Developers API & Widget
API Reference
IT

Primi passi

Flusso di integrazione

Percorso corretto di un’integrazione iframe. Il callback viene inviato prima che il frontend venga notificato.

sequenceDiagram
participant U as Utente
participant W as Il tuo sito web
participant WG as Wealth Reader Widget
participant API as Wealth Reader API
participant B as Istituzione finanziaria
U->>W: Apri l'app
W->>WG: Inserisci il iframe con operation_id
U->>WG: Scegli l'entità e dai il consenso
WG->>API: Richiedi i dati con operation_id
API->>B: Chiedi i dettagli del conto
B-->>API: Restituisce dati grezzi
API-->>WG: Restituisce dati normalizzati
WG->>W: Invia un POST al callback (operation_id + token + payload)
W-->>WG: Rispondi HTTP 200 e status ok
WG-->>W: Invia postMessage flow completed
W-->>U: Mostra la schermata di successo

Chi fa che cosa

Attore Responsabilità
Il vostro frontend Genera un operation_id univoco, carica il widget e ascolta postMessage.
Il widget Mostra banche, login, 2FA ed errori all’utente.
L’API di Wealth Reader Comunica con l’istituto e normalizza la risposta.
Il vostro backend Espone l’URL di callback, risponde {"status":"ok"} e memorizza operation_id, token e payload.

Se qualcosa fallisce

  • Password errata, 2FA o errore dell’istituto: il widget lo gestisce con l’utente. Il vostro frontend può ricevere un JSON di errore via postMessage; il callback non viene chiamato finché la lettura non termina con successo.
  • Il vostro callback non restituisce 200 + {"status":"ok"}: l’utente non vede il successo e il frontend non riceve flow completed.
  • Un token smette di funzionare (cambio password, nuovo 2FA): riaprite il widget passando quel token così l’utente può riautenticarsi.

Il dettaglio dei messaggi e del corpo del callback è nelle pagine iframe.

Passo successivo

Se integrate via iframe, proseguite con frontend e poi backend. Se non potete incorporare un iframe, andate a OAuth.

Ultimo aggiornamento