Primi passi
Flusso di integrazione
Percorso corretto di un'integrazione iframe. Il callback viene inviato prima di notificare il frontend.
sequenceDiagram participant U as Utente participant W as Il tuo sito web participant WG as Wealth Reader Widget participant API as API di Wealth Reader participant B as Istituzione finanziaria U->>W: Apri l'app W->>WG: Inserisci l'iframe con operation_id U->>WG: Scegli l'entità e dai il consenso WG->>API: Richiedi i dati con operation_id API->>B: Chiedi i dettagli del conto B-->>API: Restituisce dati grezzi API-->>WG: Restituisce dati normalizzati WG->>W: Invia un POST al callback (operation_id + token + payload) W-->>WG: Rispondi HTTP 200 e status ok WG-->>W: Invia postMessage flow completed W-->>U: Mostra la schermata di successo
Chi fa cosa
| Attore | Responsabilità |
|---|---|
| Il tuo frontend | Genera un operation_id unico, carica il widget e ascolta postMessage. |
| Il widget | Mostra banche, login, 2FA ed errori all'utente. |
| La API di Wealth Reader | Parla con l'entità e normalizza la risposta. |
| Il tuo backend | Espone l'URL di callback, risponde {"status":"ok"} e salva operation_id, token e payload. |
Se qualcosa va storto
- Password errata, 2FA o errore di entità: il widget risolve il problema con l'utente. Il tuo front può ricevere un errore JSON per
postMessage; il callback non viene chiamato finché la lettura non si conclude bene. - Il tuo callback non risponde
200+{"status":"ok"}: l'utente non vede successo e il front non riceveflow completed. - Un
tokennon è più valido (cambio password, nuova 2FA): riapri il widget passando queltokenper l'utente per riautenticarsi.
I dettagli di ogni messaggio e del corpo del callback sono sulle pagine iframe.
Passo successivo
Se integri tramite iframe, continua con Frontend e poi Backend. Se non puoi incorporare un iframe, vai a OAuth.
Ultimo aggiornamento