Définition
Webhook, c'est quoi ? Définition, exemples et différence avec une API
Un webhook, c'est l'application qui vous prévient au lieu que vous alliez lui demander : une commande validée, un formulaire envoyé, une facture payée, et l'information part aussitôt vers un autre logiciel. C'est la brique qui déclenche la plupart des automatisations IA de processus métier que nous mettons en production dans les PME.
Webhook : la définition
Un webhook (parfois appelé « rappel HTTP » ou « API inversée ») est une requête HTTP, presque toujours de type POST, qu'un logiciel source envoie à une URL que vous lui avez fournie, au moment précis où un événement se produit. Le message contient les données de l'événement, généralement au format JSON : qui, quoi, quand.
Le principe tient en une image. Sans webhook, votre outil doit aller vérifier à intervalles réguliers si quelque chose a changé, comme on relève une boîte aux lettres. Avec un webhook, c'est le facteur qui sonne. Le premier mode s'appelle le polling ; le second, le push.
Trois éléments suffisent à le définir : l'événement déclencheur (par exemple « contact créé »), l'URL de destination, appelée endpoint, et le format du message. Le logiciel qui reçoit doit répondre vite par un code de succès ; sinon, la plupart des éditeurs renvoient le message plusieurs fois, puis abandonnent.
Qu'est-ce qu'un webhook, concrètement ?
Prenons le formulaire de demande de devis de votre site. Le visiteur clique sur « Envoyer » : le site enregistre la demande, puis appelle aussitôt l'URL du webhook avec le nom, l'entreprise, le besoin et la page d'origine. Le service qui reçoit ce message crée le contact dans le CRM, l'attribue au bon commercial et ouvre une tâche de rappel. Personne n'a recopié quoi que ce soit.
C'est tout l'intérêt du webhook : l'information circule à l'instant où elle naît, sans ressaisie et sans attendre une synchronisation nocturne. À l'inverse, il ne sait rien faire d'autre que prévenir : il ne lit pas, ne corrige pas, ne décide pas. Tout ce qui suit sa réception (contrôler les données, dédoublonner, écrire dans un autre logiciel) relève de l'intégration qu'on construit derrière.
Webhook ou API : la différence
Une API est une porte que l'on ouvre quand on en a besoin : votre programme pose une question (« donne-moi les factures du jour ») et reçoit une réponse. Un webhook fait le chemin inverse : c'est le logiciel source qui prend l'initiative d'envoyer l'information dès qu'elle existe. On dit que l'API fonctionne en pull et le webhook en push.
Dans la pratique, les deux travaillent ensemble. Le webhook signale l'événement, souvent avec un minimum d'informations ; l'intégration rappelle ensuite l'API pour récupérer la fiche complète ou écrire le résultat dans un autre outil. Opposer webhook et API n'a donc pas de sens : on choisit le webhook pour la réactivité, l'API pour la lecture et l'écriture, et une synchronisation programmée de rattrapage pour les messages qui se seraient perdus.
Notre règle : un flux métier qui repose uniquement sur des webhooks, sans rattrapage ni journal, finira par perdre une commande un jour de maintenance chez l'éditeur. Nous journalisons chaque message reçu et prévoyons de pouvoir le rejouer.
Exemples de webhooks dans une PME
Trois flux que nous rencontrons dans presque toutes les PME, du commercial à la comptabilité.
Webhook HubSpot : du CRM vers l'ERP
Quand une affaire passe à « gagnée » dans HubSpot, un webhook prévient l'intégration, qui crée le client et la commande dans l'ERP. Nous désignons un système maître par type de donnée : l'ERP pour les clients et les commandes, HubSpot pour les contacts et l'activité commerciale. Point de vigilance : HubSpot dédoublonne les contacts par adresse e-mail, mais pas les entreprises ; la règle de rapprochement des sociétés se décide avant la première ligne de code. C'est le cœur de notre offre d'intégration CRM et ERP.
Facture reçue : de la plateforme à la comptabilité
Avec la facture électronique, les factures fournisseurs arrivent par une plateforme. Un webhook signale chaque nouvelle facture ; l'intégration la rapproche du bon de commande et la propose à la validation dans l'ERP, au lieu d'attendre qu'un comptable aille la télécharger.
Paiement en ligne : de l'encaissement à la facture
Le prestataire de paiement envoie un webhook à chaque paiement confirmé. L'ERP passe la commande en « payée », génère la facture et déclenche l'e-mail de confirmation. Sans webhook, la même opération attend un pointage manuel.
Ce qu'un webhook déclenche le plus souvent
Nouveau lead, fiche CRM
Le formulaire du site transmet la demande : le contact est créé, qualifié et attribué sans ressaisie.
Stock bas, proposition d'achat
L'ERP signale un seuil franchi : une proposition de commande fournisseur part en validation chez l'acheteur.
Contrat signé, dossier client
La plateforme de signature prévient dès la signature : le contrat rejoint le dossier et le projet démarre.
Quand utiliser un webhook (et quand s'en passer)
- Utilisez un webhook quand le délai compte : une demande de devis, un paiement ou une alerte de stock perdent de leur valeur à chaque heure d'attente.
- Préférez-le à l'interrogation régulière d'une API quand l'éditeur le propose : moins d'appels inutiles, moins de quotas consommés, une information à jour.
- Passez-vous-en quand le logiciel source n'en propose pas ou quand un export quotidien suffit : un flux de reporting n'a pas besoin du temps réel.
- Ne le laissez jamais seul sur un flux critique : prévoyez un journal des messages reçus, un rejeu et une synchronisation de rattrapage.
- Sécurisez-le : vérifiez la signature envoyée par l'éditeur, n'acceptez que le HTTPS et refusez tout message qui ne respecte pas le format attendu.
Questions fréquentes
En trois temps. D'abord, pointez le webhook vers une URL de test qui affiche les requêtes reçues, pour voir le contenu exact envoyé par l'éditeur. Ensuite, déclenchez l'événement dans un environnement de recette (un faux contact, une commande fictive) plutôt qu'en production. Enfin, testez les cas qui fâchent : message en double, message en retard, service récepteur indisponible. Un webhook qui a fonctionné une fois n'est pas un webhook testé.
Il l'est si on le traite comme une porte d'entrée : URL en HTTPS, vérification de la signature fournie par l'éditeur (souvent un en-tête calculé avec une clé secrète), contrôle du format du message et refus de tout ce qui ne correspond pas. Une URL de webhook ne doit jamais être le seul secret qui protège un flux.
La plupart des éditeurs renvoient le message plusieurs fois, puis abandonnent. C'est pourquoi nous ajoutons une synchronisation de rattrapage par API : elle compare régulièrement les deux systèmes et récupère ce qui aurait été perdu.
Pour le déclarer, non : la plupart des logiciels SaaS proposent un écran où l'on colle une URL et coche des événements. Pour le recevoir de façon fiable, contrôler les données et écrire dans un ERP, oui : c'est du développement, au même titre que n'importe quelle intégration.
Termes associés
Service associé
Découvrez comment nous utilisons cette technologie pour transformer votre entreprise.
Voir le serviceDécrivez votre projet — devis sous 24 h
Réponse personnelle d'un expert, sans engagement.
Besoin d'aide pour implémenter ?
Nos experts vous accompagnent de la théorie à la pratique.
Discuter avec un expert