You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于subId实现外部应用与Banno平台集成的技术问询

Banno平台集成相关问题解答

问题1:FI能否获取环境内所有客户的subId列表?关联方案推荐

  • 无法获取全量subId列表。Banno基于隐私合规与数据最小化原则,未提供批量导出所有用户subId的接口,避免用户数据被不必要地暴露。
  • 推荐关联方案:
    • 用户授权实时绑定:当用户首次通过外部应用登录并完成Banno授权时,获取当前用户的subId,直接与外部系统的用户ID(如自有GUID)完成一对一绑定,该方式符合用户授权原则,数据安全可控。
    • 借助FI内部核心系统标识映射:如果FI有自身的核心客户唯一标识(比如核心银行系统的客户ID),可通过Banno的用户信息API,结合FI内部数据完成subId与内部标识的关联,再同步至外部系统。
    • Webhook事件同步:配置Banno的用户相关Webhook(如用户注册、登录事件),在事件触发时获取对应subId,并与外部系统用户完成关联。

问题2:能否使用external_tracking_records端点关联自有GUID与Banno用户?最佳实践

  • 可以使用该端点,external_tracking_records是Banno官方提供的、专门用于关联外部应用标识符与Banno用户的接口,完全匹配你的场景需求。
  • 安全一致的最佳实践:
    • 必须获得用户明确授权:执行关联操作前,确保用户已通过OAuth流程授权外部应用访问其Banno用户信息,杜绝未经授权的数据关联。
    • 加密存储关联数据:外部GUID和subId在外部系统存储时,需采用加密方式,防止数据泄露。
    • 遵循最小权限原则:申请API权限时,仅请求external_tracking_records相关的必要权限,不过度申请权限范围。
    • 添加验证机制:关联完成后,可通过获取用户基本信息进行校验,确保subId与外部GUID对应正确的用户。
    • 审计日志记录:对所有关联、修改、删除external_tracking_records的操作记录日志,方便后续合规审计与问题排查。
    • 定期清理无效记录:针对已注销用户或不再使用的关联关系,定期清理对应记录,减少数据冗余与安全风险。

内容的提问来源于stack exchange,提问作者Alisia Rush

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 01:09:52