IframeVaihe 2/2
Perusta taustajärjestelmä
Vastaanota normaalit pankkitiedot palvelimellesi ja vahvista callbackoikein.
Täydennä Frontend-tarkistuslista. Widget ei lähetä pankkitietoja postMessage– se lähettää ne tänne käyttäen POST.
Integraation tarkistuslista
0/41. Luo callback-URL
Näytä palvelimellesi HTTPS päätepiste, joka hyväksyy POST runko- JSON.
Kun olet käsitellyt tarvittavat asiat, vastaa HTTP 200 seuraavalla JSON:
{
"status": "ok"
}
Jos palautat toisen tilakoodin tai toisen JSON , widget ei ilmoita frontendille, että flow on onnistuneesti valmis.
Käsittele operation_id idempotenttina: Toistuva toimitus ei saa aiheuttaa kahta operaatiota järjestelmässäsi.
2. Mitä tulee POST
Runko on sama JSON kuin POST /entities/ OpenAPI-viite. Tärkeimmät asiat, jotka kannattaa ylittää:
| Kenttä | Käyttö |
|---|---|
success |
true loppuiko lukeminen hyvin. |
payload |
Standardoidut tiedot (tilit, sijoitussalkut, kortit jne.). |
statistics.operation_id |
Käyttöliittymäsi luoma operation_id. |
statistics.token |
Myöhempiä tietojen päivityksiä varten säilytettävä pääsyavain (jos tokenisointi on käytössä). |
statistics.code |
Entiteettikoodi (bbva, caixabank, ...). |
statistics.SESSION |
Istuntotunnus, hyödyllinen tukipyynnössä. |
statistics.warnings |
Varoitukset, jotka eivät mitätöi lukemaa (esimerkiksi tyhjä tuote). |
Leikkausesimerkki:
{
"success": true,
"payload": {
"user_information": {
"ID": "12345678Z",
"name": "LUIS GARCIA BAQUERO"
},
"accounts": [
{
"uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
"subtype": "checking",
"code": "ES4914651234561234567890",
"name": "Cuenta NOMINA",
"currency": "EUR",
"balances": {
"available": 14302.07,
"current": 14302.07
},
"transactions": []
}
]
},
"statistics": {
"SESSION": "A1B2C3D4E5F67890",
"execution_time": 12.4,
"warnings": [],
"operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
"token": "FRJ0mHlaqZwLzu",
"code": "bbva"
}
}
Koko payload skeema löytyy OpenAPI:sta. Älä oleta, että kaikki avaimet tulevat aina sisään: ne riippuvat product_types ja siitä, mitä käyttäjällä on entiteettissä.
3. Liitetty domain, callback ja API avain
Liitä asiakasalueella toisiinsa:
- domain, josta widget ladataan (etupuolen alkuperä);
- juuri luomasi callback URL-osoite;
- sinun
api_key.
Ennen kuin verkkotunnus on rekisteröity, widget ei toimi.
4. Testaa virtaus
Avaa sivu, joka lataa widgetin, ja kirjaudu sisään:
| Käyttäjä | Salasana | Tulos |
|---|---|---|
MOCKDATA |
Mikä tahansa | Onnistunut lukeminen anonymisoiduilla otosaineistoilla. callback saa JSON success: true. |
MOCKOTP |
Mikä tahansa | Luot kaksivaiheisen haasteen. |
MOCKLOGINKO |
Mikä tahansa | Luot kirjautumisvirheen uudelleen. callback ei kutsuta. |
Jos sinulla ei ole tervetulosähköpostia, pyydä sitä osoitteesta support@wealthreader.com.
Jos haluat nähdä POST ennen kuin päätepiste on ympäristössäsi, luo väliaikainen URL palvelussa kuten https://pipedream.com/ ja laittaa se callback.
5. Tietojen päivitys (valinnainen)
Tässä vaiheessa integraatio on kertaluonteinen: tiedot haetaan kerran aina, kun käyttäjä avaa widgetin.
Jos tarvitset iltaerän tai "päivitä"-painikkeen, soita API :lle uudelleen token ja code , jotka callbacktallentat. Älä pyydä uutta käyttäjätunnusta ja salasanaa.
curl --location 'https://api.wealthreader.com/entities/' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'api_key=TU_API_KEY' \
--data-urlencode 'code=bbva' \
--data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
--data-urlencode 'product_types=accounts,portfolios'
Huomioi virhekoodit: älä yritä uudelleen virheellisellä salasanalla; pankin huoltokatkon yhteydessä voit yrittää myöhemmin uudelleen.
- Tekniset tiedot OpenAPI v3
- Postman Kokoelma
Jos token ei enää ole voimassa (salasanan vaihto tai uusi 2FA), avaa widget uudelleen välittämällä tämä arvo wr_conf.token käyttäjälle uudelleentodennus varten.