Webhooks: como sistemas avisam uns aos outros em tempo real
Entenda o que são webhooks, como diferem de consultas periódicas a uma API, exemplos de uso em automações e cuidados de segurança e confiabilidade.
2 min de leituraPor Equipe CavData
Imagine que você está esperando uma encomenda. Uma opção é ligar para a transportadora a cada hora perguntando se ela já saiu. A outra é a transportadora avisar você quando isso acontecer. A segunda opção é mais eficiente para os dois lados.
Webhooks funcionam como esse aviso: em vez de um sistema perguntar repetidamente a outro se algo mudou, o sistema de origem envia uma notificação automática quando um evento acontece.
Como funcionam
- O sistema receptor informa ao sistema de origem um endereço para receber notificações.
- Quando um evento acontece, como um pagamento confirmado, o sistema de origem envia uma mensagem para esse endereço com os dados do evento.
- O sistema receptor processa a informação e executa as ações necessárias.
Webhook x consulta periódica
| Aspecto | Consulta periódica | Webhook |
|---|---|---|
| Quem inicia | O sistema interessado | O sistema de origem |
| Agilidade | Depende do intervalo de consulta | Quase imediata |
| Carga nos sistemas | Muitas consultas sem novidade | Apenas quando há eventos |
| Complexidade | Simples | Exige um endereço para receber |
Em muitos casos, a melhor solução combina os dois: webhooks para agilidade e consultas periódicas como verificação de segurança, para recuperar eventos que eventualmente não chegaram.
Exemplos de uso
- Pagamentos: a plataforma de pagamento avisa quando uma cobrança é paga, e o sistema libera o pedido automaticamente.
- Formulários: um novo preenchimento dispara o cadastro no CRM.
- Assinatura eletrônica: quando o contrato é assinado, o status é atualizado e o onboarding começa.
- Lojas virtuais: novos pedidos são enviados ao sistema de gestão e à logística.
- Ferramentas de desenvolvimento: uma alteração no código dispara testes automatizados.
Cuidados de segurança
Valide a origem
Qualquer pessoa que descubra o endereço pode tentar enviar mensagens falsas. Muitos serviços assinam as mensagens com uma chave secreta, e o receptor deve verificar essa assinatura.
Use conexões seguras
O endereço receptor deve usar HTTPS.
Não confie cegamente no conteúdo
Em operações sensíveis, como liberar um pedido após um pagamento, vale confirmar a informação consultando a API do serviço de origem.
Cuidados de confiabilidade
Responda rápido
O receptor deve confirmar o recebimento rapidamente e processar a mensagem em seguida, para evitar que o sistema de origem considere a entrega como falha.
Esteja preparado para repetições
Serviços costumam reenviar notificações quando não recebem confirmação. O receptor deve reconhecer eventos já processados para não duplicar ações.
Lide com a ordem dos eventos
Eventos podem chegar fora de ordem. Use datas e identificadores para processar corretamente.
Registre tudo
Guarde os eventos recebidos e o resultado do processamento, para investigar problemas e reprocessar quando necessário.
A CavData desenvolve integrações baseadas em eventos e APIs. Conheça o serviço de desenvolvimento de software sob medida.
