← 用語集:システム開発

OTSUMU KNOWLEDGE

Webhookとは?APIとの違い・仕組みと連携での使い方

Webhookとは、あるサービスで決済完了などの出来事が起きたときに、あらかじめ登録したURLへ自動で通知を送る仕組みです。APIとの違い、仕組み、実装時に押さえるべき安全性と再送の注意点を解説します。

Webhookとは

Webhookとは、あるサービスで特定の出来事(イベント)が起きたときに、そのサービスから事前に登録しておいたURLへ、自動的に通知のデータを送る仕組みです。

平易に言えば、「何かあったら電話で知らせてくれる仕組み」です。通常のAPIでは、こちらから「新しい注文はありますか」と定期的に問い合わせる必要があります。Webhookでは、注文が入った瞬間に相手から知らせてくれるため、問い合わせを繰り返す必要がなく、すぐに次の処理を始められます。

Webの「フック(引っかける)」という意味で、イベントに処理を引っかける仕組みを指します。サービスによっては「コールバックURL」「通知URL」「イベント通知」などと呼ばれることもあります。

仕組みとAPIとの違い

Webhookの基本的な流れは次のとおりです。

  1. 受け取る側が、通知を受け付けるURL(エンドポイント)を用意する
  2. 送る側のサービスの管理画面などで、そのURLと受け取りたいイベントを登録する
  3. イベントが発生すると、送る側がイベントの内容をJSONなどの形式で送信する
  4. 受け取る側は内容を検証し、受け取ったことを応答で返し、必要な処理を行う

APIとの違いを整理します。

観点API(ポーリング)Webhook
通信の向き受け取りたい側から問い合わせる出来事が起きた側から送る
即時性問い合わせの間隔に依存ほぼリアルタイム
無駄な通信変化がなくても問い合わせる出来事があったときだけ
受け取る側の準備不要外部から受け付けるURLが必要
取りこぼし次の問い合わせで回収できる受信に失敗すると再送に頼る

実務では、Webhookで即時に通知を受け取り、念のため定期的にAPIで状態を確認して取りこぼしを補う、という組み合わせがよく使われます。

実務での使い方・具体例

Webhookが使われる代表的な場面には、次のようなものがあります。

  • 決済サービス:決済の成功、失敗、返金、継続課金の更新を通知
  • LINE公式アカウント:利用者からのメッセージや友だち追加を通知
  • ECプラットフォーム:注文の作成、発送、キャンセルを通知
  • フォームや予約サービス:申込の受付を通知
  • チャットツール:外部システムからの通知をチャンネルに投稿

ある会社が、オンライン講座の申込と決済を自動化するとします。決済サービスのWebhookを使うと、次のように処理がつながります。

  1. 受講者が決済を完了すると、決済サービスから「決済成功」のWebhookが届く
  2. 自社システムは、届いた通知が本物かを署名で検証する
  3. 受講者の申込を「支払い済み」に更新し、受講用のアカウントを発行する
  4. 受講案内のメールを送り、社内のチャットにも通知する

ここで重要なのは、画面上で「決済完了」と表示されたことではなく、Webhookで届いた決済結果を正として処理することです。利用者がブラウザを途中で閉じても、Webhookは届くため、申込の取りこぼしを防げます。

よくある誤解と注意点

届いた通知をそのまま信用してしまう。 WebhookのURLは外部から呼び出せるため、偽の通知が送られる可能性があります。送信元が提供する署名の検証や、送信元の確認を必ず行いましょう。

同じ通知が二度届くことを想定しない。 送る側は、応答がなかった場合などに同じ通知を再送します。同じイベントを二度処理して、二重にアカウントを発行したり、二重にポイントを付与したりしないよう、イベントIDで処理済みかを確認する仕組みが必要です。

受信側で重い処理をしてしまう。 応答に時間がかかると、送る側はタイムアウトとみなして再送します。受け取ったらすぐに応答を返し、重い処理は裏側で順番に実行するのが基本です。

届く順番が保証されていると考える。 通知は発生順に届くとは限りません。「キャンセル」が「注文作成」より先に届いても破綻しない設計にしておきましょう。

関連用語

  • REST API:こちらから問い合わせてデータをやり取りする、Webhookと組み合わせて使う方式
  • Stripe:Webhookで決済結果を通知する代表的な決済サービス
  • Messaging API(LINE):LINEのメッセージをWebhookで受け取る仕組み
  • iPaaS:Webhookを起点にサービス同士の処理をつなぐ連携基盤
  • バッチ処理:定期的にまとめて行う処理。Webhookの取りこぼし補完に使われる

障害時の設計は「API連携の障害対策」で詳しく解説しています。

Otsumuに相談できること

Otsumuは、決済、LINE、EC、予約サービスなどのWebhookを使った連携を、署名の検証、重複処理の防止、取りこぼしの補完まで含めて設計・開発しています。手作業で確認している通知を自動処理につなげたい場合もご相談ください。

詳しくはAPI連携開発や自社サービス運用の自動化コンサルティングのページをご覧ください。30分の無料相談でもご相談いただけます。

執筆:Otsumu株式会社 / 編集日 2026.10.01

あわせて読む

次の一手を、一緒に。

事業の検証から開発・運用まで、現在の段階に合わせて支援します。

事業について相談する ↗
FROM KNOWLEDGE TO ACTION

知識を、次の一手へ。

30分の無料診断で、次の一手を整理する ↗