Zum Inhalt springen

Webhook

Ein Webhook ist ein HTTP-Callback: Ein System schickt automatisch einen POST-Request an eine URL, die Sie kontrollieren, sobald ein gewähltes Event eintritt, statt darauf zu warten, dass Sie nachfragen. Das ist Push statt Polling – die Quelle schickt Daten, während Events passieren, sodass Ihr Endpunkt sie innerhalb von Sekunden erhält, statt per Timer abzufragen.

Aktualisiert am 2 Min. LesezeitVon fromHello

Das Wichtigste in Kürze

  1. Ein Webhook ist Push statt Polling: Das Quellsystem schickt Daten, sobald ein Event ausgelöst wird, und Sie sparen sich ständige „Gibt es etwas Neues?“-Anfragen.

  2. In Engagement-Plattformen zählen zwei Richtungen – ausgehende Knoten rufen mitten in einer Journey externe Systeme auf; eingehende Empfänger nehmen Events von ihnen entgegen.

  3. Weil jeder an eine öffentliche URL POSTen kann, behandeln Sie jede Payload als nicht vertrauenswürdig: Prüfen Sie die Signatur und antworten Sie schnell.

Wie funktioniert ein Webhook?

Sie registrieren eine URL – den Endpunkt – bei dem System, das die Daten hält, und legen fest, welche Events Sie interessieren. Tritt eines davon ein, schickt dieses System einen HTTP-POST an Ihren Endpunkt, mit einer Payload, die beschreibt, was passiert ist, meist als JSON. Ihr Server liest die Payload, erledigt seine Arbeit und gibt einen 2xx-Status zurück, um den Empfang zu bestätigen. Keine Anfrage von Ihnen hat das ausgelöst – die Quelle hat von sich aus gehandelt. Die meisten Anbieter signieren jeden Request, damit Sie prüfen können, dass er wirklich von ihnen stammt.

Webhook vs. API-Polling: Was ist der Unterschied?

Polling ist das Pull-Modell: Ihr Code fragt eine API in festem Takt „Gibt es etwas Neues?“, egal ob sich etwas geändert hat. Ein Webhook ist das Push-Modell: Die Quelle meldet sich nur, wenn es etwas zu melden gibt. Polling verschwendet die meisten seiner Anfragen und schiebt Verzögerung zwischen das Event und Ihre Reaktion; Webhooks liefern innerhalb von Sekunden und bleiben sonst still. Der Preis: Ihr Endpunkt muss öffentlich erreichbar sein und Lastspitzen verkraften.

Ein Webhook und die Begriffe drumherum.

Wie nutzen Engagement-Plattformen Webhooks?

  • Ausgehend – ein Webhook-Knoten in einer Journey schickt mitten im Ablauf einen POST an ein externes System: Slack benachrichtigen, wenn ein Lead konvertiert, einen Status ins CRM synchronisieren, einen Fulfillment-Schritt anstoßen.
  • Eingehend – ein Empfänger nimmt Events aus anderen Tools entgegen: Ein Zahlungsanbieter meldet eine erfolgreiche Abbuchung, ein Formular-Tool übergibt einen neuen Lead, sodass Profile und Journeys reagieren, ohne nächtlichen Import.
  • Diese Leitungen in beide Richtungen machen es möglich, dass eine Customer-Engagement-Plattform in der Mitte Ihres Stacks sitzt. Spezialisierte Zustelldienste wie Knock konzentrieren sich allein auf die ausgehende Seite.

Warum das für ein kleines Team zählt

Ein Zwei-Personen-Team kann nicht danebensitzen und nach Änderungen pollen, und Cronjobs, die alle paar Minuten prüfen, bringen Verzögerung und Kosten. Mit Webhooks reagiert ein Tool auf ein anderes, sobald etwas passiert, ohne dass jemand zusieht. Zwei Vorsichtsmaßnahmen: Weil jeder Aufrufer an eine öffentliche URL POSTen kann, prüfen Sie die Signatur jedes Requests und behandeln Sie den Body als nicht vertrauenswürdig; und protokollieren Sie die Events, die Sie senden und empfangen, damit sie zu Ihrem Tracking-Plan passen, statt zu einem unerfassten Nebenkanal zu werden.

FAQ

Häufige Fragen

  • Was ist der Unterschied zwischen einem Webhook und einer API?

    Eine API rufen Sie auf, wenn Sie Daten wollen; ein Webhook ruft Sie auf, wenn sich Daten ändern. Beide ergänzen sich: Oft nutzen Sie eine REST-API, um Datensätze zu lesen oder zu aktualisieren, und einen Webhook, um sofort zu erfahren, wenn sich ein Datensatz ändert, damit Sie nicht ständig nachfragen müssen.

  • Wie sichere ich einen Webhook-Endpunkt ab?

    Behandeln Sie jeden Request als nicht vertrauenswürdig. Die meisten Anbieter signieren die Payload mit einem gemeinsamen Secret – berechnen Sie die Signatur neu und lehnen Sie alles ab, was nicht passt. Stellen Sie den Endpunkt über HTTPS bereit und geben Sie schnell einen 2xx-Status zurück; langsame Arbeit erledigen Sie in einem Hintergrundjob, damit der Absender nicht in einen Timeout läuft und es erneut versucht.

  • Was passiert, wenn mein Endpunkt nicht erreichbar ist, während ein Webhook ausgelöst wird?

    Die meisten Anbieter wiederholen fehlgeschlagene Zustellungen eine Zeit lang mit Backoff und geben dann auf; ein kurzer Ausfall ist also meist verkraftbar. Wiederholungen sind aber nicht unbegrenzt garantiert – machen Sie Ihren Handler idempotent, denn dasselbe Event kann mehr als einmal ankommen, und gleichen Sie alles, was Sie auf keinen Fall verpassen dürfen, mit der API der Quelle ab.

  • Muss ich etwas bauen, um Webhooks zu empfangen?

    Sie brauchen eine öffentlich erreichbare HTTPS-URL, die POST-Requests annimmt und einen 2xx-Status zurückgibt. Für eingehende Webhooks in eine Engagement-Plattform ist dieser Empfänger meist schon integriert – Sie fügen Ihre URL im sendenden Tool ein. Für ausgehende Aufrufe übernimmt der Webhook-Knoten einer Journey das Senden für Sie.

fromHello ist Open-Source-Software für Marketing-Automation: Nachrichten, ausgelöst durch das, was Menschen tun.

fromHello Cloud ist im Early Access über die Warteliste verfügbar.

Early Access

fromHello Cloud

Niemand gründet, um klein zu bleiben.

Der Early Access für fromHello Cloud öffnet schrittweise. Das Onboarding ist persönlich: Wir helfen Ihnen bei der Einrichtung und beim Umzug Ihrer Kontakte.

Wir schreiben Ihnen, sobald Ihr Platz frei wird. Kein Spam.

Noch nicht so weit? Auf GitHub ansehen