IframeШаг 2 из 2
Настройте бэкенд
Получите нормализованные банковские данные на вашем сервере и правильно подтвердите callback.
Завершить Чек-лист фронтенда. Виджет не отправляет банковские реквизиты по postMessage— он отправляет их сюда, используя POST.
Чек-лист интеграции
0 из 41. Создайте URL callback
Откройте HTTPS эндпоинт на сервере, который принимает POST с телом JSON.
После обработки необходимого ответьте HTTP 200 следующим JSON:
{
"status": "ok"
}
Если вы возвращаете другой статус или другой JSON , виджет не уведомляет фронтенд о успешном завершении процесса.
Относитесь к operation_id как к идемпотентным: повторная доставка не должна создавать две операции в вашей системе.
2. Что будет в POST
Тело такое же JSON , что и POST /entities/ в Ссылка на OpenAPI. Важные моменты для пересечения операции:
| Поле | Применение |
|---|---|
success |
true , закончилось ли чтение хорошо. |
payload |
Стандартизированные данные (счета, инвестиционные портфели, карты и т.д.). |
statistics.operation_id |
Тот operation_id , который сгенерировал ваш фронтенд. |
statistics.token |
Сохранённые учётные данные для последующих обновлений (если токенизация включена). |
statistics.code |
Код сущности (bbva, caixabank, ...). |
statistics.SESSION |
Session ID, полезен в заявке в поддержку. |
statistics.warnings |
Предупреждения, которые не аннулируют показания (например, пустой продукт). |
Пример вырезки:
{
"success": true,
"payload": {
"user_information": {
"ID": "12345678Z",
"name": "LUIS GARCIA BAQUERO"
},
"accounts": [
{
"uuid": "8076932f04f73e27fe608fee4d12fca8708dec8c",
"subtype": "checking",
"code": "ES4914651234561234567890",
"name": "Cuenta NOMINA",
"currency": "EUR",
"balances": {
"available": 14302.07,
"current": 14302.07
},
"transactions": []
}
]
},
"statistics": {
"SESSION": "A1B2C3D4E5F67890",
"execution_time": 12.4,
"warnings": [],
"operation_id": "8f1c2a6e-4b0d-4c3a-9e21-0d5b7a91c4e2",
"token": "FRJ0mHlaqZwLzu",
"code": "bbva"
}
}
Полная схема payload находится в OpenAPI. Не думайте, что все ключи всегда приходят: они зависят от product_types и того, что есть у пользователя в сущности.
3. Ассоциированный домен, callback и API ключи
В личном кабинете свяжите:
- домен, из которого загружается виджет (источник вашего фронта);
- URL callback , который вы только что создали;
- Твоя
api_key.
Пока домен не зарегистрирован, виджет не работает.
4. Проверьте поток
Откройте страницу, которая загружает виджет, и войдите в систему:
| Пользователь | Пароль | Результат |
|---|---|---|
MOCKDATA |
Любой | Успешное чтение с анонимизированными образцовыми данными. callback получает JSON success: true. |
MOCKOTP |
Любой | Вы воссоздаёте двухфакторный вызов. |
MOCKLOGINKO |
Любой | Вы создаёте ошибку входа заново. callback не вызывается. |
Если у вас нет приветственного письма, попросите его по адресу support@wealthreader.com.
Если вы хотите увидеть POST до того, как у вас появится конечная точка в вашей среде, создайте временный URL в сервисе, например, https://pipedream.com/ и поставить это как callback.
5. Обновление данных (по выбору)
Пока что у вас есть интеграция с одного раза: одно чтение при каждом открытии виджета.
Если вам нужна ночная партия или кнопка «обновления», снова позвоните в API с token и code , которые вы сохранили с callback. Не просите новое имя пользователя и пароль.
curl --location 'https://api.wealthreader.com/entities/' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'api_key=TU_API_KEY' \
--data-urlencode 'code=bbva' \
--data-urlencode 'token=EL_TOKEN_DEL_CALLBACK' \
--data-urlencode 'product_types=accounts,portfolios'
Учитывайте коды ошибок: не повторяйте запрос с неверным паролем; при техническом обслуживании банка запрос можно повторить позже.
- Технические характеристики OpenAPI v3
- Коллекция Postman
Если token больше не действителен (изменение пароля или новый 2FA), откройте виджет снова, передав это значение в wr_conf.token для повторной аутентификации.