Developers API & Widget
API Reference
DA

IframeTrin 2 af 2

Opsætning af backend

Modtag de normaliserede bankoplysninger på din server og bekræft callbackkorrekt.

Fuldfør Frontend-tjekliste. Widgetten sender ikke bankoplysninger via postMessage– den sender dem hertil ved hjælp af POST.

Integrationstjekliste

0 af 4

1. Opret callback URL

Eksponér et HTTPS endpoint på din server, der accepterer POST med en body JSON.

Efter at have behandlet det nødvendige, svar HTTP 200 med følgende JSON:

{
    "status": "ok"
}

Hvis du returnerer en anden statuskode eller en anden JSON , vil widgetten ikke give frontend besked om, at flowet er afsluttet med succes.

Behandl operation_id som idempotent: Gentagen levering bør ikke skabe to operationer på dit system.

2. Hvad kommer der i POST

Kroppen er den samme JSON , som POST /entities/ i OpenAPI-reference. De vigtige ting at krydse operationen med:

Bane Anvendelse
success true hvis læsningen endte godt.
payload Standardiserede data (konti, tegnebøger, kort osv.).
statistics.operation_id Den operation_id , der genererede dit frontend.
statistics.token Opbevaringslegitimation til efterfølgende forfriskninger (hvis tokenisering er aktiv).
statistics.code Entitetskode (bbva, caixabank, ...).
statistics.SESSION Sessions-ID, nyttigt i en supportsag.
statistics.warnings Advarsler, der ikke ugyldiggør læsningen (for eksempel et tomt produkt).

Udklipseksempel:

{
    "success": true,
    "payload": {
        "user_information": {
            "ID": "12345678Z",
            "name": "LUIS GARCIA BAQUERO"
        },
        "accounts": [
            {
                "uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
                "subtype": "checking",
                "code": "ES4914651234561234567890",
                "name": "Cuenta NOMINA",
                "currency": "EUR",
                "balances": {
                    "available": 14302.07,
                    "current": 14302.07
                },
                "transactions": []
            }
        ]
    },
    "statistics": {
        "SESSION": "A1B2C3D4E5F67890",
        "execution_time": 12.4,
        "warnings": [],
        "operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
        "token": "FRJ0mHlaqZwLzu",
        "code": "bbva"
    }
}

Det fulde payload skema findes i OpenAPI'en. Antag ikke, at alle nøgler altid kommer ind: de afhænger af product_types og hvad brugeren har i entiteten.

3. Associeret domæne, callback og API nøgle

I Kundeområde Associeret:

  • domænet, hvorfra widgetten indlæses (oprindelsen af din front);
  • URL'en til callback du lige har oprettet;
  • Din api_key.

Indtil domænet er registreret, virker widgetten ikke.

4. Test flowet

Åbn siden, der indlæser widgetten, og log ind:

Bruger Adgangskode Resultat
MOCKDATA Enhver Succesfuld læsning med anonymiserede prøvedata. callback modtager en JSON success: true.
MOCKOTP Enhver Du genskaber en to-faktor-udfordring.
MOCKLOGINKO Enhver Du genskaber en loginfejl. callback kaldes ikke.

Hvis du ikke har velkomstmailen, så spørg efter den på support@wealthreader.com.

Hvis du vil se POST , før du har endpointet i dit miljø, så opret en midlertidig URL i en tjeneste som https://pipedream.com/ Og sige det som callback.

5. Opfrisk data (valgfrit)

Indtil videre har du en one-shot-integration: én læsning for hver gang brugeren åbner widgetten.

Hvis du har brug for en aftenlig batch eller en "opdatering"-knap, så ring til API igen med token og code , du har gemt fra callback. Bed ikke om et nyt brugernavn og adgangskode.

curl --location 'https://api.wealthreader.com/entities/' \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'api_key=TU_API_KEY' \
  --data-urlencode 'code=bbva' \
  --data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
  --data-urlencode 'product_types=accounts,portfolios'

Vær opmærksom på Fejlkoder: En ugyldig adgangskode prøves ikke igen; en enhedsvedligeholdelse gør.

Hvis token ikke længere er gyldig (adgangskodeændring eller ny 2FA), åbn widgetten igen ved at sende den værdi i wr_conf.token for brugeren til genautentificering.

Senest opdateret