API en webhooks · bronnen gecontroleerd op 10 augustus 2026

Live-chat-API's en webhooks betrouwbaar vergelijken

Een API-vinkje bewijst niet het vereiste endpoint of complete, veilige en herhaalbare eventlevering.

Gecontroleerd: 14 Gecontroleerde bronnen

Vier oppervlakken

API, webhook, widget-SDK en workflow zijn verschillend

Start met één transactie: CRM-contact maken, ticket bijwerken of bericht archiveren. Noteer afzender, ontvanger, trigger, velden, latency, foutpad en hoofdrecord.

Vraag URL, versie, auth, scopes, endpoints, eventcatalogus, payloads, pagination, limits, changelog, uitfasering en support voor dat geval.

Oppervlak en doel
OppervlakTypisch doelNiet automatisch inbegrepen
Product-APIrecords lezen/schrijven en acties startenreal-time events of interface
Webhookendpoint over gekozen events informerenvrije queries, volledige historie of exactly-once
Widget-SDKbrowser, identiteit, weergave of tracking sturenserver-API voor agents, export of compliance
Power PlatformTeams, connectors en systemen orkestrerenalgemene native API of connector voor elk CRM

Bronnen: 4, 6, 10, 3

Bewijsmatrix

Wat officiële bronnen werkelijk aantonen

Gedocumenteerde scope op 10 augustus 2026
ProductGedocumenteerdGrens voor aankoop
WebChattrefwoord, Teams-connector, Power Automate en optionele systemengeen algemene API, productwebhook of SDK publiek aangetoond
ChatwootApplication-, Client-, Platform-API's; HMAC-getekende accountwebhookstoken, API-klasse, Cloud/self-hosted en levering testen
TidioOpenAPI, Widget SDK, getekende webhooks met topic, versie en IDPlus/Premium owner/admin; OpenAPI-wijzigingen zonder webhook
LiveChatAgent/Customer-API's, Web/RTM, webhooks en scopesapp, OAuth/PAT, rollen, filters, pakket en versie accepteren

Bronnen: 1, 2, 3, 4, 5, 6, 7, 8, 10, 12

Beheer

At-least-once vraagt idempotentie en reconciliatie

Tidio documenteert duplicaten, geen gegarandeerde volgorde, uniek ID en geen webhook voor OpenAPI-wijzigingen. LiveChat noemt korte acknowledgement en beperkte retries. Chatwoot documenteert signature, timestamp en delivery; de PoC moet retry en volgorde van de release bewijzen.

Groene HTTP-codes volstaan niet. Meet ontvangen, geverifieerd, gededupliceerd, verwerkt, mislukt en gereconcilieerd met business-ID.

  • Beantwoord snel met 2xx en verwerk daarna asynchroon via queue.
  • Controleer handtekening op raw body, timestamp en venster; roteer secrets.
  • Dedupliceer met delivery/webhook/event-ID en maak effecten retry-safe.
  • Sorteer op business-tijd en stabiel ID, niet alleen aankomst.
  • Plaats fouten in quarantaine/dead letter, alarmeer en bied beheerste replay.
  • Reconcileer via API omdat events laat, dubbel, gefilterd of afwezig kunnen zijn.
  • Versioneer schema en consumer; tolereer nieuwe velden, stop bij ontbrekende vereisten.

Bronnen: 5, 8, 9, 11

Beveiliging en privacy

Minimaliseer tokens, payloads en schrijfrechten

Een geldige signature bewijst oorsprong en integriteit onder het secret, niet zakelijke bevoegdheid om te handelen.

Bij Teams/Power Platform horen flowowner, verbindingen, DLP, omgevingen, licenties en terugweg naar bezoeker erbij.

  • Scheid test/prod, webhooksecrets, API-tokens en interactieve identiteiten.
  • Geef alleen vereiste scopes; globale toegang vraagt motivatie.
  • Map naam, e-mail, telefoon, tekst, bijlagen, browser en interne notities.
  • Versleutel queue, logs, replay en secrets; maskeer data in telemetrie.
  • Bescherm write-back met status, allowlist, goedkeuring en audit.
  • Definieer retentie, inzage en verwijdering voor events, fouten, exports en back-ups.

Bronnen: 5, 8, 12, 13, 14

Acceptatie

Acht tests vóór de keuze

  1. 01

    Contract vastzetten

    Use case, hoofdrecord, versie, endpoints, events, velden en latency.

  2. 02

    Toegang weigeren

    Verlopen, fout, beperkt token en vreemd account falen.

  3. 03

    Signature testen

    Gewijzigde body, oude tijd, fout secret en replay werken niet.

  4. 04

    Dupliceren

    Herhaald/parallel event heeft één zakelijk effect.

  5. 05

    Volgorde breken

    Update vóór create, late close en gelijktijdige berichten.

  6. 06

    Storing forceren

    Timeout, 500, queue, doel en limiet met retry, alarm, herstel.

  7. 07

    Gat reconciliëren

    Verlies webhook of gebruik API-oorsprong en vind record terug.

  8. 08

    Exit bewijzen

    Roteer secret, trek app in, verwijder webhook, exporteer delta en wis kopieën.

Bronnen: 4, 5, 9, 11, 12

FAQ

Veelgestelde vragen

Heeft WebChat een publieke API?

De bronnen bewijzen een Teams/Power Platform-workflow, geen algemene zelfstandige API. Vraag endpoints, authenticatie, versies en support schriftelijk en test.

Garandeert een webhook real-time?

Nee. Hij kan laat, dubbel, ongeordend of na retries stoppen. Gebruik queue, idempotentie, alarmen en API-reconciliatie.

Wat telt meer, API of webhook?

Vaak beide: webhook meldt, API leest actuele staat en sluit gaten. De transactie beslist.

Is HMAC genoeg?

Nee. Bescherm/roteer secrets, blokkeer replay, minimaliseer scopes, valideer, autoriseer writes, bestuur data en audit.

Gecontroleerde bronnen

Bronnen en controledatum

  1. 01
    WebChat für Microsoft Teams

    inwebco GmbH · Gecontroleerd:

    Bron openen
    geverifieerd
  2. 02
    AI - WebChat for Microsoft Teams

    inwebco GmbH · Gecontroleerd:

    Bron openen
    geverifieerd
  3. 03
    Setting Up WebChat: The Complete Guide for Microsoft Teams

    inwebco GmbH · Gecontroleerd:

    Bron openen
    geverifieerd
  4. 04
    Introduction to Chatwoot APIs

    Chatwoot · Gecontroleerd:

    Bron openen
    geverifieerd
  5. 05
    How to use webhooks?

    Chatwoot · Gecontroleerd:

    Bron openen
    geverifieerd
  6. 06
    Tidio API

    Tidio · Gecontroleerd:

    Bron openen
    geverifieerd
  7. 07
    Webhooks - Getting started

    Tidio · Gecontroleerd:

    Bron openen
    geverifieerd
  8. 08
    Webhooks - Structure

    Tidio · Gecontroleerd:

    Bron openen
    geverifieerd
  9. 09
    Webhooks - Delivering

    Tidio · Gecontroleerd:

    Bron openen
    geverifieerd
  10. 10
    Messaging API Overview

    Text, Inc. · Gecontroleerd:

    Bron openen
    geverifieerd
  11. 11
    Building LiveChat apps

    Text, Inc. · Gecontroleerd:

    Bron openen
    geverifieerd
  12. 12
    Scopes

    Text, Inc. · Gecontroleerd:

    Bron openen
    geverifieerd
  13. 13
    Data policies - Power Platform

    Microsoft · Gecontroleerd:

    Bron openen
    geverifieerd
  14. 14
    Power Automate licensing FAQ

    Microsoft · Gecontroleerd:

    Bron openen
    geverifieerd