Yodlee REST API-getContentServicesByContainerType2 MfaType不准确?

Yodlee REST API-getContentServicesByContainerType2 MfaType不准确?,yodlee,Yodlee,当我调用getContentServicesByContainerType2时,结果表明content services 5和11765(富国银行和联合银行)具有MfaTypeId 4。但是,当我为这两家银行中的任何一家调用addItemForContentService1时,身份验证成功,我可以获得帐户详细信息,而无需获取或提交MFA请求。在正常情况下,这不会是一个问题,除非我们的MFA实现还没有准备好发布,其他一切都已经准备好了。我们不想阻止发布其他所有内容。在我们的MFA系统准备就绪之前,

当我调用getContentServicesByContainerType2时,结果表明content services 5和11765(富国银行和联合银行)具有MfaTypeId 4。但是,当我为这两家银行中的任何一家调用addItemForContentService1时,身份验证成功,我可以获得帐户详细信息,而无需获取或提交MFA请求。在正常情况下,这不会是一个问题,除非我们的MFA实现还没有准备好发布,其他一切都已经准备好了。我们不想阻止发布其他所有内容。在我们的MFA系统准备就绪之前,如果需要MFA,我们不希望在搜索中列出银行。我们误解了MfaTypeId吗?MfaTypeId为4时,实际上是否不需要该身份验证?这些内容服务是否只需要更新数据?我们是否有其他方法可以在不调用addItemForContentService1的情况下判断哪些内容服务需要MFA

我不知道这是否有区别,但我们在我们的私人区域观察到了这种行为


谢谢。

MFA有不同的方面-

  • 一个网站是MFA,每次任何用户访问其在线帐户时都会要求提供MFA详细信息
  • 一个站点是MFA,但只询问少数可能选择了额外安全功能的用户的MFA详细信息
  • 一个站点是MFA,但根据其确保安全的逻辑随机要求提供MFA详细信息。
    举个例子——如果您总是从一个IP访问您的帐户,突然尝试从另一个IP访问您的帐户
  • 现在,你提到的两个网站可能属于#2,其中很少有用户要求MFA,很少有人不要求。在这种情况下,对于没有MFA的用户,即使通过正常流,也可以正常刷新

    此外,除非Yodlee带着用户凭证进入终端站点,为新添加的帐户刮取数据,否则我们不知道是否会出现MFA

    因此,Yodlee强烈建议使用正确的MFA流实现所有类型的MFA,并通过MFA流路由MFA站点的所有请求。 您可以在下面的列表中找到MFA流