Kom i gang
Integrasjonsflyt
Standardflyten i en iframe-integrasjon. Callbacken sendes før frontenden varsles.
sequenceDiagram participant User as Bruker participant Web participant Widget as Wealth Reader Widget participant API as Wealth Reader API participant Bank as Finansinstitusjon User->>Web: Åpner appen Web->>Widget: Laster iframen med operation_id User->>Widget: Velger en institusjon og gir samtykke Widget->>API: Ber om data med operation_id API->>Bank: Forespørsel Bank-->>API: Svarer API-->>Widget: Returnerer normaliserte data Widget->>Web: POST til callback (operation_id + token + payload) Web-->>Widget: HTTP 200 og status ok Widget-->>Web: postMessage flow completed Web-->>User: Viser vellykket fullføring
Hvem gjør hva
| Aktør | Ansvar |
|---|---|
| Din frontend | Genererer en unik operation_id, laster widgeten og lytter etter postMessage. |
| Widgeten | Viser banker, innlogging, 2FA og feil for brukeren. |
| Wealth Reader API | Snakker med institusjonen og normaliserer svaret. |
| Din backend | Eksponerer callback-URL-en, svarer {"status":"ok"} og lagrer operation_id, token og payload. |
Hvis noe feiler
- Feil passord, 2FA eller en institusjonsfeil: widgeten håndterer det med brukeren. Frontenden din kan motta en feil-JSON via
postMessage; callbacken kalles ikke før lesingen er fullført. - Callbacken din returnerer ikke
200+{"status":"ok"}: brukeren ser ikke suksess, og frontenden mottar ikkeflow completed. - Et
tokenslutter å virke (passordendring, ny 2FA): åpne widgeten på nytt og send med dettoken, slik at brukeren kan autentisere seg på nytt.
Detaljer om meldingene og callback-bodyen står på iframe-sidene.
Neste steg
Hvis du integrerer via iframe, fortsett med frontend og deretter backend. Hvis du ikke kan bygge inn en iframe, gå til OAuth.
Sist oppdatert