【问题标题】:Can Yodlee be used securely without IB credentials going through my servers可以在没有 IB 凭证通过我的服务器的情况下安全地使用 Yodlee
【发布时间】:2016-11-13 06:06:50
【问题描述】:

您好,我正在使用 yodlee API 从客户的银行账户中抓取数据。 为此,Yodlee 需要客户的网上银行凭证。我见过的示例请求用户的凭据,通过您自己的服务器将它们传递给 Yodlee。理想情况下,我希望用户通过 Yodlee 进行身份验证,并且永远不要让自己访问他们的凭据。这就是我的想法:

1) 我的服务器使用 cobrandLogin 和 cobrandPassword 与 yodlee 创建一个新的 cobrand 会话

2) cobSessionToken 发送到用户浏览器

3) 用户登录时将他们的 IB 用户名和密码以及 cobSessionToken 传递给 yodlee。

此设置安全吗?将 CobSessionToken 暴露给客户有任何风险吗?

【问题讨论】:

    标签: security yodlee


    【解决方案1】:

    此设置非常安全。但是,我们建议您不要将 cobsession 令牌暴露给用户,而是让用户在后端使用您的 cobrand 上下文并生成他们的用户上下文。

    希望这会有所帮助。

    问候,

    克里提克

    【讨论】:

    • 谢谢 我会考虑设置用户上下文,这可以通过不需要用户通过我的服务器发送凭据的方式来完成吗?
    • 因为您的 IP 被列入白名单以便与 Yodlee 进行交互。因此,用户请求将通过您的服务器到达 yodlee。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-10-05
    • 1970-01-01
    相关资源
    最近更新 更多