Webhooks forklaret: sådan forbinder du workflows
En webhook er en HTTP-besked, der sendes når en hændelse sker. I automation bruges den til at starte workflows uden polling, men du skal håndtere autentificering, genforsøg, dubletter og forskellige payload-versioner.
Kort svar: En webhook er en HTTP-besked, der sendes når en hændelse sker. I automation bruges den til at starte workflows uden polling, men du skal håndtere autentificering, genforsøg, dubletter og forskellige payload-versioner.
Et webhook er et event – ikke en garanti for én levering
En webhook er i praksis en HTTP-besked om, at noget er sket. Robuste webhook-flows validerer afsenderen, gemmer et event-id, svarer hurtigt og behandler genforsøg uden at skabe dubletter.
Case: modtag samme event sikkert flere gange
En betalingsudbyder sender “payment.completed” til din endpoint. Workflowet verificerer signaturen, gemmer event-id og stopper hvis eventet allerede er behandlet, før ordrestatus ændres.
Valider, normalisér og kvitter hurtigt
- 1. Dokumentér endpoint, eventtype og eksempelpayload.
- 2. Verificér signatur/token før du stoler på data.
- 3. Svar hurtigt til afsenderen og flyt tung behandling til kø hvis nødvendigt.
- 4. Gem event-id for idempotens.
- 5. Håndter genforsøg og out-of-order events.
- 6. Log rå eventmetadata sikkert nok til fejlsøgning.
Manglende signatur- og dubletkontrol giver driftsskader
- At antage at webhooks leveres præcis én gang.
- At stole på felter uden signatur/autentifikation.
- At bruge brugerens email som eneste idempotensnøgle.
Byg en idempotent webhook-handler
Byg en lokal testendpoint og send samme event tre gange. Din downstream-action skal kun ske én gang.
Test replay, timeout og forkert payload
- Er afsender verificeret?
- Er dubletter sikre?
- Ved du hvad der sker ved timeout?
Kvitter hurtigt – arbejd sikkert bagefter
Mange webhook-afsendere forventer et svar inden for få sekunder. Hvis din handler først laver lang AI-analyse og flere API-kald, kan afsenderen tro, at leveringen fejlede og sende eventet igen. Modtag derfor, verificér og læg arbejdet i en kø eller et separat flow, når processen er tung.
Verificér signatur eller anden autentificering før du stoler på payloaden. Gem event-id og et hash eller en unik nøgle, så replay ikke skaber dobbelt effekt. Log også tidspunkt, kilde og behandlingsstatus.
En webhook er en besked om, at noget skete. Den er ikke i sig selv garanti for præcis én levering.
Fortsæt med API’er og workflow-fejlveje
Spørgsmål om emnet
Hvad er hovedpointen i “Webhooks forklaret: sådan forbinder du workflows”?
En webhook er en HTTP-besked, der sendes når en hændelse sker. I automation bruges den til at starte workflows uden polling, men du skal håndtere autentificering, genforsøg, dubletter og forskellige payload-versioner.
Hvordan kan jeg øve det?
Byg en lokal testendpoint og send samme event tre gange. Din downstream-action skal kun ske én gang.
Hvilken fejl bør jeg især undgå?
At antage at webhooks leveres præcis én gang.
Hvornår er min løsning god nok til at bruge?
Brug disse kontrolspørgsmål: Er afsender verificeret? Er dubletter sikre? Ved du hvad der sker ved timeout?