Primi passi
Flusso di integrazione
Percorso corretto di un’integrazione iframe. Il callback viene inviato prima che il frontend venga notificato.
sequenceDiagram participant Utente participant Web participant Widget as Wealth Reader Widget participant API as Wealth Reader API participant Banca as Istituto finanziario Utente->>Web: Apre l'applicazione Web->>Widget: Carica l'iframe con operation_id Utente->>Widget: Sceglie un istituto e dà il consenso Widget->>API: Richiede i dati con operation_id API->>Banca: Interrogazione Banca-->>API: Risponde API-->>Widget: Restituisce i dati normalizzati Widget->>Web: POST al callback (operation_id + token + payload) Web-->>Widget: HTTP 200 e status ok Widget-->>Web: postMessage flow completed Web-->>Utente: Mostra il completamento con successo
Chi fa che cosa
| Attore | Responsabilità |
|---|---|
| Il vostro frontend | Genera un operation_id univoco, carica il widget e ascolta postMessage. |
| Il widget | Mostra banche, login, 2FA ed errori all’utente. |
| L’API di Wealth Reader | Comunica con l’istituto e normalizza la risposta. |
| Il vostro backend | Espone l’URL di callback, risponde {"status":"ok"} e memorizza operation_id, token e payload. |
Se qualcosa fallisce
- Password errata, 2FA o errore dell’istituto: il widget lo gestisce con l’utente. Il vostro frontend può ricevere un JSON di errore via
postMessage; il callback non viene chiamato finché la lettura non termina con successo. - Il vostro callback non restituisce
200+{"status":"ok"}: l’utente non vede il successo e il frontend non riceveflow completed. - Un
tokensmette di funzionare (cambio password, nuovo 2FA): riaprite il widget passando queltokencosì l’utente può riautenticarsi.
Il dettaglio dei messaggi e del corpo del callback è nelle pagine iframe.
Passo successivo
Se integrate via iframe, proseguite con frontend e poi backend. Se non potete incorporare un iframe, andate a OAuth.
Ultimo aggiornamento