Developers API & Widget
API Reference
DE

IframeSchritt 2 von 2

Richte das Backend ein

Erhalten Sie die normalisierten Bankdaten auf Ihrem Server und bestätigen Sie den Rückruf korrekt.

Füllen Sie zuerst die Frontend-Checkliste] aus. Das Widget sendet keine Bankdaten durch postMessage: es sendet sie hierher und verwendet POST.

Integrations-Checkliste

0 von 4

1. Erstellen Sie die Rückruf-URL

Stellen Sie einen Endpunkt HTTPS auf Ihrem Server bereit, der mit einem JSON-Körper akzeptiert POST .

Nach der Bedarfsverarbeitung antwortet es HTTP 200 mit folgendem JSON:

{
    "status": "ok"
}

Wenn du einen anderen Statuscode oder ein anderes JSON zurückgibst, benachrichtigt das Widget das Frontend nicht, dass der Flow erfolgreich abgeschlossen wurde.

Behandeln Sie operation_id es als Idempotent: Wiederholte Lieferung sollte nicht zwei Operationen auf Ihrem System verursachen.

2. Was kommt in der POST

Der Körper ist dasselbe JSON wie POST /entities/ in der [OpenAPI-Referenz].](https://www.wealthreader.com/api-reference/es/) Die wichtigsten Punkte für die Operation:

Feld Anwendung
success true wenn die Lesung gut endete.
payload Standardisierte Daten (Konten, Geldbörsen, Karten usw.).
statistics.operation_id Der operation_id , der dein Frontend generiert hat.
statistics.token Verwahrungsdaten für nachfolgende Erfrischungen (falls Tokenisierung aktiv ist).
statistics.code Entitätscode (bbva, caixabank, ...).
statistics.SESSION Sitzungs-ID, nützlich in einem Support-Ticket.
statistics.warnings Warnungen, die die Lesung nicht ungültig machen (zum Beispiel ein leeres Produkt).

Beispiel für einen Ausschnitt:

{
    "success": true,
    "payload": {
        "user_information": {
            "ID": "12345678Z",
            "name": "LUIS GARCIA BAQUERO"
        },
        "accounts": [
            {
                "uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
                "subtype": "checking",
                "code": "ES4914651234561234567890",
                "name": "Cuenta NOMINA",
                "currency": "EUR",
                "balances": {
                    "available": 14302.07,
                    "current": 14302.07
                },
                "transactions": []
            }
        ]
    },
    "statistics": {
        "SESSION": "A1B2C3D4E5F67890",
        "execution_time": 12.4,
        "warnings": [],
        "operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
        "token": "FRJ0mHlaqZwLzu",
        "code": "bbva"
    }
}

Das vollständige Schema befindet payload sich in der OpenAPI. Gehen Sie nicht davon aus, dass alle Schlüssel immer ankommen: Sie hängen davon product_types ab und was der Benutzer in der Entität hat.

3. Zugeordnete Domain, Rückruf und API-Schlüssel

Im Kundenbereich ] Mitarbeiter:

  • der Domäne, aus der das Widget geladen wird (der Ursprung deiner Frontseite);
  • die gerade erstellte Rückruf-URL;
  • Du api_key.

Bis die Domain registriert ist, funktioniert das Widget nicht.

4. Test den Fluss

Öffnen Sie die Seite, die das Widget lädt, und melden Sie sich an:

Benutzer Passwort Ergebnis
MOCKDATA Irgendeine Korrektes Lesen mit anonymisierten Beispieldaten. Der Rückruf erhält ein JSON. success: true
MOCKOTP Irgendeine Du erstellst eine Zwei-Faktor-Herausforderung nach.
MOCKLOGINKO Irgendeine Du stellst einen Anmeldefehler erneut her. Der Rückruf wird nicht angerufen.

Wenn Sie die Willkommens-E-Mail nicht haben, fragen Sie danach bei support@wealthreader.com.

Wenn du das POST sehen möchtest, bevor du den Endpunkt in deiner Umgebung hast, erstelle eine temporäre URL in einem Service wie https://pipedream.com/ einen Dienst und setze sie als Rückruf.

5. Daten aktualisieren (optional)

Bisher hast du eine One-Shot-Integration: eine Lektüre für jedes Mal, wenn der Nutzer das Widget öffnet.

Wenn du einen Übernachtungs-Batch oder einen "Update"-Button brauchst, rufe die API erneut mit der token und der code von dir gespeicherten aus dem Callback auf. Frag nicht nach einem neuen Benutzernamen und Passwort.

curl --location 'https://api.wealthreader.com/entities/' \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'api_key=TU_API_KEY' \
  --data-urlencode 'code=bbva' \
  --data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
  --data-urlencode 'product_types=accounts,portfolios'

Achten Sie auf Fehlercodes](https://api.wealthreader.com/error-codes/): Ein ungültiges Passwort wird nicht erneut versucht; eine Entitätenwartung wird durchgeführt.

Wenn die Passwortänderung oder die token neue 2FA ungültig wird, öffne das Widget erneut, indem du diesen Wert für wr_conf.token den Nutzer erneut authentifizieren kannst. /support@wealthreader.com

Zuletzt aktualisiert