IframeTrin 2 af 2
Opsæt backend
Modtag de normaliserede bankoplysninger på din server og bekræft korrekt tilbageringningen.
Udfyld frontend-tjeklisten] først. Widgetten sender ikke bankoplysninger ved postMessage: den sender dem hertil ved hjælp af POST.
Integrationstjekliste
0 af 41. Opret callback-URL'en
Eksponér et endpoint HTTPS på din server, der accepterer POST med en JSON-krop.
Efter behandling efter behov svarer den HTTP 200 med følgende JSON:
{
"status": "ok"
}
Hvis du returnerer en anden statuskode eller en anden JSON, vil widgetten ikke give frontend besked om, at flowet er afsluttet med succes.
Behandl operation_id som idempotent: Gentagen levering bør ikke skabe to operationer på dit system.
2. Hvad kommer i POST'et
Kroppen er den samme JSON som POST /entities/ i OpenAPI-referencen. De vigtige ting at krydse operationen med:
| Felt | Anvendelse |
|---|---|
success true |
Hvis oplæsningen endte godt. |
payload |
Standardiserede data (konti, tegnebøger, kort osv.). |
statistics.operation_id |
Den operation_id , der genererede din frontend. |
statistics.token |
Opbevaringslegitimation til efterfølgende forfriskninger (hvis tokenisering er aktiv). |
statistics.code |
Entitetskode (bbva, caixabank, ...). |
statistics.SESSION |
Sessions-ID, nyttigt i en supportsag. |
statistics.warnings |
Advarsler, der ikke ugyldiggør læsningen (for eksempel et tomt produkt). |
Udklipseksempel:
{
"success": true,
"payload": {
"user_information": {
"ID": "12345678Z",
"name": "LUIS GARCIA BAQUERO"
},
"accounts": [
{
"uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
"subtype": "checking",
"code": "ES4914651234561234567890",
"name": "Cuenta NOMINA",
"currency": "EUR",
"balances": {
"available": 14302.07,
"current": 14302.07
},
"transactions": []
}
]
},
"statistics": {
"SESSION": "A1B2C3D4E5F67890",
"execution_time": 12.4,
"warnings": [],
"operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
"token": "FRJ0mHlaqZwLzu",
"code": "bbva"
}
}
Det fulde skema findes payload i OpenAPI'en. Antag ikke, at alle nøgler altid kommer ind: de afhænger af, product_types hvad brugeren har i entiteten.
3. Associeret domæne, callback og API-nøgle
I kundeområde ] medarbejder:
- domænet, hvorfra widgetten indlæses (oprindelsen af din front);
- den callback-URL, du lige har oprettet;
- Dig
api_key.
Indtil domænet er registreret, virker widgetten ikke.
4. Test flowet
Åbn siden, der indlæser widgetten, og log ind:
| Bruger | Adgangskode | Resultat |
|---|---|---|
MOCKDATA |
Enhver | Korrekt læsning med anonymiserede eksempeldata. Callbacken modtager en JSON. success: true |
MOCKOTP |
Enhver | Du genskaber en to-faktor-udfordring. |
MOCKLOGINKO |
Enhver | Du genskaber en loginfejl. Callback-opkaldet bliver ikke kaldt. |
Hvis du ikke har velkomstmailen, så spørg efter den på support@wealthreader.com.
Hvis du vil se POST, før du har endpointet i dit miljø, så lav en midlertidig URL i en tjeneste som et callback https://pipedream.com/ .
5. Opfrisk data (valgfrit)
Indtil videre har du en one shot integration: én læsning for hver gang brugeren åbner widgetten.
Hvis du har brug for en overnight batch eller en "opdatering"-knap, så kald API'et igen med den token og den code , du gemte fra callbacken. Bed ikke om et nyt brugernavn og adgangskode.
curl --location 'https://api.wealthreader.com/entities/' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'api_key=TU_API_KEY' \
--data-urlencode 'code=bbva' \
--data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
--data-urlencode 'product_types=accounts,portfolios'
Vær opmærksom på fejlkoder](https://api.wealthreader.com/error-codes/): en ugyldig adgangskode bliver ikke prøvet igen; en enhedsvedligeholdelse gør.
- Specifikation OpenAPI v3
- Postbudssamlingen]
Hvis adgangskodeændringen token eller den nye 2FA bliver ugyldig, åbn widgetten igen ved at sende den værdi ind, wr_conf.token så brugeren kan genautentificere.
/support@wealthreader.com