Wie verhindert man, dass Endbenutzer Zugriff auf ein Klartext-Authentifizierungstoken erhalten?
Mein Plan ist es, eine App zu haben, die direkt mit Nordigen kommuniziert. Aber das bedeutet, dass Endbenutzer Zugang zu geheimen Schlüsseln benötigen, ich weiß, dass dies eine schlechte Praxis ist und ich denke, am Ende werde ich Nordigen hinter einen Proxy stellen, der Endbenutzer authentifiziert.
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
0
Hallo George,
Es wäre optimaler, Nordigen hinter einen Proxy zu stellen, der Endbenutzer authentifiziert (wie du selbst schreibst).
Mittelfristig hat Nordigen auch Benutzerberechtigungen auf unserer Roadmap, das wäre eine weitere Möglichkeit, wie solche Situationen gelöst werden könnten.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
Bereits GoCardless Bank Account Data verwenden?
Über GoCardless Bank Account Data
GoCardless Bankkontodaten (ehemals Nordigen) ermöglichen es Unternehmen, sicher auf die Bankkontoinformationen Ihrer Nutzer zuzugreifen, um bessere Kreditvergabe, Buchhaltung, KYC und Finanzmanagement
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.