פלטפורמת פיתוח: General API המונחים: webhooks

עשה את הפלטפורמה שלך AI-Operable

Call 2,420 named operations through one contract-generated API, with least-privilege scopes, workspace pinning, dry-run validation and replay-safe writes. Subscribe to canonical events through HMAC-signed background webhooks, or build a governed package in the six-stage Connector Builder.

מפתחות2,420 contract actionsOpenAPI 3.0.3+ PostmanHMAC Webhook
בקשה סקופית
webhook חתום יוצא → 200 OK
חי פעולת הדובים→ OpsIQ →חתום Webhook POST /api/v1.php תגית: Bearer { "action": "כרטיסים. reply" "דארי_run": אמת VERIFY - RUNIT מפתח + סביבת עבודה✓ היקף + החוזה✓ בקשה נקודת קצה של Webhook X-OpsIQ_-event: הכרטיס. replied אימות HMAC→מטפל 200 בסדר, אוקיי בסדר
2,420שם כללי API פעולות
69מינימום-privilege
dry_runאישור כתיבת חוזים לפני ביצוע
24שביקורת מוצלחת - Respotent-write Replay
מחזור החיים של הבקשה

בקשה סקופית. אירוע חתום בחוץ.

« קודם כל פעולה /api/v1.php עם מפתח של Bearer. OpsIQ סיכות את סביבת העבודה, מאמת את חוזה הפעולה ואת הרשאות, ולאחר מכן מבצעת או לוח זמנים יבש זה. ארועים קנוניים רשומים לעזוב דרך תור משלוח מוקצה HMAC עם ניסיונות עוקבים ו retries כבולה.

HMAC-SHA256 Webhooks - עומסי תשלום מוכנסים ומחוץ ל-webhook חתומה על הגוף הגולמי; API שיחות אותנטיות עם מפתח צריח קבוע.
Retries אוטומטי - משלוחים כושלים הלוך ושוב, עם מזהה משלוח אתה יכול לעקוב.
Replay-Safe כותב - עוזר מוצלח כותב להחזיר את אותה התגובה 24 שעות; לשכפלים מקבילים חולקים תביעה אחת.
האפליקציה שלך POST /api/v1.php תגית: Bearer idempotency_key: ideim_31c7 וודאי - הפעל - ביקורת נקודת הקצה שלך POST /webhooks אימות HMAC 200 בסדר, אוקיי בסדר מפתח + סביבת עבודה מיקום + Office Check החוזה ביצוע או יבש המונחים: goOK { X-OpsIQ-Eventכרטיס X-OpsIQ-Deliveryהמונחים: dlv_8f2a9 X-OpsIQ-Timestamp: 1786584362 X-OpsIQ-Signature9c4e0a7b... } נמסר
01 בקשת דובר 02 המונחים: workspace 03 חוזה אימות 04 ביצוע או יבש 05 המונחים:
התחלה מהירה

מפתח לשילוב נשלט שלושה צעדים

שתף מפתח לפחות פריצה, לגלות את החוזה שנוצר, יבש-ריצה לכתוב, ולאחר מכן להירשם Webhook כאשר היישום שלך צריך משלוח אירוע רקע.

קונסולת חוזיםמחובר
תגית: API · הסכם מונע 1 • יצירת מפתח opq_live_xxx · מפתח Bearer 2 גלה חוזים POST /api/v1.php · פעולות. 3 • אימות של כתיבה כרטיסים ל-iply_run: True 4 Subscribe to אירועים כרטיס אשראי - HMAC Delivery
הוצאה להורגיבש_run→מסמך מאושר, אותו חוזה
01

קבל מפתח

היכנסו ויצרו דובדבן API מפתח (opq_…(בהגדרות מפתח, ולתת לכל שילוב רק את פני השטח שהוא צריך.

02

גילוי ואימות

קרא Read meta.actions, meta.action ו meta.scopesשימוש; dry_run לאמת את התסריט לפני ביצוע

03

הוצאה להורג & מנוי

הוסף מפתח idempotency עבור כותב, ולאחר מכן להירשם נקודת הקצה שלך לאירועים הקנטוןיים את צרכי היישום שלך.

איך זה משתלב ביחד

דפוס מחבר אחד חמישה פרימיטיביים נקיים

כל דבר ספציפי לפלטפורמה חי בחבר. OpsIQ הליבה נשארת גנרית, AI נשאר צפוי, והשילוב שלך נשאר ביקורתי.

01
טריגרים

ספר לספר OpsIQ מה בדיוק קרה.

אירועים אופציונלייםמיטיים מהפלטפורמה שלך, או מגדירים אירוע מותאם אישית מבוקר.מנויים מקבלים את האירוע באמצעות עדיפות רשומה ותקנות המשלוח.

אירוע
invoice.paid אירוע תותחי המוח של AIההקשר חי כלליםעדיפות 20 מראהלכתוב קודם WEBhookחתום
אירועים מותאמים אישיתinvoice.paid, ticket.created, subscription.cancelled, customer.signed_up או שלך. מנויים Fan-outהמוח AI, כללי אוטומציה, מחברים מראות ונקודות הקצה של האינטרנט שלך מגיבים כולם. סדר עדיפותלשלוח כל כך מראות לכתוב לפני שהזהיר את האש.
02 חוזים פעולה

ספר לספר OpsIQ מה אפשר לעשות AI.

כל פעולה בשם מקבל חוזה שנוצר: היקף, תכונה, קריאה או כתיבה אדיבה, סיכון, מדיניות אישור, בקשה ותגובה schema, תמיכה יבשה, idempotency שגיאות יציבות.

פעולה schema
AI לא יכול להמציא פעולותזה יכול רק לבקש לרוץ את אלה שנרשמת. מדיניות אישורפעולות מסוכנות מעוררות כרטיס תצוגה מקדימה לפני כל תופעות לוואי. תגית + Surface gatingכל פעולה מכריזה על התפקידים והמשטחים המותרים לנהל את זה.
נוצר הסכם פעולה JSON
{
  "action": "tickets.reply",
  "kind": "write",
  "scopes": ["tickets.write", "admin"],
  "feature": "ticket_system",
  "risk": "medium",
  "confirmation": "recommended",
  "idempotency": "supported",
  "dry_run": true,
  "request": { "type": "object" },
  "response": { "required": ["success"] }
}
03 המונחים: webhooks

לדחוף אירועים לערימתך - עם הוכחה קריפטוגרפית.

Subscribe any URL to any of the 52 deliverable events. OpsIQ POSTs the JSON payload signed with HMAC-SHA256 over the scheme version, the timestamp, the delivery ID and the body together, not the body alone, so yesterday's delivery cannot be replayed at you today.

Replay Protectionזיהוי משלוחים5-step back-off
תיאור Webhook
מיפוי Webhook - php
$raw = file_get_contents('php://input');
$sig = $_SERVER['HTTP_X_OPSIQ_SIGNATURE'] ?? '';   // "v2=<hex>"
$ts  = (int)($_SERVER['HTTP_X_OPSIQ_TIMESTAMP'] ?? 0);
$id  = (int)($_SERVER['HTTP_X_OPSIQ_DELIVERY'] ?? 0);

if (abs(time() - $ts) > 300) http_response_code(401);   // replay window
[$ver, $hex] = array_pad(explode('=', $sig, 2), 2, '');  // split the prefix

$signed   = $ver . '.' . $ts . '.' . $id . '.' . $raw;   // NOT the body alone
$expected = hash_hmac('sha256', $signed, $secret);
if (!hash_equals($expected, $hex)) http_response_code(401);

$event = json_decode($raw, true);   // $id is stable across retries
04/ SDKs

השתמש ב-HTTP ישיר או ליצור את הלקוח שאתה מעדיף.

הגנרל המלאAPI פורסם ב- OpenAPI 3.0.3 ו Postman. PHP הפניות שולחים פלוס Node ו- Python אינטגרציה לקוחות מכסה אירוע חתום וזרימת Webhook; כל ערימה יכולה לקרוא אותו הדבר JSON משטח פעולה ישירות.

דוגמאות לקוח
const response = await fetch(`${base}/api/v1.php`, {
  method: "POST",
  headers: {
    "Authorization": `Bearer ${process.env.OPSIQ_KEY}`,
    "Content-Type": "application/json"
  },
  body: JSON.stringify({
    action: "tickets.reply",
    dry_run: true,
    idempotency_key: crypto.randomUUID(),
    body: "Thanks. We are checking this now."
  })
});
$payload = json_encode([
  'action' => 'tickets.reply',
  'dry_run' => true,
  'idempotency_key' => bin2hex(random_bytes(16)),
  'body' => 'Thanks - we are checking this now.',
]);

$ch = curl_init($base . '/api/v1.php');
curl_setopt_array($ch, [
  CURLOPT_POST => true,
  CURLOPT_POSTFIELDS => $payload,
  CURLOPT_HTTPHEADER => [
    'Authorization: Bearer ' . getenv('OPSIQ_KEY'),
    'Content-Type: application/json',
  ],
]);
response = requests.post(
    f"{base}/api/v1.php",
    headers={
        "Authorization": f"Bearer {os.environ['OPSIQ_KEY']}",
        "Content-Type": "application/json",
    },
    json={
        "action": "tickets.reply",
        "dry_run": True,
        "idempotency_key": str(uuid.uuid4()),
        "body": "Thanks - we are checking this now.",
    },
)
בימוי Direct JSON HTTPOpenAPI3.0.3אוסף Postmanעוזרי אינטגרציה
05 תבנית המחבר

צור פעם. Plug into anything

מחבר הוא חבילה נשלטת שנוצרת או מיובאת באמצעות זהות, Auth, Test, Actions, Triggers ו- Review.הוא מכריז על יכולות הפנים OpsIQ מותר לחשוף.

פתח את ה- 6 שלבים
6 שלבים מודרכיםזהות, Auth, Test, Actions, Triggers ו- Review לשמור על הדור של החבילה הסביר. הסכם8 profiles and 57 capability types declare the surfaces a package implements. פרסום-gateedבטיחות, בדיקות מוכחות והתאמה לרוץ לפני חבילה מטופלת כמוכנות.
מתוך כוונה לפעולה בטוחה

אנגלית פשוטה פעולה מאובחנת.

OpsIQ אף פעם לא ממציאה את השיחה הנכונה. היא עובר דרך החוזים הרשומים, מכינה את העומס, מבקשת אישור כאשר הפעולה דורשת זאת, ומפיקה שורת ביקורת מלאה כאשר היא מבצעת, כך ש-AI שיכול מעשה פעולה לעולם אל תהפוך לבינה מלאכותית שאי אפשר לסמוך עליה.

החוזה. ה-AI מציע רק פעולות שנרשמת.
אישור לפני תופעות לוואי. פעולות מסוכנות על פני כרטיס תצוגה מקדימה ראשון.
סה"כ זיכרון. כל תוצאה מהירה, תגובה ופעולה שנלכדה ב-AI History.
4 צעדיםכוונה→ביקורת
HMACחתום לפני ביצוע
"החשבונית האחרונה של אדם" צעד צעד 1 · החלטה →תגית: saas.refund_invoice שם מקור: admin - Role: Husbands 2 אימות תוקף צעד צעד 3 • אישור וסימן כרטיס תצוגה: חשבונית #8421 אישור צעד צעד 4 שורת ביקורת תוצאה: 412ms בעלים בלבד - מייצא CSV
לא המציאו שיחותרישום החוזה רק
אישור-גבולתצוגה מקדימה לפני תופעות לוואי
בקשה ל-השחקן + החוזה + תוצאה
תיאור

API משטח במבט אחד.

One JSON POST surface exposes 2,420 named actions. Each generated contract declares auth scopes, read/write kind, risk, confirmation, request schema, dry-run, idempotency and stable errors.

OpenAPI 3.0.3 המונחים
פעולהאותלכתוב בטיחותהגבלת גבולות
לכתוב פעולותPOST /api/v1.php · חוזה אישר
ACTION tickets.replytickets.writeיבש_run + idempotencyהמונחים: Hour
ACTION security.reportsecurity.writeיבש_run + idempotencyהמונחים: Hour
ACTION platform.routes.writeניהולאישור + מפתחהמונחים: Hour
פעולות קריאה וגילויאותו משטח POST - מעטפות יציבות
ACTION meta.actionsגילוי ציבוריקרא רקהמונחים: Hour
ACTION tickets.listtickets.readקרא רקהמונחים: Hour
ACTION connectors.listconnectors.readקרא רקהמונחים: Hour
פעולות של אנשיםמתוכנן hr.* חוזים hr.read / hr.write היקף
ACTION hr.people.listhr.readקרא רקהמונחים: Hour
ACTION hr.people.createhr.writeיבש_run + idempotencyהמונחים: Hour
ACTION hr.org.treehr.readקרא רקהמונחים: Hour
אנשיםOS HR לא שולחת את אירועי ה-HR Webhook של HR. Reach It דרך אותו משטח POST, או להירשם לאירועים מודולים אחרים לפרסם התייחסות מלאה: אנשיםAPIומחברים וה המונחים: PeopleOS Part of the Developer Referenceהמודול הוא זכאות ל-Squamented, כך מפתח ללא hr יש סירוב, לא רשימה ריקה. מה זה PeopleOS HR.

גבולות המחירים מוגדרים למפתח בחלון שעה.תשובות לחשוף X-RateLimit-Limit, X-RateLimit-Remaining ו X-RateLimit-Resetבקשה נדחתה חוזרת 429 עם Retry-Afterהשתמש ב- OpenAPI 3.0.3 החוזה או אוסף Postman מיוצר מאותו רשם זמן.

לבנות מחבר

לבנות, לבדוק ולהשתחרר שישה שלבים

התחל מפרופיל מבוקר או להגדיר את החוזה בעצמך.הבן תוקף כל שלב לפני שהוא יוצר חבילת חיבור המכילה עצמי.

1זהות. שם, ספוילר, פרופיל וידע על יכולות.
2אות. API מפתח, דוב, בסיסי OAuth 2.0 HMAC או לקוח מותאם אישית.
3מבחן. אימות הגדרות החיבור הסמוכות לפני האריזה.
4פעולות. מפה בשם פעולות, פרמטרים, היקף וסיכון.
5טריגר אירועים מרוכזים, webhooks, סקרנים וסנכרון התנהגות.
6ביקורת. בדקו את החוזה שנוצר ויחברו את שער השחרור.
מבחן לפני שאתם ספינה

באופן קבוע, לאחר מכן לעבור את שער השחרור.

שימוש בשימוש dry_run על פעולות כתיבה נתמכת, להפעיל את מבחן החיבור הכרוך של היצרן, ולבדוק את הביטוי שנוצר והחוזה לפני השחרור.חבילה אימות קבצים שמות, הגדרות, הוכחת וקבצים הנדרשים; עובדי רקע מטפלים בפיצול תגובתי ובמשלוח מחוץ לבית.

יבש-run כותב מבחן חיבור חוזים משלוח מונחה Cron
מחבר:php
הכיתה AcmeConnector מרחיב AbstractConnector { תפקוד ציבורי slug(): מחרוזת { החזרה חוזרת "me"; } תפקוד ציבורי שם (): מחרוזת { החזרה חוזרת "Acme"; } תפקוד ציבורי (ה) מחרוזת { החזרה חוזרת גשר Acme; } השתמש בשמות של ConnectorContract תפקוד ציבורי יכולות (): מערך { החזרה חוזרת ["פעולות", "webhook"]; } תפקוד ציבורי הגדרות Schema (): מערך { החזרה חוזרת [["קי" => "טוקן", "טיפוס" => "פסילת"]]; } תפקוד ציבורי מבחן ((מערך $settings): מערך { החזרה חוזרת ["הצלחה" => אמת אמיתית]; } תפקוד ציבורי כתובת:Webhook מערך $payload, מערך $headers, מערך $settings ): מערך { החזרה חוזרת ["הצלחה" => אמת אמיתית]; } }
01 · Connector contract 2.4

חבילה לא יכולה לטעון יכולת הקוד שלו לא קיים.

OpsIQ\Connectors\ConnectorContract הוא הסמכות. מהפכת Runtime, ה- Builder, First-מפלגת חבילות, קונפורציה, הגנרל API וכל אזכור קורא כי רישום אחד קובע יכולת ושלוש קבצים צריכים להסכים זה עם זה לפני כן OpsIQ תרים לך שורה אחת.

דר. 01חבילות חיבור, חלקים באים לידי ביטוי scale 1:1 · contract 2.4
  1. 01 connector.php מעמד הזמן
  2. 02 IdentityProvider.php מפתח חיצוני יציב
  3. 03 SalesIngest.php יישבות ()
  4. 04 actions.json שם המבצעים
  5. 05 settings.json המונחים:
  6. 06 connector_contract.json סמכות מכונה
07 signature.json אחד HMAC מעל A SHA-256 כל קובץ לעיל, בתוספת הוכחה ed25519 של מקור
מטריקס Capability all 57, as registered
פעולות גורמים WEBhook journey_events ההקשר guest_lookup זהות sales sales_reconciliation הצעת חוק payments מסחר inbound_ticket outbound_reply ticket_merge sync_users sync_departments sync_orders sync_products sync_projects customer_import security_events security_native_block survey reply_feedback promo_audience promo_feed email_mailbox inbound_email outbound_email mailbox ai_tickets ai_reply ai_brain_aware native_api platform_bridge native_data crm block_registry inbound_comment outbound_note outbound_notification oauth reviews מקומי s site_intelligence ניתוח Analytics comms admin_assets enterprise_hooks durable_queue ticket_mirror attachment_bridge database_migrations scheduled_workers conflict_resolution
נוצר 30 הבהרת 20 הרחבה 7
שתי חתימות, שתי שאלות.

hmac-sha256 over a deterministic payload of per-file SHA-256 hashes answers זה השתנה מאז החתימה. An ed25519 תשובות חתימה הוא נחתם על ידי Nabtechניתן לבדוק עם מפתח הציבור המפוזר ואין סוד משותף.עריכה אחת על ידיטה והמפגש הראשון מתאמת.

marketplace.json מחוץ לחתימת ההגדרה: המתקין כותב זאת לאחר החתימה, כך שהמפרסם לא היה יכול לחתום על זה.
02 · כלים /mutation_הוכחה.php

שומר שמעולם לא נכשל זה לא מוכח.

בדיקות ירוקות אומרות לך היום דבר לא נשבר, הן אינן מספרות לך שהשומר שכתבת יעצור את הדבר שנכתב כדי לעצור, כי שומר שמעולם לא נעשה מוחלף בדיוק כמו משמר שלא עושה כלום.

• קריאה בתפקיד חייבת לסרב למבצע הרסני CH1 verify_commerce_contracts
src/Connectors/CommerceRoleMapVerifier.php MUTATED
211    /* A read role must never reach a destructive operation. */
212-   if ($isRead && $isDestructive) {
212+   if (false) {
213        $errors[] = "read role '{$role}' points at a destructive op";
214        return false;
215    }
בדיוק בדיוק אחד משחק טקסט נדרש.אפס משחקים, או שניים, וההוכחה נפסקת לפני שהיא יכולה לשקר.
$ php tools/mutation_proof.php --spec=proofs.json
1[ ok ]hash    sha256 4f2a9c1e…
          remember the file exactly as it is
2[ ok ]control exit 0
          green BEFORE anything is touched
3[ ok ]mutate  1 match, lint ok
          one replacement, then php -l the mutant
4[RED ]prove   exit 1
          and "read role destructive" IS in the failures
5[ ok ]restore bytes written
          the original, not a regenerated copy
6[ ok ]verify  sha256 matches
          and the check is green again
 ══ PROVEN. file restored, hash matched, 1 proof run, 0 failed.
הוכחה כושלת היא לעולם לא לעולם אף פעם ראיות לכך שהבדיקה לא נכונה הן עדות לכך ששומר עובד.

המוטציה מעולם לא הוחלה.

הטקסט החיפוש לא התאים, הקובץ היה בלתי מזוהם, החבילה עברה וההוכחה שנרשמה ירוק תחת הקוד הישן על קוד שמעולם לא היה זקן, נתפס על ידי כך שהוא דורש התאמה טקסטאלית אחת בלבד והשוואה בין קובץ ישים.

המוטציה שברה משהו אחר.

החבילה יצאה אדומה משום שהקובץ הפסיק להתאסף או למצנחת המגפיים מת, וההוכחה הקליטה אדום שלא היה לו קשר עם המשמר. שם השם מבחן בין הכישלונות

לא ניתן להשאיר מוטאנט על הדיסק.

כל מוטציה מציגה את המקור לצומת מחוץ לעץ השמור ברשת, כותבת סימן המכנה את השינוי יוצא הדופן, ואינה ניתנת על ידי מטפל סתום בכל נתיב יציאה. Aסמן מריצה התרסק הוא מכובד לפני המוטציה הבאה של קובץ זה.

03 · המונחים:

הסמכה היא פקודה עם קוד יציאה

Not a review queue where somebody reads your code and forms an opinion. Run the same suites we run, on your own machine, before you submit. 8 published JSON Schemas under doc/contracts/schemas/ הגדרות כיסוי, פעולות, ערכות ייצור, מיפוי מסע ומסחר, מתכונים זרימת עבודה, חוזים המחברים והשחרור מתבטאויות.

  1. manifests מסכים ומסכים אחד עם השני
  2. יכולות קיים ב-Runtime Class
  3. interfaces מיושם היכן הוכרז
  4. files כל קובץ נדרש
  5. פעולות תואם את הפעולות שמתבטאת
  6. destructive הצהרה
  7. זהות מפתח חיצוני יציב, לא דואר אלקטרוני
  8. Replay עדכונים חוזרים, לעולם לא משוכפלים
  9. מפעל הצהרות תואמות את הסיומת
  10. מסמכים שם הסרטון: DeVELOPER, CHANGELOG
  11. schemas כל JSON אימות
יציאה 0 acme: conformant against contract 2.4 חבילה כושלת שמה את הסימון ואת הקובץ. You Fix It, לא אנחנו.
$ php tools/test_connector_conformance_all.php --connector=acme $ php tools/test_connector_json_schemas.php $ php tools/verify_commerce_contracts.php $ php tools/release_gate_connectors.php --require-signatures

ראשית, אחד בחשבון לא ייצור אמיתי עם --live-settings=/secure/test-acme.jsonבעוד אתה עדיין מתרוצץ, להחליף את האחרון עבור --unsigned-okזה מתייחס לחתימה החסרה כאזהרה צפויה ולא להעמיד פנים שהיא בסדר.

04 · מסחר_rolesjson

להבהיר מה אתה יכול למכור זה קובץ, לא רישום.

מחבר שיכול למכור מכריז על מי משלה מענה OpsIQ"תפקידי המסחר הקנריים.נוכחות הקובץ היא הטענה.זה מופיע בהגדרות המכירה ברגע שהוא מצהיר ונעלם כאשר הוא מפסיק.אין רשימה להצטרף ואף אחד לא ישאל.

תפקיד תותח commerce_roles.json המבצע שלך
catalog_search READ acme_search_products בסדר order_get READ acme_get_order בסדר order_create WRITE acme_create_order recovery: acme_get_order order_create WRITE db_insert_record תקליטים גנריים, ללא התאוששות
המונחים:

תותח לכתוב התפקיד ממפה לכתיבה גנרית.המשחק הוא מבני: מחסן ללאון ליד פועל מומלש, מה שלא יהיה בהצהרת השמות שלך.כתב שורות עסקיות ישירות על תמחור הפלטפורמה, זמינות ודואר אישור, ומייצר הזמנה שהמערכת של הסוחר עצמה רק מחצית מאמינה בה. recovery גם אם כן, אז תזמון לא יהיה גלוי.

commerce_roles.jsonVALID
{
  "commerce": {
    "roles": {
      "catalog_search": { "operation": "acme_search_products", "transport": "http" },
      "order_get":      { "operation": "acme_get_order",       "transport": "http" },
      "order_create":   { "operation": "acme_create_order",    "transport": "http",
                         "recovery":  "acme_get_order" }
    }
  }
}
קובץ משלו למטרה: connector_contract.json נוצר וקבוצת הschema שלו additionalProperties:falseכך שבלוק ידני לא יכשל את האימות ואז יוכתב על גבי הגנרטור הבא.
01
אוצר מילים סגור

תפקיד לא CommerceRole לא קיים. OpsIQ אף פעם לא מפרים את שמו של מבצע, כי שם אינו הבטחה.

02
הפעולה שלך

המבצע חייב להופיע במקומכם actions.jsonהבהרת אחד שאינו קיים מבטיח ללקוח דבר אשר אינו מייצר דבר.

03
תגית: Recovery

זמן המסוכנים ביותר הוא זה שלאחר הפלטפורמה כבר יכול היה לעשות את העבודה.ללא "אדמת הכתיבה שלי" נראית, האפשרויות היחידות הן עיוורות או מאבדות את ההזמנה.

04
תפקידי תשלום

כל תפקיד של מעמד תשלום מצהיר גם payment_profile עם סביבה, webhook_verify באמצעות התוכנית של הספק עצמו, event_mapסביבה לא ידועה היא כיצד ספק מבחן-מודה לוקח תשלום חי.

הרוכש מאמת את אלה כפי שאתה מקליד ומאמת את החבילה שנשלחה.שניהם קוראים לאותן פונקציות, כך שהם לא יכולים שלא להסכים.
⚖️איך זה משווה

OpsIQ לעומת שילוב DIY

איזו פלטפורמה ריבונית, חתום, פלטפורמה ביקורתית נותנת לך כי מתגלגלת ה-Webhooks שלך ו- AI-action צנרת לעולם לא תרצה.

יכולת Capabilityרוץ בעצמךOpsIQ
סקופ Bearer API + HMAC-signed webhooks יד
יבש-run כותב + 24 שעות מוצלחות DIY
1→5→30 מטר→ 2h → 12hRetries תור DIY
רשם פעולה (AI לא יכול להמציא שיחות)
מדיניות אישור לפני תופעות לוואי
פיסת שגיאה אקסטאלית + בקשה מזהה המונחים:
HTTP Direct HTT+ יצר אפשרויות לקוח כתוב בעצמך
OpenAPI 3.0.3 החוזה קריא מכונה Maybe
Six-שלבי Builder + החבילה שער יציאה בניית שרשרת כלים
מפתחות מבוססי סביבת עבודה ומגבלות שעה VIR
תבנית: קוד פלטפורמה נשאר מבודד
שאלות נפוצות

שאלות מפתח, ענה.

Authentication, חוזים, רטיבות, דור הלקוחות, בדיקות בטוחות ומודל המחבר, לפני בקשת הייצור הראשונה.

גנרל כללי API שיחות שלח Authorization: Bearer opq_…ניתן להגביל את המפתחות, המוגבלים או לקריאה בלבד, לשאת לפחות ממדי פריווידג', לציית למינימום הגבלת שעה וניתן להגיע אל מרחב עבודה. X-OpsIQ-Signature, X-OpsIQ-Timestamp, X-OpsIQ-Event ו X-OpsIQ-Delivery.
ה-AI יכול להציע רק פעולות במרשם הפעולה.כל חוזה שנוצר מכריז על היקף, לבקש שדות, מדיניות סיכונים ואישור; פעולות שמדיניותן דורשות אישור על פני השטח תצוגה מקדימה אנושית לפני ביצוע.
חישוב מחדש hash_hmac('sha256', $rawBody, $secret) להשוות את העיכול הקסדימי שלה עם X-OpsIQ-Signature שימוש באמצעות hash_equalsהמונחים: X-OpsIQ-Timestamp בתוך החלון ה-Replay שלך והשימוש X-OpsIQ-Delivery כ מזהה משלוחים.
ניסיון לא מוצלח נכנס תור העברת הרקע. OpsIQ Retries on the1דקות, 5דקות, 30 דקות,2שעות ו 12- סולם שעות תוך שמירה על המזהת המשלוח וניסיון ההיסטוריה של אבחון.
התקשרו אלינו JSON משטח פעולה ישירות, לייבא את אוסף Postman שנוצר, או ליצור לקוח מ- OpenAPI 3.0.3 שולחי הפניה PHP ו- Node / Python אינטגרציה לקוחות תמיכה באירוע ותזרימי Webhook; הם עוזרים במקום להפרידAPI חוזים.
שימוש בשימוש dry_run על פעולות אשר יצרו חוזה תומך בו, להפעיל את מבחן החיבור הכרוך של בונה Connector, לבדוק קבצים שנוצרו שלו ולהעביר את החבילה בהתאם ושחרור שערי לפני הטיפול במחבר כמוכנים.
השחרור המותקן יוצר את API וחוזים מחבר מרשםי ההגשה שלו עצמו.הפריסות שלך משלהן את הציבור URL, סודות, אחסון ו cron / עובדים, כך התנהגות צריך להיות מאומת נגד השחרור המותקן ולא להניח מפני סביבת ענן.
מחבר הוא חבילה מבוקרת המכילה את המתאם, settings.jsonאופציונלי actions.jsonחוזה בעל יכולת, תיעוד ותוספות ארגוניות אופציונליות.השישים במהנים בונים את זה; הרישום מגלה זאת; התאמה ושחרור שערי אימות אותו.