Modalités d'accès aux données
Environnements et endpoints
Deux environnements sont mis à disposition des éditeurs consommant l’API FHIR du ROR National : le bac-à-sable, pour les tests, puis la production.
Le bac-à-sable
Nous mettons à disposition pour les éditeurs l’environnement « bac-à-sable » afin de pouvoir tester la consommation des API FHIR du ROR National.
Celui-ci est synchronisé tous les mois avec la production, en y appliquant une anonymisation des données sensibles et personnelles.
| Ressource | URL |
|---|---|
Endpoint pour récupérer l’access_token |
https://bas-auth-api.qualif.ror.esante.gouv.fr/auth/realms/ror/protocol/openid-connect/token |
| Base de l’URL des API FHIR | https://bas-api-fhir.qualif.ror.esante.gouv.fr |
Dans le cas où le profil d’accès aux données de l’éditeur est différent du profil 0, l’éditeur doit commander un certificat « IGC-SANTE Test » du type ORG / AUTH_CLI. Le client_id est, lui, transmis par l’équipe du ROR lors de l’intégration.
Si l’éditeur est un consommateur profil 0 (accès public), l’équipe du ROR transmet un client_id et un client_secret ; il n’est pas nécessaire de commander de certificat.
La production
L’accès à la production est la dernière étape du processus d’intégration.
| Ressource | URL |
|---|---|
Endpoint pour récupérer l’access_token |
https://auth-api.ror.esante.gouv.fr/auth/realms/ror/protocol/openid-connect/token |
| Base de l’URL des API FHIR | https://api-fhir.ror.esante.gouv.fr |
Dans le cas où le profil d’accès aux données de l’éditeur est différent du profil 0, l’éditeur doit commander un certificat « IGC-SANTE » du type ORG / AUTH_CLI. Le client_id est, lui, transmis par l’équipe du ROR lors de l’intégration.
Si l’éditeur est un consommateur profil 0 (accès public), l’équipe du ROR transmet un client_id et un client_secret ; il n’est pas nécessaire de commander de certificat.
Le choix de l'environnement (bac-à-sable vs production) et du type de certificat (IGC-SANTE Test vs IGC-SANTE) dépend uniquement de l'environnement cible. Le mode d'authentification (client_secret vs certificat) dépend, lui, du profil d'accès aux données — voir la page Authentification.