Zum Inhalt springen

Webhook

Zuletzt aktualisiert:

Was ein Webhook ist

Ein Webhook wird auch HTTP-Callback oder umgekehrte API genannt. Bei einem normalen API-Aufruf fragt dein Programm ein anderes System nach Daten. Bei einem Webhook hinterlegst du einmal eine URL, wählst die Ereignisse aus, die dich interessieren, und das andere System ruft diese URL auf, sobald eines davon eintritt. Die Nachricht ist meist eine POST-Anfrage mit einem JSON-Inhalt, der das Ereignis beschreibt.

Die Alternative heißt Polling: eine API alle paar Minuten nach Änderungen abfragen. Polling verschwendet Anfragen, wenn nichts passiert ist, und verzögert Updates, wenn doch. Webhooks vermeiden beides.

So funktioniert es

Zu einem Webhook gehören ein Sender und ein Empfänger:

  • Der Empfänger richtet einen Endpunkt ein, eine URL auf seinem eigenen Server, die Anfragen über HTTPS annimmt.
  • In den Einstellungen des Senders trägt er diese URL ein und wählt die Ereignisse, die er abonnieren möchte.
  • Tritt ein Ereignis ein, sendet der Sender einen JSON-Payload mit Ereignistyp und Daten an die URL.
  • Der Empfänger prüft, ob die Anfrage echt ist, antwortet schnell mit einem 2xx-Statuscode und verarbeitet dann die Daten. Bleibt die Erfolgsantwort aus, versucht der Sender es in der Regel später erneut.

Beispiel

Ein Onlineshop möchte, dass seine Lagersoftware jede neue Bestellung sofort kennt. Statt dass die Lagersoftware den Shop jede Minute abfragt, schickt der Shop bei jeder Bestellung einen Webhook an den Endpunkt der Lagersoftware. Der Payload enthält Bestellnummer, Artikel und Lieferadresse, sodass das Packen innerhalb von Sekunden beginnen kann.

Gute Praxis beim Empfangen von Webhooks

Ein Webhook-Endpunkt ist eine öffentliche URL. Behandle deshalb jede eingehende Anfrage mit Vorsicht:

  • Prüfe die Signatur. Viele Sender signieren jeden Payload mit einem gemeinsamen Geheimnis, oft per HMAC, damit du erkennst, dass die Anfrage wirklich von ihnen stammt und unterwegs nicht verändert wurde.
  • Nutze HTTPS, damit Payloads, die personenbezogene Daten enthalten können, verschlüsselt übertragen werden.
  • Antworte schnell. Gib sofort einen 2xx-Status zurück und erledige aufwendige Arbeit im Hintergrund, sonst wertet der Sender die Zustellung womöglich als gescheitert.
  • Rechne mit Duplikaten. Wiederholungen können dasselbe Ereignis zweimal zustellen. Nutze deshalb die Ereignis-ID, um jedes Ereignis nur einmal zu verarbeiten. Diese Eigenschaft heißt Idempotenz.

Warum das für Business-Chatbots wichtig ist

Webhooks verbinden einen Chatbot mit dem Rest des Unternehmens, ohne dass jemand ein Dashboard im Blick behalten muss. Eine Chatbot-Plattform kann einen Webhook senden, wenn ein Gespräch endet oder ein Lead erfasst wird, sodass ein CRM, eine Tabelle oder ein Automatisierungstool ihn sofort übernimmt. Prüfe beim Vergleich von Chatbot-Tools, welche Ereignisse sie senden können und ob die Payloads signiert sind.

Was intoCHAT stattdessen bietet

intoCHAT sendet keine Webhooks und hat keine Anbindung an Zapier oder Make. Neue Leads erreichen dich auf zwei Wegen: per E-Mail-Benachrichtigung zu jedem neuen Lead an den Inhaber und bis zu 5 weitere Adressen, und über die Lead-Tabelle. Dort filterst du Leads, öffnest das Gespräch hinter jedem Lead und exportierst alles als CSV für dein CRM oder dein Newsletter-Tool.

Die eigenen API-Aktionen von intoCHAT funktionieren anders als Webhooks. Der Agent ruft deine HTTP-API während eines Chats auf, wenn das Gespräch es erfordert, etwa um einen Preis oder eine Verfügbarkeit nachzuschlagen, und nicht automatisch bei einem festen Ereignis. Sie holen Live-Daten in die Antworten, leiten aber nicht jeden Lead an ein anderes System weiter.

Häufige Fragen

Was ist der Unterschied zwischen einem Webhook und einer API?

Eine API wartet auf deine Anfrage und beantwortet sie. Ein Webhook schickt dir von sich aus Daten, sobald ein Ereignis eintritt. In der Praxis arbeiten beide zusammen: Der Webhook meldet, dass etwas passiert ist, und dein System ruft bei Bedarf über die API weitere Details ab.

Sind Webhooks sicher?

Ja, wenn der Empfänger seinen Teil beiträgt. Nutze einen HTTPS-Endpunkt, prüfe die Signatur, die der Sender jedem Payload mitgibt, und lehne Anfragen ab, die die Prüfung nicht bestehen. Bewahre das gemeinsame Geheimnis auf dem Server auf und tausche es aus, wenn es bekannt geworden ist.

Was passiert, wenn mein Webhook-Endpunkt nicht erreichbar ist?

Die meisten Sender wiederholen gescheiterte Zustellungen eine Zeit lang, manche schalten den Webhook nach wiederholten Fehlern ab. Weil Wiederholungen dasselbe Ereignis mehrfach zustellen können, speichere die Ereignis-IDs und überspringe bereits verarbeitete Ereignisse.

Unterstützt intoCHAT Webhooks?

Nein. intoCHAT sendet keine Webhooks und hat keine Zapier- oder Make-Anbindung. Jeder neue Lead löst eine E-Mail-Benachrichtigung an den Inhaber und bis zu 5 weitere Adressen aus, und in der Lead-Tabelle kannst du Leads als CSV exportieren.

Sieh, wie er mit deiner Website antwortet

Gib die Adresse deiner Website ein und chatte mit einem Agenten, der aus deinen Seiten gebaut wird. Das dauert etwa eine Minute.

Agent kostenlos erstellen

Kostenloser Plan, keine Kreditkarte nötig.