Skip to main content
Met webhooks stelt storekit je systemen realtime op de hoogte van events. In de kern zijn het gewoon POST-verzoeken naar een vooraf bepaald endpoint.

Hoe webhooks werken

Wanneer er een event plaatsvindt in je store (bijvoorbeeld een nieuwe bestelling), stuurt storekit een HTTP POST-verzoek naar het door jou geconfigureerde endpoint met details over dat event. Het endpoint mag elke gewenste URL zijn en je voegt endpoints toe vanuit je storekit-dashboard. Meestal gebruik je één endpoint per service, dat naar alle eventtypes luistert. Je URL kan er bijvoorbeeld zo uitzien: https://www.example.com/storekit/webhooks/

Webhooks bevestigen

Om aan te geven dat een webhook is verwerkt, geef je een 2xx-response (statuscode 200-299) terug op het webhook-bericht, binnen 15 seconden.
Schakel CSRF-bescherming uit voor je webhook-endpoint als je framework dit standaard inschakelt.

Beveiliging

Een ander belangrijk aspect bij het afhandelen van webhooks is het verifiëren van de signatuur en de timestamp bij verwerking. Zo weet je zeker dat de webhook echt van storekit komt en niet is gemanipuleerd. Lees meer in het gedeelte Signaturen verifiëren.

Snelle tips

  • Reageer snel: Geef zo snel mogelijk een 2xx-response. Voor complexere verwerking kun je de webhook op een wachtrij zetten en asynchroon verwerken.
  • Verwerk duplicaten: Webhooks kunnen af en toe meer dan één keer worden verstuurd. Maak je verwerking idempotent.
  • Verifieer signaturen: Verifieer webhook-signaturen altijd in productie voor optimale beveiliging.