🪝 Webhooks et automatisation

Déclenchez n'importe quoi, partout.

S'abonner à un HTTPS URL à l ' Assemblée générale OpsIQ Chaque livraison est HMAC-SHA256 signé, espace de travail-scopeé et suivi à travers un cycle de vie réessayer six tentatives. Bâtir des règles visuellement, recevoir des événements mappés, ou des actions d'appel gouvernées par le Général API.

52 canonical eventsHMAC-SHA256 sur chaque livraisonTentative initiale + cinq relevésID de livraison stable sur les relevés
Signé à la source
Réessaye jusqu'à ce que ça fonctionne
En direct Un événement, signé, suivi de la livraison. ÉVÉNEMENT BUS invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK. point de terminaison obsolète essai 2/6 · retour d'eau JOURNAL DE LIVRAISON your-crm.com/hook200 · livrée slack.com/services200 · livrée
52événements canoniques à souscrire
HMACsigné à chaque livraison
rétries programmées après la tentative initiale
Délimitéles paramètres et les journaux verrouillés dans un espace de travail
Routeur d'événements

Événements sortants. Événements entrants. Actions dans les deux sens.

Une salle de contrôle d'intégration gouvernée pour trois voies distinctes: livraisons signées à l'étranger, reçus vérifiés à l ́arrivée et contrats d'action explicite.

HORS

Événements sortants

Abonnez n'importe quel point de terminaison HTTPS aux événements canoniques d'OpsIQ, avec des filtres par destination.

DANS

Reçus entrants

Vérifier la signature JSON, mapper ses champs et joindre l'activité acceptée au bon contact.

ACTE

Actions publiques

Déclarez les paramètres, l'authentification, les autorisations et les exigences de confirmation par opération.

bus d'événements OpsIQ trafic signé

Un bus, trois directions

Sortant
les hooks web
Entrant
événements
Signé
bus d'événements
Décision
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentchronologie des contactscartographié
ai.action.approved/api/provisionsigné
signatureHMAC-SHA256

Chaque livraison porte des en-têtes que les destinataires peuvent vérifier avec une comparaison en temps constant.

CorrélationNuméro d'identification stable

X-OpsIQ-Delivery identifie la même prestation pour chaque tentative de réessayer.

HistoriqueInspectable

Voir l'état, le nombre de tentatives, l'extrait de réponse et le calendrier de réessayer pour chaque livraison à destination.

Fiabilité · réessais

Les points de terminaison tombent. Les livraisons continuent d'essayer.

Une livraison ratée passe par une échelle définie (1m → 5m → 30m → 2h → 12h). Cela donne à chaque événement une tentative initiale plus cinq rétries programmées. L'historique de livraison conserve le statut HTTP, l'extrait de réponse, le compte de tentative, la prochaine réessayer et un ID de livraison stable que votre récepteur peut utiliser pour la déduplication.

Défaut défini : cinq rétries programmées (1m → 5m → 30m →2h → 12h) après la demande initiale, alors la livraison est marquée a échoué.
Rail de livraison par point de terminaison : les dernières livraisons vertes / ambres / rouges d'un coup d'œil, avec code de statut et heure.
Au moins une fois, cela a été explicite: vérifier la signature, rejeter les horodatages et dédoubler la stabilité X-OpsIQ-Delivery valeur dans votre récepteur.
14h 36mpar la dernière tentative
6maximum total des tentatives
Échelle de réessai & journal de livraison 1 m 5 m 30 m 2h 12h JOURNAL DE LIVRAISON your-crm.com/hook · order.created 200 · livrée slack.com/services · invoice.paid200 · livrée point de terminaison obsolète · paiement.terminéessai 2/6 support-bot · ticket.créé200 · livrée hôte mort · abonnement.renouvelé502 · échoué réponse saisie
Retour1m → 5m → 30m →2h → 12h
CorrélationID de livraison stable entre les tentatives
Sécurité des récepteurscontrôle d'horodatage + livraison-ID dedupe
Automatisation bidirectionnelle

Recevoir des événements, et laisser l'IA agir en toute sécurité.

Les points de terminaison entrants et les points de terminaison d'action sont des surfaces différentes, donc ils ont maintenant des apparences différentes : l'un cartographie les événements externes sur des contacts, l'autre gate les actions de l'IA avant que votre backend ne soit appelé.

Points de terminaison entrants

Les événements externes se posent sur la bonne chronologie.

Créez une URL unique et un secret de signature, mappez les champs JSON, puis laissez OpsIQ attacher chaque événement accepté au contact correspondant.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Points de terminaison d'action

AI peut demander du travail sans échapper au contrat.

Déclarez les paramètres, l'authentification et les permissions; demandez une confirmation pour les écrits à risque élevé avant l'exécution.

billing.issue_credit
ProposerConfirmerExécuter
Clés API REST

Clés avec autorisations, limites et listes autorisées.

Émettre des clés d'espace de travail pour des outils et partenaires sans donner à chaque intégration un pouvoir total.

Tableau de bord BI Lecture seule
Application partenaire Restreint
Outil interne Tout
API appel d ' action

Les chemins de code restent propres.

Pour des flux de travail complexes, appelez directement l'API REST avec le même modèle scoping.

POST /api/v1.php
Autorisation : Porteur opq_workspace_key
{ "action": "crm.conversions.record" }
Isolation renforcée

Chaque point de terminaison et clé est soudé à son espace de travail.

La sécurité a son propre système visuel ici : les URL de livraison sont protégées contre SSRF, les clés sont définies pour un espace de travail, et les demandes inter-locataires rebondissent avant que des données ne soient lues.

0jetons globaux
403décalage de portée
Sécurité sortante

Les URL de livraison ne peuvent pas se tourner vers l'intérieur.

OpsIQ bloque les cibles privées, de boucle, locales et de métadonnées cloud au moment de l'enregistrement et à nouveau au moment de l'envoi.

your-crm.compermettre
127.0.0.1bloquer
10.0.0.5bloquer
169.254.169.254bloquer
Coffre de travail

Les frontières des locataires font partie de la clé.

Les points de terminaison, les reçus entrants, les journaux de livraison et les clés API portent tous le tampon de l'espace de travail qui les a créés.

Espace de travail Aclé opq_a1...
point final /hook-a
scope_key wsa
Espace de travail Bclé opq_b7...
point de terminaison /hook-b
scope_key ws_b
Une clé de l'espace de travail A appelant l'espace de travail B renvoie 403 avant l'accès aux données.
Application de la portée

Chaque demande traverse la même porte.

La signature, la portée de l'espace de travail, le mode de permission, la limite de taux et la liste blanche IP optionnelle sont vérifiées avant que la demande n'atteigne les données commerciales.

Tout dans la boîte

Une surface d'intégration, entièrement câblé.

Récupérations & historique Une tentative initiale plus cinq réouvertures programmées, avec statut, l'extrait de réponse et le prochain temps de ré-essai dans l'historique de livraison.
Clés API à portée limitée Tous les modes de lecture seule ou restreinte, les limites par clé et IP les listes d'autorisation, verrouillées dans l'espace de travail.
Essai avant mise en service Envoyez un test de sortie, lancez un test d'entrée de cartographie ou utilisez l'expéditeur à sec pour inspecter l'enveloppe de fil signée.
Correspondance de livraison La stabilité X-OpsIQ-La valeur de livraison permet aux récepteurs d'identifier et de dédoubler les tentatives répétées.
Constructeur de règles visuelles Faites glisser-déposer "lorsque X se produit, faites Y" : conditions sur le niveau, la priorité ou le mot clé, aucun code requis.
Rejouer les conseils du receveur Utilisez l'horodatage Unix signé pour rejeter les requêtes en suspens et persister l'ID de livraison avant d'effectuer un écrit.
⚖️ Où cela s'applique

Pas un outil de colle que vous louez. Une couche d'intégration native.

Zapier et Make sont excellents pour relier des applications, mais ils se trouvent en dehors de votre plateforme, ne peuvent pas contrôler les actions de l'IA, et mesurent chaque exécution. Les événements, signatures et actions d'OpsIQ sont natifs, partageant les mêmes données que votre chat, CRM et tickets.

Ce dont vous avez besoinZapier brut / MakeOpsIQ Webhooks et actions
Catalogue d'événements documenté et tapéPar application, incohérent52 canonical OpsIQ events
Livraison signée HMAC-SHA256Rare / DIY par zapSigné chaque livraison, secret par point de terminaison
Filtres d'événements par point de terminaisonUn déclencheur par zapWildcard ou sous-ensemble précis, par URL
Récupérations automatiques + historiqueNiveau limité / payantPremière tentative + cinq réouvertures programmées
Traitement en toute sécurité des duplicataVous le construisezNuméro de livraison stable + horodatage signé
Entrant sur le bon contactSe trouve dans un flux, pas un CRMCartographie de la chronologie des contacts
Contrôler les actions AI avant qu'elles ne s'exécutentAucun conceptPolitique de confirmation du risque
Exécution des mesures vérifiéesNonParamètres expurgés + résultat et durée enregistrés
Clés API limitées + limites de tauxJeton à l'échelle du compteTout / Lecture seule / Restreint + CIDR
Livraison renforcée contre SSRFVarieIP privées / métadonnées bloquées, ré-résolues
Mesure par exécution / limites de tâchesOui, vous payez par tâcheNatif : pas de péage par événement
Les mêmes données que le chat / CRM / ticketsCopié entre les applicationsUne source de vérité
Liste complète des fonctionnalités

Tout dans Webhooks et actions.

Chaque capacité, regroupée. ★ marque un point fort.

FonctionnalitéCe qu ' il fait
Abonnement à l'événement
Outbound Event Catalog (52) ★Événements canoniques dactylographiés dans le commerce, la facturation, le support, CRM, la sécurité et l'analyse.
Abonnement d'événements génériques (*)Abonnez un point de terminaison à tout avec un seul *.
Filtres d'événements par point de terminaison ★Une URL pour la facturation, une autre pour le support, afin qu'il n'y ait pas de bruit pour les destinataires qui n'en ont pas besoin.
Sécurité et signature
Signature HMAC-SHA256 ★Chaque charge utile signée avec un secret par point de terminaison via X-OpsIQ-Signature.
Signature de corps brutSigne les octets, pas un objet re-sérialisé, donc rien ne dérive entre l'expéditeur et le destinataire.
Recette de vérification en temps constant ★hash_equals() des conseils pour que les attaquants ne puissent pas chronométrer leur chemin vers une signature falsifiée.
Secrets de signature rotatifs ★Régénérer un secret par point de terminaison à tout moment, puis mettre à jour votre vérificateur.
En-tête X-OpsIQ-SignatureHMAC porté sur chaque livraison unique pour vérification.
En-tête X-OpsIQ-TimestampÉpoque Unix à chaque livraison afin que les destinataires puissent rejeter des événements obsolètes.
Protection SSRF de point de terminaison ★ NOUVEAUBloque les IP privées, de boucle et de métadonnées cloud comme cibles de livraison, au moment de l'enregistrement et de l'envoi.
Récepteur Rejouer les commandes ★Un timestamp Unix signé et un identifiant de livraison stable donnent aux récepteurs les entrées pour rejeter les requêtes en suspens et dédoubler les tentatives.
Fiabilité et réessais
Identificateur de livraison stable ★X-OpsIQ-Delivery reste stable entre les rétries afin qu'un récepteur puisse faire écrire l'idémpotent.
Échelle de réessai avec retour exponentiel ★1m → 5m → 30m → 2h → 12h: cinq réouvertures programmées après la tentative initiale.
Historique de livraison ★État HTTP, extrait de réponse, compte des tentatives et temps de réessayer suivant, vert/ambre/rouge en code couleur.
Rail de livraison par point de terminaisonLes dernières livraisons affichées avec statut d'un coup d'œil, par point de terminaison.
Métadonnées de livraison
En-tête X-OpsIQ-EventTransmet le type d'événement afin que les récepteurs puissent router sans analyser le corps.
En-tête X-OpsIQ-DeliveryUn ID de livraison pour le suivi et la corrélation de chaque tentative.
Tests et validation
Tester la livraison avant de passer en direct ★Envoyez un échantillon de charge utile et inspectez le JSON exact, la signature et la réponse HTTP.
Signatures de test (dry_run)Renvoie l'enveloppe signée sans publication, afin que vous puissiez vérifier localement d'abord.
Test de livraison entrantConfirmer un mapping extrait l'e-mail et crée la bonne activité.
Gestion des points de terminaison
Basculer Actif / InactifMettre en pause un point de terminaison sans le supprimer.
Suppression avec annulation en attenteLa suppression arrête les tentatives en attente tout en conservant les journaux.
Webhooks entrants
Points de terminaison entrants ★Un unique URL plus secret par source pour un système ou un relais qui peut signer HMAC le brut JSON corps.
Vérification de signature entrante ★Vérifie X-OpsIQ-Inbound-Signature avant que quoi que ce soit d'autre ne se produise.
Mapping de chemin JSON ★Extraire l'email, le type d'événement et la valeur via $.path de n'importe quelle forme de charge utile.
Extraction du nom du contact NOUVEAUTirer le nom du contact avec contact_name_path pour que la chronologie soit claire.
Extraction de champ de valeur NOUVEAUMapper une valeur monétaire ou numérique avec value_path pour le scoring et le reporting.
Modèles de résumé ★ NOUVEAUConstruisez un résumé humain à partir de summary_path ou un ${path} modèle de token.
Mappages prédéfinis entrants ★Mappages Stripe, Calendly et Zapier préremplis en un clic.
Idempotence entrante ★Quand idempotency_key_path résout un ID d'événement, duplicata retourne le succès sans créer une autre activité.
Activité entrante sur la chronologie du contact ★Les événements acceptés deviennent des activités scorable et déclenchables sur le contact.
Journal des reçus entrantsok / erreur / doublon / non mappé avec la charge utile brute pour le débogage.
API et contrôle d'accès
Clés API : 3 modes de permission ★Tout pour des outils de confiance, Lecture seule pour les tableaux de bord, ou Restreint pour bloquer des actions spécifiques.
Limitation de taux de clé API ★Appels par heure par clé avec une barre d'utilisation en direct.
Liste blanche IP de clé API (CIDR) ★Épinglez une clé aux IP de bureau ou de centre de données avec des plages CIDR.
Catalogue d'actions en direct (meta.actions) ★Découvrez le menu d'action complet qu'une clé peut appeler ; aucune clé requise pour lister.
Clés API verrouillées par espace de travail ★ NOUVEAUChaque clé est verrouillée à son espace de travail créateur, donc l'isolation multi-locataire est automatique.
Révocation de clé API (instantanée) ★Révoquez une clé divulguée et ses appels échouent immédiatement.
Règles d ' automatisation
Flux de travail avec étape WebhookPOST à une URL comme une étape dans une automatisation multi-étapes.
Constructeur de règles visuelles ★Conditions et actions par glisser-déposer : lorsque X se produit, faites Y, sans code.
Points de terminaison d'action
Contrats d'action ★Chaque opération déclare les paramètres, le type de livraison, l'authentification et la gestion des réponses.
Exécution sous autorisation ★Les actions peuvent nécessiter une autorisation de l'opérateur; API appels font également respecter leurs champs de vision les moins privilégiés enregistrés.
Confirmation du risque-conservation ★Les actions de la passerelle à risque élevé et destructrices doivent être confirmées; l'IA ne peut pas effectuer automatiquement un travail destructeur.
Journal d'exécution des actions ★Lorsque la vérification est activée, OpsIQ enregistre les paramètres, l'état, le résultat, la durée et les preuves de déploiement.
Authentification HTTP configurable ★Les actions à distance peuvent utiliser Bearer, API-key, Basic ou HMAC authentification; les redirections et les cibles dangereuses sont bloquées.
Multi-locataire
Isolation de portée de point de terminaison ★ NOUVEAUscope_kind/scope_key souder chaque point de terminaison, clé et ligne de journal à son espace de travail.
FAQ

Questions sur les webhooks, répondu.

Tout ce que les équipes demandent avant de connecter OpsIQ au reste de leur pile : signature, réessais, entrées et actions.

Calculez HMAC-SHA256 sur le corps de la demande brute en utilisant votre secret partagé ; X-OpsIQ-Signature est ce digest hexadécimal sans préfixe. Comparez avec une vérification en temps constant telle que hash_equals(). Le code d'exemple est sur la page des développeurs et dans la section de signature ci-dessus.
Après la demande initiale, OpsIQ Horaires jusqu'à cinq relevés: 1m → 5m → 30m →2h → 12h. Si la tentative six échoue, la livraison est marquée a échoué. L'historique conserve son statut, l'extrait de réponse et le compte de tentative pour le diagnostic.
Oui. Chaque point de terminaison a son propre secret que vous pouvez régénérer à tout moment : faites-le pivoter, puis pointez votre vérificateur vers le nouveau secret.
Oui. Le constructeur de règles visuel ("quand X se produit, faites Y") couvre la plupart des flux de travail, avec des conditions sur le niveau client, la priorité ou le mot-clé. Des chemins uniquement par code via l'API REST sont disponibles pour les cas complexes.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won et analytics.anomaly. Chaque point final peut s'abonner à * ou un sous-ensemble précis.
Oui. Créez un point d'arrivée pour obtenir un résultat unique URL et de signature secret, choisissez un Stripe, Calendly ou générique champ-mapping preset, puis avoir le système d'envoi ou relais HMAC-signer son brut JSON. OpsIQ vérifie la signature, extrait l'e-mail de contact et ajoute l'activité acceptée à ce contact.
Une action distante est un contrat d'opération explicite pour votre moteur. Il déclare les paramètres, l'authentification, les permissions, la politique de confirmation et le traitement des réponses.
Émettre des clés pour l'API REST et choisir un mode de permission par clé : Tout, Lecture seule, or Restreint (bloquer des actions spécifiques, y compris des jokers comme crm.contacts.*). Ajoutez une limite de taux par heure et une liste d'autorisation IP optionnelle. Chaque clé est verrouillée à l'espace de travail dans lequel elle a été créée.
Les sangles sortants utilisent au moins une fois la livraison. Vérifier la signature du corps brut, rejeter un ancien X-OpsIQ-Timestamp, puis persister X-OpsIQ-Delivery avant d'appliquer un écrit. Si cette pièce d'identité de livraison a déjà été engagée, retourner une réponse 2xx sans répéter l'opération.