Webkrogs & automatisering

Trigger noget, hvor som helst.

Abonner alle URL til enhver OpsIQ begivenhed. HMAC- SHA256 underskrevet, replay- beskyttet, idempotency- keyed og retry- aware. Sammensæt udløser og handlinger i automatisering regler uden en linje kode, eller rul din egen fra REST API.

40 + kanoniske begivenhederHMAC-SHA256 på hver leveringRetries for tilbageværendeIdempotency- keyed
Underskrevet ved kilden
Genoptag indtil det lander
Levende En begivenhed, underskrevet, leveret, garanteret. BEGÆRELSE Bus invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK stilendepunkt Genoptag 2 / 5 · backoff AFSKÆRMNINGSLOG your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+kanoniske begivenheder at abonnere på
HMACunderskrevet på hver levering
backoff forsøger at 12h, derefter manuelt spil igen
1 - nøglepr. omfang, låst til arbejdsrummet
Begivenhedsrouter

Begivenheder ude. Handlinger begge veje.

Et signeret integrationskontrolrum for hele sløjfen: udgående leverancer, indgående kvitteringer og godkendte bagudrettede handlinger, der bevæger sig gennem den samme reviderede bus.

UD

Udgående begivenheder

Abonner alle HTTPS endpoint til kanoniske OpsIQ begivenheder, med filtre per destination.

I

Indgående indtægter

Modtag signerede begivenheder fra Stripe, Calendly, Zapier, Make eller din egen app.

AKT

Godkendte aktioner

AI foreslår. Mennesker eller regler godkende. OpsIQ POSTs til din bagende.

OpsIQ hændelsesbus Underskrevet trafik

En bus, tre retninger

Udgående
netkroge
Indgående
hændelser
Underskrevet
hændelsesbus
Handling
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentkontakttidslinjekortlagt
ai.action.approved/api/provisionunderskrevet
UnderskriftHMAC-SHA256

Hver levering bærer headers modtagere kan kontrollere med en constant- time sammenligning.

IdempotensEn nøgle

Genbruger den samme nøgle, så skriver forblive exactly- one.

RevisionHver hop

Udgående, indgående og handling forsøg skrives til leveringsloggen.

Pålidelighed · Tilbagevenden

Endepunkter går ned. Leverancer farer ikke vild.

En mislykket levering stiger en eksponentiel stige (1m → 5m → 30m → 2h → 12h) så en kort afbrydelse på din side aldrig falder en begivenhed. Hvert forsøg er skrevet til leveringsloggen med sin HTTP-status og latency, og du kan genspille enhver levering i hånden, når modtageren er sund igen. Hver gentagelse bærer den samme idempotens nøgle, så en re- levering aldrig dobbelt- afgifter eller dobbelt-bestemmelser.

Eksponentiel tilbageførsel: fem automatiske gentues (1m → 5m → 30m → 2h → 12h) før en levering er parkeret til manuel replay.
Per- endpoint leveringsskinne: de sidste leverancer grøn / rav / rød på et øjeblik, med statuskode og tid.
Idempotens nøgler. Hver gang du genbruger det samme X-OpsIQ-Idempotency så skriver du bliv præcis... en gang.
24tAutomatisk gensøg- vindue
1- klikmanuel spil igen
Prøv stigen og leveringslog igen 1m 5m 30 m 2t 12t AFSKÆRMNINGSLOG your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms stilendendeendepunkt · betalings. afsluttetGenoptag 2 / 5 Støtte-bot · ticket. created200 · 61ms genuddanneise af den endelige modtagelse502 · parkeret Genafspil
Tilbagekald1m → 5m → 30m → 2t → 12t
Eksakt - én gangidempotens - nøgle for hvert forsøg igen
Genafspilet klik når modtageren kommer sig
Automatisering ad to veje

Modtag begivenheder, og lad AI handle sikkert.

Indgående endepunkter og handling endepunkter er forskellige overflader, så de nu ser anderledes: en kort udenfor begivenheder på kontakter, de andre porte AI handlinger, før din bagende kaldes.

Indgående endepunkter

Udenfor sker lander på den rigtige tidslinje.

Opret en unik URL og underskrive hemmelighed, kort JSON felter, så lad OpsIQ vedhæfte hver accepteret begivenhed til matchende kontakt.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Aktionslukninger

AI kan anmode om arbejde, ikke omgå godkendelse.

Erklære den handling kontrakt, omfang det, og kun POST til din motor efter godkendelse.

billing.issue_credit
ForslagGodkendtPOST
REST API nøgler

Nøgler med tilladelser, begrænsninger og tilloclister.

Udsted arbejdsrumstaster til værktøjer og partnere uden at give hver integration fuld strøm.

BI-instrumentbræt Kun læst
Den nye partner app Begrænset
Intern værktøj Alle
API handlingsopkald

Kodestier forbliver rene.

For komplekse arbejdsgange, ring til REST API direkte med den samme scoped model.

POST /api/v1.php
Godkendelse: Bearer opq _ workspace _ key
{ "action": "crm.conversions.record" }
Svækket isolering

Hvert endepunkt og nøgle er svejset til arbejdsrummet.

Sikkerhed har sit eget visuelle system her: levering URLs er bevogtet mod SSRF, nøgler er opfanget til et arbejdsområde, og cross-leader anmodninger hoppe, før nogen data læses.

0globale tokens
403scope mismatch
Udgående sikkerhed

Levering URLs kan ikke vende indad.

OpsIQ blokerer private, smutback, link-lokale og cloud metadata mål på spare tid og igen på sende tid.

your-crm.comTillad
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Arbejdsrums hvælving

Spændende grænser er en del af nøglen.

Slutpunkter, indgående kvitteringer, leveringslogfiler og API nøgler alle bære arbejdsrums stempel, der skabte dem.

Arbejdsområde Anøgle opq _ a1...
Endepunkt /hook-a
scope _ key ws _ a
Arbejdsområde Bnøgle opq _ b7...
Endepunkt /hook-b
scope _ key ws _ b
En nøgle fra arbejdsområde Et kaldende arbejdsområde B returnerer 403 før dataadgang.
Anvendelsesområde

Alle anmodninger krydser den samme port.

Underskrift, arbejdsområde omfang, tilladelsestilstand, sats grænse og valgfri IP allolist kontrolleres, før anmodningen når forretningsdata.

Alt i kassen

En integrationsoverflade - med fuld kraft.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Scoped API nøgler All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Idempotenstikktaster A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Genafspilningsbeskyttelse Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Hvor det passer

Ikke et limværktøj, du lejer. Et indfødt integrationslag.

Zapier og Make er gode til at optage apps sammen, men de sidder uden for din platform, kan ikke gate AI handlinger, og meter hver kørsel. OpsIQ 's begivenheder, signaturer og handlinger er indfødte, deler de samme data som din chat, CRM og billetter.

Hvad du har brug forRå Zapier / fabrikatOpsIQ Webkroge og handlinger
Skrivet, dokumenteret event katalogPer- app, inkonsekvent40 + canonical OpsIQ events
HMAC-SHA256 underskrevet leveringSjælden / gør det selv pr. zapUnderskrevet hver levering, hemmelighed per endpoint
Per- endpoint hændelsesfiltreEn udløser per zappeWildcard eller præcis delmængde, per URL
Automatisk relæer + spil igenBegrænset / betalt niveauBackout til 24h + manuel spil igen
Idempotens ved genforsøgDu bygger detIdempotens - Nøgle på hver skrive
Indgående på højre kontaktLand i en strøm, ikke en CRMKort til kontakttidslinjen
Gate AI-handlinger, før de kørerIntet konceptForslag → godkende → underskrevet POST
Reversible, reviderede aktionerNejOmvendt flag + fuld revisionsspor
Scoped API nøgler + sats grænserKonto- og bogføringsvaremærAlle / kun for Read- / begrænset + CIDR
SSRF- hærdet leveringVarersPrivate / metadata IPs blokeret, genløst
Per- run måling / opgavehætterJa, du betaler per opgaveIndfødt: ingen per- begivenhed bompenge
Samme data som chat / CRM / billetterKopieret mellem appsEn sandhedens kilde
Fuld funktionsliste

Alt i Webkrogs & handlinger.

Alle muligheder, grupperet.

FunktionHvad det gør
Begivenhedsabonnement
Katalog over udgående begivenheder (40 +)Skrivede kanoniske begivenheder på tværs af handel, fakturering, support og CRM, uden per- app inkonsistens.
Wildcard begivenhed Abonnement (*)Abonner et endpoint til alt med en enkelt *.
Per- Endpoint begivenhed filtreEn URL får fakturering, en anden støtte, så ingen støj på modtagere, der ikke har brug for det.
Sikkerhedskopiering
HMAC-SHA256 UnderskriftHver nyttelast underskrevet med en per- endpoint hemmelighed via X-OpsIQ-Signature.
Raw- body- signaturTegn bytes, ikke en reserialiseret objekt, så intet driver mellem afsender og modtager.
Constant- Time Verification opskrifthash_equals() vejledning, så angriberne ikke kan tage tid på at få en falsk underskrift.
Roterende signaturerRegenerér en per- endpoint hemmelighed til enhver tid, og opdater så din verifikator.
X- OpsIQ- Signature HeaderHMAC er transporteret på hver enkelt leverance med henblik på verifikation.
X- OpsIQ- Timestamp HeaderUnix epoke på hver levering, så modtagerne kan afvise dårlige begivenheder.
Endpoint SSRF Protection NYTBlokker private, smutback og cloud- metadataIPssom leveringsmål, til at gemme og til at sende tid.
Replay Protection with Nace NYTNakke plus et tidsstempel vindue fordobler forsøg og afviser gamle leverancer.
Pålidelighed & genforsøg
X- OpsIQ- Idempotens HeaderSamme nonke på hver prøve så en re- levering aldrig dobbelt-afgifter.
Exponential Backoff Retry Ladder1m → 5m → 30m → 2h → 12h: fem automatiske reles, derefter manuel spil igen.
Levering log med Per- Forsøg på detaljerHTTP status, latency og forsøg tæller, farvekodet grøn / rav / rød.
Manuel levering ReplayOne- klik på spil igen fra leveringsloggen, når en modtager genvinder.
Per- Enpoint Levering RailDe sidste leverancer vist med status på et øjeblik, per endpoint.
Levering af metadata
X- OpsIQ- BegivenhedHeaderBærer begivenhedstypen, så modtagerne kan køre uden at parkere kroppen.
X- OpsIQ- Delivery HeaderEt leveringsID til at spore og korrelere hvert forsøg.
Test og validering
Test Levering før gå levendeAffyr en prøve nyttelast og inspicer den nøjagtige JSON, underskrift og HTTP respons.
Prøvningssignatur (tør _ run)Returnerer den underskrevne kuvert uden udstationering, så du kan verificere lokalt først.
Indgående testleveringBekræft en kortlægning udtrækker e-mail og skaber den rigtige aktivitet.
Endepunktshåndtering
Aktiv / inaktiv Slå til / fraPause et endepunkt uden at slette det.
Sletning med afventende annulleringSletning stopper verserende forsøg, mens du holder logfiler.
Indgående webadkroge
Indgående endepunkterEn unik URL plus hemmelighed pr. kilde, at indsætte i Stripe, Calendly eller Zapier.
Kontrol af indadgående underskriftVerificerer X-OpsIQ-Inbound-Signature før der sker noget andet.
JSONUddrag e-mail, begivenhedstype og værdi via $.path fra enhver nyttelast form.
Kontaktnavn Udtrækning NYTTræk kontaktens navn med contact_name_path så tidslinjen lyder rent.
Udvinding af værdifelt NYTKort en pengeværdi eller numerisk værdi med value_path til scoring og rapportering.
Oversigt Skabeloner NYTOpbygge et menneskeligt resumé fra summary_path eller ${path} token skabelon.
Indgående Preset MappingsOne- klik på Stripe, Calendly og Zapier tilknytninger fyldt.
Indgående idempotensevent_id dedup betyder kilde genforsøger aldrig dobbelt-tælle.
Indgående aktivitet på kontakttidslinjeAccepterede begivenheder bliver mærkbare, udløsende aktiviteter på kontakten.
Indgående modtagelogok / error / duplicate / unmapped with the raw nyttelast for debugging.
API & adgangskontrol
API Nøgler: 3 Tilladelse ModesAlt for betroede værktøjer, Read-kun for dashboards, eller begrænset til at blokere specifikke handlinger.
API Key Rate Begrænsning af hastighedenKaldenavn-per-time per nøgle med en live-use bar.
API Nøgle IP Tildelingsliste (CIDR)Pin en nøgle til kontor eller datacenter IPs med CIDR intervaller.
Live Action Catalog (meta. actions)Oplev den fulde handlingsmenu en nøgle kan ringe til; ingen nøgle kræves for at liste.
Arbejdsområde - Låst API Nøgler NYTHver nøgle er låst fast til sin skabe arbejdsplads, så multi-lejer isolation er automatisk.
API Key Revocation (Instant)- Det er en fejl.
Automatiseringsregler
Arbejdsgange med Webhook StepPOST til en URL som et skridt inde i en multi-trins automatisering.
Visuel regel BuilderDrag- drop betingelser og handlinger: når X sker, gør Y, ingen kode.
Aktionslukninger
AktionskontrakterAI foreslår, en menneskelig godkender, derefter OpsIQ indlæg, kun gennem porten.
Scoped Action ExecutionEt omfang som billing:write lader en nøgle tilbagebetaling, men aldrig slette.
Reversible handlinger med FortrydMarkér en handling reversibel og OpsIQ holder fortryde sti.
Aktionskontrol TrailForslag, godkendelse og kalde alle logget for fuld overholdelse spor.
Underskrevet aktion POSTDen samme HMAC tillid som webkroge på hver handling opkald.
Flerhusleje
Endepunktsmål Isolation NYTscope_kind/scope_key svejse hvert endepunkt, nøgle og log række til sit arbejdsområde.
Ofte stillede spørgsmål

Webhook spørgsmål, Det er ikke det, jeg vil sige.

Alt hold spørger, før de wire OpsIQ til resten af deres stak: signere, reles, indgående og handlinger.

Beregn HMAC-SHA256 over rå anmodning organ ved hjælp af din fælles hemmelighed; X-OpsIQ-Signature er at hex digest uden præfiks. Sammenlign med en konstant- tid kontrol såsom hash_equals(). Stikprøvekoden er på udviklersiden og i underskriftssektionen ovenfor.
Vi forsøger igen med eksponentiel backoff: 1m → 5m → 30m → 2h → 12h (fem forsøg). Efter at leveringen er parkeret, og du kan genafspille det manuelt fra leveringsloggen, når modtageren er sund igen.
Ja. Hvert endpoint har sin egen hemmelighed, du kan regenerere til enhver tid: rotere det, derefter pege din verifikator på den nye hemmelighed.
Ja. Den visuelle regelbygger ("når X sker, gør Y") dækker de fleste arbejdsgange med betingelser på kundeniveau, prioritet eller nøgleord. Code-only stier via REST API er tilgængelige for komplekse tilfælde.
Over 40 kanoniske begivenheder spænder handel, fakturering, support og CRM, for eksempel order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won og contact.lifecycle_changed. Hvert endpoint kan abonnere på wildcard * eller en præcis delmængde.
Ja. Opret en indadgående endpoint, og du får en unik URL plus en signering hemmelighed. Point Stripe, Calendly, Zapier, Make eller din egen app på det, tilføje en lille JSON kortlægning (hvor kontakte- og event type live), og hver accepteret begivenhed bliver en aktivitet på matchende kontakt.
Et handlingsendpoint lader AI handle på er backend gennem en kontrakt, du definerer. AI foreslår en handling, et menneske eller regel godkender det, og først derefter OpsIQ gøre en underskrevet POST til dit endpoint. Handlinger er opfanget, kan markeres reversibel, og hvert forslag, godkendelse og opkald er på revision spor.
Udgiv nøgler til REST API og vælg en tilladelsestilstand per nøgle: Alle, Kun læst, or Begrænset (blokere specifikke handlinger, herunder jokerter som crm.contacts.*). Tilføj en per-time sats grænse og en valgfri IP alloliste. Hver nøgle er låst til det arbejdsområde, det blev oprettet i.
Nej. Hver skrive bærer en Idempotency- Key, og webhook reluser den samme nøgle. Hvis dit endpoint ser en nøgle, det allerede har behandlet det returnerer det oprindelige resultat uden at gøre arbejdet to gange, hvilket er hvad der gør betalinger og levering sikkert at prøve igen.