Eventi in uscita
Iscriviti qualsiasi endpoint HTTPS per eventi canonici OpsIQ_, con filtri per destinazione.
Iscriviti a qualsiasiURLa qualsiasiOpsIQHMAC-SHA256 ha firmato, riprotetto, idempotency-keyed e retry-aware. Componi trigger e azioni in regole di automazione senza una linea di codice, o rotola il proprio dal RESTAPI.
Una sala di controllo dell'integrazione firmata per l'intero ciclo: consegne in uscita, ricevute in entrata e azioni di backend approvate che si muovono attraverso lo stesso autobus controllato.
Iscriviti qualsiasi endpoint HTTPS per eventi canonici OpsIQ_, con filtri per destinazione.
Ricevi gli eventi firmati da Stripe, Calendly, Zapier, Make o la tua app.
L'AI propone. Gli esseri umani o le regole approvano. OpsIQ_ POSTs al vostro backend.
invoice.paidyour-crm.com/hook200stripe.payment_intenttimeline di contattomappatoai.action.approved/api/provisionfirmatoOgni consegna porta ricevitori intestazioni può verificare con un confronto costante.
Le note riutilizzano la stessa chiave, quindi le scritture rimangono esattamente-una.
I tentativi di invio, in entrata e azione sono scritti nel registro delle consegne.
Una consegna fallita scala una scala esponenziale (1m → 5m → 30m → 2h → 12h) così un breve outage sul vostro lato non scende mai un evento. Ogni tentativo è scritto al registro di consegna con il suo stato HTTP e latenza, e si può rifare qualsiasi consegna a mano una volta che il ricevitore è sano di nuovo. Ogni retry porta lo stesso chiave idempotency, in modo da una ri-ri-dividanza mai doppio-carica o doppia-provvisioni.
X-OpsIQ-Idempotency chiave, quindi scrive rimanere esattamente-una.endpoint e endpoint di azione in entrata sono superfici diverse, quindi ora sembrano diverse: una mappa esterna eventi sui contatti, le altre porte azioni AI prima che il tuo backend sia chiamato.
Creare un unico URL e firmare il segreto, mappare i campi JSON, quindi lasciare che OpsIQ allega ogni evento accettato al contatto corrispondente.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Dichiarare il contratto d'azione, lo scopo, e solo POST al tuo backend dopo l'approvazione.
billing.issue_creditEmettere chiavi di spazio di lavoro per strumenti e partner senza dare ogni integrazione piena potenza.
Per flussi di lavoro complessi, chiamare il REST API direttamente con lo stesso modello di portata.
La sicurezza ha un proprio sistema visivo: la consegna URLs è protetta contro l'SSRF, le chiavi sono indirizzate a uno spazio di lavoro e le richieste cross-tenant rimbalzano prima che vengano letti i dati.
OpsIQ blocca obiettivi di metadati privati, loopback, link-local e cloud al tempo di salvataggio e di nuovo al momento dell'invio.
Endpoint, ricevute in entrata, registri di consegna e chiavi API portano tutti il timbro dello spazio di lavoro che li ha creati.
Firma, area di lavoro, modalità di autorizzazione, limite di tasso e elenco di permessi opzionale IP vengono controllati prima che la richiesta raggiunga i dati aziendali.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier e Make sono grandi per toccare le app insieme, ma siedono fuori dalla piattaforma, non possono cancellare le azioni AI e misurare ogni run. OpsIQ_ eventi, firme e azioni sono nativi, condividendo gli stessi dati della chat, CRM e biglietti.
| Cosa ti serve | Zapier crudo / Fare | OpsIQ Webhooks e azioni |
|---|---|---|
| Catalogo eventi, documentato | Per-app, inconsistente | 40+ eventi canonici OpsIQ |
| HMAC-SHA256 consegna firmata | Rara / fai da te per zap | Firmato ogni consegna, segreto per endpoint |
| Filtri eventi per endpoint | Un trigger per zap | Cartolina o sottoinsieme preciso, perURL |
| Ritri automatici + replay | Tier limitato / pagato | Indietro a:24h+ riproduzione manuale |
| Idempotency su retries | Tu costruiscilo | Idempotency-Key su ogni scrittura |
| In entrata sul contatto destro | Terre in un flusso, non un CRM | Mappa della linea temporale di contatto |
| Gate AI azioni prima di eseguire | Nessun concetto | Proporre → approvare → firmato POST |
| Azioni reversibili e auditive | No. | Bandiera reversibile + percorso di audit completo |
| Scoped API tasti + limiti di tasso | Token a livello di account | Tutto / Solo lettura / Limitato + CIDR |
| Consegna SSRF-indurita | Vasi | Privato / metadatiIPsbloccata, risolta |
| Tappi di misura/attività a per-run | Sì, si paga per compito | Nativo: no per-event toll |
| Stessi dati della chat / CRM / biglietti | Copied tra le app | Una fonte di verità |
Ogni capacità, raggruppata. ★ segna un stand-out.
| Caratteristica | Che cosa fa |
|---|---|
| Abbonamento a eventi | |
| Catalogo di eventi in uscita (40+) ★ | Gli eventi canonici di tipo commerciale, fatturazione, supporto e CRM, senza incongruenza per-app. |
| Abbonamento eventi Wildcard (*) | Iscriviti un endpoint a tutto con un singolo *. |
| Filtri evento per endpoint ★ | Uno URL viene fatturazione, un altro supporto, quindi nessun rumore sui ricevitori che non ne hanno bisogno. |
| Sicurezza e firma | |
| HMAC-SHA256 firma ★ | Ogni payload firmato con un segreto per endpoint via X-OpsIQ-Signature. |
| Firma di Raw-Body | Segna i byte, non un oggetto ri-serializzato, quindi nulla si allontana tra mittente e ricevitore. |
| Ricetta di verifica a tempo costante ★ | hash_equals() guida in modo che gli attaccanti non possano passare alla firma forgiata. |
| Segreti di firma girevole ★ | Rigenera un segreto per endpoint in qualsiasi momento, quindi aggiorna il tuo verificatore. |
| X...OpsIQ-Intestazione della signatura | HMAC ha effettuato ogni singola consegna per la verifica. |
| X...OpsIQ- Testa di temperatura | Unix epoca su ogni consegna in modo che i ricevitori possono rifiutare eventi stanti. |
| Protezione SSRF endpoint ★ NUOVO | Blocchi privati, loopback e cloud-metadataIPscome obiettivi di consegna, a salvare e al momento dell'invio. |
| Protezione di riproduzione con Nonce ★ NUOVO | Nonce più una finestra timestamp deduplica i retries e rifiuta le vecchie consegne. |
| Affidabilità e responsabilità | |
| X...OpsIQ-Idempotency Header ★ | Stesso nonce su ogni retry in modo da una ri-ri-dividenziazione mai doppio. |
| Scala di ripulitura espositiva ★ | 1m → 5m → 30m → 2h → 12h: cinque ripetizioni automatiche, poi riprodotta manuale. |
| Log di consegna con Per-Attempt Dettagli ★ | Stato HTTP, latenza e conteggio tentativi, colore verde / ambra / rosso. |
| Riproduzione manuale di consegna ★ | Riproduci un clic dal registro di consegna una volta che un ricevitore recupera. |
| Ferrovia di consegna per endpoint | Le ultime consegne mostrate con stato a colpo d'occhio, per endpoint. |
| metadati di consegna | |
| X...OpsIQ-Event Header | Porta il tipo di evento in modo che i ricevitori possono instradare senza parare il corpo. |
| X...OpsIQ-Intestazione di consegna | Un ID di consegna per tracciare e correlare ogni tentativo. |
| Test e validazione | |
| Consegna del test prima di andare in diretta ★ | Avviare un carico di pagamento del campione e ispezionare l'esattoJSON, firma e risposta HTTP. |
| Segnature di prova (dry_run) | Restituisce la busta firmata senza posta, in modo da poter verificare prima a livello locale. |
| Consegna del test in entrata | Confermare una mappatura estrae l'e-mail e crea l'attività giusta. |
| Gestione dei punti di vista | |
| Attivo / Inattivo Toggle | Pausa un punto finale senza cancellarlo. |
| Cancellazione con erogazione di cancellazione | Cancellare le fermate in attesa di ripetizioni durante la conservazione dei registri. |
| Webhooks in entrata | |
| Endpoint in entrata ★ | Un unico URL più segreto per fonte, per incollare in Stripe, Calendly o Zapier. |
| Verifica della firma in entrata ★ | Verifica X-OpsIQ-Inbound-Signature prima che succeda altro. |
| JSON Mappatura del percorso ★ | Estrarre e-mail, tipo di evento e valore tramite $.path da qualsiasi forma di carico. |
| Nome di contatto Estrazione NUOVO | Aggiusta il nome del contatto con contact_name_path così la linea temporale legge in modo pulito. |
| Estrazione del campo di valore NUOVO | Mappa un valore monetario o numerico con value_path per il punteggio e la segnalazione. |
| Riepilogo modelli ★ NUOVO | Crea un riassunto umano da summary_path o ${path} modello di token. |
| Mappe preimpostate in entrata ★ | One-click Stripe, Calendly e Zapier mappature preriempite. |
| Idempotency in entrata ★ | event_id dedup significa che i retries di fonte non sono mai doppio conteggio. |
| Attività in entrata su Timeline di contatto ★ | Gli eventi accettati diventano attività scorabili e attivabili sul contatto. |
| Log di ricezione in entrata | ok / errore / duplicato / scomparto con il carico di pagamento grezzo per il debugging. |
| API & controllo accessi | |
| API Keys: 3 Modalità di ammissione ★ | Tutto per strumenti di fiducia, solo per cruscotti, o limitato per bloccare azioni specifiche. |
| API Tasso di Limitamento ★ | Chiamate per ora per chiave con una barra di utilizzo dal vivo. |
| APIchiaveIPLista dei Consenti (CIDR) ★ | Pernotta una chiave per ufficio o data-centre IPs con intervalli CIDR. |
| Catalogo d'azione dal vivo (meta. actions) ★ | Scopri il menu di azione completo che una chiave può chiamare; nessuna chiave richiesta per elencare. |
| Spazio di lavoro-Locked API Keys ★ NUOVO | Ogni chiave è bloccata nel suo spazio di lavoro di creazione, quindi l'isolamento multi-tenant è automatico. |
| API Rivocazione chiave (instante) ★ | Rivolgere una chiave trapelata e le sue chiamate falliscono immediatamente. |
| Regole di automazione | |
| Flussi di lavoro con passo Webhook | POST a URL come un passo all'interno di un'automazione multi-step. |
| Costruttore di regole visive ★ | Condizioni e azioni di Drag-drop: quando X accade, fare Y, nessun codice. |
| Punti di vista dell'azione | |
| Contratti di azione ★ | AI propone, un umano approva, poi OpsIQ_ post, solo attraverso il cancello. |
| Esecuzione d'azione ★ | Un campo d'applicazione billing:write consente un rimborso chiave, ma non cancella mai. |
| Azioni reversibili con ★ | Segnare un'azione reversibile e OpsIQ mantiene il percorso disfare. |
| Azione Audit Trail ★ | Proposta, approvazione e chiamata tutti registrati per un percorso completo di conformità. |
| Azione firmata POST ★ | La stessa fiducia HMAC come webhooks su ogni chiamata di azione. |
| Multi-tenancy | |
| Isolamento di estremità ★ NUOVO | scope_kind/scope_key saldare ogni endpoint, chiave e riga di registro al suo spazio di lavoro. |
Tutto ciò che le squadre chiedono prima che mettanoOpsIQal resto della loro pila: firma, rimessi, in entrata e azioni.
X-OpsIQ-Signature è che la digestione hex senza prefisso. Confronta con un controllo costante come hash_equals(). Il codice campione è sulla pagina degli sviluppatori e nella sezione di firma sopra.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e contact.lifecycle_changed. Ogni endpoint può iscriversi alla wildcard * o un sottoinsieme preciso.crm.contacts.*). Aggiungere un limite di velocità per ora e una lista di permessi opzionale IP. Ogni chiave è bloccata nello spazio di lavoro in cui è stato creato.