Eventi in uscita
Iscriviti qualsiasi endpoint HTTPS per eventi canonici OpsIQ _, con filtri per destinazione.
Iscriviti a HTTPS URL a OpsIQ Ogni consegna è firmata HMAC-SHA256, realizzata con uno spazio di lavoro e tracciato attraverso un ciclo di vita a sei canali.Costruire le regole visivamente, ricevere eventi mappati o chiamare azioni regolate tramite il Generale API.
Una sala di controllo dell'integrazione governata per tre percorsi distinti: consegne abbordate firmate, ricevute verificate in entrata e contratti espliciti di azione backend.
Iscriviti qualsiasi endpoint HTTPS per eventi canonici OpsIQ _, con filtri per destinazione.
Verificare firmato JSON, mappare i suoi campi e allegare l'attività accettata al contatto giusto.
Rinunciare i parametri, l'autenticazione, le autorizzazioni e i requisiti di conferma per operazione.
invoice.paidyour-crm.com/hook200stripe.payment_intenttimeline di contattomappatoai.action.approved/api/provisionfirmatoOgni consegna porta ricevitori intestazioni può verificare con un confronto costante.
X-OpsIQ-Delivery identifica la stessa consegna attraverso ogni tentativo di riprovazione.
Vedi stato, conteggio tentativi, risposta snippet e riprovare il tempo per ogni consegna in uscita.
Una consegna fallita si muove attraverso una scala definita (1m → 5m → 30m → 2h → 12h). Questo dà ad ogni evento un primo tentativo più cinque ripetizioni programmate. La cronologia di consegna mantiene lo stato HTTP, risposta snippet, conteggio del tentativo, il prossimo tempo di riprovazione e un documento di consegna stabile che il ricevitore può utilizzare per la deduplicazione.
X-OpsIQ-Delivery valore nel ricevitore.endpoint e endpoint di azione in entrata sono superfici diverse, quindi ora sembrano diverse: una mappa esterna eventi sui contatti, le altre porte azioni AI prima che il tuo backend sia chiamato.
Creare un unico URL e firmare il segreto, mappare i campi JSON, quindi lasciare che OpsIQ allega ogni evento accettato al contatto corrispondente.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Rinunciare i parametri, l'autenticazione e le autorizzazioni; richiedere la conferma per gli scritti ad alto rischio prima dell'esecuzione.
billing.issue_creditEmettere chiavi di spazio di lavoro per strumenti e partner senza dare ogni integrazione piena potenza.
Per flussi di lavoro complessi, chiamare il REST API direttamente con lo stesso modello di portata.
La sicurezza ha un proprio sistema visivo: la consegna URLs è protetta contro l'SSRF, le chiavi sono indirizzate a uno spazio di lavoro e le richieste cross-tenant rimbalzano prima che vengano letti i dati.
OpsIQ blocca obiettivi di metadati privati, loopback, link-local e cloud al tempo di salvataggio e di nuovo al momento dell'invio.
Endpoint, ricevute in entrata, registri di consegna e chiavi API portano tutti il timbro dello spazio di lavoro che li ha creati.
Firma, area di lavoro, modalità di autorizzazione, limite di tasso e elenco di permessi opzionale IP vengono controllati prima che la richiesta raggiunga i dati aziendali.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
Un unico URL + segreto per fonte; firma-verificata e mappata sulla linea temporale di contatto giusta.
Rinunciare i parametri, l'autenticazione, le autorizzazioni, la politica di conferma e il comportamento dell'audit per le operazioni backend.
Zapier e Make sono grandi per toccare le app insieme, ma siedono fuori dalla piattaforma, non possono cancellare le azioni AI e misurare ogni run. OpsIQ_ eventi, firme e azioni sono nativi, condividendo gli stessi dati della chat, CRM e biglietti.
| Cosa ti serve | Zapier crudo / Fare | OpsIQ Webhooks e azioni |
|---|---|---|
| Catalogo eventi, documentato | Per-app, inconsistente | 52 canonical OpsIQ events |
| HMAC-SHA256 consegna firmata | Rara / fai da te per zap | Firmato ogni consegna, segreto per endpoint |
| Filtri eventi per endpoint | Un trigger per zap | Cartolina o sottoinsieme preciso, per URL |
| Ritri automatici + storia | Tier limitato / pagato | Prova iniziale + cinque ripetizioni programmate |
| Gestione sicura dei duplicati | Tu costruiscilo | ID consegna stabile + timestamp firmato |
| In entrata sul contatto destro | Terre in un flusso, non un CRM | Mappa della linea temporale di contatto |
| Gate AI azioni prima di eseguire | Nessun concetto | Politica di conferma del rischio |
| Esecuzione dell'azione verificata | No. | Parametri rifatti + risultato e durata registrati |
| Scoped API tasti + limiti di tasso | Token a livello di account | Tutto / Solo lettura / Limitato + CIDR |
| Consegna SSRF-indurita | Vasi | Privato / metadati IPs bloccata, risolta |
| Tappi di misura/attività a per-run | Sì, si paga per compito | Nativo: no per-event toll |
| Stessi dati della chat / CRM / biglietti | Copied tra le app | Una fonte di verità |
Ogni capacità, raggruppata. ★ segna un stand-out.
| Caratteristica | Che cosa fa |
|---|---|
| Abbonamento a eventi | |
| Outbound Event Catalog (52) ★ | Eventi canonica di tipo commerciale, fatturazione, supporto, CRM, sicurezza e analisi. |
| Abbonamento eventi Wildcard (*) | Iscriviti un endpoint a tutto con un singolo *. |
| Filtri evento per endpoint ★ | Uno URL viene fatturazione, un altro supporto, quindi nessun rumore sui ricevitori che non ne hanno bisogno. |
| Sicurezza e firma | |
| HMAC-SHA256 firma ★ | Ogni payload firmato con un segreto per endpoint via X-OpsIQ-Signature. |
| Firma di Raw-Body | Segna i byte, non un oggetto ri-serializzato, quindi nulla si allontana tra mittente e ricevitore. |
| Ricetta di verifica a tempo costante ★ | hash_equals() guida in modo che gli attaccanti non possano passare alla firma forgiata. |
| Segreti di firma girevole ★ | Rigenera un segreto per endpoint in qualsiasi momento, quindi aggiorna il tuo verificatore. |
| X...OpsIQ-Intestazione della signatura | HMAC ha effettuato ogni singola consegna per la verifica. |
| X...OpsIQ- Testa di temperatura | Unix epoca su ogni consegna in modo che i ricevitori possono rifiutare eventi stanti. |
| Protezione SSRF endpoint ★ NUOVO | Blocchi privati, loopback e cloud-metadata IPs come obiettivi di consegna, a salvare e al momento dell'invio. |
| Ricevitore Replay Controls ★ | Unix timestamp firmato e un ID di consegna stabile danno ai ricevitori gli ingressi per rifiutare le richieste stanti e i tentativi deduplicati. |
| Affidabilità e responsabilità | |
| Identificazione di consegna stabile ★ | X-OpsIQ-Delivery rimane stabile attraverso i retries in modo che un ricevitore può fare scrive idempotent. |
| Scala di ripulitura espositiva ★ | 1m → 5m → 30m → 2h → 12h: cinque rimessi programmati dopo il primo tentativo. |
| Storia della consegna ★ | Stato HTTP, risposta snippet, conteggio tentativi e il prossimo tempo di riprovazione, colore-codificati verde / ambra / rosso. |
| Ferrovia di consegna per endpoint | Le ultime consegne mostrate con stato a colpo d'occhio, per endpoint. |
| metadati di consegna | |
| X...OpsIQ-Event Header | Porta il tipo di evento in modo che i ricevitori possono instradare senza parare il corpo. |
| X...OpsIQ-Intestazione di consegna | Un ID di consegna per tracciare e correlare ogni tentativo. |
| Test e validazione | |
| Consegna del test prima di andare in diretta ★ | Avviare un carico di pagamento del campione e ispezionare l'esatto JSON, firma e risposta HTTP. |
| Segnature di prova (dry_run) | Restituisce la busta firmata senza posta, in modo da poter verificare prima a livello locale. |
| Consegna del test in entrata | Confermare una mappatura estrae l'e-mail e crea l'attività giusta. |
| Gestione dei punti di vista | |
| Attivo / Inattivo Toggle | Pausa un punto finale senza cancellarlo. |
| Cancellazione con erogazione di cancellazione | Cancellare le fermate in attesa di ripetizioni durante la conservazione dei registri. |
| Webhooks in entrata | |
| Endpoint in entrata ★ | Un unico URL più segreto per fonte per un sistema o relè che può HMAC-segnare il grezzo JSON corpo. |
| Verifica della firma in entrata ★ | Verifica X-OpsIQ-Inbound-Signature prima che succeda altro. |
| JSON Mappatura del percorso ★ | Estrarre e-mail, tipo di evento e valore tramite $.path da qualsiasi forma di carico. |
| Nome di contatto Estrazione NUOVO | Aggiusta il nome del contatto con contact_name_path così la linea temporale legge in modo pulito. |
| Estrazione del campo di valore NUOVO | Mappa un valore monetario o numerico con value_path per il punteggio e la segnalazione. |
| Riepilogo modelli ★ NUOVO | Crea un riassunto umano da summary_path o ${path} modello di token. |
| Mappe preimpostate in entrata ★ | One-click Stripe, Calendly e Zapier mappature preriempite. |
| Idempotency in entrata ★ | Quando idempotency_key_path risolve un ID evento, le ricevute duplicate ritornano il successo senza creare un'altra attività. |
| Attività in entrata su Timeline di contatto ★ | Gli eventi accettati diventano attività scorabili e attivabili sul contatto. |
| Log di ricezione in entrata | ok / errore / duplicato / scomparto con il carico di pagamento grezzo per il debugging. |
| API & controllo accessi | |
| API Keys: 3 Modalità di ammissione ★ | Tutto per strumenti di fiducia, solo per cruscotti, o limitato per bloccare azioni specifiche. |
| API Tasso di Limitamento ★ | Chiamate per ora per chiave con una barra di utilizzo dal vivo. |
| API chiave IP Lista dei Consenti (CIDR) ★ | Pernotta una chiave per ufficio o data-centre IPs con intervalli CIDR. |
| Catalogo d'azione dal vivo (meta. actions) ★ | Scopri il menu di azione completo che una chiave può chiamare; nessuna chiave richiesta per elencare. |
| Spazio di lavoro-Locked API Keys ★ NUOVO | Ogni chiave è bloccata nel suo spazio di lavoro di creazione, quindi l'isolamento multi-tenant è automatico. |
| API Rivocazione chiave (instante) ★ | Rivolgere una chiave trapelata e le sue chiamate falliscono immediatamente. |
| Regole di automazione | |
| Flussi di lavoro con passo Webhook | POST a URL come un passo all'interno di un'automazione multi-step. |
| Costruttore di regole visive ★ | Condizioni e azioni di Drag-drop: quando X accade, fare Y, nessun codice. |
| Punti di vista dell'azione | |
| Contratti di azione ★ | Ogni operazione dichiara parametri, tipo di consegna, autenticazione e gestione delle risposte. |
| Esecuzione a gomito ★ | Le azioni possono richiedere il permesso dell'operatore; le chiamate API applicano anche i loro scopi meno privilegiati registrati. |
| Rischio-conferma di consumo ★ | Le azioni di gateway ad alto rischio e distruttivo richiedono la conferma; l'IA non può eseguire automaticamente il lavoro distruttivo. |
| Esecuzione di azione Log ★ | Quando l'auditing è abilitato, OpsIQ registra i parametri, lo stato, il risultato, la durata e le prove di implementazione. |
| Autenticazione HTTP configurabile ★ | Le azioni remote possono usare Bearer, API-autenticazione chiave, Basic o HMAC; i reindirizzamenti e gli obiettivi non sicuri sono bloccati. |
| Multi-tenancy | |
| Isolamento di estremità ★ NUOVO | scope_kind/scope_key saldare ogni endpoint, chiave e riga di registro al suo spazio di lavoro. |
Tutto ciò che le squadre chiedono prima che mettano OpsIQ al resto della loro pila: firma, rimessi, in entrata e azioni.
X-OpsIQ-Signature è che la digestione hex senza prefisso. Confronta con un controllo costante come hash_equals(). Il codice campione è sulla pagina degli sviluppatori e nella sezione di firma sopra.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e analytics.anomaly. Ogni endpoint può iscriversi * o un sottoinsieme preciso.crm.contacts.*). Aggiungere un limite di velocità per ora e una lista di permessi opzionale IP. Ogni chiave è bloccata nello spazio di lavoro in cui è stato creato.X-OpsIQ-Timestamp, poi persiste X-OpsIQ-Delivery Se l'ID di consegna era già stato commesso, restituire una risposta 2xx senza ripetere l'operazione.