🪝 Webhooks & automazione

Cerca di fare qualcosa, ovunque.

Iscriviti a HTTPS URL a OpsIQ Ogni consegna è firmata HMAC-SHA256, realizzata con uno spazio di lavoro e tracciato attraverso un ciclo di vita a sei canali.Costruire le regole visivamente, ricevere eventi mappati o chiamare azioni regolate tramite il Generale API.

52 canonical eventsHMAC-SHA256 su ogni consegnaProva iniziale + cinque retriesID di consegna stabile attraverso i retries
Firmato alla fonte
Si ritiri finché non si atterra
Vivi Un evento, firmato. EVENTO Autobus invoice.paid HMAC-SHA256 your-crm.com /hook 200 Ok. punto di arrivo tentativo di 2/6 · back-off LOG DI CONSEGNA your-crm.com/hook200 · consegnato slack.com/services200 · consegnato
52eventi canonici per iscriversi
HMACfirmata su ogni consegna
rimessi programmati dopo il primo tentativo
Scopertoendpoint e log bloccati in uno spazio di lavoro
router di evento

Eventi. Azioni in entrambi i modi.

Una sala di controllo dell'integrazione governata per tre percorsi distinti: consegne abbordate firmate, ricevute verificate in entrata e contratti espliciti di azione backend.

Fuori

Eventi in uscita

Iscriviti qualsiasi endpoint HTTPS per eventi canonici OpsIQ _, con filtri per destinazione.

IN

Ricette in entrata

Verificare firmato JSON, mappare i suoi campi e allegare l'attività accettata al contatto giusto.

ATTIVITÀ

Azioni governative

Rinunciare i parametri, l'autenticazione, le autorizzazioni e i requisiti di conferma per operazione.

OpsIQ evento bus traffico firmato

Un autobus, tre direzioni

In uscita
webhooks
In entrata
eventi
Firmato
bus eventi
Azione
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intenttimeline di contattomappato
ai.action.approved/api/provisionfirmato
FirmaHMAC-SHA256

Ogni consegna porta ricevitori intestazioni può verificare con un confronto costante.

CorrelazioneID stabile

X-OpsIQ-Delivery identifica la stessa consegna attraverso ogni tentativo di riprovazione.

StoriaIspezione

Vedi stato, conteggio tentativi, risposta snippet e riprovare il tempo per ogni consegna in uscita.

Affidabilità · retries

I punti di fine scendono. Le consegne continuano a provarci.

Una consegna fallita si muove attraverso una scala definita (1m → 5m → 30m → 2h → 12h). Questo dà ad ogni evento un primo tentativo più cinque ripetizioni programmate. La cronologia di consegna mantiene lo stato HTTP, risposta snippet, conteggio del tentativo, il prossimo tempo di riprovazione e un documento di consegna stabile che il ricevitore può utilizzare per la deduplicazione.

Ritardo dismesso: cinque retries programmati (1m → 5m → 30m →2h → 12h) dopo la richiesta iniziale, quindi la consegna è contrassegnata non riuscita.
Per-endpoint consegna: le ultime consegne verde / ambra / rosso a colpo d'occhio, con codice di stato e tempo.
At-least-once, fatto esplicito: verificare la firma, rifiutare i timestamp stanti e deduplicare la stabile X-OpsIQ-Delivery valore nel ricevitore.
14h36mattraverso il tentativo finale
6massimo totale tentativi
Scala di rinforzo e registro di consegna 1 5 30m 2h 12h LOG DI CONSEGNA your-crm.com/hook · order.created 200 · consegnato slack.com/services · invoice.paid200 · consegnato stale-endpoint · pagamento. completotentativo di 2/6 supporto-bot · ticket. creato200 · consegnato morto-host · abbonamento. renews502 · fallito risposta catturata
Indietro1m → 5m → 30m →2h → 12h
CorrelazioneID di consegna stabile attraverso i tentativi
Sicurezza del ricevitorecontrollo timestamp + consegna-ID dedupe
Automazione a due vie

Ricevi gli eventi e lascia che l'IA agire in sicurezza.

endpoint e endpoint di azione in entrata sono superfici diverse, quindi ora sembrano diverse: una mappa esterna eventi sui contatti, le altre porte azioni AI prima che il tuo backend sia chiamato.

Punti di arrivo

All'esterno gli eventi si atterrano sulla linea temporale giusta.

Creare un unico URL e firmare il segreto, mappare i campi JSON, quindi lasciare che OpsIQ allega ogni evento accettato al contatto corrispondente.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Punti di vista dell'azione

L'intelligenza artificiale può richiedere lavoro senza sfuggire al contratto.

Rinunciare i parametri, l'autenticazione e le autorizzazioni; richiedere la conferma per gli scritti ad alto rischio prima dell'esecuzione.

billing.issue_credit
PropositivoConfermaEsecuzione
REST API chiavi

Chiavi con autorizzazioni, limiti e liste di autorizzazione.

Emettere chiavi di spazio di lavoro per strumenti e partner senza dare ogni integrazione piena potenza.

BI cruscotto Leggi solo
App per i partner Restrizioni
Strumento interno Tutti
API chiamata all'azione

I percorsi di codice rimangono puliti.

Per flussi di lavoro complessi, chiamare il REST API direttamente con lo stesso modello di portata.

POST /api/v1.php
Autorizzazione: Cuscinetto opq_workspace_key
{ "action": "crm.conversions.record" }
Isolamento indurito

Ogni punto e chiave è saldato al suo spazio di lavoro.

La sicurezza ha un proprio sistema visivo: la consegna URLs è protetta contro l'SSRF, le chiavi sono indirizzate a uno spazio di lavoro e le richieste cross-tenant rimbalzano prima che vengano letti i dati.

0token globali
403campo di applicazione
Sicurezza esterna

Consegna URLs non può girare verso l'interno.

OpsIQ blocca obiettivi di metadati privati, loopback, link-local e cloud al tempo di salvataggio e di nuovo al momento dell'invio.

your-crm.comconsentire
127.0.0.1blocco
10.0.0.5blocco
169.254.169.254blocco
Piano di lavoro

I confini dell'inquilino fanno parte della chiave.

Endpoint, ricevute in entrata, registri di consegna e chiavi API portano tutti il timbro dello spazio di lavoro che li ha creati.

Spazio di lavoro Achiave opq_a1...
punto /hook-a
QUESTIONE
Spazio di lavoro Bchiave opq_b7...
punto /hook-b
obbiettivo_key ws_b
Una chiave dello spazio di lavoro Una chiamata workspace B restituisce 403 prima dell'accesso ai dati.
Esecuzione dell'applicazione

Ogni richiesta attraversa lo stesso cancello.

Firma, area di lavoro, modalità di autorizzazione, limite di tasso e elenco di permessi opzionale IP vengono controllati prima che la richiesta raggiunga i dati aziendali.

Tutto nella scatola

Una superficie di integrazione, completamente cablato.

Retries & storia Un primo tentativo più cinque ripetizioni programmate, con stato, risposta snippet e il prossimo tempo di riprovazione nella storia della consegna.
Scoperto API chiavi Tutte le modalità di sola lettura o restrizione, limiti della velocità per-chiave e liste dei permessi IP, bloccate nello spazio di lavoro.
Prova prima di vivere Invia un test di uscita, esegui un test per la mappatura in entrata o usa il mittente a secco per ispezionare la busta firmata.
Correlazione di consegna La stabile X-OpsIQ-Il valore di consegna consente ai ricevitori di identificare e deduplicare tentativi ripetuti.
Visual rule builder Drag-drop "quando X accade, do Y": condizioni su livello, priorità o parola chiave, nessun codice richiesto.
Ricevitore replay guida Utilizzare il timestamp Unix firmato per rifiutare le richieste di stallo e persistere l'ID di consegna prima di eseguire una scrittura.
⚖️Dove si adatta

Non è uno strumento di colla che noleggiate. Uno strato di integrazione nativo.

Zapier e Make sono grandi per toccare le app insieme, ma siedono fuori dalla piattaforma, non possono cancellare le azioni AI e misurare ogni run. OpsIQ_ eventi, firme e azioni sono nativi, condividendo gli stessi dati della chat, CRM e biglietti.

Cosa ti serveZapier crudo / FareOpsIQ Webhooks e azioni
Catalogo eventi, documentatoPer-app, inconsistente52 canonical OpsIQ events
HMAC-SHA256 consegna firmataRara / fai da te per zapFirmato ogni consegna, segreto per endpoint
Filtri eventi per endpointUn trigger per zapCartolina o sottoinsieme preciso, per URL
Ritri automatici + storiaTier limitato / pagatoProva iniziale + cinque ripetizioni programmate
Gestione sicura dei duplicatiTu costruisciloID consegna stabile + timestamp firmato
In entrata sul contatto destroTerre in un flusso, non un CRMMappa della linea temporale di contatto
Gate AI azioni prima di eseguireNessun concettoPolitica di conferma del rischio
Esecuzione dell'azione verificataNo.Parametri rifatti + risultato e durata registrati
Scoped API tasti + limiti di tassoToken a livello di accountTutto / Solo lettura / Limitato + CIDR
Consegna SSRF-induritaVasiPrivato / metadati IPs bloccata, risolta
Tappi di misura/attività a per-runSì, si paga per compitoNativo: no per-event toll
Stessi dati della chat / CRM / bigliettiCopied tra le appUna fonte di verità
Elenco completo delle funzioni

Tutto in Webhooks & Azioni.

Ogni capacità, raggruppata. ★ segna un stand-out.

CaratteristicaChe cosa fa
Abbonamento a eventi
Outbound Event Catalog (52) ★Eventi canonica di tipo commerciale, fatturazione, supporto, CRM, sicurezza e analisi.
Abbonamento eventi Wildcard (*)Iscriviti un endpoint a tutto con un singolo *.
Filtri evento per endpoint ★Uno URL viene fatturazione, un altro supporto, quindi nessun rumore sui ricevitori che non ne hanno bisogno.
Sicurezza e firma
HMAC-SHA256 firma ★Ogni payload firmato con un segreto per endpoint via X-OpsIQ-Signature.
Firma di Raw-BodySegna i byte, non un oggetto ri-serializzato, quindi nulla si allontana tra mittente e ricevitore.
Ricetta di verifica a tempo costante ★hash_equals() guida in modo che gli attaccanti non possano passare alla firma forgiata.
Segreti di firma girevole ★Rigenera un segreto per endpoint in qualsiasi momento, quindi aggiorna il tuo verificatore.
X...OpsIQ-Intestazione della signaturaHMAC ha effettuato ogni singola consegna per la verifica.
X...OpsIQ- Testa di temperaturaUnix epoca su ogni consegna in modo che i ricevitori possono rifiutare eventi stanti.
Protezione SSRF endpoint ★ NUOVOBlocchi privati, loopback e cloud-metadata IPs come obiettivi di consegna, a salvare e al momento dell'invio.
Ricevitore Replay Controls ★Unix timestamp firmato e un ID di consegna stabile danno ai ricevitori gli ingressi per rifiutare le richieste stanti e i tentativi deduplicati.
Affidabilità e responsabilità
Identificazione di consegna stabile ★X-OpsIQ-Delivery rimane stabile attraverso i retries in modo che un ricevitore può fare scrive idempotent.
Scala di ripulitura espositiva ★1m → 5m → 30m → 2h → 12h: cinque rimessi programmati dopo il primo tentativo.
Storia della consegna ★Stato HTTP, risposta snippet, conteggio tentativi e il prossimo tempo di riprovazione, colore-codificati verde / ambra / rosso.
Ferrovia di consegna per endpointLe ultime consegne mostrate con stato a colpo d'occhio, per endpoint.
metadati di consegna
X...OpsIQ-Event HeaderPorta il tipo di evento in modo che i ricevitori possono instradare senza parare il corpo.
X...OpsIQ-Intestazione di consegnaUn ID di consegna per tracciare e correlare ogni tentativo.
Test e validazione
Consegna del test prima di andare in diretta ★Avviare un carico di pagamento del campione e ispezionare l'esatto JSON, firma e risposta HTTP.
Segnature di prova (dry_run)Restituisce la busta firmata senza posta, in modo da poter verificare prima a livello locale.
Consegna del test in entrataConfermare una mappatura estrae l'e-mail e crea l'attività giusta.
Gestione dei punti di vista
Attivo / Inattivo TogglePausa un punto finale senza cancellarlo.
Cancellazione con erogazione di cancellazioneCancellare le fermate in attesa di ripetizioni durante la conservazione dei registri.
Webhooks in entrata
Endpoint in entrata ★Un unico URL più segreto per fonte per un sistema o relè che può HMAC-segnare il grezzo JSON corpo.
Verifica della firma in entrata ★Verifica X-OpsIQ-Inbound-Signature prima che succeda altro.
JSON Mappatura del percorso ★Estrarre e-mail, tipo di evento e valore tramite $.path da qualsiasi forma di carico.
Nome di contatto Estrazione NUOVOAggiusta il nome del contatto con contact_name_path così la linea temporale legge in modo pulito.
Estrazione del campo di valore NUOVOMappa un valore monetario o numerico con value_path per il punteggio e la segnalazione.
Riepilogo modelli ★ NUOVOCrea un riassunto umano da summary_path o ${path} modello di token.
Mappe preimpostate in entrata ★One-click Stripe, Calendly e Zapier mappature preriempite.
Idempotency in entrata ★Quando idempotency_key_path risolve un ID evento, le ricevute duplicate ritornano il successo senza creare un'altra attività.
Attività in entrata su Timeline di contatto ★Gli eventi accettati diventano attività scorabili e attivabili sul contatto.
Log di ricezione in entrataok / errore / duplicato / scomparto con il carico di pagamento grezzo per il debugging.
API & controllo accessi
API Keys: 3 Modalità di ammissione ★Tutto per strumenti di fiducia, solo per cruscotti, o limitato per bloccare azioni specifiche.
API Tasso di Limitamento ★Chiamate per ora per chiave con una barra di utilizzo dal vivo.
API chiave IP Lista dei Consenti (CIDR) ★Pernotta una chiave per ufficio o data-centre IPs con intervalli CIDR.
Catalogo d'azione dal vivo (meta. actions) ★Scopri il menu di azione completo che una chiave può chiamare; nessuna chiave richiesta per elencare.
Spazio di lavoro-Locked API Keys ★ NUOVOOgni chiave è bloccata nel suo spazio di lavoro di creazione, quindi l'isolamento multi-tenant è automatico.
API Rivocazione chiave (instante) ★Rivolgere una chiave trapelata e le sue chiamate falliscono immediatamente.
Regole di automazione
Flussi di lavoro con passo WebhookPOST a URL come un passo all'interno di un'automazione multi-step.
Costruttore di regole visive ★Condizioni e azioni di Drag-drop: quando X accade, fare Y, nessun codice.
Punti di vista dell'azione
Contratti di azione ★Ogni operazione dichiara parametri, tipo di consegna, autenticazione e gestione delle risposte.
Esecuzione a gomito ★Le azioni possono richiedere il permesso dell'operatore; le chiamate API applicano anche i loro scopi meno privilegiati registrati.
Rischio-conferma di consumo ★Le azioni di gateway ad alto rischio e distruttivo richiedono la conferma; l'IA non può eseguire automaticamente il lavoro distruttivo.
Esecuzione di azione Log ★Quando l'auditing è abilitato, OpsIQ registra i parametri, lo stato, il risultato, la durata e le prove di implementazione.
Autenticazione HTTP configurabile ★Le azioni remote possono usare Bearer, API-autenticazione chiave, Basic o HMAC; i reindirizzamenti e gli obiettivi non sicuri sono bloccati.
Multi-tenancy
Isolamento di estremità ★ NUOVOscope_kind/scope_key saldare ogni endpoint, chiave e riga di registro al suo spazio di lavoro.
FAQ

Webhook domande, rispose.

Tutto ciò che le squadre chiedono prima che mettano OpsIQ al resto della loro pila: firma, rimessi, in entrata e azioni.

Compiti HMAC-SHA256 sul corpo delle richieste crude utilizzando il tuo segreto condiviso; X-OpsIQ-Signature è che la digestione hex senza prefisso. Confronta con un controllo costante come hash_equals(). Il codice campione è sulla pagina degli sviluppatori e nella sezione di firma sopra.
Dopo la richiesta iniziale, OpsIQ piani fino a cinque retries: 1m → 5m → 30m →2h → 12h. Se il tentativo sei fallisce, la consegna è segnata guasto. La storia mantiene lo stato, risposta snippet e il conteggio del tentativo per la diagnosi.
Ogni endpoint ha un proprio segreto che puoi rigenerare in qualsiasi momento: ruotarlo, quindi punta il tuo verifier al nuovo segreto.
Sì. Il costruttore di regole visive ("quando X accade, do Y") copre la maggior parte dei flussi di lavoro, con condizioni sul livello del cliente, priorità o parola chiave. API sono disponibili per casi complessi.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e analytics.anomaly. Ogni endpoint può iscriversi * o un sottoinsieme preciso.
Sì. Creare un endpoint in entrata per ottenere un unico URL e firma segreto, scegli un preset Stripe, Calendly o generico field-mapping, quindi avere il sistema di invio o relè HMAC-firma la sua cruda JSON. OpsIQ verifica la firma, estrae l'e-mail di contatto e aggiunge l'attività accettata a quel contatto.
Un'azione remota è un contratto di funzionamento esplicito per il tuo backend. Dichiara parametri, autenticazione, autorizzazioni, politica di conferma e gestione delle risposte. Le azioni Gateway ad alto rischio richiedono la conferma, AI non può eseguire automaticamente le azioni distruttive e l'esecuzione registrazione può mantenere le prove rette.
I tasti di rilascio per il REST API e scegliere una modalità di autorizzazione per chiave: Tutti, Leggi solo, or Restrizioni (bloccare azioni specifiche, inclusi i jolly come crm.contacts.*). Aggiungere un limite di velocità per ora e una lista di permessi opzionale IP. Ogni chiave è bloccata nello spazio di lavoro in cui è stato creato.
I webhooks in uscita utilizzano la consegna a-least-once. Verificare la firma del corpo grezzo, rifiutare un vecchio X-OpsIQ-Timestamp, poi persiste X-OpsIQ-Delivery Se l'ID di consegna era già stato commesso, restituire una risposta 2xx senza ripetere l'operazione.