Bankaların sunduğu API leri 27001 kapsamında çok ağırdır. Her isteyen API ile hareketlerini çekse idi. Herhangi biri bankaların tüm müşteri bilgilerine ve o müşterilerin hareketlerine ulaşıp almayı denerdi.
Bankalar bu tür işlemleri sadece belirli müşterilerine açarlar.
Bankalar entegrasyonlarında şunu isteyebilirler.
- Sisteme bağlanacak Statik IP sadece o IP den gelen bağlantı taleplerini Firewall ve sistem kabul eder.
- Bankadan aldığınız kullanıcı adı ve şifre
- Sisteme bağlanmak için OTP (One Time Password) veya Tek seferlik cep e düşen SMS parolası.
Aşağıdaki linke bankanızda fayda var.
http://www.garanti.com.tr/tr/kobi/nakit_yonetimi/hesap_hareketleri_entegrasyonu.page