🪝 Webháky a automatizace

Spusťte cokoliv. kdekoliv.

Přihlásit HTTPS URL až k OpsIQ Události, které potřebuje. Každá dodávka je HMAC- SHA256 sign., workspace-scoved a sledoval přes šestipokus retry lifecycle. Sestavte pravidla vizuálně, přijímat mapované události, nebo volat řízených akcí prostřednictvím Obecné API.

52 canonical eventsHMAC- SHA256 na každé dodávcePočáteční pokus + pět opakováníStabilní ID dodání napříč retry
Podepsáno u zdroje
Zvedá se, dokud nepřistane.
Živé Jedna událost, podepsaná, sledovaná přes zásilku. PŘÍPAD Autobus invoice.paid HMAC- SHA256 your-crm.com /hook 200 OK Stane- endpoint pokus 2/6 · zpět LOG DELIVERY your-crm.com/hook200 · dodáno slack.com/services200 · dodáno
52kanonické události k přihlášení
HMACpodepsaný na každé dodávce
plánované retesty po prvním pokusu
Kopírovatkoncové body a protokoly uzamčené na jedno pracovní místo
Směrovač událostí

Události ven. - Obě akce.

Řízená řídící místnost integrace pro tři různé cesty: podepsané dodávky, ověřené příchozí příjmy a explicitní smlouvy o doprovodných opatřeních.

VENKOVNÍ

Výchozí události

Předložte jakýkoliv HTTPS cílový parametr k kanonickým událostem OpsIQ s filtry na cíl.

IN

Příchozí příjmy

Ověřte podepsaný JSON, zmapujte jeho pole a připojte přijatou činnost ke správnému kontaktu.

AKT

Zřízená opatření

Vyhlásit parametry, ověření, oprávnění a požadavky na potvrzení pro každou operaci.

Událost OpsIQ podepsaná doprava

Jeden autobus, tři směry.

Odjezd
háčky
Příjezd
události
Podepsáno
Událost autobus
Akce
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentčasová osa kontaktumapovaný
ai.action.approved/api/provisionpodepsaný
PodpisHMAC- SHA256

Každá dodávka nese hlavičkové přijímače mohou ověřovat s konstantním-time porovnání.

SrovnáníStabilní ID

X-OpsIQ-Delivery identifikuje stejnou zásilku v každém pokusu o obnovení.

HistorieKontrolní

Viz stav, pokus počet, reakce snippet a znovu načasovat pro každou vývoz.

Spolehlivost · retries

Konečné body jdou dolů. Dodávky se snaží.

Neúspěšné dodání se pohybuje přes definovaný žebřík (1m → 5m → 30m → 2h → 12h). To dává každé události jeden počáteční pokus plus pět plánovaných opakování. Historie dodání udržuje HTTP status, reakce snippet, pokus počet, další retry čas a stabilní doručování ID váš přijímač může použít pro deduplikaci.

Definovaný backoff: pět plánovaných retries (1m → 5m → 30m →2h → 12h) po původní žádosti, pak je dodávka označena neúspěchem.
Per- endpointová doručovací kolejnice: poslední dodávky zelené / oranžové / červené na pohled, se statusem kódu a času.
Přinejmenším jednou, jasně: ověřovat podpis, odmítnout zatuchlé časové razítka a duplikovat stáj X-OpsIQ-Delivery hodnota v přijímači.
14h 36mprostřednictvím konečného pokusu
6maximální celkové pokusy
Znovu přepsat & doručovací protokol 1m 5m 30m 2h 12h LOG DELIVERY your-crm.com/hook · order.created 200 · dodáno slack.com/services · invoice.paid200 · dodáno stale- endpoint· payment. completepokus 2/6 support- bot · ticket. created200 · dodáno dead- host · předplatné. obnovena502 · selhala Odezva zachycena
Zpětný chod1m → 5m → 30m →2h → 12h
Srovnánístabilní identifikace dodání v rámci pokusů
Bezpečnost přijímačekontrola časového razítka + dodávka - ID dedupe
Automatizace Two- way

Přijmi události a nech AI Chovejte se bezpečně.

Vstupující koncové body a akční koncové body jsou různé plochy, takže nyní vypadají jinak: jedna mapa mimo události na kontakty, druhá brána AI akce před vaším backend je volán.

Příchozí koncové body

Vnější události se nacházejí na správné časové ose.

Vytvořte unikátní URL a podepište tajemství, mapujte pole JSON, pak nechte OpsIQ připojit každou přijatou událost ke shodnému kontaktu.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Konečné cíle činnosti

AI může požádat o práci, aniž by unikl smlouvě.

Vyhlásit parametry, ověření a oprávnění; před provedením je třeba potvrdit high-risk zápis.

billing.issue_credit
NávrhPotvrditProvést
REST API klíče

Klíče s povoleními, omezeními a povoleními.

Vydejte pracovní prostor klíče pro nástroje a partnery, aniž by každá integrace plnou moc.

BI palubní deska Pouze pro čtení
Partnerská aplikace Omezeno
Vnitřní nástroj Všechny
API akční výzva

Šifrovací cesty zůstávají čisté.

Pro komplexní pracovní toky volejte REST API přímo se stejným osnovaným modelem.

POST /api/v1.php
Autorizace: Nositel opq_workspace_key
{ "action": "crm.conversions.record" }
Tvrzená izolace

Každý koncový bod a klíč je svařované do pracovního prostoru.

Bezpečnost má svůj vlastní vizuální systém zde: dodávka URLs jsou střeženy proti SSRF, klíče jsou načteny do jednoho pracovního prostoru, a cross-nájemce požadavky odrazit před čtením jakýchkoli dat.

0globální žetony
403neshoda rozsahu
Bezpečnost při vyplutí

Dodávka URLs se nemůže obrátit dovnitř.

OpsIQ blokuje soukromé, loopback, link- lokální a cloud metadata cíle při úspoře času a znovu v době odeslání.

your-crm.comPovolit
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Trezor pracovního prostoru

Hranice tenantu jsou součástí klíče.

Všechny koncové body, příchozí stvrzenky, dodací protokoly a API klíče nesou pracovní mezeru razítko, které je vytvořilo.

Pracovní prostor Aklíč opq_a1...
koncový bod /hook-a
scope_key ws_a
Pracovní prostor Bklíč opq_b7...
koncový bod /hook-b
scope_key ws_b
Klíč z pracovního prostoru A volající pracovní prostor B vrací 403 před přístupem k datům.
Vymáhání rozsahu působnosti

Každý požadavek prochází stejnou branou.

Před získáním obchodních údajů je kontrolován seznam povolených hodnot IP, rozsah pracovního prostoru, režim povolení, omezení rychlosti a volitelný seznam povolených hodnot.

Všechno v krabici.

jeden integrační povrch, plně připojený.

Retries & historie Počáteční pokus plus pět plánovaných repokusů, se statusem, odstřihnutím odpovědi a dalším opakovaným časem v historii dodání.
Kopírované klávesy API Všechny režimy, pouze pro čtení nebo omezené, mezní hodnoty per- key rate a povolenky IP, uzamčeny v pracovním prostoru.
Zkouška před začátkem života Pošlete výstupní test, spusťte příchozí mapovací test, nebo použijte suchý běh odesílatele pro kontrolu podepsaného drátěného obalu.
Korelace dodání Stabilní X...OpsIQ-Hodnota dodávky umožňuje přijímače identifikovat a deduplikovat opakované pokusy.
Stavebnice vizuálních pravidel Drag-drop "když se stane X, do Y": podmínky na úrovni, priority a klíčová slova, žádný kód není nutný.
Navádění k přehrávání přijímače Pomocí podepsaného timestamp Unix odmítnout zastaralé požadavky a přetrvávat ID dodávky před provedením zápisu.
⚖️ Kam to sedí

Ne nástroj na lepidlo, který si pronajmeš. Nativní integrační vrstva.

Zapier a Make jsou skvělé pro nahrávání aplikací dohromady, ale sedí mimo vaši platformu, nemůže bránou AI akce, a metr každý běh. OpsIQ události, podpisy a akce jsou původní, sdílení stejných dat jako váš chat, CRM a vstupenky.

Co potřebuješSyrový Zapier / ZnačkaOpsIQ Webháky a akce
Dokumentovaný katalog událostíPer- app, nekonzistentní52 canonical OpsIQ events
HMAC- SHA256 podepsaná dodávkaVzácné / DIY na zapPodepsáno každé dodání, tajemství na jeden koncový bod
Filtry per- endpoint event filtrůJeden spouštěč na zapVolně žijící nebo precizní podmnožina, podle URL
Automatické retry + historieOmezená / zaplacená úroveňPočáteční pokus + pět plánovaných repokusů
Bezpečné zacházení s duplikátemPostavíš to.Stabilní identifikační číslo dodávky + podepsané časové razítko
Přibližuji se ke správnému kontaktuPole v toku, ne CRMMapy do časové osy kontaktů
Brána AI akce před jejich spuštěnímBez pojetíPolitika potvrzení rizik
Vykonávání auditované akceNe.Parametry regované + výsledek a doba trvání přihlášené
Kopírované API klíče + limity sazebUkazatel pro celou účetní jednotkuVšechny / pouze read- / Omezené + CIDR
SSRF- kalená dodávkaLiší sePrivate / metadata IPs zablokovaná, znovu vyřešena
Měření perrun / typové kódy úlohAno, platíte za úkol.Původní: žádné mýtné před událostí
Stejná data jako chat / CRM / tipsKopírovat mezi aplikacemiJeden zdroj pravdy
Úplný seznam funkcí

Všechno v Webháky a akce.

Všechny schopnosti, seskupeny. ★ značí standout.

FunkceCo to dělá?
Předplatné události
Outbound Event Catalog (52) ★Píšou kanonické události v celém obchodu, fakturace, podpora, CRM, bezpečnost a analytika.
Předplatné na Divokou kartu (*)Přihlásit se k cíli všeho s jedním *.
Filtry per- koncových událostí ★Jeden URL dostane fakturaci, další podporu, takže žádný hluk na přijímačích, které to nepotřebují.
Bezpečnost a podpis
HMAC- SHA256 Podpis ★Každý náklad podepsaný s per- endpointem tajemství prostřednictvím X-OpsIQ-Signature.
Podpis raw- BodyZnačí byty, ne reseriovaný objekt, takže mezi odesílatelem a přijímačem nic nedriftuje.
Constant- Time Ověření recept ★hash_equals() Vedení, aby útočníci nemohli načasovat cestu k padělanému podpisu.
Rotační signalizační tajemství ★Znovu si kdykoliv přepněte tajemství per- endpointu a pak aktualizujte ověřovatele.
Záhlaví X-OpsIQ-PodpisHMAC prováděl každou jednotlivou dodávku pro ověření.
X-OpsIQ-Záhlaví časového razítkaUnix epoch na každé dodávce tak přijímače mohou odmítnout statické události.
Endpoint SSRF Protection ★ NOVÝBloky soukromé, loopback a cloud- metadata IPs jako dodací cíle, na úsporu a na odeslání.
Přijímač Replay Controls ★Podepsaný timestable Unix a stabilní ID dodávky dávají přijímačům vstupy k odmítnutí zastaralých požadavků a neduplikované pokusy.
Spolehlivost a opakování
Stabilní identifikátor dodávky ★X-OpsIQ-Delivery zůstává stabilní napříč retry, takže přijímač může dělat psaní idempotent.
Exponenciální zadní část retry Ladder ★1m → 5m → 30m → 2h → 12h: pět plánovaných opakování po prvním pokusu.
Historie dodávky ★HTTP stav, odstřihovač odezvy, počet pokusů a další retest čas, barevně kódovaný zelený / jantarový / červený.
Per- Konečný dodací železniční podnikPoslední dodávky byly zobrazeny se statusem na první pohled, na jeden koncový bod.
Dodávka metadat
X-OpsIQ-hlavička událostiNosí typ akce, takže přijímače mohou cestovat bez parsing těla.
X-OpsIQ-Dodávka HlavičkaIdentifikace dodávky pro sledování a korelaci každého pokusu.
Zkouška a validace
Testovací dodávka před tím, než jdete živě ★Vypalte užitečné zatížení vzorku a zkontrolujte přesnou JSON, signaturu a HTTP odezvu.
Signály zkoušek (dry_run)Vrací podepsanou obálku bez vyslání, takže si můžete ověřit lokálně první.
Příchozí zkušební dodávkaPotvrďte mapování extrahuje e-mail a vytvoří správnou činnost.
Řízení cíle
Aktivní / neaktivní přepínáníZastavit koncový bod bez jeho vymazání.
Vymazání s nevyřízeným zrušenímMazání končí, dokud se neopakuje, zatímco si uchovávají záznamy.
Přilétající webháky
Přijíždějící cíle ★Jedinečný URL plus tajemství pro každý zdroj pro systém nebo relé, které mohou HMAC- podepsat syrové JSON tělo.
Přibližující se ověřování podpisu ★Ověřuje se X-OpsIQ-Inbound-Signature než se stane něco jiného.
JSONMapování trasy★Extrahovat e-mail, typ události a hodnota prostřednictvím $.path z jakéhokoliv tvaru užitečného nákladu.
Název kontaktní osoby Extrakce NOVÝVytáhněte jméno kontaktu contact_name_path Takže časová osa je čistá.
Extrakce hodnotového pole NOVÝMapovat peněžní nebo číselnou hodnotu s value_path pro bodování a podávání zpráv.
Souhrnné šablony ★ NOVÝVytvořit lidský souhrn z summary_path nebo ${path} symbolická šablona.
Příchozí mapování preset ★One- click Stripe, Calendly a Zapier mapování předplněny.
Přilétající Idempotency ★Kdy idempotency_key_path vyřeší ID události, duplikát příjmů vrátí úspěch bez vytvoření další činnosti.
Přistupující činnost na kontaktní časové ose ★Přijatelné události se stávají děsivými, spouštětelnými aktivitami na kontaktu.
Přichozí záznam o příjmuok / error / duplicate / unmapovaný se syrovým užitečným zatížením pro ladění.
API & řízení přístupu
APIKlíče:3Povolit režimy★Vše pro důvěryhodné nástroje, Čtení - pouze pro přístrojové desky, nebo Omezeno blokovat konkrétní akce.
APIKlíčové omezení sazeb★Calls- per- hour na klíč s live uživatelským barem.
APIKlíčIPSeznam povolenek (CIDR)★Pin klíč k kanceláři nebo datacentra IPs s rozsahy CIDR.
Live Action Catalog (meta. actions) ★Objevte kompletní akční menu, které může klíč volat; není třeba žádný klíč pro seznam.
Workspace- LockedAPIKlíče★ NOVÝKaždý klíč je uzamčen na své vytváření pracovního prostoru, takže izolace více nájemníků je automatická.
APIOdstranění klíče (okamžité)★Odhalte klíč a jeho volání okamžitě selže.
Pravidla automatizace
Pracovní toky s Webhook StepPOST na URL jako jeden krok do vícestupňového automatizace.
Vizuální tvůrce pravidel ★Podmínky a akce při poklesu hmotnosti: když se stane X, udělejte Y, žádný kód.
Konečné cíle činnosti
Akční smlouvy ★Každá operace deklaruje parametry, typ dodávky, autentizaci a manipulaci s odezvou.
Povolení - Gatted Execution ★Akce mohou vyžadovat povolení provozovatele; API hovory také prosadit své registrované least- privilegia skoky.
Potvrzení rizik - Aware ★Vysoce rizikové a destruktivní akce Gateway vyžadují potvrzení; AI nemůže automaticky spustit destrukční práci.
Záznam o provádění akce ★Při auditu je povoleno, OpsIQ záznamy regované parametry, status, výsledek, doba trvání a nasazení důkazy.
Konfigurovatelná HTTP autentizace ★Vzdálené akce mohou použít Nositel, API-key, Basic nebo HMAC autentizace; přesměrování a nebezpečné cíle jsou zablokovány.
Multi- tenancy
Endpoint Scope Izolace ★ NOVÝscope_kind/scope_key Svařujte každý cílový bod, klíč a řádek záznamu do jeho pracovního prostoru.
Často kladené otázky

Webové otázky, Ano.

Všechny týmy se ptají, než převedou OpsIQ do zbytku jejich zásobníku: podepisování, opakování, vstup a akce.

Vypočítejte HMAC-SHA256 přes surové tělo s žádostí pomocí vašeho společného tajemství; X-OpsIQ-Signature je to hex digest bez předvolby. Porovnejte s konstantním-time kontrolu, jako je hash_equals(). Kód vzorku je na stránce vývojářů a v podpisové sekci výše.
Po první žádosti, OpsIQ harmonogramy až do pěti opakování: 1m → 5m → 30m →2h → 12h. Pokud pokus šest selže, dodávka je označen neúspěchem. Historie si zachová svůj stav, reakce odstřihnout a pokusit se počítat diagnózu.
Ano. Každý koncový bod má své vlastní tajemství, které můžete kdykoliv regenerovat: otočit jej, pak ukázat svého ověřovatele na nové tajemství.
Ano. Vizuální stavitel pravidel ("když se stane X, do Y") pokrývá většinu pracovních toků, s podmínkami na zákaznické úrovni, priority a klíčová slova. Kódy pouze cesty přes REST API jsou k dispozici pro složité případy.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won a analytics.anomaly. Každý koncový bod může přihlásit * nebo přesnou podmnožinu.
Ano. Vytvořte vstupní cílový parametr pro získání jedinečného URL a podepsání tajemství, vyberte Stripe, Calendly nebo generic pole-mapování preset, pak mít vysílací systém nebo relé HMAC- podepsat jeho syrové JSON. OpsIQ ověřuje podpis, extrahuje kontaktní e-mail a přidává k němu přijatou činnost.
Vzdálená akce je explicitní operační smlouva pro váš backend. Prohlásí parametry, autentizaci, oprávnění, postupy potvrzení a ovládání odezvy. Vysoce rizikové akce Gateway vyžadují potvrzení, AI nemůže automaticky spustit destruktivní akce a záznam o provedení může zachovat zařízené důkazy.
Vydání kláves pro REST API a vyberte režim oprávnění na klíč: Všechny, Pouze pro čtení, or Omezeno (blokovat konkrétní akce, včetně divokých karet jako crm.contacts.*). Přidat per- hour rate limit a volitelný IP allolist. Každý klíč je uzamčen na pracovní prostor, ve kterém byl vytvořen.
Výchozí webové háky používají při -least- jednou dodání. Ověřte raw- body signature, odmítnout staré X-OpsIQ-Timestamp, pak přetrvává X-OpsIQ-Delivery Před aplikací zápisu. Pokud již bylo toto ID doručeno, vrátí odpověď 2xx bez opakování operace.