Introducing G2.ai, the future of software buying.Try now

Wie verhindert man, dass Endbenutzer Zugriff auf ein Klartext-Authentifizierungstoken erhalten?

Mein Plan ist es, eine App zu haben, die direkt mit Nordigen kommuniziert. Aber das bedeutet, dass Endbenutzer Zugang zu geheimen Schlüsseln benötigen, ich weiß, dass dies eine schlechte Praxis ist und ich denke, am Ende werde ich Nordigen hinter einen Proxy stellen, der Endbenutzer authentifiziert.
1 Kommentar
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Fragen zu beantworten
Anmelden
GoCardless Bank Account Data
Offizielle Antwort
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Hallo George, Es wäre optimaler, Nordigen hinter einen Proxy zu stellen, der Endbenutzer authentifiziert (wie du selbst schreibst). Mittelfristig hat Nordigen auch Benutzerberechtigungen auf unserer Roadmap, das wäre eine weitere Möglichkeit, wie solche Situationen gelöst werden könnten.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten