Las claves verificadas

  • Un webhook entrega datos automáticamente a una URL cuando ocurre un evento suscripto. Ver evidencia
  • Consultar una API periódicamente requiere que la aplicación pregunte si hay datos nuevos. Ver evidencia
  • Stripe exige verificar la firma sobre el cuerpo original y recomienda responder 2xx antes del trabajo complejo. Ver evidencia
  • GitLab recomienda receptores rápidos y preparados para posibles eventos duplicados. Ver evidencia

Qué es un webhook y cómo entrega un evento

Un webhook es un mecanismo para que un sistema avise a otro cuando ocurre un evento. Al configurarlo se registra una URL y se eligen los eventos de interés. Cuando sucede uno, el emisor envía una solicitud HTTP con datos a esa dirección para que la aplicación receptora actúe.

GitHub, por ejemplo, permite recibir entregas cuando se abre una solicitud de cambios o se envía código. Stripe usa endpoints HTTPS para eventos asíncronos como la confirmación de un pago. El contenido y los encabezados varían según el proveedor: JSON es habitual, pero no define por sí solo a un webhook.

Webhook o consulta periódica a una API

La diferencia práctica está en quién inicia el intercambio. Con una consulta periódica, la aplicación pregunta a una API cada cierto tiempo si apareció información nueva. Con un webhook, el servicio emisor inicia la entrega cuando detecta el evento. Así puede reducir consultas innecesarias y acercar la actualización al momento en que ocurre.

Una API sigue siendo útil para pedir información bajo demanda, recuperar el estado actual o ejecutar una acción. Un webhook no suele reemplazarla: notifica que algo cambió y la aplicación puede usar la API después para ampliar o confirmar datos. Además, el receptor debe estar disponible en una URL accesible para recibir la entrega.

Comparación entre consultas periódicas a una API y un webhook
La consulta periódica pregunta; el webhook entrega cuando ocurre el evento. · VisteEsto · Fuente · VisteEsto editorial

La cadena segura para recibir un webhook

La secuencia recomendable es recibir el cuerpo sin modificar, comprobar la firma con el secreto del proveedor, validar el tipo de evento y registrar un identificador antes de procesarlo. Stripe advierte que la verificación necesita el cuerpo original de la solicitud y recomienda responder con un código 2xx antes de ejecutar tareas complejas.

Después de validar, conviene enviar el trabajo a una cola y usar el identificador del evento para ignorar repeticiones. GitLab recomienda receptores rápidos, contempla eventos duplicados y reenvíos con la misma clave de idempotencia. La regla concreta depende del proveedor: hay que leer su documentación sobre firmas, reintentos, orden y tiempos límite.

Cadena de validación y procesamiento seguro de un webhook
Verificar, deduplicar, encolar y responder rápido reduce errores en la recepción. · VisteEsto · Fuente · VisteEsto editorial
Qué aporta VisteEsto: Nuestro trabajo en esta nota

VisteEsto combina tres documentaciones oficiales en una comparación operativa y una cadena visual de recepción segura.

Fuentes, actualizaciones y metodología 3 fuentes

Fuentes consultadas

Historial de actualización

  • Publicación inicial basada en las documentaciones oficiales de GitHub, Stripe y GitLab.

Cómo elaboramos esta nota

Definimos la consulta principal “qué es un webhook y en qué se diferencia de una API”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.

Siguiente historiaQué es una API y cómo conecta dos aplicaciones