Réponse courte
L’essentiel
Un webhook est un appel envoyé lorsqu'un événement survient. Il accélère la propagation mais doit être authentifié, rejouable et idempotent pour éviter pertes et doublons.
Le mécanisme
Le système émetteur appelle une adresse du système récepteur avec un type d'événement et une référence. Le récepteur accuse réception puis traite le message.
Le webhook ne remplace pas toujours une API : l'un signale un changement, l'autre permet souvent de lire l'état complet.
Conditions de robustesse
Vérifiez la signature, refusez les messages expirés et conservez un identifiant d'événement. Le même message peut arriver plusieurs fois ; le traitement doit produire le même résultat sans dupliquer une réservation.
- File d'attente et nouvelles tentatives bornées.
- Journal technique sans données superflues.
- Alerte sur les échecs durables.
Prévoir le mode dégradé
Une réconciliation périodique compare les états lorsque des événements ont pu être perdus. L'équipe doit pouvoir rejouer un message ou corriger une donnée avec une trace d'audit.
Sources et révision
Publié le 22 juillet 2026 · révisé le 22 juillet 2026 · responsable éditorial : Rédaction DOHM.
- Guide de la sécurité des données personnelles — CNIL, vérifié le 22 juillet 2026.
- Fiche canonique Sites SEO DOHM — DOHM, vérifié le 22 juillet 2026 · C:\DEV\.CODEX canonique et boites de réception\FICHE-CANONIQUE-SITES-SEO.md.