Webhooks forklaret: sådan forbinder du workflows
En webhook er en HTTP-besked, der sendes når en hændelse sker. I automation bruges den til at starte workflows uden polling, men du skal håndtere autentificering, genforsøg, dubletter og forskellige payload-versioner.
Det skal du kunne bagefter
- afprøve metoden og kontrollere, om afsenderen er verificeret
- genkende og undgå fejlen: “antage at webhooks leveres præcis én gang”
Kort svar: En webhook er en HTTP-besked, der sendes når en hændelse sker. I automation bruges den til at starte workflows uden polling, men du skal håndtere autentificering, genforsøg, dubletter og forskellige payload-versioner.
Et webhook er et event – ikke en garanti for én levering
En webhook er i praksis en HTTP-besked om, at noget er sket. Robuste webhook-flows validerer afsenderen, gemmer et event-id, svarer hurtigt og behandler retries uden at skabe dubletter.
Case: modtag samme event sikkert flere gange
En betalingsudbyder sender “payment.completed” til din endpoint. Workflowet verificerer signaturen, gemmer event-id og stopper hvis eventet allerede er behandlet, før ordrestatus ændres.
Valider, normalisér og kvitter hurtigt
- 1. Dokumentér endpoint, eventtype og eksempelpayload.
- 2. Verificér signatur/token før du stoler på data.
- 3. Svar hurtigt til afsenderen og flyt tung behandling til kø hvis nødvendigt.
- 4. Gem event-id for idempotens.
- 5. Håndter genforsøg og out-of-order events.
- 6. Log rå eventmetadata sikkert nok til fejlsøgning.
Manglende signatur- og dubletkontrol giver driftsskader
- At antage at webhooks leveres præcis én gang.
- At stole på felter uden signatur/autentifikation.
- At bruge brugerens email som eneste idempotens-key.
Byg en idempotent webhook-handler
Byg en lokal testendpoint og send samme event tre gange. Din downstream-action skal kun ske én gang.
Test replay, timeout og forkert payload
- Er afsender verificeret?
- Er dubletter sikre?
- Ved du hvad der sker ved timeout?
Fortsæt med API’er og workflow-fejlveje
Spørgsmål om emnet
Hvad er hovedpointen i “Webhooks forklaret: sådan forbinder du workflows”?
En webhook er en HTTP-besked, der sendes når en hændelse sker. I automation bruges den til at starte workflows uden polling, men du skal håndtere autentificering, genforsøg, dubletter og forskellige payload-versioner.
Hvordan kan jeg øve det?
Byg en lokal testendpoint og send samme event tre gange. Din downstream-action skal kun ske én gang.
Hvilken fejl bør jeg især undgå?
At antage at webhooks leveres præcis én gang.
Hvornår er min løsning god nok til at bruge?
Brug disse kontrolspørgsmål: Er afsender verificeret? Er dubletter sikre? Ved du hvad der sker ved timeout?