Webhook
Término 306 de 314 · Tecnología
En una frase
Un webhook es una notificación HTTP automática que un sistema envía a una URL de otro sistema cuando ocurre un evento, en tiempo real. Permite integrar aplicaciones sin que una tenga que preguntar a la otra cada cierto tiempo.
Un webhook es un mecanismo de integración por el cual una aplicación envía de forma automática una notificación HTTP a una URL definida por otra aplicación, justo en el momento en que ocurre un evento relevante (por ejemplo, se cierra una venta, se aprueba un pago o se entrega un pedido). En lugar de que el sistema receptor tenga que preguntar repetidamente "¿pasó algo nuevo?", es el sistema emisor el que avisa apenas pasa. Por eso a los webhooks se los suele describir como una "API inversa" o como devoluciones de llamada vía HTTP.
La pieza central es el endpoint receptor: una URL pública que escucha esos avisos y, al recibirlos, dispara una acción (guardar un registro, mandar un mensaje, actualizar un dato). Los webhooks son una de las formas más comunes de conectar herramientas de negocio entre sí, y son parte del trabajo de integración que coordinamos en proyectos sobre Salesforce cuando hay que enlazar el CRM con pasarelas de pago, plataformas de e-commerce o canales de mensajería.
Cómo funciona un webhook, paso a paso
El flujo de un webhook tiene siempre los mismos actores: un sistema que emite el aviso y un sistema que lo recibe. Primero, en el sistema emisor (digamos, una pasarela de pago) configurás una URL de destino y elegís qué eventos te interesan (pago aprobado, pago rechazado, reembolso). Cuando uno de esos eventos sucede, el emisor arma un mensaje, normalmente en formato JSON, con los datos del evento, y lo envía a tu URL mediante una petición HTTP POST. Tu endpoint recibe esa petición, lee el contenido (el payload) y ejecuta la lógica que vos definiste. Finalmente, tu sistema responde con un código de estado HTTP (idealmente un 200) para confirmar que recibió el aviso correctamente.
Ese "acuse de recibo" es clave: si tu endpoint no responde a tiempo o devuelve un error, la mayoría de los proveedores reintenta el envío más tarde, a veces durante horas. Por eso un endpoint bien hecho responde rápido (confirma la recepción) y procesa la tarea pesada después, en segundo plano.
Por qué importa para el negocio
La gran ventaja del webhook es que trabaja en tiempo real y de forma eficiente. La alternativa clásica es el polling: tu sistema le pregunta al otro cada pocos minutos "¿hay algo nuevo?". El polling desperdicia recursos (la mayoría de las consultas vuelven vacías) e introduce demora (te enterás recién en la próxima consulta). El webhook invierte la lógica: no preguntás nada, te avisan apenas hay novedad. Para una empresa esto significa procesos que reaccionan al instante: un cliente paga y el pedido se libera solo, un lead completa un formulario y entra al CRM en el momento, un envío se entrega y el cliente recibe la notificación sin intervención humana.
Webhook vs API: en qué se diferencian
Webhook y API suelen confundirse porque ambos conectan sistemas, pero la diferencia es la dirección y el disparador:
| Aspecto | Webhook | API (consulta) |
|---|---|---|
| Quién inicia | El sistema emisor, ante un evento | El sistema que necesita el dato |
| Cuándo ocurre | En tiempo real, al pasar algo | Cuando vos consultás |
| Modelo | "No me llames, yo te llamo" | Pregunta y respuesta |
| Eficiencia | Alta: solo viaja info cuando hay novedad | Menor si hay que consultar seguido (polling) |
| Uso típico | Recibir avisos de eventos | Pedir o enviar datos bajo demanda |
En la práctica se complementan: un webhook te avisa que algo pasó, y muchas veces tu sistema responde llamando a la API del proveedor para traer el detalle completo del registro.
Ejemplo concreto en Argentina
Pensá en un e-commerce que cobra con Mercado Pago e integra su CRM sobre Salesforce. Cuando un comprador paga, Mercado Pago dispara un webhook hacia el endpoint de la tienda. Ese aviso desencadena en segundos: se marca la orden como pagada, se descuenta el stock, se genera la factura electrónica y se manda un WhatsApp de confirmación al cliente. Sin webhooks, el equipo tendría que revisar el panel de pagos a mano o programar consultas periódicas, con la consecuente demora y el riesgo de error. Lo mismo aplica a Calendly avisando de una reunión agendada, a una plataforma de firma electrónica confirmando un documento firmado, o a un sistema logístico notificando una entrega.
Errores y cuidados comunes
- No validar el origen. Como tu URL es pública, cualquiera podría enviarle datos falsos. Los buenos proveedores firman cada envío (por ejemplo, con una firma HMAC en un encabezado) para que verifiques que el aviso vino realmente de ellos.
- No manejar reintentos ni duplicados. Un mismo evento puede llegar más de una vez. El endpoint debería ser idempotente: procesar dos veces el mismo aviso no debe duplicar la orden ni el cobro.
- Procesar todo en línea. Si tu endpoint tarda mucho, el proveedor lo considera caído y reintenta. Conviene responder rápido y delegar el trabajo pesado a una cola.
- Confiar en el orden de llegada. Los eventos no siempre llegan en secuencia; tu lógica debería tolerar que un "pedido entregado" aparezca antes que un "pedido despachado".
En proyectos de integración, los webhooks suelen combinarse con plataformas de tipo iPaaS o middleware, que reciben el aviso, lo transforman y lo encaminan al sistema correcto, agregando seguridad, reintentos y trazabilidad sin que haya que programar todo desde cero.
Preguntas frecuentes sobre Webhook
¿Qué es un webhook?
¿Qué es un webhook?
Un webhook es un mecanismo de integración por el cual una aplicación envía automáticamente una notificación HTTP a una URL de otra aplicación cuando ocurre un evento determinado, como un pago aprobado o un pedido entregado. El sistema receptor escucha en esa URL (su endpoint) y dispara una acción al recibir el aviso. Su gran ventaja es que funciona en tiempo real: el sistema emisor avisa apenas pasa algo, en lugar de que el receptor tenga que consultar repetidamente si hubo novedades.
¿Cuál es la diferencia entre un webhook y una API?
¿Cuál es la diferencia entre un webhook y una API?
La diferencia está en quién inicia la comunicación y cuándo. Con una API tradicional, tu sistema consulta al otro cuando necesita un dato; es un modelo de pregunta y respuesta bajo demanda. Con un webhook, es el sistema emisor el que te avisa de forma automática apenas ocurre un evento, sin que vos preguntes nada. Por eso al webhook se lo llama API inversa. En la práctica se complementan: el webhook te notifica que algo pasó y, si necesitás más detalle, tu sistema puede llamar a la API del proveedor para traer el registro completo.
¿Para qué se usa un webhook en una empresa?
¿Para qué se usa un webhook en una empresa?
Se usa para conectar herramientas y automatizar procesos en tiempo real sin intervención humana. Ejemplos típicos: que una pasarela de pago avise al CRM cuando un cliente paga, que un formulario web cree el lead en el momento, que un sistema logístico notifique una entrega y dispare un mensaje al cliente, o que una plataforma de calendario avise cuando alguien agenda una reunión. En todos los casos, el webhook elimina el chequeo manual o las consultas periódicas, reduciendo demoras y errores.
¿Son seguros los webhooks?
¿Son seguros los webhooks?
Pueden serlo si se implementan con cuidado. Como la URL que recibe los avisos es pública, el riesgo principal es que alguien envíe datos falsos. Para evitarlo, los proveedores serios firman cada envío (por ejemplo con una firma HMAC en un encabezado) y el receptor verifica esa firma antes de procesar el aviso. También conviene usar HTTPS, validar el contenido, y diseñar el endpoint para que sea idempotente, de modo que recibir el mismo evento dos veces no duplique una orden o un cobro.
¿Qué pasa si mi sistema no recibe un webhook?
¿Qué pasa si mi sistema no recibe un webhook?
La mayoría de los proveedores reintentan el envío cuando el endpoint receptor no responde o devuelve un error, repitiendo el intento durante un período que puede ir de minutos a horas. Por eso es importante que tu endpoint confirme la recepción rápido respondiendo con un código HTTP 200 y procese la tarea pesada después, en segundo plano. Si aun así se pierde un aviso, muchas plataformas ofrecen un registro de eventos o una API de consulta para recuperar los que no llegaron.
Generador de Business Case
Tu caso de negocio con tus números, listo para el directorio.
Abrir la herramientaLo llevamos a tu Salesforce
Implementación, integración y soporte de Salesforce para empresas de LatAm, con foco en que el equipo lo use de verdad y no vuelva al Excel. Contanos en qué punto está tu org.
El glosario completo (más de 290 definiciones de IA, Salesforce y datos) en un PDF con hipervínculos.
Términos relacionados
- APIUna API (interfaz de programación de aplicaciones) es un contrato que permite que dos sistemas de software intercambien datos y funciones sin conocer su código interno. Define qué pedidos hacer y qué respuestas esperar, de forma estándar.
- IntegraciónUna integración es la conexión técnica que permite que dos o más sistemas (CRM, ERP, e-commerce, etc.) intercambien datos de forma automática, sin carga manual, para que la información fluya sincronizada entre ellos en tiempo real o por lotes.
- EndpointUn endpoint es la dirección URL específica de una API donde un sistema envía o recibe datos. Es el punto de contacto que expone una función concreta (por ejemplo, consultar un cliente o crear un pedido) para que otra aplicación lo consuma.
- iPaaSiPaaS (Integration Platform as a Service) es una plataforma en la nube que conecta aplicaciones, datos y procesos entre sistemas distintos mediante conectores y flujos preconstruidos, sin tener que programar y mantener integraciones a medida desde cero.
- Administrador de SalesforceEl Administrador de Salesforce es la persona que configura, mantiene y personaliza la plataforma sin programar: gestiona usuarios, permisos, objetos, automatizaciones y reportes para que los equipos de ventas, marketing y servicio trabajen sobre datos confiables.
- ApexApex es el lenguaje de programación propietario de Salesforce, orientado a objetos y similar a Java, que corre en sus servidores. Permite agregar lógica de negocio personalizada (triggers, clases e integraciones) cuando las herramientas declarativas como Flow no alcanzan.
Preguntas relacionadas
Salesforce
Implementación, integración y soporte de Salesforce para empresas de LatAm, con foco en la adopción real del equipo.
Así lo resuelve SalesforceAhora que sabés qué es, mirá cómo se resuelve
Cinco productos de IA que trabajan sobre el CRM que ya usás. No reemplazan tu sistema: le agregan la capa que hoy hacés a mano.