Developers API & Widget
API Reference
IT

Primi passi

Flusso di integrazione

Percorso corretto di un'integrazione iframe. Il callback viene inviato prima di notificare il frontend.

sequenceDiagram
participant U as Utente
participant W as Il tuo sito web
participant WG as Wealth Reader Widget
participant API as API di Wealth Reader
participant B as Istituzione finanziaria
U->>W: Apri l'app
W->>WG: Inserisci l'iframe con operation_id
U->>WG: Scegli l'entità e dai il consenso
WG->>API: Richiedi i dati con operation_id
API->>B: Chiedi i dettagli del conto
B-->>API: Restituisce dati grezzi
API-->>WG: Restituisce dati normalizzati
WG->>W: Invia un POST al callback (operation_id + token + payload)
W-->>WG: Rispondi HTTP 200 e status ok
WG-->>W: Invia postMessage flow completed
W-->>U: Mostra la schermata di successo

Chi fa cosa

Attore Responsabilità
Il tuo frontend Genera un operation_id unico, carica il widget e ascolta postMessage.
Il widget Mostra banche, login, 2FA ed errori all'utente.
La API di Wealth Reader Parla con l'entità e normalizza la risposta.
Il tuo backend Espone l'URL di callback, risponde {"status":"ok"} e salva operation_id, token e payload.

Se qualcosa va storto

  • Password errata, 2FA o errore di entità: il widget risolve il problema con l'utente. Il tuo front può ricevere un errore JSON per postMessage; il callback non viene chiamato finché la lettura non si conclude bene.
  • Il tuo callback non risponde 200 + {"status":"ok"}: l'utente non vede successo e il front non riceve flow completed.
  • Un token non è più valido (cambio password, nuova 2FA): riapri il widget passando quel token per l'utente per riautenticarsi.

I dettagli di ogni messaggio e del corpo del callback sono sulle pagine iframe.

Passo successivo

Se integri tramite iframe, continua con Frontend e poi Backend. Se non puoi incorporare un iframe, vai a OAuth.

Ultimo aggiornamento