🪝 Webhooks & स्वचालन

कुछ भी ट्रिगर, कहीं भी

Subscribe an HTTPS URL to the OpsIQ events it needs. Every delivery is HMAC-SHA256 signed, workspace-scoped and tracked through a six-attempt retry lifecycle. Build rules visually, receive mapped events, or call governed actions through the General API.

52 canonical eventsहर प्रसव पर HMAC-SHA256प्रारंभिक प्रयास + पांच रिट्राइज़खुदरा बिक्री के दौरान स्थिर वितरण आईडी
स्रोत पर हस्ताक्षर किए गए
जब तक यह भूमि नहीं होती तब तक रिट्रीज़
लाइव एक घटना। हस्ताक्षर किए गए। प्रसव के माध्यम से ट्रैक किया गया। इवेंट बस invoice.paid HMAC-SHA256 your-crm.com /hook 200 ठीक कहानी-endpoint प्रयास 2/6 · बैकऑफ Deliyyy लॉग your-crm.com/hook200 · वितरित slack.com/services200 · वितरित
52सदस्यता के लिए कैनोनिकल इवेंट
HMACहर प्रसव पर हस्ताक्षर किए गए
प्रारंभिक प्रयास के बाद निर्धारित रिट्रीज़
स्कोपएक कार्यक्षेत्र में बंद होने वाले एंडपॉइंट्स और लॉग
इवेंट राउटर

आयोजन। दोनों तरीके से कार्य करता है।

तीन अलग-अलग पथों के लिए एक नियंत्रित एकीकरण नियंत्रण कक्ष: साइन आउटबाउंड डिलीवरी, सत्यापित इनबाउंड रसीदें और बैकएंड एक्शन अनुबंध को स्पष्ट करें।

बाहर

आउटबाउंड इवेंट

किसी भी HTTP समापन बिंदु को canonical OpsIQ घटनाओं की सदस्यता लें, जिसमें प्रति गंतव्य फिल्टर शामिल हैं।

में

इनबाउंड रसीद

सत्यापित हस्ताक्षरित JSON_, अपने क्षेत्रों का नक्शा और सही संपर्क में स्वीकृत गतिविधि संलग्न करें।

कार्य

गवर्न्ड कार्रवाई

प्रति ऑपरेशन मापदंडों, प्रमाणीकरण, अनुमतियों और पुष्टिकरण आवश्यकताओं को घोषित करना।

OpsIQ घटना बस यातायात पर हस्ताक्षर

एक बस, तीन दिशा

आउटबाउंड
वेबहुक
भीतर
कार्यक्रम
हस्ताक्षर
घटना बस
कार्रवाई
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentसंपर्क समयरेखानक्शा
ai.action.approved/api/provisionहस्ताक्षर
हस्ताक्षरHMAC-SHA256

प्रत्येक प्रसव के लिए हेडर रिसीवर को एक स्थिर समय की तुलना में सत्यापित कर सकते हैं।

कर्णालस्थिर आईडी

X-OpsIQ-Delivery प्रत्येक प्रयास में समान वितरण की पहचान करता है।

इतिहासनिरीक्षण

स्थिति, प्रयास गिनती, प्रतिक्रिया स्निपेट और प्रत्येक बाहरी वितरण के लिए पुनः प्रयास समय देखें।

विश्वसनीयता · retries

समापन बिंदु नीचे जाना। डिलिवरियों की कोशिश करते रहते हैं।

एक परिभाषित सीढ़ी के माध्यम से असफल वितरण चाल (a फेल डिलीवरी)1m → 5m → 30m → 2h → 12hयह प्रत्येक घटना को एक प्रारंभिक प्रयास प्लस पांच अनुसूचित retries देता है। वितरण इतिहास HTTP स्थिति, प्रतिक्रिया स्निपेट, प्रयास गिनती, अगले पुनः प्रयास समय और एक स्थिर डिलीवरी आईडी रखता है जो आपके रिसीवर डिड्यूप्लिकेशन के लिए उपयोग कर सकते हैं।

परिभाषित बैकऑफ: पांच अनुसूचित retries (1m → 5m → 30m →2h → 12h प्रारंभिक अनुरोध के बाद, फिर वितरण विफल हो गया है।
प्रति-endpoint प्रसव रेल: पिछले प्रसव के हरे / एम्बर / लाल, एक नज़र में, स्टेटस कोड और समय के साथ।
At-least-once, स्पष्ट किया: हस्ताक्षर को सत्यापित करें, कहानी टाइमस्टैम्प्स को अस्वीकार करें और स्थिर को डुप्लिकेट करें X-OpsIQ-Delivery अपने रिसीवर में मूल्य।
14h 36 मीअंतिम प्रयास के माध्यम से
6अधिकतम कुल प्रयास
Retry सीढ़ी & वितरण लॉग 1 मिनट 5 मि. 30 मीटर 2घंटे 12घंटे Deliyyy लॉग your-crm.com/hook · order.created 200 · वितरित slack.com/services · invoice.paid200 · वितरित stale-endpoint · भुगतान.पूरीप्रयास 2/6 समर्थन-बॉट · टिकट. created200 · वितरित मृत-होस्ट · सदस्यता नवीनीकृत502 · विफल प्रतिक्रिया कैप्चर
बैकऑफ1m → 5m → 30m →2h → 12h
कर्णालप्रयास में स्थिर वितरण ID
रिसीवर सुरक्षाटाइमस्टैम्प चेक + डिलीवरी आईडी डिडुप
दो तरह के स्वचालन

घटनाओं को प्राप्त करने और एआई को देने के लिए सुरक्षित रूप से कार्य करें।

इनबाउंड एंडपॉइंट्स और एक्शन एंडपॉइंट अलग-अलग सतहें हैं, इसलिए वे अब अलग दिखते हैं: एक मानचित्र बाहरी घटनाओं के संपर्कों पर, अन्य द्वार AI कार्रवाई से पहले आपके बैकएंड को बुलाया जाता है।

इनबाउंड समापन बिंदु

बाहरी घटनाओं को सही समय पर जमीन पर उतरना।

एक अद्वितीय बनाएँ URL और संकेत गुप्त, नक्शे JSON खेतों में, फिर चलो OpsIQ प्रत्येक स्वीकृत घटना को मिलान संपर्क में संलग्न करें।

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
कार्रवाई समापन बिंदु

एआई अनुबंध को रोकने के बिना काम का अनुरोध कर सकता है।

मापदंडों, प्रमाणीकरण और अनुमतियों की घोषणा; निष्पादन से पहले उच्च जोखिम वाले लिखने के लिए पुष्टि की आवश्यकता होती है।

billing.issue_credit
प्रस्तावनापुष्टिनिष्पादन
REST API की कुंजी

अनुमतियों, सीमाओं और अनुमति सूचियों के साथ कुंजी।

प्रत्येक एकीकरण पूर्ण शक्ति देने के बिना उपकरणों और भागीदारों के लिए कार्यस्थान कुंजी जारी करना।

बीआई डैशबोर्ड केवल
पार्टनर ऐप प्रतिबंधित
आंतरिक उपकरण सब
API क्रिया कॉल

कोड पथ स्वच्छ रहते हैं।

जटिल वर्कफ़्लो के लिए, सीधे उसी दायरे वाले मॉडल के साथ REST API को कॉल करें।

POST /api/v1.php
प्राधिकरण: भालू opq_workspace_key
{ "action": "crm.conversions.record" }
कठोर अलगाव

हर समापन बिंदु और कुंजी है अपने कार्यक्षेत्र में वेल्डेड।

सुरक्षा में अपना दृश्य प्रणाली यहां है: वितरण URLs SSRF के खिलाफ संरक्षित हैं, कुंजी एक कार्यक्षेत्र के लिए दायर की जाती है और किसी भी डेटा को पढ़ने से पहले क्रॉस-टेनेंट अनुरोध उछालते हैं।

0वैश्विक टोकन
403गुंजाइश की गलतफहमी
सुरक्षा

डिलिवरी URLs आगे नहीं बदल सकता।

OpsIQ निजी, लूपबैक, लिंक-स्थानीय और क्लाउड मेटाडाटा लक्ष्य को बचाने के समय और फिर भेजने के समय में ब्लॉक करता है।

your-crm.comअनुमति
127.0.0.1ब्लॉक
10.0.0.5ब्लॉक
169.254.169.254ब्लॉक
वर्कस्पेस वॉल्ट

किरायेदार सीमाएँ कुंजी का हिस्सा हैं।

समापन बिंदु, इनबाउंड रसीद, वितरण लॉग और API सभी कुंजी उन कार्यस्थान टिकटों को ले जाती है जो उन्हें बनाया गया था।

कार्यक्षेत्र एkey_a1...
अंतिम बिंदु /hook-a
स्कोप_key ws_a
वर्कस्पेस बीkey_b7...
अंतिम बिंदु /hook-b
स्कोप_key ws_b
वर्कस्पेस से एक कुंजी A कॉलिंग वर्कस्पेस B रिटर्न 403 डेटा एक्सेस से पहले।
स्कोप प्रवर्तन

प्रत्येक अनुरोध उसी गेट को पार करता है।

हस्ताक्षर, कार्यक्षेत्र क्षेत्र, अनुमति मोड, दर सीमा और वैकल्पिक IP अनुमतिसूची को अनुरोध के बाद व्यावसायिक डेटा तक पहुंचने से पहले चेक किया जाता है।

बॉक्स में सब कुछ

एक एकीकरण सतह, पूरी तरह से वायर्ड।

इतिहास एक प्रारंभिक प्रयास प्लस पांच अनुसूचित रिट्राइज़, स्थिति, प्रतिक्रिया स्निपेट और प्रसव के इतिहास में अगले समय के साथ।
स्कोप्ड API कीज़ सभी, केवल पढ़ने या प्रतिबंधित मोड, प्रति कुंजी दर सीमा और IP _की अनुमति सूची, कार्यक्षेत्र में बंद कर दिया।
लाइव से पहले टेस्ट एक आउटबाउंड परीक्षण भेजें, हस्ताक्षरित तार लिफाफे का निरीक्षण करने के लिए प्रेषक ड्राई रन का उपयोग करें।
प्रसव के सहसंबंध स्थिर X-OpsIQ-डिलिवरी मान प्राप्तकर्ता को बार-बार प्रयास की पहचान और डिडुप्लिकेट करने देता है।
दृश्य नियम बिल्डर खींचें ड्रॉप "जब X होता है, Y करते हैं": टीयर, प्राथमिकता या कीवर्ड पर स्थितियां, कोई कोड आवश्यक नहीं है।
रिसीवर फिर से खेलना मार्गदर्शन साइन किए गए यूनिक्स टाइमस्टैम्प का उपयोग कहानी अनुरोधों को अस्वीकार करने और लिखने से पहले डिलीवरी आईडी जारी रखने के लिए करें।
⚖️जहां यह फिट बैठता है

आप किराए पर एक गोंद उपकरण नहीं है। एक मूल एकीकरण परत।

जैपियर और मेक एक साथ टैपिंग ऐप्स के लिए बहुत अच्छे हैं, लेकिन वे अपने प्लेटफॉर्म से बाहर बैठते हैं, एआई एक्शन को नहीं गेट सकते हैं, और हर रन को मीटर कर सकते हैं।OpsIQ'घटना', हस्ताक्षर और क्रियाएं मूल हैं, जो उसी डेटा को अपनी चैट के रूप में साझा करती हैं।CRMऔर टिकट

क्या आपको आवश्यकता हैरॉ जैपियर / मेकOpsIQWebhooks & Actions
टाइप, दस्तावेज़ित घटना सूचीप्रति-app, असंगत52 canonical OpsIQ events
HMAC-SHA256 ने डिलीवरी पर हस्ताक्षर किएरेरे / DIY प्रति zapप्रत्येक प्रसव पर हस्ताक्षर किए गए, प्रति समापन बिंदु गुप्त
प्रति-endpoint घटना फिल्टरप्रति zap एक ट्रिगरवाइल्डकार्ड या सटीक सबसेट, प्रति URL
स्वचालित retries + इतिहाससीमित / भुगतान टायरप्रारंभिक प्रयास + पांच अनुसूचित रिट्री
सुरक्षित डुप्लिकेट हैंडलिंगआप इसे बनानेस्थिर वितरण आईडी + हस्ताक्षरित समय-समय पर
सही संपर्क पर भीतरएक प्रवाह में भूमि, CRM नहींसंपर्क समयरेखा के लिए नक्शे
चलाने से पहले गेट एआई एक्शनकोई अवधारणा नहींजोखिम-जारी पुष्टि नीति
लेखापरीक्षित कार्रवाई निष्पादननहींपैरामीटर्स रिएक्टिव + परिणाम और अवधि लॉग इन
स्कोप API कुंजी + दर सीमाखाता-वाइड टोकनAll / read-only / Restricted + CIDR
SSRF-hardened प्रसवभिन्नतानिजी / मेटाडाटा IPs अवरुद्ध, फिर से हल
प्रति रन पैमाइश / कार्य कैपहाँ, आप प्रति कार्य भुगतान करते हैंमूल: कोई प्रति-ईवेंट टोल नहीं
चैट के रूप में भी डेटा / CRM / टिकटऐप्स के बीच कॉपियरसत्य का एक स्रोत
पूर्ण सुविधा सूची

सब कुछ वेबहूक तथा क्रियाएँ.

प्रत्येक क्षमता, समूहित। ★ एक स्टैंड-आउट अंकित करें।

फ़ीचरक्या यह करता है
घटना सदस्यता
Outbound Event Catalog (52) ★वाणिज्य, बिलिंग, समर्थन, CRM_, सुरक्षा और विश्लेषण में विभिन्न प्रकार के कैनोनिकल इवेंट्स।
वाइल्डकार्ड इवेंट सब्सक्रिप्शन (*)एक ही के साथ सब कुछ करने के लिए एक समापन बिंदु की सदस्यता लें *.
प्रति-एंडपॉइंट इवेंट फिल्टर ★One URL बिलिंग हो जाता है, दूसरा समर्थन, इसलिए रिसीवर पर कोई शोर नहीं जो इसकी आवश्यकता नहीं है।
सुरक्षा और हस्ताक्षर
HMAC-SHA256 साइनिंग ★हर पेलोड ने प्रति-endpoint रहस्य के साथ एक हस्ताक्षर किया X-OpsIQ-Signature.
रॉ-बॉडी हस्ताक्षरबाइट्स पर हस्ताक्षर करें, फिर से सीरियलाइज़ ऑब्जेक्ट नहीं है, इसलिए प्रेषक और रिसीवर के बीच कुछ भी बहाव नहीं है।
लगातार समय सत्यापन पकाने की विधि ★hash_equals() इसलिए हमलावरों ने अपने रास्ते को एक जाली हस्ताक्षर के लिए समय नहीं दिया।
रोटेटेबल साइनिंग सीक्रेट्स★किसी भी समय एक प्रति-endpoint रहस्य को फिर से उत्पन्न करें, फिर अपने verifier को अपडेट करें।
एक्स-OpsIQ-Signature HeaderHMAC सत्यापन के लिए हर एक डिलीवरी पर किया गया।
एक्स-OpsIQ टाइमस्टैम्प हैडरप्रत्येक प्रसव पर यूनिक्स एपोच इसलिए रिसीवर कहानी की घटनाओं को अस्वीकार कर सकते हैं।
Endpoint SSRF संरक्षण ★ नयानिजी, लूपबैक और क्लाउड-मेटाडाटा को ब्लॉक करता है IPs वितरण लक्ष्य के रूप में, बचाने के लिए और भेजने के समय।
रिसीवर Replay Controls ★एक हस्ताक्षरित यूनिक्स टाइमस्टैम्प और स्थिर डिलीवरी आईडी रिसीवर को कहानी अनुरोधों को अस्वीकार करने और डिडुप्लिकेट प्रयासों को खारिज करने के लिए इनपुट देता है।
विश्वसनीयता और रिट्री
स्थिर वितरण पहचानकर्ता★X-OpsIQ-Delivery यहीं पर स्थिर रहता है इसलिए एक रिसीवर आइडमेटेंट लिख सकता है।
एक्सपोनेंशियल बैकऑफ रिट्री सीढ़ी★1m → 5m → 30m → 2h → 12h: प्रारंभिक प्रयास के बाद पांच अनुसूचित रिट्रीज।
डिलिवरी इतिहास ★HTTP स्थिति, प्रतिक्रिया स्निपेट, प्रयास गिनती और अगले समय, रंग-कोडित हरे / एम्बर / लाल।
प्रति-एंडपॉइंट डिलिवरी रेलअंतिम प्रसव एक नज़र में स्थिति के साथ दिखाया गया है, प्रति समापन बिंदु।
डिलिवरी मेटाडाटा
X-OpsIQ-इवेंट हेडरघटना प्रकार की देखभाल करें ताकि रिसीवर शरीर को पार करने के बिना मार्ग कर सकें।
एक्स-OpsIQ-डिलिवरी हैडरप्रत्येक प्रयास को ट्रैक करने और सहसंबंधित करने के लिए एक वितरण आईडी।
परीक्षण और सत्यापन
लाइव जाने से पहले टेस्ट डिलिवरी ★एक नमूना पेलोड फायर करें और सटीक JSON_, हस्ताक्षर और HTTP प्रतिक्रिया का निरीक्षण करें।
टेस्ट हस्ताक्षर (dry_run)बिना पोस्ट किये हस्ताक्षर किए गए लिफाफे को वापस लौटाएं, ताकि आप पहले स्थानीय रूप से सत्यापित कर सकें।
इनबाउंड टेस्ट डिलिवरीएक मानचित्रण ईमेल को निकालने की पुष्टि करें और सही गतिविधि बनाता है।
समापन बिंदु प्रबंधन
सक्रिय / निष्क्रिय टॉगलइसे हटाने के बिना एक समापन बिंदु का भुगतान करें।
पेंडिंग रद्दीकरण के साथ विलंबलॉग को रखते हुए रिटर्निंग स्टॉप पेंडिंग रिट्राइज़ को हटा देना।
Inbound Webhooks
इनबाउंड एण्डपॉइंट ★अनोखा URL एक प्रणाली या रिले के लिए प्रति स्रोत के साथ-साथ गुप्त जो HMAC-sign कच्चे हो सकता है JSON शरीर।
Inbound Signature Verification ★सत्यापित X-OpsIQ-Inbound-Signature इससे पहले कि कुछ भी हो।
JSON पथ मानचित्रण ★ईमेल, घटना प्रकार और मूल्य के माध्यम से निकालें $.path किसी भी पेलोड आकार से।
संपर्क नाम निष्कर्षण नयासंपर्क का नाम खींचो contact_name_path इसलिए टाइमलाइन को साफ़ ढंग से पढ़ता है।
मूल्य क्षेत्र निष्कर्षण नयासाथ में एक मौद्रिक या संख्यात्मक मान मानचित्र value_path स्कोरिंग और रिपोर्टिंग के लिए।
सारांश टेम्पलेट्स ★ नयासे एक मानव सारांश का निर्माण summary_path A or a ${path} टोकन टेम्पलेट।
इनबाउंड प्रीसेट मैपिंग ★One-click Stripe, Calendly और Zapier मैपिंग्स पहले से भरी हुई।
Inbound Idempotency★कब idempotency_key_path एक घटना ID को हल करता है, डुप्लिकेट रसीदें किसी अन्य गतिविधि के निर्माण के बिना सफलता वापस करती हैं।
संपर्क समयरेखा पर भीतर की गतिविधि ★स्वीकृत घटनाएं संपर्क पर स्कोर करने योग्य, ट्रिगर करने योग्य गतिविधियाँ बन जाती हैं।
इनबाउंड प्राप्ति लॉगठीक / त्रुटि / डुप्लिकेट / डीबगिंग के लिए कच्चे पेलोड के साथ अनमैप्ड।
API पहुँच नियंत्रण (A)
API कुंजी: 3 अनुमति मोड ★सभी विश्वसनीय उपकरणों के लिए, डैशबोर्ड के लिए केवल पढ़ें, या विशिष्ट कार्यों को अवरुद्ध करने के लिए प्रतिबंधित।
API कुंजी दर सीमा ★कॉल-प्रति घंटे एक लाइव उपयोग बार के साथ कुंजी।
API कुंजी IP अनुमति सूची (CIDR) ★CIDR रेंज के साथ कार्यालय या डेटा-केंद्र IPs के लिए एक कुंजी पिन करें।
लाइव एक्शन कैटलॉग (meta. actions) ★पूर्ण एक्शन मेनू को खोजें एक कुंजी कॉल कर सकती है; सूची में कोई कुंजी आवश्यक नहीं है।
Workspace-लॉक API कुंजी ★ नयाप्रत्येक कुंजी को अपने कार्यक्षेत्र बनाने के लिए बंद कर दिया जाता है, इसलिए बहु-कार्यात्मक अलगाव स्वचालित होता है।
API कुंजी Revocation (Instant) ★एक लीक कुंजी को रद्द करें और उसके कॉल तुरंत विफल हो जाते हैं।
स्वचालन नियम
Webhook Step के साथ वर्कफ़्लोपोस्ट करने के लिए एक URL एक बहु-चरण स्वचालन के अंदर एक कदम के रूप में।
विजुअल नियम बिल्डर ★खींचें ड्रॉप की स्थिति और क्रिया: जब X होता है, तो Y करना, कोई कोड नहीं।
कार्रवाई समापन बिंदु
कार्य अनुबंध ★प्रत्येक ऑपरेशन पैरामीटर, वितरण प्रकार, प्रमाणीकरण और प्रतिक्रिया हैंडलिंग की घोषणा करता है।
अनुमति-Gated निष्पादन ★कार्रवाई को ऑपरेटर अनुमति की आवश्यकता हो सकती है; API call भी अपने पंजीकृत कम से कम-निजी दायरे को लागू करते हैं।
जोखिम-जारी पुष्टिकरण ★उच्च जोखिम और विनाशकारी गेटवे क्रियाओं को पुष्टि की आवश्यकता होती है; एआई ऑटो रन विनाशकारी काम नहीं कर सकता।
एक्शन एक्सक्लूसिव लॉग ★जब लेखा परीक्षा सक्षम होती है, तो OpsIQ रिकॉर्ड्स ने मापदंडों, स्थिति, परिणाम, अवधि और तैनाती के सबूतों को फिर से बदल दिया।
HTTP प्रमाणीकरण★रिमोट एक्शन बियरर, API की, बेसिक या HMAC प्रमाणीकरण का उपयोग कर सकते हैं; पुनर्निर्देशित और असुरक्षित लक्ष्य अवरुद्ध हैं।
बहु-कार्य
समापन बिंदु स्कोप अलगाव ★ नयाscope_kind/scope_key हर समापन बिंदु, कुंजी और लॉग पंक्ति को अपने कार्यक्षेत्र में वेल्ड करें।
सामान्य

Webhook प्रश्न, जवाब देना

सभी टीमों से पूछें वे अपने स्टैक के बाकी हिस्सों को वायर OpsIQ: हस्ताक्षर, फिर से कोशिश, इनबाउंड और कार्रवाई से पहले।

अपने साझा रहस्य का उपयोग करके कच्चे अनुरोध शरीर पर HMAC-SHA256 को पूरा करें; X-OpsIQ-Signature यह है कि हेक्स कोई उपसर्ग के साथ पचाता है। एक स्थिर समय की जांच जैसे कि hash_equals()नमूना कोड डेवलपर्स पृष्ठ पर और ऊपर हस्ताक्षर अनुभाग में है।
प्रारंभिक अनुरोध के बाद, OpsIQ पांच रिट्राइज़ तक की अनुसूची: 1m → 5m → 30m →2h → 12h यदि छह असफल प्रयास करते हैं, तो डिलीवरी विफल हो जाती है। इतिहास अपनी स्थिति को बरकरार रखता है, प्रतिक्रिया स्निपेट और निदान के लिए कोशिश की गिनती करता है।
हाँ, प्रत्येक बिंदु का अपना रहस्य है जिसे आप किसी भी समय पुनर्जन्म कर सकते हैं: इसे घुमाएं, फिर अपने कच्छा को नए रहस्य पर इंगित करें।
हाँ. दृश्य नियम निर्माता ("जब X होता है, Y करें") अधिकांश कार्यप्रवाहों को कवर करता है, ग्राहक स्तर, प्राथमिकता या कीवर्ड पर शर्तों के साथ. REST API के माध्यम से केवल कोड पथ जटिल मामलों के लिए उपलब्ध हैं.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won और analytics.anomalyप्रत्येक समापन बिंदु सदस्यता के लिए कर सकते हैं * या एक सटीक सबसेट।
हाँ। एक अद्वितीय प्राप्त करने के लिए एक इनबाउंड एंडपॉइंट बनाएंURLऔर संकेत गुप्त, एक चुनेंStripe, Calendly या जेनेरिक क्षेत्र मानचित्रण पूर्व निर्धारित है, तो भेजने प्रणाली या रिले HMAC अपने कच्चे संकेतJSON. OpsIQहस्ताक्षर को सत्यापित करता है, संपर्क ईमेल निकालता है और उस संपर्क में स्वीकृत गतिविधि जोड़ता है।
रिमोट एक्शन आपके बैकएंड के लिए एक स्पष्ट ऑपरेशन अनुबंध है। यह पैरामीटर, प्रमाणीकरण, अनुमतियां, पुष्टिकरण नीति और प्रतिक्रिया हैंडलिंग की घोषणा करता है। उच्च जोखिम वाले गेटवे कार्यों को पुष्टि की आवश्यकता होती है, एआई ऑटो-रन विनाशकारी कार्रवाई नहीं कर सकता है, और निष्पादन लॉगिंग रिडीक्ट सबूतों को बनाए रख सकती है।
REST के लिए जारी कुंजी API और प्रति कुंजी एक अनुमति मोड चुनें: सब, केवल, or प्रतिबंधित (Block विशिष्ट कार्रवाई, वाइल्डकार्ड जैसे) crm.contacts.*(a))) एक प्रति घंटे की दर सीमा और एक वैकल्पिक IP अनुमतिसूची जोड़ें। प्रत्येक कुंजी को उस कार्यक्षेत्र में बनाया गया था।
आउटबाउंड वेबहुक ऑन-लेस्ट-ऑन्स डिलीवरी का उपयोग करते हैं। कच्चे शरीर के हस्ताक्षर को सत्यापित करें, पुराने ज़माने को अस्वीकार करें X-OpsIQ-Timestampतो जारी रहना X-OpsIQ-Delivery एक लिखने के बाद आवेदन करने से पहले। यदि वह वितरण आईडी पहले ही प्रतिबद्ध था, तो ऑपरेशन को दोहराए बिना 2xx प्रतिक्रिया वापस करें।