Webhook

Webhook to mechanizm powiadomień HTTP w czasie rzeczywistym – zamiast cyklicznie pytać o zmiany (polling), serwer sam wysyła zdarzenia na Twój endpoint. Stosowany do powiadomień o dostarczeniu wiadomości, płatnościach i zdarzeniach systemowych.

Czym jest webhook?

Webhook to metoda komunikacji między systemami informatycznymi, w której jeden system automatycznie powiadamia drugi o wystąpieniu określonego zdarzenia. Zamiast Twojej aplikacji regularnie odpytywać serwer (polling), to serwer sam wysyła dane do Twojego endpointu HTTP natychmiast po zajściu zdarzenia.

Webhooks są często nazywane „odwróconym API” – to nie Twoja aplikacja inicjuje zapytanie, lecz system zewnętrzny przesyła dane do Ciebie. Typowy webhook to żądanie HTTP POST zawierające dane zdarzenia w formacie JSON. Sprawdź nasz przewodnik konfiguracji webhooków.

Jak działają webhooks?

Przepływ danych przez webhook przebiega następująco:

  • Krok 1 – Zdarzenie: coś się dzieje w systemie zewnętrznym (np. klient wysyła wiadomość, płatność zostaje potwierdzona)
  • Krok 2 – HTTP POST: system zewnętrzny wysyła żądanie POST na skonfigurowany przez Ciebie URL (endpoint)
  • Krok 3 – Przetwarzanie: Twoja aplikacja odbiera dane, przetwarza je i wykonuje odpowiednią akcję
  • Krok 4 – Odpowiedź 200 OK: Twój serwer odsyła status HTTP 200, potwierdzając odbiór

Porównanie z pollingiem: polling oznacza, że Twoja aplikacja co kilka sekund pyta „czy coś nowego?” – nawet gdy nic się nie wydarzyło. Webhook eliminuje to marnotrawstwo zasobów i zapewnia reakcję w czasie rzeczywistym.

Typowe przypadki użycia

Webhooks są szeroko stosowane w różnych branżach działających na polskim rynku:

  • Nowa wiadomość – natychmiastowe powiadomienie systemu CRM lub helpdesku, gdy klient napisze na WhatsApp, Telegram czy SMS. Webhooks są kluczowym elementem integracji WhatsApp Business API
  • Dostarczenie wiadomości – aktualizacja statusu w systemie, gdy wiadomość zostanie dostarczona lub przeczytana przez odbiorcę
  • Potwierdzenie płatności – aktywacja zamówienia w e-commerce natychmiast po zaksięgowaniu przelewu (np. integracja z Przelewy24, PayU, BLIK)
  • Zmiana statusu zamówienia – automatyczne powiadomienie klienta przez SMS lub WhatsApp o etapie realizacji
  • Zdarzenia systemowe – alerty o błędach, wyczerpaniu limitu prepaid, anomaliach w ruchu

Bezpieczeństwo webhooków

Aby chronić endpoint przed nieautoryzowanymi żądaniami, należy wdrożyć kilka warstw zabezpieczeń:

  • Weryfikacja podpisu HMAC – każde żądanie webhook zawiera podpis kryptograficzny (np. w nagłówku X-Signature), który Twoja aplikacja powinna weryfikować przed przetworzeniem danych
  • HTTPS (TLS) – endpoint musi być dostępny wyłącznie przez HTTPS, nigdy przez niezaszyfrowane HTTP
  • Logika retry – w przypadku braku odpowiedzi 200, system powinien ponowić próbę wysyłki (z exponential backoff)
  • Idempotentność – Twoja aplikacja powinna obsługiwać zduplikowane zdarzenia (ten sam webhook wysłany dwukrotnie) bez skutków ubocznych
  • Biała lista IP – jeśli dostawca podaje stałe adresy IP, możesz je umieścić na liście dozwolonych

Webhooks w SendSeven

SendSeven obsługuje webhooks dla wszystkich 8 kanałów komunikacji: WhatsApp, Telegram, SMS, Instagram DM, Messenger, e-mail, live chat i push. Zdarzenia są wysyłane w czasie rzeczywistym, co pozwala na budowanie zaawansowanych integracji z systemami CRM, ERP, e-commerce czy helpdesk.

Dokumentacja zawiera szczegółowe opisy wszystkich zdarzeń, przykłady w kilku językach programowania (Python, PHP, Node.js, Java) oraz środowisko sandbox do testowania. Model prepaid – płacisz tylko za faktycznie wysłane wiadomości. Sprawdź też przewodnik po WhatsApp Business API, automatyzację chatbotów i pełną listę funkcji platformy.