Dansk hosting fra Aalborg
100% CO₂-neutral hosting
24/7/365 dansk support
support@hostious.io
● Hostious viden · artikel

Webhooks forklaret: byg selv broen mellem dine systemer

Skrevet af , stifter af Hostious · Udgivet 2. september 2026 · Opdateret 3. september 2026
Webhooks forklaret: byg selv broen mellem dine systemer

Kort svar: En webhook er systemernes dørklokke: når noget sker i ét system (en ordre oprettes i WooCommerce), sender det øjeblikkeligt en lille HTTP-besked (typisk JSON) til en URL, DU har valgt – og modtageren gør så sit: bogfører, sender besked, opdaterer lager. Forskellen fra API-kald er retningen: med API spørger du selv med jævne mellemrum („er der noget nyt?“); med webhooks får du besked, I SAMME SEKUND det sker. WooCommerce har webhooks indbygget – og med en modtager som n8n kan du bygge dit første flow på en time, uden at skrive kode.

Webhooks er den mest undervurderede byggeklods i webshop-automatisering: alle færdige integrationer bruger dem under motorhjelmen, men få shopejere ved, at de OGSÅ selv kan bruge dem direkte – og dermed bygge præcis de små broer mellem systemer, som ingen har lavet et plugin til. Denne guide forklarer mekanikken uden omsvøb og bygger et konkret første flow.

Hvad en webhook er – og ikke er

Tænk på forskellen mellem selv at gå ned og tjekke postkassen hvert kvarter – og at have en dørklokke, posten ringer på, når der ER noget. Det første er et API-kald (pull: du spørger, systemet svarer – læs REST API-guiden for den side af sagen); det andet er en webhook (push: systemet sender selv besked, når hændelsen sker). Fordelene ved push er øjeblikkelighed (ingen ventetid til næste tjek) og økonomi (ingen tusind tomme forespørgsler i døgnet for at fange tre hændelser). Begrænsningen er, at webhooken kun fortæller om DET, der lige er sket – skal du bruge historik eller slå ekstra data op, kombinerer du: webhooken vækker flowet, og et API-kald henter resten. De to teknologier er ikke konkurrenter, men makkerpar.

Anatomien: URL, payload og signatur

En webhook består af fire dele. Modtager-URL’en: adressen, beskeden sendes til – i praksis et endpoint hos din integrationsplatform eller dit eget system. Payloaden: selve indholdet, næsten altid JSON – for en WooCommerce-ordre f.eks. ordrenummer, varelinjer, beløb, kundeoplysninger. Headers: metadata om beskeden, bl.a. hvilken hændelse der udløste den. Signaturen: en hemmelighed, afsenderen bruger til at signere beskeden, så modtageren kan bekræfte, at den er ægte – og ikke er en forfalskning sendt af hvem som helst, der gættede URL’en. Når du fejlsøger, er værktøjet at LOGGE payloads: de fleste platforme viser hver modtaget besked råt, så du kan se præcis, hvad der kom – og hvorfor flowet reagerede, som det gjorde.

Webhooks i WooCommerce

WooCommerce har webhooks INDBYGGET – ingen plugins nødvendige: under WooCommerce → Indstillinger → Avanceret → Webhooks opretter du en, vælger hændelsen (ordre oprettet/opdateret, produkt opdateret, kunde oprettet m.fl.), indsætter modtager-URL’en og en hemmelighed – og gemmer. Fra det øjeblik sender shoppen beskeden ved hver hændelse. WordPress selv kan tilsvarende sende webhooks via små plugins eller kodekroge, men for webshops er Woo-webhooks arbejdshesten: „ordre oprettet“ og „ordre opdateret“ dækker størstedelen af alle automatiseringsbehov – fra bogføring over pakkeri til interne notifikationer. Bemærk leveringsmåden: beskederne afsendes via shoppens køsystem, så en sund serverbund og pålidelige planlagte jobs (se cron-guiden) er en del af fundamentet.

Byg dit første flow på en time

Webhooks forklaret: hændelse i WooCommerce sender besked, modtager validerer signatur og udfører handlingen

Klassikeren til at lære mekanikken: „når en ordre over 1.000 kr. oprettes, så send besked i teamets chat“. Trin: 1) Opret et workflow i din automatiseringsplatform med en webhook-trigger – platformen giver dig en modtager-URL. 2) Opret webhooken i WooCommerce på hændelsen „ordre oprettet“ med den URL og en hemmelighed. 3) Lav et testkøb, og se payloaden lande i platformen – nu KAN du se ordredata strømme. 4) Tilføj et filter (beløb > 1.000) og en handling (chat-besked med ordrenummer og beløb). 5) Aktivér. Fra nu af har du skabelonen til alt andet: skift filteret og handlingen, og samme mønster driver lagerbeskeder, fragtbestilling, kundelister og rapporter.

Pålidelighed og sikkerhed

To voksenregler, før webhooks bærer noget vigtigt. Pålidelighed: beskeder KAN gå tabt (modtageren var nede i to minutter), så flows med økonomisk betydning skal tåle det – WooCommerce deaktiverer webhooks, der fejler gentagne gange, så overvåg leveringsstatus, og byg et dagligt „opsamlings-tjek“ via API for de kritiske flows (hent dagens ordrer, og sammenlign med de behandlede). Gør desuden modtageren idempotent: samme besked leveret to gange må ikke give dobbelt handling – tjek på ordrenummer, før du opretter noget. Sikkerhed: validér ALTID signaturen, brug kun HTTPS, og behandl modtager-URL’er og hemmeligheder som adgangskoder – principperne er foldet ud i integrationssikkerheds-guiden. Med de to regler på plads er webhooks både robuste og sikre – og du har fået systemernes dørklokke til at arbejde for dig døgnet rundt.

Ofte stillede spørgsmål om webhooks

Hvad er forskellen på en webhook og et API?

Retningen: med et API spørger du selv og får svar (pull); en webhook sender selv besked til dig, når hændelsen sker (push). I praksis kombineres de: webhooken vækker, API’et uddyber.

Kan webhooks gå tabt?

Ja – hvis modtageren er nede, kan beskeden fejle, og WooCommerce deaktiverer webhooks efter gentagne fejl. Overvåg leveringsstatus, og byg et dagligt API-opsamlingstjek for kritiske flows.

Er webhooks sikre nok til ordredata?

Ja, når de bruges rigtigt: HTTPS, signaturvalidering med hemmeligheden, og modtager-URL’er behandlet som adgangskoder. Uden signaturtjek kan enhver, der kender URL’en, sende falske beskeder.

Læs også