06.05.2023 11:04 - bearbeitet 06.05.2023 20:36
Hallo,
wenn man sich als Entwickler bei comdirect registriert, um das REST-API benutzen zu können, dann wird, uhm, sehr "kreativ" mit einem "+" im local-part der E-Mail umgegangen (ich benutze das, um dedizierte E-Mail-Adressen pro Website zu generieren).
Scheinbar geht dann beim "sanitizing" des eingegebenen Logins (eben der E-Mail-Adresse mit dem "+" im local-part) etwas schief.
Kann sich das bitte mal jemand angucken?
Ich habe nun alternativ den Website-Code mit "-" an den local-part angehangen, dieses Zeichen braucht nicht gesanitized zu werden -- jetzt funktioniert der Vorgang des Registrierens und Einloggens "Ende-zu-Ende". Es ist aber schon frustrierend zu sehen, dass die Entwickler/Tester bei comdirect scheinbar nicht Ende-zu-Ende gedacht haben... ;-(
06.05.2023 14:45 - bearbeitet 06.05.2023 14:45
Ich vertagge mal @SMT_Service , damit die Entwickler das Feedback erreicht.
Nur aus Interesse, da ich deine Vorgehensweise mit dem "+" im local part mittelfristig auch umsetzen will @ralfbergs : Sind Erfahrungen, wie du sie diesbezüglich mit der comdirect gemacht hast, eher die Ausnahme oder kommt das häufiger vor?
Viele Grüße,
Jörg
am 06.05.2023 20:34
Hallo Jörg.
Danke für das Taggen des comdirect-MA.
Nach meiner Erfahrung werden solche Probleme immer seltener, aber die "Ausnahme" sind sie definitiv nicht.
Ich mache das mittlerweile seit knapp 30 Jahren so (ich betreibe meinen eigenen E-Mail-Server). Anfangs kam das recht häufig vor, es wurde aber mit der Zeit immer seltener (wahrscheinlich auf Grund von "code reuse" durch Standard-Bibliotheken, wo die Behandlung "esoterischer" Zeichen im local-part sauber implementiert wurde).
Grüße,
Ralf
am 11.05.2023 08:43
@Joerg78 Kriegt man irgendwie Feedback von den Entwicklern/PO, ob das Problem verstanden wurde und ein Fix beabsichtigt ist (und womöglich sogar in welchem Zeitrahmen)?
am 11.05.2023 09:05
Hallo @ralfbergs,
ich habe dazu bereits eine Nachfrage bei unseren zuständigen Kollegen gestellt. Sobald ich eine Rückmeldung habe, melde ich mich gerne wieder bei dir. Für die lange Antwortzeit bitte ich um Entschuldigung.
Beste Grüße
Jan-Ove
am 11.05.2023 17:09
@SMT_Jan-Ove, Danke Dir.
Noch ist die Wartezeit ja völlig im Rahmen -- bin selber Product Owner in einem Konzern und weiß, wie das läuft... 😉
am 15.05.2023 09:55
Hallo @ralfbergs,
für die Registrierung der REST-API benötigt man keine E-Mail-Adresse. Meinst du die Registrierung für den xs2a-Zugang?
Viele Grüße
Mario
am 15.05.2023 17:11
@ehemaliger Nutzer, es ging tatsächlich um die Registrierung für https://developer.commerzbank.com/
Mag durchaus sein, dass ich da was falsch verstanden habe und mich dort gar nicht hätte registrieren müssen -- mir ging es tatsächlich nur um die Nutzung des REST-API als "Nur-Anwender" zur Automatisierung des Downloads meiner Umsätze...
am 15.05.2023 17:33
Hallo @ralfbergs,
zu dem Angebot der Commerzbank können wir hier leider keine Auskunft geben, aber für die Nutzung unseres REST API ist keine Registrierung bei einem Entwicklerportal (hier unsere PSD2-Schnittstelle) notwendig.
Beste Grüße
Jan-Ove