Witajcie,
coś cicho jest u nas w kraju o bankowych API. Przydałaby się metoda na odczytanie chociaż salda z konta, a najlepiej też na tworzenie subkont. Śmiać mi się chce z osób, które twierdzą, że takie coś byłoby niebezpieczne.
Jest Kontomierz, ale tu faktycznie można mieć wątpliwości na temat bezpieczeństwa, a poza tym dane i tak trzeba odświeżać ręcznie apletem Javy.
Wpadłem na inny pomysł. Można by stworzyć prosty skrypt działający po stronie klienta, który po normalnym sczytałby wszystkie numery kont z saldami (DOM) i przesłał je do naszego serwera (dodałby element <script> z tymi danymi w GET). Proste i bezpieczne, bo nikomu nic nie udostępniamy, żadne hasła nie są nigdzie zapisane. Logujemy się po prostu do banku.
Niektórzy kombinują z robotami, ale w przypadku np. mBanku to teraz trudne, bo wszystko ładuje się asynchronicznie i nie wiadomo na jak długo nasze rozwiązanie będzie działać.
Jakie są Wasza przemyślenia i doświadczenia z bankowymi API?