تقنية

ما هي الويب هوك (Webhooks)؟ والفرق بينها وبين الـAPI

ما هي الويب هوك (Webhooks)؟ والفرق بينها وبين الـAPI📷 anshul kumar · Pexels

✦ أهم النقاط

  • الويب هوك يرسل البيانات فور وقوع الحدث دون أن تطلبها (نموذج الدفع Push).
  • الـAPI التقليدي يعتمد على السؤال المتكرر (Polling) عن التحديثات (نموذج السحب Pull).
  • الويب هوك أسرع وأقل استهلاكًا للموارد للأحداث اللحظية مثل الدفع أو الرسائل.
  • تحتاج إلى عنوان (URL) عام يستقبل الطلبات، ويُفضّل التحقق من صحة كل طلب أمنيًا.

الويب هوك (Webhook) طريقة تسمح لتطبيق أن يُخطر تطبيقًا آخر تلقائيًا لحظة وقوع حدث معيّن. بدل أن يظلّ تطبيقك يسأل خدمة الدفع كل بضع ثوانٍ "هل تمّت عملية شراء؟"، تقوم خدمة الدفع نفسها بإرسال رسالة إلى عنوان (URL) حدّدته أنت في اللحظة التي يتمّ فيها الشراء. لهذا يُسمّى أحيانًا "API معكوس" (Reverse API).

لنفهم الفرق بمثال: تخيّل أنك تنتظر طردًا. الـAPI التقليدي يشبه أن تتصل بشركة الشحن كل ساعة لتسأل: هل وصل طردي؟ — مكالمات كثيرة معظمها بلا جديد. أما الويب هوك فيشبه أن تطلب منهم الاتصال بك مرة واحدة فور وصول الطرد. الأول يُسمّى نموذج السحب (Polling)، والثاني نموذج الدفع (Push).

🌐 حاسبة وقت التحميل

اعرف كم يستغرق تحميل أي ملف حسب سرعة نتك — فورًا.

جرّبها مجانًا · مجانًا

كيف تعمل عمليًا؟ تسجّل عندك في الخدمة (مثلًا بوابة دفع أو منصة رسائل) عنوانًا عامًا يستقبل الطلبات. عند وقوع الحدث، ترسل الخدمة طلب HTTP من نوع POST إلى عنوانك يحمل بيانات الحدث بصيغة JSON عادةً. يستقبل خادمك الطلب، يتحقّق من صحته، ثم ينفّذ ما يلزم — كإرسال إيصال أو تحديث قاعدة البيانات.

المعيار ويب هوك (Push) API بالسؤال المتكرر (Polling)
من يبدأ الاتصال الخدمة المُرسِلة تطبيقك
التوقيت فور وقوع الحدث كل فترة زمنية ثابتة
استهلاك الموارد منخفض مرتفع (طلبات كثيرة فارغة)
زمن الاستجابة شبه فوري يتأخر بحسب فترة السؤال
مناسب لـ أحداث لحظية بيانات تتغيّر ببطء

أين تُستخدم الويب هوك؟ في كل مكان تقريبًا: إشعار متجرك بنجاح عملية دفع (Stripe, PayPal)، تنبيه فريقك برسالة جديدة (Slack)، تشغيل عملية بناء عند رفع كود جديد (GitHub)، أو ربط تطبيقاتك ببعضها عبر منصات الأتمتة. كلها تعتمد على الويب هوك لنقل الأحداث فورًا.

نقطة مهمة تتعلق بالأمان: بما أن عنوانك عام، قد يحاول أي شخص إرسال طلبات مزيّفة إليه. لذلك ترسل الخدمات الجادّة توقيعًا سرّيًا (Signature) مع كل طلب، ويجب على خادمك التحقّق منه قبل الوثوق بالبيانات. تجاهل هذا التحقّق ثغرة أمنية شائعة.

الخلاصة: الويب هوك والـAPI ليسا خصمين بل أداتان متكاملتان — استخدم الويب هوك للأحداث اللحظية التي لا تريد انتظارها، والـAPI حين تحتاج أنت أن تطلب بيانات في وقت اختيارك.

المصادر

أسامة عبدالعال · Osama AbdelAal
أسامة عبدالعال · مؤسّس ورئيس تحرير معرفة

أسامة عبدالعال — مؤسّس «معرفة» وخبير تسويق رقمي وريادة أعمال، وسفير Hootsuite لمنطقة الشرق الأوسط وأفريقيا. يشرف على تحرير محتوى معرفة ومراجعته لضمان دقّته ووضوحه وقيمته الحقيقية للقارئ.