什么是 Webhook?

与其不停问「有新数据了吗」,不如让对方有变化时主动通知你。Webhook 就是这套「事件回调」机制。本文讲清原理、与轮询的区别、安全与重试要点。

📅 更新于 2026-07-22 ⏱ 约 2 分钟阅读 🏷 学习中心
免费试用 YesApi Pro 查看全部定价 →
📌 核心结论
Webhook 是「反向 API」:你先注册一个回调地址,当事件发生时对方主动 POST 通知你。相比轮询,它实时、省资源;但需做好签名校验、幂等处理与失败重试。
📑 本文目录
  1. 定义
  2. 与轮询区别
  3. 工作原理
  4. 安全与重试
  5. 场景
  6. 常见问题
⭐ 编辑推荐

想搭建事件回调平台?

YesApi Pro 网关承载 Webhook 接收、限流与审计,统一管理回调流量。

01

一、什么是 Webhook

Webhook 是一种事件驱动的回调机制:你把一个接收地址(回调 URL)告诉对方,当特定事件发生时(如支付成功、代码推送),对方主动 POST 数据到你的地址。它常被称作「反向 API」。

02

二、与轮询的区别

维度轮询(Polling)Webhook
模式你定时去问「有新吗」对方有事主动通知你
实时性有延迟(取决于间隔)近实时
资源大量空请求浪费仅在事件时触发
03

三、工作原理

① 你注册回调 URL 并订阅事件;② 事件触发时,对方组装负载(Payload)POST 到该 URL;③ 你的服务校验签名后处理业务。整个过程无需你持续发起请求。

04

四、安全与重试

  • 签名校验:用共享密钥对负载签名,防伪造(如 HMAC)
  • 幂等处理:同一事件可能重复投递,用事件 ID 去重
  • 快速响应:先回 2xx 再异步处理,避免对方超时重试
  • 失败重试:对方通常有退避重试,需保证可重入
05

五、典型场景

支付结果通知、代码仓库推送(CI/CD)、表单提交、物联网设备告警、第三方平台状态变更等。凡「事件发生→需立刻反应」都适合 Webhook。

YesApi Java Pro 旗舰版
¥33,800/套·永久
不含源码·私有部署
立即购买
含源码版
¥49,800/套·永久
含完整源码·可二次开发
立即购买
招投标/信创版
¥65,800起·永久
含标书/软著/中标案例
立即购买

需要快速落地?

YesApi Pro 私有部署、源码交付、当天上线,帮您把方案变为现实。

立即预约演示 →

常见问题

API 是你主动调用对方;Webhook 是对方在事件发生时主动调用你,方向相反。

检查回调地址可达、签名校验是否通过、是否在白名单;对方一般有重试与投递日志可查。

会。需做幂等(事件 ID 去重),保证重复投递不产生副作用。

YesApi Pro 网关可承载事件回调的接收与分发,配合限流与审计管理回调流量。
📚

继续阅读