Fredrik Prüzelius
Medlem
Egentligen känns detta med native-appar lite som fel väg att gå. Jag är lite sugen på att fixa en webb-klient istället som funkar på alla enheter.Bra jobbat! Väntar på apple-versionen.![]()
Egentligen känns detta med native-appar lite som fel väg att gå. Jag är lite sugen på att fixa en webb-klient istället som funkar på alla enheter.Bra jobbat! Väntar på apple-versionen.![]()
Jag har funderat på detsammaEgentligen känns detta med native-appar lite som fel väg att gå. Jag är lite sugen på att fixa en webb-klient istället som funkar på alla enheter.
Jo, med en app så kan man i varje fall teoretiskt sett göra reverse engineering och se vad koden gör med inloggningsuppgifterna. Med en server-less lösning med kod på t.ex. AWS så kan man inte längre veta vad som händer.Jag har funderat på detsammastörsta problemet där är dels att se till att man inte läcker uppgifter till sig själv (utan håller alla cookies och lösenord och liknande bara på device) och dessutom på något sätt bevisar för användaren att det är så...
Precis så.Jo, med en app så kan man i varje fall teoretiskt sett göra reverse engineering och se vad koden gör med inloggningsuppgifterna. Med en server-less lösning med kod på t.ex. AWS så kan man inte längre veta vad som händer.
Intressant. Du har ett "vanligt" Amex privat? Inte på företaget?
Hur ser sidan ut om du går till denna sidan och loggar in: American Express/Logon to Account Access
Ser den ut så här ungefär?
Visa bifogad bild 87190
Har du möjlighet att klippa ur den URL som du kommer till när du klickar på knappen? Den borde inte innehålla några känslig information.Däremot kommer jag till sidan i din screenshot om jag från vanliga inloggnings-dashboarden klickar på "Saldo Eurobonus-poäng".
Har du möjlighet att klippa ur den URL som du kommer till när du klickar på knappen? Den borde inte innehålla några känslig information.
Tack. Tyvärr är den identisk som den som jag använder.Sure thing
Klickar jag på din länk ovan så får jag samma felmeddelande, länken blir
https__://global.americanexpress.com/myca/intl/mronline/emea/viewTransactions.do?request_type=&Face=sv_SE_revolve&sorted_index=0
Går jag direkt från mitt konto så funkar det, då är länken istället
https__://global.americanexpress.com/myca/intl/mronline/emea/viewTransactions.do?request_type=&Face=sv_SE_revolve&sorted_index=3
Saken är att jag har tre avslutade kort som syns kvar när man loggar in, fast de går inte att kika på mer än saldot 0:- avslutat. Så i mitt fall måste man gå in på fjärde kortet, index 3...