Начало работы
Процесс интеграции
Успешный сценарий интеграции через iframe. Callback отправляется до уведомления frontend.
sequenceDiagram participant User as Пользователь participant Web participant Widget as Wealth Reader Widget participant API as Wealth Reader API participant Bank as Финансовое учреждение User->>Web: Открывает приложение Web->>Widget: Загружает iframe с operation_id User->>Widget: Выбирает учреждение и даёт согласие Widget->>API: Запрашивает данные с operation_id API->>Bank: Запрос Bank-->>API: Ответ API-->>Widget: Возвращает нормализованные данные Widget->>Web: POST на callback (operation_id + token + payload) Web-->>Widget: HTTP 200 и status ok Widget-->>Web: postMessage flow completed Web-->>User: Показывает успешное завершение
Кто за что отвечает
| Участник | Ответственность |
|---|---|
| Ваш frontend | Генерирует уникальный operation_id, загружает виджет и слушает postMessage. |
| Виджет | Показывает пользователю банки, вход, 2FA и ошибки. |
| API Wealth Reader | Общается с учреждением и нормализует ответ. |
| Ваш backend | Публикует URL callback, отвечает {"status":"ok"} и сохраняет operation_id, token и payload. |
Если что-то идёт не так
- Неверный пароль, 2FA или ошибка учреждения: виджет разбирается с этим вместе с пользователем. Ваш frontend может получить JSON ошибки через
postMessage; callback не вызывается, пока чтение не завершится успешно. - Ваш callback не возвращает
200+{"status":"ok"}: пользователь не видит успех, и frontend не получаетflow completed. tokenперестаёт работать (смена пароля, новый 2FA): снова откройте виджет, передав этотtoken, чтобы пользователь мог повторно пройти аутентификацию.
Подробности сообщений и тело callback — на страницах iframe.
Следующий шаг
Если вы интегрируете через iframe, продолжайте с frontend, затем с backend. Если встроить iframe нельзя, перейдите к OAuth.
Последнее обновление