Aloitus
Integraation kulku
Onnistunut polku iframe-integraatiossa. Callback lähetetään ennen kuin frontend saa ilmoituksen.
sequenceDiagram participant U as Käyttäjä participant W as Verkkosivustosi participant WG as Wealth Reader Widget participant API as Wealth Reader API participant B as Rahoituslaitos U->>W: Avaa sovellus W->>WG: Aseta iframe operation_id U->>WG: Valitse toimija ja anna suostumus WG->>API: Pyydä tiedot operation_id API->>B: Kysy tilitietoja B-->>API: Raakadatan palautus API-->>WG: Palauttaa normalisoidut tiedot WG->>W: Lähetä POST callback :lle (operation_id + token + payload) W-->>WG: Vastaa HTTP 200 ja status ok WG-->>W: Lähetä postMessage flow completed W-->>U: Näyttää onnistumisnäytön
Kuka tekee mitä
| Toimija | Vastuu |
|---|---|
| Frontendisi | Luo yksilöllisen operation_id-tunnisteen, lataa widgetin ja kuuntelee postMessage-viestejä. |
| Widget | Näyttää käyttäjälle pankit, kirjautumisen, 2FA:n ja virheet. |
| Wealth Reader API | Keskustelee laitoksen kanssa ja normalisoi vastauksen. |
| Backendisi | Julkaisee callback-osoitteen, vastaa {"status":"ok"} ja tallentaa operation_id-tunnisteen, token-tunnuksen ja payloadin. |
Jos jokin epäonnistuu
- Väärä salasana, 2FA tai laitoksen virhe: widget hoitaa tilanteen käyttäjän kanssa. Frontendisi voi saada virhe-JSONin
postMessage-viestinä; callbackia ei kutsuta ennen kuin luku onnistuu. - Callbackisi ei palauta
200+{"status":"ok"}: käyttäjä ei näe onnistumista eikä frontend saaflow completed-viestiä. tokenlakkaa toimimasta (salasanan vaihto, uusi 2FA): avaa widget uudelleen ja välitä kyseinentoken, jotta käyttäjä voi tunnistautua uudelleen.
Viestien yksityiskohdat ja callbackin runko ovat iframe-sivuilla.
Seuraava vaihe
Jos integroit iframe-upotuksella, jatka frontendiin ja sitten backendiin. Jos iframea ei voi upottaa, siirry OAuthiin.
Päivitetty viimeksi