אינטגרציית לידים ל-CRM: Webhooks, Retry, ואבטחה
ליד שמגיע למייל ולא ל-CRM שלך מפסיד לך 30-45% ערך — התגובה יותר איטית, יש שגיאות הקלדה ידניות, ואין מעקב אוטומטי. אינטגרציה בזמן אמת דרך webhook היא הסטנדרט — 200ms מרגע ההגשה עד ל-CRM שלך. המדריך הזה מסביר את הפורמט, את מדיניות ה-retry, אבטחת חתימה, ומחבר את זה למערכות ה-CRM הנפוצות בישראל.
שיטות מסירת לידים — יתרונות וחסרונות
ההבדל הזה קריטי. ליד שהגיע ל-CRM שלך תוך 200ms מרגע ההגשה — אתה יכול לחייג לו תוך 10 שניות. ליד שמגיע בפולינג כל 5 דקות — אתה מפסיד 5 דקות בממוצע, וזה בדיוק החלון של המתחרים. ליד שמגיע במייל / CSV = לא בזמן אמת.
חוזה ה-Webhook — פורמט הפייולוד
ה-payload ש-Leads2loan שולחת לכל ליד חדש:
// Content-Type: application/json
// X-Signature: sha256=abc123...
{
"event": "lead.created",
"lead_id": "L2L-2026-0721-000482",
"timestamp": "2026-07-21T14:23:11+03:00",
"vertical": "loan-consolidation",
"lead": {
"first_name": "ישראל",
"last_name": "ישראלי",
"phone": "+972501234567",
"email": "israel@example.com",
"amount_requested": 40000,
"monthly_income": 14500,
"employment": "employee",
"bank_status": "rejected",
"city": "תל אביב"
},
"source": {
"url": "https://example-loan-site.co.il/apply",
"campaign": "google_ads_brand_2026",
"ip": "84.229.***.***",
"user_agent": "Mozilla/5.0 (iPhone...)",
"consent_text": "אני מסכים להעברת פרטי לחברות אשראי"
}
}
מה ה-CRM שלך אמור להחזיר
מדיניות סטטוסים סטנדרטית:
HTTP 200 OK { "received": true }
HTTP 201 Created { "crm_id": "lead_abc123" }
// Retry — ננסה שוב בהמשך
HTTP 408 Request Timeout
HTTP 429 Too Many Requests
HTTP 500/502/503/504 Server Error
// Fatal — לא לנסות שוב, שלח לצוות ידני
HTTP 400 Bad Request
HTTP 401/403 Unauthorized
HTTP 422 Unprocessable Entity
מדיניות Retry
אם המערכת שלך נופלת ל-5 דקות — לא רוצים לאבד לידים. ה-retry policy של Leads2loan:
- ניסיון 1 — מיידי, ברגע יצירת הליד.
- ניסיון 2 — אחרי 30 שניות (אם ניסיון 1 נכשל עם retriable status).
- ניסיון 3 — אחרי 2 דקות.
- ניסיון 4 — אחרי 10 דקות.
- ניסיון 5 — אחרי שעה.
- ניסיון 6 — אחרי 6 שעות. כישלון סופי → הליד עובר ל-DLQ ומייל התראה נשלח לצוות שלך.
Exponential backoff עם jitter מונע "thundering herd" כשה-CRM שלך חוזר online.
אבטחת חתימה (HMAC)
מבלי אבטחה, כל אחד יכול לשלוח POST לכתובת ה-webhook שלך ולהזין לידים מזויפים. הפתרון הסטנדרטי: HMAC-SHA256. ב-Leads2loan מספקים לכל לקוח secret key שמשמש לחתימת כל payload.
const crypto = require('crypto');
function verifyWebhook(payload, signatureHeader, secret) {
const expected = crypto
.createHmac('sha256', secret)
.update(payload)
.digest('hex');
const received = signatureHeader.replace('sha256=', '');
// timing-safe comparison
return crypto.timingSafeEqual(
Buffer.from(expected),
Buffer.from(received)
);
}
אינטגרציות מוכנות ל-CRMs נפוצים בישראל
Fireberry (Priority)
ה-CRM הנפוץ ביותר בקרב חברות אשראי ישראליות. Leads2loan תומכת ב-Fireberry native — הליד יוצר Contact + Deal אוטומטית ב-Pipeline של "לידים חדשים". שדות ההלוואה ממופים אוטומטית ל-Custom Fields.
Salesforce
אינטגרציה דרך Web-to-Lead API של Salesforce, או דרך Apex REST endpoint מותאם. כל שדות המקור נשמרים כ-Custom Fields.
HubSpot
אינטגרציה דרך Contacts API. הליד יוצר Contact עם Property "Loan Request" ומייצר Deal אוטומטית ב-Pipeline. תמיכה ב-Workflow triggers.
Zoho CRM
אינטגרציה דרך Zoho API v3. הליד יוצר Lead record + מייצר Task אוטומטית לנציג המוקצה.
Sale.io
CRM ישראלי פופולרי בקרב חברות אשראי. אינטגרציה ישירה בין Leads2loan ל-Sale.io — הליד יוצר Deal ומקצה נציג לפי round-robin.
Custom / Homegrown CRM
ה-webhook standard עובד עם כל מערכת שמקבלת HTTP POST. Leads2loan מספק Sandbox environment לבדיקות + לוגים מלאים של כל בקשה שנשלחה (Status, Response Time, Response Body).
חובת התאמה ל-חוק הספאם: opt-out webhook
כל CRM חייב להיות מסוגל לשלוח חזרה ל-Leads2loan כשלקוח מבקש הסרה. זה סוגר את הלולאה: אם הלקוח יגיע שוב דרך אתר אחר של אותו ספק — הוא לא יימסר אליך שוב.
// Authorization: Bearer YOUR_API_KEY
{
"phone": "+972501234567",
"reason": "user_request",
"timestamp": "2026-07-21T15:30:00+03:00"
}
3 כללי אצבע לפני-שיגור
1. תקבל את הליד ב-<500ms ותחזיר 200 מיד
אל תעבד את הליד synchronously בתוך ה-webhook. תקבל, תחזיר 200, ותעבד ב-queue. אחרת אתה מרעיל את ה-retry system שלנו וגם מפסיד לידים בזמני עומס.
2. הפעל idempotency
כל payload נושא lead_id ייחודי. אם קיבלת את אותו lead_id פעמיים (למשל בגלל retry לאחר שכבר עיבדת), תזהה ותחזיר 200 בלי לכפול את הליד ב-CRM. מונע כפילויות בפייפליין.
3. תנטר את endpoint ה-webhook
Uptime monitor + התראה על תגובה איטית. Webhook שלא זמין ל-30 דקות = 20-40 לידים שהלכו ל-DLQ. הגדר monitoring עם התראות SMS.
שאלות נפוצות
אנחנו לא רוצים webhook — יש אלטרנטיבה?
כן: Pull API — אתה שולף לידים כל דקה מ-endpoint של Leads2loan. פחות אופטימלי, אבל עובד. גם יש אפשרות מייל HTML לפורמט קבוע לניתוב אוטומטי, אבל זה 5-30 דקות ולא מומלץ ליום-יום. תשאירו שיטת email כ-fallback על נפילת webhook.
מה קורה אם המערכת שלנו נופלת ל-24 שעות?
אחרי 6 ניסיונות (~7 שעות), הליד עובר ל-DLQ (Dead Letter Queue) והצוות שלך מקבל מייל. תוכל להוריד ידנית CSV של כל הלידים שהצטברו + לחלץ ל-CRM כשהמערכת חוזרת. אין לידים אבודים.
יש SDK רשמי?
יש libraries רשמיים ל-Node.js, PHP, ו-Python — כולל אימות webhook, retry helpers, ו-mock server לבדיקות. GitHub: leads2loan/sdk-*. שאר שפות: ה-payload פשוט JSON, כל שפה יודעת לעבוד עם זה.
אנחנו רוצים לקבל רק לידים ברמה מסוימת של פילטרים — אפשר?
כן. הגדרות ה-webhook כוללות פילטרים: vertical, סכום מינימלי, אזור גיאוגרפי, מצב תעסוקתי, וכו'. רק לידים שעומדים בקריטריונים נשלחים אליך. שאר הלידים ממשיכים לחברות אחרות בפורטפוליו.
אנחנו מפעילים מספר CRMs (אחד לכל מותג) — אפשר לפצל?
כן — אפשר להגדיר מספר webhook endpoints, כל אחד עם פילטרים משלו. ליד שנופל ב-2 פילטרים נשלח לשניהם (כפילות מכוונת). אפשר גם routing חכם — הלקוח מפוצל לפי vertical אוטומטית.
הלידים שלך ב-CRM שלך תוך 200ms
Webhook סטנדרטי + retry + HMAC + אינטגרציה מוכנה ל-Fireberry, Salesforce, HubSpot, Zoho, Sale.io. סנדבוקס חינם לבדיקות.
בקשו הצעת מחיר