🪝 웹훅 및 자동화

아무것도 방아쇠, 어디로.

HTTPS를 구독 URL 으로 OpsIQ 이벤트가 필요합니다. 모든 배송은 HMAC-SHA256 서명, 작업 공간의 촬영 및 6단계 재시동 수명주기를 통해 추적됩니다. 시각적으로 규칙을 구축하고, 맵핑 된 이벤트를 수신하거나 일반 작업을 호출하십시오 API.

52 canonical eventsHMAC-SHA256 모든 납품에초기 시도 + 5 개의 retriesretries의 안정적인 배송 ID
의원에 서명
땅까지
레벨 1개의 사건. 서명하는. 납품을 통해서 추적해. 이벤트 버스 invoice.paid HMAC-SHA256의 장점 your-crm.com /hook 200 좋아요 스트라이크 2/6 · 백오프 배송 조회 your-crm.com/hook200 · 배달 slack.com/services200 · 배달
52구독하기
HMAC의 특징각 납품에 서명하십시오
초기 시도 후 예정된 반송
범위endpoints 및 logs는 하나의 작업 공간에 고정
이벤트 라우터

이벤트. 이벤트에. 두 가지 방법 모두 동작.

3개의 뚜렷한 경로에 대한 지배적인 통합 관리 룸: 서명 아웃바운드 배달, 검증된 인바운드는 영수증 및 명시된 백엔드 액션 계약.

OUT - - -

아웃바운드 이벤트

대상 필터와 함께 canonical OpsIQ 이벤트에 HTTPS 엔드포인트를 구독하십시오.

Inbound 영수증

서명된 JSON 를 검증하고, 해당 필드를 맵핑하고 올바른 연락처로 허용된 활동을 첨부합니다.

ACT (한국어)

관련 기사

Declare 매개변수, 인증, 권한 및 작업별 확인 요건.

OpsIQ 이벤트 버스 서명된 교통

1대, 3개의 방향

아웃바운드
웹훅
들어오는
이벤트
서명됨
행사버스
동작
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intent연락처 타임라인매핑됨
ai.action.approved/api/provision서명됨
서명HMAC-SHA256의 장점

모든 납품은 우두머리 수신기를 일정한 비교로 확인할 수 있습니다 나르습니다.

관련 상품안정 ID

X-OpsIQ-Delivery 모든 재량 시도를 통해 동일한 배송을 식별합니다.

의 역사검사 가능

상태, 시도 수, 응답 스니펫 및 각 아웃 바운드 배달에 대 한 재 타이밍.

신뢰성 · 화물

종료가 내려갑니다. 배달은 계속 시도한다.

실패한 납품은 정의된 사다리를 통해 이동 (1m → 5m → 30m → 2h → 12h). 그것은 각 사건 1개의 처음 시도 플러스 5개의 예정된 화물을 줍니다. 납품 역사는 HTTP 상태, 응답 snippet의 시도 조사, 다음 재시시간 및 안정되어 있는 납품 ID 당신의 수신기를 deduplication를 위해 사용할 수 있습니다 지킵니다.

정의된 backoff: 5개의 예정된 retries (1m → 5m → 30m → 2h → 12h)는 처음 요청한 후에, 납품은 실패합니다.
Per-endpoint 납품 가로장: 마지막 배송 녹색 / amber / 빨간색 한 눈에 상태 코드와 시간.
명시된 대로,: 서명을 확인하고, stale 타임스탬프를 거부하고 안정을 파괴하십시오. X-OpsIQ-Delivery 당신의 수신기에 있는 가치.
14h 36m의최종 시도를 통해
6최대 총 시도
Retry ladder 및 배달 로그 1m의 5m의 30m의 2시간 12시간 배송 조회 your-crm.com/hook · order.created 200 · 배달 slack.com/services · invoice.paid200 · 배달 stale-endpoint · 지불. completed2/6를 시도하십시오. 지원-봇 · 티켓.창조200 · 배달 죽은 호스트 · 구독. renewed502 · 실패 응답 캡처
뒤로1분 → 5분 → 30분 → 2시간 → 12시간
관련 상품안정적인 배송 ID
수신기 안전타임 탬프 체크 + 배달-ID dedupe
2방향 자동화

이벤트를 받고 AI를 하자 안전하다.

Inbound endpoints 및 action endpoints는 다른 표면이므로, 그들은 지금 서로 다른 것을 보입니다. 접촉에 외부 이벤트, 귀하의 백엔드가 호출되기 전에 다른 게이트 AI 행동.

Inbound 엔드포인트

오른쪽 타임라인에 있는 외부 이벤트 토지.

URL 를 만들고 비밀을 서명하고 JSON 필드를 맵핑 한 다음 OpsIQ 가 매칭된 연락처로 각 허용된 이벤트를 첨부합니다.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
행동 종료점

AI는 계약에 escaping 없이 일을 요구할 수 있습니다.

Declare 매개 변수, 인증 및 권한; 실행하기 전에 높은-리스크 쓰기에 대한 확인이 필요합니다.

billing.issue_credit
제안확인실행
REST API 키

권한, 제한 및 허용 목록이있는 열쇠.

모든 통합 풀 파워를 제공하지 않고 도구 및 파트너를위한 작업 공간 키 문제.

BI 대시보드 읽기
파트너 앱 제한 사항
내부 도구 모두
API 동작 호출

코드 경로가 깨끗하게 유지됩니다.

복잡한 워크플로우를 위해 REST API 를 직접 동일한 범위의 모델로 호출합니다.

POST /api/v1.php
인증: Bearer opq_workspace_key의 경우
{ "action": "crm.conversions.record" }
경화증

모든 엔드포인트와 키는 작업 공간에 용접.

보안은 여기에 자신의 시각 시스템을 가지고 있습니다 : 배달 URLs SSRF에 대한 보호, 키는 하나의 워크스페이스에 적용되며, 어떤 데이터가 읽을 전에 크로스 - 엔트 요청 바운드.

0글로벌 토큰
403범위 mismatch
아웃바운드 안전

납품 URLs 는 앞으로 켤 수 없습니다.

OpsIQ 블록 개인, 루프백, 링크-현지 및 클라우드 메타데이터 대상은 저장 시간과 시간을 다시 보낼 때.

your-crm.com허용
127.0.0.1블록
10.0.0.5블록
169.254.169.254블록
작업 공간 vault

Tenant 경계는 열쇠의 부분입니다.

엔드포인트, 인바운드 영수증, 배송 로그 및 API 키 모두 생성 된 워크스페이스 우표를 수행.

작업 공간 A키 opq_a1 ...
엔드포인트 /hook-a
범위_key ws_a
작업 공간 B키 opq_b7 ...
엔드포인트 /hook-b
스코어
workspace의 키는 workspace B가 data access의 앞에 403 를 반환합니다.
범위 시행

각 요청은 동일한 게이트를 교차합니다.

서명, 작업 공간 범위, 권한 모드, 속도 제한 및 선택 IP 허용 목록은 요청이 비즈니스 데이터에 도달하기 전에 검사됩니다.

모든 것에서 상자

1개의 통합 표면, 완전히 타전.

Retries & 역사 초기 시도 플러스 5 예약 된 화물, 상태와 응답 스니펫과 다음 재시 시간 배달 역사.
스코프 API 키 모든, 읽기 전용 또는 제한 모드, 키 속도 제한 및 IP 허용 목록은 작업 공간에 잠긴다.
생활의 앞에 시험 아웃바운드 테스트를 보내, 인바운드는 매핑 시험을 실행하거나 서명된 와이어 봉투를 검사하기 위해 sender Dry-run을 사용합니다.
납품 상관 안정적인 X-OpsIQ-Delivery 값은 수신기가 식별하고 반복 된 시도를 파괴 할 수 있도록합니다.
Visual Rule 빌더 드래그 드롭 "X가 발생하면 Y": 계층, 우선 또는 키워드에 대한 조건, 필요 코드 없음.
수신기 replay 지도 서명된 유닉스 타임스탬프를 사용하여 stale 요청을 거부하고 쓰기 전에 배달 ID를 주장합니다.
⚖️ 그 적합

임대할 수 있는 접착제 도구는 아닙니다. 기본 통합 층.

Zapier와 Make는 함께 탭하는 앱에 적합하지만, 플랫폼 밖에 앉아서 AI 행동을 게이트 할 수 없으며, 각 실행마다 미터가 될 수 있습니다. OpsIQ 의 이벤트, 서명 및 행동은 네이티브이며, 채팅, CRM 및 티켓과 같은 데이터를 공유합니다.

당신이 필요로 하는 무엇을익지않는 Zapier/확인OpsIQ 웹훅 및 액션
Typed, 문서화 이벤트 카탈로그Per-app, 비소52 canonical OpsIQ events
HMAC-SHA256 서명된 납품희소한/자외에 DIY모든 납품, endpoint 당 비밀 표시
Per-endpoint 이벤트 필터zap 당 1개의 방아쇠와일드카드 또는 정확한 서브셋, URL
자동적인 화물 + 역사제한/유료 층초기 시도 + 5 예정된 화물
안전 중복 처리당신은 그것을 구축안정된 납품 ID + 서명한 타임스탬프
오른쪽 접촉에 Inbound흐름에 착륙, CRM하지연락처 타임라인에 대한 지도
종료하기 전에 AI 행동제품 설명위험 인식 확인 정책
감사의 행동 실행의 아니매개 변수는 + 결과 및 지속 시간이 기록
Scoped API 키 + 속도 제한계정 전체 토큰전체 / 읽기 전용 / 제한 + CIDR
SSRF 경화 된 배달다양함개인 / 메타데이터 IPs 차단, 재 해결
Per-run 미터링 / 작업 캡예, 작업 당 지불네이티브: 의 per-event toll 없음
채팅/ CRM/티켓과 같은 데이터앱 간 복사진실의 한 소스
전체 기능 목록

모든 걸 Webhooks 및 활동.

모든 기능, 그룹화. ★는 서 밖으로 표시.

기능어떻게 해야 하나요?
이벤트 구독
Outbound Event Catalog (52) ★상업, 청구, 지원, CRM, 보안 및 분석 전반에 걸쳐 수의학 행사를 입력했습니다.
Wildcard 이벤트 구독 (*)단일로 모든 것에 대한 엔드포인트를 구독하십시오. *.
퍼 엔드 포인트 이벤트 필터 ★1개의 URL 는 청구, 다른 지원, 그래서 그것을 필요로 하지 않는 수신기에 소음을 얻습니다.
보안 및 서명
HMAC-SHA256 서명 ★각 페이로드는 per-endpoint secret과 함께 서명했습니다. X-OpsIQ-Signature.
Raw-Body 서명바이트를 서명, 재 직렬 객체가 아닌, 그래서 아무것도 드리프트 사이 보낸 사람과 수신기.
일정 시간 검증 레시피 ★hash_equals() 이렇게 공격자는 위조된 서명에 그들의 방법을 시간 할 수 없습니다.
rotatable 서명 비밀 ★언제든지 per-endpoint secret을 재생하고, 그 후에 당신의 verifier를 업데이트하십시오.
X-OpsIQ-Signature 헤더HMAC는 검증을 위한 모든 단일 납품에 수행했습니다.
X-OpsIQ-Timestamp 헤더각 납품에 유닉스 epoch 그래서 수신기는 stale 사건을 거부할 수 있습니다.
엔드포인트 SSRF 보호 ★ 의 새로운블록 개인, 루프백 및 클라우드 메타데이터 IPs 배달 대상으로, 저장 및 전송 시간에.
수신기 재생 제어 ★서명된 유닉스 타임스탬프 및 안정적인 배달 ID는 stale 요청과 deduplicate 시도를 거부하기 위해 입력을 수신합니다.
신뢰성 & 화물
안정된 납품 IDifier ★X-OpsIQ-Delivery retries에 걸쳐 안정적으로 유지하므로 수신기는 idempotent를 작성할 수 있습니다.
Exponential 백 오프 리트리 사다리 ★1m → 5m → 30m → 2h → 12h: 5개의 예정된 retries는 초기 시도 후에.
배송 내역 ★HTTP 상태, 응답 스니펫, 시도 수 및 다음 재시 시간, 색상 코드 녹색 / 호박색 / 빨간색.
Per-Endpoint 배송 레일한 눈에 상태와 같은 마지막 배송은 종료 당.
납품 metadata
X-OpsIQ-이벤트 헤더이벤트 유형 그래서 수신기는 몸을 파싱하지 않고 경로 수 있습니다.
X-OpsIQ-납품 헤더추적 및 상관 관계에 대한 배달 ID.
시험 및 검증
라이브 가기 전에 테스트 납품 ★샘플 페이로드를 불고 정확한 JSON, 서명 및 HTTP 응답을 검사합니다.
테스트 서명 (dry_run)게시하지 않고 서명 된 봉투를 반환하므로 로컬로 먼저 확인할 수 있습니다.
Inbound 시험 납품맵핑을 확인하여 이메일을 추출하고 올바른 활동을 만듭니다.
Endpoint 관리
Active / Inactive 토글그것을 삭제하지 않고 엔드 포인트를 일시 중지.
취소 취소와 취소로그를 유지하면서 종료된 retries를 중지합니다.
웹훅
인바운드 엔드 포인트 ★특별 할인 URL HMAC-sign 할 수있는 시스템 또는 릴레이 당 소스에 대한 비밀 플러스 JSON 몸.
인바운드 서명 검증 ★확인 중 X-OpsIQ-Inbound-Signature 다른 모든 일이 일어나기 전에.
JSON 경로 매핑 ★이메일, 이벤트 유형 및 값을 통해 추출 $.path 어떤 payload 모양든지에서.
담당자 이름 Extraction 의 새로운연락처의 이름을 잡아 contact_name_path 그래서 타임 라인은 깨끗하게 읽습니다.
Value Field 추출 의 새로운monetary 또는 numeric 값을 지도 value_path 스코링 및 보고를 위해.
요약 템플릿 ★ 의 새로운인간의 요약을 구축 summary_path 또는 ${path} 토큰 템플릿.
인바운드 프리셋 매핑 ★원클릭 Stripe, 칼렌드와 Zapier 매핑을 미리 작성합니다.
인바운드 Idempotency ★의 시 idempotency_key_path 이벤트 ID를 해결, 중복 영수증은 다른 활동을 생성하지 않고 성공을 반환.
연락처 타임라인의 인바운드 활동 ★동의한 사건은 접촉에 scorable, 방아쇠 활동을 됩니다.
Inbound 영수증 로그ok / 오류 / 중복 / 디버깅을 위한 원시 페이로드로 맵핑.
API 및 액세스 제어
API 키: 3 권한 모드 ★신뢰할 수있는 도구, 대시보드에 대한 읽기 전용, 또는 특정 작업을 차단하는 제한.
API 키 비율 제한 ★실시간 사용 바를 가진 열쇠 당 통화당 1 시간.
API 키 IP 허용 목록 (CIDR) ★CIDR 범위와 사무실 또는 데이터 센터 IPs 에 열쇠를 핀으로 꼿습니다.
라이브 액션 카탈로그 (meta. actions) ★전체 동작 메뉴를 키로 호출 할 수 있습니다; 목록에 필요한 키 없음.
작업 공간 잠금 API 키 ★ 의 새로운모든 키는 작업 공간 만들기에 잠겨 있으므로 멀티 텐션이 자동입니다.
API 키 재발급 (내일) ★누출된 키와 그 호출이 즉시 실패합니다.
자동화 규칙
Webhook 단계로 작업 흐름POST는 URL 에 멀티 스테이지 자동화를 한 단계로 합니다.
Visual Rule Builder ★에 대한 자세한 정보드래그 드롭 조건 및 행동 : X가 발생하면 Y, 코드가 없습니다.
행동 종료점
행동 계약 ★각 가동은 모수, 납품 유형, 입증 및 응답 취급을 선언합니다.
권한 부여 ★동작은 연산자 권한을 요구할 수 있습니다. API 통화는 등록한 최소의 범위에 따라 호출됩니다.
위험 인식 확인 ★고강 및 파괴 게이트웨이 작업은 확인을 요구; AI 자동 실행 파괴 작업을 할 수 없습니다.
행동 실행 로그 ★감사가 활성화되면 OpsIQ 는 적정 매개 변수, 상태, 결과, 기간 및 배포 증거를 기록합니다.
HTTP 인증 구성 ★원격 작업은 Bearer, API-key, Basic 또는 HMAC 인증을 사용할 수 있습니다. 리디렉션 및 안전 대상이 차단됩니다.
멀티 테이너
엔드포인트 범위 고립 ★ 의 새로운scope_kind/scope_key 모든 엔드포인트, 키 및 로그 행을 작업 공간에 용접합니다.
자주 묻는 질문

Webhook 질문, 답했다.

모든 팀은 그들이 철사 OpsIQ 를 더미의 나머지에 요구하기 전에: 서명, 편지, 상행 및 행동.

Compute HMAC-SHA256 당신의 공유 비밀을 사용하여 원료 요청 몸; X-OpsIQ-Signature hex가 접두사 없이 소화됩니다. 일정한 체크와 같은 비교하십시오 hash_equals(). 샘플 코드는 개발자 페이지에 있으며, 위의 서명 섹션에서 있습니다.
초기 요청 후, OpsIQ 5개의 화물까지 계획: 1m → 5m → 30m →2h → 12h. 6개의 실패를 시도하는 경우에, 납품은 실패됩니다. 역사는 진단을 위한 그것의 상태, 응답 snippet 및 시도 조사를 유지합니다.
예. 각 엔드포인트는 자신의 비밀을 가지고 있으며 언제든지 재생할 수 있습니다. 회전하고 새로운 비밀에 정해지십시오.
예. 시각적 규칙 빌더 ( "X가 발생하면 Y를 수행 할 때")는 고객 계층, 우선 또는 키워드에 대한 조건과 대부분의 워크플로우를 다룹니다. REST API 를 통해 코드 전용 경로는 복잡한 경우 사용할 수 있습니다.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won 그리고 analytics.anomaly. 각 내점은 구독할 수 있습니다 * 또는 정확한 서브셋.
예. 독특하게 얻기 위해 인바운드 엔드포인트 만들기URL그리고 비밀을 서명, 선택Stripe, Calendly 또는 일반 필드 매핑 preset, 다음 전송 시스템 또는 릴레이 HMAC 서명 그것의 원료JSON. OpsIQ서명을 검증하고 연락처를 추출하고 해당 연락처에 대한 허용 된 활동을 추가합니다.
원격 행동은 귀하의 백엔드에 대한 명시적 인 운영 계약입니다. 매개 변수, 인증, 권한, 확인 정책 및 응답 처리 선언을 선언합니다. 높은-risk Gateway 동작은 확인이 필요하며 AI는 자동 실행 파괴적인 작업을 수행 할 수 없으며 로그를 실행하면 적격한 증거를 유지할 수 있습니다.
REST API 에 대한 키와 키 당 권한 모드를 선택: 모두, 읽기, or 제한 사항 (같은 와일드카드를 포함한 특정 작업을 차단 crm.contacts.*). per-hour rate limit와 선택 IP 수당을 추가합니다. 각 키는 작업 공간에 고정되어 있습니다.
Outbound webhooks는 at-least-once 납품에 이용합니다. 익지않는 몸 서명을 검증하고, 오래된 것을 거부합니다 X-OpsIQ-Timestamp, 그 후에 persist X-OpsIQ-Delivery 쓰기를 적용하기 전에. 그 배달 ID가 이미 투입 된 경우, 가동을 반복하지 않고 2xx 응답을 반환합니다.