Best Software for 2025 is now live!

How do you prevent end users for getting access to a plain text auth token?

My plan is to have an app that communicates directly with Nordigen. But this means end users need access to secret keys, I knoe this is a bad practice and I think in the end I will put Nordigen behind a proxy that authenticates end users.
1 commentaire
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour répondre aux questions
Se connecter
GoCardless Bank Account Data
Réponse officielle
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Salut George, Il serait plus optimal de mettre Nordigen derrière un proxy qui authentifie les utilisateurs finaux (comme tu l'écris toi-même). À moyen terme, Nordigen a également des autorisations au niveau utilisateur sur notre feuille de route, ce qui serait une autre façon de résoudre de telles situations.
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre