Primi passi
Flusso di integrazione
Percorso corretto di un’integrazione iframe. Il callback viene inviato prima che il frontend venga notificato.
sequenceDiagram participant U as Utente participant W as Il tuo sito web participant WG as Wealth Reader Widget participant API as Wealth Reader API participant B as Istituzione finanziaria U->>W: Apri l'app W->>WG: Inserisci il iframe con operation_id U->>WG: Scegli l'entità e dai il consenso WG->>API: Richiedi i dati con operation_id API->>B: Chiedi i dettagli del conto B-->>API: Restituisce dati grezzi API-->>WG: Restituisce dati normalizzati WG->>W: Invia un POST al callback (operation_id + token + payload) W-->>WG: Rispondi HTTP 200 e status ok WG-->>W: Invia postMessage flow completed W-->>U: Mostra la schermata di successo
Chi fa che cosa
| Attore | Responsabilità |
|---|---|
| Il vostro frontend | Genera un operation_id univoco, carica il widget e ascolta postMessage. |
| Il widget | Mostra banche, login, 2FA ed errori all’utente. |
| L’API di Wealth Reader | Comunica con l’istituto e normalizza la risposta. |
| Il vostro backend | Espone l’URL di callback, risponde {"status":"ok"} e memorizza operation_id, token e payload. |
Se qualcosa fallisce
- Password errata, 2FA o errore dell’istituto: il widget lo gestisce con l’utente. Il vostro frontend può ricevere un JSON di errore via
postMessage; il callback non viene chiamato finché la lettura non termina con successo. - Il vostro callback non restituisce
200+{"status":"ok"}: l’utente non vede il successo e il frontend non riceveflow completed. - Un
tokensmette di funzionare (cambio password, nuovo 2FA): riaprite il widget passando queltokencosì l’utente può riautenticarsi.
Il dettaglio dei messaggi e del corpo del callback è nelle pagine iframe.
Passo successivo
Se integrate via iframe, proseguite con frontend e poi backend. Se non potete incorporare un iframe, andate a OAuth.
Ultimo aggiornamento