Vývojářská platforma · General API · webháky · konektory

Vytvořte si platformu - Dá se to ovládat.

Call 2,420 named operations through one contract-generated API, with least-privilege scopes, workspace pinning, dry-run validation and replay-safe writes. Subscribe to canonical events through HMAC-signed background webhooks, or build a governed package in the six-stage Connector Builder.

Klíče pro uživatele Scoped2,420 contract actionsOpenAPI 3.0.3 + PošťákHMAC Webové háky dodávka
Žádost o skokové vozidlo v
Podepsaný webhook → 200 OK
Živé Obsluha → OpsIQ → sign. webhook POST /api/v1.php Autorizace: Objednavatel { "action": "tickets. response", "dry_run": true} OVĚŘENÍ · SPRÁVA · AUDIT klíč + pracovní prostor ✓ rozsah + smlouva ✓ Vystopovaná žádost váš webhook endpoint X...OpsIQ-Event: ticket.odpověd ověření HMAC → rukojeť 200 OK
2,420Název Obecné API akce
69Least- privilegium-skopy
dry_runPotvrdit smlouvy o zápisu před provedením
24húspěšný idempotent- write replay
Celoživotní cyklus žádosti

Přihlásím žádost. - Vyhlášená událost.

POST akce na /api/v1.php s skenovaným klíčem pro doručování. OpsIQ pins pracovní prostor, validuje akční smlouvu a oprávnění, pak provede nebo suchost-běží to. Odepsaný kanonické události opustit přes HMAC- signed doručovací fronta s vysledovatelné pokusy a ohraničené retry.

HMAC- SHA256 webháky - přilétávání a odvíjení výplatních pásů na webu jsou podepsány přes surové tělo; API volá ověřeno s oskenovaným klíčem pro doručitele.
Automatické reverze - neúspěšné dodávky zpět a znovu, s ID doručení můžete sledovat.
Přehrát - bezpečné píše - úspěšné idempotent píše vrátit stejnou odpověď na 24 hodiny; souběžné duplikáty sdílet jeden nárok.
Vaše aplikace POST /api/v1.php Autorizace: Objednavatel idempotency_key: idem_31c7 OVĚŘENÍ - RUN - AUDIT Váš cílový parametr POST /webhooks ověřuje HMAC 200 OK klíč + pracovní prostor připnutý rozsah + kontrola úlohy potvrzená smlouva Spustit nebo vysušit ZNÁMÁ DODAVATELSTVÍ WEBHOOK { X-OpsIQ-Event: ticket. responded X-OpsIQ-Delivery: dlv_8f2a9 X-OpsIQ-Timestamp: 1786584362 X-OpsIQ-Signature: 9c4e0a7b... } dodané
01 Žádost o doručitele 02 pracovní plocha v ploténkách 03 Potvrdit smlouvu 04 Spustit nebo vysušit 05 událost podepsaná ve frontě
Rychlý start

Od klíče k řízené integraci v Tři kroky.

Vydejte klíč pro získání práv, objevte vytvořenou smlouvu, vysušte ji a zapište, pak přihlaste webhook, když vaše aplikace potřebuje doručit pozadí události.

Smluvní konzolaPřipojeno
OBECNÉ API · řízený kontraktem 1 · Generovat klíč opq_live_xxx · jeden klíč pro uživatele 2 · Objevte smlouvy POST /api/v1.php · meta. actions 3 · Potvrdit zápis tickets. response · dry_run: true 4 · Přihlásit se k událostem ticket. answer · HMAC dodávka
Provéstdry_run → schválený zápis, stejná smlouva
01

Získat klíč

Zaregistrujte se a generujte skenovaný klíč Nosiče API (opq_…) v nastavení vývojářů, a dát každé integraci pouze povrchy, které potřebuje.

02

Objevte & validovat

Čtěte meta.actions, meta.action a meta.scopes; použití dry_run Potvrdit zápis před provedením.

03

Spustit & předplatné

Přidejte idempotentní klíč pro psaní, pak přihlaste svůj koncový bod k kanonickým událostem, které aplikace potřebuje.

Jak to k sobě pasuje

Jeden vzor konektoru. Pět čistých primitivů.

Cokoliv platform- specific žije v konektoru. OpsIQ jádro zůstane obecné, AI zůstane předvídatelné, a vaše integrace zůstane auditovatelná.

01
Spouštěče

Řekni OpsIQ, co se právě stalo.

Emit kanonické události z vaší platformy, nebo definovat regulovanou vlastní událost. Odesílatelé obdrží akci prostřednictvím registrovaných pravidel priority a dodání.

Odkaz na událost
invoice.paid kanonická událost AI mozekživý kontext pravidlapriorita 20 zrcadloNejdřív zapište webhookpodepsaný
Univerzální + vlastní akceinvoice.paid, ticket.created, subscription.cancelled, customer.signed_up nebo vlastní. PředplatiteléAI mozek, automatizace pravidel, zrcadlové konektory a váš webhook koncové body všechny reagovat. Prioritní pořadíDeterministické expedice, takže zrcadla napíšou, než se spustí požár.
02 / Akční smlouvy

Řekni OpsIQ, co může AI dělat.

Každá jmenovaná operace obdrží generovanou smlouvu: rozsah, funkce, čtení nebo zápis druhu, riziko, potvrzení politiky, žádost a odpověď schéma, suchost-run podpora, idempotence a stabilní chyby.

Akční schéma
AI nemůže vynalézt činy.Může to chtít jen ty, které jste registrovali. Potvrzovací politikaRiskantní akce spustí předváděcí kartu před jakýmkoli vedlejším účinkem. Úloha + povrchové zakrytíKaždá akce prohlašuje, že role a povrchy jsou povoleny k jeho spuštění.
generovaná akční smlouva · JSON
{
  "action": "tickets.reply",
  "kind": "write",
  "scopes": ["tickets.write", "admin"],
  "feature": "ticket_system",
  "risk": "medium",
  "confirmation": "recommended",
  "idempotency": "supported",
  "dry_run": true,
  "request": { "type": "object" },
  "response": { "required": ["success"] }
}
03 / Podepsané webové háky

Tlačte události do zásobníku - s kryptografickým důkazem.

Subscribe any URL to any of the 52 deliverable events. OpsIQ POSTs the JSON payload signed with HMAC-SHA256 over the scheme version, the timestamp, the delivery ID and the body together, not the body alone, so yesterday's delivery cannot be replayed at you today.

Ochrana před opakovaným přehranímPrůjezdná identifikace dodání5-step back-off
Odkaz na Webhook
ověření webhooku - php
$raw = file_get_contents('php://input');
$sig = $_SERVER['HTTP_X_OPSIQ_SIGNATURE'] ?? '';   // "v2=<hex>"
$ts  = (int)($_SERVER['HTTP_X_OPSIQ_TIMESTAMP'] ?? 0);
$id  = (int)($_SERVER['HTTP_X_OPSIQ_DELIVERY'] ?? 0);

if (abs(time() - $ts) > 300) http_response_code(401);   // replay window
[$ver, $hex] = array_pad(explode('=', $sig, 2), 2, '');  // split the prefix

$signed   = $ver . '.' . $ts . '.' . $id . '.' . $raw;   // NOT the body alone
$expected = hash_hmac('sha256', $signed, $secret);
if (!hash_equals($expected, $hex)) http_response_code(401);

$event = json_decode($raw, true);   // $id is stable across retries
04 / SDK

Použijte přímý HTTP nebo generovat klienta, který se vám líbí.

Celý generál.API je publikován jako OpenAPI 3.0.3 a Postman. PHP reference senders plus Node a Python integration clients cover signed event and webhook flows; any stack can call the same JSON akční plocha přímo.

Příklady klientů
const response = await fetch(`${base}/api/v1.php`, {
  method: "POST",
  headers: {
    "Authorization": `Bearer ${process.env.OPSIQ_KEY}`,
    "Content-Type": "application/json"
  },
  body: JSON.stringify({
    action: "tickets.reply",
    dry_run: true,
    idempotency_key: crypto.randomUUID(),
    body: "Thanks. We are checking this now."
  })
});
$payload = json_encode([
  'action' => 'tickets.reply',
  'dry_run' => true,
  'idempotency_key' => bin2hex(random_bytes(16)),
  'body' => 'Thanks - we are checking this now.',
]);

$ch = curl_init($base . '/api/v1.php');
curl_setopt_array($ch, [
  CURLOPT_POST => true,
  CURLOPT_POSTFIELDS => $payload,
  CURLOPT_HTTPHEADER => [
    'Authorization: Bearer ' . getenv('OPSIQ_KEY'),
    'Content-Type: application/json',
  ],
]);
response = requests.post(
    f"{base}/api/v1.php",
    headers={
        "Authorization": f"Bearer {os.environ['OPSIQ_KEY']}",
        "Content-Type": "application/json",
    },
    json={
        "action": "tickets.reply",
        "dry_run": True,
        "idempotency_key": str(uuid.uuid4()),
        "body": "Thanks - we are checking this now.",
    },
)
Přímý JSON HTTPOpenAPI 3.0.3Sbírka poštPomůcky pro integraci
05 / Potisk konektoru

Jednou se postavíme, zapojíme se do čehokoliv.

Konektor je řízený balíček generovaný nebo importovaný prostřednictvím identity, Auth, Test, Akce, Triggers a Review. Jeho manifest prohlašuje, že jsou možné povrchy OpsIQ.

Otevřít šestistupňový builder
Šest řízených etapIdentita, Auth, Test, Akce, Triggers a Review udržovat generaci balíčků vysvětlitelné. Kontrakty poháněné8 profiles and 57 capability types declare the surfaces a package implements. PřerušovanéBezpečnost, provenience a konformita se provádí před tím, než je balení považováno za připravené.
Od záměru k bezpečnému jednání

- Je to v angličtině. Auditovaná operace.

OpsIQ nikdy nevynalezne správné volání. Prochází registrovanými smlouvami, připravuje užitečné zatížení, žádá o potvrzení, když to akce vyžaduje, a vytváří kompletní řádek auditu, když provádí, takže AI, který může akt Nikdy se nestane AI, které nemůžeš věřit.

- Svazuje se na kontrakt. AI navrhuje jen akce, které jste zaregistrovali.
Potvrďte před vedlejšími účinky. Riskantní akce nejprve vystaví kartu náhledu.
Úplně si to vybavuju. Každý rychlý, odezva a akční výsledek zachycený v historii AI.
4 krokyzáměr → audit
HMACPodepsáno před provedením
"Vrátit Adamovu poslední fakturu" Krok 1 · řešení záměru → Shoduje se: saas.refund_invoice povrch: admin · role: majitel · Krok 2 validovat Krok 3 · Potvrzení & podpis náhled karty · faktura #8421 Potvrdit Krok 4 · Auditní řádek herec · equipment · výsledek · 412ms Pouze majitel- · exportovatelný jako CSV
Žádné vymyšlené hovory.pouze smluvní rejstřík
Konfirmovanénáhled před vedlejšími účinky
Vyžadovat stopuúčastník + smlouva + výsledek
Odkaz

API povrch na první pohled.

One JSON POST surface exposes 2,420 named actions. Each generated contract declares auth scopes, read/write kind, risk, confirmation, request schema, dry-run, idempotency and stable errors.

OpenAPI 3.0.3 odkaz
AkceAuthCity in New York USABezpečnost psaníMezní hodnota
Čtení akcíPOST /api/v1.php · ověřená smlouva
ACTION tickets.replytickets.writedry_run + idempotenceKonfigurovaná / hodina
ACTION security.reportsecurity.writedry_run + idempotenceKonfigurovaná / hodina
ACTION platform.routes.writeadminpotvrzení + klíčKonfigurovaná / hodina
Čtení a objevování akcíStejný povrch POST · stabilní obálky
ACTION meta.actionsVeřejný objevPouze pro čteníKonfigurovaná / hodina
ACTION tickets.listtickets.readPouze pro čteníKonfigurovaná / hodina
ACTION connectors.listconnectors.readPouze pro čteníKonfigurovaná / hodina
PeopleOS HR akceKurátované hr.* smlouvy · hr.read / hr.write Strojky
ACTION hr.people.listhr.readPouze pro čteníKonfigurovaná / hodina
ACTION hr.people.createhr.writedry_run + idempotenceKonfigurovaná / hodina
ACTION hr.org.treehr.readPouze pro čteníKonfigurovaná / hodina
PeopleOS HR neposílá události z odchozích stránek HR. Přetáhněte je přes stejný povrch POST, nebo se přihlásíte k událostem, které jiné moduly publikují. PeopleOS API a konektory a Sekce PeopleOS v referenci vývojářeModul je podmíněn, takže klíč bez hr dostane odmítnutí, ne prázdný seznam. Co je PeopleOS HR.

Meze rychlosti jsou nastaveny na klíč v hodinovém okně. X-RateLimit-Limit, X-RateLimit-Remaining a X-RateLimit-Reset; zamítnutá žádost se vrací 429 s Retry-After. Použijte Smlouva OpenAPI 3.0.3 nebo Sbírka pošt Vyrobeno ze stejných registrů runtime.

Vybudovat konektor

Budovat, testovat a uvolnit v šest fází.

Začněte od řízeného profilu nebo definujte smlouvu sami. Builder ověřuje každou etapu před tím, než vytvoří vlastní konektorový balíček.

1Identita. Jméno, slimák, profil a deklarované plochy.
2Auth. API klíč, nositel, Základní, OAuth 2.0, HMAC nebo vlastní klient.
3Test. Před balením ověřte ohraničená nastavení připojení.
4Akce. Mapa s názvem operace, parametry, dalekohledy a riziko.
5Spouštěči. Vyhlaste události, webháky, volební a synchronizační chování.
6Přezkum. Zkontrolujte vytvořenou smlouvu a projděte průchodnou branou.
Otestujte před odesláním

Potvrďte to bezpečně, pak projděte průchodem.

Použití dry_run při podporovaných akcích na zápis spusťte zkoušku ohraničeného spojení Builder a zkontrolujte generovaný manifest a smlouvu před vydáním. Prověřování balíčků kontroluje jména, nastavení, provenience a požadované soubory; pracovníci pozadí zpracovávají reaktivní hlasování a odchozí dodávku.

Dry- run píše Zkouška zablokováním spojení Shoda se smlouvou Dodávka s využitím cronu
konektor. php · php
třída AcmeConnector Rozšíření AbstractConnector { veřejná funkce slimák (): řetězec { návrat "acme"; } veřejná funkce název (): řetězec { návrat "Acme"; } veřejná funkce popis (): řetězec { návrat 'Acme bridge'; } / / Používat jména z ConnectorContract veřejná funkce schopnosti (): pole { návrat ["akce", "webhook"]; } veřejná funkce settingsSchema (): pole { návrat [["key" => 'k * rva', "typ" => "heslo"]]; } veřejná funkce testConnection (pole $settings): pole { návrat ["Úspěšný" => pravda]; } veřejná funkce handleWebhook ( pole $payload, pole $headers, pole $settings ): pole { návrat ["Úspěšný" => pravda]; } }
01 · Connector contract 2.4

Balíček nemůže požadovat schopnost jeho kód nemá.

OpsIQ\Connectors\ConnectorContract je autorita. Runtime objev, Builder, first-party balíčky, konformance, General API a každý odkaz číst, že jeden registr. Declare schopnost a tři soubory musí souhlasit s sebou před OpsIQ vede k tobě jen jednu řadu.

FIG. 01konektorový balíček, manifest dílů scale 1:1 · contract 2.4
  1. 01 connector.php runtime třída
  2. 02 IdentityProvider.php stabilní vnější klíč
  3. 03 SalesIngest.php amortizace ()
  4. 04 actions.json Název operací
  5. 05 settings.json konfigurace obsluhy
  6. 06 connector_contract.json orgán čitelný strojově
07 signature.json 1 HMAC přes SHA...256 z každého výše uvedeného souboru, plus ed25519 důkaz o původu
Matrice schopnosti all 57, as registered
akce spouštěče webhook journey_events kontext guest_lookup totožnost sales sales_reconciliation vyúčtování payments obchod inbound_ticket outbound_reply ticket_merge sync_users sync_departments sync_orders sync_products sync_projects customer_import security_events security_native_block survey reply_feedback promo_audience promo_feed email_mailbox inbound_email outbound_email mailbox ai_tickets ai_reply ai_brain_aware native_api platform_bridge native_data crm block_registry inbound_comment outbound_note outbound_notification oauth reviews lokální 100 mg site_intelligence analytika comms admin_assets enterprise_hooks durable_queue ticket_mirror attachment_bridge database_migrations scheduled_workers conflict_resolution
generované 30 deklarativní 20 rozšíření 7
Dva podpisy, dvě otázky.

hmac-sha256 přes deterministické užitečné zatížení per- file SHA-256 hashes odpovědi byla od podpisu změněna. An ed25519 odpovědi na podpisy Podepsal to Nabtech, kontrolovatelné s balíčkem veřejných klíčů a žádné společné tajemství. Upravit jeden byte a první zastávky odpovídající.

marketplace.json je mimo podpis podle definice: instalátor ji po podpisu napíše, takže vydavatel by nikdy nemohl podepsat.
02 · nástroje /mutation_proof.php

Stráž, která nikdy nezklamala. je neprokázané.

Zelené testy vám dnes nic nezlomily. Neříkají vám, že strážný, který jste napsal, by zastavil věc, která byla napsána, aby zastavila, protože strážce, který není nikdy vykonáván prochází přesně jako stráž, který nedělá nic. Takže jsme zastavit jeho srdce schválně, a požadovat, aby monitor křičí.

Stráž · čtecí role musí odmítnout destruktivní operaci CH1 verify_commerce_contracts
src/Connectors/CommerceRoleMapVerifier.php Ztlumený
211    /* A read role must never reach a destructive operation. */
212-   if ($isRead && $isDestructive) {
212+   if (false) {
213        $errors[] = "read role '{$role}' points at a destructive op";
214        return false;
215    }
Přesně. one Je potřeba textový zápas. Nulové zápasy, nebo dvě, a důkaz se zastaví, než může lhát.
$ php tools/mutation_proof.php --spec=proofs.json
1[ ok ]hash    sha256 4f2a9c1e…
          remember the file exactly as it is
2[ ok ]control exit 0
          green BEFORE anything is touched
3[ ok ]mutate  1 match, lint ok
          one replacement, then php -l the mutant
4[RED ]prove   exit 1
          and "read role destructive" IS in the failures
5[ ok ]restore bytes written
          the original, not a regenerated copy
6[ ok ]verify  sha256 matches
          and the check is green again
 ══ PROVEN. file restored, hash matched, 1 proof run, 0 failed.
Neúspěšný důkaz je Nikdy důkaz, že se šek nepovedl, není důkazem toho, že strážce funguje.

Mutace se nikdy nepoužila.

Text hledání se neshodoval, soubor byl nedotčen, apartmá prošlo a důkaz zaznamenán zelený pod starým kódem o kódu, který nikdy nebyl starý. Chycen tím, že požaduje přesně jeden textový zápas a porovnání souborů hashes na obou stranách.

Mutace zlomila něco jiného.

Apartmá se zčervenalo, protože soubor přestal parsing nebo bootstrap zemřel, a důkaz zaznamenal červenou, která neměla nic společného s stráží. Chycen tím, že linting mutant a vyžaduje pojmenováno test mezi neúspěchy.

Nemůže to nechat mutanta na disku.

Každá mutace kopíruje originál na sidecar mimo strom web- sloužil, píše značku pojmenující vynikající změnu, a je odčiněn vypnutím manipulátor na každé výstupní cestě. Značka z havarovaného běhu je poctěn před další mutací tohoto souboru.

03 · Upevnění

Certifikace je příkaz s výstupním kódem.

Not a review queue where somebody reads your code and forms an opinion. Run the same suites we run, on your own machine, before you submit. 8 published JSON Schemas under doc/contracts/schemas/ pokrytí nastavení, akcí, specifikace stavebního zařízení, mapování událostí v oblasti cesty a obchodu, receptů na pracovní postupy, konektorových smluv a výtiskových manifestů.

  1. manifests Rozdělte se a dohodněte se navzájem
  2. schopnosti existují v runtime třídě
  3. interfaces implementované, pokud je deklarováno
  4. files každý požadovaný soubor přítomný
  5. akce Srovnat akce manifest
  6. destructive deklarovat potvrzení
  7. totožnost stabilní externí klíč, ne e-mail
  8. přehrát opakované aktualizace, nikdy se duplikuje
  9. podnik prohlášení odpovídají rozšíření
  10. Dokumenty README, ROZVOJ, CHANGELOG
  11. schémata každý JSON validáty
výstup 0 acme: conformant against contract 2.4 Propadající apartmá vypíše šek a složku.
$ php tools/test_connector_conformance_all.php --connector=acme $ php tools/test_connector_json_schemas.php $ php tools/verify_commerce_contracts.php $ php tools/release_gate_connectors.php --require-signatures

Bod první na skutečném neprodukčním účtu s --live-settings=/secure/test-acme.jsonZatímco jste stále iterační, vyměňte poslední za --unsigned-ok: Zachází s chybějícím podpisem jako s očekávaným varováním, spíše než aby předstíral, že je v pořádku.

04 · commerce_roles.json

Vyhlášení toho, co můžete prodat je složka, ne registrace.

Konektor, který může prodávat prohlašuje, který z vlastní operace odpovídají OpsIQ je kanonické obchodní role. Přítomnost souboru je nárok. Objevuje se v prodejní nastavení okamžiku, kdy prohlašuje a zmizí, když se zastaví. Není žádný seznam připojit a nikdo se zeptat.

kanonická role commerce_roles.json Vaše operace
catalog_search READ acme_search_products Dobře. order_get READ acme_get_order Dobře. order_create WRITE acme_create_order recovery: acme_get_order order_create WRITE db_insert_record generický záznam, žádné zotavení.
ODMÍTNUTÍ

Kanonický psát role mapovaný na obecné záznam. Zápas je strukturální: úložiště podstatné vedle mutačního slovesa, bez ohledu na vaše pojmenování konvence. Psaní řádek podnikání přímé přeskočí platforma je cena, dostupnost uzamykání a potvrzení pošty, a vytváří objednávku obchodní vlastní systém jen polovina věří v. Ne recovery Takže timeout by se nevrátilo.

commerce_roles.jsonPLAVID
{
  "commerce": {
    "roles": {
      "catalog_search": { "operation": "acme_search_products", "transport": "http" },
      "order_get":      { "operation": "acme_get_order",       "transport": "http" },
      "order_create":   { "operation": "acme_create_order",    "transport": "http",
                         "recovery":  "acme_get_order" }
    }
  }
}
Jeho vlastní soubor na základě účelu: connector_contract.json je generována a jeho schémata sady additionalProperties:falseTakže ručně autorovaný blok by selhal a pak by byl přepsán na další generátor.
01
Uzavřená slovní zásoba

Úloha, která není v CommerceRole neexistuje. OpsIQ nikdy nečerpá žádnou z operačního jména, protože jméno není slib.

02
Vaše vlastní akce

Operace se musí objevit ve vaší actions.json. Prohlášení, který neexistuje slibuje zákazníkovi něco, co pak produkuje nic.

03
Spisy prohlašují navrácení podpory

Nejnebezpečnější timeout je ten, po platformě může již udělal práci. Bez idempotent "to můj psát zemi" hledat, jediné možnosti jsou retry slepé nebo ztratit pořadí.

04
Potvrzení platebních rolí

Každá role třídy výplat také prohlašuje payment_profile s životní prostředí, webhook_verify používání vlastního systému poskytovatele a event_map. Neuváděné prostředí je, jak test- mode poskytovatel bere živé platby.

Stavitel je ověřuje, jak píšete, a ověřovatel potvrzuje odeslaný balíček. Oba volají stejné funkce, takže nemohou nesouhlasit.
⚖️ Jak se srovnává

OpsIQ vs. a Integrace DIY.

Co kontrakt-vázat, podepsal, auditované platforma vám dává, že válení své vlastní webháky a AI- akce instalatérství nikdy nebude.

SchopnostVytvořte si vlastníOpsIQ
Kopírovaný nosič API + HMAC- signed webháky Ručně válcované
Suchý-run píše + 24-hodina úspěšného přehrávání DIY
1m → 5m → 30m →2h → 12h retries VÝBĚR ZKOUŠEK
Action- contract register (AI nemůže vynalézt hovory)
Potvrzovací politika před vedlejšími účinky
Stabilní chybová obálka + ID požadavku Ruční záznam
Přímé HTTP + generované klientské možnosti Napiš si vlastní
OpenAPI 3.0.3 machine- čitelná smlouva Možná.
Six- stage Builder + paket uvolňovací brána Vytvořit řetězec nástrojů
Pracovní mezery-připnuté klíče a hodinová omezení Liší se
Propojovací vzor: kód plošiny zůstává izolován
Často kladené otázky

Otázky vývojářů, Ano.

Autentizace, smlouvy, retry, výroba klientů, bezpečné testování a model konektoru, před prvním požadavkem na výrobu.

Obecné API volání odeslat Authorization: Bearer opq_…. Klíče mohou být neomezené, omezeny nebo pouze read- only, nést least- privilegium skopy, poslouchat hodinový limit a lze přišpendlit k pracovní prostor. Webhook podpis je oddělen: outbound dodávky přenášet X-OpsIQ-Signature, X-OpsIQ-Timestamp, X-OpsIQ-Event a X-OpsIQ-Delivery.
Ne. AI může navrhnout pouze pojmenované operace v akčním registru. Každá generovaná smlouva prohlašuje rozsah, požadavky pole, riziko a potvrzení politiky; operace, jejichž politika vyžaduje potvrzení povrchu lidského náhledu před provedením.
Rekombinovat hash_hmac('sha256', $rawBody, $secret) a porovnat jeho hexadecimální stravitelnost s X-OpsIQ-Signature použití hash_equals. Potvrdit X-OpsIQ-Timestamp v okně replay a použití X-OpsIQ-Delivery jako identifikátor vysledovatelné dodávky.
Neúspěšný pokus vstupuje do fronty na doručování pozadí. OpsIQ retests on the1- Minutku. 5- Minutku. 30- Minutku.2- Hodinu a... 12-hour žebřík při zachování identifikátoru dodávky a pokusit se historii pro diagnostiku.
Volejte JSON akční plocha přímo, importovat generované Postman kolekce, nebo generovat klienta z OpenAPI 3.0.3. PHP reference senders and Node / Python integration clients support event and webhook flows; they are helpers rather than separateAPI smlouvy.
Použití dry_run na akcích, jejichž generovaná smlouva ji podporuje, spusťte zkoušku ohraničeného připojení konektoru, zkontrolujte jeho vytvořené soubory a projděte balíčkem shodou a uvolněte brány před tím, než bude konektor připraven.
Nainstalovaná verze vytváří svůj API a konektorové kontrakty z vlastních runtime registrů. Vaše nasazení vlastní jeho veřejnost URL, tajemství, skladování a cron / pracovníci, takže chování by mělo být ověřeno proti nainstalované verzi spíše než předpokládá z prostředí mraku.
Konektor je upravený balíček obsahující adaptér, settings.json, volitelné actions.json, generované smlouvy o kapacitě, dokumentace a volitelné rozšíření podniku. Šestistupňový Builder ji sestaví; registr ji objeví; konformita a uvolnění brány validovat.