Erste Schritte
Integrationsfluss
Korrekter Pfad einer iframe-Integration. Das callback wird gesendet, bevor das Frontend benachrichtigt wird.
sequenceDiagram participant U as Nutzer participant W as Deine Website participant WG as Wealth Reader Widget participant API as API von Wealth Reader participant B as Finanzinstitut U->>W: Öffne die App W->>WG: Fügen Sie den iframe mit operation_id ein U->>WG: Wählen Sie die Entität aus und geben Sie Ihre Zustimmung WG->>API: Fordern Sie die Daten bei operation_id API->>B: Fragen Sie nach Kontodaten B-->>API: Gibt Rohdaten zurück API-->>WG: Gibt normalisierte Daten zurück WG->>W: Senden Sie ein POST an die callback (operation_id + token + payload) W-->>WG: Antwort HTTP 200 und status ok WG-->>W: Schick postMessage flow completed W-->>U: Zeigt den Erfolgsbildschirm an
Wer macht was
| Akteur | Verantwortung |
|---|---|
| Dein Frontend | Generiere ein einzigartiges operation_id , lade das Widget und höre dir postMessagean. |
| Das Widget | Es zeigt dem Nutzer Banken, Login, 2FA und Fehler an. |
| Die API von Wealth Reader | Sprich mit der Entität und normalisiere die Antwort. |
| Dein Backend | Stellt die Callback-URL bereit, antwortet {"status":"ok"} und speichert operation_id, token und payload. |
Wenn etwas schiefgeht,
- Falsches Passwort, 2FA oder ein Entitätsfehler: Das Widget behebt dies gemeinsam mit dem Benutzer. Dein Front kann einen Fehler JSON für
postMessageerhalten; der callback wird erst aufgerufen, wenn das Lesen gut abgeschlossen ist. - Dein callback antwortet nicht
200+{"status":"ok"}: Der Nutzer sieht keinen Erfolg und die Vorderseite erhält keineflow completed. - Ein
tokenist nicht mehr gültig (Passwortänderung, neue 2FA): Öffnen Sie das Widget erneut, indem Sie diesetokenfür den Benutzer zur erneuten Authentifizierung weitergeben.
Die Details jeder Nachricht und der Hauptteil des callback befinden sich auf den iframe-Seiten.
Nächster Schritt
Wenn du durch iframe integrierst, mach weiter mit Frontend und dann Backend. Wenn du kein iframe einbetten kannst, gehe auf OAuth.
Zuletzt aktualisiert