Primii pași
Fluxul integrării
Scenariul de succes al unei integrări iframe. Callback-ul este trimis înainte ca frontend-ul să fie notificat.
sequenceDiagram participant User as Utilizator participant Web participant Widget as Wealth Reader Widget participant API as Wealth Reader API participant Bank as Instituție financiară User->>Web: Deschide aplicația Web->>Widget: Încarcă iframe-ul cu operation_id User->>Widget: Alege o instituție și își dă consimțământul Widget->>API: Solicită datele cu operation_id API->>Bank: Interogare Bank-->>API: Răspunde API-->>Widget: Returnează datele normalizate Widget->>Web: POST către callback (operation_id + token + payload) Web-->>Widget: HTTP 200 și status ok Widget-->>Web: postMessage flow completed Web-->>User: Afișează finalizarea cu succes
Cine face ce
| Actor | Responsabilitate |
|---|---|
| Frontend-ul dumneavoastră | Generează un operation_id unic, încarcă widgetul și ascultă postMessage. |
| Widgetul | Afișează utilizatorului băncile, autentificarea, 2FA și erorile. |
| API-ul Wealth Reader | Comunică cu instituția și normalizează răspunsul. |
| Backend-ul dumneavoastră | Expune URL-ul de callback, răspunde {"status":"ok"} și stochează operation_id, token și payload. |
Dacă ceva eșuează
- Parolă greșită, 2FA sau o eroare a instituției: widgetul o gestionează împreună cu utilizatorul. Frontend-ul dumneavoastră poate primi un JSON de eroare prin
postMessage; callback-ul nu este apelat până când citirea nu se termină cu succes. - Callback-ul dumneavoastră nu returnează
200+{"status":"ok"}: utilizatorul nu vede succesul, iar frontend-ul nu primeșteflow completed. - Un
tokenîncetează să funcționeze (schimbare de parolă, 2FA nou): deschideți din nou widgetul transmițând aceltokenca utilizatorul să se poată reautentifica.
Detaliile mesajelor și corpul callback-ului sunt pe paginile iframe.
Pasul următor
Dacă integrați prin iframe, continuați cu frontend și apoi cu backend. Dacă nu puteți îngloba un iframe, mergeți la OAuth.
Ultima actualizare