摩根大通和Intuit将通过API安全地分享数据

简介:

摩根大通(JPMorgan Chase)和Intuit在一月25日共同对外宣布建立了合作伙伴关系,将通过API对外方便并安全地分享金融数据。有了这层合作关系,摩根大通的客户现在就可以让银行将他们的账户数据授权给Intuit的Mint、TurboTax等财务管理应用访问了。

作为合作的第一步,两家公司将先引入开放式认证机制,并将通过Open Financial Exchange (OFX) 2.2 API进行数据交互。

摩根大通的用户从现在起再也不用把自己银行账户的用户名和密码交给别人了,因为这项技术的API用的是基于令牌的方法,用OAuth来认证Intuit的应用程序,允许它们下载需要的账户信息。

“这个机制最重要的部分在于将控制权交还给客户”,摩根大通主席兼CEO Jamie Dimon说。“客户将会决定他们想把什么信息共享出去,以及什么时候共享出去,而且并不需要交出他们的密码”。

在以前分享数据的方法是屏幕抓取,但如果用这种方法,客户就要把他们的银行账户的用户名和密码交给第三方应用程序,后者会代替客户获取银行账户数据。Dimon曾在2016年四月的年度股东信件中表示过对第三方可以获取用户账户详细信息的顾虑。

Dimon写道:“当我们在网页上或者在移动设备上轻易地点击了'我同意'按钮,允许第三方访问我们的银行账户和财务信息的时候,事实也很清楚,我们中大多数人并不明白我们到底同意了什么,以及第三方将会怎样使用我们的数据”。

有了这些API,第三方就再也没办法访问敏感的私人信息了。

摩根大通是几家采用基于API的方法来与第三方应用程序分享数据的大银行之一。去年六月,Wells Fargo也与Xero结成了类似的伙伴关系,通过API来分享银行账户数据,可以让Xero直接获得银行数据以生成实时的报告。

这样的伙伴关系也紧密地遵循了财务服务创新中心(Center for Financial Services Innovation)的“消费者数据分享原则”,它为金融服务行业提供了指导,帮助他们建立安全的、包容的和创新的数据分享生态系统。

摩根大通和Intuit之间的合作伙伴关系并不排外。新闻稿清楚地表明他们还会继续争取与其它行业内成员建立类似的合作伙伴关系,以在增强安全性的同时,让客户可以对他们的财务信息有更强的控制力。

微软、Intuit和CheckFree在1997年用SGML语法开发了初版的OFX规范。2016年发布的最新版规范使用了类似XML的更为广泛接受的数据格式化标准,用HTTP标准完成客户端-服务器之间的通信,并增加了对基于OAuth令牌的认证模型的支持。现在已经有超过七千家银行、券商和私人财务管理公司在某种形式上使用了OFX。

本文转自d1net(转载)

相关文章
|
28天前
|
JSON API 数据处理
Winform管理系统新飞跃:无缝集成SqlSugar与Web API,实现数据云端同步的革新之路!
【8月更文挑战第3天】在企业应用开发中,常需将Winform桌面应用扩展至支持Web API调用,实现数据云端同步。本文通过实例展示如何在已有SqlSugar为基础的Winform系统中集成HTTP客户端调用Web API。采用.NET的`HttpClient`处理请求,支持异步操作。示例包括创建HTTP辅助类封装请求逻辑及在Winform界面调用API更新UI。此外,还讨论了跨域与安全性的处理策略。这种方法提高了系统的灵活性与扩展性,便于未来的技术演进。
101 2
|
12天前
|
机器学习/深度学习 缓存 数据处理
《零基础实践深度学习》2.3.3 校验数据有效性 基于飞桨Dataset和DataLoader API完成数据处理
这篇文章详细介绍了在深度学习任务中进行数据处理的步骤,包括数据校验、封装数据读取与处理函数、使用飞桨Dataset和DataLoader API完成数据加载,以及数据增强/增广的方法和实践,旨在确保数据的有效性和提高模型训练效果。
|
2月前
|
开发框架 JSON API
震撼发布!Python Web开发框架下的RESTful API设计全攻略,让数据交互更自由!
【7月更文挑战第22天】在Python Web开发中,设计高效的RESTful API涉及选择框架(如Flask或Django)、明确资源及使用HTTP方法(GET, POST, PUT, DELETE)来操作数据。响应格式通常是JSON,错误处理也很重要。示例展示了使用Flask创建图书管理API,包括版本控制、文档化、安全性和性能优化是最佳实践。这样的API使数据交互更顺畅。
62 2
|
2天前
|
存储 JSON API
淘系API接口(解析返回的json数据)商品详情数据解析助力开发者
——在成长的路上,我们都是同行者。这篇关于商品详情API接口的文章,希望能帮助到您。期待与您继续分享更多API接口的知识,请记得关注Anzexi58哦! 淘宝API接口(如淘宝开放平台提供的API)允许开发者获取淘宝商品的各种信息,包括商品详情。然而,需要注意的是,直接访问淘宝的商品数据API通常需要商家身份或开发者权限,并且需要遵循淘宝的API使用协议。
淘系API接口(解析返回的json数据)商品详情数据解析助力开发者
|
2天前
|
安全 API 数据处理
后端开发中的API设计哲学:简洁、高效与安全
【8月更文挑战第29天】 在后端开发的广阔天地中,API(应用程序编程接口)的设计如同编织一张无形的网,连接着数据的海洋与应用的大陆。本文将深入探讨如何打造一个既简洁又高效的API,同时不忘筑牢安全的防线。我们将从API设计的基本原则出发,逐步剖析如何通过合理的结构设计、有效的数据处理和严格的安全措施来提升API的性能和用户体验。无论你是初学者还是资深开发者,这篇文章都将为你提供宝贵的视角和实用的技巧,帮助你构建出更优秀的后端服务。
|
6天前
|
数据采集 API 开发工具
淘系商品详情数据解析(属性youhui券sku详情图等)API接口开发系列
在电商领域,特别是像淘宝(淘系)这样的平台,商品详情数据对于商家、开发者以及数据分析师来说至关重要。这些数据包括但不限于商品属性、优惠券信息、SKU(Stock Keeping Unit)详情、商品图片、售后保障等。然而,直接访问淘宝的内部API接口通常需要特定的权限和认证,这通常只对淘宝的合作伙伴或内部开发者开放。 不过,对于需要这些数据的第三方开发者或商家,有几种方式可以间接获取或解析淘系商品详情数据: ——在成长的路上,我们都是同行者。这篇关于商品详情API接口的文章,希望能帮助到您。期待与您继续分享更多API接口的知识,请记得关注Anzexi58哦!
|
5天前
|
存储 算法 Java
Go 通过 Map/Filter/ForEach 等流式 API 高效处理数据
Go 通过 Map/Filter/ForEach 等流式 API 高效处理数据
|
9天前
|
数据挖掘 API 开发者
有哪些日常用的淘系商品详情API接口数据解析
淘系商品详情数据接口提供了丰富的API接口,这些接口允许开发者实时获取淘宝、天猫等平台上商品的详细信息。以下是一些常用的API接口: ——在成长的路上,我们都是同行者。这篇关于商品详情API接口的文章,希望能帮助到您。期待与您继续分享更多API接口的知识,请记得关注Anzexi58哦!
|
10天前
|
数据采集 数据挖掘 API
淘系商品评论数据解析(商品评论API接口系列)
在淘宝平台上,商品评论是消费者购买决策的重要依据,也是商家了解产品反馈、优化服务的重要渠道。然而,淘宝官方并不直接提供公开的API接口用于批量获取商品评论数据,这主要是出于保护用户隐私和防止数据滥用的考虑。不过,我们可以通过一些合法合规的方式和工具来间接获取或分析这些数据。 ——在成长的路上,我们都是同行者。这篇关于评论API接口的文章,希望能帮助到您。期待与您继续分享更多API接口的知识,请记得关注Anzexi58哦!
|
12天前
|
JSON 前端开发 API
【淘系】商品详情属性解析(属性规格详情图sku等json数据示例返回参考),淘系API接口系列
在淘宝(或天猫)平台上,商品详情属性(如属性规格、详情图、SKU等)是商家在发布商品时设置的,用于描述商品的详细信息和不同规格选项。这些信息对于消费者了解商品特性、进行购买决策至关重要。然而,直接通过前端页面获取这些信息的结构化数据(如JSON格式)并非直接暴露给普通用户或开发者,因为这涉及到平台的商业机密和数据安全。 不过,淘宝平台提供了丰富的API接口(如淘宝开放平台API),允许有资质的开发者或合作伙伴通过编程方式获取商品信息。这些API接口通常需要注册开发者账号、申请应用密钥(App Key)和秘钥(App Secret),并遵守淘宝的API使用协议。
下一篇
云函数