Epic FHIR pour les startups HealthTech : accès aux patients, fournisseur SMART, backend JWT
Une page de décision pour les équipes HealthTech intégrant Epic : accès aux patients SMART par rapport au lancement du fournisseur par rapport aux services backend JWT, App Market par rapport à un système de santé unique et partage KLAS comme contexte de marché cité.
Ala Ben Aicha

Réponse directe
Cette page est destinée aux équipes HealthTech qui choisissent l'accès Epic FHIR : patient SMART, fournisseur SMART ou services backend JWT. La référencement sur le marché n'est pas une mise en ligne d'un système unique. L'action KLAS est un contexte de marché et non une demande de livraison.
Table de décision : quelle API
Construisez la poignée de main à partir de Lancement de l'application SMART 2.2.0 et Services de back-end SMART. Les notes de mise en œuvre d’Epic sont en ligne fhir.epic.com. Les mécanismes de lancement (iss, aud, PKCE, sandbox par rapport aux identifiants client de production) sont les Lancement de l'application SMART on FHIR livre de jeu. La saveur de la plate-forme par rapport à Oracle Health est Epic contre Cerner.
| Besoin | Flux | Portées / informations d'identification | Quand ne pas l'utiliser |
|---|---|---|---|
| Application orientée Patient (PHR, admission, suivi à domicile) | INTELLIGENT autonome ou portail patient Lancement du DSE | launch/patient ou portail launch; patient/*.rs (ou plus serré) |
UX clinicien intégré aux graphiques ; exportation en vrac sans la présence du patient |
| Application fournisseur dans Hyperspace / Hyperdrive | INTELLIGENT Lancement du DSE | launch + user/ ou patient/ portées ; openid fhirUser si vous avez besoin du praticien |
Travaux sans tête, absorption nocturne de CCD, masse du payeur |
| Système à système (aucun utilisateur) | Services back-end -JWT (client_credentials + private_key_jwt) |
Client backend, JWK Définir l'URL ; Epic mappe le client à un utilisateur d'audit dans production | Tout ce qui nécessite un consentement interactif ou un contexte dans le graphique |
| Découvrabilité dans le catalogue d’Epic | Centre de connexion / Salle d'exposition (App Orchard est à la retraite) | La cotation est un artefact de mise sur le marché | Une application privée pour un un système de santé qui veut déjà de toi |
| Un seul système de santé | Inscrivez-vous sur fhir.epic.com ; construction de membres ; leur base FHIR | Deux identifiants clients (non-prod/prod) | Attendre un badge Marketplace avant d'écrire la première lecture Patient |
Epic publie un hors-production et un production ID client par application. Bac à sable (https://fhir.epic.com/interconnect-fhir-oauth/) mappe automatiquement les clients backend à un utilisateur. Un membre de la communauté en production le fait pas: un ECSA doit mapper l'ID client à un utilisateur Epic pour audit avant qu'un jeton backend ne soit émis. Cet écart appartient à la matrice de test du playbook de lancement. Ce n'est pas un engagement de calendrier.
App Orchard (l'ancien répertoire payant) est retiré. Ne prévoyez pas un « examen App Orchard de 8 semaines ». La salle d'exposition est l'endroit où les clients parcourent ; Le Hub de connexion est l'endroit où les connexions sont enregistrées. Un hôpital peut toujours fonctionner avec une application privée qui n'est pas dans Showroom. À l’inverse, une vignette Showroom ne remplace pas les URL de base FHIR, JWKS et ECSA membre par membre.
KLAS comme contexte de marché, pas comme indicateur de vente
KLAS Part de marché du DSE pour les soins aigus aux États-Unis 2026 (contrats janvier-décembre 2025) est la référence publique actuelle pour « quelle part des soins aigus aux États-Unis repose sur Epic ». Des rédactions indépendantes de ce rapport (par exemple healthsystemCIO, 14 mai 2026 et HIT Consultant, 14 mai 2026) déclarent qu'Epic détient 43,7% des hôpitaux de soins aigus et 56,9% des lits, et a ajouté 77 hôpitaux en 2025. Ces chiffres expliquent pourquoi les feuilles de route américaines HealthTech mentionnent Epic en premier. Ils sont pas un nombre d'implémentations Epic que j'ai expédiées, pas un taux de réussite, et pas une raison pour ignorer Oracle Health ou MEDITECH lorsque l'acheteur exécute ces DSE.
Pic illustratif de 4 à 8 semaines
Les phases ci-dessous sont un contour des pointes pour le cadrage, pas un devis, pas un délai de livraison des services du fournisseur, ni un calendrier d'assurance Epic.
| Semaine (à titre indicatif) | Phase | Quitter |
|---|---|---|
| 1 | Choisissez la cellule dans le tableau — patient contre prestataire contre backend ; un système de santé contre un catalogue. Enregistrez l'application ; stocker les deux identifiants client | Décision écrite ; bac à sable SMART ou JWT hello-world |
| 2 | CapabilityStatement + portées — lire les métadonnées du membre (ou du bac à sable) ; réduire les portées au minimum ; lister les ressources qui existent dans le bac à sable mais pas dans la version cible | Fichier de portée dans git ; liste des lacunes |
| 3–4 | Luminaire du chemin heureux — une lecture Patient anonymisée / un lancement de DSE / une recherche backend. PKCE, aud, est. Backend : JWKS hébergé, pas une clé collée |
Test automatisé contre sandbox |
| 5–6 | Membre non-prod — deuxième base FHIR, authentification en forme de production, mappage ECSA si backend, différences de sélection des patients | Mêmes tests verts sur le membre non-prod ISS |
| 7–8 | Matrice de défaillance - faux aud, jeton de lancement expiré, 403 sur une ressource sandbox uniquement, actualisation ou pas d'actualisation. Rollback : désactivez l'application sur le DSE, faites pivoter les clés |
Annulation écrite ; pas de PHI dans les journaux |
Si la semaine 6 est toujours « en attente d'un ticket de marché », vous avez choisi la mauvaise cellule : lancez-vous en production avec le membre qui souhaite l'application, puis discutez de Showroom en tant que piste GTM distincte.
Ce que vous n'obtiendrez pas de cette page (ou de moi sous forme de tampon)
- Un avis juridique que votre application est autorisée par la HIPAA, une BAA ou une analyse de sous-traitant.
- Un Certificat Epic, une liste de showroom ou une adhésion aux services des fournisseurs à mon nom.
- Un nombre d'hôpitaux Epic que j'ai connectés déduit de l’action KLAS.
- Un SLA fixe pour verger/salle d'exposition.
- Des conseils cliniques, une logique de traitement ou une carte CDS Hooks qui indique à un clinicien quoi prescrire – il s’agit d’un produit différent et éventuellement d’un dispositif médical.
J'implémente le mapping, le lancement, le JWT et la matrice de test. L’ECSA, la conformité et les propres programmes d’Epic du système de santé restent les leurs.
Si ce pic est ce dont vous avez besoin, utilisez Intégration Epic ou formulaire de contact projet.