IframeΒήμα 2 από 2
Ρύθμιση του backend
Λάβετε τα κανονικοποιημένα τραπεζικά στοιχεία στον διακομιστή σας και επιβεβαιώστε τη σωστή callback.
Συμπληρώστε το Λίστα ελέγχου Frontend. Το widget δεν στέλνει τραπεζικά στοιχεία μέσω postMessage- τα στέλνει εδώ, χρησιμοποιώντας POST.
Λίστα ελέγχου ενσωμάτωσης
0 από 41. Δημιουργήστε τη διεύθυνση URL callback
Εκθέστε ένα HTTPS τελικό σημείο στον διακομιστή σας που δέχεται POST με ένα JSONσώματος.
Αφού επεξεργαστείτε ό,τι είναι απαραίτητο, απαντήστε HTTP 200 με τα ακόλουθα JSON:
{
"status": "ok"
}
Εάν επιστρέψετε έναν άλλο κωδικό κατάστασης ή διαφορετικό JSON , το γραφικό στοιχείο δεν θα ειδοποιήσει το frontend ότι η ροή ολοκληρώθηκε με επιτυχία.
Αντιμετωπίστε operation_id ως idempotent: Η επαναλαμβανόμενη παράδοση δεν θα πρέπει να δημιουργεί δύο λειτουργίες στο σύστημά σας.
2. Τι έρχεται στο POST
Το σώμα είναι το ίδιο JSON που POST /entities/ στο Αναφορά OpenAPI. Τα σημαντικά πράγματα για να διασχίσετε τη λειτουργία:
| Πεδίο | Εφαρμογή |
|---|---|
success |
true αν η ανάγνωση τελείωνε καλά. |
payload |
Τυποποιημένα δεδομένα (λογαριασμοί, πορτοφόλια, κάρτες κ.λπ.). |
statistics.operation_id |
Η operation_id που δημιούργησε το frontend σας. |
statistics.token |
Διαπιστευτήρια θεματοφυλακής για επόμενες ανανεώσεις δεδομένων (εάν το tokenization είναι ενεργό). |
statistics.code |
Κωδικός οντότητας (bbva, caixabank, ...). |
statistics.SESSION |
Αναγνωριστικό συνεδρίας, χρήσιμο σε ένα δελτίο υποστήριξης. |
statistics.warnings |
Προειδοποιήσεις που δεν ακυρώνουν την ένδειξη (για παράδειγμα, ένα άδειο προϊόν). |
Παράδειγμα αποκοπής:
{
"success": true,
"payload": {
"user_information": {
"ID": "12345678Z",
"name": "LUIS GARCIA BAQUERO"
},
"accounts": [
{
"uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
"subtype": "checking",
"code": "ES4914651234561234567890",
"name": "Cuenta NOMINA",
"currency": "EUR",
"balances": {
"available": 14302.07,
"current": 14302.07
},
"transactions": []
}
]
},
"statistics": {
"SESSION": "A1B2C3D4E5F67890",
"execution_time": 12.4,
"warnings": [],
"operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
"token": "FRJ0mHlaqZwLzu",
"code": "bbva"
}
}
Το πλήρες σχήμα payload βρίσκεται στο OpenAPI. Μην υποθέτετε ότι όλα τα κλειδιά εισέρχονται πάντα: εξαρτώνται από product_types και από το τι έχει ο χρήστης στην οντότητα.
3. Συσχέτιση τομέα, callback και API κλειδί
Στην Περιοχή πελατών Συνεργάτης:
- τον τομέα από τον οποίο φορτώνεται το γραφικό στοιχείο (η προέλευση της πρόσοψης σας).
- τη διεύθυνση URL του callback που μόλις δημιουργήσατε·
api_keyσας.
Μέχρι να κατοχυρωθεί ο τομέας, το γραφικό στοιχείο δεν λειτουργεί.
4. Δοκιμάστε τη ροή
Ανοίξτε τη σελίδα που φορτώνει το γραφικό στοιχείο και συνδεθείτε:
| Χρήστης | Κωδικός πρόσβασης | Αποτέλεσμα |
|---|---|---|
MOCKDATA |
Κάθε | Επιτυχής ανάγνωση με ανώνυμα δείγματα δεδομένων. Το callback λαμβάνει JSON success: true. |
MOCKOTP |
Κάθε | Αναδημιουργείτε μια πρόκληση δύο παραγόντων. |
MOCKLOGINKO |
Κάθε | Δημιουργείτε ξανά ένα σφάλμα σύνδεσης. Το callback δεν καλείται. |
Εάν δεν έχετε το email καλωσορίσματος, ζητήστε το στο support@wealthreader.com.
Εάν θέλετε να δείτε το POST πριν έχετε το τελικό σημείο στο περιβάλλον σας, δημιουργήστε μια προσωρινή διεύθυνση URL σε μια υπηρεσία όπως https://pipedream.com/ και να το θέσω ως callback.
5. Ανανέωση δεδομένων (προαιρετικό)
Μέχρι στιγμής έχετε μια ενσωμάτωση μίας λήψης: μία ανάγνωση για κάθε φορά που ο χρήστης ανοίγει το γραφικό στοιχείο.
Εάν χρειάζεστε μια νυχτερινή παρτίδα ή ένα κουμπί "ενημέρωσης", καλέστε ξανά το API με το token και code αποθηκεύσατε από το callback. Μην ζητάτε νέο όνομα χρήστη και κωδικό πρόσβασης.
curl --location 'https://api.wealthreader.com/entities/' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'api_key=TU_API_KEY' \
--data-urlencode 'code=bbva' \
--data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
--data-urlencode 'product_types=accounts,portfolios'
Δώστε προσοχή στο Κωδικοί σφαλμάτων: Ένας μη έγκυρος κωδικός πρόσβασης δεν δοκιμάζεται ξανά. Μια συντήρηση οντότητας είναι.
- Προσδιορισμός OpenAPI v3
- Συλλογή Postman
Εάν το token δεν είναι πλέον έγκυρο (αλλαγή κωδικού πρόσβασης ή νέος 2FA), ανοίξτε ξανά το widget μεταβιβάζοντας αυτήν την τιμή στο wr_conf.token για να επαναληφθεί ο έλεγχος ταυτότητας του χρήστη.