Come funziona un webhook?
Registri un URL, l’endpoint, presso il sistema che detiene i dati, e gli indichi quali eventi ti interessano. Quando uno di quegli eventi scatta, quel sistema invia un HTTP POST al tuo endpoint con un payload che descrive cosa è successo, di solito in JSON. Il tuo server legge il payload, fa il suo lavoro e restituisce uno stato 2xx per confermare la ricezione. Nessuna tua richiesta l’ha avviato: è stata la sorgente ad agire da sola. La maggior parte dei provider firma ogni richiesta, così puoi confermare che arrivi davvero da loro.
Webhook o polling di un’API: che differenza c’è?
Il polling è il modello pull: il tuo codice chiede a un’API “c’è qualcosa di nuovo?” a intervalli fissi, che qualcosa sia cambiato o no. Un webhook è il modello push: la sorgente ti chiama solo quando ha qualcosa da segnalare. Il polling spreca la maggior parte delle richieste e aggiunge ritardo tra l’evento e la tua reazione; i webhook consegnano in pochi secondi e altrimenti tacciono. Il prezzo è che il tuo endpoint deve essere raggiungibile pubblicamente e pronto a gestire i picchi.
Come usano i webhook le piattaforme di engagement?
- In uscita: un nodo webhook dentro un percorso invia un POST a un sistema esterno a metà flusso: avvisare Slack quando un lead converte, sincronizzare uno stato con il tuo CRM, avviare uno step di evasione dell’ordine.
- In entrata: un ricevitore acquisisce eventi da altri strumenti: un provider di pagamento segnala un addebito riuscito, uno strumento per moduli passa un nuovo lead, così profili e percorsi reagiscono senza un’importazione notturna.
- È questo collegamento nei due sensi a permettere a una piattaforma di customer engagement di stare al centro del tuo stack. Servizi di consegna dedicati come Knock si specializzano solo nel lato in uscita.
Perché conta per un piccolo team
Un team di due persone non può stare lì a interrogare i sistemi in cerca di modifiche, e i cron job che controllano a intervalli di pochi minuti aggiungono sia ritardo sia costi. I webhook permettono a uno strumento di reagire a un altro nel momento in cui succede qualcosa, senza che nessuno stia a guardare. Due cautele: poiché chiunque può fare un POST verso un URL pubblico, verifica la firma su ogni richiesta e considera il corpo non attendibile; e registra gli eventi che emetti e ricevi, così che si allineino al tuo piano di tracciamento invece di diventare un canale parallelo non tracciato.