基于subId实现外部应用与Banno平台集成的技术问询
Banno平台集成相关问题解答
问题1:FI能否获取环境内所有客户的subId列表?关联方案推荐
- 无法获取全量subId列表。Banno基于隐私合规与数据最小化原则,未提供批量导出所有用户subId的接口,避免用户数据被不必要地暴露。
- 推荐关联方案:
- 用户授权实时绑定:当用户首次通过外部应用登录并完成Banno授权时,获取当前用户的
subId,直接与外部系统的用户ID(如自有GUID)完成一对一绑定,该方式符合用户授权原则,数据安全可控。 - 借助FI内部核心系统标识映射:如果FI有自身的核心客户唯一标识(比如核心银行系统的客户ID),可通过Banno的用户信息API,结合FI内部数据完成
subId与内部标识的关联,再同步至外部系统。 - Webhook事件同步:配置Banno的用户相关Webhook(如用户注册、登录事件),在事件触发时获取对应
subId,并与外部系统用户完成关联。
- 用户授权实时绑定:当用户首次通过外部应用登录并完成Banno授权时,获取当前用户的
问题2:能否使用external_tracking_records端点关联自有GUID与Banno用户?最佳实践
- 可以使用该端点,
external_tracking_records是Banno官方提供的、专门用于关联外部应用标识符与Banno用户的接口,完全匹配你的场景需求。 - 安全一致的最佳实践:
- 必须获得用户明确授权:执行关联操作前,确保用户已通过OAuth流程授权外部应用访问其Banno用户信息,杜绝未经授权的数据关联。
- 加密存储关联数据:外部GUID和
subId在外部系统存储时,需采用加密方式,防止数据泄露。 - 遵循最小权限原则:申请API权限时,仅请求
external_tracking_records相关的必要权限,不过度申请权限范围。 - 添加验证机制:关联完成后,可通过获取用户基本信息进行校验,确保
subId与外部GUID对应正确的用户。 - 审计日志记录:对所有关联、修改、删除
external_tracking_records的操作记录日志,方便后续合规审计与问题排查。 - 定期清理无效记录:针对已注销用户或不再使用的关联关系,定期清理对应记录,减少数据冗余与安全风险。
内容的提问来源于stack exchange,提问作者Alisia Rush
相关产品推荐
相关产品推荐

