Webhooks & automatisering

Alles activeren, Overal.

Schrijf eender welke inURLop eender welkeOpsIQevent. HMAC-SHA256 ondertekend, replay-protected, idempotency-keyed en retry-aware. Stel triggers en acties in automatiseringsregels zonder een regel van code, of rol uw eigen uit de RESTAPI.

40+ canonieke gebeurtenissenHMAC-SHA256 bij elke leveringTerugslagherhalingen + herhalingIdempotentietoetsen
Ondertekend bij de bron
Vertragt tot het landt
Levend Een evenement, ondertekend, geleverd, gegarandeerd. GEBEUREN BUS invoice.paid HMAC-SHA256 your-crm.com /hook 200_ OK oud-eindpunt opnieuw 2/5 · backoff LOG VAN DE BEZORGING your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+canonieke gebeurtenissen om te abonneren
HMACondertekend bij elke levering
backoff retrieves to 12h, dan handmatig opnieuw afspelen
1_ sleutelper scope, vergrendeld op zijn werkblad
Event router 1

Evenementen in. - Doe beide kanten op.

Een ondertekende integratiecontrolekamer voor de hele lus: uitgaande leveringen, inkomende ontvangstbewijzen en goedgekeurde backend acties die via dezelfde gecontroleerde bus gaan.

UIT

Uitgaande gebeurtenissen

Schrijf een HTTPS eindpunt in voor canonieke OpsIQ gebeurtenissen, met filters per bestemming.

IN

Inkomende ontvangsten

Ontvang ondertekende evenementen van Stripe, Calendly, Zapier, Make of je eigen app.

AKTE

Goedgekeurde acties

AI stelt voor. Mensen of regels keuren. OpsIQ POSTs naar uw backend.

OpsIQ_ event bus ondertekend verkeer

Eén bus, drie richtingen.

Uitgaand
webhooks
Inkomend
gebeurtenissen
Ondertekend
Eventbus
Actie
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intenttijdlijn van contactin kaart gebracht
ai.action.approved/api/provisionondertekend
HandtekeningHMAC-SHA256

Elke levering draagt headers ontvangers kunnen verifiëren met een constante-tijd vergelijking.

IdempotentieEén sleutel

Retrie-hergebruik dezelfde sleutel, dus schrijf precies-eens.

ControleElke hop

Er worden uitgaande, inkomende en actiepogingen naar het leveringslogboek geschreven.

Betrouwbaarheid · herhalingen

Eindpunten dalen. Bezorgingen verdwalen niet.

Een mislukte levering klimt op een exponentiële ladder (1m → 5m → 30m → 2h → 12h) dus een korte onderbreking aan uw zijde laat nooit een gebeurtenis vallen. Elke poging wordt geschreven naar de levering log met zijn HTTP status en latency, en je kunt elke levering met de hand opnieuw afspelen zodra de ontvanger weer gezond is. Elke poging heeft dezelfde idempotency sleutel, zodat een herlevering nooit dubbel-opgeladen of dubbel-voorzieningen.

Exponentiële backoff: vijf automatische retrieves (1m → 5m → 30m → 2h → 12h) voordat een levering wordt geparkeerd voor handmatige replay.
Per-endpoint levering spoor: de laatste leveringen groen / amber / rood in een oogopslag, met status code en tijd.
Idempotentiesleutels. Elke herhaling hergebruikt hetzelfde X-OpsIQ-Idempotency sleutel, dus schrijf precies één keer.
24h_automatisch venster
1-klikhandmatige herhaling
Ladder & leveringslogboek opnieuw proberen 1m 5m 30m 2h_ 12h_ LOG VAN DE BEZORGING your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms ■ betaling. voltooidopnieuw proberen2/5 support-bot · ticket. created200 · 61ms dode-host · abonnement. vernieuwd502· geparkeerd Herspelen
Terugtrekken1m → 5m → 30m → 2u → 12u
Precies-eensidempotency sleutel op elke hertry
Herspelenéén klik zodra de ontvanger herstelt
Tweerichtingsautomatisering

Ontvang gebeurtenissen, en laat AI Doe voorzichtig.

Inkomende eindpunten en actie-eindpunten zijn verschillende oppervlakken, dus ze zien er nu anders uit: één kaart buiten gebeurtenissen op contacten, de andere poorten AI acties voordat uw backend wordt genoemd.

Inkomende eindpunten

Buiten de gebeurtenissen landen op de juiste tijdlijn.

Maak een uniek URL en teken geheim, kaart de JSON_ velden, dan laten OpsIQ elke geaccepteerde gebeurtenis aan het overeenkomende contact.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Actie eindpunten

AI kan werk aanvragen, niet de goedkeuring omzeilen.

Declareer het actiecontract, scope het, en alleen POST naar uw backend na goedkeuring.

billing.issue_credit
AanbodGoedkeuringPOST
REST API_ sleutels

Sleutels met permissies, limieten en allowlists.

Werkruimtetoetsen voor tools en partners uitgeven zonder elke integratie volledig vermogen te geven.

Het BI dashboard Alleen lezen
Partnerapp Beperkt
Intern gereedschap Alles
API_ actieoproep

Code paden blijven schoon.

Voor complexe workflows, bel het REST API direct met hetzelfde scoped model.

POST /api/v1.php
Vergunning: Opq_workspace_key aanroepen
{ "action": "crm.conversions.record" }
Geharde isolatie

Elk eindpunt en sleutel is gelast aan zijn werkruimte.

Beveiliging heeft hier zijn eigen visuele systeem: levering URLs worden bewaakt tegen SSRF, sleutels zijn scoped tot één werkruimte, en cross-tenant verzoeken stuiteren voordat gegevens worden gelezen.

0globale tokens
403toepassingsgebied niet-gelijk aan
Veiligheid in de uitgaande lucht

Levering URLs_ kan niet naar binnen draaien.

OpsIQ_ blokkeert privé-, loopback-, link-local en cloud metadata doelen op tijd en opnieuw op verzenden tijd.

your-crm.comtoestaan
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Werkruimtekluis

Huurdergrenzen zijn een deel van de sleutel.

Eindpunten, inkomend ontvangstbewijzen, levering logs en API_ sleutels dragen allemaal de werkruimte stempel die ze gemaakt.

Werkblad Asleutel opq_a1...
eindpunt /hook-a
scope_key ws_a
Werkblad Bsleutel opq_b7...
eindpunt /hook-b
scope_key ws_b
Een sleutel uit de werkruimte A aanroepende werkplek B geeft 403 terug voordat gegevens worden gebruikt.
Toepassingsgebied

Elk verzoek gaat door dezelfde poort.

Handtekening, werkblad scope, toestemming modus, snelheidslimiet en optionele IP_ allowlist worden gecontroleerd voordat het verzoek zakelijke gegevens bereikt.

Alles in de doos

één integratieoppervlak, Volledig bedraad.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Scoped API_ sleutels All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Idempotentietoetsen A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Bescherming tegen herhaling Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Waar het past

Geen lijmgereedschap dat je huurt. Een integratielaag.

Zapier and Make zijn geweldig voor het samen opnemen van apps, maar ze zitten buiten je platform, kunnen geen AI acties openen en meten elke run. OpsIQ De gebeurtenissen, handtekeningen en acties zijn afkomstig, het delen van dezelfde gegevens als uw chat, CRM en tickets.

Wat je nodig hebt.Ruwe Zapier / makenOpsIQ Webhooks & acties
Getypte, gedocumenteerde evenementencatalogusPerapp, inconsistent40+ canonieke OpsIQ gebeurtenissen
HMAC-SHA256 ondertekende leveringZelden / DIY per zapGetekend bij elke levering, geheim per eindpunt
Filters voor per-endpoint-evenementenEén trekker per zapWildcard of precieze subset, per URL
Automatische herhalingen + herhalingBeperkt / betaald niveauBackoff naar 24h + handmatige herhaling
Idempotentie bij de herintredingenJe bouwt het.Idempotentie-sleutel op elk schrijven
Inkomende op het juiste contactLand in een stroom, geen CRMKaarten naar de tijdlijn van het contact
Poort AI acties voordat ze uitvoerenGeen conceptAanbod → goedkeuring → ondertekende POST
Omkeerbare, gecontroleerde actiesNeeOmkeerbare vlag + volledige auditspoor
Scoped API sleutels + snelheidslimietenAccountbreed tokenAlle / Alleen-lezen / Beperkt + CIDR
SSRF-verharde leveringVarieertPrivé / metadata IPs geblokkeerd, opnieuw opgelost
Meting per cyclus / taakkappenJa, je betaalt per taak.Inheems: geen per-event tol
Dezelfde gegevens als chat / CRM / ticketsKopieerde tussen appsEén bron van waarheid
Volledige lijst van functies

Alles in Webhooks & acties.

Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.

FunctieWat het doet
Gebeurtenisabonnement
Uitgaande gebeurteniscatalogus (40+) ★Getypte canonieke evenementen in de handel, facturering, ondersteuning en CRM, zonder per-app inconsistentie.
Wildcard Event Abonnement (*)Schrijf een eindpunt in voor alles met één enkele *.
Filters voor per-eindpunt-gebeurtenissen ★Een URL_ krijgt facturering, een andere ondersteuning, dus geen geluid op ontvangers die het niet nodig hebben.
Beveiliging & ondertekenen
HMAC-SHA256 Ondertekening ★Elke lading ondertekend met een per-endpoint geheim via X-OpsIQ-Signature.
Raw-Body-ondertekeningTeken de bytes, geen opnieuw geserialiseerd object, dus er drijft niets tussen afzender en ontvanger.
Constant-tijdskeuringsrecept ★hash_equals() Begeleiden zodat aanvallers niet naar een vervalste handtekening kunnen gaan.
Draaibare ondertekeningsgeheimen ★Herinner een per-endpoint geheim op elk moment, en update dan uw verificateur.
X-OpsIQ-Handtekening HeaderHMAC heeft elke levering voor verificatie uitgevoerd.
X-OpsIQ-TijdstempelkopUnix tijdperk op elke levering zodat ontvangers kunnen weigeren oude gebeurtenissen.
Eindpunt SSRF-bescherming ★ NIEUWBlokkeert privé-, loopback- en cloudmetadata IPs als leveringsdoelen, op tijd en op tijd.
Bescherming herhalen met Nonce ★ NIEUWNonce plus een tijdstempel venster dedupliceert opnieuw en verwerpt oude leveringen.
Betrouwbaarheid en herhalingen
X-OpsIQ-Idempotentiekop ★Dezelfde nonce op elke retry, zodat een herlevering nooit dubbel-opladen.
Exponentiële terugval Retry Ladder ★1m → 5m → 30m → 2h → 12h: vijf automatische herhalingen, daarna handmatige herhaling.
Leveringslogboek met Per-Attempt Detail ★HTTP status, latentie en poging tellen, kleur-gecodeerd groen / amber / rood.
Handmatige levering Replay ★Een-klik replay van de levering log zodra een ontvanger herstelt.
Per stationDe laatste leveringen werden in één oogopslag weergegeven met status, per eindpunt.
Leveringsmetadata
X-OpsIQ-Event headerZorgt voor het type evenement zodat ontvangers kunnen routen zonder het lichaam te ontleden.
X-OpsIQ-Levering HeaderEen leverings-ID voor het volgen en correleren van elke poging.
Testen & valideren
Testlevering voordat je live gaat ★Vuur een sample lading en controleer de exacte JSON, handtekening en HTTP respons.
Testondertekeningen (droge_run)Geeft de ondertekende envelop terug zonder te posten, zodat u lokaal eerst kunt controleren.
Inkomende testleveringBevestig een mapping haalt de e-mail en creëert de juiste activiteit.
Eindpuntbeheer
Actief/inactief schakelenPauzeer een eindpunt zonder het te verwijderen.
Verwijdering met hangende annuleringHet verwijderen stopt in afwachting van een herhaling terwijl het bijhouden van de logs.
Inkomende webhooks
Inkomende eindpunten ★Een uniek URL plus geheim per bron, om in Stripe, Calendly of Zapier te plakken.
Controle van de inkomende handtekening ★Controleert X-OpsIQ-Inbound-Signature Voordat er iets anders gebeurt.
JSON Pad in kaart brengen ★E-mail, gebeurtenistype en waarde uitpakken via $.path uit elke vorm van lading.
Contactnaam Extractie NIEUWTrek de naam van het contact met contact_name_path Dus de tijdlijn is goed.
Waarde-veldextractie NIEUWKaart een monetaire of numerieke waarde met value_path voor scoren en rapporteren.
Samenvattingsjablonen ★ NIEUWBouw een menselijke samenvatting van summary_path of a ${path} Eenvoudige token template.
Inkomende voorinstellingen ★Een-klik Stripe, Calendly en Zapier mappings voorgevuld.
Inkomende Idempotentie ★event_id Dedup betekent bron opnieuw tellen nooit dubbel.
Inkomende activiteit op de tijdlijn van contact ★Geaccepteerde gebeurtenissen worden scorebare, triggerable activiteiten op het contact.
Logboek van inkomend ontvangstok / fout / dupliceren / unmapped met de ruwe lading voor debuggen.
API_ & toegangscontrole
API_ Sleutels: 3 Toestemmingsmodi ★Allemaal voor vertrouwde gereedschappen, alleen-lezen voor dashboards of beperkt tot het blokkeren van specifieke acties.
API_ Sleutelsnelheidsbeperking ★Oproepen per uur per sleutel met een live use bar.
API Sleutel IP Toestemmingslijst (CIDR) ★Een sleutel aan kantoor of datacenter IPs koppelen met CIDR-bereiken.
Live Action Catalogus (meta. actions) ★Ontdek het volledige actiemenu dat een sleutel kan oproepen; geen sleutel nodig om te tonen.
Werkruimte-vergrendeld API Sleutels ★ NIEUWElke sleutel is vergrendeld op zijn werkruimte, dus multi-tenant isolatie is automatisch.
API Sleutelherroeping (Instant) ★Een gelekte sleutel in werking stellen en de oproepen falen onmiddellijk.
Automatiseringsregels
Werkstromen met Webhook StepPOST naar een URL als één stap binnen een multi-stap automatisering.
Visuele regel bouwer ★Sleep-drop voorwaarden en acties: als X gebeurt, doe Y, geen code.
Actie eindpunten
Actiecontracten ★AI stelt voor, een mens keurt het goed, dan OpsIQ posten, alleen door de poort.
Uitvoering van de actie ★Een toepassingsgebied zoals billing:write laat een sleutel terug te betalen, maar nooit verwijderen.
Omkeerbare acties met ongedaan maken ★Een actie omkeerbaar markeren en OpsIQ houdt het ongedaan maken pad.
Actie Audit Trail ★Voorstel, goedkeuring en oproep allemaal aangemeld voor een volledige nalevingspoor.
Ondertekende actie POST ★Hetzelfde vertrouwen van HMAC als webhooks bij elke actie oproep.
Multitenancy
Eindpunt-omvang isolatie ★ NIEUWscope_kind/scope_key las elk eindpunt, sleutel en logrij naar zijn werkblad.
Veelgestelde vragen

Webhook vragen, Antwoord.

Alles wat teams vragen voordat ze OpsIQ_ overmaken naar de rest van hun stack: ondertekening, opnieuw beginnen, inkomende en acties.

Bereken HMAC-SHA256 over de ruwe aanvraag lichaam met behulp van uw gedeelde geheim; X-OpsIQ-Signature is dat hex verteert zonder voorvoegsel. Vergelijk met een constante-tijd controle zoals hash_equals(). Voorbeeld code is op de ontwikkelaars pagina en in de ondertekening sectie hierboven.
We proberen het opnieuw met exponentiële backoff: 1m → 5m → 30m →2h → 12hDaarna wordt de levering geparkeerd en kunt u deze handmatig opnieuw afspelen vanaf het leveringslogboek zodra de ontvanger weer gezond is.
Ja. Elk eindpunt heeft zijn eigen geheim dat je op elk moment kunt regenereren: draaien, dan wijzen je verificateur naar het nieuwe geheim.
Ja. De visuele regelbouwer ("wanneer X gebeurt, doe Y") dekt de meeste workflows, met voorwaarden op klantniveau, prioriteit of trefwoord. Code-only paden via het REST API zijn beschikbaar voor complexe gevallen.
Over 40_ canonieke gebeurtenissen die handel, facturering, ondersteuning en CRM omvatten, bijvoorbeeld order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won en contact.lifecycle_changed. Elk eindpunt kan zich abonneren op de wildcard * of een precieze deelverzameling.
Ja. Maak een inbound eindpunt en je krijgt een uniek URL plus een signeergeheim. Point Stripe, Calendly, Zapier, Make of je eigen app erbij, voeg een kleine JSON_ mapping (waar de contact e-mail en het evenementtype wonen), en elke geaccepteerde gebeurtenis wordt een activiteit op het overeenkomende contact.
Een actie eindpunt laat AI werken op uw backend door een contract dat u definieert. AI stelt een actie voor, een mens of regel keurt het goed, en alleen dan maakt OpsIQ een ondertekende POST naar uw eindpunt. Acties zijn scoped, kunnen worden gemarkeerd omkeerbaar, en elk voorstel, goedkeuring en oproep is op de audit trail.
Geef sleutels voor het REST API en kies een machtigingsmodus per sleutel: Alles, Alleen lezen, or Beperkt (blok specifieke acties, met inbegrip van wildcards zoals crm.contacts.*). Voeg een limiet per uur en een optionele IP_ toeslijst toe. Elke sleutel is vergrendeld naar de werkruimte waarin hij is aangemaakt.
Nee. Elk schrijven draagt een Idempotency-Key, en webhook opnieuw opnieuw dezelfde sleutel. Als uw eindpunt ziet een sleutel die het al verwerkt heeft geeft het het oorspronkelijke resultaat zonder het werk twee keer te doen, dat is wat maakt betalingen en voorziening veilig om opnieuw te proberen.