🪝 Webhooks & automatizare

Declanşează orice, Oriunde.

Aboneaza-te la HTTPS URL la OpsIQ Fiecare livrare este HMAC-SHA256 semnat, spaţiul de lucru-scoperit şi urmărit printr-un ciclu de viaţă şase-attemp. Construieşte reguli vizual, primi evenimente cartografiate sau acţiuni reglementate prin apel prin intermediul Generalului API.

52 canonical eventsHMAC-SHA256 la fiecare livrareÎncercarea inițială + cinci retriesID-ul de livrare stabil peste retries
Semnat la sursă
Retrageri până aterizează.
Trăieşte Un eveniment semnat, urmărit prin livrare. EVENIMENTE Autobuz invoice.paid HMAC-SHA256 your-crm.com /hook 200 Bine. punct limită încercare 2/6 · Înapoi LIVRARE LAG your-crm.com/hook200 · livrate slack.com/services200 · livrate
52evenimente canonice de a subscrie
HMACsemnat pe fiecare livrare
retries programate după încercarea inițială
Domeniul de aplicareobiective și jurnale blocate pe un spațiu de lucru
router eveniment

Evenimentele au ieşit. Acţiuni în ambele sensuri.

O cameră de control al integrării reglementată pentru trei căi distincte: livrări efectuate în afara zonei, chitanţe verificate şi contracte de acţiune explicite.

IEȘIRE

Evenimente în afara domeniului

Abonați orice criteriu final HTTPS la evenimente canonice OpsIQ, cu filtre per destinație.

ÎN

Încasări

Verificați semnat JSON_, harta câmpurile sale și atașați activitatea acceptată la contactul corect.

ACT

Acțiuni de conducere

Se declară parametrii, autentificarea, permisiunile și cerințele de confirmare per operațiune.

OpsIQ autobuz eveniment trafic semnat

Un autobuz, trei direcţii.

Extern
Cârlige web
Intrarea
evenimente
Semnat
autobuz eveniment
Acțiune
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentcronologie de contactmapate
ai.action.approved/api/provisionsemnat
SemnăturaHMAC-SHA256

Fiecare livrare poartă antete receptoare poate verifica cu o constantă-timp compara.

CorelațieID stabil

X-OpsIQ-Delivery identifică aceeaşi livrare în fiecare încercare de rejudecare.

IstoricInspectibil

Vezi starea, numărul de încercări, reacţia fragmentată şi rejudecarea momentului pentru fiecare livrare în afara drumului.

Fiabilitate · retries

Punctele finale sunt în jos. Livrările continuă să încerce.

O livrare eșuată trece printr-o scară definită (1m → 5m → 30m → 2h → 12h) Acest lucru oferă fiecare eveniment o încercare inițială plus cinci retries programate. Istoria de livrare păstrează starea HTTP, replica fragmentare, încercarea număra, data viitoare rejudecarea și un ID de livrare stabil receptorul poate utiliza pentru deduplicare.

Retragere definită: 5 retensiuni programate (1m→5m→30m→ 2h → 12h) dupa cererea initiala, apoi livrarea este marcata cu esec.
Ferăstraie de livrare per punct final: ultimele livrări verzi/ambră/roșie dintr-o privire, cu codul de stare și timp.
Cel puțin o dată, a explicitat: verifică semnătura, respinge marcajele de timp vechi și deduplică grajdul X-OpsIQ-Delivery valoarea în receptorul dumneavoastră.
14h 36mprin încercarea finală
6încercări totale maxime
Jurnal de livrare & scară retrială 1m 5m 30 de minute 2h 12h LIVRARE LAG your-crm.com/hook · order.created 200 · livrate slack.com/services · invoice.paid200 · livrate punct limită · plată. completatîncercare 2/6 suport-bot · ticket. create200 · livrate mort-host · abonament. reînnoit502 · a eșuat răspuns capturat
Înapoi1m → 5m → 30m →2h → 12h
CorelațieID-ul de livrare stabil pe parcursul încercărilor
Siguranța receptoarelorverificare a timpului și dedupa de livrare-ID
Automatizare bidirecțională

Primeşte evenimente şi lasă-l pe AI acţionează în siguranţă.

Obiectivele finale de intrare şi criteriile finale de acţiune sunt suprafeţe diferite, astfel încât acestea arată diferit: o hartă în afara evenimentelor pe contacte, celelalte porţi acţiuni AI înainte ca backend-ul să fie numit.

Obiectivele finale de intrare

Evenimentele din afara aterizează pe linia temporală corectă.

Creați un singur URL și semnaţi secrete, hartați câmpurile JSON, apoi lăsați OpsIQ să atașați fiecare eveniment acceptat la contactul de potrivire.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Criterii finale de acţiune

AI poate solicita de lucru fără a scăpa de contract.

Declaraţi parametrii, autentificarea şi permisiunile; solicitaţi confirmarea pentru scrieri cu risc ridicat înainte de execuţie.

billing.issue_credit
PropunereConfirmăExecută
RESTAURANT API Chei

Chei cu permisiuni, limite şi permisiuni.

Emite chei de spațiu de lucru pentru instrumente și parteneri fără a da fiecare integrare putere deplină.

Tablou de bord BI Numai citire
Aplicație partener Limitat
Instrument intern Toate
API apel acțiune

Drumurile de cod rămân curate.

Pentru fluxurile complexe de lucru, apelați REST API direct cu același model de domeniu de aplicare.

POST /api/v1.php
Autorizare: Bearer opq_workspace_key
{ "action": "crm.conversions.record" }
Izolare întărită

Fiecare criteriu final şi cheie este sudat în spaţiul său de lucru.

Securitatea are propriul sistem vizual aici: livrarea URLs sunt păzite împotriva SSRF, cheile sunt domisite unui spațiu de lucru și cererile cross-tenant sări înainte ca orice date să fie citite.

0jetoane globale
403nepotrivirea domeniului de aplicare
Siguranța în afara zonei

Livrarea URLs nu se poate întoarce spre interior.

OpsIQ blocează ținte private, de buclă, de legătură locale și cloud metadate la timp de salvare și din nou la timpul de trimitere.

your-crm.compermite
127.0.0.1bloc
10.0.0.5bloc
169.254.169.254bloc
Seif de spațiu de lucru

Limitele de chiriaşi fac parte din cheie.

Punctele finale, chitanţele de intrare, jurnalele de livrare şi cheile de API _toate poartă ştampila spaţiului de lucru care le-a creat.

Spațiu de lucru Acheie opq_a1...
Obiectivul final /hook-a
stemp_key ws_a
Spațiu de lucru Bcheie opq_b7...
Obiectivul final /hook-b
stencils
O cheie din spațiul de lucru Un spațiu de lucru de apel B întoarce 403 înainte de accesul datelor.
Aplicarea domeniului de aplicare

Fiecare cerere trece prin aceeaşi poartă.

Semnătura, domeniul de aplicare al spațiului de lucru, modul permisiune, limita ratei și opțională IP lista de autorizare sunt verificate înainte ca cererea să ajungă la datele comerciale.

Totul în cutie

O suprafaţă de integrare, Complet conectat.

Reîncercări & istoric O încercare inițială plus cinci retries programate, cu statut, replica fragment și data viitoare retry în istoria de livrare.
Domeniul de aplicare API Chei Toate modurile de citire sau restricționate, limite ale ratei per-cheie și IP Listele de permisiune, blocate în spaţiul de lucru.
Test înainte de viață Trimite un test de ieșire, executați o încercare de cartografiere în intrare, sau utilizați expeditor uscat-run pentru a inspecta plicul cu sârmă semnat.
Corelația de livrare Stabil X-OpsIQ Valoarea de livrare permite receptoarelor să identifice şi să dedupliceze încercările repetate.
Constructor de reguli vizuale Drag-drop "atunci când X se întâmplă, nu Y": condițiile de pe nivel, prioritate sau cuvânt cheie, nici un cod necesar.
Ghid de reluare a răspunsului receptorului Utilizați marca de timp Unix semnată pentru a respinge cererile vechi și persistă ID-ul de livrare înainte de efectuarea unei scrieri.
⚖️ Unde se potriveşte

Nu un instrument de lipit pe care să-l închiriezi. Un strat de integrare nativ.

Zapier și Make sunt mari pentru înregistrarea aplicațiilor împreună, dar ei stau în afara platformei tale, nu pot purta acțiuni AI, și să contorizeze fiecare cursă. OpsIQ_ evenimente, semnături și acțiuni sunt native, împărtășind aceleași date ca și chat-ul, CRM și biletele.

Ce ai nevoieZapier brut / MakeOpsIQ Webhooks & actions
Catalog de evenimente tastat, documentatPer-app, inconsecvent52 canonical OpsIQ events
HMAC-SHA256 a semnat livrareaRare / DIY de zapSemnat fiecare livrare, secret pe obiectiv
Filtre de eveniment per-endpointUn singur declanşator per zapSubset Wildcard sau precis, per URL
Retiere automate + istoricNivel limitat / plătitÎncercarea inițială + cinci retries programate
Manipularea în condiții de siguranță a duplicatelorTu construieşte-l.Livrare stabilă ID + timbru semnat
Se îndreaptă spre contactul corect.Terenuri în flux, nu într-o CRMHărți către cronologia de contact
Acţiuni AI înainte de a fugiNiciun conceptPolitica de confirmare a riscurilor
Execuția acțiunii auditateNu.Parametrii redactați + rezultatul și durata autentificată
Domeniul de aplicare API taste + limite de ratăToken la nivel de contToate / Numai- citire / Limitat + CIDR
Livrarea consolidată a SRFVariazăPrivate / metadate IPs blocate, re-rezolvate
Contorizare per-run / capace de sarcinăDa, plăteşti pe sarcină.Nativ: nu se percepe taxa pe eveniment
Aceleaşi date ca şi chat/CRM / ticketsCopiat între aplicațiiO sursă de adevăr
Lista completă de caracteristici

Totul în & Acţiuni web.

Fiecare capacitate, grupate. ★ marchează un stand-out.

CaracteristiciCe face
Abonare eveniment
Outbound Event Catalog (52) ★Evenimente canonice tastat în comerț, facturare, suport, CRM, securitate și analiză.
Abonare eveniment Wildcard (*)Aboneaza un obiectiv la orice cu un singur *.
Filtrule de evenimente per punct final ★Unu URL Primeşte facturare, un alt suport, deci nu e nevoie de aşa ceva.
& Semnare securitate
HMAC-SHA256 Semnare ★Fiecare sarcină utilă semnată cu un secret per-endpoint prin intermediul X-OpsIQ-Signature.
Semnătura "body brut"Semnează octeți, nu un obiect re-serializat, astfel încât nimic nu se află între expeditor și receptor.
Rețetă de verificare în timp constant★hash_equals() Îndrumare astfel atacatorii nu pot să-şi facă timp pentru o semnătură falsificată.
Secrete de semnare rotativă ★Regeneraţi un secret per-endpoint în orice moment, apoi actualizaţi verificatorul.
Antet X-OpsIQ-SignatureHMAC a efectuat fiecare livrare pentru verificare.
X-OpsIQ-Timestamp antetUnix epocă pe fiecare livrare astfel încât receptoarele pot respinge evenimente vechi.
Protecția SSRF la punctul final★ NOUBlocează datele private, loopback și cloud-metadate IPs ca obiective de livrare, la timp de salvare și trimitere.
Controlul de reluare a receptorului ★Un semn Unix timbru timp și ID-ul de livrare stabil da receptoarelor intrările pentru a respinge cererile vechi și încercările deduplicate.
Fiabilitate și retiere
Identificatorul de livrare stabil ★X-OpsIQ-Delivery rămâne stabil peste retries astfel încât un receptor poate face scrie idepotent.
Scara de calcul exponenţial pentru remetrie ★1m → 5m → 30m → 2h → 12h: cinci retries programate după încercarea inițială.
Istoricul livrării ★Status HTTP, reactie fragmentare, incercare numaratoarea si data viitoare rejudecata, culoare-codata verde / chihlimbar / rosu.
Ferăstrău de livrare pe punct de plecareUltimele livrări au arătat statutul la o privire, pe obiectiv.
Metadatele de livrare
X-OpsIQ Antet de evenimenteTransportă tipul de eveniment astfel încât receptoarele să poată ruta fără a parsa corpul.
X-OpsIQ- Delivery HeaderUn ID de livrare pentru urmărirea și corelarea fiecare încercare.
Testare și validare
Livrare test înainte de a merge în direct★Trageți o încărcătură utilă de probă și inspectați răspunsul exact JSON, semnătură și HTTP.
Semnătura de încercare (uscată_run)Returnează plicul semnat fără postare, astfel încât să puteți verifica la nivel local mai întâi.
Livrarea de testare în cursConfirmă o cartografiere extrage e-mail și creează activitatea corectă.
Gestionarea punctului final
Comută activ / inactivSe întrerupe un obiectiv fără a se șterge.
Demiterea cu anulare în așteptareŞtergerea se opreşte în aşteptarea retries în timp ce păstrarea jurnalelor.
Cârlige web de intrare
Punctele finale de intrare ★Un unic URL plus secret per sursă pentru un sistem sau releu care poate semna HMAC brut JSON Cadavrul.
Verificarea semnăturii de intrare ★_Verifica X-OpsIQ-Inbound-Signature înainte să se întâmple altceva.
JSONMapping căi★Extragerea e-mailului, tipul de eveniment și valoarea prin intermediul $.path de la orice formă de sarcină utilă.
Extragerea numelui de contact NOUTrageți numele de contact cu contact_name_path Deci, cronologia citeşte curat.
Extragerea câmpului valoric NOUHartă o valoare monetară sau numerică cu value_path pentru notare şi raportare.
Modele sumare ★ NOUConstruiește un rezumat uman de la summary_path sau ${path} șablon jeton.
Mappings de intrare ★Un clic pe Stripe, Calendly şi Zapier mapează preumplute.
Idempotență intrare ★Când idempotency_key_path rezolvă un ID de eveniment, duplicat chitanțe returnează succesul fără a crea o altă activitate.
Activitatea de intrare pe linia orară de contact ★Evenimentele acceptate devin activităţi scorabile, declanşabile în contact.
Jurnal de primire intrareok / eroare / duplicat / nematalizat cu sarcina utilă brută pentru depanare.
API control acces
APIChei:3Moduri de permisiune★Toate pentru instrumente de încredere, Read-numai pentru borduri, sau restricționate pentru a bloca acțiuni specifice.
APILimitare a ratei cheii★Apeluri pe oră pe cheie cu un bar de utilizare live.
APICheieIPListă de autorizare (CIDR)★Pin o cheie pentru birou sau centru de date IPs cu intervale CIDR.
Catalog acțiune live (meta. actions) ★Descoperă meniul complet de acțiune un apel cheie poate; nu este necesară o cheie pentru listare.
Blocat în spațiu de lucruAPICheile★ NOUFiecare cheie este blocată la crearea spaţiului său de lucru, aşa că izolarea multi-tentivă este automată.
APIRevocare cheie (Instant)★Revocaţi o cheie spartă şi apelurile ei eşuează imediat.
Reguli de automatizare
Fluxuri de lucru cu Treaptă WebhookPostează la o URL ca un pas în interiorul unei automatizări multi-pas.
Constructor de reguli vizuale★Condiţii şi acţiuni de tragere: când X se întâmplă, nu Y, nici un cod.
Criterii finale de acţiune
Contracte de acţiune★Fiecare operațiune declară parametrii, tipul de livrare, autentificarea și manipularea răspunsului.
Execuție cu permisiune★Acțiunile pot necesita permisiunea operatorului; API apelurile impun, de asemenea, aplicarea domeniului lor de aplicare cel mai puțin privilegiat înregistrat.
Confirmare conștientă de risc★Acţiunile Gateway cu risc ridicat şi distructive necesită confirmarea; AI nu poate efectua autodistrucţii.
Jurnal de execuție a acțiunii ★Atunci când auditul este activat, OpsIQ înregistrează parametrii redactați, starea, rezultatul, durata și dovezile de desfășurare.
Autentificare HTTP configurabilă ★Acțiunile de la distanță pot utiliza Bearer, _API-cheie, Basic sau HMAC autentificare; redirecționări și obiective nesigure sunt blocate.
Multi-tenție
Izolarea domeniului de aplicare★ NOUscope_kind/scope_key sudaţi fiecare obiectiv, cheie şi logaţi-vă rândul la spaţiul său de lucru.
Întrebări frecvente

Întrebări de pe webhook, Răspuns.

Totul echipele cer înainte de a filtra OpsIQ la restul stack-ului lor: semnarea, retries, intrare și acțiuni.

Calculează HMAC-SHA256 peste organismul de cerere brută folosind secretul comun; X-OpsIQ-Signature este că hex digera fără prefix. Comparați cu un control constant-timp, cum ar fi hash_equals()Codul de eșantion este pe pagina dezvoltatorilor și în secțiunea de semnare de mai sus.
După cererea inițială,OpsIQPrograme de până la cinci retiri: 1m→5m→30m→ 2h → 12h. Dacă încercarea șase nu reușește, livrarea este marcată eșuată. Istoria păstrează statutul său, răspuns fragmentare și încercare contează pentru diagnostic.
Fiecare obiectiv are propriul său secret pe care îl puteţi regenera oricând: rotiţi-l, apoi îndreptaţi verificatorul spre noul secret.
Da. Constructorul de reguli vizuale ("atunci când X se întâmplă, nu Y") acoperă cele mai multe fluxuri de lucru, cu condiții pe nivelul clientului, prioritate sau cuvânt cheie. Căile numai cod prin intermediul REST API sunt disponibile pentru cazuri complexe.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won şi analytics.anomalyFiecare obiectiv poate fi abonat la * sau un subset precis.
Creați un obiectiv de intrare pentru a obține o unică URL și semnarea secretului, alege o Stripe, Calendly sau generic de câmp-mapping preset, apoi au sistemul de trimitere sau releu HMAC-semnul brut JSON. OpsIQ verifică semnătura, extrage e-mailul de contact și adaugă activitatea acceptată la acel contact.
O acțiune la distanță este un contract de operare explicit pentru backend. Acesta declară parametrii, autentificarea, permisiunile, politica de confirmare și manipularea răspunsului. Acțiunile Gateway cu risc ridicat necesită confirmarea, AI nu poate executa automat acțiuni distructive, iar exploatarea în exploatare a materialelor pot păstra dovezi redactate.
Emite tastele pentru REST API și alege un mod permisiune pe cheie: Toate, Numai citire, or Limitat (acţiuni specifice blocului, inclusiv wildcard-uri, cum ar fi crm.contacts.*) Adăugați o limită de tarif pe oră și un IP -listă de autorizare opțională. Fiecare cheie este blocată în spațiul de lucru în care a fost creată.
Outbound webhooks utiliza la-cel mai puțin o dată livrare. Verificați semnătura brută a corpului, respinge un vechi X-OpsIQ-Timestamp, apoi persistă X-OpsIQ-Delivery înainte de a aplica o scriere. Dacă acest ID de livrare a fost deja comis, returnați un răspuns 2xx fără repetarea operațiunii.