IframeSchritt 2 von 2
Richte das Backend ein
Erhalten Sie die normalisierten Bankdaten auf Ihrem Server und bestätigen Sie den Rückruf korrekt.
Füllen Sie zuerst die Frontend-Checkliste] aus. Das Widget sendet keine Bankdaten durch postMessage: es sendet sie hierher und verwendet POST.
Integrations-Checkliste
0 von 41. Erstellen Sie die Rückruf-URL
Stellen Sie einen Endpunkt HTTPS auf Ihrem Server bereit, der mit einem JSON-Körper akzeptiert POST .
Nach der Bedarfsverarbeitung antwortet es HTTP 200 mit folgendem JSON:
{
"status": "ok"
}
Wenn du einen anderen Statuscode oder ein anderes JSON zurückgibst, benachrichtigt das Widget das Frontend nicht, dass der Flow erfolgreich abgeschlossen wurde.
Behandeln Sie operation_id es als Idempotent: Wiederholte Lieferung sollte nicht zwei Operationen auf Ihrem System verursachen.
2. Was kommt in der POST
Der Körper ist dasselbe JSON wie POST /entities/ in der [OpenAPI-Referenz].](https://www.wealthreader.com/api-reference/es/) Die wichtigsten Punkte für die Operation:
| Feld | Anwendung |
|---|---|
success true |
wenn die Lesung gut endete. |
payload |
Standardisierte Daten (Konten, Geldbörsen, Karten usw.). |
statistics.operation_id |
Der operation_id , der dein Frontend generiert hat. |
statistics.token |
Verwahrungsdaten für nachfolgende Erfrischungen (falls Tokenisierung aktiv ist). |
statistics.code |
Entitätscode (bbva, caixabank, ...). |
statistics.SESSION |
Sitzungs-ID, nützlich in einem Support-Ticket. |
statistics.warnings |
Warnungen, die die Lesung nicht ungültig machen (zum Beispiel ein leeres Produkt). |
Beispiel für einen Ausschnitt:
{
"success": true,
"payload": {
"user_information": {
"ID": "12345678Z",
"name": "LUIS GARCIA BAQUERO"
},
"accounts": [
{
"uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
"subtype": "checking",
"code": "ES4914651234561234567890",
"name": "Cuenta NOMINA",
"currency": "EUR",
"balances": {
"available": 14302.07,
"current": 14302.07
},
"transactions": []
}
]
},
"statistics": {
"SESSION": "A1B2C3D4E5F67890",
"execution_time": 12.4,
"warnings": [],
"operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
"token": "FRJ0mHlaqZwLzu",
"code": "bbva"
}
}
Das vollständige Schema befindet payload sich in der OpenAPI. Gehen Sie nicht davon aus, dass alle Schlüssel immer ankommen: Sie hängen davon product_types ab und was der Benutzer in der Entität hat.
3. Zugeordnete Domain, Rückruf und API-Schlüssel
Im Kundenbereich ] Mitarbeiter:
- der Domäne, aus der das Widget geladen wird (der Ursprung deiner Frontseite);
- die gerade erstellte Rückruf-URL;
- Du
api_key.
Bis die Domain registriert ist, funktioniert das Widget nicht.
4. Test den Fluss
Öffnen Sie die Seite, die das Widget lädt, und melden Sie sich an:
| Benutzer | Passwort | Ergebnis |
|---|---|---|
MOCKDATA |
Irgendeine | Korrektes Lesen mit anonymisierten Beispieldaten. Der Rückruf erhält ein JSON. success: true |
MOCKOTP |
Irgendeine | Du erstellst eine Zwei-Faktor-Herausforderung nach. |
MOCKLOGINKO |
Irgendeine | Du stellst einen Anmeldefehler erneut her. Der Rückruf wird nicht angerufen. |
Wenn Sie die Willkommens-E-Mail nicht haben, fragen Sie danach bei support@wealthreader.com.
Wenn du das POST sehen möchtest, bevor du den Endpunkt in deiner Umgebung hast, erstelle eine temporäre URL in einem Service wie https://pipedream.com/ einen Dienst und setze sie als Rückruf.
5. Daten aktualisieren (optional)
Bisher hast du eine One-Shot-Integration: eine Lektüre für jedes Mal, wenn der Nutzer das Widget öffnet.
Wenn du einen Übernachtungs-Batch oder einen "Update"-Button brauchst, rufe die API erneut mit der token und der code von dir gespeicherten aus dem Callback auf. Frag nicht nach einem neuen Benutzernamen und Passwort.
curl --location 'https://api.wealthreader.com/entities/' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'api_key=TU_API_KEY' \
--data-urlencode 'code=bbva' \
--data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
--data-urlencode 'product_types=accounts,portfolios'
Achten Sie auf Fehlercodes](https://api.wealthreader.com/error-codes/): Ein ungültiges Passwort wird nicht erneut versucht; eine Entitätenwartung wird durchgeführt.
- Spezifikation OpenAPI v3
- Postbotensammlung
Wenn die Passwortänderung oder die token neue 2FA ungültig wird, öffne das Widget erneut, indem du diesen Wert für wr_conf.token den Nutzer erneut authentifizieren kannst.
/support@wealthreader.com