🪝 Webhooks & الأتمتة

قم بتفعيل أي شيء، في أي مكان.

اشترك في أي عنوان URL لأي حدث من OpsIQ. موقّع HMAC-SHA256، محمي من إعادة التشغيل، مفتاح عدم التكرار ومدرك لإعادة المحاولة. قم بتكوين المحفزات والإجراءات في قواعد الأتمتة دون سطر من الكود، أو قم بإنشاء خاصتك من واجهة برمجة التطبيقات REST.

40+ حدث قياسيHMAC-SHA256 على كل تسليممحاولات التراجع + إعادة التشغيلمفتاح عدم التكرار
تم التوقيع في المصدر
محاولات حتى تصل
مباشر حدث واحد. موقع. تم التسليم. مضمون. حدث حافلة invoice.paid راقب your-crm.com /hook 200 حسنًا نقطة نهاية قديمة إعادة المحاولة 2/5 · تراجع سجل التسليم your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+الأحداث القياسية للاشتراك
مركز الاتصالات الهاتفيةموقعة على كل تسليم
إعادة المحاولة إلى 12 ساعة، ثم إعادة التشغيل اليدوي
1 مفتاحلكل نطاق، مقفلة على مساحة عملها
موجه الحدث

الأحداث خارجة. الأحداث داخلة. إجراءات في كلا الاتجاهين.

غرفة تحكم تكامل موقعة للدورة الكاملة: التسليمات الصادرة، الإيصالات الواردة، والإجراءات المعتمدة تتحرك عبر نفس الحافلة المدققة.

خارج

موقع الويب

اشترك في أي نقطة نهاية HTTPS لأحداث OpsIQ الكنسية، مع مرشحات لكل وجهة.

في

L5

استقبل أحداث موقعة من Stripe وCalendly وZapier وMake أو تطبيقك الخاص.

فعل

الإجراءات المعتمدة

الذكاء الاصطناعي يقترح. البشر أو القواعد يوافقون. يقوم OpsIQ بإرسال POST إلى الخلفية الخاصة بك.

حافلة أحداث OpsIQ حركة مرور موقعة

حافلة واحدة، ثلاث اتجاهات

صادر
الويب هوك
الوارد
أحداث
موقع
حافلة الأحداث
إجراء
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentالجدول الزمني للاتصالاتمخطط
ai.action.approved/api/provisionموقعة
التوقيعراقب

كل تسليم يحمل رؤوس يمكن للمستلمين التحقق منها بمقارنة زمن ثابت.

عدم التكرارمفتاح واحد

تستخدم المحاولات نفس المفتاح بحيث تظل الكتابات دقيقة.

تدقيقكل قفزة

تُكتب محاولات الخروج، والدخول والإجراء إلى سجل التسليم.

موثوقية · المحاولات

تتوقف النقاط النهائية. لا تضيع التسليمات.

تسلق التسليم الفاشل سلمًا أسيًا (1m → 5m → 30m → 2h → 12h) لذا فإن انقطاعًا قصيرًا على جانبك لا يسقط حدثًا. يتم كتابة كل محاولة في سجل التسليم مع حالتها HTTP والكمون، ويمكنك إعادة تشغيل أي تسليم يدويًا بمجرد أن يصبح المستلم صحيًا مرة أخرى. تحمل كل محاولة نفس مفتاح الاستقلالية، لذا فإن إعادة التسليم لا تتسبب في رسوم مزدوجة أو توفير مزدوج.

تراجع أسي: خمسة محاولات تلقائية (1م → 5م → 30م → 2س → 12س) قبل أن يتم إيقاف التسليم لإعادة التشغيل اليدوي.
سكة تسليم لكل نقطة نهاية: آخر التسليمات باللون الأخضر / العنبر / الأحمر في لمحة، مع رمز الحالة والوقت.
مفاتيح عدم التكرار. كل إعادة محاولة تعيد استخدام نفس X-OpsIQ-Idempotency المفتاح، بحيث تبقى الكتابات مرة واحدة فقط.
24 ساعةنافذة إعادة المحاولة التلقائية
نقرة واحدةإعادة التشغيل اليدوي
سلم إعادة المحاولة وسجل التسليم 1 دقيقة 30 دقيقة 2 ساعة 12 ساعة سجل التسليم your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms نقطة نهاية قديمة · الدفع.تمإعادة المحاولة 2/5 دعم البرنامج الآلي200 · 61ms مستضيف ميت · الاشتراك.تم تجديده502 · متوقف إعادة تشغيل
تراجع1م → 5م → 30م → 2س → 12س
بالضبط مرة واحدةمفتاح عدم التكرار في كل إعادة محاولة
إعادة تشغيلنقرة واحدة بمجرد استعادة المستلم
أتمتة ثنائية الاتجاه

استقبال الأحداث، ودع AI تصرف بأمان.

تحكم كامل دون إعادة إنشاء الجدول.

نقاط النهاية الواردة

تصل الأحداث الخارجية إلى الجدول الزمني الصحيح.

أنشئ عنوان URL فريد وسر توقيع، وحدد حقول JSON، ثم دع OpsIQ يربط كل حدث مقبول بالاتصال المطابق.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
نقاط نهاية الإجراء

يمكن للذكاء الاصطناعي طلب العمل، وليس تجاوز الموافقة.

أعلن عن عقد العمل، وحدده، وقدم POST إلى الخلفية الخاصة بك فقط بعد الموافقة.

billing.issue_credit
اقترحالموافقةPOST
مفاتيح REST API

مفاتيح مع الأذونات، الحدود والقوائم المسموح بها.

إصدار مفاتيح مساحة العمل للأدوات والشركاء دون منح كل تكامل القوة الكاملة.

لوحة معلومات BI للقراءة فقط
تطبيق الشريك مقيد
أداة داخلية الجميع
API دعوة إلى العمل

تظل مسارات التعليمات البرمجية نظيفة.

/ المنتج

POST /api/v1.php
الإذن: رمز opq_workspace_key
{ "action": "crm.conversions.record" }
عزل محصن

كل نقطة نهاية ومفتاح هو ملحوم إلى مساحة عمله.

الأمان له نظام بصري خاص به هنا: عناوين التسليم محمية ضد SSRF، المفاتيح محددة لعمل واحد، وطلبات عبر المستأجرين ترتد قبل قراءة أي بيانات.

0رموز عالمية
403عدم تطابق النطاق
سلامة الصادرة

لا يمكن أن تتحول عناوين URL للتسليم إلى الداخل.

يقوم OpsIQ بحظر الأهداف الخاصة، والعودة، والمواقع المحلية، وبيانات السحابة في وقت الحفظ ومرة أخرى في وقت الإرسال.

your-crm.comالسماح
127.0.0.1حظر
10.0.0.5حظر
169.254.169.254حظر
خزنة مساحة العمل

حدود المستأجرين هي جزء من المفتاح.

النقاط النهائية، الإيصالات الواردة، سجلات التسليم ومفاتيح API تحمل جميعها ختم مساحة العمل التي أنشأتها.

مساحة العمل Aمفتاح opq_a1...
نقطة النهاية /hook-a
نطاق المفتاح
مساحة العمل بالمفتاح opq_b7...
نقطة النهاية /hook-b
مفتاح النطاق ws_b
مفتاح من مساحة العمل A يستدعي مساحة العمل B يعيد 403 قبل الوصول إلى البيانات.
تنفيذ النطاق

كل طلب يمر عبر نفس البوابة.

تُفحص التوقيع، ونطاق مساحة العمل، ووضع الإذن، وحدود المعدل، وقائمة السماح الاختيارية لعناوين IP قبل أن تصل الطلبات إلى بيانات الأعمال.

كل شيء في الصندوق

سطح تكامل واحد، موصول بالكامل.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
مفاتيح API محددة النطاق All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
مفاتيح عدم التكرار A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
حماية إعادة التشغيل Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
⚖️ حيث يناسب

ليس أداة لاصقة تستأجرها. طبقة تكامل أصلية.

Zapier وMake رائعان لربط التطبيقات معًا، لكنهما يجلسان خارج منصتك، ولا يمكنهما التحكم في إجراءات الذكاء الاصطناعي، ويقيسان كل تشغيل. أحداث OpsIQ، والتوقيعات، والإجراءات أصلية، تشارك نفس البيانات مثل الدردشة، وCRM، والتذاكر.

ماذا تحتاجينZapier / Make الخامموصلات وإجراءات OpsIQ
كتالوج الأحداث المكتوب والمُوثقلكل تطبيق، غير متسق40+ حدث OpsIQ القياسي
تسليم موقعة بواسطة HMAC-SHA256نادر / DIY لكل zapموقعة كل تسليم، سرية لكل نقطة نهاية
مرشحات أحداث لكل نقطة نهايةزناد واحد لكل zapنمط عام أو مجموعة فرعية دقيقة، لكل عنوان URL
إعادة المحاولات التلقائية + إعادة التشغيلمستوى محدود / مدفوعتراجع إلى 24 ساعة + إعادة تشغيل يدوية
عدم التكرار عند المحاولاتأنت تبنيهمفتاح الاستقلالية على كل كتابة
الوصول إلى جهة الاتصال الصحيحةيتم إدخاله في تدفق، وليس في CRMترتبط بخط الزمن للجهة
تأمين إجراءات الذكاء الاصطناعي قبل تشغيلهالا مفهوماقترح → وافق → وقع POST
إجراءات قابلة للعكس، ومراجعةلاعلم قابل للعكس + سجل تدقيق كامل
مفاتيح API محددة + حدود السعررمز على مستوى الحسابالجميع / قراءة فقط / مقيد + CIDR
تسليم محصن ضد SSRFيختلفIP خاصة / بيانات التعريف محجوبة، تم إعادة حلها
قياس لكل تشغيل / حدود المهامنعم، تدفع مقابل كل مهمةمحلي: لا رسوم لكل حدث
نفس البيانات مثل الدردشة / إدارة علاقات العملاء / التذاكرتم نسخه بين التطبيقاتمصدر واحد للحقيقة
قائمة الميزات الكاملة

كل شيء في Webhooks وإجراءات.

كل قدرة، مجمعة. ★ تشير إلى المميز.

الميزةماذا يفعل
اشتراك الحدث
كتالوج الأحداث الصادرة (40+) ★أحداث معيارية عبر التجارة، والفوترة، والدعم، وإدارة علاقات العملاء، دون أي عدم تناسق لكل تطبيق.
اشتراك حدث Wildcard (*)اشترك في نقطة نهاية لكل شيء مع واحدة فقط *.
مرشحات أحداث لكل نقطة نهاية ★رابط واحد للفوترة، وآخر للدعم، لذا لا يوجد ضجيج على المستلمين الذين لا يحتاجون إليه.
الأمان والتوقيع
توقيع HMAC-SHA256 ★كل حمولة موقعة بسر خاص لكل نقطة نهاية عبر X-OpsIQ-Signature.
توقيع الجسم الخاميوقع البايتات، وليس كائنًا معاد تسلسله، لذا لا شيء يتغير بين المرسل والمستقبل.
وصفة التحقق في الوقت الثابت ★hash_equals() إرشادات حتى لا يتمكن المهاجمون من توقيت طريقهم إلى توقيع مزور.
أسرار التوقيع القابلة للتدوير ★تجديد سر خاص بكل نقطة نهاية في أي وقت، ثم تحديث المحقق الخاص بك.
X-OpsIQ-عنوان التوقيعHMAC محمول على كل تسليم للتحقق.
X-OpsIQ-عنوان الختم الزمنيتاريخ Unix في كل تسليم حتى يتمكن المستلمون من رفض الأحداث القديمة.
حماية SSRF لنقطة النهاية ★ جديديمنع عناوين IP الخاصة بالخصوصية، والعودة، وبيانات السحابة كأهداف تسليم، عند الحفظ وعند الإرسال.
حماية إعادة التشغيل مع Nonce ★ جديدتقوم نافذة الوقت مع nonce بإزالة التكرارات وترفض التسليمات القديمة.
موثوقية وإعادة المحاولة
X-OpsIQ-Idempotency Header ★نفس الرقم السري في كل محاولة إعادة، لذا فإن إعادة التسليم لا تفرض رسومًا مزدوجة.
سلم إعادة المحاولة المتزايد ★1m → 5m → 30m → 2h → 12h: خمس محاولات تلقائية، ثم إعادة تشغيل يدوية.
لوحة سحب وإفلات مع 29 كتلة حقيقية.حالة HTTP، الكمون وعدد المحاولات، مشفرة بالألوان الأخضر / العنبر / الأحمر.
إعادة تشغيل التسليم ★إعادة تشغيل بنقرة واحدة من سجل التسليم بمجرد استعادة المستلم.
سكة توصيل لكل نقطة نهايةآخر التسليمات المعروضة مع الحالة في لمحة، لكل نقطة نهائية.
بيانات التسليم
X-OpsIQ-عنوان الحدثيحمل نوع الحدث حتى يتمكن المستلمون من التوجيه دون تحليل الجسم.
X-OpsIQ-عنوان التسليممعرف تسليم لتتبع وربط كل محاولة.
اختبار والتحقق
اختبار التسليم قبل الذهاب للعيش ★أرسل حمولة عينة وتفقد الـ JSON، التوقيع واستجابة HTTP بالضبط.
توقيعات اختبار (dry_run)يعيد الظرف الموقع دون نشر، حتى تتمكن من التحقق محليًا أولاً.
تسليم اختبار واردتأكيد أن تعيينًا يستخرج البريد الإلكتروني وينشئ النشاط الصحيح.
إدارة نقاط النهاية
تبديل نشط / غير نشطأوقف نقطة النهاية دون حذفها.
الحذف مع الإلغاء المعلقتوقف الحذف عن المحاولات المعلقة مع الاحتفاظ بالسجلات.
Webhooks الواردة
لأوضاعنا الحالية، وأبلغ عن أي قلق إلىعنوان URL فريد بالإضافة إلى سر لكل مصدر، للصق في Stripe أو Calendly أو Zapier.
التحقق من التوقيع الوارد ★يحقق X-OpsIQ-Inbound-Signature قبل أن يحدث أي شيء آخر.
تعيين مسار JSON ★استخراج البريد الإلكتروني، نوع الحدث والقيمة عبر $.path من أي شكل حمولة.
استخراج اسم الاتصال جديداسحب اسم جهة الاتصال مع contact_name_path لذا فإن الجدول الزمني يقرأ بشكل نظيف.
استخراج حقل القيمة جديدقم بربط قيمة نقدية أو رقمية مع value_path للتسجيل والتقارير.
قوالب ملخص ★ جديدبناء ملخص بشري من summary_path أو أ ${path} قالب الرمز.
إعدادات مسبقة واردة ★تعيينات Stripe و Calendly و Zapier مسبقة التعبئة بنقرة واحدة.
عدم تكرار الوارد ★event_id dedup تعني أن محاولات المصدر لا تُحتسب مرتين.
نشاط الوارد على الجدول الزمني للاتصال ★تتحول الأحداث المقبولة إلى أنشطة قابلة للتسجيل، قابلة للتفعيل على الاتصال.
سجل الإيصالات الواردةحسناً / خطأ / مكرر / غير مخطط مع الحمولة الخام للتصحيح.
API والتحكم في الوصول
مفاتيح API: 3 أوضاع إذن ★كل ذلك لأدوات موثوقة، قراءة فقط للوحة المعلومات، أو مقيدة لحظر إجراءات معينة.
تحديد معدل مفتاح API ★المكالمات في الساعة لكل مفتاح مع شريط استخدام مباشر.
قائمة السماح IP لمفتاح API (CIDR) ★قم بتثبيت مفتاح على عناوين IP للمكتب أو مركز البيانات مع نطاقات CIDR.
كتالوج الأحداث المباشرة (meta.actions) ★اكتشف قائمة الإجراءات الكاملة التي يمكن أن يستدعيها مفتاح؛ لا حاجة لمفتاح للقائمة.
مفاتيح API مقفلة بمساحة العمل ★ جديدكل مفتاح مقفل في مساحة العمل التي تم إنشاؤه فيها، لذا فإن العزل متعدد المستأجرين تلقائي.
إلغاء مفتاح API (فوري) ★إلغاء مفتاح مسرب وفشلت مكالماته على الفور.
قواعد التشغيل الآلي
سير العمل مع خطوة الويب هوكPOST إلى عنوان URL كخطوة واحدة داخل أتمتة متعددة الخطوات.
منشئ القواعد المرئية ★شروط وإجراءات السحب: عندما يحدث X، افعل Y، بدون كود.
نقاط نهاية الإجراء
عقود الإجراءات ★يقترح الذكاء الاصطناعي، يوافق إنسان، ثم تنشر OpsIQ، فقط من خلال البوابة.
تنفيذ إجراء محدد ★نطاق مثل billing:write يسمح باسترداد مفتاح ولكن لا يحذف أبدًا.
إجراءات قابلة للعكس مع التراجع ★حدد إجراء قابل للعكس واحتفظ OpsIQ بمسار التراجع.
سجل تدقيق الإجراءات ★تم تسجيل الاقتراح والموافقة والمكالمة لتتبع الامتثال الكامل.
إجراء توقيع POST ★نفس ثقة HMAC مثل الويب هوكس في كل استدعاء إجراء.
تعدد المستأجرين
عزل نطاق نقطة النهاية ★ جديدscope_kind/scope_key قم بربط كل نقطة نهاية ومفتاح وسجل إلى مساحة عملها.
الأسئلة الشائعة

أسئلة webhook، تراجع

كل ما تسأل عنه الفرق قبل توصيل OpsIQ ببقية مجموعتها: التوقيع، إعادة المحاولة، الوارد والإجراءات.

احسب HMAC-SHA256 على جسم الطلب الخام باستخدام سرك المشترك؛ X-OpsIQ-Signature هل هو ذلك التجزئة السداسية بدون بادئة. قارن مع فحص الوقت الثابت مثل hash_equals(). رمز العينة موجود في صفحة المطورين وفي قسم التوقيع أعلاه.
نحن نعيد المحاولة مع تراجع أسي: 1 دقيقة → 5 دقائق → 30 دقيقة → ساعتين → 12 ساعة (خمسة محاولات). بعد ذلك، يتم إيقاف التسليم ويمكنك إعادة تشغيله يدويًا من سجل التسليم بمجرد أن يصبح المستلم صحيًا مرة أخرى.
نعم. كل نقطة نهاية لها سرها الخاص الذي يمكنك إعادة إنشائه في أي وقت: قم بتدويره، ثم وجه المحقق الخاص بك إلى السر الجديد.
نعم. يغطي منشئ القواعد المرئية ("عندما يحدث X، افعل Y") معظم سير العمل، مع شروط على مستوى العميل، الأولوية أو الكلمة الرئيسية. تتوفر مسارات تعتمد على الكود فقط عبر واجهة برمجة التطبيقات REST للحالات المعقدة.
أكثر من 40 حدثًا قياسيًا تشمل التجارة، والفوترة، والدعم وإدارة علاقات العملاء، على سبيل المثال order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won و contact.lifecycle_changed. يمكن لكل نقطة نهاية الاشتراك في البدل * أو مجموعة دقيقة.
نعم. أنشئ نقطة نهاية واردة وستحصل على عنوان URL فريد بالإضافة إلى سر توقيع. وجه Stripe، Calendly، Zapier، Make أو تطبيقك الخاص إليه، أضف تخطيط JSON صغير (حيث تعيش بيانات الاتصال ونوع الحدث)، وكل حدث مقبول يصبح نشاطًا على جهة الاتصال المطابقة.
نقطة نهاية الإجراء تسمح للذكاء الاصطناعي بالتصرف على لك الواجهة الخلفية من خلال عقد تحدده. يقترح الذكاء الاصطناعي إجراءً، ويوافق عليه إنسان أو قاعدة، وفقط بعد ذلك يقوم OpsIQ بإجراء POST موقع إلى نقطة النهاية الخاصة بك. الإجراءات محددة النطاق، يمكن وضع علامة عليها على أنها قابلة للعكس، وكل اقتراح وموافقة واستدعاء موجود في سجل التدقيق.
إصدار مفاتيح لواجهة برمجة التطبيقات REST واختيار وضع الإذن لكل مفتاح: الجميع, للقراءة فقط, or مقيد (حظر إجراءات معينة، بما في ذلك الأحرف العامة مثل crm.contacts.*). أضف حدًا لمعدل الساعة وقائمة IP مسموح بها اختيارية. كل مفتاح مقفل على مساحة العمل التي تم إنشاؤه فيها.
لا. كل كتابة تحمل مفتاح Idempotency، وإعادة استخدام الويب تعيد استخدام نفس المفتاح. إذا رأى نقطة النهاية مفتاحًا تمت معالجته بالفعل، فإنه يعيد النتيجة الأصلية دون القيام بالعمل مرتين، مما يجعل المدفوعات والتوفير آمنة لإعادة المحاولة.