Webhook
Was ist ein Webhook?
Ein Webhook ist eine HTTP-basierte Benachrichtigung, mit der ein System bei einem bestimmten Ereignis automatisch Daten an ein anderes System sendet. Statt regelmäßig nach Änderungen zu fragen, erhält die hinterlegte Zieladresse die Informationen unmittelbar, häufig als JSON-Datensatz per POST-Anfrage.
Ein Webhook, auf Deutsch einmalig als HTTP-Rückruf bezeichnet, verbindet Anwendungen ereignisbasiert. Sobald beispielsweise eine Bestellung eingeht, ein Formular abgesendet oder ein Datensatz geändert wird, übermittelt das auslösende System die zugehörigen Informationen an eine zuvor konfigurierte URL.
Wie funktioniert ein Webhook?
Ein Webhook besteht aus einem Ereignis, einer Zieladresse und einer Nutzlast. Die Zieladresse ist ein öffentlich erreichbarer Endpunkt, der HTTP-Anfragen empfangen und verarbeiten kann. Die Nutzlast, häufig Payload genannt, enthält die übertragenen Daten. JSON ist dafür ein verbreitetes Format, weil sich strukturierte Inhalte wie IDs, Zeitstempel und Statuswerte eindeutig abbilden lassen.
Der typische Ablauf umfasst vier Schritte:
Webhooks in der Webentwicklung
In der Webentwicklung dienen Webhooks als Verbindung zwischen Anwendungen, die nicht dauerhaft miteinander kommunizieren müssen. Ein Shop, ein CRM, ein Formularsystem oder eine Zahlungsplattform kann Ereignisse übermitteln, ohne dass der Empfänger ständig neue Daten abfragt. Das reduziert unnötige Anfragen und beschleunigt ereignisabhängige Prozesse.
Ein Webhook-Endpunkt kann beispielsweise folgende Aufgaben auslösen:
Für individuelle Integrationen muss die technische Architektur bereits bei der Entwicklung berücksichtigt werden. Dazu gehören erreichbare Endpunkte, dokumentierte Datenfelder und eine kontrollierte Fehlerbehandlung. Bei größeren Projekten sollte ein Webhook deshalb Bestandteil des Schnittstellenkonzepts sein. Eine technisch saubere Basis lässt sich etwa im Rahmen eines professionellen Webdesign- und Entwicklungsprojekts einplanen.
Webhook und API im Vergleich
Der Unterschied zwischen einem Webhook und einer API liegt in der Richtung und im Auslöser der Kommunikation. Bei einer klassischen API fragt eine Anwendung aktiv Daten ab. Ein Webhook sendet Daten selbstständig, sobald das konfigurierte Ereignis eintritt. Viele Systeme kombinieren beide Verfahren: Der Webhook meldet eine Änderung, anschließend ruft der Empfänger zusätzliche Details über eine API ab.
| Merkmal | Webhook | API-Abfrage |
|---|---|---|
| Auslöser | Definiertes Ereignis | Aktive Anfrage des Empfängers |
| Datenfluss | Absender sendet an Zieladresse | Empfänger ruft Daten beim Anbieter ab |
| Zeitpunkt | Meist unmittelbar nach dem Ereignis | Nach Zeitplan oder bei Bedarf |
| Typischer Einsatz | Benachrichtigungen und Statusänderungen | Gezielter Abruf oder Änderung von Daten |
Webhook oder Polling?
Beim Polling fragt ein System in festen Intervallen nach, ob neue Daten vorliegen. Eine Abfrage pro Minute erzeugt innerhalb von 24 Stunden 1.440 Anfragen, selbst wenn kein einziges Ereignis eintritt. Ein Webhook erzeugt dagegen nur dann eine Übertragung, wenn tatsächlich etwas passiert. Polling bleibt sinnvoll, wenn der Anbieter keine Webhooks unterstützt oder eine regelmäßige Synchronisation unabhängig von einzelnen Ereignissen erforderlich ist.
Sicherheit und Fehlerbehandlung
Ein Webhook-Endpunkt darf eingehende Daten nicht allein deshalb akzeptieren, weil sie an der richtigen URL ankommen. Zieladressen können öffentlich erreichbar sein und dadurch manipulierte Anfragen erhalten. Der Empfänger sollte deshalb die Herkunft prüfen, verschlüsselte HTTPS-Verbindungen verwenden und nur die erwarteten Felder verarbeiten.
Zu den üblichen Schutzmaßnahmen gehören:
Webhooks für SEO, SEA und GEO
Im SEO können Webhooks technische Ereignisse an Monitoring- oder Redaktionsprozesse übergeben. Denkbar sind Meldungen nach einem Deployment, nach der Veröffentlichung neuer Seiten oder nach Änderungen an Produktdaten. Solche Signale ersetzen keine technische Prüfung, helfen aber dabei, einen Website-Relaunch strukturiert zu begleiten und Prüfungen gezielt auszulösen.
Im SEA kann ein Webhook qualifizierte Leads, Bestellungen oder offline abgeschlossene Verkäufe an nachgelagerte Systeme übertragen. Für GEO, also Generative Engine Optimization, können Ereignisse aus Content-Workflows oder Datenquellen Aktualisierungen anstoßen. Die übermittelten Daten müssen dabei eindeutig zuordenbar sein, damit Conversions, Inhalte und Quellen korrekt zusammengeführt werden.
Webhook-Zustellung messen
Messbar ist ein Webhook über die Zustellquote: erfolgreiche Zustellungen geteilt durch alle Zustellversuche, multipliziert mit 100. Bei 980 erfolgreichen Zustellungen aus 1.000 Versuchen beträgt die Quote 98 Prozent. Ergänzend solltest du Antwortzeit, Fehlertyp, Anzahl der Wiederholungen und Verarbeitungsstatus protokollieren. Erst diese Werte zeigen, ob Daten nur angekommen oder auch korrekt verarbeitet worden sind.
Technische Fehler können die Datenbasis von SEO-, SEA- und GEO-Auswertungen verzerren. Ein regelmäßiger SEO-Check der Website ergänzt das Schnittstellen-Monitoring, indem er erreichbare Seiten, Metadaten, Ladezeiten und weitere technische Faktoren prüft.
Webhook richtig einrichten
Vor der Einrichtung eines Webhooks müssen Ereignis, Zieladresse und Datenstruktur eindeutig feststehen. Eine Testumgebung verhindert, dass fehlerhafte Anfragen reale Bestellungen, Leads oder Statusänderungen auslösen. Prüfe außerdem, wie lange der Anbieter auf eine Antwort wartet und ob fehlgeschlagene Übertragungen automatisch wiederholt werden.
Eine belastbare Umsetzung folgt dieser Reihenfolge:
Wenn Webhooks Bestandteil einer neuen Website, eines Relaunchs oder einer Marketing-Datenarchitektur werden sollen, kann ein technischer Potenzialcheck die notwendigen Schnittstellen und Abhängigkeiten klären.
Kostenlosen Potenzialcheck anfragen
Häufige Fragen zu Webhooks
Braucht ein Webhook eine eigene URL?
Ja, der Empfänger benötigt normalerweise eine erreichbare URL, an die der Absender seine HTTP-Anfragen schicken kann. Diese URL sollte ausschließlich erwartete Methoden und Datenformate akzeptieren.
Kann ein Webhook Daten zurücksenden?
Die direkte Antwort eines Webhooks bestätigt normalerweise nur den Empfang. Zusätzliche Daten lassen sich zwar in der HTTP-Antwort übermitteln, viele Anbieter werten deren Inhalt jedoch nicht aus.
Wie schnell wird ein Webhook ausgelöst?
Ein Webhook wird meistens kurz nach dem auslösenden Ereignis versendet. Die tatsächliche Verzögerung hängt von Warteschlangen, Serverauslastung und den Regeln des jeweiligen Anbieters ab.
Was passiert, wenn der Webhook-Empfänger nicht erreichbar ist?
Viele Anbieter wiederholen eine fehlgeschlagene Zustellung nach einem eigenen Zeitplan. Anzahl und Abstand der Versuche sind nicht einheitlich und müssen in der Dokumentation des Absenders geprüft werden.
Kann man einen Webhook lokal testen?
Ein lokaler Server ist aus dem Internet normalerweise nicht erreichbar. Für Tests benötigst du deshalb einen sicheren Tunnel, eine öffentlich erreichbare Testumgebung oder die Testfunktion des jeweiligen Anbieters.
Welche Daten enthält ein Webhook?
Der Inhalt hängt vom Ereignis und vom Anbieter ab. Typisch sind eine Ereignis-ID, der Ereignistyp, ein Zeitstempel und die für die Verarbeitung erforderlichen Objekt- oder Statusdaten.
Sie haben noch Fragen?







