← Servicios

API Gateway Clínico

Integración
🚪

API Gateway Clínico FHIR

Capa de APIs FHIR R4 que se instala sobre los sistemas existentes del establecimiento sin reemplazarlos. El hospital mantiene su HIS, LIS o EMR actual y hacia afuera expone una API estándar FHIR que cualquier aplicación puede consumir de forma segura.

FHIR R4 SMART on FHIR OAuth2 REST API

¿Por qué un API Gateway y no reemplazar el sistema?

Reemplazar un HIS hospitalario cuesta entre USD 500K y USD 5M y toma 2 a 5 años. El API Gateway permite exponer datos FHIR en semanas, protegiendo la inversión existente y habilitando nuevas integraciones de forma inmediata.

Endpoints FHIR disponibles

GET /Patient

Búsqueda de pacientes por RUT, nombre, fecha de nacimiento. Soporta parámetros FHIR estándar.

GET /Observation

Resultados de laboratorio, signos vitales y otras observaciones clínicas del paciente.

GET /MedicationRequest

Prescripciones activas e históricas del paciente con dosis e instrucciones.

GET /Condition

Diagnósticos activos e históricos codificados en SNOMED CT o CIE-10.

GET /AllergyIntolerance

Alergias e intolerancias registradas con nivel de criticidad y reacciones.

GET /Immunization

Esquema de vacunación completo del paciente con fechas y lotes.

POST /Bundle

Transacciones atómicas para crear o actualizar múltiples recursos en una sola llamada.

GET /metadata

CapabilityStatement que describe qué recursos y operaciones soporta el servidor.

Autenticación SMART on FHIR

1

Registro de aplicación

La app cliente se registra en el servidor de autorización con sus scopes requeridos (patient/*.read, user/*.write, etc.).

2

Autorización del usuario

El paciente o profesional autoriza el acceso. Flujo OAuth2 estándar con pantalla de consentimiento.

3

Obtención del token

La app recibe un access token JWT con los scopes autorizados y el contexto del paciente (launch context).

4

Llamada a la API FHIR

La app incluye el token en el header Authorization: Bearer. El Gateway valida y enruta la petición.

Características del Gateway

🔒 Control de acceso granular

Scopes SMART por recurso y operación. Un app de farmacia solo ve MedicationRequest, no diagnósticos.

⚡ Rate limiting

Límites de peticiones por aplicación y por usuario para proteger los sistemas backend.

📝 Auditoría completa

Registro de cada acceso: quién, qué recurso, cuándo. Cumplimiento normativo de acceso a datos clínicos.

🔄 Versionado de API

Soporte simultáneo de múltiples versiones FHIR para no romper integraciones existentes.

🗺️ Transformación de datos

Mapeo automático desde el modelo de datos del sistema legacy al modelo FHIR R4.

📊 Analytics de uso

Dashboard con métricas de uso por aplicación, endpoint y paciente para facturación y optimización.

Tecnologías recomendadas

AWS API Gateway Amazon Cognito AWS Lambda HAPI FHIR Keycloak Node.js / Java PostgreSQL Redis Docker