Начало работы
Процесс интеграции
Правильный путь интеграции iframe. callback отправляется до уведомления фронтенда.
sequenceDiagram participant U as Пользователь participant W as Ваш сайт participant WG as Wealth Reader Виджет participant API as API Wealth Reader participant B as Финансовое учреждение U->>W: Откройте приложение W->>WG: Вставьте iframe с operation_id U->>WG: Выберите организацию и дайте согласие WG->>API: Запросите данные с помощью operation_id API->>B: Запросите данные счёта B-->>API: Возвращает исходные данные API-->>WG: Возвращает нормализованные данные WG->>W: Отправьте POST в callback (operation_id + token + payload) W-->>WG: Ответьте HTTP 200 и status ok WG-->>W: Отправьте postMessage flow completed W-->>U: Показывает экран успеха
Кто что делает
| Участник | Ответственность |
|---|---|
| Ваш фронтенд | Создайте уникальный operation_id , загрузите виджет и послушайте postMessage. |
| Виджет | Он показывает пользователю банки, вход, 2FA и ошибки. |
| API Wealth Reader | Обращается к банку и нормализует ответ. |
| Ваш бэкэнд | Открывает URL callback, отвечает {"status":"ok"} и сохраняет operation_id, token и payload. |
Если что-то пойдёт не так
- Неправильный пароль, 2FA или ошибка сущности: виджет разрешает это вместе с пользователем. Ваш фронт может получить ошибочный JSON для
postMessage; callback вызывается только после успешного завершения чтения. - Ваш callback не отвечает
200+{"status":"ok"}: пользователь не видит успеха, а фронт не получаетflow completed. tokenбольше не действит (смена пароля, новая 2FA): откройте виджет повторно, передав этотtokenдля повторной аутентификации.
Детали каждого сообщения и текста callback находятся на страницах iframe.
Следующий шаг
Если интегрировать по iframe, продолжайте по Фронтенд а затем Бэкенд. Если не удаётся встроить iframe, зайдите OAuth.
Последнее обновление