LEADS API YOUR CRM POST /webhook HMAC-SHA256

אינטגרציית לידים ל-CRM: Webhooks, Retry, ואבטחה

ליד שמגיע למייל ולא ל-CRM שלך מפסיד לך 30-45% ערך — התגובה יותר איטית, יש שגיאות הקלדה ידניות, ואין מעקב אוטומטי. אינטגרציה בזמן אמת דרך webhook היא הסטנדרט — 200ms מרגע ההגשה עד ל-CRM שלך. המדריך הזה מסביר את הפורמט, את מדיניות ה-retry, אבטחת חתימה, ומחבר את זה למערכות ה-CRM הנפוצות בישראל.

פורסם: יולי 2026 · קריאה: 7 דקות · מאת: צוות Leads2loan

שיטות מסירת לידים — יתרונות וחסרונות

Webhook
200ms · Real-time · מומלץ
API Pull
1-5 דקות · Polling · לא מומלץ
Email/CSV
5-30 דקות · Batch · לא מומלץ

ההבדל הזה קריטי. ליד שהגיע ל-CRM שלך תוך 200ms מרגע ההגשה — אתה יכול לחייג לו תוך 10 שניות. ליד שמגיע בפולינג כל 5 דקות — אתה מפסיד 5 דקות בממוצע, וזה בדיוק החלון של המתחרים. ליד שמגיע במייל / CSV = לא בזמן אמת.

חוזה ה-Webhook — פורמט הפייולוד

ה-payload ש-Leads2loan שולחת לכל ליד חדש:

// POST https://your-crm.com/webhook/leads
// Content-Type: application/json
// X-Signature: sha256=abc123...

{
  "event": "lead.created",
  "lead_id": "L2L-2026-0721-000482",
  "timestamp": "2026-07-21T14:23:11+03:00",
  "vertical": "loan-consolidation",
  "lead": {
    "first_name": "ישראל",
    "last_name": "ישראלי",
    "phone": "+972501234567",
    "email": "israel@example.com",
    "amount_requested": 40000,
    "monthly_income": 14500,
    "employment": "employee",
    "bank_status": "rejected",
    "city": "תל אביב"
  },
  "source": {
    "url": "https://example-loan-site.co.il/apply",
    "campaign": "google_ads_brand_2026",
    "ip": "84.229.***.***",
    "user_agent": "Mozilla/5.0 (iPhone...)",
    "consent_text": "אני מסכים להעברת פרטי לחברות אשראי"
  }
}
שדות ה-source חובה ל-compliance: URL הטופס המקורי, טקסט ההסכמה, IP, User-Agent, ו-Timestamp — הם ההגנה שלך במקרה של תלונה תחת חוק הספאם. שמור אותם ב-CRM לפחות 4 שנים.

מה ה-CRM שלך אמור להחזיר

מדיניות סטטוסים סטנדרטית:

// Success — לא לשלוח שוב
HTTP 200 OK { "received": true }
HTTP 201 Created { "crm_id": "lead_abc123" }

// Retry — ננסה שוב בהמשך
HTTP 408 Request Timeout
HTTP 429 Too Many Requests
HTTP 500/502/503/504 Server Error

// Fatal — לא לנסות שוב, שלח לצוות ידני
HTTP 400 Bad Request
HTTP 401/403 Unauthorized
HTTP 422 Unprocessable Entity

מדיניות Retry

אם המערכת שלך נופלת ל-5 דקות — לא רוצים לאבד לידים. ה-retry policy של Leads2loan:

Exponential backoff עם jitter מונע "thundering herd" כשה-CRM שלך חוזר online.

אבטחת חתימה (HMAC)

מבלי אבטחה, כל אחד יכול לשלוח POST לכתובת ה-webhook שלך ולהזין לידים מזויפים. הפתרון הסטנדרטי: HMAC-SHA256. ב-Leads2loan מספקים לכל לקוח secret key שמשמש לחתימת כל payload.

// דוגמת אימות ב-Node.js
const crypto = require('crypto');

function verifyWebhook(payload, signatureHeader, secret) {
  const expected = crypto
    .createHmac('sha256', secret)
    .update(payload)
    .digest('hex');
  const received = signatureHeader.replace('sha256=', '');
  // timing-safe comparison
  return crypto.timingSafeEqual(
    Buffer.from(expected),
    Buffer.from(received)
  );
}

אינטגרציות מוכנות ל-CRMs נפוצים בישראל

Fireberry (Priority)

ה-CRM הנפוץ ביותר בקרב חברות אשראי ישראליות. Leads2loan תומכת ב-Fireberry native — הליד יוצר Contact + Deal אוטומטית ב-Pipeline של "לידים חדשים". שדות ההלוואה ממופים אוטומטית ל-Custom Fields.

Salesforce

אינטגרציה דרך Web-to-Lead API של Salesforce, או דרך Apex REST endpoint מותאם. כל שדות המקור נשמרים כ-Custom Fields.

HubSpot

אינטגרציה דרך Contacts API. הליד יוצר Contact עם Property "Loan Request" ומייצר Deal אוטומטית ב-Pipeline. תמיכה ב-Workflow triggers.

Zoho CRM

אינטגרציה דרך Zoho API v3. הליד יוצר Lead record + מייצר Task אוטומטית לנציג המוקצה.

Sale.io

CRM ישראלי פופולרי בקרב חברות אשראי. אינטגרציה ישירה בין Leads2loan ל-Sale.io — הליד יוצר Deal ומקצה נציג לפי round-robin.

Custom / Homegrown CRM

ה-webhook standard עובד עם כל מערכת שמקבלת HTTP POST. Leads2loan מספק Sandbox environment לבדיקות + לוגים מלאים של כל בקשה שנשלחה (Status, Response Time, Response Body).

חובת התאמה ל-חוק הספאם: opt-out webhook

כל CRM חייב להיות מסוגל לשלוח חזרה ל-Leads2loan כשלקוח מבקש הסרה. זה סוגר את הלולאה: אם הלקוח יגיע שוב דרך אתר אחר של אותו ספק — הוא לא יימסר אליך שוב.

// POST https://api.leads2loan.com/opt-out
// Authorization: Bearer YOUR_API_KEY

{
  "phone": "+972501234567",
  "reason": "user_request",
  "timestamp": "2026-07-21T15:30:00+03:00"
}

3 כללי אצבע לפני-שיגור

1. תקבל את הליד ב-<500ms ותחזיר 200 מיד

אל תעבד את הליד synchronously בתוך ה-webhook. תקבל, תחזיר 200, ותעבד ב-queue. אחרת אתה מרעיל את ה-retry system שלנו וגם מפסיד לידים בזמני עומס.

2. הפעל idempotency

כל payload נושא lead_id ייחודי. אם קיבלת את אותו lead_id פעמיים (למשל בגלל retry לאחר שכבר עיבדת), תזהה ותחזיר 200 בלי לכפול את הליד ב-CRM. מונע כפילויות בפייפליין.

3. תנטר את endpoint ה-webhook

Uptime monitor + התראה על תגובה איטית. Webhook שלא זמין ל-30 דקות = 20-40 לידים שהלכו ל-DLQ. הגדר monitoring עם התראות SMS.

שאלות נפוצות

אנחנו לא רוצים webhook — יש אלטרנטיבה?

כן: Pull API — אתה שולף לידים כל דקה מ-endpoint של Leads2loan. פחות אופטימלי, אבל עובד. גם יש אפשרות מייל HTML לפורמט קבוע לניתוב אוטומטי, אבל זה 5-30 דקות ולא מומלץ ליום-יום. תשאירו שיטת email כ-fallback על נפילת webhook.

מה קורה אם המערכת שלנו נופלת ל-24 שעות?

אחרי 6 ניסיונות (~7 שעות), הליד עובר ל-DLQ (Dead Letter Queue) והצוות שלך מקבל מייל. תוכל להוריד ידנית CSV של כל הלידים שהצטברו + לחלץ ל-CRM כשהמערכת חוזרת. אין לידים אבודים.

יש SDK רשמי?

יש libraries רשמיים ל-Node.js, PHP, ו-Python — כולל אימות webhook, retry helpers, ו-mock server לבדיקות. GitHub: leads2loan/sdk-*. שאר שפות: ה-payload פשוט JSON, כל שפה יודעת לעבוד עם זה.

אנחנו רוצים לקבל רק לידים ברמה מסוימת של פילטרים — אפשר?

כן. הגדרות ה-webhook כוללות פילטרים: vertical, סכום מינימלי, אזור גיאוגרפי, מצב תעסוקתי, וכו'. רק לידים שעומדים בקריטריונים נשלחים אליך. שאר הלידים ממשיכים לחברות אחרות בפורטפוליו.

אנחנו מפעילים מספר CRMs (אחד לכל מותג) — אפשר לפצל?

כן — אפשר להגדיר מספר webhook endpoints, כל אחד עם פילטרים משלו. ליד שנופל ב-2 פילטרים נשלח לשניהם (כפילות מכוונת). אפשר גם routing חכם — הלקוח מפוצל לפי vertical אוטומטית.

הלידים שלך ב-CRM שלך תוך 200ms

Webhook סטנדרטי + retry + HMAC + אינטגרציה מוכנה ל-Fireberry, Salesforce, HubSpot, Zoho, Sale.io. סנדבוקס חינם לבדיקות.

בקשו הצעת מחיר