Developers API & Widget
API Reference
FI

IframeVaihe 2/2

Perusta taustajärjestelmä

Vastaanota normaalit pankkitiedot palvelimellesi ja vahvista callbackoikein.

Täydennä Frontend-tarkistuslista. Widget ei lähetä pankkitietoja postMessage– se lähettää ne tänne käyttäen POST.

Integraation tarkistuslista

0/4

1. Luo callback-URL

Näytä palvelimellesi HTTPS päätepiste, joka hyväksyy POST runko- JSON.

Kun olet käsitellyt tarvittavat asiat, vastaa HTTP 200 seuraavalla JSON:

{
    "status": "ok"
}

Jos palautat toisen tilakoodin tai toisen JSON , widget ei ilmoita frontendille, että flow on onnistuneesti valmis.

Käsittele operation_id idempotenttina: Toistuva toimitus ei saa aiheuttaa kahta operaatiota järjestelmässäsi.

2. Mitä tulee POST

Runko on sama JSON kuin POST /entities/ OpenAPI-viite. Tärkeimmät asiat, jotka kannattaa ylittää:

Kenttä Käyttö
success true loppuiko lukeminen hyvin.
payload Standardoidut tiedot (tilit, sijoitussalkut, kortit jne.).
statistics.operation_id Käyttöliittymäsi luoma operation_id.
statistics.token Myöhempiä tietojen päivityksiä varten säilytettävä pääsyavain (jos tokenisointi on käytössä).
statistics.code Entiteettikoodi (bbva, caixabank, ...).
statistics.SESSION Istuntotunnus, hyödyllinen tukipyynnössä.
statistics.warnings Varoitukset, jotka eivät mitätöi lukemaa (esimerkiksi tyhjä tuote).

Leikkausesimerkki:

{
    "success": true,
    "payload": {
        "user_information": {
            "ID": "12345678Z",
            "name": "LUIS GARCIA BAQUERO"
        },
        "accounts": [
            {
                "uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
                "subtype": "checking",
                "code": "ES4914651234561234567890",
                "name": "Cuenta NOMINA",
                "currency": "EUR",
                "balances": {
                    "available": 14302.07,
                    "current": 14302.07
                },
                "transactions": []
            }
        ]
    },
    "statistics": {
        "SESSION": "A1B2C3D4E5F67890",
        "execution_time": 12.4,
        "warnings": [],
        "operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
        "token": "FRJ0mHlaqZwLzu",
        "code": "bbva"
    }
}

Koko payload skeema löytyy OpenAPI:sta. Älä oleta, että kaikki avaimet tulevat aina sisään: ne riippuvat product_types ja siitä, mitä käyttäjällä on entiteettissä.

3. Liitetty domain, callback ja API avain

Liitä asiakasalueella toisiinsa:

  • domain, josta widget ladataan (etupuolen alkuperä);
  • juuri luomasi callback URL-osoite;
  • sinun api_key.

Ennen kuin verkkotunnus on rekisteröity, widget ei toimi.

4. Testaa virtaus

Avaa sivu, joka lataa widgetin, ja kirjaudu sisään:

Käyttäjä Salasana Tulos
MOCKDATA Mikä tahansa Onnistunut lukeminen anonymisoiduilla otosaineistoilla. callback saa JSON success: true.
MOCKOTP Mikä tahansa Luot kaksivaiheisen haasteen.
MOCKLOGINKO Mikä tahansa Luot kirjautumisvirheen uudelleen. callback ei kutsuta.

Jos sinulla ei ole tervetulosähköpostia, pyydä sitä osoitteesta support@wealthreader.com.

Jos haluat nähdä POST ennen kuin päätepiste on ympäristössäsi, luo väliaikainen URL palvelussa kuten https://pipedream.com/ ja laittaa se callback.

5. Tietojen päivitys (valinnainen)

Tässä vaiheessa integraatio on kertaluonteinen: tiedot haetaan kerran aina, kun käyttäjä avaa widgetin.

Jos tarvitset iltaerän tai "päivitä"-painikkeen, soita API :lle uudelleen token ja code , jotka callbacktallentat. Älä pyydä uutta käyttäjätunnusta ja salasanaa.

curl --location 'https://api.wealthreader.com/entities/' \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'api_key=TU_API_KEY' \
  --data-urlencode 'code=bbva' \
  --data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
  --data-urlencode 'product_types=accounts,portfolios'

Huomioi virhekoodit: älä yritä uudelleen virheellisellä salasanalla; pankin huoltokatkon yhteydessä voit yrittää myöhemmin uudelleen.

Jos token ei enää ole voimassa (salasanan vaihto tai uusi 2FA), avaa widget uudelleen välittämällä tämä arvo wr_conf.token käyttäjälle uudelleentodennus varten.

Päivitetty viimeksi