<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Frage zur Begrenzung der API-Funktionalität vor Registrierung" in Konto, Depot &amp; Karte</title>
    <link>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330832#M61166</link>
    <description>&lt;P&gt;Hallo liebe Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich überlege, in Zukunft die API-Funktionalität von comdirect zu nutzen, habe dazu aber noch eine wichtige Frage, bevor ich mich überhaupt registriere.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist es möglich, den Zugriff über die API so zu begrenzen, dass &lt;STRONG&gt;nur bestimmte Funktionen erlaubt sind&lt;/STRONG&gt;? Konkret interessiert mich, ob ich die API so konfigurieren kann, dass beispielsweise &lt;STRONG&gt;nur die Abfrage des Depotwerts&lt;/STRONG&gt; möglich ist, während andere Funktionen wie Transaktionen ausgeschlossen sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Hintergrund meiner Frage ist, dass ich sicherstellen möchte, dass bei einem möglichen unbefugten Zugriff von außen keine sensiblen Aktionen ausgelöst werden können. Gibt es bei comdirect eine Möglichkeit, die API-Nutzung auf diese Weise einzuschränken, oder sind alle Funktionen standardmäßig freigeschaltet, sobald man die API nutzt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich möchte mich erst registrieren, wenn ich sicher bin, dass ich die API in einer kontrollierten und sicheren Weise nutzen kann. Ich freue mich über eure Erfahrungen oder Hinweise, wie das bei comdirect gehandhabt wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank schon mal für eure Unterstützung!&lt;/P&gt;</description>
    <pubDate>Thu, 26 Dec 2024 12:00:50 GMT</pubDate>
    <dc:creator>NadineAIIT</dc:creator>
    <dc:date>2024-12-26T12:00:50Z</dc:date>
    <item>
      <title>Frage zur Begrenzung der API-Funktionalität vor Registrierung</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330832#M61166</link>
      <description>&lt;P&gt;Hallo liebe Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich überlege, in Zukunft die API-Funktionalität von comdirect zu nutzen, habe dazu aber noch eine wichtige Frage, bevor ich mich überhaupt registriere.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist es möglich, den Zugriff über die API so zu begrenzen, dass &lt;STRONG&gt;nur bestimmte Funktionen erlaubt sind&lt;/STRONG&gt;? Konkret interessiert mich, ob ich die API so konfigurieren kann, dass beispielsweise &lt;STRONG&gt;nur die Abfrage des Depotwerts&lt;/STRONG&gt; möglich ist, während andere Funktionen wie Transaktionen ausgeschlossen sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Hintergrund meiner Frage ist, dass ich sicherstellen möchte, dass bei einem möglichen unbefugten Zugriff von außen keine sensiblen Aktionen ausgelöst werden können. Gibt es bei comdirect eine Möglichkeit, die API-Nutzung auf diese Weise einzuschränken, oder sind alle Funktionen standardmäßig freigeschaltet, sobald man die API nutzt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich möchte mich erst registrieren, wenn ich sicher bin, dass ich die API in einer kontrollierten und sicheren Weise nutzen kann. Ich freue mich über eure Erfahrungen oder Hinweise, wie das bei comdirect gehandhabt wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank schon mal für eure Unterstützung!&lt;/P&gt;</description>
      <pubDate>Thu, 26 Dec 2024 12:00:50 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330832#M61166</guid>
      <dc:creator>NadineAIIT</dc:creator>
      <dc:date>2024-12-26T12:00:50Z</dc:date>
    </item>
    <item>
      <title>Betreff: Frage zur Begrenzung der API-Funktionalität vor Registrierung</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330850#M61170</link>
      <description>&lt;P&gt;Nein. Die Möglichkeit zur Beschränkung gibt es nicht, wie im Web sind aber natürlich die usecases tan geschützt. Wenn du also keine Session Tan freigibst, solltest du die gleiche Sicherheit wie im Web haben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Deine zugangsdaten, plus User ID und passwort für die API solltest du natürlich auch nicht weitergeben.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 26 Dec 2024 18:45:42 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330850#M61170</guid>
      <dc:creator>javadoc</dc:creator>
      <dc:date>2024-12-26T18:45:42Z</dc:date>
    </item>
    <item>
      <title>Betreff: Frage zur Begrenzung der API-Funktionalität vor Registrierung</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330852#M61171</link>
      <description>&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/39788"&gt;@javadoc&lt;/a&gt;&amp;nbsp;Vielen Dank erst einmal für deine schnelle Antwort!&lt;/P&gt;&lt;P&gt;Da ich das Programm zum Abrufen der Daten in Excel implementiere, besteht leider immer ein Restrisiko.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich wünsche Dir noch einen schönen Abend und sollten noch Fragen auftauchen würde ich mich über weitere Antworten freuen!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ciao!&lt;/P&gt;</description>
      <pubDate>Thu, 26 Dec 2024 19:27:55 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/330852#M61171</guid>
      <dc:creator>NadineAIIT</dc:creator>
      <dc:date>2024-12-26T19:27:55Z</dc:date>
    </item>
    <item>
      <title>Betreff: Frage zur Begrenzung der API-Funktionalität vor Registrierung</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/332538#M61910</link>
      <description>&lt;P&gt;Die Separierung der Userzugriffsrechte würde im Rahmen einer "richtigen App" im Kontext der Businesslogik implementiert, das sieht bei einer Excel Lösung natürlich anders aus &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In deinem Fall ist es aber einfacher:&lt;/P&gt;&lt;P&gt;- keine Session TAN aktivieren&lt;/P&gt;&lt;P&gt;- dann einmalig einloggen und Kontostand holen (mit einmaliger 2FA am Handy)&lt;/P&gt;&lt;P&gt;- so muss für jede Aktion immer eine 2FA ausgeführt (bspw. Login, Transaktoin ausführen, Order aufgeben etc.)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße&lt;/P&gt;</description>
      <pubDate>Sun, 12 Jan 2025 12:30:59 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/332538#M61910</guid>
      <dc:creator>FSQuant</dc:creator>
      <dc:date>2025-01-12T12:30:59Z</dc:date>
    </item>
    <item>
      <title>Betreff: Frage zur Begrenzung der API-Funktionalität vor Registrierung</title>
      <link>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/332858#M61988</link>
      <description>&lt;P&gt;Hey FSQuant!&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Vielen Dank für deine Antwort! Das hilft mir wirklich weiter!&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wünsche dir noch eine tolle Woche!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ciao!&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Jan 2025 16:11:07 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/konto-depot-karte/frage-zur-begrenzung-der-api-funktionalit%C3%A4t-vor-registrierung/m-p/332858#M61988</guid>
      <dc:creator>NadineAIIT</dc:creator>
      <dc:date>2025-01-15T16:11:07Z</dc:date>
    </item>
  </channel>
</rss>

