Developers API & Widget
API Reference
FI

Aloitus

Integraation kulku

Onnistunut polku iframe-integraatiossa. Callback lähetetään ennen kuin frontend saa ilmoituksen.

sequenceDiagram
participant U as Käyttäjä
participant W as Verkkosivustosi
participant WG as Wealth Reader Widget
participant API as Wealth Reader API
participant B as Rahoituslaitos
U->>W: Avaa sovellus
W->>WG: Aseta iframe operation_id
U->>WG: Valitse toimija ja anna suostumus
WG->>API: Pyydä tiedot operation_id
API->>B: Kysy tilitietoja
B-->>API: Raakadatan palautus
API-->>WG: Palauttaa normalisoidut tiedot
WG->>W: Lähetä POST callback :lle (operation_id + token + payload)
W-->>WG: Vastaa HTTP 200 ja status ok
WG-->>W: Lähetä postMessage flow completed
W-->>U: Näyttää onnistumisnäytön

Kuka tekee mitä

Toimija Vastuu
Frontendisi Luo yksilöllisen operation_id-tunnisteen, lataa widgetin ja kuuntelee postMessage-viestejä.
Widget Näyttää käyttäjälle pankit, kirjautumisen, 2FA:n ja virheet.
Wealth Reader API Keskustelee laitoksen kanssa ja normalisoi vastauksen.
Backendisi Julkaisee callback-osoitteen, vastaa {"status":"ok"} ja tallentaa operation_id-tunnisteen, token-tunnuksen ja payloadin.

Jos jokin epäonnistuu

  • Väärä salasana, 2FA tai laitoksen virhe: widget hoitaa tilanteen käyttäjän kanssa. Frontendisi voi saada virhe-JSONin postMessage-viestinä; callbackia ei kutsuta ennen kuin luku onnistuu.
  • Callbackisi ei palauta 200 + {"status":"ok"}: käyttäjä ei näe onnistumista eikä frontend saa flow completed -viestiä.
  • token lakkaa toimimasta (salasanan vaihto, uusi 2FA): avaa widget uudelleen ja välitä kyseinen token, jotta käyttäjä voi tunnistautua uudelleen.

Viestien yksityiskohdat ja callbackin runko ovat iframe-sivuilla.

Seuraava vaihe

Jos integroit iframe-upotuksella, jatka frontendiin ja sitten backendiin. Jos iframea ei voi upottaa, siirry OAuthiin.

Päivitetty viimeksi