Best Software for 2025 is now live!

How do you prevent end users for getting access to a plain text auth token?

My plan is to have an app that communicates directly with Nordigen. But this means end users need access to secret keys, I knoe this is a bad practice and I think in the end I will put Nordigen behind a proxy that authenticates end users.
1 Kommentar
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Fragen zu beantworten
Anmelden
GoCardless Bank Account Data
Offizielle Antwort
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Hallo George, Es wäre optimaler, Nordigen hinter einen Proxy zu stellen, der Endbenutzer authentifiziert (wie du selbst schreibst). Mittelfristig hat Nordigen auch Benutzerberechtigungen auf unserer Roadmap, das wäre eine weitere Möglichkeit, wie solche Situationen gelöst werden könnten.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten