Блок Вебхук (Webhook) принимает входящий HTTP-запрос как шаг или как вход процесса. Вебхук — это как раз такой запрос: внешний сервис сам стучится на URL, который выдала платформа.
Универсальный вебхук принимает JSON с любой структурой. Специализированные триггеры каналов (Slack, GitHub, Битрикс24, amoCRM) разбирают тело по правилам сервиса.
Подлинность запроса зависит от сервиса. У amoCRM проверки нет — только секретность URL. У Bitrix24 сверяется application_token. Универсальный вебхук может требовать заголовок с секретом, если вы его задали. Не публикуйте URL.
Тело запроса доступно следующим блокам после того, как Pailot разобрал форму или JSON. Подробнее о входах процесса — в триггерах.