Webhooks и автоматизация

Запускай что угодно, где угодно.

Подпишитесь на любое событие URL на любое событие OpsIQ. HMAC-SHA256 подписан, защищен от повтора, зашифрован с помощью ключей и перезаписывайте действия и триггеры в правила автоматизации без строки кода или переверните свои собственные из REST API.

40+ Канонические событияHMAC-SHA256 для каждой поставкиBackoff retries + повторениеИдеальная
Подписано в источнике
Посадка до тех пор, пока не приземлится
Живи Одно событие. Подписано. Доставлено. Гарантировано. событие Бус invoice.paid SHA256 your-crm.com /hook 200 ОК несвежий конец повторять2/5· обратный ход ДЕЛИВЕРИЙ ЛОГ your-crm.com/hook200__142ms slack.com/services200__88ms
40+Канонические события для подписки
HMACПодписано на каждую доставку
Backoff retries to 12h, затем ручное воспроизведение
1 ключна область, закрытую для своего рабочего пространства
Роутер событий

События выходят, события входят. Действия в обоих направлениях.

Подписанный интеграционный контрольный зал для всего цикла: исходящие поставки, входящие квитанции и утвержденные действия бэкэнда, перемещающиеся через тот же проверенный автобус.

вылезти

Исходящие события

Подписывайтесь на любую конечную точку HTTPS на канонические события OpsIQ, с фильтрами для каждого пункта назначения.

Внутрь

Входящие поступления

Получайте подписанные события от Stripe, Calendly, Zapier, Make или собственного приложения.

АКТ

Утвержденные действия

ИИ предлагает. Люди или правила одобряют. OpsIQ POSTs на ваш бэкэнд.

OpsIQ автобус событий подписанный трафик

Один автобус, три направления

исходить
веб-хулиган
входящий
события
подписанный
автобус
Меры
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentвремя контактакартографический
ai.action.approved/api/provisionподписанный
ПодписьSHA256

Каждая доставка несет заголовки приемники могут проверить с постоянным сравнением времени.

ИмперативностьОдин ключ

В повторных записях используется один и тот же ключ, поэтому записи остаются точно один раз.

АудитКаждый прыжок

Попытки выхода, вхождения и действия записываются в журнал доставки.

Надежность · повторные попытки

Конечные точки опускаются. Доставка не теряется.

Неудачная доставка поднимается по экспоненциальной лестнице (1m → 5m → 30m → 2h → 12h) поэтому кратковременное отключение на вашей стороне никогда не прерывает событие. Каждая попытка записывается в журнал доставки с его HTTP статусом и задержкой, и вы можете воспроизвести любую доставку вручную, как только получатель снова поправится. Каждый повторный запрос несет один и тот же ключ идемпотентности, поэтому повторная поставка никогда не требует двойной зарядки или двойного предложения.

Экспоненциальный бэк-офф: Пять автоматических повторов (1м → 5м → 30м → 2h → 12h) перед доставкой припаркованы для ручного воспроизведения.
Железная дорога доставки по конечным точкам: последние поставки зеленого / янтарного / красного с первого взгляда, с кодом состояния и временем.
Ключи от импотенции. Каждый повторный повтор использует одно и то же X-OpsIQ-Idempotency Ключ, так что записи остаются точно один раз.
24чокно автоматической установки
1clickручное воспроизведение
Лестница и журнал доставки 5 мкм 30 мкм WHMCS, Stripe, Shopify, WordPress, Slack, Zendesk, вебхуки и пользовательские коннекторы. Дополнения и токены ДЕЛИВЕРИЙ ЛОГ your-crm.com/hook · order.created 200__124ms slack.com/services · invoice.paid200__88ms stale-endpoint · платеж.25 • Билет. созданный200__61ms Dead-host · подписка. обновлено502_ Припаркованный повторение
Отступать1м → 5м → 30м2h → 12h
Точно один разИдемпотентный ключ на каждом повторе
повторениеодин клик, когда получатель восстановится
Двухсторонняя автоматизация

Получите события и дайте ИИ Действуйте безопасно.

Входящие конечные точки и конечные точки действия — это разные поверхности, поэтому теперь они выглядят по-разному: одна карта отображает внешние события на контакты, а другая — действия ИИ перед тем, как ваш бэкэнд будет назван.

Входящие конечные точки

Внешние события попадают на правильную временную шкалу.

Создайте уникальный URL и подписывайте секрет, нанесите на карту поля JSON, а затем пусть OpsIQ прикрепит каждое принятое событие к соответствующему контакту.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Конечные точки действия

ИИ может запрашивать работу, а не обходить одобрение.

Заявите договор действия, размещайте его и только ПОСТ на вашем бэкэнде после одобрения.

billing.issue_credit
ПредложениеодобрятьPOST
REST API ключи

Ключи с разрешениями, лимитами и списками разрешений.

Выдавать ключи рабочего пространства для инструментов и партнеров, не предоставляя им полную мощность.

БИ приборная панель Читать только
Партнерское приложение ограниченный
Внутренний инструмент Все
API вызов действия

Кодовые дорожки остаются чистыми.

Для сложных рабочих процессов вызовите REST API напрямую с той же самой моделью.

POST /api/v1.php
Разрешение: Носитель opq_workspace_key
{ "action": "crm.conversions.record" }
Закаленная изоляция

Каждая конечная точка и ключ Приваренный к своему рабочему пространству.

Безопасность имеет свою собственную визуальную систему: доставка URLs защищена от SSRF, ключи расположены в одном рабочем пространстве, а запросы перекрестных арендаторов отражаются перед считыванием любых данных.

0глобальные токены
403несоответствие объема
Безопасность на выезде

Доставка URLs не может повернуть внутрь.

OpsIQ блокирует частные, обратные, локальные ссылки и облачные метаданные в режиме сохранения и повторения в момент отправки.

your-crm.comразрешать
127.0.0.1блокировать
10.0.0.5блокировать
169.254.169.254блокировать
Свод рабочего пространства

Границы арендатора являются частью ключа.

Конечные точки, входящие квитанции, журналы доставки и ключи API несут печать рабочего пространства, которая их создала.

Рабочее пространство AКлючевой opq_a1
конечная точка /hook-a
s_a_key ws_a
Рабочее пространство Bopq_b7 - это...
конечная точка /hook-b
s_b_Key ws_b
Ключ из рабочего пространства A вызывающего рабочего пространства B возвращает 403 перед доступом к данным.
Сфера применения

Каждый запрос проходит через одни и те же ворота.

Подпись, область рабочего пространства, режим разрешения, предел скорости и дополнительный список разрешений IP проверяются до того, как запрос достигнет бизнес-данных.

Все в коробке

Единая интеграционная поверхность, Полностью прослушивается.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Скопенд API ключи All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Ключи от импотенции A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Защита от повторов Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
⁇ ️ Где это уместно

Не клеевой инструмент, который вы арендуете. Нативный интеграционный слой.

Zapier и Make отлично подходят для совместной записи приложений, но они сидят за пределами вашей платформы, не могут закрывать действия ИИ и измерять каждый запуск. события OpsIQ, подписи и действия являются родными, обмениваясь теми же данными, что и ваш чат, CRM и билеты.

Что тебе нужноСырой Запир / MakeOpsIQ Веб-прюки и действия
Тип, документированный каталог событийPer-app, непоследовательный40+ канонические события OpsIQ
HMAC-SHA256 подписала контракт на поставкуРедкий / DIY per zapПодписано каждое сообщение, секрет на конечную точку
Фильтры событий для конечных точекОдин триггер на запWildcard или точное подмножество, на URL
Автоматические повторы + повторОграниченный/платный уровеньОбратный откат к 24h + ручная репетиция
Императивность на повторных заездахТы строишь егоИдеальная сила на каждой записи
Входящий в правильный контактЗемля в потоке, а не CRMКарты на контактную временную шкалу
Врата действия ИИ перед запускомНет концепцииПредложение → Утвердить → Подписано ПОСТ
Обратимые, проверенные действияНет.Обратимый флаг + полный контрольный след
Скопенд API клавиши + предельные значенияТокен для всей учетной записиВсе / Только чтение / Ограниченный + CIDR
СУСВ-закаленная доставкаВариацииЧастные / метаданные IPs заблокированы, повторно разрешены
Пер-ран измерения / шапки задачиДа, вы платите за заданиеРодной: нет платы за событие
Данные в чате / CRM / билетыСкопировано между приложениямиОдин источник истины
Полный список функций

Во всем, что в Webhooks & ActionsПравить.

Все возможности сгруппированы. ★ отмечает выдающийся.

ОсобенностьЧто он делает
Акция "Подписка"
Каталог исходящих событий (40+)Типичные канонические события в торговле, выставлении счетов, поддержке и CRM без несоответствия в приложении.
Подписка на мероприятие Wildcard (*)Подпишите конечную точку на все с одним *.
Фильтры событий Per-EndpointОдин URL получает оплату, другой - поддержку, поэтому нет шума на приемниках, которые в этом не нуждаются.
Безопасность и подписание
HMAC-SHA256 ПодписьКаждая полезная нагрузка, подписанная с секретом пер-эндпоинта через X-OpsIQ-Signature.
Сыро-тело подписьПодписывает байты, а не пересериализированный объект, поэтому между отправителем и получателем ничего не дрейфует.
Рецепт проверки постоянного времениhash_equals() Нападающие не могут найти время, чтобы добраться до поддельной подписи.
Ротабельные секреты подписиВ любое время восстановить секрет каждого пункта, а затем обновить свой проверяющий.
X-OpsIQ_ Заголовок подписиHMAC осуществлял каждую поставку для проверки.
X-OpsIQ_ Заголовок метки времениЭпоха Unix на каждой доставке, чтобы получатели могли отклонять устаревшие события.
Защита конечных точек SSRF НОВОЙБлокирует приватную, обратную связь и облачную метаданные IPs в качестве целей доставки, при сохранении и в момент отправки.
Защита от повторения с Nonce НОВОЙNonce плюс окно с временной меткой дублирует повторные попытки и отклоняет старые поставки.
Надежность и повторные попытки
X-OpsIQ-Idempotency HeaderТот же нон-с на каждом повторе, так что повторная доставка никогда не заряжается дважды.
Экспоненциальная лестница обратной связи ★1m → 5m → 30m → 2h → 12hПять автоматических повторов, затем ручная перезагрузка.
Лог доставки с покушением детали ★HTTP статус, задержка и попытка подсчета, цвет-код зеленый / янтарный / красный.
Реплика доставки вручную ★Повторение одного клика из журнала доставки после восстановления приемника.
Железная дорога доставки Per-EndpointПоследние поставки показаны с статусом на первый взгляд, на конечную точку.
Метаданные доставки
X-OpsIQEvent HeaderПереносит тип события, поэтому приемники могут маршрутизировать без разбора тела.
X-OpsIQ_ Заголовок поставкиИдентификатор доставки для отслеживания и корреляции каждой попытки.
Тестирование и валидация
Тестовая доставка перед тем, как отправиться в прямом эфиреВыполните загрузку образца и проверьте точный JSON, подпись и ответ HTTP.
Тестовые подписи (dry_run)Вернет подписанный конверт без публикации, поэтому вы можете сначала проверить его на месте.
Входящая поставка тестовПодтвердите, что картографическое отображение извлекает электронную почту и создает правильную активность.
Управление конечными точками
Активный / Неактивный ToggleПриостановите конечную точку, не удаляя ее.
Удаление с ожиданием отменыУдаление останавливается в ожидании повторных попыток при сохранении журналов.
Входящие веб-хуки
Входящие конечные точки ★Уникальный URL плюс секрет на источник, чтобы вставить в полоску, календарь или запир.
Входящая проверка подписи ★проверять X-OpsIQ-Inbound-Signature Прежде чем что-то еще случится.
JSON Карта маршрутаИзвлеките электронную почту, тип события и ценность через $.path любой формы груза.
Контактное имя экстракция НОВОЙНазовите имя контактной contact_name_path Таким образом, график читается чисто.
Добыча ценных полей НОВОЙКарта денежного или числового значения с value_path для подсчёта и отчётности.
Краткое содержание Шаблоны ★ НОВОЙСоздайте человеческое резюме из summary_path или ${path} шаблон токенов.
Входящие предустановленные карты ★Картографирование Stripe, Calendly и Zapier предварительно заполнено.
Входящий иммунитетevent_id Dedup означает, что повторные записи никогда не будут двойными.
Входящая активность на линии времени контакта ★Принятые события становятся забивающими, запускаемыми действиями на контакте.
Входящий журнал приемаok / error / duplicate / unmapped with the raw payload for debugging (необработанная полезная нагрузка для отладки).
API и контроль доступа
API Ключи: 3 Режимы разрешенийВсе для надежных инструментов, только для чтения на панели инструментов или ограничены для блокировки определенных действий.
API Ограничение ключевой ставкиЗвонки в час на ключ с баром использования в реальном времени.
API Ключ IP Список разрешений (CIDR)Выберите ключ к офису или дата-центру IPs с диапазонами CIDR.
Каталог живых действий (meta. actions)Откройте меню действий, которое может вызвать ключ; нет ключа, необходимого для списка.
Заблокированные рабочие места API Ключи НОВОЙКаждый ключ заперт в своем рабочем пространстве, поэтому многопользовательская изоляция автоматична.
API Ключевое аннулирование (Мгновенное)Отзыв ключа и его вызовы немедленно отказывают.
Правила автоматизации
Рабочие процессы с помощью Webhook StepPOST для URL как один шаг внутри многоступенчатой автоматизации.
Визуальный конструктор правил ★Условия и действия драг-дропа: когда происходит X, вы делаете Y, никакого кода.
Конечные точки действия
Договоры действия ★ИИ предлагает, человек одобряет, затем OpsIQ посты, только через ворота.
Скоординированное исполнение действия ★Сфера, такая как billing:write позволяет вернуть ключ, но никогда не удалять.
Обратимые действия с UndoОтметьте действие обратимым и OpsIQ сохранит путь отмены.
Аудиторская тропа ★Предложение, утверждение и вызов всех зарегистрированных для полного соблюдения.
Подписано действие пост ★То же доверие HMAC, что и веб-хуки в каждом призыве к действию.
Многоквартирный бизнес
Изолирование конечной точки ★ НОВОЙscope_kind/scope_key сварить каждую конечную точку, ключ и строку журнала в свое рабочее пространство.
часто задаваемый вопрос

Вопросы Webhook ответил.

Все команды спрашивают, прежде чем подключать OpsIQ к остальной части своего стека: подписи, повторные записи, входящие и действия.

Вычислите HMAC-SHA256 по телу запроса, используя общий секрет. X-OpsIQ-Signature Это то, что он переваривает без приставки. Сравните с постоянной проверкой времени, такой как hash_equals()Образцовый код находится на странице разработчиков и в разделе подписи выше.
Мы повторяем экспоненциальный бэк-офф: 1м → 5м → 30м → 2h → 12h (пять попыток). После этого доставка припаркована, и вы можете воспроизвести ее вручную из журнала доставки, как только получатель снова поправится.
Да, у каждой конечной точки есть свой секрет, который вы можете восстановить в любое время: повернуть его, а затем указать на новый секрет.
Да. Наглядный конструктор правил ("когда X происходит, делает Y") охватывает большинство рабочих процессов с условиями на уровне клиента, приоритетом или ключевым словом. Только кодовые пути через REST API доступны для сложных случаев.
Над 40 каноническими событиями, охватывающими торговлю, выставление счетов, поддержку и CRM, например order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won и contact.lifecycle_changedКаждая конечная точка может подписаться на wildcard. * или точным подмножеством.
Да. Создайте входящую конечную точку и вы получите уникальный URL плюс секрет подписи. Point Stripe, Calendly, Zapier, Make или собственное приложение на нем, добавьте небольшое отображение JSON (где находится контактное письмо и тип события), и каждое принятое событие становится активностью на соответствующем контакте.
Конечная точка действия позволяет ИИ действовать на твой ИИ предлагает действие, человек или правило одобряет его, и только тогда OpsIQ делает подписанный POST для вашей конечной точки. Действия ограничены, могут быть помечены обратимыми, и каждое предложение, одобрение и вызов находятся в процессе аудита.
Выдайте ключи для REST API и выберите режим разрешения на ключ: Все, Читать только, or ограниченный (блокировать конкретные действия, включая такие как wildcards) crm.contacts.*Добавить ограничение почасовой ставки и дополнительный список разрешений IP. Каждый ключ заблокирован в рабочем пространстве, в котором он был создан.
Каждая запись несет ключ Idempotency-Key, и веб-хук повторно использует один и тот же ключ. Если ваша конечная точка видит ключ, который она уже обработала, она возвращает первоначальный результат без выполнения работы дважды, что делает платежи и обеспечение безопасными для повторного использования.