Sécurisation de la couche transport API REST Pro Santé Connectée
1.2.0 - ci-build France flag

This page is part of the Sécurisation de la couche transport API REST (v1.2.0: Release) based on FHIR (HL7® FHIR® Standard) R4. This is the current published version. For a full list of available versions, see the Directory of published versions

Documents de référence

Documents de référence

[1] ANS : CI-SIS Volet Transport Synchrone pour Client Lourd

https://esante.gouv.fr/volet-transport-synchrone-pour-client-lourd

GIE SESAM VITALE : CI AMO Volet transport synchrone pour les téléservices de l’Assurance Maladie

https://industriels.sesam-vitale.fr/group/integrer-tlsi 

[2] ANS : SMT Serveur Multi Terminologie

https://esante.gouv.fr/produits-services/smt

[3] ANS : Corpus documentaire PGSSI-S

https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire?field_thematique_pgssi_target_id%5B745%5D=745&field_type_document_pgssi_target_id%5B759%5D=759

[4] ANS : Document technique Concept de base du protocole OpenID Connect

https://industriels.esante.gouv.fr/produits-et-services/pro-sante-connect/documentation-technique

[5] ANS : CIBA

https://industriels.esante.gouv.fr/produits-et-services/pro-sante-connect/ciba

[6] GUIDE ANSSI : Recommendations pour la sécurisation de la mise en œuvre du protocole Open ID connect

https://www.ssi.gouv.fr/uploads/2020/09/anssi-guide-recommandations_pour_la_securisation_de_la_mise_en_oeuvre_du_protocole_openid_connect-v1.0.pdf

[7] IGC Santé : Les gabarits des certificats X.509 et des CRLs

http://igc-sante.esante.gouv.fr/DA/DA-CONTRATS-TYPE-V1.0.pdf

[8] ANS : Sources des données personnes et structures

https://esante.gouv.fr/annexe-sources-des-donnees-personnes-et-structures

[9] ANS : Introspection 

https://industriels.esante.gouv.fr/produits-et-services/pro-sante-connect/l-introspection

[10] ANS : User Info

https://industriels.esante.gouv.fr/produits-et-services/pro-sante-connect/userinfo

RFC de référence

[1] RFC 7235 Authentification Basic : https://www.rfc-editor.org/rfc/rfc7235

[2] RFC 8693 OAuth 2.0 Token Exchange : https://www.rfc-editor.org/rfc/rfc8693.html

[3] RFC 8705 OAuth 2.0 mTLS Client Authentication and Certificate-Bound Access Tokens : https://www.rfc-editor.org/rfc/rfc8705

[4] RFC 7636 4.1 Code Verifier et 4.2 Code Challenge https://www.rfc-editor.org/rfc/rfc7636#section-4.1

[5] RFC 6749 Authorization Request https://www.rfc-editor.org/rfc/rfc6749#section-4.1.1

[6] RFC 7519 JSON Web Token (JWT) https://datatracker.ietf.org/doc/html/rfc7519