Hospitalidée · Pro Santé Connect · E-santé
Connecter Hospitalidée à Pro Santé Connect avec un rapprochement par RPPS
Déléguer la vérification de l’identité professionnelle à PSC, conserver les comptes existants et valider la connexion par carte CPS et e-CPS.
Découvrir Hospitalidée
Cas client · Prestataire et référent technique
Hospitalidée devait reconnaître les professionnels de santé qui accèdent à leur compte sans construire sa propre procédure de vérification d’identité. La mission a consisté à raccorder Pro Santé Connect aux comptes existants et à retenir le RPPS comme clé de rapprochement.
Le besoin
Donner accès aux comptes existants sans vérifier chaque identité en interne
Hospitalidée est une plateforme française d’avis patients, utilisée par les professionnels et établissements de santé pour gérer leur présence en ligne et répondre aux avis.
Une connexion par email et mot de passe n’apportait pas le niveau d’assurance attendu pour cet espace professionnel. Pro Santé Connect vérifie l’identité à partir de données issues de l’Annuaire Santé et laisse l’utilisateur choisir entre une carte CPS physique et l’application mobile e-CPS. La plateforme peut ainsi s’appuyer sur une identité professionnelle déjà vérifiée sans mettre en place son propre contrôle de justificatifs.
Le mandat
Mettre en place le raccordement en tant que prestataire et référent technique, sans remplacer le modèle de compte existant.
- Implémenter le flux OpenID Connect de Pro Santé Connect.
- Rapprocher l’identité vérifiée d’un compte existant avec le RPPS.
- Valider la connexion par carte CPS et e-CPS avec les moyens de test de l’ANS.
La décision d’identité
Faire du RPPS la clé métier et réserver le claim sub au protocole
OpenID Connect fournit un claim sub qui identifie techniquement l’utilisateur auprès du fournisseur d’identité. Hospitalidée avait toutefois besoin d’un identifiant professionnel stable, déjà présent sur les comptes concernés et pertinent pour son métier. Le RPPS a donc été retenu pour rapprocher l’identité PSC du compte applicatif.
Pro Santé Connect vérifie l’identité et renvoie les attributs professionnels de la personne authentifiée. Hospitalidée retrouve ensuite le compte correspondant, crée sa propre session et applique ses règles d’autorisation.
Identité déléguée
PSC authentifie le professionnel par carte CPS ou e-CPS et renvoie les informations issues des référentiels de santé.
Clé applicative
Hospitalidée utilise le RPPS pour retrouver le compte existant. Le claim sub reste un identifiant technique du protocole.
Session locale
Après le rapprochement, l’application émet et contrôle elle-même la session de l’utilisateur.
Droits conservés
PSC vérifie l’identité ; les autorisations et les règles métier restent gérées par Hospitalidée.
En mars 2026, l’ANS a remplacé la valeur du claim sub par un UUID purement technique, décorrélé de l’identifiant métier. Aucun compte Hospitalidée n’a dû être migré : le rapprochement reposait déjà sur le RPPS.
Le parcours implémenté
De la mire de connexion au compte professionnel en cinq étapes
Le raccordement utilise OpenID Connect, la couche d’identité construite sur OAuth 2.0. L’application redirige le navigateur vers PSC. Le professionnel choisit une carte CPS avec son lecteur ou confirme la demande dans l’application e-CPS.
Une fois l’authentification validée, PSC redirige le navigateur vers l’URL de callback déclarée avec un code d’autorisation. Un client OIDC éprouvé vérifie state, échange le code, puis contrôle la signature, les claims iss et aud, l’expiration et le nonce de l’ID Token avant de normaliser les attributs professionnels reçus. Le serveur utilise ensuite le RPPS pour retrouver le compte et ouvrir la session applicative.
1 · Hospitalidée
Le professionnel demande à accéder à son compte et le navigateur est redirigé vers Pro Santé Connect.
2 · Pro Santé Connect
PSC présente les moyens de connexion disponibles et gère l’étape d’authentification OIDC.
3 · Carte CPS ou e-CPS
Carte physique, lecteur et code confidentiel, ou validation de la demande dans l’application mobile.
4 · Callback Hospitalidée
Le serveur vérifie state, échange le code et valide les invariants de l’ID Token avant de construire l’identité normalisée.
5 · Identité → compte → session
Hospitalidée retrouve le compte professionnel par son RPPS, puis émet sa propre session.
type Rpps = string & { readonly __brand: 'Rpps' }
type NormalizedPscIdentity = {
rpps: Rpps
}
async function openProfessionalSession(
identity: NormalizedPscIdentity,
) {
const account = await professionalAccounts.findUniqueByRpps(identity.rpps)
if (!account) throw new Error('Unknown RPPS')
return sessions.create({
accountId: account.id,
authenticatedBy: 'psc',
})
}Ce type représente l’identité normalisée après validation des jetons OIDC. Seule une valeur RPPS préalablement validée reçoit ce type brandé ; le compte est ensuite retrouvé via un index unique sur le RPPS. Le rapprochement ne dépend pas du format du claim sub.
Le raccordement
Valider les deux modes de connexion avec les moyens de test de l’ANS
La mission de référent technique a couvert les échanges avec l’ANS, la configuration des environnements et la validation des deux modes de connexion. Les essais ne se sont pas limités à des réponses OIDC simulées : ils ont inclus des cartes CPS, leurs lecteurs et des identités e-CPS de test.
01
Obtenir l’accès à l’environnement d’intégration
Le service est enregistré auprès de l’ANS, qui fournit l’accès et les paramètres nécessaires aux premiers tests d’intégration.02
Configurer le client OpenID Connect
Les URL de callback et la configuration du client sont isolées par environnement avec les valeurs fournies lors du raccordement.03
Vérifier le parcours carte CPS
Les cartes CPS de test et leurs lecteurs permettent de contrôler la mire de connexion, la lecture de la carte et la saisie du code confidentiel.04
Vérifier le parcours e-CPS
Des identités e-CPS de test dans l’environnement bac à sable et l’application mobile permettent de reproduire la confirmation de connexion sans carte physique.05
Conserver une capacité de test
Le contrat Éditeurs & Intégrateurs de Byrds Consulting avec l’ANS, les cartes de test et les lecteurs associés permettent de poursuivre ces intégrations sur d’autres produits de santé.
Cette recette couvre la redirection vers PSC, les deux modes de connexion et le retour vers Hospitalidée, en complément des échanges HTTP simulés.
Résultats
Une identité professionnelle vérifiée sans procédure documentaire interne
Le parcours livré permet aux professionnels de santé d’accéder à leur compte Hospitalidée avec une carte CPS ou une e-CPS. La plateforme délègue la vérification de leur identité à Pro Santé Connect et évite de demander puis de contrôler elle-même des justificatifs professionnels.
À partir du RPPS renvoyé par PSC, Hospitalidée retrouve le compte existant. La session et les autorisations restent gérées dans l’application.
Ce qui a été livré
Le raccordement couvre quatre éléments concrets.
- Une connexion PSC aux comptes professionnels Hospitalidée, avec rapprochement fondé sur le RPPS.
- Les deux parcours d’authentification : carte CPS et application e-CPS.
- Une séparation explicite entre identité PSC et autorisations locales.
- Une capacité de recette avec cartes CPS de test, lecteurs et identités e-CPS.
Pourquoi l’évolution du claim sub n’a pas nécessité de migration
Hospitalidée a réservé le claim sub aux échanges OIDC et conservé le RPPS comme clé de compte. Lorsque le format du claim sub a changé en 2026, cette séparation a évité une migration des comptes.
Sources officielles et contexte client
- Hospitalidée. Présentation publique de la plateforme d’avis patients et de ses services pour les professionnels de santé.
- Pro Santé Connect. Agence du Numérique en Santé. Présentation du service, de la vérification d’identité et des parcours carte CPS et e-CPS.
- Documentation technique Pro Santé Connect. Agence du Numérique en Santé. Flux OpenID Connect, environnements, jetons et évolution du claim sub publiée en 2026.
- Socle technique CPS. Agence du Numérique en Santé. Documentation et commande des cartes CPS de test destinées aux intégrations.
- Contrat Éditeurs & Intégrateurs. Agence du Numérique en Santé. Cadre proposé aux éditeurs et intégrateurs pour accéder aux services et moyens de test de l’ANS.