REST API vs webhook
Keduanya sering dipakai bersamaan.
| Mekanisme | Arah | Contoh |
|---|---|---|
| REST API | Aplikasi Anda → gateway | Kirim notifikasi order |
| Webhook | Gateway/sistem → aplikasi Anda | Beritahu event baru |
| Polling | Aplikasi Anda → sistem berkala | Cek status setiap interval |
Endpoint webhook harus ringan
Ketika menerima webhook, validasi request lalu simpan event secepat mungkin. Jangan menjalankan proses berat sebelum memberikan response. Pekerjaan seperti kirim email, query eksternal, atau kalkulasi panjang sebaiknya dipindahkan ke queue.
Keamanan minimum untuk webhook
Jika integrasi Anda memakai webhook, terapkan:
- HTTPS.
- Secret atau signature yang diverifikasi di server.
- Timestamp atau nonce bila tersedia untuk mengurangi replay.
- Whitelist IP hanya jika penyedia menjamin range yang stabil.
- Log event tanpa menyimpan secret ke log.
Gunakan idempotensi
Webhook dapat dikirim ulang ketika penerima lambat atau gagal merespons. Simpan event ID atau hash payload agar event yang sama tidak memproses order, saldo, atau notifikasi dua kali.
Hubungkan webhook dengan REST API
Contoh workflow: payment gateway mengirim webhook pembayaran sukses ke website Anda. Website memverifikasi signature dan memperbarui transaksi. Setelah transaksi benar-benar sukses, backend memanggil REST API Kirimore untuk mengirim notifikasi WhatsApp. Dengan pola ini, WhatsApp menjadi kanal notifikasi, bukan sumber kebenaran transaksi.
Praktikkan dengan Kirimore
Hubungkan device, gunakan fitur yang sesuai workflow Anda, dan uji integrasi dari lingkungan internal sebelum digunakan ke pelanggan.
Pelajari integrasi REST API Kirimore