Nová objednávka z e-shopu, vyplněný formulář na webu, platba z platební brány - ukazujeme, jak takové události napojit na váš systém přes webhook, a jak naopak pustit data ven přes API.
E-shop, web nebo platební brána obvykle běží jako samostatné systémy, které o sobě navzájem nevědí - dokud je někdo ručně nepropojí kopírováním dat. Webhooky a API řeší přesně tohle: umožňují, aby si dva systémy posílaly data automaticky, ve chvíli, kdy se něco stane, bez jediného ručního kroku mezi nimi.
Dva směry propojení
Webhook - data přicházejí dovnitř. Externí služba (e-shop, platební brána, formulář na webu) při určité události zavolá vaši adresu a pošle data. Automatizace webhook přijme a spustí podle něj další kroky - třeba založí nový záznam.
API - data jdou ven. Opačným směrem, pomocí API klíče, může externí systém sahat do vašich dat sám - třeba si stáhnout aktuální stav objednávky nebo zapsat výsledek zpátky.
Většina reálných propojení kombinuje oba směry: web pošle novou objednávku dovnitř přes webhook, a později se přes API zeptá, v jakém je stavu.
Webhook přijme data odkudkoli, spustí automatizaci.
E-shop nebo web zavolá webhook při každé nové objednávce, automatizace data přijme a rovnou založí odpovídající záznam.
Typický postup napojení e-shopu
- Vytvoříte webhook ve vaší automatizaci - dostanete unikátní adresu, na kterou externí systém posílá data.
- Tuhle adresu zadáte do nastavení e-shopu, platební brány nebo formuláře jako místo, kam se mají posílat notifikace o události.
- Namapujete pole z příchozích dat (jméno, e-mail, položky objednávky) na sloupce ve vaší databázi.
- Přidáte navazující kroky - založení záznamu, odeslání potvrzení, přiřazení odpovědné osobě.
Kdy se hodí API klíč místo webhooku
Webhook je vhodný pro reakci na jednorázovou událost. API klíč se hodí tam, kde potřebujete pravidelně nebo na vyžádání číst či zapisovat data z vnějšku - třeba interní nástroj, který se jednou za hodinu zeptá na nové záznamy, nebo externí reporting, který si stahuje aktuální čísla.
Na co si dát pozor
Ověřování původu dat. Webhook by měl přijímat data jen z důvěryhodného zdroje - běžně se to řeší tajným klíčem, který posílá odesílatel a automatizace ho ověří, než data zpracuje.
Chybějící nebo neúplná data. Ne každý příchozí požadavek bude mít vyplněná všechna pole - automatizace by měla mít podmínku pro případ, že chybí povinná hodnota, místo aby založila neúplný záznam potichu.
Objem požadavků. Pokud e-shop generuje stovky objednávek denně, vyplatí se od začátku počítat s tím, že automatizace poběží často, a mít v ní zabudovanou kontrolu duplicit.
Kdy má propojení přes externí scénář smysl a kdy je lepší mít automatizaci uvnitř systému, rozebírá článek Zapier a Make umřely?.
Časté otázky k webhookům a API
Potřebuju programátora, abych webhook napojil na e-shop?
U většiny běžných e-shopových platforem stačí zkopírovat webhookovou adresu do nastavení notifikací - samotné mapování polí a navazující kroky se skládají vizuálně, bez psaní kódu.
Jak poznám, že mám použít webhook a ne API klíč?
Webhook použijte, když chcete reagovat na konkrétní událost (nová objednávka, platba). API klíč použijte, když potřebujete data číst nebo zapisovat podle potřeby, ne jen v reakci na jednu událost.
Co když externí systém pošle data ve formátu, který nesedí s mou databází?
Mezi příjem webhooku a založení záznamu se dá vložit krok, který data přemapuje nebo přetransformuje do správného tvaru, než se zapíšou.