Webhook
Zuletzt aktualisiert:
Was ein Webhook ist
Ein Webhook wird auch HTTP-Callback oder umgekehrte API genannt. Bei einem normalen API-Aufruf fragt dein Programm ein anderes System nach Daten. Bei einem Webhook hinterlegst du einmal eine URL, wählst die Ereignisse aus, die dich interessieren, und das andere System ruft diese URL auf, sobald eines davon eintritt. Die Nachricht ist meist eine POST-Anfrage mit einem JSON-Inhalt, der das Ereignis beschreibt.
Die Alternative heißt Polling: eine API alle paar Minuten nach Änderungen abfragen. Polling verschwendet Anfragen, wenn nichts passiert ist, und verzögert Updates, wenn doch. Webhooks vermeiden beides.
So funktioniert es
Zu einem Webhook gehören ein Sender und ein Empfänger:
- Der Empfänger richtet einen Endpunkt ein, eine URL auf seinem eigenen Server, die Anfragen über HTTPS annimmt.
- In den Einstellungen des Senders trägt er diese URL ein und wählt die Ereignisse, die er abonnieren möchte.
- Tritt ein Ereignis ein, sendet der Sender einen JSON-Payload mit Ereignistyp und Daten an die URL.
- Der Empfänger prüft, ob die Anfrage echt ist, antwortet schnell mit einem 2xx-Statuscode und verarbeitet dann die Daten. Bleibt die Erfolgsantwort aus, versucht der Sender es in der Regel später erneut.
Beispiel
Ein Onlineshop möchte, dass seine Lagersoftware jede neue Bestellung sofort kennt. Statt dass die Lagersoftware den Shop jede Minute abfragt, schickt der Shop bei jeder Bestellung einen Webhook an den Endpunkt der Lagersoftware. Der Payload enthält Bestellnummer, Artikel und Lieferadresse, sodass das Packen innerhalb von Sekunden beginnen kann.
Gute Praxis beim Empfangen von Webhooks
Ein Webhook-Endpunkt ist eine öffentliche URL. Behandle deshalb jede eingehende Anfrage mit Vorsicht:
- Prüfe die Signatur. Viele Sender signieren jeden Payload mit einem gemeinsamen Geheimnis, oft per HMAC, damit du erkennst, dass die Anfrage wirklich von ihnen stammt und unterwegs nicht verändert wurde.
- Nutze HTTPS, damit Payloads, die personenbezogene Daten enthalten können, verschlüsselt übertragen werden.
- Antworte schnell. Gib sofort einen 2xx-Status zurück und erledige aufwendige Arbeit im Hintergrund, sonst wertet der Sender die Zustellung womöglich als gescheitert.
- Rechne mit Duplikaten. Wiederholungen können dasselbe Ereignis zweimal zustellen. Nutze deshalb die Ereignis-ID, um jedes Ereignis nur einmal zu verarbeiten. Diese Eigenschaft heißt Idempotenz.
Warum das für Business-Chatbots wichtig ist
Webhooks verbinden einen Chatbot mit dem Rest des Unternehmens, ohne dass jemand ein Dashboard im Blick behalten muss. Eine Chatbot-Plattform kann einen Webhook senden, wenn ein Gespräch endet oder ein Lead erfasst wird, sodass ein CRM, eine Tabelle oder ein Automatisierungstool ihn sofort übernimmt. Prüfe beim Vergleich von Chatbot-Tools, welche Ereignisse sie senden können und ob die Payloads signiert sind.
Was intoCHAT stattdessen bietet
intoCHAT sendet keine Webhooks und hat keine Anbindung an Zapier oder Make. Neue Leads erreichen dich auf zwei Wegen: per E-Mail-Benachrichtigung zu jedem neuen Lead an den Inhaber und bis zu 5 weitere Adressen, und über die Lead-Tabelle. Dort filterst du Leads, öffnest das Gespräch hinter jedem Lead und exportierst alles als CSV für dein CRM oder dein Newsletter-Tool.
Die eigenen API-Aktionen von intoCHAT funktionieren anders als Webhooks. Der Agent ruft deine HTTP-API während eines Chats auf, wenn das Gespräch es erfordert, etwa um einen Preis oder eine Verfügbarkeit nachzuschlagen, und nicht automatisch bei einem festen Ereignis. Sie holen Live-Daten in die Antworten, leiten aber nicht jeden Lead an ein anderes System weiter.