Přejít k navigační liště

Zdroják » Zprávičky » Filip Hráček zveřejnil „nebezpečný“ návod k používání bankovního API

Filip Hráček zveřejnil „nebezpečný“ návod k používání bankovního API

Zprávičky ‐ ‐ JavaScript ‐

Nálepky:

Před pár dny zveřejnil Filip Hráček z českého Googlu video popisující použití bankovního API Fio banky pomocí Google Apps Script. Pokud jste zatím pokročilé scriptování v Google Drive (dříve Google Docs) nepoužívali, je to pěkná ukázka jedné z jeho možností.

Již pod publikovaným videem se objevily první obavy, zda onen návod místo předvedení možností Apps Scriptu ve skutečnosti nemá vést uživatele k tomu, aby přístupy ke svým bankovním účtům svěřovali Googlu. Ty vyústili v dnešní článek na Lupě Google vám zadarmo zkontroluje bankovní výpis. Je o co stát? Ukázka:

Zbývá otázka, proč Google vůbec přišel s tak nebezpečným nápadem. Je to předběžný průzkum trhu zjišťující, jestli by nám vadilo, že se nám Google bude dívat do bankovního účtu? (Václav Novák)

Za naši redakci dodávám, že my se podobných návodů nebojíme, pokud programátorům ukážou zajímavé možnosti, tak je rádi na Zdrojáku opublikujeme (napište nám) a doufáme, že jednotliví čtenáři dobře zváží kdy a jaká data komu zveřejnit a komu ne. Ostatně jinak si nedovedu představit, že by mohl Zdroják ve stávající podobě existovat.

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Nejvíce hlasů
Honza

On ten kodersky prispevek Hracka je ok, kdyby se zachoval jako technik. Ale Hracek se v cele reakci choval jako hysterka. To, ze mu to ten druhy kritizoval je taky normalni. To, ze se tam objevilo more patolizalu, co Hrackovi pochlebuji jen proto, ze je z guglu je taky normalni. Ale blby je, ze firma jako gugl ma takhle hysterickeho evangelika. Kdo nesouhlasi, toho upali, aspon na G+. Ten kritik nemel faktickou pravdu, ale Hracek nema na te pozici co delat, protoze neumel normalne technicky tu vec prodiskutovat a vysvetlit. Zjevne to neumi a kritika ho rozhodi.

WebSocket: Jak dostat webovou aplikaci do reálného času

Chat, živé notifikace, společná úprava dokumentu nebo průběžně aktualizované kurzy. Uživatelé dnes čekají, že se webová aplikace změní ve chvíli, kdy se změní data, a ne až po stisknutí klávesy F5. Protokol WebSocket je nejrozšířenější způsob, jak mezi prohlížečem a serverem vytvořit trvalý obousměrný kanál. V článku se podíváme, jak funguje pod kapotou, jak ho použít v prohlížeči i na serveru a na co si dát pozor při nasazení do produkce.

Zahoďte knihovny: dropdowny, tooltipy a přechody stránek jen s HTML a CSS

Rozbalovací menu, tooltip, modální okno a plynulý přechod mezi stránkami. Ještě nedávno čtyři důvody, proč do projektu přidat několik knihoven a desítky kilobajtů JavaScriptu. V roce 2026 už to všechno zvládne prohlížeč sám. Ukážeme si, jak na to s Popover API, CSS anchor positioningem a View Transitions, a také kde mají své limity.

Rok po Shai-Hulud: co se změnilo na npm a co musíte udělat do ledna

Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.