🪝 Webhooksと自動化

トリガーは何でも、 どこでも。

HTTPS を購読する URL にほんご OpsIQ 必要なイベント。すべての配信は、HMAC-SHA256署名、ワークスペーススコープ付け、6時間のリトライライフサイクルを通じて追跡されます。ルールを視覚的に構築し、マップされたイベントを受信するか、または一般の行動を呼び出します API.

52 canonical eventsHMAC-SHA256 は、あらゆる配送に初期試み + 5 つの抑制配送IDをトレーサで安定供給
ソースに署名
土地までは、
ライブ ワンイベント。サイン入り。配信を経た イベント情報 バス invoice.paid HMAC-SHA256の特長 your-crm.com /hook 200 OK 一覧 スタレエンドポイント チャレンジ2/6 · バックオフ 配信ブログ your-crm.com/hook200 配信 slack.com/services200 配信
52定期購読イベント
HMACあらゆる配達に署名される
初期試み後のスケジュールされたリトリート
スコープエンドポイントとログを 1 つのワークスペースにロック
イベントルータ

イベントアウト。イベントで。 両方の方法のアクション。

署名されたアウトバウンド配送、検証済みのインバウンドレシート、および明示的なバックエンドアクション契約の3つの異なるパスのための管理された統合制御室。

アウト

アウトバウンドイベント

任意の HTTPS エンドポイントを、コンテナごとにフィルターで OpsIQ イベントに購読します。

でん

インバウンドレシート

署名された JSON を確認し、フィールドをマップし、適切な連絡先に承認されたアクティビティを添付します。

アクション

政府の行動

操作ごとのパラメーター、認証、許可および確認の要求を宣言します。

OpsIQ イベントバス 署名された交通

1バス、3方向

アウトバウンド
ウェビオック
インバウンド
イベント情報
署名
イベント情報
アクション
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentコンタクトタイムラインマッピング
ai.action.approved/api/provision署名
会員規約HMAC-SHA256の特長

配送ごとにヘッダーの受信機が一定時間比較で確認できます。

相関関係安定したID

X-OpsIQ-Delivery 再試行の試みを全て同じ配信に識別します。

歴史・歴史検査可能

アウトバウンド配信ごとにステータス、試行回数、応答スニペットおよび再試行のタイミングを参照してください。

信頼性・安心

エンドポイントがダウンします。 配送は、試してみて下さい。

指定された梯子を経由して配送が失敗した (1m → 5m → 30m → 2h → 12h)。これにより、各イベントの初期試みと5つのスケジュールされたレトリーが1つずつ行われます。配信履歴はHTTPステータス、レスポンススニペット、試行回数、次の再試行時間、および、あなたの受信機は重複排除のために使用できる安定した配達IDを保持します。

定義されたバックオフ: 5つのスケジュールされたretries (1m → 5m → 30m →2h → 12h)最初の要求の後で、配達は失敗しました印を付けます。
エンドポイント配送レール: 最後の配達緑/琥珀/赤を一目で、ステータスコードと時間。
トーストオンス、明示的: 署名を確かめて下さい、固定タイムスタンプを拒否し、安定した重複します X-OpsIQ-Delivery 受信機の値を。
14h 36mの最終試みを通して
6最大限の合計試み
配送履歴 梯子と配送ログ 日 時: 1m 千円 日 時 30分 2時間 12時間 配信ブログ your-crm.com/hook · order.created 200 配信 slack.com/services · invoice.paid200 配信 失点・決済完了チャレンジ2/6 サポートボット・ticket. created200 配信 デッドホスト・サブスクリプション更新502 は失敗しました キャプチャされたレスポンス
バックオフ日 時 分 → 5m → 30m → 2h → 12h
相関関係試行中の安定した配信ID
受信機の安全タイムスタンプチェック+配信IDの重複
双方向の自動化

イベントの受け取り、AIを聞かせて 安全に行動する。

インバウンドエンドポイントとアクションエンドポイントは異なる面なので、別の面が見えます。イベントの外側に1つのマップが連絡先に表示され、バックエンドが呼び出される前にAIアクションがゲートされます。

インバウンドエンドポイント

右側のタイムラインにイベントを上陸させる。

ユニークでユニークなものを作るURL秘密の署名、地図をJSONフィールド、それから許可して下さいOpsIQ各イベントをマッチングコンタクトに添付してください。

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
アクションエンドポイント

契約をエスケープすることなくAIが要求に対応できます。

パラメータ、認証および権限を宣言します。実行前に高リスク書き込みの確認が必要です。

billing.issue_credit
プロモーション確認する実行する
REST API キー

許可、制限、および許可リストのキー。

あらゆる統合フルパワーを発揮することなく、ツールやパートナーのワークスペースキーを発行します。

BIダッシュボード 読むだけ
パートナーアプリ 制限事項
内部ツール 全て すべて
API アクションコール

コードパスは清潔に保たれます。

複雑なワークフローでは、REST を呼び出す API 同じスコープモデルで直接。

POST /api/v1.php
認証: Bearer opq_workspace_key の設定
{ "action": "crm.conversions.record" }
硬化分離

エンドポイントとキーは、 ワークスペースに溶接。

セキュリティには、独自のビジュアルシステムがあります。URLs SSRF に対して監視され、キーは 1 つのワークスペースにスコープ付けされ、データが読み込まれる前に、クロステナントのリクエスト バウンスが行われます。

0グローバルトークン
403スコープの不一致
アウトバウンド安全

配送について URLs 内側に回転することはできません。

OpsIQ ブロックプライベート、ループバック、リンクローカル、クラウドメタデータターゲットをセーブタイムで保存し、送信時に再びブロックします。

your-crm.com許可する
127.0.0.1ブロック
10.0.0.5ブロック
169.254.169.254ブロック
ワークスペースのボルト

テナントの境界は、キーの一部です。

エンドポイント、インバウンドレシート、配送ログ、API キーは、作成したワークスペースのスタンプを全て持ちます。

ワークスペース Aキーワード opq_a1...
エンドポイント /hook-a_
スコープキー ws_a
ワークスペース Bキーワード opq_b7...
エンドポイント /hook-b_
スコープキー ws_b
ワークスペースのキー A コールワークスペース B リターン 403 データアクセスの前に。
スコープの執行

門をリクエストするごとに、同じ門をリクエストします。

署名、ワークスペースの規模、許可モード、率の限界および任意 IP リクエストがビジネスデータに到達する前に、allowlist がチェックされます。

箱のすべて

1つの統合の表面、 十分にワイヤーで縛られる。

歴史と伝統 初期の試みと5つのスケジュールされたレトリー、ステータス、応答スニペット、および配送履歴における次の再試行時間。
スコープされた API キー 全て、読み取り専用または制限されたモード、キーごとのレートの上限と IP 許可リスト、ワークスペースにロックされます。
ライブ前のテスト アウトバウンドテストを送ったり、インバウンドマッピングのテストを実行したり、署名されたワイヤ封筒を検査するために送信機のドライランを使用する。
配達相関関係 安定したX-OpsIQ-Delivery値により、受信機は繰り返し試みを識別し、重複させることができます。
ビジュアルルールビルダー ドラッグドロップ "Xが起こるとき、Y":層、優先順位またはキーワードの条件、コードは必要ありません。
受信機の再生の指導 署名されたUnixのタイムスタンプを使用して、ステープルリクエストを拒否し、書き込みを実行する前に配信IDを主張します。
⚖️ どこに収まるか

レンタルする接着剤ツールではありません。 ネイティブインテグレーションレイヤー。

ZapierとMakeは、アプリを一緒にタップするのに最適ですが、プラットフォームの外に座って、AIアクションをゲートし、すべての実行をメーターで計ることができます。 OpsIQ のイベント、シグネチャや行動はネイティブで、チャット、CRM、チケットと同じデータを共有します。

必要なもの未加工Zapier/作って下さいOpsIQ Webhooksとアクション
種別、文書化されたイベントカタログ用途別、不整合性52 canonical OpsIQ events
HMAC-SHA256 署名された配達レア / zapあたりDIYあらゆる配達、エンドポイントごとの秘密に署名
エンドポイントイベントフィルタzap 1 トリガーワイルドカードまたは正確なサブセット、/ URL
自動レトリー+歴史限定/有料ティア初期試み + 5つのスケジュールされたレトリー
安全な重複処理ビルドする安定した配達ID +署名されたタイムスタンプ
コンタクトを右手にインバウンドフローに土地, ないCRMコンタクトタイムラインへの地図
実行前にAIアクションをゲートコンセプトなしリスク・アウェア確認ポリシー
監査されたアクションの実行ノーザンパラメーターは赤字+結果と記録された持続時間
スコープされた API キー + レートの制限口座全体トークン全て / 読み取り専用 / 制限付き + CIDR
SSRF硬化型デリバリークーポンプライベート/メタデータ IPs ブロック、再解決
パーランメーター/タスクキャップはい、あなたはタスクごとに支払うネイティブ: なし 発明の料金
チャット/CRM/チケットと同じデータアプリ間でのコピッド真実の1つのソース
機能リスト

全てで Webhooks & Actions のウェブトークとアクション.

あらゆる機能、グループ化。★は、スタンドアウトをマークします。

特徴何ができるか
イベントのサブスクリプション
Outbound Event Catalog (52) ★コマース、請求、サポート、CRM、セキュリティおよび分析における各種観点から様々な観点でイベントを構成。
ワイルドカードイベントのサブスクリプション(*)エンドポイントをシングルですべて登録 *.
パーエンドポイントイベントフィルター ★ワンポイント URL 請求、別のサポートを受けるので、必要ない受信機にノイズはありません。
セキュリティ&署名
HMAC-SHA256 署名 ★ペイロードは、各エンドポイントの秘密を経由して署名しました X-OpsIQ-Signature.
生体署名バイトをサインし、再シリアライズされたオブジェクトではなく、送信者と受信機の間に漂流するものはありません。
定番の検証レシピ ★hash_equals() 攻撃者が偽造署名に自分の道を時間をかけないように指導する。
回転可能な署名の秘密 ★いつでも、一点一点の秘密を再生し、その頂点を更新します。
X-OpsIQ-Signature ヘッダーHMACは、検証のために、すべての単一の配信に運ばれます。
X-OpsIQ-タイムスタンプヘッダー納品ごとにUnix epoch が返されるため、レシーバーはイベントを中止することができます。
エンドポイント SSRF 保護 ★ 新規配信対象として、プライベート、ループバック、クラウドメタデータ IPs をブロックし、保存時、送信時に保存します。
受信機の再生制御 ★署名されたUnixのタイムスタンプおよび安定した配達IDは、要求を失わずに試みを解読する入力を受信機に与えます。
信頼性と責任
安定した配達識別子 ★X-OpsIQ-Delivery 受信機は書き出せますので、レシーバーが残っているのは安定しています。
指数関数的なバックオフの試行の梯子 ★1m → 5m → 30m → 2h → 12h: 初期の試みの後の5つのスケジュールされたretries。
配信履歴 ★HTTP ステータス、応答スニペット、試行カウントと次の再試行時間、色分けされた緑/アンバー/赤。
パーエンドポイント配送レール最終納品は、一目でステータスを把握し、終点ごとに表示します。
配信メタデータ
X-OpsIQ-イベントヘッダイベントタイプをキャリーするので、受信機はボディをパースすることなくルーティングできます。
X-OpsIQ- デリバリーヘッダそれぞれの試みを追跡し、衝突するための配送ID。
試験と検証
ライブに行く前にテスト配信 ★サンプルペイロードを始動し、 JSON_ を正確に調べます。シグネチャと HTTP レスポンス。
検定署名(dry_run)投稿せずに署名された封筒を返すので、ローカルで最初に確認することができます。
入試配送マッピングの抽出物を確認し、適切なアクティビティを作成します。
エンドポイント管理
アクティブ/非アクティブトグル削除せずにエンドポイントを再利用します。
キャンセルの停止による削除ログを保ちながら、終了のレトリーを停止します。
インバウンド webhooks
インバウンドエンドポイント ★ユニークです。URL HMAC-signを生にすることができるシステムまたはリレーのためのソースごとのプラスの秘密 JSON ボディ。
入院署名検証 ★検証 X-OpsIQ-Inbound-Signature 何か他の前に起こる。
JSONパスマッピング★電子メール、イベントの種類、値の抽出 $.path 任意のペイロード形状から。
接触の名前の抽出 新規コンタクトの名前をと引きます contact_name_path そのため、タイムラインはきれいに読み込まれます。
価値分野抽出 新規収益や数値をマップする value_path スコアリングおよび報告のため。
概要テンプレート ★ 新規人的要約をから造る summary_path または ${path} トークンテンプレート。
インバウンドプリセットマッピング ★ワンクリック Stripe, Calendly アンド Zapier マッピングは予め埋め込まれています
インバウンド 緊急事態 ★いつか idempotency_key_path イベント ID を解決し、レシートの重複は別のアクティビティを作成せずに成功を返します。
コンタクトタイムラインでのインバウンド活動 ★受理されたイベントは、連絡先の収集可能な活動になり、対応する。
入退場ログok / エラー / 重複 / デバッグのための未加工ペイロードでマッピングされていない。
API およびアクセス制御
APIキー:3パーミッションモード★信頼できるツール、ダッシュボードの読み取り専用、または特定のアクションをブロックする制限がすべて。
APIキーレート制限★ライブ使用バーとキー毎のコール毎時。
APIキーキーIP許可リスト(CIDR)★CIDR 範囲で、オフィスやデータセンテージ IPs にキーを差し込みます。
ライブアクションカタログ(メタアクション) ★鍵が呼べるアクションメニューを全て発見。リストに必須キーはありません。
ワークスペースロック API キー ★ 新規ワークスペースを創り出す鍵は、あらゆるキーがロックされます。そのため、マルチテナントの分離が自動で行われます。
APIキーの取消(インスタント)★漏れたキーを再発し、その呼び出しはすぐに失敗します。
オートメーションルール
Webhook の手順でワークフローPOST から URL 複数のステップのオートメーションの中の1つのステップとして。
ビジュアルルールビルダー ★ドラッグドロップ条件とアクション:Xが起こるとき、Yコードは行いません。
アクションエンドポイント
アクション契約 ★各操作は、パラメータ、配送タイプ、認証および応答処理を宣言します。
権限付与された実行 ★アクションは、オペレータの許可を必要とすることができます。 API コールは、登録済みの最小権限スコープを強制的にも実行できます。
リスク・アウェアの確認 ★高リスク・破壊ゲートウェイのアクションは確認が必要です。AIが自動で破壊的な作業をすることはできません。
アクション実行ログ ★監査が有効になっている場合、OpsIQ パラメータ、ステータス、結果、持続期間および展開証拠の赤字化を記録します。
HTTP 認証の設定可能 ★リモートアクションはBearerを使うことができます。API-key、基本的またはHMAC認証;リダイレクトと安全でないターゲットがブロックされます。
多国籍
エンドポイントスコープ分離 ★ 新規scope_kind/scope_key エンドポイント、キー、ログ行をワークスペースに溶接します。
よくある質問

Webhook の質問、 回答する。

すべてのチームは、彼らがワイヤーの前に尋ねる OpsIQ スタックの残りの部分へ:署名、リトリーズ、インバウンドとアクション。

共有秘密を使用して、生の要求ボディ上のHMAC-SHA256を計算します。 X-OpsIQ-Signature 接頭辞なしのヘックス消化器です。このような定数チェックと比較します hash_equals(). サンプルコードは、開発者ページと上記の署名セクションにあります。
初期リクエストの後、OpsIQ 5つのレトリーまでスケジュール: 1m → 5m → 30m →2h → 12h. 6つの失敗を試みれば、配達は失敗しました。歴史は状態、応答のスニペットおよび診断のための試みのカウントを保持します。
はい。各エンドポイントには、いつでも再生できる独自の秘密があります。それを回転させ、新しいシークレットであなたの検証者を指します。
はい。ビジュアルルールビルダー(Xが起こるとき、Yをします)は、顧客層、優先またはキーワードの条件で、ほとんどのワークフローをカバーしています。 REST API _によるコードのみパスは複雑なケースで利用可能です。
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won それに analytics.anomaly. 各エンドポイントは、購読できます * または正確なサブセット。
はい。インバウンドエンドポイントを作成して、ユニーク URL そして秘密に署名し、Stripe、Calendlyまたは一般的なフィールドマッピングプリセットを選択し、送信システムを持っているか、HMAC-signをその生中継する JSON. OpsIQ 署名を検証し、連絡先メールを抽出して、その連絡先に受け入れられたアクティビティを追加します。
リモートアクションは、バックエンドの明示的な操作契約です。パラメーター、認証、許可、確認ポリシーおよび応答処理を宣言します。高リスクゲートウェイアクションには、確認が必要で、AIは破壊的行動を実行できません。実行ログは赤字化証拠を保持できます。
REST API の発行キーで、キーごとにパーミッションモードを選択します。 全て すべて, 読むだけ, or 制限事項 (ワイルドカードを含む特定のアクションをブロックする) crm.contacts.*)。1時間あたりの率の限界および任意を加えて下さい IP allowlist. 作成されたワークスペースに鍵がロックされます。
アウトバウンドのwebhookは、リアルタイムで配信します。生体署名を検証し、古いものを拒絶する X-OpsIQ-Timestamp, その後、主張します X-OpsIQ-Delivery 書き込みをする前に。その配信IDが既にコミットしていた場合は、操作を繰り返すことなく2xx応答を返します。