NouveauFormations IA à Rennes disponibles : Voir le programme →

Qu'est-ce qu'un webhook ?

Un webhook est une adresse web qui reçoit automatiquement un message quand un événement se produit dans une application. Au lieu d'interroger l'application à intervalles réguliers, votre outil d'automatisation est prévenu tout de suite. Make et n8n savent créer ces adresses.

Partager
Qu'est-ce qu'un webhook ?

Un webhook est une adresse web (URL) qui reçoit automatiquement un message quand un événement se produit dans une application : formulaire envoyé, paiement confirmé, contact créé. Au lieu d'interroger l'application à intervalles réguliers, votre outil d'automatisation est prévenu dès que l'événement a lieu. Make et n8n savent créer ces adresses.

Mise à jour : octobre 2026

La gérante d'une école de danse reçoit ses inscriptions par un formulaire en ligne. Elle voudrait que chaque inscription crée une ligne dans son tableur et déclenche un e-mail de bienvenue, sans délai. Son prestataire lui répond : « il suffit d'un webhook ». Voici ce que recouvre ce mot.

Comment fonctionne un webhook ?

Un webhook fonctionne comme une sonnette : l'application où se produit l'événement envoie un message à une adresse que vous lui avez donnée. Techniquement, c'est une requête HTTP, le plus souvent au format JSON, envoyée vers une URL. La documentation de Stripe le décrit ainsi : une fois l'adresse enregistrée, Stripe y envoie des données en temps réel lorsque des événements se produisent sur votre compte.

Dans Make, un webhook crée une URL que peut appeler une application externe ou un autre scénario. Deux formes coexistent : les webhooks personnalisés, qui acceptent n'importe quelles données, et les webhooks propres à une application, repérables au libellé INSTANT dans la liste des modules. Make désactive automatiquement un webhook qui n'est relié à aucun scénario depuis plus de cinq jours.

Dans n8n, le nœud Webhook reçoit les données d'applications quand un événement se produit et lance le workflow. Il fournit une URL de test, pour voir les données arriver dans l'éditeur, et une URL de production, active une fois le workflow publié. Il peut répondre immédiatement, à la fin du workflow ou via un nœud de réponse dédié.

Quelle différence avec l'interrogation périodique ?

Le webhook attend qu'on le prévienne ; l'interrogation périodique (polling) va demander, à intervalle fixe, s'il y a du nouveau. Le centre d'aide de Make résume la distinction : les déclencheurs instantanés exécutent le scénario dès qu'une requête arrive, tandis que les déclencheurs de polling interrogent le service régulièrement.

L'interrogation a deux défauts : un délai entre l'événement et sa prise en compte, et des vérifications inutiles quand rien n'a changé. Elle reste la solution quand l'application source ne propose pas de webhook mais offre une API de lecture.

À quoi sert un webhook dans une PME ?

À réagir tout de suite aux événements qui comptent. Trois cas reviennent souvent :

  • Formulaire : une demande de devis envoyée crée une fiche dans votre CRM et alerte le commercial.
  • Paiement : Stripe cite parmi les événements à suivre la confirmation d'un paiement par la banque du client, la contestation d'un débit ou le succès d'un paiement récurrent. Le webhook peut marquer la facture comme payée dans votre outil.
  • CRM : un contact qui change d'étape déclenche l'envoi d'un document ou une tâche pour l'équipe.

Ces enchaînements se construisent sans programmation, ce qui en fait une porte d'entrée classique du No Code. Pour choisir l'outil qui recevra vos webhooks, voyez quelle différence entre Make et n8n.

Comment sécuriser un webhook ?

En partant du principe que toute personne qui connaît l'URL peut y envoyer des données. La documentation de Stripe est explicite : sans vérification, un attaquant pourrait envoyer de faux événements pour déclencher des actions. Quatre réflexes :

  • Garder l'URL secrète : ne la publiez pas, ne la collez pas dans un document partagé.
  • Vérifier la signature quand l'émetteur en fournit une. Stripe signe chaque envoi avec l'en-tête Stripe-Signature, à contrôler avec une clé secrète.
  • Exiger une authentification : le nœud Webhook de n8n propose une authentification basique, par en-tête ou par jeton JWT, ainsi qu'une liste d'adresses IP autorisées.
  • Prévoir les doublons : Stripe prévient qu'un même événement peut arriver plusieurs fois, et pas forcément dans l'ordre. Enregistrez l'identifiant des événements déjà traités.
CritèreWebhookInterrogation périodique
Qui prend l'initiativeL'application source envoieVotre outil demande
DélaiDès l'événementSelon l'intervalle choisi
PrérequisL'application propose des webhooksL'application offre une API de lecture
Dans MakeWebhook personnalisé ou module INSTANTDéclencheur de polling planifié
Dans n8nNœud Webhook (URL de test et de production)Déclencheur planifié suivi d'une requête
SécuritéURL secrète, signature, authentificationIdentifiants de l'API

Sources

Qui répond

Aurélien Page, fondateur d'Audiaa, agence IA et No Code à Rennes. Son parcours.

Se former à Make à Rennes
Une journée (7 heures) pour construire des scénarios Make fiables sur vos propres flux : 8 personnes au plus, à Rennes ou à distance. Tarifs sur demande, devis sous 2 jours ouvrés. Non finançable par l'OPCO ou le CPF : Audiaa n'est pas certifiée Qualiopi.
Voir le programme de la formation Make à Rennes

Questions fréquentes

Quelle différence entre un webhook et une API ?

Avec une API classique, votre outil envoie une requête pour obtenir une information. Avec un webhook, c'est l'application source qui envoie l'information à votre adresse quand un événement survient. Dans n8n, le nœud Webhook peut aussi renvoyer une réponse, comme le ferait une API.

Que se passe-t-il si Make reçoit trop de requêtes sur un webhook ?

Le centre d'aide de Make indique que la plateforme traite jusqu'à 300 requêtes entrantes par intervalle de 10 secondes. Au-delà, elle renvoie une erreur avec le code 429. Les requêtes reçues attendent dans une file propre à chaque webhook.

Pourquoi n8n affiche-t-il deux URL de webhook ?

L'URL de test sert pendant la construction : les données reçues s'affichent dans l'éditeur. L'URL de production s'active à la publication du workflow ; les données n'apparaissent plus dans l'éditeur mais dans l'onglet des exécutions.