🪝 Webhook & otomatisasi

Memicu apa pun, di mana saja.

Berlangganan HTTPS URL ke OpsIQ Setiap pengiriman ditandatangani oleh HMAC-SHA256, area kerja, dilacak dan dilacak melalui lifecycle enam kali. Bangun aturan secara visual, menerima kejadian yang dipetakan, atau panggilan mengatur tindakan melalui General API.

52 canonical eventsHMAC-SHA256 pada setiap pengirimanUpaya awal + lima percobaan ulangID pengiriman stabil di seluruh retries
Ditandatangani di sumber
Coba lagi sampai mendarat
Tingkat Satu acara, Ditandatangani, Dilacak melalui pengiriman, PERISTIWA Bus invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK bundel -endpoint mencoba 2/6 Mundur DELISANGAT LOG your-crm.com/hook200 · delivered slack.com/services200 · delivered
52peristiwa kanonikal untuk berlangganan
HMACditandai pada setiap pengiriman
dijadwalkan ulang setelah awal percobaan
Dicampurtitik akhir dan log terkunci ke satu area kerja
Router kejadian

Events out. Tindakan kedua arah.

Ruang kontrol integrasi yang diatur untuk tiga jalur berbeda: pengiriman ditandatangani, penerimaan masuk, dan kontrak aksi backend eksplisit.

KELUAR

Peristiwa yang tak terduga

Berlangganan titik akhir HTTPS ke kanonikal OpsIQ peristiwa, dengan filter setiap tujuan.

IN

Tanda terima inbound

Verifikasi signed JSON, memetakan bidang dan melampirkan aktivitas diterima ke kontak yang tepat.

AKTIF

Aksi yang diatur

Deklarasi parameter, otentikasi, hak akses dan konfirmasi persyaratan setiap operasi.

OpsIQ bus peristiwa lalu lintas ditandatangani

Satu bus, tiga arah.

Keluar
webhooks
Masuk
kejadian
Ditandatangani
bus acara
Aksi
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentgaris waktu kontakdipetakan
ai.action.approved/api/provisionditandatangani
Tanda tanganHMAC-SHA256

Setiap pengiriman membawa penerima header dapat memverifikasi dengan komparatif waktu-tetap.

KorelasiID Stabil

X-OpsIQ-Delivery Mengidentifikasi pengiriman yang sama di setiap usaha ulang.

RiwayatDapat Diperiksa

Lihat status, jumlah percobaan, snippet respon dan coba ulang waktu untuk setiap pengiriman outbound.

Kebajikan

Endpoints turun. Pengiriman terus mencoba.

Sebuah pengiriman gagal bergerak melalui tangga yang didefinisikan (1m → 5m → 30m → 2h → 12h). Itu memberikan setiap acara satu percobaan awal ditambah lima kali pencitraan ulang. Sejarah pengiriman menyimpan status HTTP, snippet respon, jumlah percobaan, waktu ulang, dan ID pengiriman stabil penerima Anda dapat gunakan untuk deduplikasi.

Didefinisikan sebagai backoff: lima pengulangan dijadwalkan (1m→5m→30m→ 2h → 12h) setelah permintaan awal, maka pengiriman ditandai gagal.
Jalur pengiriman pertitik: pengiriman terakhir hijau / amber / merah sekilas, dengan kode status dan waktu.
Paling-paling-sekali, dibuat eksplisit: verifikasi tanda tangan, tolak timestamps basi dan deduplikasi stabil X-OpsIQ-Delivery Nilai di penerima Anda.
14h 36mmelalui upaya terakhir
6usaha total maksimum
Coba lagi log pengiriman tangga 1 menit Tochigi 30m 2h 12h DELISANGAT LOG your-crm.com/hook · order.created 200 · delivered slack.com/services · invoice.paid200 · delivered bundel-titik akhir: selesaimencoba 2/6 support- bot terektile. created200 · delivered host-mati502 gagal respon ditangkap
Mundur1m→5m→30m→ 2h → 12h
KorelasiID pengiriman stabil melintasi percobaan
Keselamatan Penerimapemeriksaan timestamp + delivery-ID dedupe
Automasi dua arah

Menerima peristiwa, dan membiarkan AI bertindak dengan aman.

Titik akhir dan titik akhir aksi berbeda, jadi sekarang tampak berbeda: satu peta di luar acara ke kontak, gerbang lain AI aksi sebelum backend Anda dipanggil.

Titik akhir yang terjalin

Di luar peristiwa mendarat pada garis waktu yang tepat.

Buat URL unik dan rahasia tanda tangan, peta bidang JSON, lalu biarkan OpsIQ melampirkan setiap acara yang diterima ke kontak yang sesuai.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Aksi titik akhir

AI dapat meminta bekerja tanpa melarikan diri kontrak.

Nyatakan parameter, otentikasi dan hak akses; memerlukan konfirmasi untuk resiko tinggi yang menulis sebelum eksekusi.

billing.issue_credit
UsulkanKonfirmasiJalankan
Kunci REST API

Kunci dengan hak, batas dan daftar muatan.

Keluarkan kunci area kerja bagi alat dan mitra tanpa memberikan setiap integrasi kekuatan penuh.

dasbor BI Hanya baca
Aplikasi pasangan Terbatas
Alat internal Semua
API panggilan aksi

Jalan kode tetap bersih.

Untuk solusi kompleks, panggil REST API langsung dengan model yang sama.

POST /api/v1.php
Otorisasi: Pembawa opq_workspace_key
{ "action": "crm.conversions.record" }
Isolasi yang keras

Setiap titik akhir dan kunci adalah dilas ke ruang kerjanya.

Keamanan memiliki sistem visual sendiri di sini: pengiriman URLs Dijaga terhadap SSRF, kunci discoped ke satu area kerja, dan permintaan penyewa memantul sebelum data apapun dibaca.

0token global
403scope tidak cocok
Keselamatan keluar

Pengiriman URLs tidak dapat mengubah ke dalam.

OpsIQ blok pribadi, loopback, link- lokal dan metadata awan di menghemat waktu dan lagi pada waktu kirim.

your-crm.comijinkan
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Lemari besi ruang kerja

Batas-batas yang tenant adalah bagian dari kunci.

Endpoints, inbound penerimaan, catatan pengiriman dan API kunci semua membawa stempel area kerja yang membuatnya.

Area Kerja Akunci opq_a1...
titik akhir /hook-a
scope_key ws_a
Area Kerja Bkunci opq_b7...
titik akhir /hook-b
scope_key ws_b
Sebuah kunci dari area kerja Sebuah area kerja panggilan B kembali 403 sebelum akses data.
Penegakan Scope

Setiap permintaan melintasi gerbang yang sama.

Signature, area kerja scope, mode ijin, batas rate dan opsional IP allowlist dicentang sebelum permintaan mencapai data bisnis.

Semuanya dalam kotak

Satu permukaan integrasi, sepenuhnya kabel.

Coba & riwayat Percobaan awal ditambah lima kali pengulangan yang dijadwalkan, dengan status, snippet respon, dan waktu ulang berikutnya dalam riwayat pengiriman.
SCoped kunci API Semua, Mode Read--only atau Modes terbatas, per- kunci batas tingkat dan allowlist IP, terkunci ke ruang kerja.
Uji sebelum hidup Kirim tes keluar, jalankan tes pemetaan inbound, atau gunakan pengirim kering untuk memeriksa amplop kawat yang ditandatangani.
Korelasi pengiriman The stabil X -OpsIQ Nilai pengiriman memungkinkan penerima mengidentifikasi dan deduplikasi percobaan berulang.
Pembangun aturan visual Drag-drop "ketika X terjadi, lakukan Y": kondisi pada tingkat, prioritas atau kata kunci, tidak ada kode yang diperlukan.
Penerima replay bimbingan Gunakan penanda waktu Unix yang ditandatangani untuk menolak permintaan stap dan tahan ID pengiriman sebelum melakukan menulis.
⚖️ Dimana cocok

Bukan alat lem yang kau sewa. Lapisan integrasi asli.

Zapier dan Make bagus untuk merekam aplikasi bersama-sama, tetapi mereka duduk di luar platform Anda, tidak dapat gerbang tindakan AI, dan meter setiap dijalankan. OpsIQ Kejadian, tanda tangan dan tindakan adalah asli, berbagi data yang sama dengan obrolan, CRM, dan tiket.

Apa yang Anda butuhkanRaw Zapier / BuatOpsIQ Pengait & Aksi
Katalog, dokumenPer- app, tidak konsisten52 canonical OpsIQ events
HMAC-SHA256 ditandatangani pengirimanLangka / DIY per zapDitandatangani setiap pengiriman, rahasia per titik akhir
Filter per-endpoint eventSatu pemicu per zapWildcard atau subset tepat, per URL
Otomatis mengulang + riwayatTingkat terbatas / dibayarPercobaan awal + lima percobaan yang dijadwalkan
Penanganan duplikat amanKau yang membuatnya.ID pengiriman stabil + penanda waktu yang ditandatangani
Inbound ke kontak yang tepatMendarat dalam aliran, bukan CRMPeta ke timeline kontak
Aksi AI Gerbang sebelum mereka berjalanTidak ada konsepKebijakan konfirmasi resiko
Eksekusi aksi yang telah diunggahTidakParameter dihapus + hasil dan durasi log
SCoped API batas tingkat +Token akunting-lebarSemua / Dibaca -hanya / Terlarang + CIDR
SSRF- mengeras pengirimanVariunit-formatPrivate / metadata IPs diblokir, diresolusi
Per- jalankan metering / tugas hurufYa, kau membayar per tugas.Native: tidak ada tol per- event
Data yang sama dengan obrolan / CRM / tiketDisalin diantara aplikasiSatu sumber kebenaran
Daftar fitur penuh

Semuanya Pengait & Aksi.

Setiap kemampuan, berkelompok.★menandai stand- keluar.

FiturApa yang dilakukannya
Berlangganan acara
Outbound Event Catalog (52) ★Peristiwa yang diketik di seluruh perdagangan, penagihan, dukungan, CRM, keamanan dan analisis.
Acara Wildcard Berlangganan (*)Berlangganan titik akhir untuk segala sesuatu dengan satu *.
Per- Endpoint Event Filter ★Satu URL mendapat tagihan, dukungan lain, jadi tidak ada kebisingan pada penerima yang tidak membutuhkannya.
Keamanan & penandatanganan
HMAC-SHA256 Penandatanganan ★Setiap payload ditandatangani dengan sebuah perendpoint rahasia melalui X-OpsIQ-Signature.
Raw- Badan Tanda TanganTanda tangani byte, bukan objek re- serialised, jadi tidak ada drifts antara pengirim dan penerima.
Konstant- Waktu Verifikasi Resep ★hash_equals() Pemandu jadi penyerang tak bisa mengubah waktu mereka.
Tanda tangan dapat diputar Rahasia ★Mengulang rahasia yang sangat penting kapan saja, lalu memperbarui verifikasi Anda.
X-OpsIQ Kepala Tanda TanganHMAC selalu melakukan pengiriman tunggal untuk verifikasi.
X-OpsIQ-Timestap HeaderUnix epoch pada setiap pengiriman sehingga penerima dapat menolak acara basi.
Endpoint Perlindungan SSRF★ BaruBlocks private, loopback and cloud- metadata IPs sebagai target pengiriman, pada simpan dan pada waktu kirim.
Penerima Replay Kontrol ★Sebuah penanda waktu Unix yang ditandatangani dan ID pengiriman stabil memberikan penerima masukan untuk menolak permintaan basi dan upaya deduplikasi.
Kebajikan & ulang
Identifikasi Pengiriman Stabil★X-OpsIQ-Delivery tetap stabil di seberang retries sehingga penerima dapat membuat menulis idempoten.
Tangga Penghalangnya Exponensial★1m → 5m → 30m → 2h → 12h: lima dijadwalkan ulang setelah percobaan awal.
Pengiriman Sejarah ★Status HTTP, snippet respon, jumlah percobaan dan waktu coba kembali berikutnya, warna - kode hijau / amber / merah.
Rel Pengiriman Per- EndpointPengiriman terakhir yang ditunjukkan dengan status sekilas, per titik akhir.
Metadata Pengiriman
X-OpsIQ- Header PeristiwaMembawa jenis acara sehingga penerima dapat rute tanpa parsing tubuh.
X-OpsIQ- Kepala PengirimanSebuah ID pengiriman untuk melacak dan menghubungkan setiap upaya.
Menguji & validasi
Pengujian Pengiriman Sebelum Pergi hidup ★Tembakkan muatan sampel dan periksa respon yang tepat JSON, tanda tangan dan HTTP.
Signature Uji (dry_run)Mengembalikan amplop yang ditandatangani tanpa posting, jadi kau bisa memverifikasi secara lokal terlebih dahulu.
Pengiriman Uji InboundKonfirmasi pemetaan mengekstrak email dan menciptakan aktivitas yang tepat.
Manajemen titik akhir
Jungkitkan Aktif / Tidak aktifJeda titik akhir tanpa menghapusnya.
Penghapusan dengan Kansel PendingMenghapus berhenti mencoba ulang yang tertunda saat menyimpan log.
Pengait web yang terikat
Inbound Endpoints ★Sebuah unik URL plus rahasia per sumber untuk sebuah sistem atau relay yang dapat HMAC-tandatangani mentah JSON tubuh.
Lnbound Signature Verifikasi ★Verifikasi X-OpsIQ-Inbound-Signature sebelum hal lain terjadi.
JSONPemetaan tapak★Ekstrak surel, jenis acara, dan nilai via $.path dari bentuk muatan apapun.
Ekstraksi Nama Kontak BaruTarik nama kontak dengan contact_name_path Jadi garis waktu membaca bersih.
Ekstraksi Field Nilai BaruPetakan nilai moneter atau numerik dengan value_path untuk mencetak dan pelaporan.
Ringkasan Templat ★ BaruBuat ringkasan manusia dari summary_path atau ${path} Templat token.
Inbound Preset Maplings ★Satu klik Stripe, Callef dan Zappier pemetaan yang sudah disiapkan.
Inbound ldempotency ★Kapan idempotency_key_path menyelesaikan sebuah ID acara, duplikasi penerimaan kembali sukses tanpa menciptakan aktivitas lain.
Aktivitas Inbound pada Kontak JALUR ★Peristiwa yang diterima menjadi dapat di-skorsing, memicu kegiatan pada kontak.
Log Penerima Masukok / error / duplikasi / unpetakan dengan muatan mentah untuk debug.
API & kontrol akses
APIKunci:3Moda Izin★Semua untuk perangkat terpercaya, Dibaca - hanya untuk dasbor, atau Dilarang untuk memblokir tindakan spesifik.
APIBatas Laju Kunci★Calls-per- jam per kunci dengan bar penggunaan hidup.
APIKunciIPAllowlist (CIDR)★Pin kunci ke kantor atau pusat data IPs dengan CIDR berkisar.
Live Action Catalog (meta. actions) ★Temukan menu aksi penuh yang dapat dipanggil tombol; tak ada kunci yang diperlukan untuk mendaftar.
Ruang kerja - TerkunciAPITombol★ BaruSetiap kunci terkunci ke ruang kerja pembuatannya, jadi isolasi multi- penyewa otomatis.
APIPembongkaran Kunci (Instan)★Menghilangkan kunci bocor dan panggilan gagal segera.
Aturan otomatisasi
Berjalan sesuai dengan Langkah WebhookPOST untuk URL sebagai salah satu langkah di dalam otomatisasi multi- langkah.
Pembangun Aturan Visual★Kondisi penurunan dan aksi: ketika X terjadi, lakukan Y, tidak ada kode.
Aksi titik akhir
Aksi Kontracts ★Setiap operasi mendeklarasikan parameter, jenis pengiriman, otentikasi dan penanganan respon.
Permission- Gated Execution★Aksi dapat memerlukan izin operator; API panggilan juga memaksakan pandangan-hak-hak mereka yang terdaftar.
Risk- Authormasi Konfirmasi ★Tindakan berisiko tinggi dan merusak Gateway memerlukan konfirmasi; AI tidak dapat otomatis menjalankan pekerjaan destruktif.
Aksi Eksekusi Log ★Ketika audit difungsikan, OpsIQ catatan redated parameter, status, hasil, durasi dan penyebaran bukti.
Otentikasi HTTP Dapat Dikonfigurasi★Aksi remote dapat memakai Pembatas, API-key, Otentikasi Dasar atau HMAC; diredireksi dan target tidak aman diblokir.
Kesepuluh ganda
Isolasi Pesisir Endpoint★ Baruscope_kind/scope_key basuh setiap titik akhir, kunci dan baris log ke area kerja nya.
PSD

Pertanyaan tentang mata rantai, Jawab.

Semua tim meminta sebelum mereka kawat OpsIQ ke sisa tumpukan mereka: penandatanganan, mengulang, inbound dan tindakan.

Komputer HMAC-SHA256 atas tubuh permintaan mentah menggunakan rahasia Anda; X-OpsIQ-Signature Bandingkan dengan pemeriksaan tetap. hash_equals(). Contoh kode berada di halaman pengembang dan dalam daerah penandatanganan di atas.
Setelah permintaan awal,OpsIQjadwal hingga lima pengulangan: 1 m→5m→30m→ 2h → 12hJika percobaan enam gagal, pengiriman ditandai gagal. Riwayat mempertahankan status, snippet respon dan usaha menghitung untuk diagnosis.
Ya, setiap titik akhir memiliki rahasia sendiri, Anda dapat meregenerasi setiap saat: memutar itu, kemudian menunjuk verifikasi Anda pada rahasia baru.
Ya. Pembuat aturan visual ("ketika X terjadi, lakukan Y") mencakup sebagian besar alur kerja, dengan kondisi pada tingkat pelanggan, prioritas atau kata kunci. Jalur hanya kode melalui REST API tersedia untuk kasus yang kompleks.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won dan analytics.anomalySetiap titik akhir dapat berlangganan * atau subset yang tepat.
Ya, buat titik akhir untuk mendapatkan yang unik. URL dan penandatanganan rahasia, pilih Stripe, Callect atau field-mapping preset generic, kemudian memiliki sistem pengiriman atau relay HMAC-tandatangani mentah JSON. OpsIQ memverifikasi tanda tangan, mengekstrak email kontak dan menambahkan aktivitas yang diterima ke kontak itu.
Aksi jarak jauh adalah kontrak operasi eksplisit bagi backend Anda. Ini mendeklarasikan parameter, otentikasi, izin, kebijakan konfirmasi dan penanganan respon. Tindakan gateway berisiko tinggi memerlukan konfirmasi, AI tidak dapat otomatis jalankan aksi merusak, dan pengonjongan dapat mempertahankan bukti yang disunting.
Masukan kunci untuk API REST dan pilih mode perkey: Semua, Hanya baca, or Terbatas (block tindakan spesifik, termasuk wildcard seperti crm.contacts.*). Tambahkan batas kecepatan per-hour dan sebuah opsional IP allowlist. Setiap kunci terkunci ke area kerja tempat itu dibuat.
Pengait web terluar memakai paling tidak sekali saat pengiriman. Verifikasi tanda-tangan tubuh mentah, tolak suatu berkas lama X-OpsIQ-Timestamp(Kemudian dia menempuh jalan yang lain) yaitu menuju ke arah Timur. X-OpsIQ-Delivery sebelum menerapkan sebuah tulis. Jika ID pengiriman itu sudah berkomitmen, kembalikan sebuah respon 2x tanpa mengulangi operasi.