Developers API & Widget
API Reference
DE

Erste Schritte

Integrationsfluss

Korrekter Pfad einer iframe-Integration. Der Rückruf wird vor dem Frontend benachrichtigt** gesendet.

sequenceDiagram
participant U as Nutzer
participant W as Deine Website
participant WG as Wealth Reader Widget
participant API as Wealth Reader API
participant B as Finanzinstitut
U->>W: Öffne die App
W->>WG: Fügen Sie die iframe mit operation_id ein
U->>WG: Wählen Sie die Entität aus und geben Sie Ihre Zustimmung
WG->>API: Fordern Sie die Daten bei operation_id
API->>B: Fragen Sie nach Kontodaten
B-->>API: Gibt Rohdaten zurück
API-->>WG: Gibt normalisierte Daten zurück
WG->>W: Senden Sie ein POST an die callback (operation_id + token + payload)
W-->>WG: Beantworte HTTP 200 und status ok
WG-->>W: Schick postMessage flow completed
W-->>U: Zeigt den Erfolgsbildschirm an

Wer macht was

Schauspieler Verantwortung
Dein Frontend Generiere eine operation_id Eins, lade das Widget und höre auf postMessage.
Das Widget Es zeigt dem Nutzer Banken, Login, 2FA und Fehler an.
Die Wealth Reader API Sprich mit der Entität und normalisiere die Antwort.
Dein Backend Stellt die Callback-URL frei, antwortet {"status":"ok"} und speichertoperation_id``token sowie Payload.

Wenn etwas schiefgeht

  • Falsches Passwort, 2FA oder ein Entitätsfehler: Das Widget löst dies gemeinsam mit dem Benutzer. Ihr Front kann eine Fehler-JSON für postMessage; der Rückruf wird nicht aufgerufen, bis die Lesung erfolgreich abgeschlossen ist.
  • Ihr Rückruf antwortet 200 nicht + {"status":"ok"}: Der Nutzer sieht keinen Erfolg und die Front empfängt flow completednicht .
  • Eine Einstellung der gültigen Gültigkeit (Passwortänderung, neue 2FA): Öffnen token Sie das Widget erneut, indem Sie dieses token passieren, damit der Benutzer sich erneut authentifizieren kann.

Die Details jeder Nachricht und der Callback-Body sind auf den iframe-Seiten zu finden.

Nächster Schritt

Wenn du mit iframe integrierst, geh durch Frontend] und dann durch Backend. Wenn du keinen iframe einbetten kannst, gehe zu OAuth.

Zuletzt aktualisiert