Como funciona um webhook?
Você registra uma URL — o endpoint — no sistema que guarda os dados e informa quais eventos interessam a você. Quando um desses eventos ocorre, esse sistema envia um HTTP POST ao seu endpoint com um payload que descreve o que aconteceu, em geral em JSON. Seu servidor lê o payload, faz o trabalho dele e devolve um status 2xx para confirmar o recebimento. Nenhuma requisição sua provocou a chamada — a iniciativa foi da origem. A maioria dos provedores assina cada requisição para que você possa confirmar que ela veio mesmo deles.
Webhook vs. polling de API: qual é a diferença?
O polling é o modelo pull: seu código pergunta a uma API “tem algo novo?” em intervalos fixos, tenha algo mudado ou não. O webhook é o modelo push: a origem chama você só quando há algo a informar. O polling desperdiça a maior parte das requisições e cria um atraso entre o evento e a sua reação; os webhooks entregam em segundos e ficam em silêncio no resto do tempo. A contrapartida é que seu endpoint precisa ser acessível publicamente e estar pronto para picos.
Como as plataformas de engajamento usam webhooks?
- Saída — um nó de webhook dentro de uma jornada faz um POST para um sistema externo no meio do fluxo: avisar o Slack quando um lead converte, sincronizar um status com o seu CRM, iniciar uma etapa de fulfillment.
- Entrada — um receptor recebe eventos de outras ferramentas: um provedor de pagamentos informa uma cobrança aprovada, uma ferramenta de formulários repassa um novo lead, e os perfis e as jornadas reagem sem uma importação noturna.
- Essa integração nos dois sentidos é o que permite a uma plataforma de engajamento do cliente ficar no centro do seu stack. Serviços de entrega dedicados, como o Knock, se especializam só no lado de saída.
Por que isso importa para uma equipe pequena
Uma equipe de duas pessoas não pode ficar consultando mudanças, e cron jobs que verificam a cada poucos minutos acrescentam atraso e custo. Os webhooks permitem que uma ferramenta reaja a outra no momento em que algo acontece, sem ninguém vigiando. Dois cuidados: como qualquer um pode fazer um POST para uma URL pública, verifique a assinatura de cada requisição e trate o corpo como não confiável; e registre os eventos que você emite e recebe, para que eles batam com o seu plano de rastreamento em vez de virarem um canal paralelo sem controle.