Developers API & Widget
API Reference
DA

IframeTrin 2 af 2

Opsæt backend

Modtag de normaliserede bankoplysninger på din server og bekræft korrekt tilbageringningen.

Udfyld frontend-tjeklisten] først. Widgetten sender ikke bankoplysninger ved postMessage: den sender dem hertil ved hjælp af POST.

Integrationstjekliste

0 af 4

1. Opret callback-URL'en

Eksponér et endpoint HTTPS på din server, der accepterer POST med en JSON-krop.

Efter behandling efter behov svarer den HTTP 200 med følgende JSON:

{
    "status": "ok"
}

Hvis du returnerer en anden statuskode eller en anden JSON, vil widgetten ikke give frontend besked om, at flowet er afsluttet med succes.

Behandl operation_id som idempotent: Gentagen levering bør ikke skabe to operationer på dit system.

2. Hvad kommer i POST'et

Kroppen er den samme JSON som POST /entities/ i OpenAPI-referencen. De vigtige ting at krydse operationen med:

Felt Anvendelse
success true Hvis oplæsningen endte godt.
payload Standardiserede data (konti, tegnebøger, kort osv.).
statistics.operation_id Den operation_id , der genererede din frontend.
statistics.token Opbevaringslegitimation til efterfølgende forfriskninger (hvis tokenisering er aktiv).
statistics.code Entitetskode (bbva, caixabank, ...).
statistics.SESSION Sessions-ID, nyttigt i en supportsag.
statistics.warnings Advarsler, der ikke ugyldiggør læsningen (for eksempel et tomt produkt).

Udklipseksempel:

{
    "success": true,
    "payload": {
        "user_information": {
            "ID": "12345678Z",
            "name": "LUIS GARCIA BAQUERO"
        },
        "accounts": [
            {
                "uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
                "subtype": "checking",
                "code": "ES4914651234561234567890",
                "name": "Cuenta NOMINA",
                "currency": "EUR",
                "balances": {
                    "available": 14302.07,
                    "current": 14302.07
                },
                "transactions": []
            }
        ]
    },
    "statistics": {
        "SESSION": "A1B2C3D4E5F67890",
        "execution_time": 12.4,
        "warnings": [],
        "operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
        "token": "FRJ0mHlaqZwLzu",
        "code": "bbva"
    }
}

Det fulde skema findes payload i OpenAPI'en. Antag ikke, at alle nøgler altid kommer ind: de afhænger af, product_types hvad brugeren har i entiteten.

3. Associeret domæne, callback og API-nøgle

I kundeområde ] medarbejder:

  • domænet, hvorfra widgetten indlæses (oprindelsen af din front);
  • den callback-URL, du lige har oprettet;
  • Dig api_key.

Indtil domænet er registreret, virker widgetten ikke.

4. Test flowet

Åbn siden, der indlæser widgetten, og log ind:

Bruger Adgangskode Resultat
MOCKDATA Enhver Korrekt læsning med anonymiserede eksempeldata. Callbacken modtager en JSON. success: true
MOCKOTP Enhver Du genskaber en to-faktor-udfordring.
MOCKLOGINKO Enhver Du genskaber en loginfejl. Callback-opkaldet bliver ikke kaldt.

Hvis du ikke har velkomstmailen, så spørg efter den på support@wealthreader.com.

Hvis du vil se POST, før du har endpointet i dit miljø, så lav en midlertidig URL i en tjeneste som et callback https://pipedream.com/ .

5. Opfrisk data (valgfrit)

Indtil videre har du en one shot integration: én læsning for hver gang brugeren åbner widgetten.

Hvis du har brug for en overnight batch eller en "opdatering"-knap, så kald API'et igen med den token og den code , du gemte fra callbacken. Bed ikke om et nyt brugernavn og adgangskode.

curl --location 'https://api.wealthreader.com/entities/' \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'api_key=TU_API_KEY' \
  --data-urlencode 'code=bbva' \
  --data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
  --data-urlencode 'product_types=accounts,portfolios'

Vær opmærksom på fejlkoder](https://api.wealthreader.com/error-codes/): en ugyldig adgangskode bliver ikke prøvet igen; en enhedsvedligeholdelse gør.

Hvis adgangskodeændringen token eller den nye 2FA bliver ugyldig, åbn widgetten igen ved at sende den værdi ind, wr_conf.token så brugeren kan genautentificere. /support@wealthreader.com

Senest opdateret