Webhook, bir olay olduğunda sağlayıcının sizin sunucu adresinize otomatik bildirim göndermesidir. Sürekli “yeni mesaj var mı?” diye sormak yerine yeni mesaj geldiği anda olay size iletilir.
Webhook ve normal API isteği arasındaki fark
Normal API isteğini sizin uygulamanız başlatır. Webhook’ta isteği sağlayıcı başlatır. Mesaj geldi, ödeme tamamlandı veya teslimat durumu değişti gibi olaylar için webhook daha hızlı ve daha az gereksiz trafik üretir.
Güvenli webhook alıcısı
- Yalnızca HTTPS adresi kullanın.
- Sağlayıcının imza başlığını ham istek gövdesiyle doğrulayın.
- Aynı olayın birden fazla gelebileceğini düşünerek olay kimliği saklayın.
- Hızlı 2xx yanıtı verip ağır işi kuyrukta tamamlayın.
- Başarısız olayları kontrollü tekrar deneyin ve izleyin.
En sık yapılan hata
Webhook URL’sini gizli saymak güvenlik sağlamaz. URL öğrenilebilir; asıl koruma kriptografik imza doğrulaması, zaman penceresi ve mükerrer olay kontrolüdür.
Webhook Nedir hakkında sorular
Webhook için sabit IP gerekir mi?
Genellikle hayır. İnternetten erişilebilen, geçerli SSL sertifikalı sabit bir HTTPS adresi gerekir.
Webhook neden aynı olayı tekrar gönderir?
Sağlayıcı yanıt alamadığında teslimatı garanti etmek için tekrar deneyebilir. Alıcı taraf idempotent çalışmalıdır.
Platform özellikleri ve sağlayıcı koşulları değişebileceği için canlı kurulum öncesinde bağlantılı resmî belgeleri kontrol edin.