Uitgaande gebeurtenissen
Schrijf een HTTPS eindpunt in voor canonieke OpsIQ gebeurtenissen, met filters per bestemming.
Schrijf eender welke inURLop eender welkeOpsIQevent. HMAC-SHA256 ondertekend, replay-protected, idempotency-keyed en retry-aware. Stel triggers en acties in automatiseringsregels zonder een regel van code, of rol uw eigen uit de RESTAPI.
Een ondertekende integratiecontrolekamer voor de hele lus: uitgaande leveringen, inkomende ontvangstbewijzen en goedgekeurde backend acties die via dezelfde gecontroleerde bus gaan.
Schrijf een HTTPS eindpunt in voor canonieke OpsIQ gebeurtenissen, met filters per bestemming.
Ontvang ondertekende evenementen van Stripe, Calendly, Zapier, Make of je eigen app.
AI stelt voor. Mensen of regels keuren. OpsIQ POSTs naar uw backend.
invoice.paidyour-crm.com/hook200stripe.payment_intenttijdlijn van contactin kaart gebrachtai.action.approved/api/provisionondertekendElke levering draagt headers ontvangers kunnen verifiëren met een constante-tijd vergelijking.
Retrie-hergebruik dezelfde sleutel, dus schrijf precies-eens.
Er worden uitgaande, inkomende en actiepogingen naar het leveringslogboek geschreven.
Een mislukte levering klimt op een exponentiële ladder (1m → 5m → 30m → 2h → 12h) dus een korte onderbreking aan uw zijde laat nooit een gebeurtenis vallen. Elke poging wordt geschreven naar de levering log met zijn HTTP status en latency, en je kunt elke levering met de hand opnieuw afspelen zodra de ontvanger weer gezond is. Elke poging heeft dezelfde idempotency sleutel, zodat een herlevering nooit dubbel-opgeladen of dubbel-voorzieningen.
X-OpsIQ-Idempotency sleutel, dus schrijf precies één keer.Inkomende eindpunten en actie-eindpunten zijn verschillende oppervlakken, dus ze zien er nu anders uit: één kaart buiten gebeurtenissen op contacten, de andere poorten AI acties voordat uw backend wordt genoemd.
Maak een uniek URL en teken geheim, kaart de JSON_ velden, dan laten OpsIQ elke geaccepteerde gebeurtenis aan het overeenkomende contact.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Declareer het actiecontract, scope het, en alleen POST naar uw backend na goedkeuring.
billing.issue_creditWerkruimtetoetsen voor tools en partners uitgeven zonder elke integratie volledig vermogen te geven.
Voor complexe workflows, bel het REST API direct met hetzelfde scoped model.
Beveiliging heeft hier zijn eigen visuele systeem: levering URLs worden bewaakt tegen SSRF, sleutels zijn scoped tot één werkruimte, en cross-tenant verzoeken stuiteren voordat gegevens worden gelezen.
OpsIQ_ blokkeert privé-, loopback-, link-local en cloud metadata doelen op tijd en opnieuw op verzenden tijd.
Eindpunten, inkomend ontvangstbewijzen, levering logs en API_ sleutels dragen allemaal de werkruimte stempel die ze gemaakt.
Handtekening, werkblad scope, toestemming modus, snelheidslimiet en optionele IP_ allowlist worden gecontroleerd voordat het verzoek zakelijke gegevens bereikt.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier and Make zijn geweldig voor het samen opnemen van apps, maar ze zitten buiten je platform, kunnen geen AI acties openen en meten elke run. OpsIQ De gebeurtenissen, handtekeningen en acties zijn afkomstig, het delen van dezelfde gegevens als uw chat, CRM en tickets.
| Wat je nodig hebt. | Ruwe Zapier / maken | OpsIQ Webhooks & acties |
|---|---|---|
| Getypte, gedocumenteerde evenementencatalogus | Perapp, inconsistent | 40+ canonieke OpsIQ gebeurtenissen |
| HMAC-SHA256 ondertekende levering | Zelden / DIY per zap | Getekend bij elke levering, geheim per eindpunt |
| Filters voor per-endpoint-evenementen | Eén trekker per zap | Wildcard of precieze subset, per URL |
| Automatische herhalingen + herhaling | Beperkt / betaald niveau | Backoff naar 24h + handmatige herhaling |
| Idempotentie bij de herintredingen | Je bouwt het. | Idempotentie-sleutel op elk schrijven |
| Inkomende op het juiste contact | Land in een stroom, geen CRM | Kaarten naar de tijdlijn van het contact |
| Poort AI acties voordat ze uitvoeren | Geen concept | Aanbod → goedkeuring → ondertekende POST |
| Omkeerbare, gecontroleerde acties | Nee | Omkeerbare vlag + volledige auditspoor |
| Scoped API sleutels + snelheidslimieten | Accountbreed token | Alle / Alleen-lezen / Beperkt + CIDR |
| SSRF-verharde levering | Varieert | Privé / metadata IPs geblokkeerd, opnieuw opgelost |
| Meting per cyclus / taakkappen | Ja, je betaalt per taak. | Inheems: geen per-event tol |
| Dezelfde gegevens als chat / CRM / tickets | Kopieerde tussen apps | Eén bron van waarheid |
Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.
| Functie | Wat het doet |
|---|---|
| Gebeurtenisabonnement | |
| Uitgaande gebeurteniscatalogus (40+) ★ | Getypte canonieke evenementen in de handel, facturering, ondersteuning en CRM, zonder per-app inconsistentie. |
| Wildcard Event Abonnement (*) | Schrijf een eindpunt in voor alles met één enkele *. |
| Filters voor per-eindpunt-gebeurtenissen ★ | Een URL_ krijgt facturering, een andere ondersteuning, dus geen geluid op ontvangers die het niet nodig hebben. |
| Beveiliging & ondertekenen | |
| HMAC-SHA256 Ondertekening ★ | Elke lading ondertekend met een per-endpoint geheim via X-OpsIQ-Signature. |
| Raw-Body-ondertekening | Teken de bytes, geen opnieuw geserialiseerd object, dus er drijft niets tussen afzender en ontvanger. |
| Constant-tijdskeuringsrecept ★ | hash_equals() Begeleiden zodat aanvallers niet naar een vervalste handtekening kunnen gaan. |
| Draaibare ondertekeningsgeheimen ★ | Herinner een per-endpoint geheim op elk moment, en update dan uw verificateur. |
| X-OpsIQ-Handtekening Header | HMAC heeft elke levering voor verificatie uitgevoerd. |
| X-OpsIQ-Tijdstempelkop | Unix tijdperk op elke levering zodat ontvangers kunnen weigeren oude gebeurtenissen. |
| Eindpunt SSRF-bescherming ★ NIEUW | Blokkeert privé-, loopback- en cloudmetadata IPs als leveringsdoelen, op tijd en op tijd. |
| Bescherming herhalen met Nonce ★ NIEUW | Nonce plus een tijdstempel venster dedupliceert opnieuw en verwerpt oude leveringen. |
| Betrouwbaarheid en herhalingen | |
| X-OpsIQ-Idempotentiekop ★ | Dezelfde nonce op elke retry, zodat een herlevering nooit dubbel-opladen. |
| Exponentiële terugval Retry Ladder ★ | 1m → 5m → 30m → 2h → 12h: vijf automatische herhalingen, daarna handmatige herhaling. |
| Leveringslogboek met Per-Attempt Detail ★ | HTTP status, latentie en poging tellen, kleur-gecodeerd groen / amber / rood. |
| Handmatige levering Replay ★ | Een-klik replay van de levering log zodra een ontvanger herstelt. |
| Per station | De laatste leveringen werden in één oogopslag weergegeven met status, per eindpunt. |
| Leveringsmetadata | |
| X-OpsIQ-Event header | Zorgt voor het type evenement zodat ontvangers kunnen routen zonder het lichaam te ontleden. |
| X-OpsIQ-Levering Header | Een leverings-ID voor het volgen en correleren van elke poging. |
| Testen & valideren | |
| Testlevering voordat je live gaat ★ | Vuur een sample lading en controleer de exacte JSON, handtekening en HTTP respons. |
| Testondertekeningen (droge_run) | Geeft de ondertekende envelop terug zonder te posten, zodat u lokaal eerst kunt controleren. |
| Inkomende testlevering | Bevestig een mapping haalt de e-mail en creëert de juiste activiteit. |
| Eindpuntbeheer | |
| Actief/inactief schakelen | Pauzeer een eindpunt zonder het te verwijderen. |
| Verwijdering met hangende annulering | Het verwijderen stopt in afwachting van een herhaling terwijl het bijhouden van de logs. |
| Inkomende webhooks | |
| Inkomende eindpunten ★ | Een uniek URL plus geheim per bron, om in Stripe, Calendly of Zapier te plakken. |
| Controle van de inkomende handtekening ★ | Controleert X-OpsIQ-Inbound-Signature Voordat er iets anders gebeurt. |
| JSON Pad in kaart brengen ★ | E-mail, gebeurtenistype en waarde uitpakken via $.path uit elke vorm van lading. |
| Contactnaam Extractie NIEUW | Trek de naam van het contact met contact_name_path Dus de tijdlijn is goed. |
| Waarde-veldextractie NIEUW | Kaart een monetaire of numerieke waarde met value_path voor scoren en rapporteren. |
| Samenvattingsjablonen ★ NIEUW | Bouw een menselijke samenvatting van summary_path of a ${path} Eenvoudige token template. |
| Inkomende voorinstellingen ★ | Een-klik Stripe, Calendly en Zapier mappings voorgevuld. |
| Inkomende Idempotentie ★ | event_id Dedup betekent bron opnieuw tellen nooit dubbel. |
| Inkomende activiteit op de tijdlijn van contact ★ | Geaccepteerde gebeurtenissen worden scorebare, triggerable activiteiten op het contact. |
| Logboek van inkomend ontvangst | ok / fout / dupliceren / unmapped met de ruwe lading voor debuggen. |
| API_ & toegangscontrole | |
| API_ Sleutels: 3 Toestemmingsmodi ★ | Allemaal voor vertrouwde gereedschappen, alleen-lezen voor dashboards of beperkt tot het blokkeren van specifieke acties. |
| API_ Sleutelsnelheidsbeperking ★ | Oproepen per uur per sleutel met een live use bar. |
| API Sleutel IP Toestemmingslijst (CIDR) ★ | Een sleutel aan kantoor of datacenter IPs koppelen met CIDR-bereiken. |
| Live Action Catalogus (meta. actions) ★ | Ontdek het volledige actiemenu dat een sleutel kan oproepen; geen sleutel nodig om te tonen. |
| Werkruimte-vergrendeld API Sleutels ★ NIEUW | Elke sleutel is vergrendeld op zijn werkruimte, dus multi-tenant isolatie is automatisch. |
| API Sleutelherroeping (Instant) ★ | Een gelekte sleutel in werking stellen en de oproepen falen onmiddellijk. |
| Automatiseringsregels | |
| Werkstromen met Webhook Step | POST naar een URL als één stap binnen een multi-stap automatisering. |
| Visuele regel bouwer ★ | Sleep-drop voorwaarden en acties: als X gebeurt, doe Y, geen code. |
| Actie eindpunten | |
| Actiecontracten ★ | AI stelt voor, een mens keurt het goed, dan OpsIQ posten, alleen door de poort. |
| Uitvoering van de actie ★ | Een toepassingsgebied zoals billing:write laat een sleutel terug te betalen, maar nooit verwijderen. |
| Omkeerbare acties met ongedaan maken ★ | Een actie omkeerbaar markeren en OpsIQ houdt het ongedaan maken pad. |
| Actie Audit Trail ★ | Voorstel, goedkeuring en oproep allemaal aangemeld voor een volledige nalevingspoor. |
| Ondertekende actie POST ★ | Hetzelfde vertrouwen van HMAC als webhooks bij elke actie oproep. |
| Multitenancy | |
| Eindpunt-omvang isolatie ★ NIEUW | scope_kind/scope_key las elk eindpunt, sleutel en logrij naar zijn werkblad. |
Alles wat teams vragen voordat ze OpsIQ_ overmaken naar de rest van hun stack: ondertekening, opnieuw beginnen, inkomende en acties.
X-OpsIQ-Signature is dat hex verteert zonder voorvoegsel. Vergelijk met een constante-tijd controle zoals hash_equals(). Voorbeeld code is op de ontwikkelaars pagina en in de ondertekening sectie hierboven.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won en contact.lifecycle_changed. Elk eindpunt kan zich abonneren op de wildcard * of een precieze deelverzameling.crm.contacts.*). Voeg een limiet per uur en een optionele IP_ toeslijst toe. Elke sleutel is vergrendeld naar de werkruimte waarin hij is aangemaakt.