Introducing G2.ai, the future of software buying.Try now

Como você impede que os usuários finais tenham acesso a um token de autenticação em texto simples?

Meu plano é ter um aplicativo que se comunique diretamente com a Nordigen. Mas isso significa que os usuários finais precisam ter acesso a chaves secretas, eu sei que isso é uma má prática e acho que no final colocarei a Nordigen atrás de um proxy que autentica os usuários finais.
1 comentário
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
GoCardless Bank Account Data
Resposta Oficial
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Oi George, Seria mais ideal colocar o Nordigen atrás de um proxy que autentica os usuários finais (como você mesmo escreve). No médio prazo, o Nordigen também tem permissões de nível de usuário em nosso roteiro, que seria outra maneira de resolver tais situações.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder