Automatisering
Webhooks
De webhook-actie stuurt een ondertekende HTTP-aanroep naar een ander systeem op het moment dat er iets gebeurt in Gfacility, met je eigen headers, je eigen payload en een leesbaar voorbeeld van wat de ontvanger krijgt.
Bijgewerkt op 25 jul 2026
Configuratie · Automatisering · 9.4
Een webhook is de uitgaande helft van je integratieverhaal: op het moment dat een ticket, reservering, asset of bezoeker in Gfacility verandert, gaat er een HTTP-aanroep naar een URL die jij beheert. Geen polling, geen nachtelijke export, geen middleware om in de gaten te houden. Het is een van de zeven acties in 9.2 Automatiseringen, dus hij erft dezelfde triggers, voorwaarden en uitvoeringshistorie als elke andere actie.
Gebruik hem als het andere systeem moet reageren. Wil je juist zelf data ophalen op je eigen moment, dan passen de API en de Power BI-connector beter.
Waarom dit zakelijk uitmaakt
"Finance typt elke doorbelasting met de hand over"
Reservering afgesloten, duw de doorbelastingsregels direct in het financiële systeem.
"Onze statuspagina loopt achter op de werkelijkheid"
Een major incident wijzigt van status, de publieke pagina is binnen enkele seconden bij.
"Toegangspassen worden te laat aangevraagd"
Bezoeker goedgekeurd, meld het aan het toegangscontrolesysteem voordat hij aankomt.
"Auditors willen een extern spoor"
Verwijderde records gaan naar je eigen logopslag, buiten Gfacility.
Wat je instelt
| Instelling | Wat het doet |
|---|---|
| Webhook-URL | Het HTTPS-endpoint dat de aanroep ontvangt. |
| Toepassen op | Van welk record de data meegaat. Een onderliggende scope, zoals de bezoekers van een reservering, stuurt één aanroep per gevonden record in plaats van één aanroep met een lijst. |
| Wijzigingen van deze velden meesturen | De ontvanger krijgt de oude en de nieuwe waarde van elk veld dat je kiest. Laat het leeg om elk gewijzigd veld mee te sturen. |
| Eigen headers | Voor de authenticatie van de ontvanger, bijvoorbeeld Authorization of X-Api-Key. Gaat mee met elke aanroep. |
| Extra payload | Optionele JSON die onder "extra" in de aanroep wordt meegenomen, zodat je een tenant-id of routeringssleutel kunt meegeven die de ontvanger nodig heeft. |
| Eigen request body | Voor een ontvanger die zijn eigen exacte structuur eist: jouw JSON wordt de hele request body en de standaard recordpayload gaat er niet in mee. |
Tokens, zodat de payload echte waarden bevat
Waarden in de extra payload en in een eigen request body ondersteunen tokens, geschreven als dubbele accolades om een veldpad. De editor heeft een keuzelijst Token invoegen met zoekfunctie, zodat je geen veldnamen uit je hoofd hoeft te kennen: kies het veld en het token wordt voor je geschreven. Bij uitvoering wordt elk token vervangen door de waarde van dat record.
Dat maakt een vaste body pas nuttig: de ontvanger krijgt het ticketnummer, de locatie en het e-mailadres van de aanvrager in plaats van een vast ingevulde placeholder.
Beveiliging
Ondertekende aanroepen
Elke aanroep heeft een HMAC-signatuurheader. Controleer die aan jouw kant voordat je de body vertrouwt, zodat een derde geen aanroep naar jouw endpoint kan nabootsen.
Versleutelde headers
Headerwaarden worden versleuteld opgeslagen en na bewaren gemaskeerd getoond. Laat het masker staan om de huidige waarde te houden; niemand leest je API-sleutel terug uit het formulier.
Bouw hem, kijk daarna, en activeer pas dan
De editor controleert je JSON terwijl je typt, zegt het wanneer die niet geldig is en toont een voorbeeld van een geldige structuur. Daarnaast toont Wat de ontvanger krijgt de echte payload, zodat je hem kunt vergelijken met de documentatie van het andere systeem voordat er ook maar één aanroep uitgaat.
Daarna geldt de gewone automatiseringsroute: doe een testuitvoering op een echt record, bekijk de regel in de uitvoeringshistorie en activeer dan.
Welke keuzes maak je?
Standaardpayload of eigen body?
Standaard plus extra payload is makkelijker te onderhouden. Kies alleen een eigen body als de ontvanger niet aangepast kan worden.
Welke velden heeft de ontvanger echt nodig?
Elk gewijzigd veld meesturen is gemakkelijk maar rommelig, en je geeft meer weg dan de ontvanger nodig heeft.
Wie is eigenaar van het endpoint?
Wijs een eigenaar aan de ontvangende kant aan. Een webhook die niemand onderhoudt faalt maanden in stilte.
Wat gebeurt er bij een fout?
Bepaal met "stoppen bij eerste mislukte actie" of de rest van de regel dan nog moet lopen.