Jak działa webhook
Webhook działa odwrotnie niż klasyczne API polling. Zamiast pytać co kilka sekund, czy wydarzyło się coś nowego, system źródłowy sam wysyła żądanie HTTP do wskazanego endpointu, gdy zajdzie określone zdarzenie.
Przykład
Platforma płatności może wysłać webhook do Twojego serwera po zaksięgowaniu transakcji. Twój system nie musi stale sprawdzać statusu płatności - otrzymuje informację automatycznie w chwili zdarzenia.
Zastosowania
- powiadomienia o płatnościach,
- integracje z CRM i mailingiem,
- automatyczne aktualizacje statusów zamówień,
- synchronizacja danych między systemami.
Bezpieczeństwo webhooków
- weryfikacja podpisu żądania,
- whitelisty adresów IP,
- weryfikacja nagłówków i struktury JSON,
- rate limiting i logowanie anomalii.
Webhook a API
API służy zwykle do pobierania lub aktualizacji danych na żądanie. Webhook służy do pasywnego odbierania informacji o zdarzeniu. Oba mechanizmy często działają razem w nowoczesnych integracjach.