API Gateway Clínico FHIR
Capa de APIs FHIR R4 que se instala sobre los sistemas existentes del establecimiento sin reemplazarlos. El hospital mantiene su HIS, LIS o EMR actual y hacia afuera expone una API estándar FHIR que cualquier aplicación puede consumir de forma segura.
¿Por qué un API Gateway y no reemplazar el sistema?
Reemplazar un HIS hospitalario cuesta entre USD 500K y USD 5M y toma 2 a 5 años. El API Gateway permite exponer datos FHIR en semanas, protegiendo la inversión existente y habilitando nuevas integraciones de forma inmediata.
Endpoints FHIR disponibles
GET /Patient
Búsqueda de pacientes por RUT, nombre, fecha de nacimiento. Soporta parámetros FHIR estándar.
GET /Observation
Resultados de laboratorio, signos vitales y otras observaciones clínicas del paciente.
GET /MedicationRequest
Prescripciones activas e históricas del paciente con dosis e instrucciones.
GET /Condition
Diagnósticos activos e históricos codificados en SNOMED CT o CIE-10.
GET /AllergyIntolerance
Alergias e intolerancias registradas con nivel de criticidad y reacciones.
GET /Immunization
Esquema de vacunación completo del paciente con fechas y lotes.
POST /Bundle
Transacciones atómicas para crear o actualizar múltiples recursos en una sola llamada.
GET /metadata
CapabilityStatement que describe qué recursos y operaciones soporta el servidor.
Autenticación SMART on FHIR
Registro de aplicación
La app cliente se registra en el servidor de autorización con sus scopes requeridos (patient/*.read, user/*.write, etc.).
Autorización del usuario
El paciente o profesional autoriza el acceso. Flujo OAuth2 estándar con pantalla de consentimiento.
Obtención del token
La app recibe un access token JWT con los scopes autorizados y el contexto del paciente (launch context).
Llamada a la API FHIR
La app incluye el token en el header Authorization: Bearer. El Gateway valida y enruta la petición.
Características del Gateway
🔒 Control de acceso granular
Scopes SMART por recurso y operación. Un app de farmacia solo ve MedicationRequest, no diagnósticos.
⚡ Rate limiting
Límites de peticiones por aplicación y por usuario para proteger los sistemas backend.
📝 Auditoría completa
Registro de cada acceso: quién, qué recurso, cuándo. Cumplimiento normativo de acceso a datos clínicos.
🔄 Versionado de API
Soporte simultáneo de múltiples versiones FHIR para no romper integraciones existentes.
🗺️ Transformación de datos
Mapeo automático desde el modelo de datos del sistema legacy al modelo FHIR R4.
📊 Analytics de uso
Dashboard con métricas de uso por aplicación, endpoint y paciente para facturación y optimización.