How do you prevent end users for getting access to a plain text auth token?
My plan is to have an app that communicates directly with Nordigen. But this means end users need access to secret keys, I knoe this is a bad practice and I think in the end I will put Nordigen behind a proxy that authenticates end users.
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
0
Hallo George,
Es wäre optimaler, Nordigen hinter einen Proxy zu stellen, der Endbenutzer authentifiziert (wie du selbst schreibst).
Mittelfristig hat Nordigen auch Benutzerberechtigungen auf unserer Roadmap, das wäre eine weitere Möglichkeit, wie solche Situationen gelöst werden könnten.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
Bereits GoCardless Bank Account Data verwenden?
Über GoCardless Bank Account Data
GoCardless Bankkontodaten (ehemals Nordigen) ermöglichen es Unternehmen, sicher auf die Bankkontoinformationen Ihrer Nutzer zuzugreifen, um bessere Kreditvergabe, Buchhaltung, KYC und Finanzmanagement
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.
oder fortfahren mit
LinkedIn
Google
Google (Geschäftlich)
Gmail.com-Adressen sind nicht erlaubt. Eine Geschäftsdomäne, die Google verwendet, ist erlaubt.