Developers API & Widget
API Reference
CA

Primers passos

Flux d'integració

Camí correcte d'una integració d'iframe. El callback s'envia abans de notificar el frontend.

sequenceDiagram
participant U as Usuari
participant W as El teu lloc web
participant WG as Wealth Reader Widget
participant API as API de Wealth Reader
participant B as Institució financera
U->>W: Obre l'aplicació
W->>WG: Introdueix l'iframe amb operation_id
U->>WG: Tria l'entitat i dóna el teu consentiment
WG->>API: Sol·licita les dades amb operation_id
API->>B: Demana dades del compte
B-->>API: Retorna dades en brut
API-->>WG: Retorna dades normalitzades
WG->>W: Envia un POST al callback (operation_id + token + payload)
W-->>WG: Resposta HTTP 200 i status ok
WG-->>W: Envia postMessage flow completed
W-->>U: Mostra la pantalla d'èxit

Qui fa què

Actor Responsabilitat
La teva interfície Genera un operation_id únic, carrega el widget i escolta postMessage.
El widget Mostra bancs, inici de sessió, 2FA i errors a l'usuari.
La API de Wealth Reader Parla amb l'entitat i normalitza la resposta.
El teu backend Exposa l'URL de callback, respon {"status":"ok"} i desa operation_id, token i payload.

Si alguna cosa va malament

  • Contrasenya incorrecta, 2FA o error d'entitat: el widget ho resol amb l'usuari. El teu front pot rebre un error JSON per postMessage; el callback no es crida fins que la lectura acaba bé.
  • El teu callback no respon 200 + {"status":"ok"}: l'usuari no veu èxit i el front no rep flow completed.
  • Un token ja no és vàlid (canvi de contrasenya, nova 2FA): reobre el widget passant aquest token perquè l'usuari es torni a autenticar.

El detall de cada missatge i el cos del callback es troben a les pàgines iframe.

Següent pas

Si integres per iframe, continua per Frontend i després Backend. Si no pots incrustar un iframe, ves a OAuth.

Última actualització