2016-04-05 8 views
1

Ich arbeite an einem Banking-Signatur-Projekt.Out-of-Band-Signatur-Anwendung für Bankgeschäfte

Die Signaturtransaktionen müssen für eine andere Anwendung ausgeführt werden, um den Mechanismus "Out Of Band" zu berücksichtigen. Wenn der Benutzer eine Transaktion ausführt, muss er zu einer zweiten Anwendung (Out-of-Band) übergehen, in der er die Liste der Aufgaben findet, die auf die Signatur warten.

Details:

Die bestehende Politik ist, dass der Benutzer seine Transaktionen in der gleichen Anwendung unterzeichnet, das heißt auf der Banking-Anwendung, indem Sie ein SMS OTP eingeben.

Das aktuelle Ziel ist, dass die Signatur-Aufgabe in einer anderen App durchgeführt werden sollte, um die Sicherheitsmaßnahmen zu verstärken.

Der Benutzer hat bereits ein Konto in der Bank-App und sollte ein neues Konto in der Signatur-App anlegen, um seine Transaktionen sicher zu signieren.

Nach dem Erstellen des neuen Kontos und nach der Authentifizierung sollte der Benutzer die Liste der Aufgaben zur Unterschrift finden, die aus der Bankanwendung übertragen wurden.

Wie kann ich den Benutzer in beiden Anwendungen entsprechen, so dass ich seine einzigartigen Aufgaben übertragen kann

Ich weiß nicht, zu unterschreiben, wie der Austausch von Daten zwischen den beiden Anwendungen (die Bankanwendung und die Signatur app) funktioniert und wie kann ich die Signatur-App sichern?

+0

Können Sie die zweite Anwendung beschreiben? Ist es schon geschrieben? Wenn ja, welche Technologie verwendet es? –

+0

Details: die bestehende Richtlinie ist, dass der Benutzer seine Transaktionen in der gleichen Anwendung, dh auf der Bankanwendung, durch die Eingabe eines SMS OTP signieren. das aktuelle Objektiv, ist, dass die Signatur-Aufgabe in einer anderen App erfolgen sollte, um die Sicherheitsmaßnahmen zu stärken. der Benutzer hat bereits ein Konto in der Bank App, und sollte ein neues Konto in der Signatur App erstellen, um seine Transaktionen sicher zu signieren. Nach dem Erstellen des neuen Kontos und nach der Authentifizierung sollte der Benutzer die Liste der Aufgaben zur Unterschrift finden, die aus der Bankanwendung übertragen wurden. –

+0

Ich bin in der Phase der Konzeption und Reflexion. die Technologie, die ich verwenden werde, ist java/jee –

Antwort

0

Da die zweite App noch nicht gebaut ist, möchtest du darüber nachdenken, ob die zweite App "Pull" oder "Push" -Benachrichtigung sein soll. Außerdem möchten Sie darüber nachdenken, wie die zweiten App-Benutzer benachrichtigt werden. 1. Per E-Mail/SMS, 2. Durch Pop-Fenster. Sie alle beeinflussen die Technologie und Architektur Ihrer gesamten Lösung und Sicherheitsfunktionen.

Verwandte Themen