🪝 Webkroge & automatisering

Trigger noget, hvor som helst.

Abonner på HTTPS URL til OpsIQ begivenheder, det har brug for. Hver levering er HMAC- SHA256 underskrevet, arbejdsområde-scoped og sporet gennem en seks- forsøg igen livscyklus. Byg regler visuelt, modtage kortlagte begivenheder, eller kalde styret handlinger gennem generalen API.

52 canonical eventsHMAC-SHA256 på hver leveringInitial forsøg + fem forsøg igenStabil leverings- ID på tværs af forsøg
Underskrevet ved kilden
Genoptag indtil det lander
Levende En begivenhed, underskrevet og sporet gennem leveringen. BEGÆRELSE Bus invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK stilendepunkt forsøg 2/6 · backoff AFSKÆRMNINGSLOG your-crm.com/hook200 · leveret slack.com/services200 · leveret
52kanoniske begivenheder at abonnere på
HMACunderskrevet på hver levering
planlagt genforsøg efter det første forsøg
ScopetEndepunkter og logs låst til et arbejdsområde
Begivenhedsrouter

Begivenheder ude. Handlinger begge veje.

Et reguleret integrationskontrolrum for tre forskellige kanaler: signerede udgående leverancer, verificerede indgående kvitteringer og eksplicitte back end-action kontrakter.

UD

Udgående begivenheder

Abonner alle HTTPS endpoint til kanoniske OpsIQ begivenheder, med filtre per destination.

I

Indgående indtægter

Verificer signeret JSON, kortlæg sine felter og vedhæfte accepteret aktivitet til den rigtige kontakt.

AKT

De foranstaltninger, der er truffet

Declare parametre, autentificering, tilladelser og bekræftelse krav per operation.

OpsIQ hændelsesbus Underskrevet trafik

En bus, tre retninger

Udgående
netkroge
Indgående
hændelser
Underskrevet
hændelsesbus
Handling
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentkontakttidslinjekortlagt
ai.action.approved/api/provisionunderskrevet
UnderskriftHMAC-SHA256

Hver levering bærer headers modtagere kan kontrollere med en constant- time sammenligning.

SammenlignetStabil ID

X-OpsIQ-Delivery identificerer den samme levering på tværs af alle forsøg.

HistorieInspektionsrapport

Se status, forsøg at tælle, svar snippet og prøv timing for hver udgående levering.

Pålidelighed · Tilbagevenden

Endepunkter går ned. Leverancerne bliver ved med at prøve.

En mislykket levering bevæger sig gennem en defineret stige (1m → 5m → 30m → 2h → 12h). Det giver hver begivenhed et første forsøg plus fem skemalagte forsøg. Leveringshistorikken holder HTTP status, svar snippet, forsøge tælle, næste gentry tid og en stabil levering ID din modtager kan bruge til at deduplikere.

Defineret tilbageførsel: fem planlagte genforsøg (1m → 5m → 30m →2h → 12h) efter den oprindelige anmodning, så levering er markeret mislykkedes.
Per- endpoint leveringsskinne: de sidste leverancer grøn / rav / rød på et øjeblik, med statuskode og tid.
Mindst én gang, gjort eksplicit: kontrollere underskriften, afvise gamle tidsstempler og deduplikere den stabile X-OpsIQ-Delivery værdi i din modtager.
14h 36mgennem det endelige forsøg
6maksimale samlede forsøg
Prøv stigen og leveringslog igen 1m 5m 30 m 2t 12t AFSKÆRMNINGSLOG your-crm.com/hook · order.created 200 · leveret slack.com/services · invoice.paid200 · leveret stilendendeendepunkt · betalings. afsluttetforsøg 2/6 Støtte-bot · ticket. created200 · leveret genuddanneise af den endelige modtagelse502 · mislykkedes respons indfanget
Tilbagekald1m → 5m → 30m → 2t → 12t
Sammenlignetstabil leverings- id på tværs af forsøg
Modtagers sikkerhedtidstemple kontrol + delivery-ID dedupe
Automatisering ad to veje

Modtag begivenheder, og lad AI handle sikkert.

Indgående endepunkter og handling endepunkter er forskellige overflader, så de nu ser anderledes: en kort udenfor begivenheder på kontakter, de andre porte AI handlinger, før din bagende kaldes.

Indgående endepunkter

Udenfor sker lander på den rigtige tidslinje.

Opret en unik URL og underskrive hemmelighed, kort JSON felter, så lad OpsIQ vedhæfte hver accepteret begivenhed til matchende kontakt.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Aktionslukninger

AI kan anmode om arbejde uden at undslippe kontrakten.

Declare parametre, autentificering og tilladelser; kræver bekræftelse for høj risiko skriver før udførelse.

billing.issue_credit
ForslagBekræftKør
REST API nøgler

Nøgler med tilladelser, begrænsninger og tilloclister.

Udsted arbejdsrumstaster til værktøjer og partnere uden at give hver integration fuld strøm.

BI-instrumentbræt Kun læst
Den nye partner app Begrænset
Intern værktøj Alle
API handlingsopkald

Kodestier forbliver rene.

For komplekse arbejdsgange, ring til REST API direkte med den samme scoped model.

POST /api/v1.php
Godkendelse: Beater opq_workspace_key
{ "action": "crm.conversions.record" }
Svækket isolering

Hvert endepunkt og nøgle er svejset til arbejdsrummet.

Sikkerhed har sit eget visuelle system her: levering URLs er bevogtet mod SSRF, nøgler er opfanget til et arbejdsområde, og cross-leader anmodninger hoppe, før nogen data læses.

0globale tokens
403scope mismatch
Udgående sikkerhed

Levering URLs kan ikke vende indad.

OpsIQ blokerer private, smutback, link-lokale og cloud metadata mål på spare tid og igen på sende tid.

your-crm.comTillad
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Arbejdsrums hvælving

Spændende grænser er en del af nøglen.

Slutpunkter, indgående kvitteringer, leveringslogfiler og API nøgler alle bære arbejdsrums stempel, der skabte dem.

Arbejdsområde Anøgle opq_a1...
Endepunkt /hook-a
scope_key ws_a
Arbejdsområde Bnøgle opq_b7...
Endepunkt /hook-b
scope_key ws_b
En nøgle fra arbejdsområde Et kaldende arbejdsområde B returnerer 403 før dataadgang.
Anvendelsesområde

Alle anmodninger krydser den samme port.

Underskrift, arbejdsområde omfang, tilladelsestilstand, sats grænse og valgfri IP allolist kontrolleres, før anmodningen når forretningsdata.

Alt i kassen

En integrationsoverflade - med fuld kraft.

Genopretter & historik Et første forsøg plus fem planlagte forsøg med status, svar snuppet og næste gentry tid i leveringshistorikken.
Scoped API nøgler Alle, Read- only eller Begrænset tilstande, per- key sats grænser og IP tillister, låst til arbejdsrummet.
Test før direkte Send en udgående test, kør en indgående kortlægning test, eller brug afsender dry- køre til at inspicere den signerede wire kuvert.
Levering korrelation Den stabile X-OpsIQ-Leveringsværdi lader modtagere identificere og deduplikere gentagne forsøg.
Visuel regelopbygning Drag- drop "når X sker, gør Y": betingelser på niveau, prioritet eller søgeord, ingen kode kræves.
Instruktion for replay af modtager Brug det signerede Unix tidsstempel til at afvise dårlige anmodninger og vedblive med leveringsID, før du udfører en skrive.
⚖️ Hvor det passer

Ikke et limværktøj, du lejer. Et indfødt integrationslag.

Zapier og Make er gode til at optage apps sammen, men de sidder uden for din platform, kan ikke gate AI handlinger, og meter hver kørsel. OpsIQ's begivenheder, signaturer og handlinger er indfødte, deler de samme data som din chat, CRM og billetter.

Hvad du har brug forRå Zapier / fabrikatOpsIQ Webkroge og handlinger
Skrivet, dokumenteret event katalogPer- app, inkonsekvent52 canonical OpsIQ events
HMAC-SHA256 underskrevet leveringSjælden / gør det selv pr. zapUnderskrevet hver levering, hemmelighed per endpoint
Per- endpoint hændelsesfiltreEn udløser per zappeWildcard eller præcis delmængde, per URL
Automatisk relæser + historikBegrænset / betalt niveauFørste forsøg + fem planlagte tilbageholdelser
Sikker dobbelthåndteringDu bygger detStabil leverings- ID + underskrevet tidsstempel
Indgående på højre kontaktLand i en strøm, ikke en CRMKort til kontakttidslinjen
Gate AI-handlinger, før de kørerIntet konceptRisikovurderings- bekræftelsespolitik
Gennemførelse af auditNejParametre redigeret + resultat og varighed logget
Scoped API nøgler + sats grænserKonto- og bogføringsvaremærAlle / kun for Read- / begrænset + CIDR
SSRF- hærdet leveringVarersPrivate / metadata IPs blokeret, genløst
Per- run måling / opgavehætterJa, du betaler per opgaveIndfødt: ingen per- begivenhed bompenge
Samme data som chat / CRM / billetterKopieret mellem appsEn sandhedens kilde
Fuld funktionsliste

Alt i Webkrogs & handlinger.

★ markerer en stand- out.

FunktionHvad det gør
Begivenhedsabonnement
Outbound Event Catalog (52) ★Skrivede kanoniske begivenheder på tværs af handel, fakturering, support, CRM, sikkerhed og analytics.
Wildcard begivenhed Abonnement (*)Abonner et endpoint til alt med en enkelt *.
Per- Endpoint Event Filtre ★En URL får fakturering, en anden støtte, så ingen støj på modtagere, der ikke har brug for det.
Sikkerhedskopiering
HMAC- SHA256 Underskrift ★Hver nyttelast underskrevet med en per- endpoint hemmelighed via X-OpsIQ-Signature.
Raw- body- signaturTegn bytes, ikke en reserialiseret objekt, så intet driver mellem afsender og modtager.
Constant- Time Verification opskrift ★hash_equals() vejledning, så angriberne ikke kan tage tid på at få en falsk underskrift.
Roterende signaturer ★Regenerér en per- endpoint hemmelighed til enhver tid, og opdater så din verifikator.
X-OpsIQ- Signature HeaderHMAC er transporteret på hver enkelt leverance med henblik på verifikation.
X-OpsIQ- Timestamp HeaderUnix epoke på hver levering, så modtagerne kan afvise dårlige begivenheder.
Endpoint SSRF Protection ★ NYTBlokker private, smutback og cloud- metadata IPs som leveringsmål, til at gemme og til at sende tid.
Modtager Replay Controls ★En signeret Unix tidsstempel og stabil levering ID giver modtagere input til at afvise gamle anmodninger og deduplikat forsøg.
Pålidelighed & genforsøg
Stabil leveringsidentifikation ★X-OpsIQ-Delivery forbliver stabil på tværs af reles, så en modtager kan gøre skriver idempotent.
Exponentiel Backoff Retry Ladder ★1m → 5m → 30m → 2h → 12h: fem planlagte tilbageholdelser efter det første forsøg.
Levering Historie ★HTTP status, respons snuppet, forsøg tælle og næste gentry tid, farvekodet grøn / rav / rød.
Per- Enpoint Levering RailDe sidste leverancer vist med status på et øjeblik, per endpoint.
Levering af metadata
X-OpsIQ- BegivenhedHeaderBærer begivenhedstypen, så modtagerne kan køre uden at parkere kroppen.
X-OpsIQ- Delivery HeaderEt leveringsID til at spore og korrelere hvert forsøg.
Test og validering
Test Levering før levende ★Affyr en prøve nyttelast og inspicer den nøjagtige JSON, underskrift og HTTP respons.
Prøvningssignatur (dry_run)Returnerer den underskrevne kuvert uden udstationering, så du kan verificere lokalt først.
Indgående testleveringBekræft en kortlægning udtrækker e-mail og skaber den rigtige aktivitet.
Endepunktshåndtering
Aktiv / inaktiv Slå til / fraPause et endepunkt uden at slette det.
Sletning med afventende annulleringSletning stopper verserende forsøg, mens du holder logfiler.
Indgående webadkroge
Indgående endepunkter ★En unik URL plus hemmelighed per kilde til et system eller relæ, der kan HMAC-sign den rå JSON Krop.
Indgående signatur verifikation ★Verificerer X-OpsIQ-Inbound-Signature før der sker noget andet.
JSONSti mapping★Uddrag e-mail, begivenhedstype og værdi via $.path fra enhver nyttelast form.
Kontaktnavn Udtrækning NYTTræk kontaktens navn med contact_name_path så tidslinjen lyder rent.
Udvinding af værdifelt NYTKort en pengeværdi eller numerisk værdi med value_path til scoring og rapportering.
Oversigtsskabeloner ★ NYTOpbygge et menneskeligt resumé fra summary_path eller ${path} token skabelon.
Indgående Preset-appings ★One- klik på Stripe, Calendly og Zapier tilknytninger fyldt.
Indgående Idempotens ★Hvornår idempotency_key_path løser en begivenhed-ID, duplikerede kvitteringer vender tilbage succes uden at skabe en anden aktivitet.
Indgående aktivitet på kontakttidslinje ★Accepterede begivenheder bliver mærkbare, udløsende aktiviteter på kontakten.
Indgående modtagelogok / error / duplicate / unmapped with the raw nyttelast for debugging.
API & adgangskontrol
APINøgler:3Tilladelse Modes★Alt for betroede værktøjer, Read-kun for dashboards, eller begrænset til at blokere specifikke handlinger.
APIKey Rate Limitation★Kaldenavn-per-time per nøgle med en live-use bar.
APINøgleIPKvoteliste (CIDR)★Pin en nøgle til kontor eller datacenter IPs med CIDR intervaller.
Live Action Catalog (meta. actions) ★Oplev den fulde handlingsmenu en nøgle kan ringe til; ingen nøgle kræves for at liste.
Arbejdsområde - låstAPINøgler★ NYTHver nøgle er låst fast til sin skabe arbejdsplads, så multi-lejer isolation er automatisk.
APINøgle Tilbagekaldelse (Instant)★- Det er en fejl.
Automatiseringsregler
Arbejdsgange med Webhook StepPOST til en URL som et skridt inde i en multi-trins automatisering.
Visuel regel Builder ★Drag- drop betingelser og handlinger: når X sker, gør Y, ingen kode.
Aktionslukninger
Aktionskontrakter ★Hver operation erklærer parametre, leveringsmåde, autentificering og svarhåndtering.
Udførelse af ★Handlinger kan kræve en operatørtilladelse; API opkald også håndhæve deres registrerede least- priviligty scopes.
Risk- Aware Bekræftelse ★Højrisiko- og destruktive Gateway handlinger kræver bekræftelse; AI kan ikke auto- køre destruktiv arbejde.
Handling Udførelse log ★Når revision er aktiveret, OpsIQ registrerer redigerede parametre, status, resultat, varighed og implementering dokumentation.
Konfigurerbar HTTP Authentication ★Fjernbetjening kan bruge Bearer, API-nøgle, Basic eller HMAC godkendelse; omdirigerer og usikre mål er blokeret.
Flerhusleje
Endepunktsmål Isolering ★ NYTscope_kind/scope_key svejse hvert endepunkt, nøgle og log række til sit arbejdsområde.
Ofte stillede spørgsmål

Webhook spørgsmål, Det er ikke det, jeg vil sige.

Alt hold spørger, før de wire OpsIQ til resten af deres stak: signere, reles, indgående og handlinger.

Beregn HMAC-SHA256 over rå anmodning organ ved hjælp af din fælles hemmelighed; X-OpsIQ-Signature er at hex digest uden præfiks. Sammenlign med en konstant- tid kontrol såsom hash_equals(). Stikprøvekoden er på udviklersiden og i underskriftssektionen ovenfor.
Efter den første anmodning, OpsIQ tidsplaner op til fem forsøg: 1m → 5m → 30m →2h → 12h. Hvis forsøg seks mislykkes, er leveringen markeret mislykkedes. Historien bevarer sin status, svar snuppet og forsøge tælle for diagnose.
Ja. Hvert endpoint har sin egen hemmelighed, du kan regenerere til enhver tid: rotere det, derefter pege din verifikator på den nye hemmelighed.
Ja. Den visuelle regelbygger ("når X sker, gør Y") dækker de fleste arbejdsgange med betingelser på kundeniveau, prioritet eller nøgleord. Code-only stier via REST API er tilgængelige for komplekse tilfælde.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won og analytics.anomaly. Hvert endpoint kan abonnere på * eller en præcis delmængde.
Ja. Opret et indadgående endpoint for at få en unik URL og underskrive hemmelighed, skal du vælge en Stripe, Calendly eller generiske felt-kortlægning forudindstillet, så har sendersystemet eller relæ HMAC-sign sin rå JSON. OpsIQ kontrollerer underskriften, udtrækker kontakte- mailen og tilføjer den accepterede aktivitet til denne kontakt.
En ekstern handling er en eksplicit operationskontrakt for din motor. Den erklærer parametre, autentificering, tilladelser, bekræftelsespolitik og response-håndtering. Højrisiko- Gateway handlinger kræver bekræftelse, AI kan ikke automatisk køre destruktive handlinger, og udførelse logning kan beholde redigeret dokumentation.
Udgiv nøgler til REST API og vælg en tilladelsestilstand per nøgle: Alle, Kun læst, or Begrænset (blokere specifikke handlinger, herunder jokerter som crm.contacts.*). Tilføj en per-time sats grænse og en valgfri IP alloliste. Hver nøgle er låst til det arbejdsområde, det blev oprettet i.
Udgående webkroge bruger på-least-når levering. Verificer raw- krop signatur, afvise en gammel X-OpsIQ-Timestamp, derefter vedblive X-OpsIQ-Delivery før du anvender en skrive. Hvis denne levering ID var allerede forpligtet, returnere en 2xx svar uden at gentage operationen.