Форум

Подскажите банк с API


Цитата
lazutov пишет:
Да, всё есть.

Отлично!
lazutov, подскажите, пожалуйста, с чего начать подключение, где почитать API? На их сайте не нашел соответствующей информации.
 
Напишите/позвоните в точку, точно дадут. (там WSDL/SOAP хоть и с "особенностями").
У меня доки есть, но я вам их не отдам smile:pardon: (в договоре есть пункт конфиденциальность и в письме, которым я их получил, есть указание на недопустимость разглашения этого добра).
С т.з формального документа доки просто кошмарные, но с т.з. меня как программиста просто замечательные Читаешь и сразу всё понятно.
 
Я уже года 4, как периодически пытаюсь продвинуть тему API в банке, где работаю. Пока безуспешно.
 
Перешли в Точку, очень продвинутый банк в плане ИТ. АПИ (дают по запросу на help@tochka.com) тоже есть, но оказался бог и асинхронен...
Изменено: MoneyBank- 03.02.2017 14:59
 
Кстати в целом успешно заинтегрировался с Тинькофф Банк
Не смотря на то, что работает всё в итоге изумительно, я проклял всё:

  • личного менеджера заказчика со стороны ТБ
  • документацию
  • документацию (это не повтор, это дважды)
  • openssl последней версии равно как и gnutls
  • oAuth и инфраструктуру публичных ключей по отдельности и вместе
  • консольный curl и тот от проклятий не спасся


возможно виной такого вот стали ожидания что с api всё будет также офигенно как и с услугами для фл.

Тем не менее, в итоге всё выглядит прилично, красиво и стабильно. И почти без костылей smile:drink:
 
Дабы не плодить темы, такой вопрос - реально ли физику, по АПИ получить выписку за некий период, и остаток на балансе - это все, что мне нужно, и в каком банке это реально?
 
runway, нереально. Но есть одно приложение на мобильном, которое умеет это делать по большому количеству банков. Дебажил его, пришел к выводу, что по многим банкам АПИ все же есть. По остальным при наличии ИБ банка сделать его парсинг не составляет труда. Самое сложное обычно - ауфентификация.
 
Цитата
Denius пишет:
Но есть одно приложение на мобильном, которое умеет это делать по большому количеству банков.

Какое?

Цитата
Denius пишет:
пришел к выводу, что по многим банкам АПИ все же есть.

Каким?
 
Цитата
MoneyBank пишет:
Каким?

Каким что? Выводам? Что есть АПИ у ряда банков smile:D
Какие вопросы, такие ответы. А просто так делиться информацией с конкурентами мне не интересно smile:oops:
 
Вопрос был о том что за приложение?
 
Цитата
Denius пишет:
runway, нереально. Но есть одно приложение на мобильном, которое умеет это делать по большому количеству банков. Дебажил его, пришел к выводу, что по многим банкам АПИ все же есть. По остальным при наличии ИБ банка сделать его парсинг не составляет труда. Самое сложное обычно - ауфентификация.


Рискну предположить что Вы не много подменяете понятия. Можно ли считать что если у банка есть нативные приложения позволяющие работать с АБС банка - банк представляющие публичный API? Мой ответ - нет. Если Вы с помощью какого то левого софта начнете работать с банком то тут с чистой совестью может Вас забанить до выяснения "что это было". И по хорошему говоря если вы работаете с помощью левого софта с банком то безопасников банка надо пинком отправлять на биржу труда.
 
Цитата
Heisenberg пишет:
Можно ли считать что если у банка есть нативные приложения позволяющие работать с АБС банка - банк представляющие публичный API? Мой ответ - нет.

Согласен.
Цитата
Heisenberg пишет:
Если Вы с помощью какого то левого софта начнете работать с банком то тут с чистой совестью может Вас забанить до выяснения "что это было".

Кто же спорит.
Цитата
Heisenberg пишет:
И по хорошему говоря если вы работаете с помощью левого софта с банком то безопасников банка надо пинком отправлять на биржу труда.

Поддерживаю.

И тем не менее есть приложения, работающие давно и долго, с разными банками, выковыривая внутренности из личных кабинетов или получая доступ через API этих кабинетов (это уж я не знаю, кто как и с каким банком работает), использующие мобильные API и так далее. Называть приложения не буду, ищите на Гугл Плее. Судя по тому, что я видел в потрохах этих приложений, у многих банков есть API для работы своих приложений. Почему это API не дают в открытый доступ можно объяснять до посинячки вопросами безопасности. Если Вы недалекий от IT человек (а судя по всему так), то согласитесь, наверное, что приложение, которое методом дебажения работает или работает через официально предоставленный API будут на самом деле мало отличаться по безопасности (при условии отсутствия злого умысла) от официальных приложений. Потому что в первом случае это будет всего лишь морда над теми же вызовами, что делает офф. приложение, а во втором случае практически официальное приложение, поскольку оно будет использовать официальное API. А если еще банк будет проводить аудит подобных приложений и рекомендовать к использованию...
 
Цитата
Denius пишет:
Если Вы недалекий от IT человек (а судя по всему так), то согласитесь, наверное, что приложение, которое методом дебажения работает или работает через официально предоставленный API будут на самом деле мало отличаться по безопасности (при условии отсутствия злого умысла) от официальных приложений.


Вы это сейчас программисту сказали если что. И как бы с точки зрения запросов отличаться будет мало, да (если вообще будет). С этим я как бы не где и не спорил. Но банк при желании всегда может понять его ли там приложение используется или нет.

Цитата
Denius пишет:
Потому что в первом случае это будет всего лишь морда над теми же вызовами, что делает офф. приложение, а во втором случае практически официальное приложение, поскольку оно будет использовать официальное API


Вы там выше правильно сказали - при отсутствии злого умысла. Вопрос в том кто Вам может гарантировать отсутствие этого самого злого умысла или хотя бы отсутствие дырок в левом ПО без доступа к исходному коду?

Цитата
Denius пишет:
А если еще банк будет проводить аудит подобных приложений и рекомендовать к использованию...


Банк не будет этого делать не когда, пока находится в здравом уме. Нести ответственность за какую то левую контору.....
Изменено: Heisenberg- 28.02.2017 09:21
 
Цитата
Heisenberg пишет:
Вы это сейчас программисту сказали если что.

Это к чему вообще? Я вроде и не сомневался, что Вы в теме.

Цитата
Heisenberg пишет:
Но банк при желании всегда может понять его ли там приложение используется или нет.

Не факт. Для такого понимания надо реализовать систему "свой-чужой". Не факт, что будут это делать, нет смысла, приложение ведь по-умолчанию только официальное.

Цитата
Heisenberg пишет:
Вопрос в том кто Вам может гарантировать отсутствие этого самого злого умысла или хотя бы отсутствие дырок в левом ПО без доступа к исходному коду?

Тут где-то писали про умельца, который мобильное приложение Сбера дорабатывает, чтобы оно работало на рутованых устройствах без ограничений. На 4пда спрос есть. А Вы про злой умысел.

Цитата
Heisenberg пишет:
Нести ответственность за какую то левую контору.....

Банк не должен и операции по закрытию вклада отменять, зачем ему это, косяк-то клиента. И тем не менее есть банки, которые идут на встречу. Называется клиентоориентированность.

Вообще мы сейчас о чем? Вы хотите доказать, что банк делает все верно? Так кто спорит. Тут мы обсуждаем тему, а кто из банков повернулся лицом к разработчикам, которым нужен АПИ. Мы даже не обсуждаем вопрос, как этот недостаток обойти. Сделать свой парсер личного кабинета любой мало-мальски толковый разработчик сумеет, как и сымитировать запрос, якобы сделанный через ИБ.
 
Цитата
Denius пишет:
Это к чему вообще? Я вроде и не сомневался, что Вы в теме.


пардон, это я просто еще кофе не выпил с утра
сейчас выпил - вижу что не правильно понял смысл smile:)

Цитата
Denius пишет:
Не факт. Для такого понимания надо реализовать систему "свой-чужой". Не факт, что будут это делать, нет смысла, приложение ведь по-умолчанию только официальное.


Смысл есть - безопасность. Ибо если у клиента уплывут денюшки банк потом до посинения будет пытаться понять что произошло. Понятное дело что клиент уйдет в несознанку и будет говорить что пользовался официальным приложением.

Цитата
Denius пишет:
Тут где-то писали про умельца, который мобильное приложение Сбера дорабатывает, чтобы оно работало на рутованых устройствах без ограничений. На 4пда спрос есть. А Вы про злой умысел.


Это ему надо Касперского дорабатывать, насколько я понимаю ихний антивирус интегрирован в их клиента и это не дает такому флинту с ушами.

Цитата
Denius пишет:
Банк не должен и операции по закрытию вклада отменять, зачем ему это, косяк-то клиента. И тем не менее есть банки, которые идут на встречу. Называется клиентоориентированность.


Банк идет навстречу при условии что овчинка стоит выделки. Не более того.

Цитата
Denius пишет:
Тут мы обсуждаем тему, а кто из банков повернулся лицом к разработчикам, которым нужен АПИ.


Судя по тому что происходит в Европе скоро и наши все банки обяжут предоставлять API - и поэтому есть смысл немного подождать.

Цитата
Denius пишет:
Сделать свой парсер личного кабинета любой мало-мальски толковый разработчик сумеет, как и сымитировать запрос, якобы сделанный через ИБ.


Повторюсь - при условии что банк не поставит защиту от этого. Которую конечно же можно обойти, но вопрос в том будет ли стоить овчинка выделки

PS
Кстати с выходом 7 андроида рутовать устройства вообще стало уделом гиков. Если раньше я подумывал о Google Pixel то теперь уже нет smile:D smile:D smile:D
Изменено: Heisenberg- 28.02.2017 10:21
 
Heisenberg, да тот же Сбер если взять к примеру, то клиентов грабят не через приложение, а через мобильный банк. Тинькофф, как я понял, никакой защиты свой-чужой не имеет, но случаев воровства через приложение как-то не помню. А у банка есть АПИ: api.tinkoff.ru
Сейчас не у всех банков ИБ есть вменяемый, поэтому и рокеты всякие стали появляться.

Цитата
Heisenberg пишет:
Судя по тому что происходит в Европе скоро и наши все банки обяжут предоставлять API - и поэтому есть смысл немного подождать.

Верным путем идет Европа. Надеюсь и мы догоним.

Цитата
Heisenberg пишет:
Кстати с выходом 7 андроида рутовать устройства вообще стало уделом гиков.

Я решил новое тело не рутовать. Запарился переносить приложения со старого на новый смарт. На старом рут, сделал бэкап данных за 15 минут. А вот восстанавливать пришлось с нуля несколько дней. Да и в итоге не все смог восстановить, например Сокобан придется проходить заново smile:D
 
Цитата
Denius пишет:
Да и в итоге не все смог восстановить, например Сокобан придется проходить зановоРисунок


Мне на 23 февраля подарили Samsung S7 с 7 android. На старом Samsung S5 стояла моя программа с данными. Я сделал было экспорт данных оттуда что бы на новом телефоне проимпортировать.. А при инсталяции нового телефона меня спросили какие программы я хочу на новый телефон перенести и он мне все данные моей программы сам перенес smile:o smile:o smile:o
Дальше веселей, я молчу про такую клевую возможность как изменять разрешение экрана, теперь андроид позволяет сносить весь шлак который идет с самсунгом из коробки smile:)
 

Все продукты Банки.ру

Показать ещеСкрыть