Ausgehende Ereignisse
Abonnieren Sie jeden HTTPS-Endpunkt für kanonische OpsIQ-Ereignisse mit Filtern pro Ziel.
Abonnieren Sie ein beliebiges URL für ein beliebiges OpsIQ-Ereignis. HMAC-SHA256 signiert, abspielgeschützt, idempotenzgetastet und retry-bewusst. Verfassen Sie Trigger und Aktionen in Automatisierungsregeln ohne Codezeile oder rollen Sie Ihre eigenen aus dem REST API.
Ein signierter Integrationskontrollraum für die gesamte Schleife: ausgehende Lieferungen, eingehende Quittungen und genehmigte Backend-Aktionen, die sich durch denselben geprüften Bus bewegen.
Abonnieren Sie jeden HTTPS-Endpunkt für kanonische OpsIQ-Ereignisse mit Filtern pro Ziel.
Erhalten Sie signierte Veranstaltungen von Stripe, Calendly, Zapier, Make oder Ihrer eigenen App.
AI schlägt vor. Menschen oder Regeln genehmigen. OpsIQPOSTs zu Ihrem Backend.
invoice.paidyour-crm.com/hook200stripe.payment_intentKontaktzeitleistekartographiertai.action.approved/api/provisionunterzeichnetJede Lieferung trägt Kopfhörer Empfänger können mit einem Konstantzeitvergleich überprüfen.
Retries verwenden den gleichen Schlüssel wieder, so dass die Schreibvorgänge einmal exakt bleiben.
Outbound-, Inbound- und Aktionsversuche werden in das Lieferprotokoll geschrieben.
Eine gescheiterte Lieferung klettert eine exponentielle Leiter ()1m → 5m → 30m → 2h → 12h) also ein kurzer Ausfall auf Ihrer Seite lässt nie ein Ereignis fallen. Jeder Versuch wird in das Lieferprotokoll mit seinem HTTP-Status und seiner Latenz geschrieben, und Sie können jede Lieferung von Hand wiederholen, sobald der Empfänger wieder gesund ist. Jede Wiederholung trägt den gleichen Idempotenzschlüssel, so dass eine erneute Lieferung niemals doppelt geladen oder doppelt bereitgestellt wird.
X-OpsIQ-Idempotency Schlüssel, so schreibt Bleiben Sie genau einmal.Inbound-Endpunkte und Action-Endpunkte sind unterschiedliche Oberflächen, so dass sie jetzt anders aussehen: Eines bildet Ereignisse außerhalb auf Kontakte ab, das andere übergibt KI-Aktionen, bevor Ihr Backend aufgerufen wird.
Erstellen Sie ein eindeutiges URL und signieren Sie das Geheimnis, ordnen Sie die JSON-Felder zu und lassen Sie dann OpsIQ jedes akzeptierte Ereignis an den passenden Kontakt anhängen.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Deklarieren Sie den Aktionsvertrag, erweitern Sie ihn und posten Sie nur nach der Genehmigung in Ihrem Backend.
billing.issue_creditStellen Sie Arbeitsbereichsschlüssel für Tools und Partner aus, ohne jeder Integration die volle Leistung zu geben.
Rufen Sie bei komplexen Workflows REST API direkt mit dem gleichen Scope-Modell auf.
Security hat hier ein eigenes visuelles System: Die Lieferung URLs wird gegen SSRF geschützt, die Schlüssel werden auf einen Arbeitsbereich erweitert und die mieterübergreifenden Anforderungen werden abgeprallt, bevor Daten gelesen werden.
OpsIQ blockiert private, Loopback-, Link-Lokal- und Cloud-Metadatenziele immer wieder zum Sendezeitpunkt.
Endpunkte, eingehende Quittungen, Lieferprotokolle und API-Schlüssel tragen alle den Arbeitsbereichsstempel, der sie erstellt hat.
Signatur, Arbeitsbereichsumfang, Berechtigungsmodus, Tariflimit und optionale IP-Erlaubnisliste werden überprüft, bevor die Anforderung Geschäftsdaten erreicht.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier und Make eignen sich hervorragend zum Zusammenfügen von Apps, aber sie befinden sich außerhalb Ihrer Plattform, können KI-Aktionen nicht abschalten und jeden Lauf messen. OpsIQs Ereignisse, Signaturen und Aktionen sind nativ und teilen die gleichen Daten wie Ihr Chat, CRM und Tickets.
| Was Sie brauchen | Raw Zapier / Erstellen von | OpsIQ Webhooks & Aktionen |
|---|---|---|
| Typisierter, dokumentierter Ereigniskatalog | Per App, inkonsistent | 40+ kanonische OpsIQ Ereignisse |
| HMAC-SHA256 unterzeichnet Lieferung | Seltene / DIY per zap | Unterzeichnet jede Lieferung, geheim pro Endpunkt |
| Per-Endpoint Event Filter | Ein Trigger pro Zap | Wildcard oder präzise Untermenge, nach URL |
| Automatische Wiederholungen + Wiederholung | Begrenzte/bezahlte Tier | Backoff zu 24h + manuelle Wiederholung |
| Unfähigkeit bei Wiederholungsversuchen | Du baust es | Idempotenz-Schlüssel bei jedem Schreiben |
| Inbound auf den richtigen Kontakt | Landet in einem Flow, nicht in einem CRM | Karten zur Kontakt-Timeline |
| Gate AI Aktionen, bevor sie ausgeführt werden | Kein Konzept | Vorschlagen → genehmigen → unterzeichnet POST |
| Reversible, geprüfte Maßnahmen | Nein | Reversibles Flag + vollständiger Auditpfad |
| Scoped API Keys + Tariflimits | Accountwide Token | Alle / Read-only / Restricted + CIDR |
| SSRF-gehärtete Lieferung | Sorten | Private / Metadaten IPs blockiert, re-resolved |
| Per-Run Messtechnik/ Task Caps | Ja, Sie zahlen pro Aufgabe | Native: keine Gebühr pro Veranstaltung |
| Gleiche Daten wie Chat / CRM / Tickets | Kopieren zwischen Apps | Eine Quelle der Wahrheit |
Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.
| Merkmal | Was sie tut |
|---|---|
| Ereignis-Abo | |
| Outbound Event Catalog (40+) | Typisierte kanonische Ereignisse in den Bereichen Commerce, Abrechnung, Support und CRM, ohne Inkonsistenz pro App. |
| Wildcard Event Abonnement (*) | Abonnieren Sie einen Endpunkt für alles mit einem einzigen *. |
| Per-Endpoint Event Filter | Ein URL erhält Abrechnung, eine andere Unterstützung, also kein Rauschen auf Empfängern, die es nicht brauchen. |
| Sicherheit & Unterschrift | |
| HMAC-SHA256 Signieren ★ | Jede Nutzlast, die mit einem Per-Endpoint-Geheimnis signiert ist X-OpsIQ-Signature. |
| Rohbau-Signatur | Signiert die Bytes, kein re-serialisiertes Objekt, so dass nichts zwischen Sender und Empfänger driftet. |
| Konstante Zeit Verifizierung Rezept ★ | hash_equals() Anleitung, damit Angreifer sich nicht zu einer gefälschten Unterschrift durch Zeiteingaben durchsetzen können. |
| Drehbare Signing Secrets ★ | Regenerieren Sie jederzeit ein Per-Endpoint-Geheimnis und aktualisieren Sie dann Ihren Verifier. |
| X-OpsIQ-Signatur-Header | HMAC führte jede einzelne Lieferung zur Überprüfung durch. |
| X-OpsIQ_Timestamp Header | Unix-Epoche bei jeder Lieferung, damit Empfänger abgestandene Ereignisse ablehnen können. |
| Endpunkt SSRF-Schutz ★ NEU | Blockiert private, Loopback- und Cloud-Metadaten IPs als Lieferziele zum Speicher- und zum Sendezeitpunkt. |
| Replay Protection mit Nonce ★ NEU | Nonce plus ein Zeitstempelfenster dedupliziert Retries und lehnt alte Lieferungen ab. |
| Zuverlässigkeit & Retries | |
| X-OpsIQ-Idempotenz Header | Gleiche Nonce bei jedem Wiederholungsversuch, so dass eine erneute Lieferung niemals doppelt geladen wird. |
| Exponentielle Backoff Retry Ladder | 1m → 5m → 30m → 2h → 12h: fünf automatische Wiederholungen, dann manuelle Wiederholung. |
| Lieferprotokoll mit Pro-Attempt Detail ★ | HTTP-Status, Latenz und Versuchszahl, farbcodiert grün/gelb/rot. |
| Manuelles Lieferwiederholen ★ | Ein-Klick-Wiedergabe aus dem Lieferprotokoll, sobald ein Empfänger wiederhergestellt ist. |
| Per Endpoint Delivery Rail | Die letzten Lieferungen mit Status auf einen Blick, pro Endpunkt. |
| Metadaten für die Lieferung | |
| X-OpsIQ-Ereignungskopf | Tragt den Ereignistyp, so dass Empfänger routen können, ohne den Körper zu analysieren. |
| X-OpsIQ-Lieferkopf | Eine Liefer-ID zur Verfolgung und Korrelation jedes Versuchs. |
| Testen und Validieren | |
| Testlieferung vor dem Live-Gehen ★ | Führen Sie eine Beispielnutzlast aus und prüfen Sie die genaue JSON, Signatur und HTTP-Antwort. |
| Testsignaturen (dry_run) | Gibt den signierten Umschlag ohne Posting zurück, sodass Sie zuerst lokal überprüfen können. |
| Lieferung des eingehenden Tests | Bestätigen Sie ein Mapping extrahiert die E-Mail und erstellt die richtige Aktivität. |
| Endpunktmanagement | |
| Aktiv / Inaktiv Toggle | Halten Sie einen Endpunkt an, ohne ihn zu löschen. |
| Löschung mit ausstehender Stornierung | Das Löschen endet ausstehende Wiederholungen, während die Protokolle aufbewahrt werden. |
| Eingehende Webhooks | |
| Eingehende Endpunkte ★ | Ein eindeutiges URL plus Geheimnis pro Quelle, um es in Stripe, Calendly oder Zapier einzufügen. |
| Inbound Signatur Verifizierung ★ | Überprüfung X-OpsIQ-Inbound-Signature bevor etwas anderes passiert. |
| JSON Pfadabbildung | Extrahieren Sie E-Mail, Ereignistyp und Wert über $.path von jeder Nutzlastform. |
| Kontakt Name Extraction NEU | Ziehen Sie den Namen des Kontakts mit contact_name_path Die Timeline liest sich also sauber. |
| Wert Feldextraktion NEU | Einen monetären oder numerischen Wert mit value_path für Scoring und Reporting. |
| Zusammenfassung Vorlagen ★ NEU | Erstellen Sie eine menschliche Zusammenfassung von summary_path oder eine ${path} Token Template. |
| Eingehende Preset-Zuordnungen ★ | Ein Klick auf Stripe, Calendly und Zapier Mappings vorab ausgefüllt. |
| Inbound Idempotenz ★ | event_id dedup bedeutet, dass Source Retries niemals doppelt zählen. |
| Inbound-Aktivitäten auf Contact Timeline ★ | Akzeptierte Ereignisse werden scorable, auslösbare Aktivitäten auf dem Kontakt. |
| Eingehendes Empfangsprotokoll | ok / error / duplicate / unmapped mit der rohen Nutzlast für das Debugging. |
| API & Zugriffskontrolle | |
| API Keys: 3 Permission Modi | Alles für vertrauenswürdige Tools, Read-only für Dashboards oder Restricted zum Blockieren bestimmter Aktionen. |
| API Begrenzung der Tastenanzahl ★ | Anrufe pro Stunde pro Schlüssel mit einer Live-Nutzungsleiste. |
| API Key IP Allowlist (CIDR) | Stecken Sie einen Schlüssel ins Büro oder Datenzentrum IPs mit CIDR-Bereichen. |
| Live Action Catalog (meta. actions) ★ | Entdecken Sie das vollständige Aktionsmenü, das ein Schlüssel aufrufen kann; es ist kein Schlüssel zur Liste erforderlich. |
| Workspace-gesperrt API Keys ★ NEU | Jeder Schlüssel ist mit seinem erstellenden Arbeitsbereich verbunden, so dass die Multi-Tenant-Isolation automatisch erfolgt. |
| API Key Revocation (Instant) | Widerrufen Sie einen durchgesickerten Schlüssel und seine Anrufe scheitern sofort. |
| Automatisierungsregeln | |
| Workflows mit Webhook Step | POSTen Sie auf ein URL als einen Schritt innerhalb einer mehrstufigen Automatisierung. |
| ★ Visual Rule Builder für Android | Drag-Drop-Bedingungen und -Aktionen: Wenn X passiert, tun Sie Y, keinen Code. |
| Aktionsendpunkte | |
| Aktionsverträge ★ | AI schlägt vor, ein Mensch genehmigt, dann OpsIQ-Posts, nur durch das Tor. |
| Ausführung von Scoped Action ★ | Ein Anwendungsbereich wie billing:write lässt eine Schlüsselrückerstattung zu, aber niemals löschen. |
| Reversible Aktionen mit Undo ★ | Markieren Sie eine Aktion reversibel und OpsIQ behält den Rückgängig-Pfad. |
| ★ Action Audit Trail für Android | Vorschlag, Genehmigung und Aufruf alle protokolliert für einen vollständigen Compliance-Trail. |
| Signierte Aktion POST ★ | Das gleiche HMAC-Vertrauen wie Webhooks bei jedem Aktionsaufruf. |
| Mehrzweck-Tenancy | |
| Isolierung des Endpunktbereichs ★ NEU | scope_kind/scope_key Schweißen Sie jeden Endpunkt, Schlüssel und Protokollzeile mit seinem Arbeitsbereich. |
Alles, was Teams fragen, bevor sie OpsIQ an den Rest ihres Stacks überweisen: Signieren, Retries, Inbound und Aktionen.
X-OpsIQ-Signature ist, dass Hex-Digest ohne Präfix. hash_equals()Beispielcode befindet sich auf der Entwicklerseite und im obigen Abschnitt zur Unterzeichnung.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won und contact.lifecycle_changedJeder Endpunkt kann die Platzhalter abonnieren * oder eine genaue Untermenge.crm.contacts.*). Fügen Sie eine Stundentarifbegrenzung und eine optionale IP-Erlaubnisliste hinzu. Jeder Schlüssel ist mit dem Arbeitsbereich, in dem er erstellt wurde, gesperrt.