisée, adossée aux données de l’Annuaire Santé, lui-même alimenté par le RPPS et le FINESS.

Pour un développeur, cela ressemble à un raccordement OpenID Connect classique. Les flux OIDC habituels sont disponibles, ainsi que le flux CIBA, qui permet de déclencher une authentification sur un autre appareil que celui utilisé pour la session — utile lorsque le professionnel travaille sur un poste partagé.

Le parcours de raccordement, étape par étape

C’est ici que le calendrier se joue. Le parcours publié par l’ANS comporte neuf étapes :

  1. Créer un compte iSC pour votre responsable technique, afin d’accéder aux services de l’ANS — comptez environ deux semaines.
  2. Demander l’accès aux API via une demande Datapass, pour chaque besoin identifié — environ deux semaines.
  3. Activer votre espace authentifié sur le portail industriel — immédiat.
  4. Déposer une demande de bac à sable, votre première demande de raccordement en environnement de test — environ deux semaines.
  5. Obtenir des moyens d’authentification de test : commande d’une carte de test via le formulaire F414, ou génération d’identités de test — d’une semaine à immédiat.
  6. Optionnel : demander un certificat de test (type ORG_AUTH_CLI) pour l’authentification mutuelle mTLS — environ une semaine.
  7. Réaliser les tests avec les cartes de test ou l’application e-CPS de test.
  8. Déposer la demande de passage en production — environ deux semaines.
  9. Optionnel : demander le certificat de production.

Mis bout à bout, et en tenant compte des allers-retours, il faut raisonner en mois. C’est la raison pour laquelle ces démarches doivent démarrer en parallèle du développement, et non après.

Un guichet parmi deux : ne pas confondre ANS et CNDA

Le parcours ci-dessus couvre Pro Santé Connect, et lui seul. C’est l’ANS qui l’instruit.

Les autres briques du socle ne passent pas par le même guichet. L’accès aux téléservices de l’Assurance Maladie — au premier rang desquels INSi, pour récupérer et vérifier l’identité des patients — relève du CNDA, le Centre National de Dépôt et d’Agrément, qui délivre l’autorisation d’appel après acceptation d’un contrat d’accès. C’est également le CNDA qui délivre l’homologation permettant d’alimenter et de consulter le DMP.

L’erreur classique consiste à supposer qu’un raccordement réussi à Pro Santé Connect ouvre la voie au reste. Ce sont deux démarches indépendantes, avec leurs dossiers, leurs environnements de test et leurs délais propres — et il n’y a aucune raison de les mener l’une après l’autre.

Les trois pièges d’intégration les plus fréquents

Confondre authentification et habilitation

Pro Santé Connect vous dit qui est la personne. Il ne vous dit pas ce qu’elle a le droit de faire dans votre application. Le modèle d’habilitation reste entièrement de votre responsabilité, et c’est souvent là que se trouve la vraie complexité fonctionnelle.

Ne pas prévoir le rapprochement avec l’existant

Si votre application a déjà des comptes professionnels, vous devrez rapprocher l’identité retournée par Pro Santé Connect de vos comptes. Ce rapprochement doit être conçu — que se passe-t-il si un professionnel se connecte pour la première fois via PSC alors qu’il possédait déjà un compte local ? Que se passe-t-il si l’identité professionnelle a changé de structure d’exercice ?

Traiter le bac à sable comme une formalité

L’environnement de test conditionne toute votre recette. Sous-dimensionner cette étape — trop peu d’identités de test, pas de couverture des cas de figure réels — se paie au moment du passage en production, quand les corrections sont les plus coûteuses.

Ce que cela change pour vos utilisateurs

Du côté du professionnel de santé, l’effet est immédiat : plus de mot de passe propre à votre application, une authentification qu’il connaît déjà et qu’il utilise sur d’autres services. C’est un argument d’adoption réel, en particulier auprès des praticiens qui jonglent avec une dizaine d’outils.

Si vous voulez voir le parcours côté utilisateur final, notre guide de connexion à Pro Santé Connect le décrit pas à pas.

Questions fréquentes

Sources officielles

Pro Santé Connect

Intégrer Pro Santé Connect à votre application : chiffrage d'intégration en 5 jours

Analyse de vos parcours d'authentification actuels, choix des flux, plan de migration de vos comptes professionnels et estimation de charge. Nous prenons également en charge les démarches auprès de l'ANS.

Demander un chiffrage

Édité par Dinno, agence de développement d'applications de santé.