🪝 Webhooks & الأتمتة

قم بتفعيل أي شيء، في أي مكان.

Subscribe an HTTPS URL إلى OpsIQ كل توصيلة موقعة من طراز HMAC-SHA256، ومفتوحة في مكان العمل ومتتبعة من خلال دورة حياة استرجاعية مدتها ست مرات، وتُبنى قواعد بصرية، وتتلقى أحداثاً مصفّاة، أو تدعو إلى اتخاذ إجراءات منظمة عن طريق الجنرال API.

52 canonical eventsHMAC-SHA256 على كل تسليمالمحاولة الأولى + 5 عمليات إعادةهوية التسليم المستقر عبر المستودعات
تم التوقيع في المصدر
محاولات حتى تصل
مباشر حدث واحد، تمّت مُتابعة التسليم. حدث حافلة invoice.paid HMAC- SHA256 your-crm.com /hook 200 حسنًا نقطة نهاية قديمة محاولة 2/6:: التخلف سجل التسليم your-crm.com/hook200:: تم تسليمها slack.com/services200:: تم تسليمها
52الأحداث القياسية للاشتراك
HMACموقعة على كل تسليم
عمليات إعادة تقييم مقررة بعد المحاولة الأولى
محددنقاط نهاية وسجلات مقفلة على مكان عمل واحد
موجه الحدث

الأحداث خارجة. الأحداث داخلة. إجراءات في كلا الاتجاهين.

غرفة مراقبة تكامل محكم لثلاث مسارات متميزة: تسليمات موقّعة، وتلقيتات مُحدَّدة، وعقود عمل معكوسة صريحة.

خارج

موقع الويب

اشترك في أي نقطة نهاية HTTPS لأحداث OpsIQ الكنسية، مع مرشحات لكل وجهة.

في

L5

التصديق الموقع JSON قم بخريط حقوله وربط النشاط المقبول بالتواصل الصحيح

فعل

الإجراءات الشاملة

:: معايير الخفض والتوثيق والإذن ومتطلبات التثبيت لكل عملية.

حافلة أحداث OpsIQ حركة مرور موقعة

حافلة واحدة، ثلاث اتجاهات

صادر
الويب هوك
الوارد
أحداث
موقع
حافلة الأحداث
إجراء
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentالجدول الزمني للاتصالاتمخطط
ai.action.approved/api/provisionموقعة
التوقيعHMAC- SHA256

كل تسليم يحمل رؤوس يمكن للمستلمين التحقق منها بمقارنة زمن ثابت.

التصويبهوية مستقرة

X-OpsIQ-Delivery يحدد نفس التسليم عبر كل محاولة لإعادة التجريب

التاريخقابل للتفتيش

انظر الحالة، وإحصاء المحاولة، وقناصة الاستجابة، وتوقيت إعادة التدريب لكل عملية تسليم في الخارج.

موثوقية · المحاولات

تتوقف النقاط النهائية. التوليد يستمر في المحاولة

انتقال التسليم الفاشل عبر سلم محدد (أ)1m → 5m → 30m → 2h → 12h() هذا يعطي كل مناسبة محاولة أولية زائداً خمس عمليات إعادة تقييم مقررة، ويحتفظ تاريخ التسليم بمركز شرطة نقل الأسلحة البشرية، وقرص الاستجابة، وحساب المحاولة، والوقت المقبل للإعادة إلى الوطن، والتعرف على هوية متلقيك المستقرة التي يمكن أن تستخدمها في إزالة الإدمان.

مُحددة للتراجع: خمس عمليات إعادة تصنيف مقررة (1م)→5m→30m→ 2h → 12h() بعد الطلب الأولي، يُلاحظ أن التسليم قد فشل.
سكة تسليم لكل نقطة نهاية: آخر التسليمات باللون الأخضر / العنبر / الأحمر في لمحة، مع رمز الحالة والوقت.
في الشرق، أوضح: التحقق من التوقيع، ورفض المصابيح الخرسانية، وتجديد استقرارها X-OpsIQ-Delivery قيمة في جهاز استقبالك
14h36mمن خلال المحاولة النهائية
6أقصى المحاولات
سلم إعادة المحاولة وسجل التسليم 1 دقيقة 30 دقيقة 2 ساعة 12 ساعة سجل التسليم your-crm.com/hook · order.created 200:: تم تسليمها slack.com/services · invoice.paid200:: تم تسليمها نقطة نهاية قديمة · الدفع.تممحاولة 2/6 دعم البرنامج الآلي200:: تم تسليمها مستضيف ميت · الاشتراك.تم تجديده502:: فشل رد تم القبض عليه
تراجع1م → 5م → 30م → 2س → 12س
التصويبتحديد هوية ثابتة في المحاولات
السلامةدقائق التوقيت + التسليم - ID
أتمتة ثنائية الاتجاه

استقبال الأحداث، ودع AI تصرف بأمان.

تحكم كامل دون إعادة إنشاء الجدول.

نقاط النهاية الواردة

تصل الأحداث الخارجية إلى الجدول الزمني الصحيح.

أنشئ عنوان URL فريد وسر توقيع، وحدد حقول JSON ، ثم دع OpsIQ يربط كل حدث مقبول بالاتصال المطابق.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
نقاط نهاية الإجراء

يمكن للمرء أن يطلب العمل دون الهروب من العقد

:: معايير الديسلور والتوثيق والإذن؛ ويتطلب تأكيداً للكتابات العالية المخاطر قبل التنفيذ.

billing.issue_credit
اقترحتأكيدتنفيذ
مفاتيح REST API

مفاتيح مع الأذونات، الحدود والقوائم المسموح بها.

إصدار مفاتيح مساحة العمل للأدوات والشركاء دون منح كل تكامل القوة الكاملة.

لوحة معلومات BI للقراءة فقط
تطبيق الشريك مقيد
أداة داخلية الجميع
API دعوة إلى العمل

تظل مسارات التعليمات البرمجية نظيفة.

/ المنتج

POST /api/v1.php
الإذن: رمز opq_workspace_key
{ "action": "crm.conversions.record" }
عزل محصن

كل نقطة نهاية ومفتاح هو ملحوم إلى مساحة عمله.

الأمان له نظام بصري خاص به هنا: عناوين التسليم محمية ضد SSRF، المفاتيح محددة لعمل واحد، وطلبات عبر المستأجرين ترتد قبل قراءة أي بيانات.

0رموز عالمية
403عدم تطابق النطاق
سلامة الصادرة

لا يمكن أن تتحول عناوين URL للتسليم إلى الداخل.

يقوم OpsIQ بحظر الأهداف الخاصة، والعودة، والمواقع المحلية، وبيانات السحابة في وقت الحفظ ومرة أخرى في وقت الإرسال.

your-crm.comالسماح
127.0.0.1حظر
10.0.0.5حظر
169.254.169.254حظر
خزنة مساحة العمل

حدود المستأجرين هي جزء من المفتاح.

النقاط النهائية، الإيصالات الواردة، سجلات التسليم ومفاتيح API تحمل جميعها ختم مساحة العمل التي أنشأتها.

مساحة العمل Aمفتاح opq_a1...
نقطة النهاية /hook-a
نطاق المفتاح
مساحة العمل بالمفتاح opq_b7...
نقطة النهاية /hook-b
مفتاح النطاق ws_b
مفتاح من مساحة العمل A يستدعي مساحة العمل B يعيد 403 قبل الوصول إلى البيانات.
تنفيذ النطاق

كل طلب يمر عبر نفس البوابة.

تُفحص التوقيع، ونطاق مساحة العمل، ووضع الإذن، وحدود المعدل، وقائمة السماح الاختيارية لعناوين IP قبل أن تصل الطلبات إلى بيانات الأعمال.

كل شيء في الصندوق

سطح تكامل واحد، موصول بالكامل.

تاريخ المقابر محاولة أولية زائدا خمس عمليات إعادة تأهيل مقررة، مع وضعية وقناصة الاستجابة وزمن العودة التالي في تاريخ التسليم.
مفاتيح API محددة النطاق All, Read-only or Restricted modes, per-key rate limits and IP قوائم التصاريح، مقفلة على مكان العمل.
الاختبار قبل أن يعيش أرسل اختباراً خارجياً، أجري إختباراً لرسم الخرائط أو استخدم جهاز إرسال جاف لتفتيش المظروف الأسلاك الموقع
الربط بين التوصيل الإسطبل إكس OpsIQ- القيمة الدخيلة تسمح للمتلقين بتحديد المحاولات المتكررة وتدوينها.
بناء القواعد البصرية "عندما يحدث (إكس) ، هل (ي)" "أوضاع على المستوى أو الأولوية أو كلمة مفتاح، لا حاجة لرمز"
توجيه إعادة تشغيل استخدموا المصابيح الموقّعة لرفض طلبات البيع و أستمروا في تحديد هوية التسليم قبل أن يكتبوا
⚖️ حيث يناسب

ليس أداة لاصقة تستأجرها. طبقة تكامل أصلية.

Zapier وMake رائعان لربط التطبيقات معًا، لكنهما يجلسان خارج منصتك، ولا يمكنهما التحكم في إجراءات الذكاء الاصطناعي، ويقيسان كل تشغيل. أحداث OpsIQ، والتوقيعات، والإجراءات أصلية، تشارك نفس البيانات مثل الدردشة، وCRM، والتذاكر.

ماذا تحتاجينZapier / Make الخامموصلات وإجراءات OpsIQ
كتالوج الأحداث المكتوب والمُوثقلكل تطبيق، غير متسق52 canonical OpsIQ events
تسليم موقعة بواسطة HMAC-SHA256نادر / DIY لكل zapموقعة كل تسليم، سرية لكل نقطة نهاية
مرشحات أحداث لكل نقطة نهايةزناد واحد لكل zapنمط عام أو مجموعة فرعية دقيقة، لكل عنوان URL
السجلات الآلية + التاريخمستوى محدود / مدفوعالمحاولة الأولى + خمس عمليات إعادة تصنيف مقررة
معالجة مزدوجة آمنةأنت تبنيهبطاقة هوية مُوقعة + مُوقّعة
الوصول إلى جهة الاتصال الصحيحةيتم إدخاله في تدفق، وليس في CRMترتبط بخط الزمن للجهة
تأمين إجراءات الذكاء الاصطناعي قبل تشغيلهالا مفهومسياسة تأكيد المخاطر
تنفيذ الإجراءات المراجعةلاالبارامترات التي تم اعادة تصنيعها + النتيجة والمدة
مفاتيح API محددة + حدود السعررمز على مستوى الحسابالجميع / قراءة فقط / مقيد + CIDR
تسليم محصن ضد SSRFيختلفIP خاصة / بيانات التعريف محجوبة، تم إعادة حلها
قياس لكل تشغيل / حدود المهامنعم، تدفع مقابل كل مهمةمحلي: لا رسوم لكل حدث
نفس البيانات كالدردشة/CRM/ تذاكرتم نسخه بين التطبيقاتمصدر واحد للحقيقة
قائمة الميزات الكاملة

كل شيء في Webhooks وإجراءات.

كل قدرة، مجمعة. ★ تشير إلى المميز.

الميزةماذا يفعل
اشتراك الحدث
Outbound Event Catalog (52) ★تظاهرات مُصنّفة عبر التجارة، الفواتير، الدعمCRMالأمن والمحللين
اشتراك حدث Wildcard (*)اشترك في نقطة نهاية لكل شيء مع واحدة فقط *.
مرشحات أحداث لكل نقطة نهاية ★رابط واحد للفوترة، وآخر للدعم، لذا لا يوجد ضجيج على المستلمين الذين لا يحتاجون إليه.
الأمان والتوقيع
توقيع HMAC-SHA256 ★كل حمولة موقعة بسر خاص لكل نقطة نهاية عبر X-OpsIQ-Signature.
توقيع الجسم الخاميوقع البايتات، وليس كائنًا معاد تسلسله، لذا لا شيء يتغير بين المرسل والمستقبل.
وصفة التحقق في الوقت الثابت ★hash_equals() إرشادات حتى لا يتمكن المهاجمون من توقيت طريقهم إلى توقيع مزور.
أسرار التوقيع القابلة للتدوير ★تجديد سر خاص بكل نقطة نهاية في أي وقت، ثم تحديث المحقق الخاص بك.
X-OpsIQ-عنوان التوقيعHMAC محمول على كل تسليم للتحقق.
X-OpsIQ-عنوان الختم الزمنيتاريخ Unix في كل تسليم حتى يتمكن المستلمون من رفض الأحداث القديمة.
حماية SSRF لنقطة النهاية ★ جديديمنع عناوين IP الخاصة بالخصوصية، والعودة، وبيانات السحابة كأهداف تسليم، عند الحفظ وعند الإرسال.
Replay Controls★ويعطي موقع من شركة Unix timestamp وثابتة للتوصيل متلقيا للمدخلات اللازمة لرفض طلبات البيع المتحركة وتدوين المحاولات.
موثوقية وإعادة المحاولة
جهاز تحديد هوية الموصلات★X-OpsIQ-Delivery لا يزال مستقراً في جميع أنحاء المخازن حتى يستطيع جهاز استقبال أن يكتب أيديبوت
سلم إعادة المحاولة المتزايد ★1m → 5m → 30m → 2h → 12h: خمس عمليات إعادة جدولة بعد المحاولة الأولى
تاريخ التسليم★حالة برنامج HTTP، قناصة الاستجابة، محاولة العد والوقت اللاحق للإعادة إلى الوطن، / كهرمان مرمز بالألوان
سكة توصيل لكل نقطة نهايةآخر التسليمات المعروضة مع الحالة في لمحة، لكل نقطة نهائية.
بيانات التسليم
X-OpsIQ-عنوان الحدثيحمل نوع الحدث حتى يتمكن المستلمون من التوجيه دون تحليل الجسم.
X-OpsIQ-عنوان التسليممعرف تسليم لتتبع وربط كل محاولة.
اختبار والتحقق
اختبار التسليم قبل الذهاب للعيش ★أرسل حمولة عينة وتفقد الـ JSON، التوقيع واستجابة HTTP بالضبط.
توقيعات اختبار (dry_run)يعيد الظرف الموقع دون نشر، حتى تتمكن من التحقق محليًا أولاً.
تسليم اختبار واردتأكيد أن تعيينًا يستخرج البريد الإلكتروني وينشئ النشاط الصحيح.
إدارة نقاط النهاية
تبديل نشط / غير نشطأوقف نقطة النهاية دون حذفها.
الحذف مع الإلغاء المعلقتوقف الحذف عن المحاولات المعلقة مع الاحتفاظ بالسجلات.
Webhooks الواردة
Inbound Endpoints★فريدURLبالإضافة إلى السر لكل مصدر من أجل نظام أو نقلHMAC-أوقعي الناعمJSONالجسم.
التحقق من التوقيع الوارد ★يحقق X-OpsIQ-Inbound-Signature قبل أن يحدث أي شيء آخر.
تعيين مسار JSON ★استخراج البريد الإلكتروني، نوع الحدث والقيمة عبر $.path من أي شكل حمولة.
استخراج اسم الاتصال جديداسحب اسم جهة الاتصال مع contact_name_path لذا فإن الجدول الزمني يقرأ بشكل نظيف.
استخراج حقل القيمة جديدقم بربط قيمة نقدية أو رقمية مع value_path للتسجيل والتقارير.
قوالب ملخص ★ جديدبناء ملخص بشري من summary_path أو أ ${path} قالب الرمز.
إعدادات مسبقة واردة ★تعيينات Stripe و Calendly و Zapier مسبقة التعبئة بنقرة واحدة.
عدم تكرار الوارد ★عندما idempotency_key_path يُحلّ هوية الحدث، ويُعاد الإيصالات المكررة إلى النجاح دون خلق نشاط آخر.
نشاط الوارد على الجدول الزمني للاتصال ★تتحول الأحداث المقبولة إلى أنشطة قابلة للتسجيل، قابلة للتفعيل على الاتصال.
سجل الإيصالات الواردةحسناً / خطأ / مكرر / غير مخطط مع الحمولة الخام للتصحيح.
API والتحكم في الوصول
مفاتيح API: 3 أوضاع إذن ★كل ذلك لأدوات موثوقة، قراءة فقط للوحة المعلومات، أو مقيدة لحظر إجراءات معينة.
تحديد معدل مفتاح API ★المكالمات في الساعة لكل مفتاح مع شريط استخدام مباشر.
قائمة السماح IP لمفتاح API (CIDR) ★قم بتثبيت مفتاح على عناوين IP للمكتب أو مركز البيانات مع نطاقات CIDR.
كتالوج الأحداث المباشرة (meta.actions) ★اكتشف قائمة الإجراءات الكاملة التي يمكن أن يستدعيها مفتاح؛ لا حاجة لمفتاح للقائمة.
مفاتيح API مقفلة بمساحة العمل ★ جديدكل مفتاح مقفل في مساحة العمل التي تم إنشاؤه فيها، لذا فإن العزل متعدد المستأجرين تلقائي.
إلغاء مفتاح API (فوري) ★إلغاء مفتاح مسرب وفشلت مكالماته على الفور.
قواعد التشغيل الآلي
سير العمل مع خطوة الويب هوكPOST إلى عنوان URL كخطوة واحدة داخل أتمتة متعددة الخطوات.
منشئ القواعد المرئية ★شروط وإجراءات السحب: عندما يحدث X، افعل Y، بدون كود.
نقاط نهاية الإجراء
عقود الإجراءات ★وتعلن كل عملية عن المعايير ونوع التسليم والتوثيق ومناولة الاستجابة.
التنفيذ الممنوح حسب نوع الصلاحية★ويمكن أن تتطلب الإجراءات الحصول على إذن من المشغِّل؛ API كما تُنفّذ الدعوات التي توجهها إلى أقل البلدان نمواً.
إثبات المخاطرة - الحذر★وتتطلب إجراءات البوابة السريعة المخاطرة والمدمرة تأكيدا؛ ولا يمكن للمبادرة أن تؤدي أعمالا تدميرية ذاتية.
سجل التنفيذ★عندما يُمكن من مراجعة الحسابات، OpsIQ تم تعديل السجلات، ووضعها ونتائجها ومدتها وأدلة نشرها.
التوثيق الموثوق به HTTP★يمكن أن تستخدم الأعمال عن بعد (بيرر) API- التوثيق الأساسي أو الأساسي أو HMAC؛ وتُحجب إعادة التوجيه والأهداف غير الآمنة.
تعدد المستأجرين
عزل نطاق نقطة النهاية ★ جديدscope_kind/scope_key قم بربط كل نقطة نهاية ومفتاح وسجل إلى مساحة عملها.
الأسئلة الشائعة

أسئلة webhook، تراجع

كل ما تسأل عنه الفرق قبل توصيل OpsIQ ببقية مجموعتها: التوقيع، إعادة المحاولة، الوارد والإجراءات.

احسب HMAC-SHA256 على جسم الطلب الخام باستخدام سرك المشترك؛ X-OpsIQ-Signature هل هو ذلك التجزئة السداسية بدون بادئة. قارن مع فحص الوقت الثابت مثل hash_equals(). رمز العينة موجود في صفحة المطورين وفي قسم التوقيع أعلاه.
بعد الطلب الأوليOpsIQالجدول الزمني لخمسة وحدات: 1م→5m→30m→ 2h → 12hوإذا فشلت المحاولة الستة، فإن التسليم قد فشل، ويحتفظ التاريخ بوضعه وقرص الاستجابة ومحاولة التشخيص.
نعم. كل نقطة نهاية لها سرها الخاص الذي يمكنك إعادة إنشائه في أي وقت: قم بتدويره، ثم وجه المحقق الخاص بك إلى السر الجديد.
نعم. يغطي منشئ القواعد المرئية ("عندما يحدث X، افعل Y") معظم سير العمل، مع شروط على مستوى العميل، الأولوية أو الكلمة الرئيسية. تتوفر مسارات تعتمد على الكود فقط عبر واجهة برمجة التطبيقات REST للحالات المعقدة.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won و analytics.anomalyويمكن لكل نقطة نهاية أن توافق على ذلك * أو مجموعة دقيقة.
نعم، خلق نقطة نهاية متجهة إلى الداخل للحصول على فريدURLوالتوقيع سرّ، اختيارStripe:: إعداد مخططات ميدانية، حسب الجدول الزمني أو العام، بعد ذلك يكون لها نظام إرسال أو إعادةHMAC-أوقع خامهاJSON. OpsIQيتحقق من التوقيع ويستخرج البريد الإلكتروني ويضيف النشاط المقبول إلى ذلك الاتصال.
إن العمل عن بعد هو عقد عمل صريح لمساندة الخاص بك، وهو يعلن المعايير والتوثيق والإذن وسياسة التأكيد ومناولة الاستجابة، وتتطلب إجراءات البوابة العالية المخاطر تأكيداً، ولا يمكن للمبادرة أن تقوم بأعمال تدميرية ذاتية، ويمكن لقطع الأشجار لأغراض التنفيذ أن يحتفظ بأدلة مكررة.
إصدار مفاتيح لواجهة برمجة التطبيقات REST واختيار وضع الإذن لكل مفتاح: الجميع, للقراءة فقط, or مقيد (حظر إجراءات معينة، بما في ذلك الأحرف العامة مثل crm.contacts.*). أضف حدًا لمعدل الساعة وقائمة IP مسموح بها اختيارية. كل مفتاح مقفل على مساحة العمل التي تم إنشاؤه فيها.
يستعملون في الخارج تسليماً على الشبكة، التحقق من توقيع الجمود الخام، رفضوا X-OpsIQ-Timestampثم استمر X-OpsIQ-Delivery قبل تطبيق الكتابة، إذا كان هذا الرقم قد تم بالفعل الالتزام به، عاود الرد على السؤال رقم 2x دون تكرار العملية.