API e webhook · fonti verificate il 10 agosto 2026

Confrontare API e webhook live chat in modo affidabile

Una spunta API non prova l'endpoint richiesto né una consegna completa, sicura e ripetibile.

Verificato: 14 Fonti verificate

Quattro superfici

API, webhook, SDK widget e workflow sono contratti diversi

Parti da una transazione: creare contatto CRM, aggiornare ticket o archiviare un messaggio. Definisci mittente, destinatario, trigger, campi, latenza, errore e system of record.

Richiedi URL, versione, auth, scope, endpoint, catalogo eventi, payload, paginazione, limiti, changelog, deprecation e supporto per quel caso.

Superfici e finalità
SuperficieFinalitàNon include automaticamente
API prodottoleggere/scrivere record ed eseguire azionieventi real-time o interfaccia
Webhooknotificare un endpoint per eventi sceltiquery libere, storico completo o exactly-once
SDK widgetcontrollare browser, identità, aspetto o trackingAPI server per agenti, export o compliance
Power Platformorchestrare Teams, connettori e sistemiAPI nativa generale o connettore pronto per ogni CRM

Fonti: 4, 6, 10, 3

Matrice prove

Cosa dimostrano le fonti ufficiali

Scope documentato al 10 agosto 2026
ProdottoDocumentatoLimite pre-acquisto
WebChatkeyword, connettore Teams, Power Automate e sistemi opzionalinessuna API generale, webhook prodotto o SDK provato pubblicamente
ChatwootAPI Application, Client, Platform; webhook account firmati HMACtestare token, classe API, Cloud/self-hosted e consegna
TidioOpenAPI, Widget SDK e webhook firmati con topic, versione e IDwebhook Plus/Premium owner/admin; cambi OpenAPI senza webhook
LiveChatAPI Agent/Customer, Web/RTM, webhook registrati e scopevalidare app, OAuth/PAT, ruoli, filtri, piano e versione

Fonti: 1, 2, 3, 4, 5, 6, 7, 8, 10, 12

Operazioni

At-least-once richiede idempotenza e riconciliazione

Tidio documenta duplicati, ordine non garantito, ID unico e nessun webhook per modifiche OpenAPI. LiveChat indica ack breve e retry limitati. Chatwoot documenta firma, timestamp e delivery, ma il PoC deve provare retry e ordine della release.

HTTP verdi non bastano. Misura ricevuti, verificati, deduplicati, processati, falliti e riconciliati con ID business.

  • Rispondi 2xx subito e processa poi con coda asincrona.
  • Verifica firma su body grezzo, timestamp e finestra; ruota i secret.
  • Deduplica con delivery/webhook/event ID e rendi ogni effetto retry-safe.
  • Ordina per tempo business e ID stabile, non solo per arrivo.
  • Metti errori in quarantena/dead letter, allerta e consenti replay controllato.
  • Riconcilia via API: eventi possono tardare, duplicarsi, filtrarsi o mancare.
  • Versiona schema e consumer; tollera campi nuovi e blocca requisiti mancanti.

Fonti: 5, 8, 9, 11

Sicurezza e privacy

Minimizzare token, payload e diritti di scrittura

Una firma valida prova origine e integrità sotto il secret, non autorizzazione business ad agire.

Con Teams/Power Platform includi flow owner, connessioni, DLP, ambienti, licenze e ritorno al visitatore.

  • Separa test/prod, secret webhook, token API e identità interattive.
  • Concedi solo scope necessari; accesso globale richiede motivazione.
  • Mappa nome, email, telefono, testo, allegati, browser e note interne.
  • Cifra coda, log, replay e secret; maschera dati nella telemetria.
  • Proteggi write-back con stato, allowlist, approvazione e audit.
  • Definisci retention, accesso e cancellazione per eventi, errori, export e backup.

Fonti: 5, 8, 12, 13, 14

Collaudo

Otto test prima della scelta

  1. 01

    Fissare contratto

    Caso, record, versione, endpoint, eventi, campi e latenza.

  2. 02

    Negare accesso

    Token scaduto, errato, insufficiente e account altrui falliscono.

  3. 03

    Verificare firma

    Body alterato, tempo vecchio, secret falso e replay non agiscono.

  4. 04

    Duplicare

    Stesso evento ripetuto/parallelo ha un solo effetto.

  5. 05

    Rompere ordine

    Update prima di create, close tardivo e messaggi simultanei.

  6. 06

    Forzare guasto

    Timeout, 500, coda, target e rate limit con retry, alert, recovery.

  7. 07

    Riconciliare buco

    Perdere webhook o usare origine API e ritrovare record.

  8. 08

    Provare exit

    Ruotare secret, revocare app, cancellare webhook, export delta ed eliminare copie.

Fonti: 4, 5, 9, 11, 12

FAQ

Domande frequenti

WebChat ha un'API pubblica?

Le fonti provano un workflow Teams/Power Platform, non un'API generale autonoma. Chiedi endpoint, autenticazione, versioni e supporto per iscritto e testa.

Un webhook garantisce real time?

No. Può tardare, duplicarsi, arrivare fuori ordine o fermarsi dopo retry. Servono coda, idempotenza, alert e riconciliazione API.

Conta più API o webhook?

Spesso entrambi: webhook segnala, API rilegge lo stato e chiude buchi. Decide la transazione.

La firma HMAC basta?

No. Proteggi e ruota secret, blocca replay, minimizza scope, valida input, autorizza write-back, governa dati e audita.

Fonti verificate

Fonti e data di verifica

  1. 01
    WebChat für Microsoft Teams

    inwebco GmbH · Verificato:

    Apri fonte
    verificata
  2. 02
    AI - WebChat for Microsoft Teams

    inwebco GmbH · Verificato:

    Apri fonte
    verificata
  3. 03
    Setting Up WebChat: The Complete Guide for Microsoft Teams

    inwebco GmbH · Verificato:

    Apri fonte
    verificata
  4. 04
    Introduction to Chatwoot APIs

    Chatwoot · Verificato:

    Apri fonte
    verificata
  5. 05
    How to use webhooks?

    Chatwoot · Verificato:

    Apri fonte
    verificata
  6. 06
    Tidio API

    Tidio · Verificato:

    Apri fonte
    verificata
  7. 07
    Webhooks - Getting started

    Tidio · Verificato:

    Apri fonte
    verificata
  8. 08
    Webhooks - Structure

    Tidio · Verificato:

    Apri fonte
    verificata
  9. 09
    Webhooks - Delivering

    Tidio · Verificato:

    Apri fonte
    verificata
  10. 10
    Messaging API Overview

    Text, Inc. · Verificato:

    Apri fonte
    verificata
  11. 11
    Building LiveChat apps

    Text, Inc. · Verificato:

    Apri fonte
    verificata
  12. 12
    Scopes

    Text, Inc. · Verificato:

    Apri fonte
    verificata
  13. 13
    Data policies - Power Platform

    Microsoft · Verificato:

    Apri fonte
    verificata
  14. 14
    Power Automate licensing FAQ

    Microsoft · Verificato:

    Apri fonte
    verificata