Eventos salientes
Suscriba cualquier punto final HTTPS a eventos canónicos de OpsIQ, con filtros por destino.
Suscribe cualquier URL a cualquier evento de OpsIQ. Firmado con HMAC-SHA256, protegido contra repetición, con clave de idempotencia y consciente de reintentos. Componer activadores y acciones en reglas de automatización sin una línea de código, o crear las tuyas desde la API REST.
Una sala de control de integración firmada para todo el ciclo: entregas salientes, recibos entrantes y acciones de backend aprobadas moviéndose a través del mismo bus auditado.
Suscriba cualquier punto final HTTPS a eventos canónicos de OpsIQ, con filtros por destino.
Recibe eventos firmados de Stripe, Calendly, Zapier, Make o tu propia aplicación.
La IA propone. Los humanos o las reglas aprueban. OpsIQ POSTea a tu backend.
invoice.paidyour-crm.com/hook200stripe.payment_intentContacto timelinemapeadoai.action.approved/api/provisionfirmadoCada entrega lleva encabezados que los receptores pueden verificar con una comparación de tiempo constante.
Los reintentos reutilizan la misma clave para que las escrituras permanezcan exactamente una vez.
Los intentos de salida, entrada y acción se escriben en el registro de entrega.
Una entrega fallida sube por una escalera exponencial (1m → 5m → 30m → 2h → 12h) para que una breve interrupción de tu lado nunca pierda un evento. Cada intento se escribe en el registro de entrega con su estado HTTP y latencia, y puedes reproducir cualquier entrega manualmente una vez que el receptor esté sano nuevamente. Cada reintento lleva la misma clave de idempotencia, por lo que una re-entrega nunca cobra o provisiona doble.
X-OpsIQ-Idempotency clave, por lo que las escrituras permanecen exactamente una vez.Los puntos finales entrantes y los puntos finales de acción son superficies diferentes, por lo que ahora se ven diferentes: uno mapea eventos externos a contactos, el otro limita acciones de IA antes de que se llame a tu backend.
Crea una URL única y un secreto de firma, mapea los campos JSON, luego deja que OpsIQ adjunte cada evento aceptado al contacto correspondiente.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Declara el contrato de acción, delimítalo, y solo POSTea a tu backend después de la aprobación.
billing.issue_creditEmite claves de espacio de trabajo para herramientas y socios sin dar a cada integración todo el poder.
Para flujos de trabajo complejos, llame a la API REST directamente con el mismo modelo con alcance.
La seguridad tiene su propio sistema visual aquí: las URL de entrega están protegidas contra SSRF, las claves están limitadas a un espacio de trabajo, y las solicitudes entre inquilinos rebotan antes de que se lea cualquier dato.
OpsIQ bloquea objetivos privados, de bucle, locales y de metadatos en la nube en el momento de guardar y nuevamente al enviar.
Puntos finales, recibos entrantes, registros de entrega y claves API llevan la marca del espacio de trabajo que los creó.
La firma, el alcance del espacio de trabajo, el modo de permisos, el límite de tasa y la lista de permitidos de IP opcional se verifican antes de que la solicitud llegue a los datos comerciales.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier y Make son excelentes para conectar aplicaciones, pero están fuera de tu plataforma, no pueden controlar acciones de AI y miden cada ejecución. Los eventos, firmas y acciones de OpsIQ son nativos, compartiendo los mismos datos que tu chat, CRM y tickets.
| Lo que necesitas | Zapier / Make en bruto | OpsIQ Webhooks y Acciones |
|---|---|---|
| Catálogo de eventos documentado y tipificado | Por aplicación, inconsistente | 40+ eventos canónicos de OpsIQ |
| Entrega firmada con HMAC-SHA256 | Raro / DIY por zap | Firmado cada entrega, secreto por punto final |
| Filtros de eventos por punto final | Un desencadenador por zap | Wildcard o subconjunto preciso, por URL |
| Reintentos automáticos + reproducción | Nivel limitado / pagado | Retroceder a 24h + repetición manual |
| Idempotencia en reintentos | Tú lo construyes | Clave de Idempotencia en cada escritura |
| Entrante al contacto correcto | Cae en un flujo, no en un CRM | Se mapea a la línea de tiempo del contacto |
| Controlar acciones AI antes de que se ejecuten | Sin concepto | Proponer → aprobar → firmado POST |
| Acciones reversibles y auditadas | No | Bandera reversible + historial de auditoría completo |
| Claves API limitadas + límites de tasa | Token a nivel de cuenta | Todo / Solo lectura / Restringido + CIDR |
| Entrega reforzada contra SSRF | Varía | IPs privadas / metadatos bloqueados, re-resueltos |
| Medición por ejecución / límites de tareas | Sí, pagas por tarea | Nativo: sin peaje por evento |
| Los mismos datos que chat / CRM / tickets | Copiado entre aplicaciones | Una fuente de verdad |
Cada capacidad, agrupada. ★ marca un destacado.
| Característica | Qué hace |
|---|---|
| Suscripción a eventos | |
| Catálogo de Eventos Salientes (40+) ★ | Eventos canónicos escritos a través de comercio, facturación, soporte y CRM, sin inconsistencia por aplicación. |
| Suscripción de Evento Wildcard (*) | Suscribir un endpoint a todo con un solo *. |
| Filtros de eventos por endpoint ★ | Una URL recibe facturación, otra soporte, así que no hay ruido en los receptores que no lo necesitan. |
| Seguridad y firma | |
| Firma HMAC-SHA256 ★ | Cada carga útil firmada con un secreto por punto final a través de X-OpsIQ-Signature. |
| Firma de cuerpo en bruto | Firma los bytes, no un objeto re-serializado, así que nada se desvía entre el remitente y el receptor. |
| Receta de Verificación en Tiempo Constante ★ | hash_equals() orientación para que los atacantes no puedan cronometrar su camino hacia una firma falsificada. |
| Secretos de firma rotables ★ | Regenera un secreto por punto final en cualquier momento, luego actualiza tu verificador. |
| Encabezado X-OpsIQ-Signature | HMAC llevado en cada entrega para verificación. |
| Encabezado X-OpsIQ-Timestamp | Época Unix en cada entrega para que los receptores puedan rechazar eventos obsoletos. |
| Protección SSRF de punto final ★ NUEVO | Bloquea IPs privadas, de loopback y de metadatos en la nube como objetivos de entrega, al guardar y al enviar. |
| Protección contra repetición con Nonce ★ NUEVO | Nonce más una ventana de marca de tiempo deduplica reintentos y rechaza entregas antiguas. |
| Confiabilidad y reintentos | |
| X-OpsIQ-Idempotency Header ★ | El mismo nonce en cada reintento, por lo que una reentrega nunca cobra doble. |
| Escalera de Reintento de Retroceso Exponencial ★ | 1m → 5m → 30m → 2h → 12h: cinco reintentos automáticos, luego reproducción manual. |
| Registro de entrega con detalle por intento ★ | Estado HTTP, latencia y conteo de intentos, codificados por colores en verde / ámbar / rojo. |
| Reproducción de Entrega Manual ★ | Reproducción con un clic desde el registro de entrega una vez que un receptor se recupera. |
| Riel de entrega por punto final | Las últimas entregas mostradas con estado de un vistazo, por punto final. |
| Metadatos de entrega | |
| X-OpsIQ-Cabecera de evento | Transporta el tipo de evento para que los receptores puedan enrutar sin analizar el cuerpo. |
| X-OpsIQ-Encabezado de entrega | Un ID de entrega para rastrear y correlacionar cada intento. |
| Pruebas y validación | |
| Prueba de entrega antes de ir en vivo ★ | Envía una carga útil de muestra e inspecciona el JSON exacto, la firma y la respuesta HTTP. |
| Firmas de prueba (dry_run) | Devuelve el sobre firmado sin publicar, para que puedas verificar localmente primero. |
| Entrega de prueba entrante | Confirmar un mapeo extrae el correo electrónico y crea la actividad correcta. |
| Gestión de puntos finales | |
| Interruptor Activo / Inactivo | Pausar un punto final sin eliminarlo. |
| Eliminación con Cancelación Pendiente | Eliminar detiene los reintentos pendientes mientras mantiene los registros. |
| Webhooks entrantes | |
| Puntos finales entrantes ★ | Una URL única más secreta por fuente, para pegar en Stripe, Calendly o Zapier. |
| Verificación de firma entrante ★ | Verifica X-OpsIQ-Inbound-Signature antes de que suceda cualquier otra cosa. |
| Mapeo de JSON Path ★ | Extraer correo electrónico, tipo de evento y valor a través de $.path de cualquier forma de carga útil. |
| Extracción de Nombre de Contacto NUEVO | Obtén el nombre del contacto con contact_name_path así que la línea de tiempo se lee claramente. |
| Extracción de Campo de Valor NUEVO | Asigne un valor monetario o numérico con value_path para puntuación e informes. |
| Plantillas Resumen ★ NUEVO | Construye un resumen humano de summary_path o a ${path} plantilla de token. |
| Mapeos preestablecidos de entrada ★ | Mapas de Stripe, Calendly y Zapier prellenados con un clic. |
| Idempotencia de entrada ★ | event_id dedup significa que los reintentos de origen nunca se cuentan dos veces. |
| Actividad entrante en la línea de tiempo de contacto ★ | Los eventos aceptados se convierten en actividades puntuables y activables en el contacto. |
| Registro de Recibos Entrantes | ok / error / duplicado / no mapeado con la carga útil en bruto para depuración. |
| API y control de acceso | |
| Claves API: 3 Modos de Permiso ★ | Todo para herramientas de confianza, Solo lectura para paneles, o Restringido para bloquear acciones específicas. |
| Limitación de tasa de clave API ★ | Llamadas por hora por clave con una barra de uso en vivo. |
| Lista blanca de IP de clave API (CIDR) ★ | Fija una clave a las IPs de oficina o centro de datos con rangos CIDR. |
| Catálogo de Acción en Vivo (meta.actions) ★ | Descubre el menú completo de acciones que una clave puede llamar; no se requiere clave para listar. |
| Claves API Bloqueadas por Espacio de Trabajo ★ NUEVO | Cada clave está bloqueada a su espacio de trabajo creador, por lo que la aislamiento multi-inquilino es automático. |
| Revocación de clave API (Instantánea) ★ | Revoca una clave filtrada y sus llamadas fallan inmediatamente. |
| Reglas de automatización | |
| Flujos de trabajo con paso de Webhook | POST a una URL como un paso dentro de una automatización de múltiples pasos. |
| Constructor de Reglas Visual ★ | Condiciones y acciones de arrastrar y soltar: cuando sucede X, haz Y, sin código. |
| Puntos finales de acción | |
| Contratos de Acción ★ | La IA propone, un humano aprueba, luego OpsIQ publica, solo a través de la puerta. |
| Ejecución de Acción con Alcance ★ | Un alcance como billing:write permite un reembolso de clave pero nunca eliminar. |
| Acciones reversibles con deshacer ★ | Marca una acción como reversible y OpsIQ mantiene el camino de deshacer. |
| Registro de auditoría de acciones ★ | Propuesta, aprobación y llamada registradas para un completo rastro de cumplimiento. |
| Acción POST firmada ★ | La misma confianza HMAC en webhooks en cada llamada de acción. |
| Multi-inquilino | |
| Aislamiento de Alcance de Endpoint ★ NUEVO | scope_kind/scope_key suelde cada punto final, clave y fila de registro a su espacio de trabajo. |
Todo lo que los equipos preguntan antes de conectar OpsIQ al resto de su stack: firma, reintentos, entradas y acciones.
X-OpsIQ-Signature es ese resumen hexadecimal sin prefijo. Compara con una verificación de tiempo constante como hash_equals(). El código de muestra está en la página de desarrolladores y en la sección de firma arriba.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won y contact.lifecycle_changedCada endpoint puede suscribirse al comodín * o un subconjunto preciso.crm.contacts.*). Agrega un límite de tasa por hora y una lista de permitidos de IP opcional. Cada clave está bloqueada al espacio de trabajo en el que fue creada.