咨询:调用Banno API获取外部未掩码账号需哪些声明/权限范围
解决Banno API获取外部账户完整号码的权限问题
可能遗漏的配置点
- 确认权限是否实际生效:你虽然请求了
https://api.banno.com/consumer/auth/transfers.unmaskednumber.readwrite权限,但得确保这个权限已经被Banno管理员为你的测试Client ID(50e62270-babe-4876-aebf-fafb77ab8d29)在后台开通。很多时候权限不是光在请求里声明就行,得后台配置到位才会生效。 - 检查测试用户的权限限制:就算应用有全局权限,特定的测试用户可能被设置了限制,不允许查看完整的外部账户号码。得确认这个测试用户的账户权限里有没有解锁掩码账号的权限。
- 补充转账相关声明:除了已启用的
https://api.banno.com/consumer/claim/accounts,建议添加https://api.banno.com/consumer/claim/transfers声明,确保你的令牌里包含转账操作的用户身份断言,让API能识别用户的转账权限。 - 核对API版本的特殊要求:你用的是API v0版本,要确认这个旧版本的
/users/{userId}/transfers/accounts/external/{externalTransferAccountId}/number接口有没有额外的权限要求。不同版本的接口权限规则可能不一样,建议查阅对应版本的官方文档确认细节。
实用排查步骤
- 解码JWT令牌:看看令牌的
scope字段里是不是真的包含https://api.banno.com/consumer/auth/transfers.unmaskednumber.readwrite,同时确认claims部分有没有包含所需的账户和转账声明。 - 联系Banno技术支持:因为涉及到特定Client ID的后台配置,最直接的方式是给Banno提工单,带上你的Client ID和API调用的具体信息,让他们帮忙检查权限配置是否完整,以及测试用户的权限设置有没有问题。
内容的提问来源于stack exchange,提问作者Cameron Besse
相关产品推荐
相关产品推荐

