⁇ Webhooks & automazione

Cerca di fare qualcosa, ovunque.

Iscriviti a qualsiasiURLa qualsiasiOpsIQHMAC-SHA256 ha firmato, riprotetto, idempotency-keyed e retry-aware. Componi trigger e azioni in regole di automazione senza una linea di codice, o rotola il proprio dal RESTAPI.

40+ eventi canoniciHMAC-SHA256 su ogni consegnaReti di retromarcia + rigiocoChiave idempotente
Firmato alla fonte
Si ritiri finché non si atterra
Vivi Un evento, firmato, consegnato. Garantito. EVENTO Autobus invoice.paid HMAC-SHA256 your-crm.com /hook 200Ok. punto di arrivo retry 2_5 · backoff LOG DI CONSEGNA your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+eventi canonici per iscriversi
HMACfirmata su ogni consegna
retries backoff a 12h, quindi riplay manuale
Chiave 1per portata, bloccato al suo spazio di lavoro
router di evento

Eventi. Azioni in entrambi i modi.

Una sala di controllo dell'integrazione firmata per l'intero ciclo: consegne in uscita, ricevute in entrata e azioni di backend approvate che si muovono attraverso lo stesso autobus controllato.

Fuori

Eventi in uscita

Iscriviti qualsiasi endpoint HTTPS per eventi canonici OpsIQ_, con filtri per destinazione.

IN

Ricette in entrata

Ricevi gli eventi firmati da Stripe, Calendly, Zapier, Make o la tua app.

ATTIVITÀ

Azioni approvate

L'AI propone. Gli esseri umani o le regole approvano. OpsIQ_ POSTs al vostro backend.

OpsIQevento bus traffico firmato

Un autobus, tre direzioni

In uscita
webhooks
In entrata
eventi
Firmato
bus eventi
Azione
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intenttimeline di contattomappato
ai.action.approved/api/provisionfirmato
FirmaHMAC-SHA256

Ogni consegna porta ricevitori intestazioni può verificare con un confronto costante.

IdempotUna chiave

Le note riutilizzano la stessa chiave, quindi le scritture rimangono esattamente-una.

AuditOgni frusta

I tentativi di invio, in entrata e azione sono scritti nel registro delle consegne.

Affidabilità · retries

I punti di fine scendono. Le consegne non si perdono.

Una consegna fallita scala una scala esponenziale (1m → 5m → 30m → 2h → 12h) così un breve outage sul vostro lato non scende mai un evento. Ogni tentativo è scritto al registro di consegna con il suo stato HTTP e latenza, e si può rifare qualsiasi consegna a mano una volta che il ricevitore è sano di nuovo. Ogni retry porta lo stesso chiave idempotency, in modo da una ri-ri-dividanza mai doppio-carica o doppia-provvisioni.

Ritmo esponenziale: cinque retries automatici (1m → 5m → 30m → 2h → 12h) prima che una consegna sia parcheggiata per riplay manuale.
Per-endpoint consegna: le ultime consegne verde / ambra / rosso a colpo d'occhio, con codice di stato e tempo.
Idempotency key. Ogni rimpianto riutilizza lo stesso X-OpsIQ-Idempotency chiave, quindi scrive rimanere esattamente-una.
24hfinestra di auto-ricerca
1_clickriprova manuale
Scala di rinforzo e registro di consegna 1 5 30m 2h 12h LOG DI CONSEGNA your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms stale-endpoint · pagamento. completo2/5 supporto-bot · ticket. creato200 · 61ms morto-host · abbonamento. renews502 · parcheggiato Riproduci
Indietro1m → 5m → 30m → 2h → 12h
Esatto.chiave di idempotency su ogni retry
Riproduciun clic una volta che il ricevitore recupera
Automazione a due vie

Ricevi gli eventi e lascia che l'IA agire in sicurezza.

endpoint e endpoint di azione in entrata sono superfici diverse, quindi ora sembrano diverse: una mappa esterna eventi sui contatti, le altre porte azioni AI prima che il tuo backend sia chiamato.

Punti di arrivo

All'esterno gli eventi si atterrano sulla linea temporale giusta.

Creare un unico URL e firmare il segreto, mappare i campi JSON, quindi lasciare che OpsIQ allega ogni evento accettato al contatto corrispondente.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Punti di vista dell'azione

L'intelligenza artificiale può richiedere lavoro, non bypassare l'approvazione.

Dichiarare il contratto d'azione, lo scopo, e solo POST al tuo backend dopo l'approvazione.

billing.issue_credit
PropositivoApprovoPOST
REST API chiavi

Chiavi con autorizzazioni, limiti e liste di autorizzazione.

Emettere chiavi di spazio di lavoro per strumenti e partner senza dare ogni integrazione piena potenza.

BI cruscotto Leggi solo
App per i partner Restrizioni
Strumento interno Tutti
API chiamata all'azione

I percorsi di codice rimangono puliti.

Per flussi di lavoro complessi, chiamare il REST API direttamente con lo stesso modello di portata.

POST /api/v1.php
Autorizzazione: Cuscinetto opq_workspace_key
{ "action": "crm.conversions.record" }
Isolamento indurito

Ogni punto e chiave è saldato al suo spazio di lavoro.

La sicurezza ha un proprio sistema visivo: la consegna URLs è protetta contro l'SSRF, le chiavi sono indirizzate a uno spazio di lavoro e le richieste cross-tenant rimbalzano prima che vengano letti i dati.

0token globali
403campo di applicazione
Sicurezza esterna

Consegna URLs non può girare verso l'interno.

OpsIQ blocca obiettivi di metadati privati, loopback, link-local e cloud al tempo di salvataggio e di nuovo al momento dell'invio.

your-crm.comconsentire
127.0.0.1blocco
10.0.0.5blocco
169.254.169.254blocco
Piano di lavoro

I confini dell'inquilino fanno parte della chiave.

Endpoint, ricevute in entrata, registri di consegna e chiavi API portano tutti il timbro dello spazio di lavoro che li ha creati.

Spazio di lavoro Achiave opq_a1...
endpoint /hook-a
QUESTIONE
Spazio di lavoro Bchiave opq_b7...
endpoint /hook-b
obbiettivo_key ws_b
Una chiave dello spazio di lavoro Una chiamata workspace B restituisce 403 prima dell'accesso ai dati.
Esecuzione dell'applicazione

Ogni richiesta attraversa lo stesso cancello.

Firma, area di lavoro, modalità di autorizzazione, limite di tasso e elenco di permessi opzionale IP vengono controllati prima che la richiesta raggiunga i dati aziendali.

Tutto nella scatola

Una superficie di integrazione, completamente cablato.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
ScopertoAPIchiavi All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Tasti di Idempot A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Protezione da riproduzione Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
⁇ Dove si adatta

Non è uno strumento di colla che noleggiate. Uno strato di integrazione nativo.

Zapier e Make sono grandi per toccare le app insieme, ma siedono fuori dalla piattaforma, non possono cancellare le azioni AI e misurare ogni run. OpsIQ_ eventi, firme e azioni sono nativi, condividendo gli stessi dati della chat, CRM e biglietti.

Cosa ti serveZapier crudo / FareOpsIQ Webhooks e azioni
Catalogo eventi, documentatoPer-app, inconsistente40+ eventi canonici OpsIQ
HMAC-SHA256 consegna firmataRara / fai da te per zapFirmato ogni consegna, segreto per endpoint
Filtri eventi per endpointUn trigger per zapCartolina o sottoinsieme preciso, perURL
Ritri automatici + replayTier limitato / pagatoIndietro a:24h+ riproduzione manuale
Idempotency su retriesTu costruisciloIdempotency-Key su ogni scrittura
In entrata sul contatto destroTerre in un flusso, non un CRMMappa della linea temporale di contatto
Gate AI azioni prima di eseguireNessun concettoProporre → approvare → firmato POST
Azioni reversibili e auditiveNo.Bandiera reversibile + percorso di audit completo
Scoped API tasti + limiti di tassoToken a livello di accountTutto / Solo lettura / Limitato + CIDR
Consegna SSRF-induritaVasiPrivato / metadatiIPsbloccata, risolta
Tappi di misura/attività a per-runSì, si paga per compitoNativo: no per-event toll
Stessi dati della chat / CRM / bigliettiCopied tra le appUna fonte di verità
Elenco completo delle funzioni

Tutto in Webhooks & Azioni.

Ogni capacità, raggruppata. ★ segna un stand-out.

CaratteristicaChe cosa fa
Abbonamento a eventi
Catalogo di eventi in uscita (40+) ★Gli eventi canonici di tipo commerciale, fatturazione, supporto e CRM, senza incongruenza per-app.
Abbonamento eventi Wildcard (*)Iscriviti un endpoint a tutto con un singolo *.
Filtri evento per endpoint ★Uno URL viene fatturazione, un altro supporto, quindi nessun rumore sui ricevitori che non ne hanno bisogno.
Sicurezza e firma
HMAC-SHA256 firma ★Ogni payload firmato con un segreto per endpoint via X-OpsIQ-Signature.
Firma di Raw-BodySegna i byte, non un oggetto ri-serializzato, quindi nulla si allontana tra mittente e ricevitore.
Ricetta di verifica a tempo costante ★hash_equals() guida in modo che gli attaccanti non possano passare alla firma forgiata.
Segreti di firma girevole ★Rigenera un segreto per endpoint in qualsiasi momento, quindi aggiorna il tuo verificatore.
X...OpsIQ-Intestazione della signaturaHMAC ha effettuato ogni singola consegna per la verifica.
X...OpsIQ- Testa di temperaturaUnix epoca su ogni consegna in modo che i ricevitori possono rifiutare eventi stanti.
Protezione SSRF endpoint ★ NUOVOBlocchi privati, loopback e cloud-metadataIPscome obiettivi di consegna, a salvare e al momento dell'invio.
Protezione di riproduzione con Nonce ★ NUOVONonce più una finestra timestamp deduplica i retries e rifiuta le vecchie consegne.
Affidabilità e responsabilità
X...OpsIQ-Idempotency Header ★Stesso nonce su ogni retry in modo da una ri-ri-dividenziazione mai doppio.
Scala di ripulitura espositiva ★1m → 5m → 30m → 2h → 12h: cinque ripetizioni automatiche, poi riprodotta manuale.
Log di consegna con Per-Attempt Dettagli ★Stato HTTP, latenza e conteggio tentativi, colore verde / ambra / rosso.
Riproduzione manuale di consegna ★Riproduci un clic dal registro di consegna una volta che un ricevitore recupera.
Ferrovia di consegna per endpointLe ultime consegne mostrate con stato a colpo d'occhio, per endpoint.
metadati di consegna
X...OpsIQ-Event HeaderPorta il tipo di evento in modo che i ricevitori possono instradare senza parare il corpo.
X...OpsIQ-Intestazione di consegnaUn ID di consegna per tracciare e correlare ogni tentativo.
Test e validazione
Consegna del test prima di andare in diretta ★Avviare un carico di pagamento del campione e ispezionare l'esattoJSON, firma e risposta HTTP.
Segnature di prova (dry_run)Restituisce la busta firmata senza posta, in modo da poter verificare prima a livello locale.
Consegna del test in entrataConfermare una mappatura estrae l'e-mail e crea l'attività giusta.
Gestione dei punti di vista
Attivo / Inattivo TogglePausa un punto finale senza cancellarlo.
Cancellazione con erogazione di cancellazioneCancellare le fermate in attesa di ripetizioni durante la conservazione dei registri.
Webhooks in entrata
Endpoint in entrata ★Un unico URL più segreto per fonte, per incollare in Stripe, Calendly o Zapier.
Verifica della firma in entrata ★Verifica X-OpsIQ-Inbound-Signature prima che succeda altro.
JSON Mappatura del percorso ★Estrarre e-mail, tipo di evento e valore tramite $.path da qualsiasi forma di carico.
Nome di contatto Estrazione NUOVOAggiusta il nome del contatto con contact_name_path così la linea temporale legge in modo pulito.
Estrazione del campo di valore NUOVOMappa un valore monetario o numerico con value_path per il punteggio e la segnalazione.
Riepilogo modelli ★ NUOVOCrea un riassunto umano da summary_path o ${path} modello di token.
Mappe preimpostate in entrata ★One-click Stripe, Calendly e Zapier mappature preriempite.
Idempotency in entrata ★event_id dedup significa che i retries di fonte non sono mai doppio conteggio.
Attività in entrata su Timeline di contatto ★Gli eventi accettati diventano attività scorabili e attivabili sul contatto.
Log di ricezione in entrataok / errore / duplicato / scomparto con il carico di pagamento grezzo per il debugging.
API & controllo accessi
API Keys: 3 Modalità di ammissione ★Tutto per strumenti di fiducia, solo per cruscotti, o limitato per bloccare azioni specifiche.
API Tasso di Limitamento ★Chiamate per ora per chiave con una barra di utilizzo dal vivo.
APIchiaveIPLista dei Consenti (CIDR) ★Pernotta una chiave per ufficio o data-centre IPs con intervalli CIDR.
Catalogo d'azione dal vivo (meta. actions) ★Scopri il menu di azione completo che una chiave può chiamare; nessuna chiave richiesta per elencare.
Spazio di lavoro-Locked API Keys ★ NUOVOOgni chiave è bloccata nel suo spazio di lavoro di creazione, quindi l'isolamento multi-tenant è automatico.
API Rivocazione chiave (instante) ★Rivolgere una chiave trapelata e le sue chiamate falliscono immediatamente.
Regole di automazione
Flussi di lavoro con passo WebhookPOST a URL come un passo all'interno di un'automazione multi-step.
Costruttore di regole visive ★Condizioni e azioni di Drag-drop: quando X accade, fare Y, nessun codice.
Punti di vista dell'azione
Contratti di azione ★AI propone, un umano approva, poi OpsIQ_ post, solo attraverso il cancello.
Esecuzione d'azione ★Un campo d'applicazione billing:write consente un rimborso chiave, ma non cancella mai.
Azioni reversibili con ★Segnare un'azione reversibile e OpsIQ mantiene il percorso disfare.
Azione Audit Trail ★Proposta, approvazione e chiamata tutti registrati per un percorso completo di conformità.
Azione firmata POST ★La stessa fiducia HMAC come webhooks su ogni chiamata di azione.
Multi-tenancy
Isolamento di estremità ★ NUOVOscope_kind/scope_key saldare ogni endpoint, chiave e riga di registro al suo spazio di lavoro.
FAQ

Webhook domande, rispose.

Tutto ciò che le squadre chiedono prima che mettanoOpsIQal resto della loro pila: firma, rimessi, in entrata e azioni.

Compiti HMAC-SHA256 sul corpo delle richieste crude utilizzando il tuo segreto condiviso; X-OpsIQ-Signature è che la digestione hex senza prefisso. Confronta con un controllo costante come hash_equals(). Il codice campione è sulla pagina degli sviluppatori e nella sezione di firma sopra.
Proviamo con backoff esponenziale: 1m → 5m → 30m → 2h → 12h (cinque tentativi). Dopo che la consegna è parcheggiata e si può rigiocare manualmente dal registro di consegna una volta che il ricevitore è sano di nuovo.
Ogni endpoint ha un proprio segreto che puoi rigenerare in qualsiasi momento: ruotarlo, quindi punta il tuo verifier al nuovo segreto.
Sì. Il costruttore di regole visive ("quando X accade, do Y") copre la maggior parte dei flussi di lavoro, con condizioni sul livello del cliente, priorità o parola chiave.APIsono disponibili per casi complessi.
Oltre 40 eventi canonici che spaziano dal commercio, fatturazione, supporto e CRM, per esempio order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e contact.lifecycle_changed. Ogni endpoint può iscriversi alla wildcard * o un sottoinsieme preciso.
Sì. Crea un endpoint in entrata e ottieni un unico URL più un segreto di firma. Point Stripe, Calendly, Zapier, Make o la tua app al suo interno, aggiungi una piccola mappatura JSON_ (dove vive l'email di contatto e il tipo di evento), e ogni evento accettato diventa un'attività sul contatto corrispondente.
Un punto di azione consente all'intelligenza artificiale di agire il tuo AI propone un'azione, una regola umana o la approva, e solo allora OpsIQ fare un POST firmato al vostro punto finale. Le azioni sono oggetto di campionamento, possono essere contrassegnate reversibili, e ogni proposta, approvazione e chiamata è sulla pista di audit.
I tasti di rilascio per il REST API e scegliere una modalità di autorizzazione per chiave: Tutti, Leggi solo, or Restrizioni (bloccare azioni specifiche, inclusi i jolly come crm.contacts.*). Aggiungere un limite di velocità per ora e una lista di permessi opzionale IP. Ogni chiave è bloccata nello spazio di lavoro in cui è stato creato.
No. Ogni scrittura porta una Idempotency-Key, e webhook retries riutilizzare la stessa chiave. Se il tuo endpoint vede una chiave che ha già elaborato restituisce il risultato originale senza fare il lavoro due volte, che è ciò che rende i pagamenti e la fornitura sicuro per riprovare.