Rust Requires Chilkat v11.0.0+
Rust
Rabobank GET /v3/accounts
See more Rabobank Examples
Demonstrates a call to a Rabobank API. Specifically this makes a call to the "Accounts AIS sb" API to deliver all the consented payments accounts for a specific Rabobank customer.(This includes source code to for signing requests for PSD2 APIs)
Chilkat Rust Downloads
// This example assumes the Chilkat API to have been previously unlocked.
// See Global Unlock Sample for sample code.
let http = chilkat::Http::new();
// Implements the following CURL command:
// curl --request GET \
// --url https://api-sandbox.rabobank.nl/openapi/sandbox/payments/account-information/ais/v3/accounts \
// --header 'accept: application/json' \
// --header 'authorization: Bearer REPLACE_BEARER_TOKEN' \
// --header 'date: REPLACE_THIS_VALUE' \
// --header 'digest: REPLACE_THIS_VALUE' \
// --header 'psu-ip-address: OPTIONAL' \
// --header 'signature: REPLACE_THIS_VALUE' \
// --header 'tpp-signature-certificate: MIIDkDCCAnigA ... cwE6gUl0rMA==' \
// --header 'x-ibm-client-id: Client ID' \
// --header 'x-request-id: REPLACE_THIS_VALUE'
// Load the previously fetched OAuth2 access token.
let json_token = chilkat::JsonObject::new();
if json_token.load_file("qa_data/tokens/rabobank.json").is_err() {
println!("{}", json_token.last_error_text());
return;
}
// This adds the "authorization: Bearer REPLACE_BEARER_TOKEN" header.
http.set_auth_token(&json_token.string_of("access_token").unwrap_or_default());
// This is the TTP Signature certificate: The certificate used for signing the request.
let sb_tpp_cert = chilkat::StringBuilder::new();
let _ = sb_tpp_cert.append("MIIDkDCCAnigAwIBAgIEWs3AJDANBgkqhkiG9w0BAQsFADCBiTELMAkGA1UEBhMC");
let _ = sb_tpp_cert.append("TkwxEDAOBgNVBAgMB1V0cmVjaHQxEDAOBgNVBAcMB1V0cmVjaHQxETAPBgNVBAoM");
let _ = sb_tpp_cert.append("CFJhYm9iYW5rMRwwGgYDVQQLDBNPbmxpbmUgVHJhbnNhY3Rpb25zMSUwIwYDVQQD");
let _ = sb_tpp_cert.append("DBxQU0QyIEFQSSBQSSBTZXJ2aWNlcyBTYW5kYm94MB4XDTE4MDQxMTA3NTgyOFoX");
let _ = sb_tpp_cert.append("DTIzMDQxMTA3NTgyOFowgYkxCzAJBgNVBAYTAk5MMRAwDgYDVQQIDAdVdHJlY2h0");
let _ = sb_tpp_cert.append("MRAwDgYDVQQHDAdVdHJlY2h0MREwDwYDVQQKDAhSYWJvYmFuazEcMBoGA1UECwwT");
let _ = sb_tpp_cert.append("T25saW5lIFRyYW5zYWN0aW9uczElMCMGA1UEAwwcUFNEMiBBUEkgUEkgU2Vydmlj");
let _ = sb_tpp_cert.append("ZXMgU2FuZGJveDCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBANoAjqGW");
let _ = sb_tpp_cert.append("UgCIm2F+0sBSEwLal+T3u+uldLikpxHCB8iL1GD7FrRjcA+MVsxhvHly7vRsHK+t");
let _ = sb_tpp_cert.append("QyMSaeK782RHpY33qxPLc8LmoQLb2EuiQxXj9POYkYBQ74qkrZnvKVlR3WoyQWeD");
let _ = sb_tpp_cert.append("OXnSY2wbNFfkP8ET4ElwyuIIEriwYhab0OIrnnrO8X82/SPZxHwEd3aQjQ6uhiw8");
let _ = sb_tpp_cert.append("paDspJbS5WjEfuwY16KVVUYlhbtAwGjvc6aK0NBm+LH9fMLpAE6gfGZNy0gzMDor");
let _ = sb_tpp_cert.append("VNbkQK1IoAGD8p9ZHdB0F3FwkILEjUiQW6nK+/fKDNJ0TBbpgZUpY8bR460qzxKd");
let _ = sb_tpp_cert.append("eZ1yPDqX2Cjh6fkCAwEAATANBgkqhkiG9w0BAQsFAAOCAQEAYL4iD6noMJAt63kD");
let _ = sb_tpp_cert.append("ED4RB2mII/lssvHhcxuDpOm3Ims9urubFWEpvV5TgIBAxy9PBinOdjhO1kGJJnYi");
let _ = sb_tpp_cert.append("7F1jv1qnZwTV1JhYbvxv3+vk0jaiu7Ew7G3ASlzruXyMhN6t6jk9MpaWGl5Uw1T+");
let _ = sb_tpp_cert.append("gNRUcWQRR44g3ahQRIS/UHkaV+vcpOa8j186/1X0ULHfbcVQk4LMmJeXqNs8sBAU");
let _ = sb_tpp_cert.append("dKU/c6ssvj8jfJ4SfrurcBhY5UBTOdQOXTPY85aU3iFloerx7Oi9EHewxInOrU5X");
let _ = sb_tpp_cert.append("zqqTz2AQPXezexVeAQxP27lzqCmYC7CFiam6QBr06VebkmnPLfs76n8CDc1cwE6g");
let _ = sb_tpp_cert.append("Ul0rMA==");
http.set_request_header("tpp-signature-certificate", &sb_tpp_cert.get_as_string().unwrap_or_default());
// ----------------------------------------------------------------
// We're not going to add the psu-ip-address header in this example.
// ----------------------------------------------------------------
// X-Request-ID header...
// Generate a UUID v4.
let crypt = chilkat::Crypt2::new();
let x_request_id = crypt.generate_uuid().unwrap_or_default();
http.set_request_header("x-request-id", &x_request_id);
// ----------------------------------------------------------------
// Date header...
let dt = chilkat::DateTime::new();
let _ = dt.set_from_current_system_time();
let date_hdr_val = dt.get_as_rfc822(false).unwrap_or_default();
// The desire date/time format is the "RFC822" format.
http.set_request_header("Date", &date_hdr_val);
// ----------------------------------------------------------------
// Digest header...
crypt.set_hash_algorithm("SHA256");
crypt.set_encoding_mode("base64");
// A GET request has no HTTP request body. Therefore the payload is the empty string.
let payload = String::new();
let payload_digest = crypt.hash_string_enc(&payload).unwrap_or_default();
let sb_digest_hdr_val = chilkat::StringBuilder::new();
let _ = sb_digest_hdr_val.append("SHA-256=");
let _ = sb_digest_hdr_val.append(&payload_digest);
http.set_request_header("digest", &sb_digest_hdr_val.get_as_string().unwrap_or_default());
// ----------------------------------------------------------------
// The HTTP request needs to be signed for PSD2 API's...
// Create the signing string (to use in signing the HTTP request).
// See https://developer.rabobank.nl/signing-requests-psd2-apis
//
// For "account information" HTTP requests, we must use the following headers in the signing string.
// date
// digest
// x-request-id
let sb_string_to_sign = chilkat::StringBuilder::new();
let _ = sb_string_to_sign.append("date: ");
let _ = sb_string_to_sign.append_line(&date_hdr_val, false);
let _ = sb_string_to_sign.append("digest: ");
let _ = sb_string_to_sign.append_line(&sb_digest_hdr_val.get_as_string().unwrap_or_default(), false);
let _ = sb_string_to_sign.append("x-request-id: ");
let _ = sb_string_to_sign.append(&x_request_id);
// ----------------------------------------------------------------
// Sign with our private key...
let sb_priv_key = chilkat::StringBuilder::new();
let _ = sb_priv_key.append("MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQDaAI6hllIAiJth");
let _ = sb_priv_key.append("ftLAUhMC2pfk97vrpXS4pKcRwgfIi9Rg+xa0Y3APjFbMYbx5cu70bByvrUMjEmni");
let _ = sb_priv_key.append("u/NkR6WN96sTy3PC5qEC29hLokMV4/TzmJGAUO+KpK2Z7ylZUd1qMkFngzl50mNs");
let _ = sb_priv_key.append("GzRX5D/BE+BJcMriCBK4sGIWm9DiK556zvF/Nv0j2cR8BHd2kI0OroYsPKWg7KSW");
let _ = sb_priv_key.append("0uVoxH7sGNeilVVGJYW7QMBo73OmitDQZvix/XzC6QBOoHxmTctIMzA6K1TW5ECt");
let _ = sb_priv_key.append("SKABg/KfWR3QdBdxcJCCxI1IkFupyvv3ygzSdEwW6YGVKWPG0eOtKs8SnXmdcjw6");
let _ = sb_priv_key.append("l9go4en5AgMBAAECggEAB8nsTqalwGIhFw8mbXuhNUFlGuek/arYLD6pv28swwQH");
let _ = sb_priv_key.append("7v0ZlxFUcCHF+iBl0PsDwZTZQ4ePtgGS6ehoLkWHCzb1lEv5E1YVG5qKNE2UUwRl");
let _ = sb_priv_key.append("fIyPakO6AzyV/UF3uzq7C+/GuXGNTKZxKewg5yD/DCFvKoCOpxu9u36FyqP/hw0S");
let _ = sb_priv_key.append("ADVlmp35/zoPDPZzu1j4FiCo0pJ9LwJcHxeJHopNAKDw9k6I4z/grskdgupsGzK2");
let _ = sb_priv_key.append("BiGiQ/+wmmO68/6Xa6KWfpr1PQ6ODJHgzZsdGCVi6Ebaqlj6BbsYWxP6h3lrsGt+");
let _ = sb_priv_key.append("LmHBaN2jCD6cDp+lihqFgnm8hfdv0lmbPilp71EDfwKBgQD6U8PBzZtN8yXm5WuS");
let _ = sb_priv_key.append("NL+/8q5GjNmeTJBSo1gM6Y8vOT4QAE147LbVuVBDwyHPoSrNejePae6Q14PswjBy");
let _ = sb_priv_key.append("T7B8DZ0OeQyGa3trrFg/ib7Vv4ZMvJqX9+WzBrzZsxTg7oCKHzmCR4vIRItKHH3z");
let _ = sb_priv_key.append("Wnnhqlo8ic2AZ2O43cdJosbO1wKBgQDe8UODOLu0vnHohOKeUqF3w/ZOB2+83/js");
let _ = sb_priv_key.append("YyUbSkzsGvHIwTjObuMUFTQvdMZ6IkIyJdfnDZIbvlBSD8tzL5iKFTNCK2nL1i4G");
let _ = sb_priv_key.append("iFr0CYLaHAlhJ5GEbTrTMDoJeBPerZq83HPrSa/Wb0xO18QTWsoVQPFfPFbbcQyI");
let _ = sb_priv_key.append("9ryJ2iIDrwKBgQC6kuAefG46ZPVk6K2KZUJdgDUgZC52a75NuW0RAqszmUiGiJM1");
let _ = sb_priv_key.append("g8ip9tq6BqAWrprGV0c93shusBKlzf5p1LdHXqYmeVY6gbWVhPipMrNHgN5KJ3BZ");
let _ = sb_priv_key.append("v+w1yNnMsErpcxne2HL2hPjMJTpj3GSLkm2xIlTrNhIyl9ydlr7IRUhENQKBgQCv");
let _ = sb_priv_key.append("i6HxbXa/90WSJTCcIcxqla8X+dsOCf3jhJ3vQy4Wq5C+1wZ35fCAG8Ifq/+so9Uj");
let _ = sb_priv_key.append("z5CVqqXlmpF8TFuSs2OVNuRJsg14J4nOMwgLKIIUZAcurQ10DN5I9Kx+UEK1EFXL");
let _ = sb_priv_key.append("aHsORdNjMfgQDO2jn9WHrr9gkg6CdB2+qyoCEfS+mQKBgBW08lcy9V5RzRWb/v/j");
let _ = sb_priv_key.append("xsc7ovmgAhCJhDeV7dPbx4HbFeoQJlbA8g1thdcFlcatSGyNDbvNE1GPSd4NhkpR");
let _ = sb_priv_key.append("Y6Hfv53kdEzjVkEtU8lUdL7HNVJqX7bU7oZlfbYcwxWQ1Gg8C1oLIAyEt71slQtd");
let _ = sb_priv_key.append("RiNYBRZTQe2F0wxbXnuUqLAw");
let priv_key = chilkat::PrivateKey::new();
if priv_key.load_pem(&sb_priv_key.get_as_string().unwrap_or_default()).is_err() {
println!("{}", priv_key.last_error_text());
return;
}
let rsa = chilkat::Rsa::new();
if rsa.use_private_key(&priv_key).is_err() {
println!("{}", rsa.last_error_text());
return;
}
rsa.set_encoding_mode("base64");
let b64_signature = rsa.sign_string_enc(&sb_string_to_sign.get_as_string().unwrap_or_default(), "SHA256").unwrap_or_default();
// ----------------------------------------------------------------
// Add the "signature" header.
//
// The signature header will look like this:
// signature: keyId="1523433508",algorithm="rsa-sha512",headers="date digest x-request-id",signature="y5o7gKxmfA6AT6...blE1A9Q=="
//
// The keyId is the serial number of the certificate as defined in 'TPP-Signing-Certificate' header, the format should be Integer not hex.
let cert = chilkat::Cert::new();
if cert.set_from_encoded(&sb_tpp_cert.get_as_string().unwrap_or_default()).is_err() {
println!("{}", cert.last_error_text());
return;
}
let sb_sig_hdr_val = chilkat::StringBuilder::new();
let _ = sb_sig_hdr_val.append("keyId=\"");
let _ = sb_sig_hdr_val.append(&cert.serial_decimal());
let _ = sb_sig_hdr_val.append("\",");
let _ = sb_sig_hdr_val.append("algorithm=\"rsa-sha256\",");
let _ = sb_sig_hdr_val.append("headers=\"date digest x-request-id\",");
let _ = sb_sig_hdr_val.append("signature=\"");
let _ = sb_sig_hdr_val.append(&b64_signature);
let _ = sb_sig_hdr_val.append("\"");
http.set_request_header("signature", &sb_sig_hdr_val.get_as_string().unwrap_or_default());
// ----------------------------------------------------------------
// Add remaining headers...
http.set_request_header("x-ibm-client-id", "YOUR_APP_CLIENT_ID");
http.set_request_header("accept", "application/json");
// ----------------------------------------------------------------
// Add our certificate and key for mutual TLS
// (provide a registered X509 client certificate during TLS handhake)
let tls_cert = chilkat::Cert::new();
if tls_cert.load_from_file("qa_data/certs_and_keys/ING/example_client_tls.cer").is_err() {
println!("{}", tls_cert.last_error_text());
return;
}
let bd_priv_key = chilkat::BinData::new();
if bd_priv_key.load_file("qa_data/certs_and_keys/ING/example_client_tls.key").is_err() {
println!("Failed to load example_client_tls.key");
return;
}
// The OAuth 2.0 client_id for these certificates is e77d776b-90af-4684-bebc-521e5b2614dd.
// Please note down this client_id since you will need it in the next steps to call the API.
let tls_priv_key = chilkat::PrivateKey::new();
if tls_priv_key.load_any_format(&bd_priv_key, "").is_err() {
println!("{}", tls_priv_key.last_error_text());
return;
}
// Associate the private key with the certificate.
if tls_cert.set_private_key(&tls_priv_key).is_err() {
println!("{}", tls_cert.last_error_text());
return;
}
if http.set_ssl_client_cert(&tls_cert).is_err() {
println!("{}", http.last_error_text());
return;
}
// ----------------------------------------------------------------
// Finally, send the request...
let sb_response_body = chilkat::StringBuilder::new();
if http.quick_get_sb("https://api-sandbox.rabobank.nl/openapi/sandbox/payments/account-information/ais/v3/accounts", &sb_response_body).is_err() {
println!("{}", http.last_error_text());
println!("{}", sb_response_body.get_as_string().unwrap_or_default());
return;
}
let j_resp = chilkat::JsonObject::new();
let _ = j_resp.load_sb(&sb_response_body);
j_resp.set_emit_compact(false);
println!("Response Body:");
println!("{}", j_resp.emit().unwrap_or_default());
let resp_status_code = http.last_status();
println!("Response Status Code = {}", resp_status_code);
if resp_status_code >= 400 {
println!("Response Header:");
println!("{}", http.last_header());
println!("Failed.");
return;
}
// Sample JSON response:
// (Sample code for parsing the JSON response is shown below)
// {
// "accounts": [
// {
// "_links": {
// "account": "/v3/accounts/dW9od2VIVUhGVypIZHVpaGRhdWR3OGRoY",
// "balances": "/v3/accounts/dW9od2VIVUhGVypIZHVpaGRhdWR3OGRoY/balances",
// "transactions": "/v3/accounts/dW9od2VIVUhGVypIZHVpaGRhdWR3OGRoY/transactions"
// },
// "currency": "EUR",
// "iban": "NL05RABO0812836782",
// "name": "Rosie Roy",
// "resourceId": "dW9od2VIVUhGVypIZHVpaGRhdWR3OGRoY",
// "status": "enabled"
// }
// ]
// }
// Sample code for parsing the JSON response...
// Use the following online tool to generate parsing code from sample JSON:
// Generate Parsing Code from JSON
let mut i = 0;
let count_i = j_resp.size_of_array("accounts");
while i < count_i {
j_resp.set_i(i);
let _ = j_resp.string_of("accounts[i]._links.account").unwrap_or_default();
let _ = j_resp.string_of("accounts[i]._links.balances").unwrap_or_default();
let _ = j_resp.string_of("accounts[i]._links.transactions").unwrap_or_default();
let _ = j_resp.string_of("accounts[i].currency").unwrap_or_default();
let _ = j_resp.string_of("accounts[i].iban").unwrap_or_default();
let _ = j_resp.string_of("accounts[i].name").unwrap_or_default();
let _ = j_resp.string_of("accounts[i].resourceId").unwrap_or_default();
let _ = j_resp.string_of("accounts[i].status").unwrap_or_default();
i = i + 1;
}