> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fintoc.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Abre el widget para Refresh Intents

<Info>
  **Solo para logins con autenticación multifactor**

  No necesitas abrir el widget para Refresh Intents si el campo `requires_mfa` es `null`.
</Info>

Si el banco del link que estás intentando actualizar requiere autenticación multifactor (MFA) para el *login*, entonces tendrás que abrir el widget en tu frontend para que el usuario pueda ingresar su segundo factor. Por razones de seguridad, esto no puede hacerse puramente a través de la API.

Puedes revisar qué instituciones requieren MFA en el login en la tabla de [Instituciones](/es/v2023-11-15/docs/movements/overview-data-aggregation/products-and-institutions-movements). Por ahora, esta funcionalidad solo está habilitada para bancos en México.

La configuración para abrir el widget debería verse así:

```html theme={null}
<head>
  <script src="https://js.fintoc.com/v1/"></script>
</head>

<body>
  <script>
    const widget = Fintoc.create({
      widgetToken: 'ri_XXXXXXXX_sec_YYYYYYYY',
      publicKey: 'pk_live_0000000000',
      holderType: 'individual',
      product: 'refresh_intent',
      onSuccess: () => { console.log('Refresh Intent Finished'); },
      onExit: () => { console.log('Refresh Intent Failed or Canceled'); },
    })
    </script>
</body>
```

Aquí, el parámetro `widgetToken` corresponde al token ubicado dentro del objeto `requires_mfa` del Refresh Intent. Puedes leer más sobre el widget y sus configuraciones en la documentación del [Widget](/es/v2023-11-15/docs/resources/widget).
