Skip to main content
Webhooks sind der Weg, über den storekit Ihre Systeme in Echtzeit über Ereignisse informiert. Im Kern handelt es sich lediglich um einen POST-Request an einen zuvor festgelegten Endpoint.

So funktionieren Webhooks

Wenn in Ihrem Store ein Ereignis auftritt (etwa eine neue Bestellung), sendet storekit einen HTTP-POST-Request mit Details zu diesem Ereignis an Ihren konfigurierten Endpoint. Der Endpoint kann eine beliebige URL sein, die Sie in Ihrem storekit-Dashboard hinzufügen können. Üblicherweise verwenden Sie einen Endpoint pro Dienst, und dieser Endpoint hört auf alle Event-Typen. Ihre URL kann beispielsweise so aussehen: https://www.example.com/storekit/webhooks/

Webhooks bestätigen

Sie signalisieren, dass ein Webhook verarbeitet wurde, indem Sie innerhalb von 15 Sekunden eine 2xx-Antwort (Statuscode 200-299) auf die Webhook-Nachricht zurückgeben.
Es ist wichtig, den CSRF-Schutz für Ihren Webhook-Endpoint zu deaktivieren, falls Ihr Framework ihn standardmäßig aktiviert.

Sicherheit

Ein weiterer wichtiger Aspekt bei der Verarbeitung von Webhooks ist die Verifizierung der Signatur und des Zeitstempels. So stellen Sie sicher, dass der Webhook tatsächlich von storekit stammt und nicht manipuliert wurde. Mehr dazu im Abschnitt Signaturen verifizieren.

Kurze Tipps

  • Schnell antworten: Geben Sie so schnell wie möglich eine 2xx-Antwort zurück. Wenn Sie komplexe Verarbeitung benötigen, legen Sie den Webhook in eine Queue und verarbeiten Sie ihn asynchron.
  • Duplikate behandeln: Webhooks können gelegentlich mehr als einmal gesendet werden. Machen Sie Ihre Verarbeitung idempotent.
  • Signaturen verifizieren: Verifizieren Sie in der Produktion immer die Webhook-Signaturen, um die Sicherheit zu gewährleisten.