Ausgehende Ereignisse
Abonnieren Sie jeden HTTPS-Endpunkt für kanonische OpsIQ -Ereignisse mit Filtern pro Ziel.
Abonnieren Sie ein HTTPS URL an den OpsIQ Jede Lieferung ist HMAC-SHA256 signiert, Workspace-scoped und verfolgt durch einen Sechs-Versuch-Wiederholungszyklus. Regeln visuell erstellen, kartierte Ereignisse empfangen oder gesteuerte Aktionen über den General aufrufen API.
Ein geregelter Integrationskontrollraum für drei verschiedene Pfade: signierte Outbound-Lieferung, verifizierte Inbound-Belege und explizite Backend-Action-Verträge.
Abonnieren Sie jeden HTTPS-Endpunkt für kanonische OpsIQ -Ereignisse mit Filtern pro Ziel.
Überprüfen Sie signierte JSON, Karte seine Felder und anhängen akzeptierte Aktivität auf den rechten Kontakt.
Deklarieren Sie Parameter, Authentifizierungs-, Berechtigungs- und Bestätigungsanforderungen pro Vorgang.
invoice.paidyour-crm.com/hook200stripe.payment_intentKontaktzeitleistekartographiertai.action.approved/api/provisionunterzeichnetJede Lieferung trägt Kopfhörer Empfänger können mit einem Konstantzeitvergleich überprüfen.
X-OpsIQ-Delivery Identifizieren Sie die gleiche Lieferung bei jedem Wiederholungsversuch.
Siehe Status, Versuchszählung, Antwort-Snippet und Wiederholungszeitpunkt für jede ausgehende Lieferung.
Eine gescheiterte Lieferung bewegt sich durch eine definierte Leiter ()1m → 5m → 30m → 2h → 12h) Das gibt jedem Ereignis einen ersten Versuch plus fünf geplante Wiederholungen. Der Lieferverlauf behält den HTTP-Status, das Antwortsnippet, die Anzahl der Versuche, die nächste Wiederholungszeit und eine stabile Lieferkennung, die Ihr Empfänger für die Deduplizierung verwenden kann.
X-OpsIQ-Delivery Wert in Ihrem Empfänger.Inbound-Endpunkte und Action-Endpunkte sind unterschiedliche Oberflächen, so dass sie jetzt anders aussehen: Eines bildet Ereignisse außerhalb auf Kontakte ab, das andere übergibt KI-Aktionen, bevor Ihr Backend aufgerufen wird.
Erstellen Sie ein eindeutiges URL und signieren Sie das Geheimnis, ordnen Sie die JSON -Felder zu und lassen Sie dann OpsIQ jedes akzeptierte Ereignis an den passenden Kontakt anhängen.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Deklarieren Sie Parameter, Authentifizierung und Berechtigungen; erfordern eine Bestätigung für risikoreiche Schreibvorgänge vor der Ausführung.
billing.issue_creditStellen Sie Arbeitsbereichsschlüssel für Tools und Partner aus, ohne jeder Integration die volle Leistung zu geben.
Rufen Sie bei komplexen Workflows REST API direkt mit dem gleichen Scope-Modell auf.
Security hat hier ein eigenes visuelles System: Die Lieferung URLs wird gegen SSRF geschützt, die Schlüssel werden auf einen Arbeitsbereich erweitert und die mieterübergreifenden Anforderungen werden abgeprallt, bevor Daten gelesen werden.
OpsIQ blockiert private, Loopback-, Link-Lokal- und Cloud-Metadatenziele immer wieder zum Sendezeitpunkt.
Endpunkte, eingehende Quittungen, Lieferprotokolle und API -Schlüssel tragen alle den Arbeitsbereichsstempel, der sie erstellt hat.
Signatur, Arbeitsbereichsumfang, Berechtigungsmodus, Tariflimit und optionale IP -Erlaubnisliste werden überprüft, bevor die Anforderung Geschäftsdaten erreicht.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
Ein eindeutiges URL + Geheimnis pro Quelle; Signatur-verifiziert und auf die richtige Kontaktzeitleiste abgebildet.
Deklarieren von Parametern, Authentifizierung, Berechtigungen, Bestätigungsrichtlinie und Auditverhalten für Backend-Operationen.
Zapier und Make eignen sich hervorragend zum Zusammenfügen von Apps, aber sie befinden sich außerhalb Ihrer Plattform, können KI-Aktionen nicht abschalten und jeden Lauf messen. OpsIQ s Ereignisse, Signaturen und Aktionen sind nativ und teilen die gleichen Daten wie Ihr Chat, CRM und Tickets.
| Was Sie brauchen | Raw Zapier / Erstellen von | OpsIQ Webhooks & Aktionen |
|---|---|---|
| Typisierter, dokumentierter Ereigniskatalog | Per App, inkonsistent | 52 canonical OpsIQ events |
| HMAC-SHA256 unterzeichnet Lieferung | Seltene / DIY per zap | Unterzeichnet jede Lieferung, geheim pro Endpunkt |
| Per-Endpoint Event Filter | Ein Trigger pro Zap | Wildcard oder präzise Untermenge, nach URL |
| Automatische Retries + Geschichte | Begrenzte/bezahlte Tier | Erster Versuch + fünf geplante Wiederholungen |
| Sichere doppelte Handhabung | Du baust es | Stabile Liefer-ID + signierter Zeitstempel |
| Inbound auf den richtigen Kontakt | Landet in einem Flow, nicht in einem CRM | Karten zur Kontakt-Timeline |
| Gate AI Aktionen, bevor sie ausgeführt werden | Kein Konzept | Politik zur risikobewussten Bestätigung |
| Geprüfte Ausführung von Maßnahmen | Nein | Parameter gekürzt + Ergebnis und Dauer protokolliert |
| Scoped API Keys + Tariflimits | Accountwide Token | Alle / Read-only / Restricted + CIDR |
| SSRF-gehärtete Lieferung | Sorten | Private / Metadaten IPs blockiert, re-resolved |
| Per-Run Messtechnik/ Task Caps | Ja, Sie zahlen pro Aufgabe | Native: keine Gebühr pro Veranstaltung |
| Gleiche Daten wie Chat / CRM / Tickets | Kopieren zwischen Apps | Eine Quelle der Wahrheit |
Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.
| Merkmal | Was sie tut |
|---|---|
| Ereignis-Abo | |
| Outbound Event Catalog (52) ★ | Typisierte kanonische Ereignisse in den Bereichen Handel, Abrechnung, Support, CRM, Sicherheit und Analyse. |
| Wildcard Event Abonnement (*) | Abonnieren Sie einen Endpunkt für alles mit einem einzigen *. |
| Per-Endpoint Event Filter ★ | Ein URL erhält Abrechnung, eine andere Unterstützung, also kein Rauschen auf Empfängern, die es nicht brauchen. |
| Sicherheit & Unterschrift | |
| HMAC-SHA256 Signieren ★ | Jede Nutzlast, die mit einem Per-Endpoint-Geheimnis signiert ist X-OpsIQ-Signature. |
| Rohbau-Signatur | Signiert die Bytes, kein re-serialisiertes Objekt, so dass nichts zwischen Sender und Empfänger driftet. |
| Konstante Zeit Verifizierung Rezept ★ | hash_equals() Anleitung, damit Angreifer sich nicht zu einer gefälschten Unterschrift durch Zeiteingaben durchsetzen können. |
| Drehbare Signing Secrets ★ | Regenerieren Sie jederzeit ein Per-Endpoint-Geheimnis und aktualisieren Sie dann Ihren Verifier. |
| X-OpsIQ-Signatur-Header | HMAC führte jede einzelne Lieferung zur Überprüfung durch. |
| X-OpsIQ_Timestamp Header | Unix-Epoche bei jeder Lieferung, damit Empfänger abgestandene Ereignisse ablehnen können. |
| Endpunkt SSRF-Schutz ★ NEU | Blockiert private, Loopback- und Cloud-Metadaten IPs als Lieferziele zum Speicher- und zum Sendezeitpunkt. |
| Empfänger-Wiedergabesteuerung ★ | Ein signierter Unix-Zeitstempel und eine stabile Liefer-ID geben den Empfängern die Eingaben, um veraltete Anfragen abzulehnen und Versuche zu deduplizieren. |
| Zuverlässigkeit & Retries | |
| Stabile Lieferkennung ★ | X-OpsIQ-Delivery bleibt über Retries hinweg stabil, so dass ein Empfänger idempotent schreiben kann. |
| Exponentielle Backoff Retry Ladder ★ | 1m → 5m → 30m → 2h → 12h: fünf geplante Wiederholungen nach dem ersten Versuch. |
| Lieferhistorie ★ | HTTP-Status, Antwortsnippet, Versuchszählung und nächste Wiederholungszeit, farbcodiert grün / bernstein / rot. |
| Per Endpoint Delivery Rail | Die letzten Lieferungen mit Status auf einen Blick, pro Endpunkt. |
| Metadaten für die Lieferung | |
| X-OpsIQ-Ereignungskopf | Tragt den Ereignistyp, so dass Empfänger routen können, ohne den Körper zu analysieren. |
| X-OpsIQ-Lieferkopf | Eine Liefer-ID zur Verfolgung und Korrelation jedes Versuchs. |
| Testen und Validieren | |
| Testlieferung vor dem Live-Gehen ★ | Führen Sie eine Beispielnutzlast aus und prüfen Sie die genaue JSON, Signatur und HTTP-Antwort. |
| Testsignaturen (dry_run) | Gibt den signierten Umschlag ohne Posting zurück, sodass Sie zuerst lokal überprüfen können. |
| Lieferung des eingehenden Tests | Bestätigen Sie ein Mapping extrahiert die E-Mail und erstellt die richtige Aktivität. |
| Endpunktmanagement | |
| Aktiv / Inaktiv Toggle | Halten Sie einen Endpunkt an, ohne ihn zu löschen. |
| Löschung mit ausstehender Stornierung | Das Löschen endet ausstehende Wiederholungen, während die Protokolle aufbewahrt werden. |
| Eingehende Webhooks | |
| Eingehende Endpunkte ★ | Eine einzigartige URL plus Geheimnis pro Quelle für ein System oder Relais, das HMAC-signieren kann JSON Körper. |
| Inbound Signatur Verifizierung ★ | Überprüfung X-OpsIQ-Inbound-Signature bevor etwas anderes passiert. |
| JSONTrassenkartierung★ | Extrahieren Sie E-Mail, Ereignistyp und Wert über $.path von jeder Nutzlastform. |
| Kontakt Name Extraction NEU | Ziehen Sie den Namen des Kontakts mit contact_name_path Die Timeline liest sich also sauber. |
| Wert Feldextraktion NEU | Einen monetären oder numerischen Wert mit value_path für Scoring und Reporting. |
| Zusammenfassung Vorlagen ★ NEU | Erstellen Sie eine menschliche Zusammenfassung von summary_path oder eine ${path} Token Template. |
| Eingehende Preset-Zuordnungen ★ | Ein Klick auf Stripe, Calendly und Zapier Mappings vorab ausgefüllt. |
| Inbound Idempotenz ★ | Wann idempotency_key_path löst eine Ereignis-ID auf, doppelte Quittungen geben den Erfolg zurück, ohne eine andere Aktivität zu erstellen. |
| Inbound-Aktivitäten auf Contact Timeline ★ | Akzeptierte Ereignisse werden scorable, auslösbare Aktivitäten auf dem Kontakt. |
| Eingehendes Empfangsprotokoll | ok / error / duplicate / unmapped mit der rohen Nutzlast für das Debugging. |
| API & Zugriffskontrolle | |
| APISchlüssel:3Genehmigungsarten★ | Alles für vertrauenswürdige Tools, Read-only für Dashboards oder Restricted zum Blockieren bestimmter Aktionen. |
| API Begrenzung der Tastenanzahl ★ | Anrufe pro Stunde pro Schlüssel mit einer Live-Nutzungsleiste. |
| APISchlüsselIPZulässige Liste (CIDR)★ | Stecken Sie einen Schlüssel ins Büro oder Datenzentrum IPs mit CIDR-Bereichen. |
| Live Action Catalog (meta. actions) ★ | Entdecken Sie das vollständige Aktionsmenü, das ein Schlüssel aufrufen kann; es ist kein Schlüssel zur Liste erforderlich. |
| Workspace-gesperrt API Keys ★ NEU | Jeder Schlüssel ist mit seinem erstellenden Arbeitsbereich verbunden, so dass die Multi-Tenant-Isolation automatisch erfolgt. |
| APIKey Revocation (Instant)★ | Widerrufen Sie einen durchgesickerten Schlüssel und seine Anrufe scheitern sofort. |
| Automatisierungsregeln | |
| Workflows mit Webhook Step | POSTen Sie auf ein URL als einen Schritt innerhalb einer mehrstufigen Automatisierung. |
| ★ Visual Rule Builder für Android | Drag-Drop-Bedingungen und -Aktionen: Wenn X passiert, tun Sie Y, keinen Code. |
| Aktionsendpunkte | |
| Aktionsverträge ★ | Jede Operation deklariert Parameter, Art der Lieferung, Authentifizierung und Antwortverarbeitung. |
| Permission-Gated Execution ★ | Aktionen können eine Operatorberechtigung erfordern; API Aufrufe erzwingen auch ihre registrierten am wenigsten privilegierten Bereiche. |
| Risikobewusste Bestätigung ★ | Hochriskante und destruktive Gateway-Aktionen erfordern eine Bestätigung; KI kann keine selbstzerstörerische Arbeit ausführen. |
| Aktionsausführungsprotokoll ★ | Wenn die Überprüfung aktiviert ist, zeichnet OpsIQ redaktierte Parameter, Status, Ergebnis, Dauer und Bereitstellungsnachweise auf. |
| Konfigurierbare HTTP-Authentifizierung ★ | Remote-Aktionen können Bearer, API-key, Basic oder HMAC-Authentifizierung verwenden; Umleitungen und unsichere Ziele werden blockiert. |
| Mehrzweck-Tenancy | |
| Isolierung des Endpunktbereichs ★ NEU | scope_kind/scope_key Schweißen Sie jeden Endpunkt, Schlüssel und Protokollzeile mit seinem Arbeitsbereich. |
Alles, was Teams fragen, bevor sie OpsIQ an den Rest ihres Stacks überweisen: Signieren, Retries, Inbound und Aktionen.
X-OpsIQ-Signature ist, dass Hex-Digest ohne Präfix. hash_equals()Beispielcode befindet sich auf der Entwicklerseite und im obigen Abschnitt zur Unterzeichnung.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won und analytics.anomalyJeder Endpunkt kann abonnieren * oder eine genaue Untermenge.crm.contacts.*). Fügen Sie eine Stundentarifbegrenzung und eine optionale IP -Erlaubnisliste hinzu. Jeder Schlüssel ist mit dem Arbeitsbereich, in dem er erstellt wurde, gesperrt.X-OpsIQ-Timestamp, dann fortbestehen X-OpsIQ-Delivery Wenn diese Liefer-ID bereits festgelegt wurde, geben Sie eine 2xx Antwort zurück, ohne die Operation zu wiederholen.