Developers API & Widget
API Reference
RU

IframeШаг 2 из 2

Настройте бэкенд

Получите нормализованные банковские данные на вашем сервере и правильно подтвердите callback.

Завершить Чек-лист фронтенда. Виджет не отправляет банковские реквизиты по postMessage— он отправляет их сюда, используя POST.

Чек-лист интеграции

0 из 4

1. Создайте URL callback

Откройте HTTPS эндпоинт на сервере, который принимает POST с телом JSON.

После обработки необходимого ответьте HTTP 200 следующим JSON:

{
    "status": "ok"
}

Если вы возвращаете другой статус или другой JSON , виджет не уведомляет фронтенд о успешном завершении процесса.

Относитесь к operation_id как к идемпотентным: повторная доставка не должна создавать две операции в вашей системе.

2. Что будет в POST

Тело такое же JSON , что и POST /entities/ в Ссылка на OpenAPI. Важные моменты для пересечения операции:

Поле Применение
success true , закончилось ли чтение хорошо.
payload Стандартизированные данные (счета, инвестиционные портфели, карты и т.д.).
statistics.operation_id Тот operation_id , который сгенерировал ваш фронтенд.
statistics.token Сохранённые учётные данные для последующих обновлений (если токенизация включена).
statistics.code Код сущности (bbva, caixabank, ...).
statistics.SESSION Session ID, полезен в заявке в поддержку.
statistics.warnings Предупреждения, которые не аннулируют показания (например, пустой продукт).

Пример вырезки:

{
    "success": true,
    "payload": {
        "user_information": {
            "ID": "12345678Z",
            "name": "LUIS GARCIA BAQUERO"
        },
        "accounts": [
            {
                "uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
                "subtype": "checking",
                "code": "ES4914651234561234567890",
                "name": "Cuenta NOMINA",
                "currency": "EUR",
                "balances": {
                    "available": 14302.07,
                    "current": 14302.07
                },
                "transactions": []
            }
        ]
    },
    "statistics": {
        "SESSION": "A1B2C3D4E5F67890",
        "execution_time": 12.4,
        "warnings": [],
        "operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
        "token": "FRJ0mHlaqZwLzu",
        "code": "bbva"
    }
}

Полная схема payload находится в OpenAPI. Не думайте, что все ключи всегда приходят: они зависят от product_types и того, что есть у пользователя в сущности.

3. Ассоциированный домен, callback и API ключи

В личном кабинете свяжите:

  • домен, из которого загружается виджет (источник вашего фронта);
  • URL callback , который вы только что создали;
  • Твоя api_key.

Пока домен не зарегистрирован, виджет не работает.

4. Проверьте поток

Откройте страницу, которая загружает виджет, и войдите в систему:

Пользователь Пароль Результат
MOCKDATA Любой Успешное чтение с анонимизированными образцовыми данными. callback получает JSON success: true.
MOCKOTP Любой Вы воссоздаёте двухфакторный вызов.
MOCKLOGINKO Любой Вы создаёте ошибку входа заново. callback не вызывается.

Если у вас нет приветственного письма, попросите его по адресу support@wealthreader.com.

Если вы хотите увидеть POST до того, как у вас появится конечная точка в вашей среде, создайте временный URL в сервисе, например, https://pipedream.com/ и поставить это как callback.

5. Обновление данных (по выбору)

Пока что у вас есть интеграция с одного раза: одно чтение при каждом открытии виджета.

Если вам нужна ночная партия или кнопка «обновления», снова позвоните в API с token и code , которые вы сохранили с callback. Не просите новое имя пользователя и пароль.

curl --location 'https://api.wealthreader.com/entities/' \
  --header 'Content-Type: application/x-www-form-urlencoded' \
  --data-urlencode 'api_key=TU_API_KEY' \
  --data-urlencode 'code=bbva' \
  --data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
  --data-urlencode 'product_types=accounts,portfolios'

Учитывайте коды ошибок: не повторяйте запрос с неверным паролем; при техническом обслуживании банка запрос можно повторить позже.

Если token больше не действителен (изменение пароля или новый 2FA), откройте виджет снова, передав это значение в wr_conf.token для повторной аутентификации.

Последнее обновление