Best Software for 2025 is now live!

How do you prevent end users for getting access to a plain text auth token?

My plan is to have an app that communicates directly with Nordigen. But this means end users need access to secret keys, I knoe this is a bad practice and I think in the end I will put Nordigen behind a proxy that authenticates end users.
1 comentário
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
GoCardless Bank Account Data
Resposta Oficial
GoCardless Bank Account Data
Madara S.
MS
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
Oi George, Seria mais ideal colocar o Nordigen atrás de um proxy que autentica os usuários finais (como você mesmo escreve). No médio prazo, o Nordigen também tem permissões de nível de usuário em nosso roteiro, que seria outra maneira de resolver tais situações.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder