Ausgehende Webhooks
Informieren Sie ein anderes System in dem Moment, in dem im CRM etwas geschieht. Sie hinterlegen eine URL, markieren die Ereignisse, die Sie interessieren, und SellioCRM sendet bei jedem davon ein POST mit signiertem JSON. Das dient der Anbindung an Automatisierungswerkzeuge, an ein eigenes Backend oder an das ERP des Hauses.
Eine Integration per regelmäßiger Abfrage ist langsam und teuer: Jemand fragt im Minutentakt, ob sich etwas geändert hat. Der Webhook macht es umgekehrt: Das CRM meldet sich. Wenn ein Datensatz angelegt wird, wenn über eine Genehmigung entschieden wird oder wenn jemand auf eine Kadenz antwortet, sendet das System eine Anfrage an die von Ihnen angegebene Adresse, mit den Daten des Ereignisses.
So hinterlegen Sie einen Webhook
- Öffnen Sie die Einstellungen und gehen Sie in die Gruppe Kanäle und Kommunikation.
- Klicken Sie auf Webhooks.
- Geben Sie unter Ziel-URL die Adresse an, die die Aufrufe empfangen soll, beginnend mit https.
- Markieren Sie unter Ereignisse die, die Sie interessieren. Vorausgewählt sind record.created und record.updated.
- Klicken Sie auf Webhook erstellen.
- Kopieren Sie das auf der Karte Webhook-Secret angezeigte Secret. Es erscheint nur ein einziges Mal.
Verfügbare Ereignisse
- Datensätze: record.created und record.updated, ausgelöst beim Anlegen und beim Aktualisieren jedes Datensatzes Ihrer Objekte.
- Kadenzen und Flows: flow.enrolled, flow.message_sent, flow.replied, flow.step_completed und flow.completed.
- Genehmigungen: approval.requested, approval.approved und approval.rejected.
So prüfen Sie, dass der Aufruf von SellioCRM kam
Jeder Aufruf trägt neben dem Inhaltstyp zwei Kopfzeilen: x-sellio-event mit dem Namen des Ereignisses und x-sellio-signature im Format sha256 gefolgt vom Authentifizierungscode, der über den exakten Rumpf der Anfrage mit Ihrem Secret berechnet wurde. Berechnen Sie diesen Code auf Ihrem Server aus dem empfangenen Rumpf neu und vergleichen Sie. Stimmt er nicht, verwerfen Sie den Aufruf: Die Quelle ist nicht Ihr CRM.
POST https://ihr-system.de/webhook
x-sellio-event: record.created
x-sellio-signature: sha256=<mit Ihrem Secret berechneter Code>
content-type: application/json
{
"event": "record.created",
"tenantId": "...",
"objectApiName": "opportunity",
"recordId": "...",
"data": { "name": "Metallbau Andrade", "amount": 48000 },
"timestamp": "2026-03-12T15:42:10.000Z"
}Letzte Zustellungen
Unter der Webhook-Liste zeigt die Tabelle Letzte Zustellungen die jüngsten Sendeversuche mit Uhrzeit, Ereignis und Ergebnis: ein grünes Siegel mit dem Antwortcode bei Erfolg, ein rotes Siegel mit dem Fehler, wenn es nicht klappte. Daran erkennt man eine nicht erreichbare Adresse oder einen Server, der einen Fehler zurückgibt.
Grenzen und Verhalten
- Der Versand erfolgt sofort, mit einer maximalen Wartezeit von vier Sekunden, und blockiert nicht den Vorgang der Person, die den Datensatz gespeichert hat.
- Es gibt keinen automatischen erneuten Versuch. Ist Ihr Server nicht erreichbar, erscheint das Ereignis in der Zustelltabelle als Fehlschlag und wird nicht erneut gesendet. Richten Sie Ihre Seite so ein, dass sie das verkraftet.
- Akzeptiert werden nur http- und https-Adressen, die auf das öffentliche Internet zeigen. Interne Adressen, Adressen aus dem lokalen Netz oder von Metadatendiensten der Cloud werden aus Sicherheitsgründen abgewiesen.
- Das Kästchen Aktiv und Pausiert neben jedem Webhook unterbricht die Sendungen, ohne die Einrichtung zu löschen.
- Das Secret kann nicht erneut angezeigt werden. Haben Sie es verloren, löschen Sie den Webhook und legen Sie einen neuen an.
Wer das darf
Webhooks anzulegen, zu pausieren und zu löschen erfordert die Berechtigung, Einstellungen zu verwalten, denn der Vorgang sendet Daten Ihrer Datensätze aus dem CRM hinaus. Die Zustellliste bleibt auf Ihre eigene Organisation beschränkt.
Häufige Fragen
- Ich empfange das Ereignis, aber der Rumpf wirkt unvollständig: Jedes Ereignis trägt seinen eigenen Satz an Feldern. Die Datensatzereignisse bringen Objekt, Kennung des Datensatzes und die Daten; die Flow-Ereignisse bringen den Flow, die Einschreibung und den Datensatz; die Genehmigungsereignisse bringen den Antrag, den Gegenstand und den Status.
- Kann ich Löschereignisse empfangen? Die Liste der verfügbaren Ereignisse ist die, die auf der Seite erscheint.
- Die Signatur stimmt nie: Berechnen Sie den Code über den rohen empfangenen Rumpf, ohne das JSON neu zu serialisieren, denn jede Änderung an Leerzeichen verändert das Ergebnis.