Webhookの設定方法

更新日:2026-08-08読了目安:6分

外部サービスへのWebhook送信および外部サービスからのWebhook受信を設定する方法を解説します。ペイロード設計とセキュリティ設定も説明します。

Webhookとは・設定の概要

WebhookはHTTPを使ってシステム間でリアルタイムにデータを送受信する仕組みです。ポーリング(定期的に問い合わせる方式)と異なり、イベント発生時にのみ通信が行われるため、効率的です。

送信Webhook(外部サービスにデータを送る)と受信Webhook(外部サービスからデータを受け取ってワークフローを起動する)の2種類があります。設定場所はそれぞれ異なり、送信Webhookはワークフローのアクションステップとして、受信WebhookはトリガーとしてEventSyncの「Webhook管理」から設定します。

送信Webhookの設定

ワークフローに「Webhook送信」ステップを追加し、送信先URL・HTTPメソッド(POST/PUT/PATCH/DELETE)・ヘッダー・ペイロード(JSON形式)を設定します。ペイロードには動的変数を使用でき、ワークフロー内のデータを含めて送信できます。

認証が必要な外部サービスへの送信には「認証ヘッダー」設定を使用します。APIキーやBearer Tokenをヘッダーに含めて送信できます。認証情報は「シークレット管理」に登録してから参照する形式を採用しており、ワークフロー設定画面で直接認証情報が見えることはありません。

受信WebhookとセキュリティVerification

受信WebhookのURLは「Webhook管理」画面から生成できます。生成されたURLを外部サービスに登録することで、外部サービスのイベントをトリガーにワークフローを起動できます。受信したデータはトリガーペイロードとしてワークフロー内で参照できます。

セキュリティのため、受信Webhookには署名検証機能を設定することを強く推奨します。シークレットキーを設定すると、送信元が正規のサービスであることをHMAC署名で確認できます。署名検証に失敗したリクエストは自動的に拒否されます。受信Webhookのログは30日間保存されます。