Best Software for 2025 is now live!

How do you prevent end users for getting access to a plain text auth token?

My plan is to have an app that communicates directly with Nordigen. But this means end users need access to secret keys, I knoe this is a bad practice and I think in the end I will put Nordigen behind a proxy that authenticates end users.
1 comentario
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
GoCardless Bank Account Data
Respuesta Oficial
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Hola George, Sería más óptimo poner Nordigen detrás de un proxy que autentique a los usuarios finales (como escribes tú mismo). A medio plazo, Nordigen también tiene permisos a nivel de usuario en nuestra hoja de ruta, lo que sería otra forma de resolver tales situaciones.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder