Webhook

Was ist ein Webhook?

Ein Webhook ist eine HTTP-basierte Benachrichtigung, mit der ein System bei einem bestimmten Ereignis automatisch Daten an ein anderes System sendet. Statt regelmäßig nach Änderungen zu fragen, erhält die hinterlegte Zieladresse die Informationen unmittelbar, häufig als JSON-Datensatz per POST-Anfrage.

Ein Webhook, auf Deutsch einmalig als HTTP-Rückruf bezeichnet, verbindet Anwendungen ereignisbasiert. Sobald beispielsweise eine Bestellung eingeht, ein Formular abgesendet oder ein Datensatz geändert wird, übermittelt das auslösende System die zugehörigen Informationen an eine zuvor konfigurierte URL.

Wie funktioniert ein Webhook?

Ein Webhook besteht aus einem Ereignis, einer Zieladresse und einer Nutzlast. Die Zieladresse ist ein öffentlich erreichbarer Endpunkt, der HTTP-Anfragen empfangen und verarbeiten kann. Die Nutzlast, häufig Payload genannt, enthält die übertragenen Daten. JSON ist dafür ein verbreitetes Format, weil sich strukturierte Inhalte wie IDs, Zeitstempel und Statuswerte eindeutig abbilden lassen.

Der typische Ablauf umfasst vier Schritte:

  • Im sendenden System tritt ein definiertes Ereignis ein, etwa eine neue Bestellung.
  • Das System erstellt aus den Ereignisdaten eine HTTP-Anfrage.
  • Die Anfrage wird meistens mit der Methode POST an die hinterlegte URL geschickt.
  • Der empfangende Server verarbeitet die Daten und bestätigt den Empfang mit einem HTTP-Statuscode.
Ein Onlineshop kann nach einer Bestellung eine JSON-Nutzlast mit Bestellnummer, Betrag und Zeitstempel an ein internes Analyse-System senden. Antwortet der Empfänger mit einem Statuscode aus der 2xx-Gruppe, wertet der Absender die Übertragung üblicherweise als erfolgreich. Die genaue Erfolgsbedingung legt jedoch der jeweilige Anbieter fest.

Webhooks in der Webentwicklung

In der Webentwicklung dienen Webhooks als Verbindung zwischen Anwendungen, die nicht dauerhaft miteinander kommunizieren müssen. Ein Shop, ein CRM, ein Formularsystem oder eine Zahlungsplattform kann Ereignisse übermitteln, ohne dass der Empfänger ständig neue Daten abfragt. Das reduziert unnötige Anfragen und beschleunigt ereignisabhängige Prozesse.

Ein Webhook-Endpunkt kann beispielsweise folgende Aufgaben auslösen:

  • Leads aus einem Website-Formular in ein CRM übertragen
  • Bestellinformationen an Warenwirtschaft und Versand übergeben
  • Zahlungsstatus in einem Kundenkonto aktualisieren
  • Fehlermeldungen an ein Monitoring-System senden
  • Änderungen an Inhalten an weitere Plattformen melden

Für individuelle Integrationen muss die technische Architektur bereits bei der Entwicklung berücksichtigt werden. Dazu gehören erreichbare Endpunkte, dokumentierte Datenfelder und eine kontrollierte Fehlerbehandlung. Bei größeren Projekten sollte ein Webhook deshalb Bestandteil des Schnittstellenkonzepts sein. Eine technisch saubere Basis lässt sich etwa im Rahmen eines professionellen Webdesign- und Entwicklungsprojekts einplanen.

Webhook und API im Vergleich

Der Unterschied zwischen einem Webhook und einer API liegt in der Richtung und im Auslöser der Kommunikation. Bei einer klassischen API fragt eine Anwendung aktiv Daten ab. Ein Webhook sendet Daten selbstständig, sobald das konfigurierte Ereignis eintritt. Viele Systeme kombinieren beide Verfahren: Der Webhook meldet eine Änderung, anschließend ruft der Empfänger zusätzliche Details über eine API ab.

MerkmalWebhookAPI-Abfrage
AuslöserDefiniertes EreignisAktive Anfrage des Empfängers
DatenflussAbsender sendet an ZieladresseEmpfänger ruft Daten beim Anbieter ab
ZeitpunktMeist unmittelbar nach dem EreignisNach Zeitplan oder bei Bedarf
Typischer EinsatzBenachrichtigungen und StatusänderungenGezielter Abruf oder Änderung von Daten

Webhook oder Polling?

Beim Polling fragt ein System in festen Intervallen nach, ob neue Daten vorliegen. Eine Abfrage pro Minute erzeugt innerhalb von 24 Stunden 1.440 Anfragen, selbst wenn kein einziges Ereignis eintritt. Ein Webhook erzeugt dagegen nur dann eine Übertragung, wenn tatsächlich etwas passiert. Polling bleibt sinnvoll, wenn der Anbieter keine Webhooks unterstützt oder eine regelmäßige Synchronisation unabhängig von einzelnen Ereignissen erforderlich ist.

Sicherheit und Fehlerbehandlung

Ein Webhook-Endpunkt darf eingehende Daten nicht allein deshalb akzeptieren, weil sie an der richtigen URL ankommen. Zieladressen können öffentlich erreichbar sein und dadurch manipulierte Anfragen erhalten. Der Empfänger sollte deshalb die Herkunft prüfen, verschlüsselte HTTPS-Verbindungen verwenden und nur die erwarteten Felder verarbeiten.

Zu den üblichen Schutzmaßnahmen gehören:

  • Signaturen, beispielsweise ein HMAC-Prüfwert aus Payload und geheimem Schlüssel
  • Zeitstempel zur Begrenzung wiederholt abgesendeter Anfragen
  • IP-Filter, sofern der Anbieter feste Absenderadressen dokumentiert
  • Schema-Prüfungen für Datentypen und Pflichtfelder
  • Protokollierung von erfolgreicher und fehlgeschlagener Verarbeitung
Ein Webhook kann mehrfach zugestellt werden, etwa wenn die Bestätigung ausbleibt oder der Absender einen neuen Versuch startet. Der Endpunkt sollte deshalb idempotent arbeiten: Dieselbe Ereignis-ID darf eine Bestellung, Conversion oder Statusänderung nur einmal verbuchen. Speichere bereits verarbeitete IDs und erkenne Wiederholungen vor der eigentlichen Aktion.

Webhooks für SEO, SEA und GEO

Im SEO können Webhooks technische Ereignisse an Monitoring- oder Redaktionsprozesse übergeben. Denkbar sind Meldungen nach einem Deployment, nach der Veröffentlichung neuer Seiten oder nach Änderungen an Produktdaten. Solche Signale ersetzen keine technische Prüfung, helfen aber dabei, einen Website-Relaunch strukturiert zu begleiten und Prüfungen gezielt auszulösen.

Im SEA kann ein Webhook qualifizierte Leads, Bestellungen oder offline abgeschlossene Verkäufe an nachgelagerte Systeme übertragen. Für GEO, also Generative Engine Optimization, können Ereignisse aus Content-Workflows oder Datenquellen Aktualisierungen anstoßen. Die übermittelten Daten müssen dabei eindeutig zuordenbar sein, damit Conversions, Inhalte und Quellen korrekt zusammengeführt werden.

Webhook-Zustellung messen

Messbar ist ein Webhook über die Zustellquote: erfolgreiche Zustellungen geteilt durch alle Zustellversuche, multipliziert mit 100. Bei 980 erfolgreichen Zustellungen aus 1.000 Versuchen beträgt die Quote 98 Prozent. Ergänzend solltest du Antwortzeit, Fehlertyp, Anzahl der Wiederholungen und Verarbeitungsstatus protokollieren. Erst diese Werte zeigen, ob Daten nur angekommen oder auch korrekt verarbeitet worden sind.

Technische Fehler können die Datenbasis von SEO-, SEA- und GEO-Auswertungen verzerren. Ein regelmäßiger SEO-Check der Website ergänzt das Schnittstellen-Monitoring, indem er erreichbare Seiten, Metadaten, Ladezeiten und weitere technische Faktoren prüft.

Webhook richtig einrichten

Vor der Einrichtung eines Webhooks müssen Ereignis, Zieladresse und Datenstruktur eindeutig feststehen. Eine Testumgebung verhindert, dass fehlerhafte Anfragen reale Bestellungen, Leads oder Statusänderungen auslösen. Prüfe außerdem, wie lange der Anbieter auf eine Antwort wartet und ob fehlgeschlagene Übertragungen automatisch wiederholt werden.

Eine belastbare Umsetzung folgt dieser Reihenfolge:

  • Nur die benötigten Ereignisse abonnieren.
  • Payload und Signatur anhand der Anbieterdokumentation prüfen.
  • Die Anfrage zuerst speichern und anschließend verarbeiten.
  • Schnell mit einem passenden HTTP-Status antworten.
  • Fehler, Wiederholungen und Ereignis-IDs zentral protokollieren.
  • Testfälle für doppelte, verspätete und unvollständige Daten anlegen.

Wenn Webhooks Bestandteil einer neuen Website, eines Relaunchs oder einer Marketing-Datenarchitektur werden sollen, kann ein technischer Potenzialcheck die notwendigen Schnittstellen und Abhängigkeiten klären.

Kostenlosen Potenzialcheck anfragen

Häufige Fragen zu Webhooks

Braucht ein Webhook eine eigene URL?

Ja, der Empfänger benötigt normalerweise eine erreichbare URL, an die der Absender seine HTTP-Anfragen schicken kann. Diese URL sollte ausschließlich erwartete Methoden und Datenformate akzeptieren.

Kann ein Webhook Daten zurücksenden?

Die direkte Antwort eines Webhooks bestätigt normalerweise nur den Empfang. Zusätzliche Daten lassen sich zwar in der HTTP-Antwort übermitteln, viele Anbieter werten deren Inhalt jedoch nicht aus.

Wie schnell wird ein Webhook ausgelöst?

Ein Webhook wird meistens kurz nach dem auslösenden Ereignis versendet. Die tatsächliche Verzögerung hängt von Warteschlangen, Serverauslastung und den Regeln des jeweiligen Anbieters ab.

Was passiert, wenn der Webhook-Empfänger nicht erreichbar ist?

Viele Anbieter wiederholen eine fehlgeschlagene Zustellung nach einem eigenen Zeitplan. Anzahl und Abstand der Versuche sind nicht einheitlich und müssen in der Dokumentation des Absenders geprüft werden.

Kann man einen Webhook lokal testen?

Ein lokaler Server ist aus dem Internet normalerweise nicht erreichbar. Für Tests benötigst du deshalb einen sicheren Tunnel, eine öffentlich erreichbare Testumgebung oder die Testfunktion des jeweiligen Anbieters.

Welche Daten enthält ein Webhook?

Der Inhalt hängt vom Ereignis und vom Anbieter ab. Typisch sind eine Ereignis-ID, der Ereignistyp, ein Zeitstempel und die für die Verarbeitung erforderlichen Objekt- oder Statusdaten.


Sie haben noch Fragen?

Kontaktieren Sie uns

SEO Agentur kostenlose SEO Potentialanalyse


Weitere Inhalte