Histórico de mensagens em open-finance

EXIBINDO CONVERSAS RECENTES:

Data: 01/04/2025
Canal: open-finance
Avatar discord do usuario natannsantos

natannsantos

@igor_efi Beleza Igor , obrigado pelo suporte . vou ajustar esses pontos com o time aqui.

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Isso mesmo, @natannsantos
O Flutter é um framework super versátil, que permite criar apps para várias plataformas — web, mobile, desktop...
Mas quando a integração com a nossa API é feita direto no app, a comunicação acontece do próprio dispositivo do seu cliente. E é aí que mora o perigo: as credenciais de integração também ficam expostas ali, o que compromete a segurança da aplicação.

O jeito certo de fazer é assim:

- O app do seu cliente envia a requisição pro seu backend;
- O seu backend é quem fala com a nossa API, com as credenciais protegidas no servidor.

Inclusive, essa integração direta já foi possível em um momento anterior, mas foi desativada por questões de segurança, justamente pra proteger melhor os dados e garantir uma comunicação mais segura entre os sistemas.

Avatar discord do usuario natannsantos

natannsantos

Ver Respostas

@igor_efi boa tarde meu caro . Fiquei confuso agora , existe um SDK flutter , tem um framework .dart que cria um backend etc. Mas não podemos fazer esse consumo ? é algo que não faz sentido pra mim , no caso vamos ter que fazer essa integração na nossa API em java , pro app mobile consumir ?

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde, @natannsantos! Tudo certo por aí? 😊
A integração com a nossa API precisa ser feita pelo backend do seu projeto.
Se você fizer essa conexão direto do app mobile, acaba colocando em risco a segurança da sua aplicação.
Isso porque as credenciais e outras informações sensíveis ficariam expostas no celular do seu cliente.