Wie funktioniert ein Webhook?
Sie registrieren eine URL – den Endpunkt – bei dem System, das die Daten hält, und legen fest, welche Events Sie interessieren. Tritt eines davon ein, schickt dieses System einen HTTP-POST an Ihren Endpunkt, mit einer Payload, die beschreibt, was passiert ist, meist als JSON. Ihr Server liest die Payload, erledigt seine Arbeit und gibt einen 2xx-Status zurück, um den Empfang zu bestätigen. Keine Anfrage von Ihnen hat das ausgelöst – die Quelle hat von sich aus gehandelt. Die meisten Anbieter signieren jeden Request, damit Sie prüfen können, dass er wirklich von ihnen stammt.
Webhook vs. API-Polling: Was ist der Unterschied?
Polling ist das Pull-Modell: Ihr Code fragt eine API in festem Takt „Gibt es etwas Neues?“, egal ob sich etwas geändert hat. Ein Webhook ist das Push-Modell: Die Quelle meldet sich nur, wenn es etwas zu melden gibt. Polling verschwendet die meisten seiner Anfragen und schiebt Verzögerung zwischen das Event und Ihre Reaktion; Webhooks liefern innerhalb von Sekunden und bleiben sonst still. Der Preis: Ihr Endpunkt muss öffentlich erreichbar sein und Lastspitzen verkraften.
Wie nutzen Engagement-Plattformen Webhooks?
- Ausgehend – ein Webhook-Knoten in einer Journey schickt mitten im Ablauf einen POST an ein externes System: Slack benachrichtigen, wenn ein Lead konvertiert, einen Status ins CRM synchronisieren, einen Fulfillment-Schritt anstoßen.
- Eingehend – ein Empfänger nimmt Events aus anderen Tools entgegen: Ein Zahlungsanbieter meldet eine erfolgreiche Abbuchung, ein Formular-Tool übergibt einen neuen Lead, sodass Profile und Journeys reagieren, ohne nächtlichen Import.
- Diese Leitungen in beide Richtungen machen es möglich, dass eine Customer-Engagement-Plattform in der Mitte Ihres Stacks sitzt. Spezialisierte Zustelldienste wie Knock konzentrieren sich allein auf die ausgehende Seite.
Warum das für ein kleines Team zählt
Ein Zwei-Personen-Team kann nicht danebensitzen und nach Änderungen pollen, und Cronjobs, die alle paar Minuten prüfen, bringen Verzögerung und Kosten. Mit Webhooks reagiert ein Tool auf ein anderes, sobald etwas passiert, ohne dass jemand zusieht. Zwei Vorsichtsmaßnahmen: Weil jeder Aufrufer an eine öffentliche URL POSTen kann, prüfen Sie die Signatur jedes Requests und behandeln Sie den Body als nicht vertrauenswürdig; und protokollieren Sie die Events, die Sie senden und empfangen, damit sie zu Ihrem Tracking-Plan passen, statt zu einem unerfassten Nebenkanal zu werden.