Это наиболее простой вариант. В админке создают уникальный URL, который содержит ключ доступа. Есть два вида веб-хуков: Входящие: позволяют внешней системе вызвать любой метод REST API. Например, складская программа может по URL создавать новую сделку или обновлять сделку с переданным ID. Исходящие (обратные): CRM отправляет данные, когда случается событие. Например, при создании лида система делает HTTP-запрос на заданный адрес и передает параметры. Плюс - простота.
Минус - сложнее контролировать права: ключ дает доступ ко всему, что прописано в хук-правилах, к тому же веб-хуки не масштабируются для сложных сценариев.
Полноценный REST API
Битрикс24 предоставляет обширный набор методов. С помощью REST API можно работать со сделками, контактами, лидами, задачами, документами, календарем, диском, зарплатой, CRM-формами, «умными процессами» и т. д. Для доступа к REST API: регистрируется приложение в панели разработчика Битрикс24. Вы получаете client_id и client_secret. Настраиваете OAuth. Приложение перенаправляет пользователя на страницу авторизации, получает code, а затем - access_token и refresh_token.
Отправляете запросы к адресу https://{имя_портала}.bitrix24.ru/rest/{метод}?auth={access_token}, передавая JSON-параметры. REST API позволяет делать batch-запросы и уменьшает количество сетевых вызовов, что важно при большой нагрузке.
События и веб-сокеты
Для реактивных сценариев в Битрикс24 можно подписаться на события: изменение сделки, обновление контакта, создание счета. События отправляются на указанный адрес (например, брокер сообщений) или через WebSocket-соединение (Push & Pull). Это позволяет сразу реагировать на изменения без опроса.
Автоматизация (роботы и бизнес-процессы)
Это не API, но тоже механизм интеграции. В CRM-воронке или в «умных процессах» можно настроить роботов: при переходе на следующий этап они вызывают веб-хук, отправляют запрос в 1С, формируют документ в ЭДО или отправляют данные в чат-бот.