המדריך הטכני לוובהוק לוואטסאפ
וובהוק מטופס לוואטסאפ - מה מפתח צריך לבנות ולתחזק
יש לך מפתח בצוות ואתה שוקל וובהוק עצמאי שמעביר כל שליחת טופס לוואטסאפ, בלי Zapier ובלי Make. המדריך מפרק את זה למרכיבים האמיתיים: מה זה וובהוק, אילו רכיבים המפתח צריך לכתוב, ואיזו תחזוקה שוטפת זה דורש אחרי שהקוד עולה לאוויר - לא רק בהשקה.
ללא כרטיס אשראי · 7 ימי ניסיון- בלי endpoint לבנות ולתחזק
- בלי לעקוב אחרי גרסאות API בעצמכם
- מ-19 ₪/חודש · 7 ימי ניסיון בלי כרטיס אשראי
המושגים
וובהוק זה לא קסם - זה קריאת HTTP אחת
וובהוק (webhook) הוא בסך הכול קריאת HTTP שנשלחת אוטומטית מהמערכת שבה קרה אירוע (למשל שליחת טופס) אל כתובת URL שהגדרת מראש. במקום שתשאל את המערכת ״יש חדש?״ כל כמה שניות, היא מודיעה לך ברגע שקרה משהו. זה הבסיס לכל אינטגרציה בין שני שירותים - כולל בין טופס לוואטסאפ.
כדי שוובהוק לוואטסאפ יעבוד בפועל, צריך שני צדדים. צד קולט - endpoint שמאזין לבקשות ה-POST מהטופס, מאמת שהן אכן ממקור אמין (חתימה או סוד משותף), ומפרק את הנתונים. וצד שולח - קוד שלוקח את הנתונים האלה ומעביר אותם לחשבון WhatsApp Business API מאושר, בפורמט התבנית שהוא דורש. שני הצדדים האלה הם קוד אמיתי שמישהו כותב, לא הגדרה בממשק גרירה.
זה ההבדל המהותי מ-Zapier או Make: שם הרכיבים כבר בנויים ואתה רק מחבר ביניהם. כאן המפתח כותב את הלוגיקה של קליטת הבקשה, האימות, הטיפול בשגיאות והשליחה - מה שנותן שליטה מלאה, אבל גם אחריות מלאה על כל מה שישבר בהמשך.
מה בונים
הרכיבים שהמפתח כותב בפועל
ארבעה רכיבים לפחות, וכל אחד מהם דורש תשומת לב עצמאית.
Endpoint קולט
שרת קטן (Cloud Function, Lambda או שרת רגיל) שמאזין לבקשת POST מהטופס ומחזיר תשובה מהירה כדי שהטופס לא ייתקע.
אימות מקור
בדיקת חתימה או סוד משותף בכל בקשה נכנסת, כדי שאף אחד לא יוכל לשלוח הודעות מזויפות דרך ה-endpoint.
שליחה לוואטסאפ
קריאה לחשבון WhatsApp Business API מאושר עם הנתונים שהתקבלו, בפורמט התבנית המאושרת מראש.
לוגים וניטור כשלים
בלי מנגנון שמתריע על שגיאת שליחה, ליד שנכשל פשוט נעלם - צריך מערכת לוגים שהמפתח עוקב אחריה.
מה בונים - שלב אחר שלב
לבנות וובהוק מטופס לוואטסאפ
חמישה שלבים, כשכל אחד מהם קוד שצריך לכתוב ולבדוק בנפרד.
- 1
בונים endpoint שמקבל POST
כתובת ציבורית שמאזינה לבקשות מהטופס ומחזירה תשובה מהר.
- 2
מוסיפים אימות לכל בקשה
חתימה או טוקן סודי שמוודא שהבקשה אכן הגיעה מהטופס שלך ולא ממקור זר.
- 3
מפרקים ומאמתים את הנתונים
בודקים ששדות חובה - טלפון, שם - קיימים ובפורמט תקין לפני שממשיכים הלאה.
- 4
שולחים לחשבון WhatsApp API מאושר
קריאה עם הנתונים, בהתאם לתבנית ההודעה שאושרה מול מטא מראש.
- 5
מוסיפים ניסיון חוזר וניטור
אם השליחה נכשלת (טוקן פג, שגיאת רשת), מנסים שוב ומתריעים - במקום לאבד את הליד בשקט.
התחזוקה שאחרי ההשקה
מה קורה חצי שנה אחרי שהוובהוק עלה לאוויר
הבקשה שהמפתח כתב לפני חצי שנה מפסיקה לעבוד בשקט, ואף אחד לא שם לב עד שלקוח מתלונן.
מישהו צריך לעקוב אחרי הודעות שינוי של הספק ולעדכן את הקוד בהתאם - זו עבודה שוטפת, לא חד-פעמית.
אין תיעוד מסודר, ואף אחד בצוות לא זוכר איפה הסוד מוגדר או למה השליחה נכשלת.
צריך תיעוד פנימי מסודר ובעלות ברורה על הקוד - לא רק על מי שכתב אותו במקור.
ה-endpoint שנבנה לעומס נמוך מתחיל לפגר, ובקשות נדחות בשקט תחת עומס.
צריך לתכנן קנה מידה (scaling) מראש, לא אחרי שהוא כבר נכשל בשעת עומס.
אם אתה לא רוצה לתחזק endpoint
תג אחד באתר עושה בדיוק את מה שהוובהוק אמור לעשות - בלי endpoint, בלי אימות לבנות ובלי לעקוב אחרי גרסאות API. מ-19 ₪ לחודש, 7 ימי ניסיון בלי כרטיס אשראי.
שאלות נפוצות
מה זה בעצם וובהוק?
קריאת HTTP אוטומטית שנשלחת מהמערכת שבה קרה אירוע (כמו שליחת טופס) אל כתובת URL שהגדרת מראש. במקום לבדוק כל הזמן אם משהו חדש קרה, המערכת מודיעה לך ברגע שקרה - זה הבסיס לכל חיבור בין טופס לוואטסאפ.
מה המפתח צריך לבנות כדי שוובהוק ישלח לוואטסאפ?
שני חלקים: endpoint שקולט את בקשת ה-POST מהטופס ומאמת שהיא ממקור אמין, וקוד שליחה שמעביר את הנתונים לחשבון WhatsApp Business API מאושר בפורמט התבנית שהוא דורש. שני החלקים דורשים כתיבת קוד, לא רק הגדרות.
צריך חשבון WhatsApp Business API גם כשבונים וובהוק לבד?
כן. הוובהוק פותר רק את שלב ההעברה של הנתונים - השליחה בפועל של הודעת וואטסאפ תמיד דורשת חשבון עסקי מאומת מול מטא, דרך ספק מורשה, עם תבנית הודעה מאושרת מראש.
כמה תחזוקה שוטפת זה דורש אחרי שהקוד עולה?
יותר משנראה בהתחלה: מעקב אחרי עדכוני גרסה של ה-API, ניטור כשלי שליחה, תיעוד למקרה שהמפתח המקורי עוזב, והתאמת קנה מידה כשנפח הפניות גדל. זו אחריות מתמשכת, לא פרויקט חד-פעמי.
מה קורה אם הוובהוק נכשל באמצע?
בלי מנגנון ניסיון חוזר וניטור, בקשה שנכשלת - למשל בגלל טוקן שפג - פשוט נעלמת, הליד לא מגיע לוואטסאפ ואף אחד לא יודע. חשוב לבנות התרעה על כשל שליחה כחלק מהוובהוק, לא כתוספת מאוחרת.
יש חלופה שלא דורשת לכתוב endpoint בכלל?
כן. תג <script> אחד באתר תופס כל טופס קיים ושולח כל פנייה לוואטסאפ שלך תוך שניות - בלי endpoint לבנות, בלי אימות לכתוב ובלי לעקוב אחרי גרסאות API בעצמכם.
מתי דווקא הגיוני לבנות וובהוק עצמאי?
כשיש לך צוות פיתוח פנימי, דרישות ייחודיות שאין להן פתרון מוכן, ומשאבים לתחזוקה שוטפת לאורך זמן. עבור עסק קטן שרק רוצה שהליד יגיע לטלפון, זו לרוב עבודה גדולה מדי ביחס לצורך.