# API ou webhook: qual a diferença e quando usar cada um

> API e webhook trocam dados entre sistemas de jeitos diferentes. Entenda a diferença, veja exemplos práticos e saiba quando usar cada um nas integrações.

Publicado em 2026-10-05 · Integrações · https://krivo.works/blog/api-ou-webhook/

**Com uma API, o seu sistema pergunta; com um webhook, o outro sistema avisa.** Na API você faz uma requisição quando quiser um dado ou executar uma ação. No webhook, você deixa um endereço pronto e o outro sistema envia uma chamada para ele no instante em que algo acontece.

## Uma analogia

Imagine esperar uma encomenda. Com a **API**, você liga para a loja a cada hora para perguntar "já saiu?". Com o **webhook**, você deixa o seu telefone e a loja liga quando sair. Perguntar toda hora gasta tempo e esforço; ser avisado só quando há novidade é mais eficiente.

## Como cada um funciona

### API

1. Seu sistema envia uma requisição (por exemplo `GET /pedidos/123`).
2. O outro sistema responde com os dados.
3. Você decide o que fazer com a resposta.

Você controla **quando** consulta. Serve para buscar informações, criar registros, atualizar ou apagar.

### Webhook

1. Você informa ao sistema de origem um endereço (URL) que receberá chamadas.
2. Quando o evento acontece (pedido pago, formulário enviado), ele envia um `POST` com os dados para essa URL.
3. Seu sistema recebe, confere e processa.

Quem controla **quando** é o sistema de origem.

## Quando usar cada um

| Situação | Melhor escolha |
| --- | --- |
| Reagir a um evento assim que acontece | Webhook |
| Buscar um dado sob demanda (por exemplo, consultar um pedido) | API |
| Criar ou atualizar registros em outro sistema | API |
| Enviar cada resposta de formulário para uma ferramenta | Webhook |
| Sincronizar uma lista grande todas as noites | API (com agendamento) |

Na prática, os dois trabalham juntos: um webhook avisa "o pedido 123 foi pago" e a sua automação usa a API para buscar os detalhes do pedido e atualizar o CRM.

## O problema de consultar toda hora

Consultar uma API repetidamente para saber se algo mudou chama-se *polling*. Funciona, mas desperdiça chamadas, pode bater em limites de uso e deixa um atraso entre o evento e a reação. Sempre que o sistema oferece webhook, ele tende a ser mais eficiente.

## Cuidados ao receber webhooks

1. **Confirme a autenticidade.** Qualquer pessoa que descubra o endereço pode enviar uma chamada falsa. Use uma **assinatura (HMAC)** e confira no servidor. Veja [Webhooks assinados](/blog/webhooks-hmac/).
2. **Responda rápido** (um código 2xx) e processe depois, para o remetente não achar que falhou.
3. **Esteja pronto para repetição.** Muitos sistemas reenviam quando não recebem resposta; trate a mesma entrega duas vezes sem duplicar o resultado (*idempotência*).
4. **Registre o que chegou,** para investigar quando algo der errado.
5. **Use HTTPS.**

## Cuidados ao usar APIs

- **Autenticação:** guarde chaves e tokens no servidor ou em um cofre, nunca em código público.
- **Limites de uso:** respeite o número de requisições permitido e trate os erros de limite com espera.
- **Versões:** APIs mudam; acompanhe os avisos de descontinuação.
- **Erros:** planeje o que acontece quando a API está fora do ar.

## Onde isso aparece no dia a dia

- Um formulário que envia as respostas para o CRM e para uma planilha usa **webhook** na saída. Detalhes em [Do formulário ao CRM](/blog/do-formulario-ao-crm/).
- Ferramentas como n8n e Make recebem webhooks e chamam APIs dentro do mesmo fluxo. Veja [Webhooks com n8n e Make](/blog/webhooks-n8n-make/) e [n8n, Make ou Zapier](/blog/n8n-make-ou-zapier/).

## Resumo

- **API:** você pede.
- **Webhook:** você é avisado.
- Combine: webhook para saber que algo aconteceu e API para buscar ou alterar o que precisa.

:::note
Precisa integrar dois sistemas e não sabe por onde começar? Escreva para hello@krivo.works e conte quais sistemas são.
:::
