How do you prevent end users for getting access to a plain text auth token?
My plan is to have an app that communicates directly with Nordigen. But this means end users need access to secret keys, I knoe this is a bad practice and I think in the end I will put Nordigen behind a proxy that authenticates end users.
Democratising PSD2 Data @ Nordigen | Fintech | Open Banking
0
0
Oi George,
Seria mais ideal colocar o Nordigen atrás de um proxy que autentica os usuários finais (como você mesmo escreve).
No médio prazo, o Nordigen também tem permissões de nível de usuário em nosso roteiro, que seria outra maneira de resolver tais situações.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
Já tem GoCardless Bank Account Data?
Sobre GoCardless Bank Account Data
GoCardless Bank Account Data (Ex-Nordigen) permite que as empresas acessem com segurança as informações da conta bancária dos seus usuários para melhor concessão de crédito, contabilidade, KYC e gestã
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.
ou continuar com
LinkedIn
Google
Google (Negócios)
Endereços do Gmail.com não permitidos. Um domínio empresarial usando o Google é permitido.