Introducing G2.ai, the future of software buying.Try now

¿Cómo evitas que los usuarios finales obtengan acceso a un token de autenticación en texto plano?

Mi plan es tener una aplicación que se comunique directamente con Nordigen. Pero esto significa que los usuarios finales necesitan acceso a claves secretas, sé que esto es una mala práctica y creo que al final pondré Nordigen detrás de un proxy que autentique a los usuarios finales.
1 comentario
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
GoCardless Bank Account Data
Respuesta Oficial
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Hola George, Sería más óptimo poner Nordigen detrás de un proxy que autentique a los usuarios finales (como escribes tú mismo). A medio plazo, Nordigen también tiene permisos a nivel de usuario en nuestra hoja de ruta, lo que sería otra forma de resolver tales situaciones.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder