Åpen bankplattform
and API aggregation

Innowise har utviklet en åpen bankplattform og levert API-aggregeringstjenester.

Utfordring

Our client was looking to create a new open banking platform for their European office.

Banken kontaktet Innowise for å opprette den åpne bankplattformen som ville sikre samsvar med lovkravene, sømløst integrere det nye systemet med deres eksisterende miljø, introdusere de nødvendige oppdateringene av deres tekniske infrastruktur og samtidig håndtere sikkerhetsproblemer knyttet til finansielle data og konkret informasjonsbehandling.

Løsning

For å møte disse utfordringene utarbeidet Innowise en PSD2-samsvarsplattform som blant annet sikret rask tilgang og enkel datahenting for sertifiserte tredjeparter.

  • API-autentisering for identitets- og prosesskontroller
  • API-datatilgang verifisert av brukere av betalingstjenester
  • API-aggregering for finansielle data og initiering av betalinger fra flere kilder
  • API-dokumentasjon, tekniske SDK-er og håndbøker
  • Innføring av robuste sikkerhetsprotokoller og tydelig identifisering av tilgangsrettigheter.

 

Teknologier og verktøy

Java 11...Maven, Spring oppstart, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Prosess

Vi begynte med å undersøke kundens behov og tolkningen av PSD2-regelverket for å sikre nøyaktig overholdelse av kravene. Deretter identifiserte vi applikasjonens omfang og bestemte de viktigste milepælene. Teamet vårt valgte Agile-metodikken for å lage plattformen så raskt som mulig og gjøre nødvendige endringer underveis om nødvendig.

Utviklingsprosessen besto av to trinn: å bygge nettgrensesnittet som TPP skal ha tilgang til, og å lage et sikkert, åpent API. Vi valgte vår stack, basert på vår ekspertise fra lignende prosjekter. Vi brukte hovedsakelig teknologier med åpen kildekode og tilpasset dem til kundens behov ved å legge til nye komponenter og plugins.

Nettutviklerne våre konsentrerte seg om å bygge et brukervennlig grensesnitt, men den mest kritiske delen var å lage et sikkert API med bestemmelser for identitetsautentisering. Vi sørget for autentisering på API-administrasjonslaget for å frigjøre backend-API-en. Denne tilnærmingen hjalp oss også med å sentralisere konfigurasjonen av autentisering av flere ulike API-er for å administrere ulike nivåer av TPP-tilgang. Ingen data lagres på vår side, bare tokens. Alle autorisasjoner for å motta data krever bekreftelse etter en omdirigering til en bankside. Vi brukte Grafana-verktøy for å vise infodashbordene. Det siste trinnet var å integrere løsningen med bankens økosystem og sette opp effektive rammer for samtykkehåndtering som implementerer QWAC- og QSEALS-sikkerhetsprotokoller for PSD2-samsvar, og skrive detaljerte brukerhåndbøker for TPP-er.

Team kreves

3
Backend-utviklere
1
Kvalitets- sikringsingeniør

Resultater

Med den åpne bankløsningen integrert lar banken TPP-er få tilgang til kundenes kontoer, inkludert deres saldoer og deres evne til å initiere betalinger. Takket være et robust og sikkert API, protokoller for samtykkehåndtering og SCA-klientautentisering kan banken garantere at alle data behandles sikkert til enhver tid. Teamet vårt fortsetter å støtte løsningen.

Alle TPP-er har bare tilgang til spesifikke dataklynger som er verifisert av betalingstjenestebrukere, for eksempel kontosaldoer, innskudd, transaksjoner, sammendrag av begrenset transaksjonshistorikk med mer. Nettgrensesnittet er enkelt å bruke og gir klare retningslinjer for navigering for alle registrerte brukere.

Med de nødvendige funksjonene på plass har banken bestått PSD2 Regulatory Technical Standards (RTS)-sertifisering og kan nå samarbeide effektivt og sømløst med tredjeparter, noe som gjør virksomheten fremtidssikker i det åpne finansmiljøet. Systemet er svært skalerbart og kan håndtere et økende antall brukere uten nedetid.

    Kontakt oss

    Bestill en samtale eller fyll ut skjemaet nedenfor, så kontakter vi deg når vi har behandlet forespørselen din.

    Send oss en talemelding
    Legg ved dokumenter
    Last opp fil

    Du kan legge ved én fil på opptil 2 MB. Gyldige filformater: pdf, jpg, jpeg, png.

    Ved å klikke på Send, samtykker du til at Innowise behandler dine personopplysninger i henhold til våre Retningslinjer for personvern for å gi deg relevant informasjon. Ved å oppgi telefonnummeret ditt samtykker du i at vi kan kontakte deg via taleanrop, SMS og meldingsapper. Priser for samtaler, meldinger og data kan gjelde.

    Du kan også sende oss en forespørsel

    .til contact@innowise.com
    Hva skjer videre?
    1

    Når vi har mottatt og behandlet forespørselen din, tar vi kontakt med deg for å beskrive prosjektbehov og signerer en taushetserklæring for å sikre konfidensialitet.

    2

    Etter å ha undersøkt dine ønsker, behov og forventninger, utarbeider teamet vårt et prosjektforslag forslag med arbeidsomfang, teamstørrelse, tids- og kostnadsestimater.

    3

    Vi avtaler et møte med deg for å diskutere tilbudet og spikre detaljene.

    4

    Til slutt signerer vi en kontrakt og begynner å jobbe med prosjektet ditt med en gang.

    pil