IframeTrin 2 af 2
Opsætning af backend
Modtag de normaliserede bankoplysninger på din server og bekræft callbackkorrekt.
Fuldfør Frontend-tjekliste. Widgetten sender ikke bankoplysninger via postMessage– den sender dem hertil ved hjælp af POST.
Integrationstjekliste
0 af 41. Opret callback URL
Eksponér et HTTPS endpoint på din server, der accepterer POST med en body JSON.
Efter at have behandlet det nødvendige, svar HTTP 200 med følgende JSON:
{
"status": "ok"
}
Hvis du returnerer en anden statuskode eller en anden JSON , vil widgetten ikke give frontend besked om, at flowet er afsluttet med succes.
Behandl operation_id som idempotent: Gentagen levering bør ikke skabe to operationer på dit system.
2. Hvad kommer der i POST
Kroppen er den samme JSON , som POST /entities/ i OpenAPI-reference. De vigtige ting at krydse operationen med:
| Bane | Anvendelse |
|---|---|
success |
true hvis læsningen endte godt. |
payload |
Standardiserede data (konti, tegnebøger, kort osv.). |
statistics.operation_id |
Den operation_id , der genererede dit frontend. |
statistics.token |
Opbevaringslegitimation til efterfølgende forfriskninger (hvis tokenisering er aktiv). |
statistics.code |
Entitetskode (bbva, caixabank, ...). |
statistics.SESSION |
Sessions-ID, nyttigt i en supportsag. |
statistics.warnings |
Advarsler, der ikke ugyldiggør læsningen (for eksempel et tomt produkt). |
Udklipseksempel:
{
"success": true,
"payload": {
"user_information": {
"ID": "12345678Z",
"name": "LUIS GARCIA BAQUERO"
},
"accounts": [
{
"uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
"subtype": "checking",
"code": "ES4914651234561234567890",
"name": "Cuenta NOMINA",
"currency": "EUR",
"balances": {
"available": 14302.07,
"current": 14302.07
},
"transactions": []
}
]
},
"statistics": {
"SESSION": "A1B2C3D4E5F67890",
"execution_time": 12.4,
"warnings": [],
"operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
"token": "FRJ0mHlaqZwLzu",
"code": "bbva"
}
}
Det fulde payload skema findes i OpenAPI'en. Antag ikke, at alle nøgler altid kommer ind: de afhænger af product_types og hvad brugeren har i entiteten.
3. Associeret domæne, callback og API nøgle
I Kundeområde Associeret:
- domænet, hvorfra widgetten indlæses (oprindelsen af din front);
- URL'en til callback du lige har oprettet;
- Din
api_key.
Indtil domænet er registreret, virker widgetten ikke.
4. Test flowet
Åbn siden, der indlæser widgetten, og log ind:
| Bruger | Adgangskode | Resultat |
|---|---|---|
MOCKDATA |
Enhver | Succesfuld læsning med anonymiserede prøvedata. callback modtager en JSON success: true. |
MOCKOTP |
Enhver | Du genskaber en to-faktor-udfordring. |
MOCKLOGINKO |
Enhver | Du genskaber en loginfejl. callback kaldes ikke. |
Hvis du ikke har velkomstmailen, så spørg efter den på support@wealthreader.com.
Hvis du vil se POST , før du har endpointet i dit miljø, så opret en midlertidig URL i en tjeneste som https://pipedream.com/ Og sige det som callback.
5. Opfrisk data (valgfrit)
Indtil videre har du en one-shot-integration: én læsning for hver gang brugeren åbner widgetten.
Hvis du har brug for en aftenlig batch eller en "opdatering"-knap, så ring til API igen med token og code , du har gemt fra callback. Bed ikke om et nyt brugernavn og adgangskode.
curl --location 'https://api.wealthreader.com/entities/' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'api_key=TU_API_KEY' \
--data-urlencode 'code=bbva' \
--data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
--data-urlencode 'product_types=accounts,portfolios'
Vær opmærksom på Fejlkoder: En ugyldig adgangskode prøves ikke igen; en enhedsvedligeholdelse gør.
- Specifikation OpenAPI v3
- Postman-samlingen
Hvis token ikke længere er gyldig (adgangskodeændring eller ny 2FA), åbn widgetten igen ved at sende den værdi i wr_conf.token for brugeren til genautentificering.