Webhooks — wenn Programme sich gegenseitig Bescheid sagen.
Webhooks sind das Rückgrat fast jeder Automatisierung. Das Prinzip ist einfach: Statt dass ein Programm ständig fragt, ob es etwas Neues gibt, meldet das andere Programm sich von selbst, sobald etwas passiert.
Ein Webhook ist eine Adresse, an die ein Programm automatisch Daten schickt, wenn ein Ereignis eintritt — etwa eine neue Bestellung. Das ist schneller und sparsamer als regelmäßiges Nachfragen. Weil jeder, der die Adresse kennt, Daten schicken kann, gehören Webhooks abgesichert: geheime Adresse, Signaturprüfung, verschlüsselte Verbindung.
Website down oder gehackt? Schreib mir per WhatsApp oder E-Mail mit Domain und kurzer Beschreibung — ich melde mich in der Regel innerhalb weniger Stunden, auch am Wochenende, wenn es brennt. Zugangsdaten bitte nie in der ersten Nachricht, sondern erst nach Absprache über einen sicheren Weg.
Das Prinzip.
Stell dir vor, du wartest auf ein Paket. Du kannst alle zehn Minuten zur Tür gehen und nachsehen — oder der Bote klingelt. Ein Webhook ist die Klingel.
Technisch: Programm A bekommt eine Adresse von Programm B. Wenn bei A ein bestimmtes Ereignis eintritt, schickt A eine Nachricht mit den Daten an diese Adresse. B empfängt sie und startet einen Ablauf.
Programm A muss dafür Webhooks unterstützen — viele Shopsysteme, Formular-Erweiterungen, Zahlungsanbieter, CRM- und Buchhaltungsprogramme tun das. Programm B braucht eine erreichbare Adresse — genau das stellen Werkzeuge wie n8n und Make bereit (n8n).
Webhook oder regelmäßige Abfrage.
| Merkmal | Webhook | Regelmäßige Abfrage |
|---|---|---|
| Geschwindigkeit | Sofort | Verzögert bis zur nächsten Abfrage |
| Last | Nur bei Ereignis | Bei jeder Abfrage, auch ohne Neues |
| Kosten bei Abrechnung pro Schritt | Nur bei Ereignis | Auch ohne neue Daten |
| Voraussetzung | Sender muss Webhooks können | Schnittstelle zum Abfragen |
| Zuverlässigkeit | Abhängig von Wiederholung beim Sender | Holt nach, was verpasst wurde |
Die Kostenzeile ist praktisch relevant: Bei Make etwa verbrauchen Auslöser, die regelmäßig nachsehen, auch dann Credits, wenn es nichts Neues gibt (Kosten). Wo Webhooks verfügbar sind, sind sie fast immer die bessere Wahl.
Die letzte Zeile ist der Vorteil der Abfrage: Sie holt nach, was während eines Ausfalls passiert ist. Für kritische Abläufe kann eine Kombination sinnvoll sein — Webhook für die Geschwindigkeit, gelegentliche Abfrage als Abgleich.
Was übertragen wird.
Ein Webhook schickt eine Anfrage an die Adresse, meist mit den Daten im JSON-Format — einer strukturierten Textform, die Programme leicht lesen können. Bei einer Bestellung etwa: Bestellnummer, Kunde, Positionen, Beträge, Zahlungsart.
Manche Dienste schicken alle Daten mit, andere nur eine Kennung und einen Hinweis, dass sich etwas geändert hat. Dann holt der Empfänger die Details anschließend über die Schnittstelle ab. Das ist sicherer, weil sensible Daten nicht in der Meldung selbst stehen.
Die Antwort.
Der Empfänger bestätigt den Erhalt mit einem Statuscode. Ein Erfolgscode heißt: angekommen. Ein Fehlercode oder keine Antwort heißt für den Sender: nicht angekommen.
Wichtig: Viele Sender warten nur kurz auf die Antwort. Wenn der Empfänger erst den ganzen Ablauf abarbeitet und dann antwortet, kann die Zeit überschritten werden — der Sender hält die Meldung für gescheitert und schickt sie erneut. Besser: sofort bestätigen, dann verarbeiten.
Absichern.
Eine Webhook-Adresse ist im Prinzip öffentlich erreichbar. Wer sie kennt, kann Daten schicken — auch gefälschte. Bei einem Ablauf, der aus einer Meldung eine Rechnung oder einen Versand auslöst, ist das ein echtes Risiko.
- Lange, zufällige Adresse, nicht erratbar.
- Signaturprüfung: Viele Sender signieren ihre Meldungen mit einem geheimen Schlüssel. Der Empfänger prüft die Signatur und verwirft alles andere.
- Geheimer Kopfeintrag oder Anmeldung, wenn der Sender keine Signatur kann.
- Nur verschlüsselte Verbindungen.
- Daten prüfen, bevor gehandelt wird — passt die Bestellnummer, existiert der Kunde?
Wenn der Empfänger nicht da ist.
Was passiert, wenn n8n gerade aktualisiert wird oder der Server neu startet, während eine Meldung kommt? Das hängt vom Sender ab.
Gute Sender wiederholen fehlgeschlagene Meldungen mehrmals mit wachsenden Abständen. Andere versuchen es einmal und geben auf. Manche schalten den Webhook nach mehreren Fehlschlägen sogar ab — WooCommerce etwa deaktiviert Webhooks nach wiederholten Fehlern.
Deshalb gehört zu jedem wichtigen Webhook die Frage: Wie verhält sich der Sender bei Ausfall? Und gibt es einen Abgleich, der Verpasstes nachholt (Fehler überwachen)?
Doppelte Meldungen.
Die Kehrseite der Wiederholung: Manchmal kommt eine Meldung doppelt — etwa wenn die Bestätigung zu spät kam. Ein Ablauf, der bei jeder Meldung eine Rechnung erzeugt, erzeugt dann zwei.
Die Lösung heißt Idempotenz: Der Ablauf prüft, ob er diese Meldung schon verarbeitet hat — etwa anhand der Bestellnummer — und tut beim zweiten Mal nichts. Das gehört in jeden Ablauf, der etwas mit Folgen auslöst (Doppelte Bestellungen).
Webhooks testen.
- Testadresse im Werkzeug verwenden und ein echtes Ereignis auslösen.
- Empfangene Daten ansehen: Welche Felder kommen, in welchem Format?
- Ablauf mit diesen Daten bauen.
- Produktivadresse eintragen, Ablauf aktivieren.
- Erneut auslösen und prüfen, ob alles ankommt.
- Fehlerfall testen: Was passiert bei fehlenden Feldern?
Schritt vier ist die häufigste Fehlerquelle: Die Testadresse funktioniert nur im Testmodus. Im Betrieb kommen dort keine Meldungen an (WordPress mit n8n).
Beispiele aus der Praxis.
- Formular abgesendet → Anfrage ins CRM (Formular ins CRM).
- Bestellung eingegangen → Rechnung und Versand.
- Zahlung bestätigt → Bestellstatus setzen, Zugang freischalten.
- Termin gebucht → Kalender, CRM, Erinnerung.
- Dokument unterschrieben → Ablage, Auftrag anlegen.
Wenn du nicht weiterkommst.
Wenn du Webhooks einrichten willst und sicher sein möchtest, dass sie zuverlässig und abgesichert laufen. Ich prüfe den Ablauf, baue ihn sauber auf und erkläre dir, was er tut. Die Übersicht aller Themen findest du unter Prozessautomatisierung, für Abläufe mit KI-Anteil unter KI-Automatisierung.
Ursache finden, Website wieder zum Laufen bringen, kurzer Bericht — meist am selben Tag.
Für Anpassungen, Fehlerbehebung und Beratung nach Aufwand, abgerechnet in 15-Minuten-Schritten.
Updates, Backups, Sicherheitscheck, Monitoring — Kleinigkeiten inklusive.
Orientierungswerte, keine Fixpreise — nach einem kurzen Gespräch bekommst du ein Festpreisangebot.
Wer hilft.
Ich bin Manuel Killert, Webentwickler aus Quakenbrück. Prozessautomatisierung und Schnittstellen sind ein Kern meiner Arbeit — ich baue Abläufe mit n8n, Make und eigenem Code, verbinde Websites, Shops, CRM- und Buchhaltungssysteme und unterrichte das Thema als Dozent. Meinen eigenen Betrieb lasse ich mit genau diesen Werkzeugen laufen.
Der Unterschied zu einem reinen Werkzeug-Einrichter: Ich verstehe die Systeme an beiden Enden der Verbindung. Wenn ein Ablauf scheitert, liegt es selten an der Automatisierung, sondern an einer Schnittstelle, einem Datenformat oder einer Annahme über den Prozess. Genau dort setze ich an.
Was du bekommst: eine ehrliche Einschätzung, was sich lohnt, einen Ablauf, der auch dann noch läuft, wenn etwas Unerwartetes passiert, und eine Dokumentation, mit der du ihn verstehst — auch wenn die Antwort lautet, dass sich etwas nicht zu automatisieren lohnt.
Echte Projekte — live ansehen.
WordPress-Websites, die ich gebaut habe oder laufend betreue.

Markenfest
Stärkerer Online-Shop — Webdesign, Content und individuelle Shop-Funktionen.
Website ansehen ↗
KT Bodenteam
Professioneller Auftritt für einen Bodenleger — Vorher-Nachher-Slider und regionale SEO.
Website ansehen ↗
Potassco Solutions
Klare Website für ein KI-Unternehmen, die komplexe Technologie verständlich macht.
Website ansehen ↗FAQ — Webhooks erklärt.
Was ist ein Webhook?
Eine Adresse, an die ein Programm automatisch Daten schickt, sobald ein Ereignis eintritt — etwa eine neue Bestellung. Der Empfänger startet daraufhin einen Ablauf.
Was ist der Unterschied zur regelmäßigen Abfrage?
Ein Webhook meldet sofort und nur bei Ereignissen. Eine Abfrage fragt in Abständen nach, ist verzögert und verursacht Last und je nach Werkzeug Kosten, auch ohne neue Daten.
Wie sichere ich einen Webhook ab?
Mit einer langen, zufälligen Adresse, Signaturprüfung oder geheimem Kopfeintrag, verschlüsselter Verbindung und einer Prüfung der Daten vor jeder Aktion.
Was passiert, wenn mein Server gerade nicht erreichbar ist?
Das hängt vom Sender ab. Gute Sender wiederholen fehlgeschlagene Meldungen, andere geben auf, WooCommerce deaktiviert Webhooks nach wiederholten Fehlern.
Wie verhindere ich doppelte Verarbeitung?
Der Ablauf prüft, ob er eine Meldung schon verarbeitet hat — etwa anhand der Bestellnummer — und tut beim zweiten Mal nichts.
Warum kommt mein Webhook nicht an?
Oft ist noch die Testadresse eingetragen, die nur im Testmodus funktioniert. Für den Betrieb gehört die Produktivadresse eingetragen und der Ablauf aktiviert.
Das bin ich – rechts im BildErzähl mir, welcher Ablauf dich Zeit kostet.
Beschreib mir in ein paar Sätzen, was heute von Hand passiert, wie oft und mit welchen Programmen. Daraus sage ich dir, ob und wie sich das automatisieren lässt.
Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de