Evenimente în afara domeniului
Abonați orice criteriu final HTTPS la evenimente canonice OpsIQ, cu filtre per destinație.
Aboneaza-te la HTTPS URL la OpsIQ Fiecare livrare este HMAC-SHA256 semnat, spaţiul de lucru-scoperit şi urmărit printr-un ciclu de viaţă şase-attemp. Construieşte reguli vizual, primi evenimente cartografiate sau acţiuni reglementate prin apel prin intermediul Generalului API.
O cameră de control al integrării reglementată pentru trei căi distincte: livrări efectuate în afara zonei, chitanţe verificate şi contracte de acţiune explicite.
Abonați orice criteriu final HTTPS la evenimente canonice OpsIQ, cu filtre per destinație.
Verificați semnat JSON_, harta câmpurile sale și atașați activitatea acceptată la contactul corect.
Se declară parametrii, autentificarea, permisiunile și cerințele de confirmare per operațiune.
invoice.paidyour-crm.com/hook200stripe.payment_intentcronologie de contactmapateai.action.approved/api/provisionsemnatFiecare livrare poartă antete receptoare poate verifica cu o constantă-timp compara.
X-OpsIQ-Delivery identifică aceeaşi livrare în fiecare încercare de rejudecare.
Vezi starea, numărul de încercări, reacţia fragmentată şi rejudecarea momentului pentru fiecare livrare în afara drumului.
O livrare eșuată trece printr-o scară definită (1m → 5m → 30m → 2h → 12h) Acest lucru oferă fiecare eveniment o încercare inițială plus cinci retries programate. Istoria de livrare păstrează starea HTTP, replica fragmentare, încercarea număra, data viitoare rejudecarea și un ID de livrare stabil receptorul poate utiliza pentru deduplicare.
X-OpsIQ-Delivery valoarea în receptorul dumneavoastră.Obiectivele finale de intrare şi criteriile finale de acţiune sunt suprafeţe diferite, astfel încât acestea arată diferit: o hartă în afara evenimentelor pe contacte, celelalte porţi acţiuni AI înainte ca backend-ul să fie numit.
Creați un singur URL și semnaţi secrete, hartați câmpurile JSON, apoi lăsați OpsIQ să atașați fiecare eveniment acceptat la contactul de potrivire.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Declaraţi parametrii, autentificarea şi permisiunile; solicitaţi confirmarea pentru scrieri cu risc ridicat înainte de execuţie.
billing.issue_creditEmite chei de spațiu de lucru pentru instrumente și parteneri fără a da fiecare integrare putere deplină.
Pentru fluxurile complexe de lucru, apelați REST API direct cu același model de domeniu de aplicare.
Securitatea are propriul sistem vizual aici: livrarea URLs sunt păzite împotriva SSRF, cheile sunt domisite unui spațiu de lucru și cererile cross-tenant sări înainte ca orice date să fie citite.
OpsIQ blocează ținte private, de buclă, de legătură locale și cloud metadate la timp de salvare și din nou la timpul de trimitere.
Punctele finale, chitanţele de intrare, jurnalele de livrare şi cheile de API _toate poartă ştampila spaţiului de lucru care le-a creat.
Semnătura, domeniul de aplicare al spațiului de lucru, modul permisiune, limita ratei și opțională IP lista de autorizare sunt verificate înainte ca cererea să ajungă la datele comerciale.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
Un unic URL + secret pe sursă; verificat și cartografiat pe linia de timp de contact dreapta.
Declara parametrii, autentificarea, permisiunile, politica de confirmare si comportamentul de audit pentru operatiuni backend.
Zapier și Make sunt mari pentru înregistrarea aplicațiilor împreună, dar ei stau în afara platformei tale, nu pot purta acțiuni AI, și să contorizeze fiecare cursă. OpsIQ_ evenimente, semnături și acțiuni sunt native, împărtășind aceleași date ca și chat-ul, CRM și biletele.
| Ce ai nevoie | Zapier brut / Make | OpsIQ Webhooks & actions |
|---|---|---|
| Catalog de evenimente tastat, documentat | Per-app, inconsecvent | 52 canonical OpsIQ events |
| HMAC-SHA256 a semnat livrarea | Rare / DIY de zap | Semnat fiecare livrare, secret pe obiectiv |
| Filtre de eveniment per-endpoint | Un singur declanşator per zap | Subset Wildcard sau precis, per URL |
| Retiere automate + istoric | Nivel limitat / plătit | Încercarea inițială + cinci retries programate |
| Manipularea în condiții de siguranță a duplicatelor | Tu construieşte-l. | Livrare stabilă ID + timbru semnat |
| Se îndreaptă spre contactul corect. | Terenuri în flux, nu într-o CRM | Hărți către cronologia de contact |
| Acţiuni AI înainte de a fugi | Niciun concept | Politica de confirmare a riscurilor |
| Execuția acțiunii auditate | Nu. | Parametrii redactați + rezultatul și durata autentificată |
| Domeniul de aplicare API taste + limite de rată | Token la nivel de cont | Toate / Numai- citire / Limitat + CIDR |
| Livrarea consolidată a SRF | Variază | Private / metadate IPs blocate, re-rezolvate |
| Contorizare per-run / capace de sarcină | Da, plăteşti pe sarcină. | Nativ: nu se percepe taxa pe eveniment |
| Aceleaşi date ca şi chat/CRM / tickets | Copiat între aplicații | O sursă de adevăr |
Fiecare capacitate, grupate. ★ marchează un stand-out.
| Caracteristici | Ce face |
|---|---|
| Abonare eveniment | |
| Outbound Event Catalog (52) ★ | Evenimente canonice tastat în comerț, facturare, suport, CRM, securitate și analiză. |
| Abonare eveniment Wildcard (*) | Aboneaza un obiectiv la orice cu un singur *. |
| Filtrule de evenimente per punct final ★ | Unu URL Primeşte facturare, un alt suport, deci nu e nevoie de aşa ceva. |
| & Semnare securitate | |
| HMAC-SHA256 Semnare ★ | Fiecare sarcină utilă semnată cu un secret per-endpoint prin intermediul X-OpsIQ-Signature. |
| Semnătura "body brut" | Semnează octeți, nu un obiect re-serializat, astfel încât nimic nu se află între expeditor și receptor. |
| Rețetă de verificare în timp constant★ | hash_equals() Îndrumare astfel atacatorii nu pot să-şi facă timp pentru o semnătură falsificată. |
| Secrete de semnare rotativă ★ | Regeneraţi un secret per-endpoint în orice moment, apoi actualizaţi verificatorul. |
| Antet X-OpsIQ-Signature | HMAC a efectuat fiecare livrare pentru verificare. |
| X-OpsIQ-Timestamp antet | Unix epocă pe fiecare livrare astfel încât receptoarele pot respinge evenimente vechi. |
| Protecția SSRF la punctul final★ NOU | Blocează datele private, loopback și cloud-metadate IPs ca obiective de livrare, la timp de salvare și trimitere. |
| Controlul de reluare a receptorului ★ | Un semn Unix timbru timp și ID-ul de livrare stabil da receptoarelor intrările pentru a respinge cererile vechi și încercările deduplicate. |
| Fiabilitate și retiere | |
| Identificatorul de livrare stabil ★ | X-OpsIQ-Delivery rămâne stabil peste retries astfel încât un receptor poate face scrie idepotent. |
| Scara de calcul exponenţial pentru remetrie ★ | 1m → 5m → 30m → 2h → 12h: cinci retries programate după încercarea inițială. |
| Istoricul livrării ★ | Status HTTP, reactie fragmentare, incercare numaratoarea si data viitoare rejudecata, culoare-codata verde / chihlimbar / rosu. |
| Ferăstrău de livrare pe punct de plecare | Ultimele livrări au arătat statutul la o privire, pe obiectiv. |
| Metadatele de livrare | |
| X-OpsIQ Antet de evenimente | Transportă tipul de eveniment astfel încât receptoarele să poată ruta fără a parsa corpul. |
| X-OpsIQ- Delivery Header | Un ID de livrare pentru urmărirea și corelarea fiecare încercare. |
| Testare și validare | |
| Livrare test înainte de a merge în direct★ | Trageți o încărcătură utilă de probă și inspectați răspunsul exact JSON, semnătură și HTTP. |
| Semnătura de încercare (uscată_run) | Returnează plicul semnat fără postare, astfel încât să puteți verifica la nivel local mai întâi. |
| Livrarea de testare în curs | Confirmă o cartografiere extrage e-mail și creează activitatea corectă. |
| Gestionarea punctului final | |
| Comută activ / inactiv | Se întrerupe un obiectiv fără a se șterge. |
| Demiterea cu anulare în așteptare | Ştergerea se opreşte în aşteptarea retries în timp ce păstrarea jurnalelor. |
| Cârlige web de intrare | |
| Punctele finale de intrare ★ | Un unic URL plus secret per sursă pentru un sistem sau releu care poate semna HMAC brut JSON Cadavrul. |
| Verificarea semnăturii de intrare ★_ | Verifica X-OpsIQ-Inbound-Signature înainte să se întâmple altceva. |
| JSONMapping căi★ | Extragerea e-mailului, tipul de eveniment și valoarea prin intermediul $.path de la orice formă de sarcină utilă. |
| Extragerea numelui de contact NOU | Trageți numele de contact cu contact_name_path Deci, cronologia citeşte curat. |
| Extragerea câmpului valoric NOU | Hartă o valoare monetară sau numerică cu value_path pentru notare şi raportare. |
| Modele sumare ★ NOU | Construiește un rezumat uman de la summary_path sau ${path} șablon jeton. |
| Mappings de intrare ★ | Un clic pe Stripe, Calendly şi Zapier mapează preumplute. |
| Idempotență intrare ★ | Când idempotency_key_path rezolvă un ID de eveniment, duplicat chitanțe returnează succesul fără a crea o altă activitate. |
| Activitatea de intrare pe linia orară de contact ★ | Evenimentele acceptate devin activităţi scorabile, declanşabile în contact. |
| Jurnal de primire intrare | ok / eroare / duplicat / nematalizat cu sarcina utilă brută pentru depanare. |
| API control acces | |
| APIChei:3Moduri de permisiune★ | Toate pentru instrumente de încredere, Read-numai pentru borduri, sau restricționate pentru a bloca acțiuni specifice. |
| APILimitare a ratei cheii★ | Apeluri pe oră pe cheie cu un bar de utilizare live. |
| APICheieIPListă de autorizare (CIDR)★ | Pin o cheie pentru birou sau centru de date IPs cu intervale CIDR. |
| Catalog acțiune live (meta. actions) ★ | Descoperă meniul complet de acțiune un apel cheie poate; nu este necesară o cheie pentru listare. |
| Blocat în spațiu de lucruAPICheile★ NOU | Fiecare cheie este blocată la crearea spaţiului său de lucru, aşa că izolarea multi-tentivă este automată. |
| APIRevocare cheie (Instant)★ | Revocaţi o cheie spartă şi apelurile ei eşuează imediat. |
| Reguli de automatizare | |
| Fluxuri de lucru cu Treaptă Webhook | Postează la o URL ca un pas în interiorul unei automatizări multi-pas. |
| Constructor de reguli vizuale★ | Condiţii şi acţiuni de tragere: când X se întâmplă, nu Y, nici un cod. |
| Criterii finale de acţiune | |
| Contracte de acţiune★ | Fiecare operațiune declară parametrii, tipul de livrare, autentificarea și manipularea răspunsului. |
| Execuție cu permisiune★ | Acțiunile pot necesita permisiunea operatorului; API apelurile impun, de asemenea, aplicarea domeniului lor de aplicare cel mai puțin privilegiat înregistrat. |
| Confirmare conștientă de risc★ | Acţiunile Gateway cu risc ridicat şi distructive necesită confirmarea; AI nu poate efectua autodistrucţii. |
| Jurnal de execuție a acțiunii ★ | Atunci când auditul este activat, OpsIQ înregistrează parametrii redactați, starea, rezultatul, durata și dovezile de desfășurare. |
| Autentificare HTTP configurabilă ★ | Acțiunile de la distanță pot utiliza Bearer, _API-cheie, Basic sau HMAC autentificare; redirecționări și obiective nesigure sunt blocate. |
| Multi-tenție | |
| Izolarea domeniului de aplicare★ NOU | scope_kind/scope_key sudaţi fiecare obiectiv, cheie şi logaţi-vă rândul la spaţiul său de lucru. |
Totul echipele cer înainte de a filtra OpsIQ la restul stack-ului lor: semnarea, retries, intrare și acțiuni.
X-OpsIQ-Signature este că hex digera fără prefix. Comparați cu un control constant-timp, cum ar fi hash_equals()Codul de eșantion este pe pagina dezvoltatorilor și în secțiunea de semnare de mai sus.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won şi analytics.anomalyFiecare obiectiv poate fi abonat la * sau un subset precis.crm.contacts.*) Adăugați o limită de tarif pe oră și un IP -listă de autorizare opțională. Fiecare cheie este blocată în spațiul de lucru în care a fost creată.X-OpsIQ-Timestamp, apoi persistă X-OpsIQ-Delivery înainte de a aplica o scriere. Dacă acest ID de livrare a fost deja comis, returnați un răspuns 2xx fără repetarea operațiunii.