Webhooks & Automation

Alles auslösen, überall.

Abonnieren Sie ein beliebiges URL für ein beliebiges OpsIQ-Ereignis. HMAC-SHA256 signiert, abspielgeschützt, idempotenzgetastet und retry-bewusst. Verfassen Sie Trigger und Aktionen in Automatisierungsregeln ohne Codezeile oder rollen Sie Ihre eigenen aus dem REST API.

40+ kanonische EreignisseHMAC-SHA256 bei jeder LieferungBackoff Retries + WiederholungIdempotenz-keyed
Unterzeichnet an der Quelle
Retries bis es landet
Lebend Eine Veranstaltung. Unterzeichnet. Geliefert. Garantiert. EREIGNISSE BUS invoice.paid HMAC-SHA256 your-crm.com /hook 200OK abgestandener Endpunkt Wiederholen 2/5 LIEFERLOG your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+Canonic Events zu abonnieren
HMACUnterzeichnet bei jeder Lieferung
Backoff-Retries zu 12h, dann manuelle Wiederholung
1 Schlüsselpro Scope, gesperrt an seinem Arbeitsbereich
Ereignisrouter

Veranstaltungen aus. Veranstaltungen ein. Aktionen in beide Richtungen.

Ein signierter Integrationskontrollraum für die gesamte Schleife: ausgehende Lieferungen, eingehende Quittungen und genehmigte Backend-Aktionen, die sich durch denselben geprüften Bus bewegen.

OUT

Ausgehende Ereignisse

Abonnieren Sie jeden HTTPS-Endpunkt für kanonische OpsIQ-Ereignisse mit Filtern pro Ziel.

IN

Eingehende Einnahmen

Erhalten Sie signierte Veranstaltungen von Stripe, Calendly, Zapier, Make oder Ihrer eigenen App.

ACT

Genehmigte Maßnahmen

AI schlägt vor. Menschen oder Regeln genehmigen. OpsIQPOSTs zu Ihrem Backend.

OpsIQ_ Ereignisbus signierter Verkehr

Ein Bus, drei Richtungen

Ausländischer Auslandsverkehr
Webhooks
Inländische
Ereignisse
Unterzeichnet
Eventbus
Aktion
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentKontaktzeitleistekartographiert
ai.action.approved/api/provisionunterzeichnet
UnterschriftHMAC-SHA256

Jede Lieferung trägt Kopfhörer Empfänger können mit einem Konstantzeitvergleich überprüfen.

IdempotenzEin Schlüssel

Retries verwenden den gleichen Schlüssel wieder, so dass die Schreibvorgänge einmal exakt bleiben.

AuditJeder Hopfen

Outbound-, Inbound- und Aktionsversuche werden in das Lieferprotokoll geschrieben.

Zuverlässigkeit · Wiederholungen

Endpunkte gehen runter. Lieferungen gehen nicht verloren.

Eine gescheiterte Lieferung klettert eine exponentielle Leiter ()1m → 5m → 30m → 2h → 12h) also ein kurzer Ausfall auf Ihrer Seite lässt nie ein Ereignis fallen. Jeder Versuch wird in das Lieferprotokoll mit seinem HTTP-Status und seiner Latenz geschrieben, und Sie können jede Lieferung von Hand wiederholen, sobald der Empfänger wieder gesund ist. Jede Wiederholung trägt den gleichen Idempotenzschlüssel, so dass eine erneute Lieferung niemals doppelt geladen oder doppelt bereitgestellt wird.

Exponentielles Backoff: fünf automatische Wiederholungen (1m → 5m → 30m → 2h → 12h) bevor eine Lieferung für manuelle Wiederholung geparkt wird.
Endpunkt-Zustellschiene: die letzten Lieferungen grün/bernstein/rot auf einen Blick, mit Statuscode und Uhrzeit.
Idempotenzschlüssel. Jeder Retry verwendet das gleiche X-OpsIQ-Idempotency Schlüssel, so schreibt Bleiben Sie genau einmal.
24hautomatisches Retry-Fenster
1-Klickmanuelle Wiederholung
Retry-Leiter und Lieferprotokoll 1 m 5 m 30 m 2h 12h LIEFERLOG your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms abgestandener Endpunkt · payment. completed2/5 Support-Bot · ticket. created200 · 61ms dead-host · abonnement. renewed502 · geparkt Wiederholspiel
Rückwärts1m → 5m → 30m → 2h → 12h
Einmal genauidempotency Schlüssel zu jedem Retry
WiederholspielEin Klick, sobald der Empfänger sich erholt hat
Zwei-Wege-Automatisierung

Ereignisse empfangen und AI lassen sicher handeln.

Inbound-Endpunkte und Action-Endpunkte sind unterschiedliche Oberflächen, so dass sie jetzt anders aussehen: Eines bildet Ereignisse außerhalb auf Kontakte ab, das andere übergibt KI-Aktionen, bevor Ihr Backend aufgerufen wird.

Inbound-Endpunkte

Externe Ereignisse landen auf der richtigen Zeitlinie.

Erstellen Sie ein eindeutiges URL und signieren Sie das Geheimnis, ordnen Sie die JSON-Felder zu und lassen Sie dann OpsIQ jedes akzeptierte Ereignis an den passenden Kontakt anhängen.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Aktionsendpunkte

AI kann Arbeit anfordern, nicht die Genehmigung umgehen.

Deklarieren Sie den Aktionsvertrag, erweitern Sie ihn und posten Sie nur nach der Genehmigung in Ihrem Backend.

billing.issue_credit
VorschlagGenehmigungPOST
REST API-Schlüssel

Schlüssel mit Berechtigungen, Limits und Allowlists.

Stellen Sie Arbeitsbereichsschlüssel für Tools und Partner aus, ohne jeder Integration die volle Leistung zu geben.

BI-Dashboard Nur lesen
Partner App Eingeschränkt
Internes Werkzeug alle
API_ Aktionsaufruf

Codepfade bleiben sauber.

Rufen Sie bei komplexen Workflows REST API direkt mit dem gleichen Scope-Modell auf.

POST /api/v1.php
Genehmigung: Inhaber opq_workspace_key
{ "action": "crm.conversions.record" }
Verfestigte Isolierung

Jeder Endpunkt und Schlüssel ist an seinen Arbeitsraum angeschweißt.

Security hat hier ein eigenes visuelles System: Die Lieferung URLs wird gegen SSRF geschützt, die Schlüssel werden auf einen Arbeitsbereich erweitert und die mieterübergreifenden Anforderungen werden abgeprallt, bevor Daten gelesen werden.

0Global Token
403Umfangsabweichung
Sicherheit im Ausland

Die Lieferung URLs kann nicht nach innen gedreht werden.

OpsIQ blockiert private, Loopback-, Link-Lokal- und Cloud-Metadatenziele immer wieder zum Sendezeitpunkt.

your-crm.comerlaubt
127.0.0.1Block
10.0.0.5Block
169.254.169.254Block
Workspace Vault

Mietergrenzen sind Teil des Schlüssels.

Endpunkte, eingehende Quittungen, Lieferprotokolle und API-Schlüssel tragen alle den Arbeitsbereichsstempel, der sie erstellt hat.

Arbeitsbereich ASchlüssel opq_a1...
Endpunkt /hook-a
scope_key ws_a
Arbeitsbereich BSchlüssel opq_b7...
Endpunkt /hook-b
scope_key ws_b
Ein Schlüssel aus dem Arbeitsbereich A, der den Arbeitsbereich B aufruft, gibt 403 vor dem Datenzugriff zurück.
Durchsetzung des Anwendungsbereichs

Jede Anfrage kreuzt das gleiche Gate.

Signatur, Arbeitsbereichsumfang, Berechtigungsmodus, Tariflimit und optionale IP-Erlaubnisliste werden überprüft, bevor die Anforderung Geschäftsdaten erreicht.

Alles in der Box

eine Integrationsfläche, vollständig verdrahtet.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Scoped API-Tasten All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Idempotenzschlüssel A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Wiedergabeschutz Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
⚖️ Wo es passt

Kein Kleber, den Sie mieten. Eine native Integrationsschicht.

Zapier und Make eignen sich hervorragend zum Zusammenfügen von Apps, aber sie befinden sich außerhalb Ihrer Plattform, können KI-Aktionen nicht abschalten und jeden Lauf messen. OpsIQs Ereignisse, Signaturen und Aktionen sind nativ und teilen die gleichen Daten wie Ihr Chat, CRM und Tickets.

Was Sie brauchenRaw Zapier / Erstellen vonOpsIQ Webhooks & Aktionen
Typisierter, dokumentierter EreigniskatalogPer App, inkonsistent40+ kanonische OpsIQ Ereignisse
HMAC-SHA256 unterzeichnet LieferungSeltene / DIY per zapUnterzeichnet jede Lieferung, geheim pro Endpunkt
Per-Endpoint Event FilterEin Trigger pro ZapWildcard oder präzise Untermenge, nach URL
Automatische Wiederholungen + WiederholungBegrenzte/bezahlte TierBackoff zu 24h + manuelle Wiederholung
Unfähigkeit bei WiederholungsversuchenDu baust esIdempotenz-Schlüssel bei jedem Schreiben
Inbound auf den richtigen KontaktLandet in einem Flow, nicht in einem CRMKarten zur Kontakt-Timeline
Gate AI Aktionen, bevor sie ausgeführt werdenKein KonzeptVorschlagen → genehmigen → unterzeichnet POST
Reversible, geprüfte MaßnahmenNeinReversibles Flag + vollständiger Auditpfad
Scoped API Keys + TariflimitsAccountwide TokenAlle / Read-only / Restricted + CIDR
SSRF-gehärtete LieferungSortenPrivate / Metadaten IPs blockiert, re-resolved
Per-Run Messtechnik/ Task CapsJa, Sie zahlen pro AufgabeNative: keine Gebühr pro Veranstaltung
Gleiche Daten wie Chat / CRM / TicketsKopieren zwischen AppsEine Quelle der Wahrheit
Vollständige Featureliste

Alles in Webhooks & Aktionen.

Jede Fähigkeit, gruppiert. ★ markiert ein Herausragend.

MerkmalWas sie tut
Ereignis-Abo
Outbound Event Catalog (40+)Typisierte kanonische Ereignisse in den Bereichen Commerce, Abrechnung, Support und CRM, ohne Inkonsistenz pro App.
Wildcard Event Abonnement (*)Abonnieren Sie einen Endpunkt für alles mit einem einzigen *.
Per-Endpoint Event FilterEin URL erhält Abrechnung, eine andere Unterstützung, also kein Rauschen auf Empfängern, die es nicht brauchen.
Sicherheit & Unterschrift
HMAC-SHA256 Signieren ★Jede Nutzlast, die mit einem Per-Endpoint-Geheimnis signiert ist X-OpsIQ-Signature.
Rohbau-SignaturSigniert die Bytes, kein re-serialisiertes Objekt, so dass nichts zwischen Sender und Empfänger driftet.
Konstante Zeit Verifizierung Rezept ★hash_equals() Anleitung, damit Angreifer sich nicht zu einer gefälschten Unterschrift durch Zeiteingaben durchsetzen können.
Drehbare Signing Secrets ★Regenerieren Sie jederzeit ein Per-Endpoint-Geheimnis und aktualisieren Sie dann Ihren Verifier.
X-OpsIQ-Signatur-HeaderHMAC führte jede einzelne Lieferung zur Überprüfung durch.
X-OpsIQ_Timestamp HeaderUnix-Epoche bei jeder Lieferung, damit Empfänger abgestandene Ereignisse ablehnen können.
Endpunkt SSRF-Schutz ★ NEUBlockiert private, Loopback- und Cloud-Metadaten IPs als Lieferziele zum Speicher- und zum Sendezeitpunkt.
Replay Protection mit Nonce ★ NEUNonce plus ein Zeitstempelfenster dedupliziert Retries und lehnt alte Lieferungen ab.
Zuverlässigkeit & Retries
X-OpsIQ-Idempotenz HeaderGleiche Nonce bei jedem Wiederholungsversuch, so dass eine erneute Lieferung niemals doppelt geladen wird.
Exponentielle Backoff Retry Ladder1m → 5m → 30m → 2h → 12h: fünf automatische Wiederholungen, dann manuelle Wiederholung.
Lieferprotokoll mit Pro-Attempt Detail ★HTTP-Status, Latenz und Versuchszahl, farbcodiert grün/gelb/rot.
Manuelles Lieferwiederholen ★Ein-Klick-Wiedergabe aus dem Lieferprotokoll, sobald ein Empfänger wiederhergestellt ist.
Per Endpoint Delivery RailDie letzten Lieferungen mit Status auf einen Blick, pro Endpunkt.
Metadaten für die Lieferung
X-OpsIQ-EreignungskopfTragt den Ereignistyp, so dass Empfänger routen können, ohne den Körper zu analysieren.
X-OpsIQ-LieferkopfEine Liefer-ID zur Verfolgung und Korrelation jedes Versuchs.
Testen und Validieren
Testlieferung vor dem Live-Gehen ★Führen Sie eine Beispielnutzlast aus und prüfen Sie die genaue JSON, Signatur und HTTP-Antwort.
Testsignaturen (dry_run)Gibt den signierten Umschlag ohne Posting zurück, sodass Sie zuerst lokal überprüfen können.
Lieferung des eingehenden TestsBestätigen Sie ein Mapping extrahiert die E-Mail und erstellt die richtige Aktivität.
Endpunktmanagement
Aktiv / Inaktiv ToggleHalten Sie einen Endpunkt an, ohne ihn zu löschen.
Löschung mit ausstehender StornierungDas Löschen endet ausstehende Wiederholungen, während die Protokolle aufbewahrt werden.
Eingehende Webhooks
Eingehende Endpunkte ★Ein eindeutiges URL plus Geheimnis pro Quelle, um es in Stripe, Calendly oder Zapier einzufügen.
Inbound Signatur Verifizierung ★Überprüfung X-OpsIQ-Inbound-Signature bevor etwas anderes passiert.
JSON PfadabbildungExtrahieren Sie E-Mail, Ereignistyp und Wert über $.path von jeder Nutzlastform.
Kontakt Name Extraction NEUZiehen Sie den Namen des Kontakts mit contact_name_path Die Timeline liest sich also sauber.
Wert Feldextraktion NEUEinen monetären oder numerischen Wert mit value_path für Scoring und Reporting.
Zusammenfassung Vorlagen ★ NEUErstellen Sie eine menschliche Zusammenfassung von summary_path oder eine ${path} Token Template.
Eingehende Preset-Zuordnungen ★Ein Klick auf Stripe, Calendly und Zapier Mappings vorab ausgefüllt.
Inbound Idempotenz ★event_id dedup bedeutet, dass Source Retries niemals doppelt zählen.
Inbound-Aktivitäten auf Contact Timeline ★Akzeptierte Ereignisse werden scorable, auslösbare Aktivitäten auf dem Kontakt.
Eingehendes Empfangsprotokollok / error / duplicate / unmapped mit der rohen Nutzlast für das Debugging.
API & Zugriffskontrolle
API Keys: 3 Permission ModiAlles für vertrauenswürdige Tools, Read-only für Dashboards oder Restricted zum Blockieren bestimmter Aktionen.
API Begrenzung der Tastenanzahl ★Anrufe pro Stunde pro Schlüssel mit einer Live-Nutzungsleiste.
API Key IP Allowlist (CIDR)Stecken Sie einen Schlüssel ins Büro oder Datenzentrum IPs mit CIDR-Bereichen.
Live Action Catalog (meta. actions) ★Entdecken Sie das vollständige Aktionsmenü, das ein Schlüssel aufrufen kann; es ist kein Schlüssel zur Liste erforderlich.
Workspace-gesperrt API Keys ★ NEUJeder Schlüssel ist mit seinem erstellenden Arbeitsbereich verbunden, so dass die Multi-Tenant-Isolation automatisch erfolgt.
API Key Revocation (Instant)Widerrufen Sie einen durchgesickerten Schlüssel und seine Anrufe scheitern sofort.
Automatisierungsregeln
Workflows mit Webhook StepPOSTen Sie auf ein URL als einen Schritt innerhalb einer mehrstufigen Automatisierung.
★ Visual Rule Builder für AndroidDrag-Drop-Bedingungen und -Aktionen: Wenn X passiert, tun Sie Y, keinen Code.
Aktionsendpunkte
Aktionsverträge ★AI schlägt vor, ein Mensch genehmigt, dann OpsIQ-Posts, nur durch das Tor.
Ausführung von Scoped Action ★Ein Anwendungsbereich wie billing:write lässt eine Schlüsselrückerstattung zu, aber niemals löschen.
Reversible Aktionen mit Undo ★Markieren Sie eine Aktion reversibel und OpsIQ behält den Rückgängig-Pfad.
★ Action Audit Trail für AndroidVorschlag, Genehmigung und Aufruf alle protokolliert für einen vollständigen Compliance-Trail.
Signierte Aktion POST ★Das gleiche HMAC-Vertrauen wie Webhooks bei jedem Aktionsaufruf.
Mehrzweck-Tenancy
Isolierung des Endpunktbereichs ★ NEUscope_kind/scope_key Schweißen Sie jeden Endpunkt, Schlüssel und Protokollzeile mit seinem Arbeitsbereich.
FAQ

Webhook-Fragen, beantwortet.

Alles, was Teams fragen, bevor sie OpsIQ an den Rest ihres Stacks überweisen: Signieren, Retries, Inbound und Aktionen.

Berechnen Sie HMAC-SHA256 über den rohen Anfragekörper mit Ihrem gemeinsamen Geheimnis; X-OpsIQ-Signature ist, dass Hex-Digest ohne Präfix. hash_equals()Beispielcode befindet sich auf der Entwicklerseite und im obigen Abschnitt zur Unterzeichnung.
Wir versuchen es mit exponentiellem Backoff: 1m → 5m → 30m → 2h → 12h (fünf Versuche). Danach wird die Lieferung geparkt und Sie können sie manuell aus dem Lieferprotokoll abspielen, sobald der Empfänger wieder gesund ist.
Jeder Endpunkt hat sein eigenes Geheimnis, das Sie jederzeit regenerieren können: Drehen Sie es, und richten Sie Ihren Verifier auf das neue Geheimnis.
Ja. Der visuelle Regel-Builder ("wenn X passiert, macht Y") deckt die meisten Workflows ab, mit Bedingungen auf Kundenebene, Priorität oder Schlüsselwort. Code-only Pfade über die REST API stehen für komplexe Fälle zur Verfügung.
Über 40 kanonische Ereignisse, die Commerce, Abrechnung, Support und CRM umfassen, zum Beispiel order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won und contact.lifecycle_changedJeder Endpunkt kann die Platzhalter abonnieren * oder eine genaue Untermenge.
Ja. Erstellen Sie einen eingehenden Endpunkt und Sie erhalten ein eindeutiges URL plus ein Signaturgeheimnis. Point Stripe, Calendly, Zapier, Make oder Ihre eigene App, fügen Sie eine kleine JSON-Zuordnung hinzu (wo die Kontakt-E-Mail und der Ereignistyp live sind), und jedes akzeptierte Ereignis wird zu einer Aktivität auf dem passenden Kontakt.
Ein Aktionsendpunkt lässt AI auf Ihr AI schlägt eine Aktion vor, ein Mensch oder eine Regel genehmigt sie und erst dann macht OpsIQ einen signierten POST zu Ihrem Endpunkt. Aktionen werden in den Anwendungsbereich aufgenommen, können als reversibel markiert werden, und jeder Vorschlag, jede Genehmigung und jeder Aufruf ist auf dem Audit-Trail.
Geben Sie Schlüssel für die REST API aus und wählen Sie einen Berechtigungsmodus pro Schlüssel: alle, Nur lesen, or Eingeschränkt (blockspezifische Aktionen, einschließlich Platzhalter wie) crm.contacts.*). Fügen Sie eine Stundentarifbegrenzung und eine optionale IP-Erlaubnisliste hinzu. Jeder Schlüssel ist mit dem Arbeitsbereich, in dem er erstellt wurde, gesperrt.
Nein. Jeder Schreibvorgang trägt einen Idempotency-Key, und Webhook versucht, denselben Schlüssel wiederzuverwenden. Wenn Ihr Endpunkt einen Schlüssel sieht, den er bereits verarbeitet hat, gibt er das ursprüngliche Ergebnis zurück, ohne die Arbeit zweimal zu erledigen, was Zahlungen und Provisionierung sicher macht, um es erneut zu versuchen.