Software & integratie

Wat is een webhook?

Een webhook is een automatisch bericht dat een systeem naar een afgesproken internetadres stuurt zodra een gebeurtenis plaatsvindt. Het ontvangende systeem hoeft daardoor niet voortdurend te vragen of er iets is veranderd. Beveiliging, retries en bescherming tegen dubbele meldingen zijn nodig voor betrouwbare verwerking.

In gewone taal

Webhook binnen een werkend bedrijfsproces

Een webhook werkt als een digitale melding: ‘deze factuur is zojuist betaald’. Het bronsysteem stuurt direct een klein bericht naar het ontvangende systeem. Dat is efficiënter dan iedere paar minuten alle facturen opvragen, maar alleen wanneer duidelijk is hoe afzender, gebeurtenis en verwerking worden gecontroleerd.

Hoe werkt het?

01

Gebeurtenis ontstaat

Het bronsysteem registreert bijvoorbeeld dat een betaling is bevestigd of een dossierstatus is gewijzigd.

02

Melding verzenden

Het systeem stuurt een HTTPS-bericht met gebeurtenistype, identificatie en minimale relevante gegevens naar een vooraf geregistreerd endpoint.

03

Afzender en inhoud controleren

De ontvanger verifieert een handtekening of geheim, controleert formaat en voorkomt dat hetzelfde event twee keer effect heeft.

04

Bevestigen en verwerken

De ontvanger antwoordt snel en verwerkt de zakelijke actie betrouwbaar, eventueel via een wachtrij. Bij tijdelijke fouten volgt een gecontroleerde retry.

Illustratief praktijkvoorbeeld

Illustratief voorbeeld

Boekhoudsysteem meldt een betaalde factuur

Situatie
Een zakelijke dienstverlener controleert meerdere keren per dag handmatig of openstaande facturen in het boekhoudsysteem zijn betaald.
Aanpak
Na betaalbevestiging stuurt het boekhoudsysteem een ondertekende webhook met event-ID en factuurreferentie. De backend controleert de melding, haalt zo nodig actuele details via de API op en werkt de interne status bij.
Beoogde uitkomst
De opvolging kan korter na betaling starten. Dubbele meldingen veranderen de status niet opnieuw en mislukte verwerkingen blijven zichtbaar voor herstel.

Wat betekent dit voor uw bedrijf?

Een webhook kan wachttijd en periodieke controles verminderen. De bedrijfswaarde ontstaat pas wanneer de melding onderdeel is van een beheerste integratie met duidelijke foutafhandeling.

Snellere opvolging

Vervolgacties kunnen kort na de gebeurtenis starten zonder een medewerker of periodieke taak die steeds opnieuw controleert.

Minder verkeer

Het ontvangende systeem vraagt niet voortdurend grote lijsten op wanneer er meestal niets is veranderd.

Benodigde data

Event-ID, type, tijd en bronreferentie zijn nodig om een melding te controleren en herhaalbaar te verwerken.

Beheer

Monitoring, foutwachtrij, geheimrotatie en afspraken over retries en bewaartermijnen horen bij de integratie.

Wanneer is webhook interessant?

Een systeem moet kort na een gebeurtenis een vervolgstap starten, zoals betaling, statuswijziging of nieuwe aanvraag.De leverancier ondersteunt webhooks met documentatie over beveiliging, retries en berichtidentificatie.Het ontvangende proces kan tijdelijke uitval en dubbele meldingen veilig afhandelen.

Wanneer is het minder geschikt?

Het bronsysteem ondersteunt geen betrouwbare webhooks of biedt geen event-ID en beveiligingsmogelijkheid.De ontvanger kan niet publiek of via een veilige broker bereikbaar worden gemaakt.Een periodieke dagelijkse synchronisatie is voldoende en eenvoudiger te beheren dan directe gebeurtenissen.

Realistische voordelen

Vervolgprocessen kunnen sneller reageren op een concrete gebeurtenis.Minder onnodige API-verzoeken voor gegevens die niet zijn veranderd.Gebeurtenissen kunnen als afzonderlijke, traceerbare procesmomenten worden behandeld.

Risico’s en aandachtspunten

Verifieer de afzender met een handtekening of vergelijkbare methode en gebruik uitsluitend versleutelde verbindingen.Dubbele events zijn normaal mogelijk; ontwerp verwerking idempotent zodat herhaling geen dubbel effect heeft.Beantwoord tijdig en verwerk zwaar werk buiten het webhookverzoek om time-outs te beperken.Monitor gemiste retries en reconcilieer periodiek met de bron voor gebeurtenissen die toch ontbreken.

Verschil met verwante begrippen

Veelgestelde vragen

Wat is het verschil tussen een webhook en een API?

Een API wordt meestal door de afnemer aangeroepen. Een webhook wordt door de bron verstuurd zodra iets gebeurt. Vaak meldt de webhook alleen de wijziging en haalt de ontvanger details via de API op.

Wat gebeurt er wanneer een webhook niet aankomt?

De verzender kan retries uitvoeren. De ontvanger moet fouten monitoren en periodiek met de bron kunnen vergelijken om definitief gemiste gebeurtenissen te ontdekken.

Kunnen dubbele webhookmeldingen ontstaan?

Ja, bijvoorbeeld wanneer een bevestiging te laat is. Gebruik een uniek event-ID en idempotente verwerking zodat hetzelfde event niet twee keer dezelfde zakelijke actie uitvoert.

Hoe wordt een webhook beveiligd?

Gebruik HTTPS, verifieer een cryptografische handtekening of gedeeld geheim, beperk herhaling in tijd en valideer inhoud. Een geheim in alleen de URL is meestal onvoldoende.

Vragen voor een praktische vervolgstap

  1. 01Welke gebeurtenis moet welke concrete vervolgstap starten?
  2. 02Hoe worden authenticatie, dubbele events en gemiste meldingen afgehandeld?
  3. 03Wie ontvangt een signaal wanneer verwerking na retries blijft mislukken?

Gerelateerde inzichten en oplossingen

Eerste stap

Welke gebeurtenis moet uw systemen direct verbinden?

Breng event, bron, ontvanger, controle en herstelroute in kaart voordat u een webhook activeert.

Vrijblijvende verkenning · Geen technische voorbereiding nodig