Índice del artículo
La diferencia en una frase
Una API es una puerta por la que tu sistema consulta datos o pide acciones; un webhook es un aviso que otro programa te manda cuando ocurre un evento. Una la usas tú cuando la necesitas; el otro te llega cuando pasa.
| | API | Webhook |
|---|---|---|
| Quién inicia | Tu sistema pide | El otro sistema avisa |
| Cuándo | Cuando lo necesitas | Cuando ocurre el evento |
| Lo típico | Consultar, enviar, pedir una acción | Reaccionar a un evento |
| Qué necesitas | Credenciales, según el servicio | Una dirección receptora y comprobar quién envía |
Cuándo usar cada uno
La API sirve cuando tú decides el momento: consultar un catálogo, mandar un mensaje, pedir una acción puntual.
El webhook sirve cuando el momento lo decide otro: un pago que se confirma, un pedido que entra, un cliente que envía un formulario. No quieres estar preguntando «¿ya pasó?» todo el tiempo; quieres que te avisen cuando pase.
Ejemplo práctico
Una tienda en línea usa las dos piezas con la pasarela de pagos. Cuando quiere consultar el estado de un pedido o el detalle de una transacción, su sistema pregunta por la API: va a buscar el dato cuando lo necesita.
Cuando un cliente paga, no quiere estar preguntando cada minuto si ya entró el dinero. Configura un webhook: la pasarela intenta enviarle el aviso «pago confirmado» al ocurrir el evento. Antes de marcar el pedido como pagado, el sistema verifica el origen del aviso, comprueba que corresponde al pedido y evita procesarlo otra vez.
Así no
Estar preguntando por API cada minuto si ya entró un pago, en vez de esperar el aviso.
Así sí
Usar la API cuando tú decides el momento y el webhook cuando lo decide el otro.
La pregunta no es cuál es mejor: es quién decide el momento.
El error típico
Pensar que son lo mismo y elegir el equivocado. El error es elegir sin revisar qué permite el servicio y cómo recuperar un aviso que no llegue. Como punto de partida, usa consultas para pedir datos y webhooks para recibir avisos. Comprueba qué admite tu servicio: pueden combinarse.
No lo confundas con
La clave de API. Es una credencial que una API puede pedir. Un webhook no se recibe presentando tu clave: necesita una dirección receptora y un mecanismo para comprobar quién lo envió. Se explica en Qué es una clave de API.