Eventos salientes
Suscriba cualquier punto final HTTPS a eventos canónicos de OpsIQ, con filtros por destino.
Suscribir un HTTPS URL a la OpsIQ Cada entrega es HMAC-SHA256 firmada, programada y rastreada a través de un ciclo de vida de seis intentos. Construya reglas visualmente, reciba eventos mapeados o llame acciones gobernadas por el General API.
Una sala de control de integración gobernada para tres caminos distintos: entregas registradas fuera de línea, recibos verificados y contratos de acción de backend explícito.
Suscriba cualquier punto final HTTPS a eventos canónicos de OpsIQ, con filtros por destino.
Verificar su firma JSON, mapear sus campos y adjuntar la actividad aceptada al contacto adecuado.
Declarar parámetros, autenticación, permisos y requisitos de confirmación por operación.
invoice.paidyour-crm.com/hook200stripe.payment_intentContacto timelinemapeadoai.action.approved/api/provisionfirmadoCada entrega lleva encabezados que los receptores pueden verificar con una comparación de tiempo constante.
X-OpsIQ-Delivery identifica la misma entrega en cada intento de reingreso.
Vea el estado, trate de contar, respuesta snippet y retry time para cada entrega fuera de línea.
Una entrega fallida pasa por una escalera definida (1m → 5m → 30m → 2h → 12h). Eso da a cada evento un intento inicial más cinco retries programados. El historial de entrega mantiene el estado HTTP, snippet respuesta, cuenta de intentos, próxima vez de reingreso y un ID de entrega estable que su receptor puede utilizar para la deduplicación.
X-OpsIQ-Delivery valor en su receptor.Los puntos finales entrantes y los puntos finales de acción son superficies diferentes, por lo que ahora se ven diferentes: uno mapea eventos externos a contactos, el otro limita acciones de IA antes de que se llame a tu backend.
Crea una URL única y un secreto de firma, mapea los campos JSON, luego deja que OpsIQ adjunte cada evento aceptado al contacto correspondiente.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Declarar parámetros, autenticación y permisos; exigir confirmación para escribir de alto riesgo antes de la ejecución.
billing.issue_creditEmite claves de espacio de trabajo para herramientas y socios sin dar a cada integración todo el poder.
Para flujos de trabajo complejos, llame a la API REST directamente con el mismo modelo con alcance.
La seguridad tiene su propio sistema visual aquí: las URL de entrega están protegidas contra SSRF, las claves están limitadas a un espacio de trabajo, y las solicitudes entre inquilinos rebotan antes de que se lea cualquier dato.
OpsIQ bloquea objetivos privados, de bucle, locales y de metadatos en la nube en el momento de guardar y nuevamente al enviar.
Puntos finales, recibos entrantes, registros de entrega y claves API llevan la marca del espacio de trabajo que los creó.
La firma, el alcance del espacio de trabajo, el modo de permisos, el límite de tasa y la lista de permitidos de IP opcional se verifican antes de que la solicitud llegue a los datos comerciales.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
Una única URL + secreto por fuente; firma-verificada y mapeado en el cronograma de contacto adecuado.
Declarar parámetros, autenticación, permisos, política de confirmación y comportamiento de auditoría para operaciones de backend.
Zapier y Make son excelentes para conectar aplicaciones, pero están fuera de tu plataforma, no pueden controlar acciones de AI y miden cada ejecución. Los eventos, firmas y acciones de OpsIQ son nativos, compartiendo los mismos datos que tu chat, CRM y tickets.
| Lo que necesitas | Zapier / Make en bruto | OpsIQ Webhooks y Acciones |
|---|---|---|
| Catálogo de eventos documentado y tipificado | Por aplicación, inconsistente | 52 canonical OpsIQ events |
| Entrega firmada con HMAC-SHA256 | Raro / DIY por zap | Firmado cada entrega, secreto por punto final |
| Filtros de eventos por punto final | Un desencadenador por zap | Wildcard o subconjunto preciso, por URL |
| Retries automáticos + historia | Nivel limitado / pagado | Intente inicial + cinco retries programadas |
| Manejo de duplicado seguro | Tú lo construyes | ID de entrega estable + cronograma firmado |
| Entrante al contacto correcto | Cae en un flujo, no en un CRM | Se mapea a la línea de tiempo del contacto |
| Controlar acciones AI antes de que se ejecuten | Sin concepto | Política de confirmación del riesgo |
| Ejecución de medidas auditivas | No | Parámetros redactados + resultado y duración conectado |
| Claves API limitadas + límites de tasa | Token a nivel de cuenta | Todo / Solo lectura / Restringido + CIDR |
| Entrega reforzada contra SSRF | Varía | IPs privadas / metadatos bloqueados, re-resueltos |
| Medición por ejecución / límites de tareas | Sí, pagas por tarea | Nativo: sin peaje por evento |
| Los mismos datos que chat / CRM / tickets | Copiado entre aplicaciones | Una fuente de verdad |
Cada capacidad, agrupada. ★ marca un destacado.
| Característica | Qué hace |
|---|---|
| Suscripción a eventos | |
| Outbound Event Catalog (52) ★ | Tipo de eventos canónicos en todo el comercio, facturación, soporte, CRM, seguridad y análisis. |
| Suscripción de Evento Wildcard (*) | Suscribir un endpoint a todo con un solo *. |
| Filtros de eventos por endpoint ★ | Una URL recibe facturación, otra soporte, así que no hay ruido en los receptores que no lo necesitan. |
| Seguridad y firma | |
| Firma HMAC-SHA256 ★ | Cada carga útil firmada con un secreto por punto final a través de X-OpsIQ-Signature. |
| Firma de cuerpo en bruto | Firma los bytes, no un objeto re-serializado, así que nada se desvía entre el remitente y el receptor. |
| Receta de Verificación en Tiempo Constante ★ | hash_equals() orientación para que los atacantes no puedan cronometrar su camino hacia una firma falsificada. |
| Secretos de firma rotables ★ | Regenera un secreto por punto final en cualquier momento, luego actualiza tu verificador. |
| Encabezado X-OpsIQ-Signature | HMAC llevado en cada entrega para verificación. |
| Encabezado X-OpsIQ-Timestamp | Época Unix en cada entrega para que los receptores puedan rechazar eventos obsoletos. |
| Protección SSRF de punto final ★ NUEVO | Bloquea IPs privadas, de loopback y de metadatos en la nube como objetivos de entrega, al guardar y al enviar. |
| Controles de Repetición del receptor ★ | Unix timetamp firmado y un ID de entrega estable dan a los receptores las entradas para rechazar solicitudes de estatura y intentos deduplicados. |
| Confiabilidad y reintentos | |
| Identificador de entrega estable ★ | X-OpsIQ-Delivery permanece estable en las retries para que un receptor pueda hacer escribir idempotent. |
| Escalera de Reintento de Retroceso Exponencial ★ | 1m → 5m → 30m → 2h → 12h: cinco retries programadas después del intento inicial. |
| Historia de entrega ★ | Estado HTTP, snippet de respuesta, intento contar y próxima vez de retratar, verde codificado por colores / ámbar / rojo. |
| Riel de entrega por punto final | Las últimas entregas mostradas con estado de un vistazo, por punto final. |
| Metadatos de entrega | |
| X-OpsIQ-Cabecera de evento | Transporta el tipo de evento para que los receptores puedan enrutar sin analizar el cuerpo. |
| X-OpsIQ-Encabezado de entrega | Un ID de entrega para rastrear y correlacionar cada intento. |
| Pruebas y validación | |
| Prueba de entrega antes de ir en vivo ★ | Envía una carga útil de muestra e inspecciona el JSON exacto, la firma y la respuesta HTTP. |
| Firmas de prueba (dry_run) | Devuelve el sobre firmado sin publicar, para que puedas verificar localmente primero. |
| Entrega de prueba entrante | Confirmar un mapeo extrae el correo electrónico y crea la actividad correcta. |
| Gestión de puntos finales | |
| Interruptor Activo / Inactivo | Pausar un punto final sin eliminarlo. |
| Eliminación con Cancelación Pendiente | Eliminar detiene los reintentos pendientes mientras mantiene los registros. |
| Webhooks entrantes | |
| Puntos finales entrantes ★ | Una única URL más secreto por fuente para un sistema o relé que puede HMAC-firmar la cruda JSON cuerpo. |
| Verificación de firma entrante ★ | Verifica X-OpsIQ-Inbound-Signature antes de que suceda cualquier otra cosa. |
| Mapeo de JSON Path ★ | Extraer correo electrónico, tipo de evento y valor a través de $.path de cualquier forma de carga útil. |
| Extracción de Nombre de Contacto NUEVO | Obtén el nombre del contacto con contact_name_path así que la línea de tiempo se lee claramente. |
| Extracción de Campo de Valor NUEVO | Asigne un valor monetario o numérico con value_path para puntuación e informes. |
| Plantillas Resumen ★ NUEVO | Construye un resumen humano de summary_path o a ${path} plantilla de token. |
| Mapeos preestablecidos de entrada ★ | Mapas de Stripe, Calendly y Zapier prellenados con un clic. |
| Idempotencia de entrada ★ | Cuando idempotency_key_path resuelve un ID de evento, duplicar recibos devolver el éxito sin crear otra actividad. |
| Actividad entrante en la línea de tiempo de contacto ★ | Los eventos aceptados se convierten en actividades puntuables y activables en el contacto. |
| Registro de Recibos Entrantes | ok / error / duplicado / no mapeado con la carga útil en bruto para depuración. |
| API y control de acceso | |
| Claves API: 3 Modos de Permiso ★ | Todo para herramientas de confianza, Solo lectura para paneles, o Restringido para bloquear acciones específicas. |
| Limitación de tasa de clave API ★ | Llamadas por hora por clave con una barra de uso en vivo. |
| Lista blanca de IP de clave API (CIDR) ★ | Fija una clave a las IPs de oficina o centro de datos con rangos CIDR. |
| Catálogo de Acción en Vivo (meta.actions) ★ | Descubre el menú completo de acciones que una clave puede llamar; no se requiere clave para listar. |
| Claves API Bloqueadas por Espacio de Trabajo ★ NUEVO | Cada clave está bloqueada a su espacio de trabajo creador, por lo que la aislamiento multi-inquilino es automático. |
| Revocación de clave API (Instantánea) ★ | Revoca una clave filtrada y sus llamadas fallan inmediatamente. |
| Reglas de automatización | |
| Flujos de trabajo con paso de Webhook | POST a una URL como un paso dentro de una automatización de múltiples pasos. |
| Constructor de Reglas Visual ★ | Condiciones y acciones de arrastrar y soltar: cuando sucede X, haz Y, sin código. |
| Puntos finales de acción | |
| Contratos de Acción ★ | Cada operación declara parámetros, tipo de entrega, autenticación y manejo de respuesta. |
| Ejecución otorgada por permiso ★ | Las acciones pueden requerir un permiso del operador; API las llamadas también imponen sus alcances de mínimo privilegio registrados. |
| Confirmación de riesgo-conciencia ★ | Las acciones de Gateway de alto riesgo y destructivo requieren confirmación; AI no puede auto-gestionar trabajo destructor. |
| Ejecución de la acción Log ★ | Cuando la auditoría está habilitada, OpsIQ registros redacted parameters, status, result, duration and deployment evidence. |
| Autenticación HTTP configurable ★ | Las acciones remotas pueden usar Bearer, API-key, autenticación básica o HMAC; se bloquean las redirecciones y objetivos inseguros. |
| Multi-inquilino | |
| Aislamiento de Alcance de Endpoint ★ NUEVO | scope_kind/scope_key suelde cada punto final, clave y fila de registro a su espacio de trabajo. |
Todo lo que los equipos preguntan antes de conectar OpsIQ al resto de su stack: firma, reintentos, entradas y acciones.
X-OpsIQ-Signature es ese resumen hexadecimal sin prefijo. Compara con una verificación de tiempo constante como hash_equals(). El código de muestra está en la página de desarrolladores y en la sección de firma arriba.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won y analytics.anomaly. Cada punto final puede suscribirse * o un subconjunto preciso.crm.contacts.*). Agrega un límite de tasa por hora y una lista de permitidos de IP opcional. Cada clave está bloqueada al espacio de trabajo en el que fue creada.X-OpsIQ-Timestamp, entonces persiste X-OpsIQ-Delivery antes de aplicar un escrito. Si ese ID de entrega ya se cometió, devuelve una respuesta 2x sin repetir la operación.