Événements sortants
Abonnez n'importe quel point de terminaison HTTPS aux événements canoniques d'OpsIQ, avec des filtres par destination.
Abonnez n'importe quelle URL à n'importe quel événement OpsIQ. Signé HMAC-SHA256, protégé contre la relecture, avec clé d'idempotence et conscient des tentatives de réessai. Composez des déclencheurs et des actions en règles d'automatisation sans une ligne de code, ou créez les vôtres à partir de l'API REST.
Un contrôle d'intégration signé pour l'ensemble de la boucle : livraisons sortantes, réceptions entrantes et actions backend approuvées circulant à travers le même bus audité.
Abonnez n'importe quel point de terminaison HTTPS aux événements canoniques d'OpsIQ, avec des filtres par destination.
Recevez des événements signés de Stripe, Calendly, Zapier, Make ou votre propre application.
L'IA propose. Les humains ou les règles approuvent. OpsIQ POSTe vers votre backend.
invoice.paidyour-crm.com/hook200stripe.payment_intentchronologie des contactscartographiéai.action.approved/api/provisionsignéChaque livraison porte des en-têtes que les destinataires peuvent vérifier avec une comparaison en temps constant.
Les réessais réutilisent la même clé afin que les écritures restent exactement une fois.
Les tentatives sortantes, entrantes et d'action sont écrites dans le journal de livraison.
Une livraison échouée grimpe une échelle exponentielle (1m → 5m → 30m → 2h → 12h) donc une brève panne de votre côté ne fait jamais tomber un événement. Chaque tentative est écrite dans le journal de livraison avec son statut HTTP et sa latence, et vous pouvez rejouer toute livraison manuellement une fois que le récepteur est à nouveau sain. Chaque nouvelle tentative porte la même clé d'idempotence, donc une nouvelle livraison ne double jamais les frais ou les provisions.
X-OpsIQ-Idempotency clé, donc les écritures restent exactement une fois.Les points de terminaison entrants et les points de terminaison d'action sont des surfaces différentes, donc ils ont maintenant des apparences différentes : l'un cartographie les événements externes sur des contacts, l'autre gate les actions de l'IA avant que votre backend ne soit appelé.
Créez une URL unique et un secret de signature, mappez les champs JSON, puis laissez OpsIQ attacher chaque événement accepté au contact correspondant.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Déclarez le contrat d'action, définissez-le, et ne POSTez à votre backend qu'après approbation.
billing.issue_creditÉmettre des clés d'espace de travail pour des outils et partenaires sans donner à chaque intégration un pouvoir total.
Pour des flux de travail complexes, appelez directement l'API REST avec le même modèle scoping.
La sécurité a son propre système visuel ici : les URL de livraison sont protégées contre SSRF, les clés sont définies pour un espace de travail, et les demandes inter-locataires rebondissent avant que des données ne soient lues.
OpsIQ bloque les cibles privées, de boucle, locales et de métadonnées cloud au moment de l'enregistrement et à nouveau au moment de l'envoi.
Les points de terminaison, les reçus entrants, les journaux de livraison et les clés API portent tous le tampon de l'espace de travail qui les a créés.
La signature, la portée de l'espace de travail, le mode de permission, la limite de taux et la liste blanche IP optionnelle sont vérifiées avant que la demande n'atteigne les données commerciales.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier et Make sont excellents pour relier des applications, mais ils se trouvent en dehors de votre plateforme, ne peuvent pas contrôler les actions de l'IA, et mesurent chaque exécution. Les événements, signatures et actions d'OpsIQ sont natifs, partageant les mêmes données que votre chat, CRM et tickets.
| Ce dont vous avez besoin | Zapier brut / Make | OpsIQ Webhooks et actions |
|---|---|---|
| Catalogue d'événements documenté et tapé | Par application, incohérent | 40+ événements OpsIQ canoniques |
| Livraison signée HMAC-SHA256 | Rare / DIY par zap | Signé chaque livraison, secret par point de terminaison |
| Filtres d'événements par point de terminaison | Un déclencheur par zap | Wildcard ou sous-ensemble précis, par URL |
| Réessais automatiques + replay | Niveau limité / payant | Retrait à 24h + relecture manuelle |
| Idempotence sur les réessais | Vous le construisez | Clé d'idempotence sur chaque écriture |
| Entrant sur le bon contact | Se trouve dans un flux, pas un CRM | Cartographie de la chronologie des contacts |
| Contrôler les actions AI avant qu'elles ne s'exécutent | Aucun concept | Proposer → approuver → signé POST |
| Actions réversibles, auditées | Non | Drapeau réversible + audit complet |
| Clés API limitées + limites de taux | Jeton à l'échelle du compte | Tout / Lecture seule / Restreint + CIDR |
| Livraison renforcée contre SSRF | Varie | IP privées / métadonnées bloquées, ré-résolues |
| Mesure par exécution / limites de tâches | Oui, vous payez par tâche | Natif : pas de péage par événement |
| Les mêmes données que le chat / CRM / tickets | Copié entre les applications | Une source de vérité |
Chaque capacité, regroupée. ★ marque un point fort.
| Fonctionnalité | Ce qu ' il fait |
|---|---|
| Abonnement à l'événement | |
| Catalogue d'événements sortants (40+) ★ | Événements canoniques saisis à travers le commerce, la facturation, le support et le CRM, sans incohérence par application. |
| Abonnement d'événements génériques (*) | Abonnez un point de terminaison à tout avec un seul *. |
| Filtres d'événements par point de terminaison ★ | Une URL pour la facturation, une autre pour le support, afin qu'il n'y ait pas de bruit pour les destinataires qui n'en ont pas besoin. |
| Sécurité et signature | |
| Signature HMAC-SHA256 ★ | Chaque charge utile signée avec un secret par point de terminaison via X-OpsIQ-Signature. |
| Signature de corps brut | Signe les octets, pas un objet re-sérialisé, donc rien ne dérive entre l'expéditeur et le destinataire. |
| Recette de vérification en temps constant ★ | hash_equals() des conseils pour que les attaquants ne puissent pas chronométrer leur chemin vers une signature falsifiée. |
| Secrets de signature rotatifs ★ | Régénérer un secret par point de terminaison à tout moment, puis mettre à jour votre vérificateur. |
| En-tête X-OpsIQ-Signature | HMAC porté sur chaque livraison unique pour vérification. |
| En-tête X-OpsIQ-Timestamp | Époque Unix à chaque livraison afin que les destinataires puissent rejeter des événements obsolètes. |
| Protection SSRF de point de terminaison ★ NOUVEAU | Bloque les IP privées, de boucle et de métadonnées cloud comme cibles de livraison, au moment de l'enregistrement et de l'envoi. |
| Protection de relecture avec Nonce ★ NOUVEAU | Nonce plus une fenêtre de timestamp déduplique les réessais et rejette les anciennes livraisons. |
| Fiabilité et réessais | |
| En-tête X-OpsIQ-Idempotency ★ | Même nonce à chaque nouvelle tentative afin qu'une nouvelle livraison ne double jamais les frais. |
| Échelle de réessai avec retour exponentiel ★ | 1m → 5m → 30m → 2h → 12h: cinq tentatives automatiques, puis répétition manuelle. |
| Journal de livraison avec détails par tentative ★ | Statut HTTP, latence et nombre de tentatives, codés par couleur en vert / ambre / rouge. |
| Relecture de livraison manuelle ★ | Relecture en un clic depuis le journal de livraison une fois qu'un destinataire se rétablit. |
| Rail de livraison par point de terminaison | Les dernières livraisons affichées avec statut d'un coup d'œil, par point de terminaison. |
| Métadonnées de livraison | |
| En-tête X-OpsIQ-Event | Transmet le type d'événement afin que les récepteurs puissent router sans analyser le corps. |
| En-tête X-OpsIQ-Delivery | Un ID de livraison pour le suivi et la corrélation de chaque tentative. |
| Tests et validation | |
| Tester la livraison avant de passer en direct ★ | Envoyez un échantillon de charge utile et inspectez le JSON exact, la signature et la réponse HTTP. |
| Signatures de test (dry_run) | Renvoie l'enveloppe signée sans publication, afin que vous puissiez vérifier localement d'abord. |
| Test de livraison entrant | Confirmer un mapping extrait l'e-mail et crée la bonne activité. |
| Gestion des points de terminaison | |
| Basculer Actif / Inactif | Mettre en pause un point de terminaison sans le supprimer. |
| Suppression avec annulation en attente | La suppression arrête les tentatives en attente tout en conservant les journaux. |
| Webhooks entrants | |
| Points de terminaison entrants ★ | Une URL unique plus secrète par source, à coller dans Stripe, Calendly ou Zapier. |
| Vérification de signature entrante ★ | Vérifie X-OpsIQ-Inbound-Signature avant que quoi que ce soit d'autre ne se produise. |
| Mapping de chemin JSON ★ | Extraire l'email, le type d'événement et la valeur via $.path de n'importe quelle forme de charge utile. |
| Extraction du nom du contact NOUVEAU | Tirer le nom du contact avec contact_name_path pour que la chronologie soit claire. |
| Extraction de champ de valeur NOUVEAU | Mapper une valeur monétaire ou numérique avec value_path pour le scoring et le reporting. |
| Modèles de résumé ★ NOUVEAU | Construisez un résumé humain à partir de summary_path ou un ${path} modèle de token. |
| Mappages prédéfinis entrants ★ | Mappages Stripe, Calendly et Zapier préremplis en un clic. |
| Idempotence entrante ★ | event_id dedup signifie que les tentatives de source ne sont jamais comptées deux fois. |
| Activité entrante sur la chronologie du contact ★ | Les événements acceptés deviennent des activités scorable et déclenchables sur le contact. |
| Journal des reçus entrants | ok / erreur / doublon / non mappé avec la charge utile brute pour le débogage. |
| API et contrôle d'accès | |
| Clés API : 3 modes de permission ★ | Tout pour des outils de confiance, Lecture seule pour les tableaux de bord, ou Restreint pour bloquer des actions spécifiques. |
| Limitation de taux de clé API ★ | Appels par heure par clé avec une barre d'utilisation en direct. |
| Liste blanche IP de clé API (CIDR) ★ | Épinglez une clé aux IP de bureau ou de centre de données avec des plages CIDR. |
| Catalogue d'actions en direct (meta.actions) ★ | Découvrez le menu d'action complet qu'une clé peut appeler ; aucune clé requise pour lister. |
| Clés API verrouillées par espace de travail ★ NOUVEAU | Chaque clé est verrouillée à son espace de travail créateur, donc l'isolation multi-locataire est automatique. |
| Révocation de clé API (instantanée) ★ | Révoquez une clé divulguée et ses appels échouent immédiatement. |
| Règles d ' automatisation | |
| Flux de travail avec étape Webhook | POST à une URL comme une étape dans une automatisation multi-étapes. |
| Constructeur de règles visuelles ★ | Conditions et actions par glisser-déposer : lorsque X se produit, faites Y, sans code. |
| Points de terminaison d'action | |
| Contrats d'action ★ | L'IA propose, un humain approuve, puis OpsIQ publie, uniquement par la porte. |
| Exécution d'action limitée ★ | Un champ tel que billing:write permet un remboursement de clé mais ne supprime jamais. |
| Actions réversibles avec annulation ★ | Marquez une action comme réversible et OpsIQ garde le chemin d'annulation. |
| Trace d'audit d'action ★ | Proposition, approbation et appel tous enregistrés pour une traçabilité complète de conformité. |
| Action signée POST ★ | La même confiance HMAC que les webhooks sur chaque appel d'action. |
| Multi-locataire | |
| Isolation de portée de point de terminaison ★ NOUVEAU | scope_kind/scope_key souder chaque point de terminaison, clé et ligne de journal à son espace de travail. |
Tout ce que les équipes demandent avant de connecter OpsIQ au reste de leur pile : signature, réessais, entrées et actions.
X-OpsIQ-Signature est ce digest hexadécimal sans préfixe. Comparez avec une vérification en temps constant telle que hash_equals(). Le code d'exemple est sur la page des développeurs et dans la section de signature ci-dessus.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won et contact.lifecycle_changed. Chaque point de terminaison peut s'abonner au joker * ou un sous-ensemble précis.crm.contacts.*). Ajoutez une limite de taux par heure et une liste d'autorisation IP optionnelle. Chaque clé est verrouillée à l'espace de travail dans lequel elle a été créée.