【发布时间】:2016-11-13 06:06:50
【问题描述】:
您好,我正在使用 yodlee API 从客户的银行账户中抓取数据。 为此,Yodlee 需要客户的网上银行凭证。我见过的示例请求用户的凭据,通过您自己的服务器将它们传递给 Yodlee。理想情况下,我希望用户通过 Yodlee 进行身份验证,并且永远不要让自己访问他们的凭据。这就是我的想法:
1) 我的服务器使用 cobrandLogin 和 cobrandPassword 与 yodlee 创建一个新的 cobrand 会话
2) cobSessionToken 发送到用户浏览器
3) 用户登录时将他们的 IB 用户名和密码以及 cobSessionToken 传递给 yodlee。
此设置安全吗?将 CobSessionToken 暴露给客户有任何风险吗?
【问题讨论】: