Modalités d'accès aux données

Environnements et endpoints

Deux environnements sont mis à disposition des éditeurs consommant l’API FHIR du ROR National : le bac-à-sable, pour les tests, puis la production.

Le bac-à-sable

Nous mettons à disposition pour les éditeurs l’environnement « bac-à-sable » afin de pouvoir tester la consommation des API FHIR du ROR National.

Celui-ci est synchronisé tous les mois avec la production, en y appliquant une anonymisation des données sensibles et personnelles.

Ressource URL
Endpoint pour récupérer l’access_token https://bas-auth-api.qualif.ror.esante.gouv.fr/auth/realms/ror/protocol/openid-connect/token
Base de l’URL des API FHIR https://bas-api-fhir.qualif.ror.esante.gouv.fr

Dans le cas où le profil d’accès aux données de l’éditeur est différent du profil 0, l’éditeur doit commander un certificat « IGC-SANTE Test » du type ORG / AUTH_CLI. Le client_id est, lui, transmis par l’équipe du ROR lors de l’intégration.

Si l’éditeur est un consommateur profil 0 (accès public), l’équipe du ROR transmet un client_id et un client_secret ; il n’est pas nécessaire de commander de certificat.

La production

L’accès à la production est la dernière étape du processus d’intégration.

Ressource URL
Endpoint pour récupérer l’access_token https://auth-api.ror.esante.gouv.fr/auth/realms/ror/protocol/openid-connect/token
Base de l’URL des API FHIR https://api-fhir.ror.esante.gouv.fr

Dans le cas où le profil d’accès aux données de l’éditeur est différent du profil 0, l’éditeur doit commander un certificat « IGC-SANTE » du type ORG / AUTH_CLI. Le client_id est, lui, transmis par l’équipe du ROR lors de l’intégration.

Si l’éditeur est un consommateur profil 0 (accès public), l’équipe du ROR transmet un client_id et un client_secret ; il n’est pas nécessaire de commander de certificat.

Le choix de l'environnement (bac-à-sable vs production) et du type de certificat (IGC-SANTE Test vs IGC-SANTE) dépend uniquement de l'environnement cible. Le mode d'authentification (client_secret vs certificat) dépend, lui, du profil d'accès aux données — voir la page Authentification.


Authentification