Aller au contenu principal

Hospitalidée · Pro Santé Connect · E-santé

Connecter Hospitalidée à Pro Santé Connect avec un rapprochement par RPPS

Déléguer la vérification de l’identité professionnelle à PSC, conserver les comptes existants et valider la connexion par carte CPS et e-CPS.

Découvrir Hospitalidée
Mire Pro Santé Connect proposant une connexion par carte CPS ou e-CPS

Cas client · Prestataire et référent technique

Par Byrds ConsultingMis à jour le 7 min de lecture

Hospitalidée devait reconnaître les professionnels de santé qui accèdent à leur compte sans construire sa propre procédure de vérification d’identité. La mission a consisté à raccorder Pro Santé Connect aux comptes existants et à retenir le RPPS comme clé de rapprochement.

Le besoin

Donner accès aux comptes existants sans vérifier chaque identité en interne

Hospitalidée est une plateforme française d’avis patients, utilisée par les professionnels et établissements de santé pour gérer leur présence en ligne et répondre aux avis.

Une connexion par email et mot de passe n’apportait pas le niveau d’assurance attendu pour cet espace professionnel. Pro Santé Connect vérifie l’identité à partir de données issues de l’Annuaire Santé et laisse l’utilisateur choisir entre une carte CPS physique et l’application mobile e-CPS. La plateforme peut ainsi s’appuyer sur une identité professionnelle déjà vérifiée sans mettre en place son propre contrôle de justificatifs.

Le mandat

Mettre en place le raccordement en tant que prestataire et référent technique, sans remplacer le modèle de compte existant.

  • Implémenter le flux OpenID Connect de Pro Santé Connect.
  • Rapprocher l’identité vérifiée d’un compte existant avec le RPPS.
  • Valider la connexion par carte CPS et e-CPS avec les moyens de test de l’ANS.

La décision d’identité

Faire du RPPS la clé métier et réserver le claim sub au protocole

OpenID Connect fournit un claim sub qui identifie techniquement l’utilisateur auprès du fournisseur d’identité. Hospitalidée avait toutefois besoin d’un identifiant professionnel stable, déjà présent sur les comptes concernés et pertinent pour son métier. Le RPPS a donc été retenu pour rapprocher l’identité PSC du compte applicatif.

Pro Santé Connect vérifie l’identité et renvoie les attributs professionnels de la personne authentifiée. Hospitalidée retrouve ensuite le compte correspondant, crée sa propre session et applique ses règles d’autorisation.

Identité déléguée

PSC authentifie le professionnel par carte CPS ou e-CPS et renvoie les informations issues des référentiels de santé.

Clé applicative

Hospitalidée utilise le RPPS pour retrouver le compte existant. Le claim sub reste un identifiant technique du protocole.

Session locale

Après le rapprochement, l’application émet et contrôle elle-même la session de l’utilisateur.

Droits conservés

PSC vérifie l’identité ; les autorisations et les règles métier restent gérées par Hospitalidée.

En mars 2026, l’ANS a remplacé la valeur du claim sub par un UUID purement technique, décorrélé de l’identifiant métier. Aucun compte Hospitalidée n’a dû être migré : le rapprochement reposait déjà sur le RPPS.

Le parcours implémenté

De la mire de connexion au compte professionnel en cinq étapes

Le raccordement utilise OpenID Connect, la couche d’identité construite sur OAuth 2.0. L’application redirige le navigateur vers PSC. Le professionnel choisit une carte CPS avec son lecteur ou confirme la demande dans l’application e-CPS.

Une fois l’authentification validée, PSC redirige le navigateur vers l’URL de callback déclarée avec un code d’autorisation. Un client OIDC éprouvé vérifie state, échange le code, puis contrôle la signature, les claims iss et aud, l’expiration et le nonce de l’ID Token avant de normaliser les attributs professionnels reçus. Le serveur utilise ensuite le RPPS pour retrouver le compte et ouvrir la session applicative.

1 · Hospitalidée

Le professionnel demande à accéder à son compte et le navigateur est redirigé vers Pro Santé Connect.

2 · Pro Santé Connect

PSC présente les moyens de connexion disponibles et gère l’étape d’authentification OIDC.

3 · Carte CPS ou e-CPS

Carte physique, lecteur et code confidentiel, ou validation de la demande dans l’application mobile.

4 · Callback Hospitalidée

Le serveur vérifie state, échange le code et valide les invariants de l’ID Token avant de construire l’identité normalisée.

5 · Identité → compte → session

Hospitalidée retrouve le compte professionnel par son RPPS, puis émet sa propre session.

PSC vérifie l’identité professionnelle. Hospitalidée reste responsable du compte, de la session et des autorisations applicatives.
Utiliser le RPPS comme clé de rapprochementTypeScript
type Rpps = string & { readonly __brand: 'Rpps' }

type NormalizedPscIdentity = {
    rpps: Rpps
}

async function openProfessionalSession(
    identity: NormalizedPscIdentity,
) {
    const account = await professionalAccounts.findUniqueByRpps(identity.rpps)
    if (!account) throw new Error('Unknown RPPS')

    return sessions.create({
        accountId: account.id,
        authenticatedBy: 'psc',
    })
}

Ce type représente l’identité normalisée après validation des jetons OIDC. Seule une valeur RPPS préalablement validée reçoit ce type brandé ; le compte est ensuite retrouvé via un index unique sur le RPPS. Le rapprochement ne dépend pas du format du claim sub.

Le raccordement

Valider les deux modes de connexion avec les moyens de test de l’ANS

La mission de référent technique a couvert les échanges avec l’ANS, la configuration des environnements et la validation des deux modes de connexion. Les essais ne se sont pas limités à des réponses OIDC simulées : ils ont inclus des cartes CPS, leurs lecteurs et des identités e-CPS de test.

  1. 01

    Obtenir l’accès à l’environnement d’intégration

    Le service est enregistré auprès de l’ANS, qui fournit l’accès et les paramètres nécessaires aux premiers tests d’intégration.
  2. 02

    Configurer le client OpenID Connect

    Les URL de callback et la configuration du client sont isolées par environnement avec les valeurs fournies lors du raccordement.
  3. 03

    Vérifier le parcours carte CPS

    Les cartes CPS de test et leurs lecteurs permettent de contrôler la mire de connexion, la lecture de la carte et la saisie du code confidentiel.
  4. 04

    Vérifier le parcours e-CPS

    Des identités e-CPS de test dans l’environnement bac à sable et l’application mobile permettent de reproduire la confirmation de connexion sans carte physique.
  5. 05

    Conserver une capacité de test

    Le contrat Éditeurs & Intégrateurs de Byrds Consulting avec l’ANS, les cartes de test et les lecteurs associés permettent de poursuivre ces intégrations sur d’autres produits de santé.

Cette recette couvre la redirection vers PSC, les deux modes de connexion et le retour vers Hospitalidée, en complément des échanges HTTP simulés.

Résultats

Une identité professionnelle vérifiée sans procédure documentaire interne

Le parcours livré permet aux professionnels de santé d’accéder à leur compte Hospitalidée avec une carte CPS ou une e-CPS. La plateforme délègue la vérification de leur identité à Pro Santé Connect et évite de demander puis de contrôler elle-même des justificatifs professionnels.

À partir du RPPS renvoyé par PSC, Hospitalidée retrouve le compte existant. La session et les autorisations restent gérées dans l’application.

Ce qui a été livré

Le raccordement couvre quatre éléments concrets.

  • Une connexion PSC aux comptes professionnels Hospitalidée, avec rapprochement fondé sur le RPPS.
  • Les deux parcours d’authentification : carte CPS et application e-CPS.
  • Une séparation explicite entre identité PSC et autorisations locales.
  • Une capacité de recette avec cartes CPS de test, lecteurs et identités e-CPS.

Pourquoi l’évolution du claim sub n’a pas nécessité de migration

Hospitalidée a réservé le claim sub aux échanges OIDC et conservé le RPPS comme clé de compte. Lorsque le format du claim sub a changé en 2026, cette séparation a évité une migration des comptes.

Sources officielles et contexte client

  1. Hospitalidée. Présentation publique de la plateforme d’avis patients et de ses services pour les professionnels de santé.
  2. Pro Santé Connect. Agence du Numérique en Santé. Présentation du service, de la vérification d’identité et des parcours carte CPS et e-CPS.
  3. Documentation technique Pro Santé Connect. Agence du Numérique en Santé. Flux OpenID Connect, environnements, jetons et évolution du claim sub publiée en 2026.
  4. Socle technique CPS. Agence du Numérique en Santé. Documentation et commande des cartes CPS de test destinées aux intégrations.
  5. Contrat Éditeurs & Intégrateurs. Agence du Numérique en Santé. Cadre proposé aux éditeurs et intégrateurs pour accéder aux services et moyens de test de l’ANS.

Vous devez raccorder un service de santé à Pro Santé Connect ?

Préparons le raccordement OIDC, la stratégie d’identité et les essais avec des cartes CPS et l’application e-CPS avant le déploiement.