المهارات plaid-fintech
📦

plaid-fintech

آمن

集成 Plaid API 实现银行数据与支付

构建金融科技应用需要安全的 Plaid API 集成模式。本技能提供经过验证的 Link token 流程、交易同步、webhook 处理和合规要求方面的方法。

يدعم: Claude Codex Code(CC)
🥉 74 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "plaid-fintech". 用户想要实现 Plaid Link token 创建

النتيجة المتوقعة:

生成服务器端 /create_link_token 端点代码,配置正确的产品(auth、transactions、identity),使用返回的 token 进行客户端 Plaid Link 初始化,以及用于 public_token 交换的回调处理器

استخدام "plaid-fintech". 在交易获取期间处理 ITEM_LOGIN_REQUIRED 错误

النتيجة المتوقعة:

检测 API 响应中的 ITEM_LOGIN_REQUIRED,将用户账户标记为需要重新身份验证,向客户端显示 update_link token,并在不丢失历史数据的情况下引导用户完成 Link 更新模式

التدقيق الأمني

آمن
v1 • 2/24/2026

Static analyzer flagged 5 patterns as potential security issues, but all are false positives. The 'weak cryptographic algorithm' matches are triggered by the word 'verification' in documentation text describing Plaid API features. The 'system reconnaissance' matches are triggered by 'link_token' which is a legitimate Plaid API concept for OAuth-style bank connections. This skill contains only documentation with no executable code, making it safe for publication.

1
الملفات التي تم فحصها
55
الأسطر التي تم تحليلها
0
النتائج
1
إجمالي عمليات التدقيق
لا توجد مشكلات أمنية
تم تدقيقه بواسطة: claude

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
50
المجتمع
100
الأمان
91
الامتثال للمواصفات

ماذا يمكنك بناءه

金融科技初创公司接入

开发个人财务应用的开发者需要安全地连接用户银行账户。使用本技能可实现 Link token 流程并优雅地处理身份验证错误。

支付应用集成

电商平台希望启用 ACH 支付。使用本技能可实现身份验证并在支付设置期间处理 ITEM_LOGIN_REQUIRED 错误。

交易分析工具

预算应用需要高效的交易同步,避免冗余的 API 调用。使用本技能可实现 /transactions/sync 和基于 webhook 的更新,而非轮询。

جرّب هذه الموجهات

基础 Link Token 设置
我想在我的应用中实现 Plaid Link。展示在服务器端创建 link_token、向用户展示并交换 public_token 以获取 access_token 的流程。
交易同步实现
帮助我使用 /transactions/sync 而非 /transactions/get 来实现高效的交易获取。展示如何处理光标进行增量更新以及如何检测何时需要完全刷新。
Webhook 处理器设计
为 Plaid webhook 设计 webhook 处理器。重点关注 ITEM_LOGIN_REQUIRED 和 PENDING_DISCONNECT 事件。展示如何主动通知用户并引导他们完成更新模式。
错误处理策略
为 Plaid API 集成创建全面的错误处理策略。涵盖 Item 错误、API 错误和用户面向的消息。包括重试逻辑以及何时提示用户重新关联账户。

أفضل الممارسات

  • 使用平台密钥管理服务对存储的 access_token 进行加密
  • 使用 webhook 进行实时更新而非轮询,以减少 API 调用
  • 主动处理 PENDING_DISCONNECT webhook 以减少用户摩擦

تجنب

  • 在明文或客户端存储中存储 access token
  • 重复轮询 /transactions/get 而非使用 /transactions/sync 和 webhook
  • 忽略 Item 错误,这可能导致数据过时和用户体验中断

الأسئلة المتكررة

Link token 会过期吗?
Link token 是短期有效的(通常为 30 分钟)且只能使用一次。每次用户需要关联账户或更新凭据时都应创建新 token。
Access token 会过期吗?
Access token 默认不会过期。但是,如果用户更改银行凭据,它们可能会失效。监听 ITEM_LOGIN_REQUIRED 错误以检测何时需要重新身份验证。
/transactions/get 和 /transactions/sync 有什么区别?
使用 /transactions/sync 进行增量更新,采用基于光标的分页。它仅返回自上次同步以来的新增、修改或删除的交易。/transactions/get 返回所有交易,对于定期更新效率较低。
如何处理 webhook 安全性?
使用 Plaid 的验证密钥验证 webhook 签名。验证 webhook 负载结构,并确保端点仅使用 HTTPS。异步处理 webhook 以避免超时问题。
我应该为 Link token 启用哪些产品?
仅启用您正在使用的产品。常见组合:auth(用于 ACH 验证)、transactions(用于交易历史)、identity(用于账户持有人验证)。每个启用的产品都会影响定价。
我如何在没有真实银行账户的情况下测试 Plaid 集成?
使用 Plaid Sandbox 环境和测试凭据。Sandbox 提供确定性的测试账户,可控制行为如待处理断开、Item 错误和特定交易模式。

تفاصيل المطور

المؤلف

sickn33

الترخيص

MIT

مرجع

main

بنية الملفات

📄 SKILL.md