Tokoh & automatisasi Webhook

Memicu apa pun, di mana saja.

BerlanggananURLke sebarangOpsIQevent. HMAC-SHA256 signed, replay- protected, idempotency- keyed dan retry- aware. Tulis pemicu dan aksi ke aturan otomatisasi tanpa garis kode, atau gulingkan sendiri dari REST.API.

40+ peristiwa kanonikalHMAC-SHA256 pada setiap pengirimanBackoff mengulang + replayIdempopency- keyed
Ditandatangani di sumber
Coba lagi sampai mendarat
Tingkat Satu acara, ditandatangani, di kirim, dijamin. PERISTIWA Bus invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK bundel -endpoint coba lagi2/5Mundur DELISANGAT LOG your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+peristiwa kanonikal untuk berlangganan
HMACditandai pada setiap pengiriman
backoff mencoba kembali ke 12h, kemudian replay manual
Kunci 1per scope, terkunci ke area kerja
Router kejadian

Events out. Tindakan kedua arah.

Sebuah ruang kontrol integrasi yang ditandatangani untuk seluruh lingkaran: pengiriman keluar, penerimaan inbound, dan tindakan backend disetujui bergerak melalui bus diaudit yang sama.

KELUAR

Peristiwa yang tak terduga

Berlangganan titik akhir HTTPS ke kanonikalOpsIQperistiwa, dengan filter setiap tujuan.

IN

Tanda terima inbound

Menerima acara yang ditandatangani dari Stripe, Callef, Zapier, Membuat atau aplikasi Anda sendiri.

AKTIF

Aksi yang telah ditentukan

Manusia atau aturan menyetujui POST OpsIQ ke backend Anda.

OpsIQ bus peristiwa lalu lintas ditandatangani

Satu bus, tiga arah.

Keluar
webhooks
Masuk
kejadian
Ditandatangani
bus acara
Aksi
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentgaris waktu kontakdipetakan
ai.action.approved/api/provisionditandatangani
Tanda tanganHMAC-SHA256

Setiap pengiriman membawa penerima header dapat memverifikasi dengan komparatif waktu-tetap.

IdempotensiSatu tombol

Coba gunakan kembali kunci yang sama jadi tulis tetap tepat sekali.

AuditSetiap hop

Keluar, masuk dan tindakan upaya ditulis ke log pengiriman.

Kebajikan

Endpoints turun. Pengantar tidak tersesat.

Sebuah pengiriman gagal memanjat tangga eksponensial (1m → 5m → 30m → 2h → 12h) sehingga sebuah outage singkat di sisi anda tidak pernah tetes suatu peristiwa. Setiap usaha ditulis ke log pengiriman dengan status dan latensi HTTP, dan anda dapat memutar ulang pengiriman dengan tangan sekali penerima sehat lagi. setiap percobaan membawa kunci idempotensi yang sama, sehingga pengiriman ulang tidak pernah dua kali biaya atau dua kali lipat-ketentuan.

Mundur eksponensial: lima coba ulang otomatis (1m £5m £30m)2h → 12h) sebelum pengiriman diparkir untuk replay manual.
Jalur pengiriman pertitik: pengiriman terakhir hijau / amber / merah sekilas, dengan kode status dan waktu.
Kunci-kunci impotasi. Setiap retri mengulang sama X-OpsIQ-Idempotency kunci, jadi menulis tetap tepat-sekali.
24jcoba lagi otomatis jendela
1- klikreplay manual
Coba lagi log pengiriman tangga 1 menit Tochigi 30m 2h 12h DELISANGAT LOG your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms bundel-titik akhir: selesaicoba lagi2/5 support- bot terektile. created200 · 61ms host-mati502 Putar Ulang
Mundur1m £5m £30m.2h → 12h
Tepat sekali.Kunci idempotensi pada setiap coba ulang
Putar Ulangsatu klik sekali penerima pulih
Automasi dua arah

Menerima peristiwa, dan membiarkan AI bertindak dengan aman.

Titik akhir dan titik akhir aksi berbeda, jadi sekarang tampak berbeda: satu peta di luar acara ke kontak, gerbang lain AI aksi sebelum backend Anda dipanggil.

Titik akhir yang terjalin

Di luar peristiwa mendarat pada garis waktu yang tepat.

Buat URL unik dan rahasia tanda tangan, peta bidang JSON, lalu biarkan OpsIQ melampirkan setiap acara yang diterima ke kontak yang sesuai.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Aksi titik akhir

AI bisa meminta pekerjaan, bukan lewat persetujuan.

Usir kontrak aksi, periksa, dan hanya POST ke backend Anda setelah persetujuan.

billing.issue_credit
UsulkanTeguhkanlahPOST
Kunci REST API

Kunci dengan hak, batas dan daftar muatan.

Keluarkan kunci area kerja bagi alat dan mitra tanpa memberikan setiap integrasi kekuatan penuh.

dasbor BI Hanya baca
Aplikasi pasangan Terbatas
Alat internal Semua
API panggilan aksi

Jalan kode tetap bersih.

Untuk solusi kompleks, panggil RESTAPIlangsung dengan model yang sama.

POST /api/v1.php
Otorisasi: Banner opq _ ocworkth _ key
{ "action": "crm.conversions.record" }
Isolasi yang keras

Setiap titik akhir dan kunci adalah dilas ke ruang kerjanya.

Keamanan memiliki sistem visual sendiri di sini: pengirimanURLsDijaga terhadap SSRF, kunci discoped ke satu area kerja, dan permintaan penyewa memantul sebelum data apapun dibaca.

0token global
403scope tidak cocok
Keselamatan keluar

Pengiriman URLs tidak dapat mengubah ke dalam.

OpsIQ blok pribadi, loopback, link- lokal dan metadata awan di menghemat waktu dan lagi pada waktu kirim.

your-crm.comijinkan
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Lemari besi ruang kerja

Batas-batas yang tenant adalah bagian dari kunci.

Endpoints, inbound penerimaan, catatan pengiriman danAPIkunci semua membawa stempel area kerja yang membuatnya.

Area Kerja Akunci opq _ a1...
titik akhir /hook-a
scope _ key ws _ a
Area Kerja Bkunci opq _ b7...
titik akhir /hook-b
scope _ key ws _ b
Sebuah kunci dari area kerja Sebuah area kerja panggilan B kembali403sebelum akses data.
Penegakan Scope

Setiap permintaan melintasi gerbang yang sama.

Signature, area kerja scope, mode ijin, batas rate dan opsionalIPallowlist dicentang sebelum permintaan mencapai data bisnis.

Semuanya dalam kotak

Satu permukaan integrasi, sepenuhnya kabel.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
SCoped kunci API All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Tombol pendempotensi A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Perlindungan Replay Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Dimana cocok

Bukan alat lem yang kau sewa. Lapisan integrasi asli.

Zapier dan Make bagus untuk merekam aplikasi bersama-sama, tetapi mereka duduk di luar platform Anda, tidak dapat gerbang tindakan AI, dan meter setiap dijalankan.OpsIQKejadian, tanda tangan dan tindakan adalah asli, berbagi data yang sama dengan obrolan, CRM, dan tiket.

Apa yang Anda butuhkanRaw Zapier / BuatOpsIQPengait & Aksi
Katalog, dokumenPer- app, tidak konsisten40+ kanonikalOpsIQkejadian
HMAC-SHA256 ditandatangani pengirimanLangka / DIY per zapDitandatangani setiap pengiriman, rahasia per titik akhir
Filter per-endpoint eventSatu pemicu per zapWildcard atau subset tepat, per URL
Otomatis retries + replayTingkat terbatas / dibayarBackoff ke 24h + manual replay
Idempotasi pada percobaanKau yang membuatnya.Idempotency- Kunci pada setiap menulis
Inbound ke kontak yang tepatMendarat dalam aliran, bukan CRMPeta ke timeline kontak
Aksi AI Gerbang sebelum mereka berjalanTidak ada konsepPropose belifix menyetujui bahwa 0x signed POST
Dibalas, diaudit tindakanTidakBendera yang dapat dikembalikan + jejak audit penuh
SCoped API batas tingkat +Token akunting-lebarSemua / Dibaca -hanya / Terlarang + CIDR
SSRF- mengeras pengirimanVariunit-formatPrivate / metadata IPs diblokir, diresolusi
Per- jalankan metering / tugas hurufYa, kau membayar per tugas.Native: tidak ada tol per- event
Data yang sama dengan obrolan / CRM / tiketDisalin diantara aplikasiSatu sumber kebenaran
Daftar fitur penuh

Semuanya Pengait & Aksi.

Setiap kemampuan, berkelompok, menandai sebuah stand- out.

FiturApa yang dilakukannya
Berlangganan acara
Catalog Peristiwa Terluar (40+) ★Peristiwa yang diketik kanonikal di seluruh perdagangan, penagihan, dukungan dan CRM, tanpa ada ketidakkonsistenan aplikasi yang masuk akal.
Acara Wildcard Berlangganan (*)Berlangganan titik akhir untuk segala sesuatu dengan satu *.
Per- Endpoint Event Filter (Film Pendek) OneverCity in South SectionSatu URL mendapat tagihan, dukungan lain, jadi tidak ada kebisingan pada penerima yang tidak membutuhkannya.
Keamanan & penandatanganan
HMAC-SHA256 Signing AboeNameSetiap payload ditandatangani dengan sebuah perendpoint rahasia melalui X-OpsIQ-Signature.
Raw- Badan Tanda TanganTanda tangani byte, bukan objek re- serialised, jadi tidak ada drifts antara pengirim dan penerima.
Konstant- Waktu Verifikasi Recipehash_equals() Pemandu jadi penyerang tak bisa mengubah waktu mereka.
Tanda-tangan Yang Dapat Diputar RahasiaMengulang rahasia yang sangat penting kapan saja, lalu memperbarui verifikasi Anda.
X-OpsIQKepala Tanda TanganHMAC selalu melakukan pengiriman tunggal untuk verifikasi.
X-OpsIQ-Timestap HeaderUnix epoch pada setiap pengiriman sehingga penerima dapat menolak acara basi.
Endpoint SSRF Protection 1f BaruBlocks private, loopback and cloud- metadata IPs sebagai target pengiriman, pada simpan dan pada waktu kirim.
Replay Protection with Nonce Radhe BaruSekali lagi ditambah timestamp jendela mencoba deduplikasi dan menolak pengiriman lama.
Kebajikan & ulang
X-OpsIQ-Indemostency Header -IdempotencySama sekali setiap kali pada ulang sehingga pengiriman ulang tidak pernah double-charge.
Exponential Backoff Retry Ladder Avero1m → 5m → 30m → 2h → 12h: lima otomatis retries, kemudian replay manual.
Log Pengiriman dengan Per- Percobaan Detail AbaStatus HTTP, latensi dan percobaan dihitung, warna-kode hijau / amber / merah.
Pengiriman Manual Replay AzSatu klik replay dari catatan pengiriman sekali penerima pulih.
Rel Pengiriman Per- EndpointPengiriman terakhir yang ditunjukkan dengan status sekilas, per titik akhir.
Metadata Pengiriman
X- OpsIQ- Header PeristiwaMembawa jenis acara sehingga penerima dapat rute tanpa parsing tubuh.
X- OpsIQ- Kepala PengirimanSebuah ID pengiriman untuk melacak dan menghubungkan setiap upaya.
Menguji & validasi
Pengujian Pengiriman Sebelum Pergi Live AzTembakkan muatan sampel dan periksa respon yang tepat JSON, tanda tangan dan HTTP.
Signature Uji (kering _ run)Mengembalikan amplop yang ditandatangani tanpa posting, jadi kau bisa memverifikasi secara lokal terlebih dahulu.
Pengiriman Uji InboundKonfirmasi pemetaan mengekstrak email dan menciptakan aktivitas yang tepat.
Manajemen titik akhir
Jungkitkan Aktif / Tidak aktifJeda titik akhir tanpa menghapusnya.
Penghapusan dengan Kansel PendingMenghapus berhenti mencoba ulang yang tertunda saat menyimpan log.
Pengait web yang terikat
Inbound Endpoints leverSebuah unikURLplus rahasia per sumber, untuk menempel ke Stripe, Calleor Zapier.
Verifikasi Tanda Tangan MasukVerifikasi X-OpsIQ-Inbound-Signature sebelum hal lain terjadi.
JSON Path Mapping Á@@Ekstrak surel, jenis acara, dan nilai via $.path dari bentuk muatan apapun.
Ekstraksi Nama Kontak BaruTarik nama kontak dengan contact_name_path Jadi garis waktu membaca bersih.
Ekstraksi Field Nilai BaruPetakan nilai moneter atau numerik dengan value_path untuk mencetak dan pelaporan.
Ringkasan Templat OrabName BaruBuat ringkasan manusia dari summary_path atau ${path} Templat token.
Map Preset Masuk (Inbound Preset Maplings)Satu klik Stripe, Callef dan Zappier pemetaan yang sudah disiapkan.
Inbound ldempotency (Inbound ldempotency)event_id dedup berarti sumber retries tidak pernah double-count.
Aktivitas Inbound pada Kontak Timeline AveragePeristiwa yang diterima menjadi dapat di-skorsing, memicu kegiatan pada kontak.
Log Penerima Masukok / error / duplikasi / unpetakan dengan muatan mentah untuk debug.
API & kontrol akses
APIKunci:3Ijin Modes 1fSemua untuk perangkat terpercaya, Dibaca - hanya untuk dasbor, atau Dilarang untuk memblokir tindakan spesifik.
APILaju Kunci Membatasi GNUCalls-per- jam per kunci dengan bar penggunaan hidup.
APIKunciIPAllowlist (CIDR) AbaPin kunci ke kantor atau pusat dataIPsdengan CIDR berkisar.
Katalog Aksi Langsung (meta. actions).......Temukan menu aksi penuh yang dapat dipanggil tombol; tak ada kunci yang diperlukan untuk mendaftar.
Ruang kerja - Terkunci API Kunci-Kunci BaruSetiap kunci terkunci ke ruang kerja pembuatannya, jadi isolasi multi- penyewa otomatis.
APIPembongkaran Kunci (Instan) GNUMenghilangkan kunci bocor dan panggilan gagal segera.
Aturan otomatisasi
Berjalan sesuai dengan Langkah WebhookPOST untuk URL sebagai salah satu langkah di dalam otomatisasi multi- langkah.
Pembangun Aturan VisualKondisi penurunan dan aksi: ketika X terjadi, lakukan Y, tidak ada kode.
Aksi titik akhir
Aksi Mengkontraksi (contracts) lefAI mengusulkan, persetujuan manusia, makaOpsIQposting, hanya melalui pintu gerbang.
Eksekusi Tindakan Terbatas ★Sebuah lingkup seperti billing:write memungkinkan kunci pengembalian uang tetapi tidak pernah menghapus.
Aksi yang dapat dibalik dengan Tak JadiTandai sebuah aksi reversibel dan OpsIQ menyimpan jalur batal.
Aksi Audit Trail (Kereta Audit)Proposal, persetujuan dan panggilan semua login untuk jejak kepatuhan penuh.
Aksi Ditandatangani POSTHMAC yang sama sebagai webhooks pada setiap panggilan tindakan.
Kesepuluh ganda
Endpoint Ioxment Scope Baruscope_kind/scope_key basuh setiap titik akhir, kunci dan baris log ke area kerja nya.
PSD

Pertanyaan tentang mata rantai, Jawab.

Semua tim meminta sebelum mereka kawatOpsIQke sisa tumpukan mereka: penandatanganan, mengulang, inbound dan tindakan.

Komputer HMAC-SHA256 atas tubuh permintaan mentah menggunakan rahasia Anda; X-OpsIQ-Signature Bandingkan dengan pemeriksaan tetap. hash_equals(). Contoh kode berada di halaman pengembang dan dalam daerah penandatanganan di atas.
Kita coba lagi dengan latar belakang eksponensial: 1m £5m £30m2h → 12hSetelah itu pengiriman diparkir dan Anda dapat memutar ulang secara manual dari log pengiriman setelah penerima sehat lagi.
Ya, setiap titik akhir memiliki rahasia sendiri, Anda dapat meregenerasi setiap saat: memutar itu, kemudian menunjuk verifikasi Anda pada rahasia baru.
Ya. Pembuat aturan visual ("ketika X terjadi, lakukan Y") mencakup sebagian besar alur kerja, dengan kondisi pada tingkat pelanggan, prioritas atau kata kunci. Jalur hanya kode melalui REST API tersedia untuk kasus yang kompleks.
Ganti40peristiwa kanonikal spanning perdagangan, penagihan, dukungan dan CRM, misalnya order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won dan contact.lifecycle_changedSetiap titik akhir dapat berlangganan ke wildcard * atau subset yang tepat.
Ya, buat titik akhir dan kau akan unik.URLditambah sebuah rahasia penandatanganan Point Stripe, Callef, Zapier, Membuat atau aplikasi Anda sendiri di dalamnya, tambahkan kecilJSONpemetaan (dimana kontak email dan tipe acara hidup), dan setiap kejadian diterima menjadi sebuah aktivitas pada kontak yang cocok.
Sebuah titik akhir aksi memungkinkan AI bertindak pada Anda backend melalui kontrak yang Anda definisikan. AI mengusulkan sebuah aksi, manusia atau aturan menyetujui itu, dan hanya kemudian tidakOpsIQbuat sebuah POST ditanda tangani ke titik akhir anda. Aksi telah diskotik, dapat ditandai reversible, dan setiap proposal, persetujuan dan panggilan adalah pada jejak audit.
Masukan kunci untuk API REST dan pilih mode perkey: Semua, Hanya baca, or Terbatas (block tindakan spesifik, termasuk wildcard seperti crm.contacts.*). Tambahkan batas kecepatan per-hour dan sebuah opsionalIPallowlist. Setiap kunci terkunci ke area kerja tempat itu dibuat.
Tidak. Setiap tulisan membawa suatu Idempotency-Key, dan webhook mencoba menggunakan kunci yang sama. Jika titik akhir Anda melihat kunci yang telah diproses, maka hasil aslinya kembali tanpa melakukan pekerjaan dua kali, yang mana membuat pembayaran dan penyediaan aman untuk dicoba kembali.