ö Webhooks & automasi

Memicu apa saja, Di mana saja.

Langganan Agobi URL__ ke acara OpsIQ_. HMAC-SHA256 ditandatangani, dilindungi kembali, ditakrif-kunci dan dicoba-ulang. Susun pemicu dan tindakan ke dalam aturan otomatisasi tanpa garis kode, atau gulung sendiri dari API.

Peristiwa kanonik 40+\"HMAC-SHA256\" pada setiap pengirimanRetries retrie backoff + replayDikunci-kekunci-dempotensi
Signed di sumber
Akan kembali ke tanah
KANTOR Satu peristiwa, ditandatangani, dikirim, dijamin. AWAL Bus invoice.paid HANZO HMAC-SHA256 your-crm.com /hook 200♪ OK ♪ sake-endpoint Nihoda retry 2_____5__· backoff SEMUA LOG your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+Peristiwa kanonikal untuk dilanggani
OOB HMACDitandatangani pada setiap pengiriman
Urutkan ulang retries backoff ke 12h_, kemudian putar ulang manual
Key 1Skop, terkunci ke ruang kerja
Router peristiwa

Acara keluar. Tindakan kedua arah.

Sebuah Integrasi yang ditandatangani ruang-pengontrol integrasi untuk seluruh loop: pengiriman outbound, penerimaan inbound, dan tindakan backend yang disetujui bergerak melalui bus yang diaudit sama.

OUTO

Peristiwa Outbound

Langgan setiap titik akhir HTTPS untuk canonical OpsIQ events, dengan filter per destinasi.

DI

Penerimaan Inbound

Terimalah acara yang ditandatangani dari Stripte, Calendly, Zapier, Membuat atau aplikasi sendiri.

AKT

Tindakan yang diperkenan

AI mengusulkan manusia atau aturan disetujui.OpsIQOST OSTs untuk backend Anda.

/_Ke bus acara OpsIQ_ Lalu lintas ditandatangani oleh perusahaan

Satu bus, tiga arah

Ke Luar Kejam
webhook
Kemudi
acara
Tandatangani
bus acara vin
Aksi
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentGaris waktu kontak frekuensimapden
ai.action.approved/api/provisionDitandatangani oleh Sony
_TandatanganHANZO HMAC-SHA256

Setiap pengiriman membawa penerima header dapat memverifikasi dengan perbandingan konstan-waktu.

KekurangdataanSatu kunci

Kemuliaan menggunakan kembali kunci yang sama jadi tulis tetap tepat sekali.

AuditSetiap hop

Outbound, inbound dan aksi upaya ditulis ke log pengiriman.

Keandalan Divinai · retries

Titik akhir jatuh. Pengiriman tidak tersesat.

Sebuah pengiriman gagal naik tangga eksponensial (1m → 5m → 30m → 2h → 12hJadi, Anda dapat memutar ulang setiap pengiriman dengan tangan setelah penerima sehat lagi. Setiap kali mencoba membawa kunci idpotensi yang sama, maka sebuah delik ulang tidak pernah dua kali lipat atau dua kali lipat.

Eksponential backoff: Fima retries otomatis pixer (1m → 5m → 30m → 2h_ → 12h_) Sebelum pengiriman diparkir untuk replay manual.
Jalur pengiriman per-endpoint: Terakhir pengiriman hijau / ambar / merah sekilas, dengan kode status dan waktu.
Kunci Idempotensi. Setiap kali mencoba kembali menggunakan hal yang sama X-OpsIQ-Idempotency Jadi tulislah di sini.
24jJendela auto-ulangi
1-klikPermainan ulang manual
Log pengiriman & tangga retrice 1m ♪ 5m ♪ 30m 2j 12j SEMUA LOG your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms faccy-endpoint · pembayaran. completedAndorra retry 2____5_ \"Kontainer-bot · tiket. created200 · 61ms writered. renewedPemarkir 502·_ · Main Semula
MengeluarkanHaib → 1m → 5m → 30m → 2h_ → 12h___
Tepat sekaliKunci idempotensi pada setiap kali retry
Main SemulaSatu klik sekali penerima pulih
Otomasi dua arah

Requieved events, dan membiarkan AI - Kau harus bertindak dengan aman.

Titik akhir dan titik akhir aksi yang tidak terjamah adalah permukaan yang berbeda, sehingga sekarang mereka terlihat berbeda: satu peta di luar peristiwa ke kontak, gerbang AI tindakan lain sebelum backend Anda disebut.

Titik akhir yang tidak terbatas

Peristiwa luaran mendarat di garis waktu yang tepat.

Kemudiakan sebuah URL dan rahasia tandatangan yang unik, petakan medan JSON__, kemudian biarkan OpsIQ__lampirkan setiap peristiwa yang diterima ke kontak yang cocok.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Titik akhir aksi Ukur

AI dapat meminta pekerjaan, bukan persetujuan bypass.

Buktikan kontrak aksi, Skop, dan hanya POST ke backend Anda setelah persetujuan.

billing.issue_credit
CadangkanAperrovePOST
ESTAPIKekunci kekunci

Kunci ke-kunci dengan izin, batas dan daftar izin.

Takeed issue kunci ruang kerja untuk alat dan mitra tanpa memberikan setiap integrasi kekuatan penuh.

BARIS BI dashboard Hanya Baca-baca
Aplikasi mitra kerja OFN Dilarang
Alat Internal Ufuk Semua
Panggilan aksi API_pacity

Jalur kode tetap bersih.

Untuk alur kerja kompleks, hubungi REST API langsung dengan model terskop yang sama.

POST /api/v1.php
Otorisasi: Xherine Bearer opq_workspace_key
{ "action": "crm.conversions.record" }
Kepencilan yang diperkeras

Setiap titik akhir dan kunci adalah Ke ruang kerja.

Keamanan memiliki sistem visual sendiri di sini: pengiriman URLs yang dijaga terhadap SSRF, kunci-kunci terskop ke satu ruang kerja, dan permintaan lintas-tenan bouncing sebelum data apapun dibaca.

0Token global
403tidak sepadan skop
Keselamatan luar biasa

Pengiriman URLs_ tidak dapat berbelok ke dalam.

OpsIQ\"Antar data meta lokal dan lokal dan awan\" pada waktu simpan dan waktu kirim.

your-crm.com***************** *memungkinkan*** ***
127.0.0.1blok KAN
10.0.0.5blok KAN
169.254.169.254blok KAN
Ruangkerja

Batas-batas penting adalah bagian dari kunci.

Titik akhir, penerimaan masuk, catatan pengiriman danAPIKunci kunci semua membawa stempel ruang kerja yang menciptakannya.

Ruang Kerja Ruang Kerja AKunci oq_a1...
Titik akhir /hook-a_
Skop_kunci skop ws_a
Ruang Kerja Ruang Kerja BKunci opq_b7...
Titik akhir /hook-b_
Skop_kunci skop ws_b
Kunci dari ruang kerja Sebuah ruang kerja panggilan B mengembalikan 403 sebelum akses data.
Pengisytiharan skop

Setiap permintaan melintasi gerbang yang sama.

Signature, skop ruang kerja, mode izin, batas tarif dan opsional IPl membolehkan daftar diperiksa sebelum permintaan mencapai data bisnis.

Semua benda di dalam kotak

Satu permukaan integrasi, sepenuhnya berwayar.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Kunci APIterkunci terkopenden All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Kunci anjlok A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Perlindungan Replay Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Di mana ia sesuai

Bukan alat lem yang kau sewa. Sebuah lapisan integrasi asli.

Zapier dan Make sangat bagus untuk merekam aplikasi bersama-sama, tetapi mereka duduk di luar platform Anda, tidak dapat gerbang tindakan AI, dan meter setiap run. OpsIQ's acara, tanda tangan dan tindakan adalah asli, berbagi data yang sama seperti chatting, CRM dan tiket.

Apa yang kau butuhkan/ MembuatOpsIQ_ Webhooks & Tindakan
Katalog peristiwa terdokumentasi dan TypedPer-app, tidak konsistenWajar_40_+ kanonikal OpsIQ_acara
Transmisi ditandatangani oleh HMAC-SHA256Rare / DIY by zapDitandatangani setiap pengiriman, rahasia per titik akhir
Filter peristiwa Per-endpointSatu pemicu tikaman.Kad liar atau subset tepat, per URL_
Coba ulang otomatis _Chartomatic retries + replayUkur terbatas / dibayarDito_kan ke 24h_ + replay manual
Tidak ada gunanya untuk kembaliKau yang membangunnya.\"Kekunci Idespot pada setiap tulisan\"
Kemasukkan ke kontak yang tepatTanah di aliran, bukan CRMPeta ke garis masa kenalan
Tindakan Gate AI sebelum mereka lariTak ada konsep→ → → → signed POST
Tindakan yang dapat diaudit dan dapat dilakukanTidakBendera Reversibel + jejak audit penuh
Kunci API_ terkokop dan tak berkunci + batas kadarToken di seluruh akun** Semua / Baca-saja / Terhad + CIDR *
Pengiriman SSRF-kerasVarianPrivate / data meta IPs diblokir, dipecahkan kembali
Per-larikan meteran / topi tugasYa, kau membayar setiap tugasPenduduk Asli: tidak ada per-event tol
Data yang sama dengan chatting / CRM / tiketKetersalin antara aplikasiSumber kebenaran
Daftar fitur penuh

Semua yang ada di dalam Aksi Webhooks &.

Setiap keupayaan, dikumpulkan. ★ menandakan berdiri-out.

Fitur KeupayaanApa yang dilakukannya
Acara berlangganan
Katalog Peristiwa Keluar (40+) ★Acara kanonik bertipe di seluruh perdagangan, penagihan, dukungan dan CRM, tanpa ketidakkonsistenan per-app.
Langganan Peristiwa Liar Kartu Liar (*)Langgankan sebuah titik akhir untuk segala sesuatu dengan satu *.
\"Penapis Peristiwa Akhir-Per-Final\"Satu-satunya URL_ mendapat tagihan, dukungan lain, jadi tidak ada kebisingan pada penerima yang tidak membutuhkannya.
Penandatanganan & Keamanan
Tandatangan HMAC-SHA256 ★Setiap muatan ditandatangani dengan rahasia per-endpoint melalui X-OpsIQ-Signature.
Tandatangan Raw-BodyTanda-tanda di bita, bukan objek yang diserialkan kembali, jadi tidak ada drift antara pengirim dan penerima.
Resepi Pengesahan Masa-Tetap ★hash_equals() Pemandu agar penyerang tidak bisa waktu mereka untuk tanda tangan palsu.
Rahsia Tandatangan Putar ★Apobia regenerasi rahasia per-endpoint setiap saat, kemudian update penerang Anda.
♪ X- ♪OpsIQKepala IsyaratHMAC FOVE meneruskan setiap pengiriman untuk verifikasi.
♪ X- ♪OpsIQPengepala Tempo WaktuEpok Unix pada setiap pengiriman sehingga penerima dapat menolak acara basi.
Perlindungan Titik Akhir SSRF BARUBlokasi swasta, loopback dan cloud-metadata IPs_ sebagai target pengiriman, pada waktu simpan dan pada waktu kirim.
Perlindungan Main Semula dengan Nonce ★ BARUNonce ditambah sebuah jendela timestamp deduplicates retries dan menolak pengiriman lama.
Reliabilitasi dan retries
Pengepala X-OpsIQ-Idempotency ★Sama nonce pada setiap retry sehingga re-delivery tidak pernah double-charge.
Tangga Cuba Semula Kembali Eksponensial ★1m → 5m → 30m → 2h → 12hLima kali ulang otomatis, lalu replay manual.
Log Penghantaran dengan Perincian Per-Cabaran ★Status HTTP, latensi dan hitung percobaan, warna-kode hijau / merah ambar.
Main Semula Penghantaran Manual ★Satu-klik replay dari log pengiriman sekali penerima pulih.
Kereta Antar-Jalan Antar-Titik-Per-AkhirPengiriman terakhir ditunjukkan dengan status sekilas, per titik akhir.
Data meta Pengiriman Data meta
♪ X- ♪OpsIQPengepala -EventCogories tipe event sehingga penerima dapat melakukan route tanpa mengontrol tubuh.
♪ X- ♪OpsIQPengepalaID pengiriman untuk pelacakan dan korelasi setiap upaya.
Pengujian & validasi
Uji penghantaran sebelum mula beroperasiDia menembakkan muatan sampel dan memeriksa persis JSON, tanda tangan dan respon HTTP.
Tandatangan Uji-tangan (dry_run)Kemuliaan mengembalikan amplop yang ditandatangani tanpa mengirim surat, sehingga Anda dapat memverifikasi terlebih dahulu secara lokal.
Pengiriman Ujian yang KeanehanMemastikan pemetaan mengekstrak email dan menciptakan aktivitas yang tepat.
Manajemen titik akhir mujar
Jungkit Aktif / Tidak AktifMembatalkan titik akhir tanpa menghapusnya.
Penghapusan Keguguran dengan Pembatalan TertangguhMemadam mayat berhenti menunggu untuk kembali saat menyimpan catatan.
Bidik web yang tidak terjamah
Titik Akhir Masuk ★A unik URL_ ditambah rahasia per sumber, untuk ditempelkan ke dalam Stripe, Calendly atau Zapier.
Pengesahan Tandatangan MasukDipastikan X-OpsIQ-Inbound-Signature Dia pernah terjadi sebelum hal lain terjadi.
★ Pemetaan Laluan JSONEkstrak e-mel, jenis kejadian dan nilai melalui $.path Dari bentuk muatan apapun.
Pengekstrakan Nama Kenalan BARUTarik nama kontak dengan contact_name_path Jadi garis waktu berbunyi bersih.
Pengekstrakan Medan Nilai BARUPoliteknik Map nilai moneter atau numerik dengan value_path Aku ingin mencetak gol dan melaporkan.
Templat Ringkasan BARUMengbina ringkasan manusia dari summary_path OR atau a ${path} Templat token .
Peta Praset Masuk ★\"Coffliff One-klik Stripe, Calendly dan Zapier\" telah siap.
Idempotency masuk ★event_id Dedup berarti retrie sumber tidak pernah double-count.
Aktiviti masuk pada garis masa kenalan ★Acara yang diterima menjadi sangat mudah, memicu kegiatan pada kontak.
Log Penerimaan Masuk Kemuliaanore ok / error / duplikasi / unmapped dengan muatan mentah untuk debugging.
APIPengendalian akses
Kekunci API: Mod Keizinan 3 ★Semua untuk alat-alat yang dapat dipercaya, Read-only untuk dashboard, atau dibatasi untuk memblokir tindakan tertentu.
API Pembatasan Kadar Kekunci ★¡Calls-per-jam per kunci dengan batang penggunaan langsung.
API Kekunci IP Senarai Dibenarkan (CIDR) ★Kencan kunci ke kantor atau pusat data IPs dengan jangkauan CIDR.
Katalog Tindakan Segera (meta. actions) ★Discover menu aksi penuh sebuah kunci dapat memanggil; tidak ada kunci yang diperlukan untuk mendaftar.
Kekunci API Terkunci Ruangkerja ★ BARUSetiap kunci terkunci untuk menciptakan ruang kerja, sehingga isolasi multi-tenan otomatis.
API Pengisytiharan Kekunci (Segera) ★Membatalkan kunci bocor dan panggilannya segera gagal.
Aturan Otomasi
Aliran Kerja dengan Langkah WebhookTestor ke URL__ sebagai satu langkah di dalam sebuah multi-langkah otomatisasi.
Pembina Peraturan VisualKondisi dan tindakan drag-drop: ketika X terjadi, lakukan Y, tanpa kode.
Titik akhir aksi Ukur
Kontrak AksiAI mengusulkan, seorang manusia menyetujui, kemudian OpsIQ_pos, hanya melalui gerbang.
Pelaksanaan Tindakan Terhad ★Skop seperti Skop SHAMA billing:write Jangan biarkan kunci itu dikembalikan tapi jangan pernah hapus.
Tindakan Boleh Dibalikkan dengan Nyahcara ★Tandai tindakan yang dapat dibalikkan danOpsIQDan membuat jalan yang tidak jelas.
Jejak Audit Tindakan ★Saran, persetujuan dan panggilan semua log masuk untuk sebuah jejak kepatuhan penuh.
Aksi yang ditandatanganiHMAC yang sama percaya sebagai webhooks pada setiap tindakan panggilan.
Multi-tenansi
Titik Akhir BARUscope_kind/scope_key Dan ada di setiap titik akhir, kunci dan baris log ke ruang kerja.
Soalan Lazim

Pertanyaan Webhook, Dijawab oleh Meka.

Semua tim meminta sebelum mereka kawat OpsIQ ke sisa tumpukan mereka: menandatangani, mengulang, masuk dan bertindak.

Mengkomput HMAC-SHA256 atas tubuh permintaan mentah menggunakan rahasia bersama Anda; X-OpsIQ-Signature Ini adalah bahwa digest heks tanpa awalan. hash_equals()Kode sampel ada di halaman pengembang dan di bagian penandatanganan di atas.
Kita coba lagi dengan eksponensial backoff: 1m → 5m → 30m → 2h_ → 12h_ (lima percobaan). Setelah itu pengiriman diparkir dan Anda dapat memutar ulang secara manual dari log pengiriman setelah penerima sehat kembali.
Setiap titik akhir memiliki rahasianya sendiri yang dapat Anda hasilkan setiap saat: memutarnya, lalu mengarahkan pengverifikasi Anda pada rahasia baru.
Ya. Pembina peraturan visual ("bila X berlaku, lakukan Y") meliputi kebanyakan aliran kerja, dengan syarat pada peringkat pelanggan, keutamaan atau kata kunci. Laluan kod-hanya melalui REST API tersedia untuk kes kompleks.
Lebih 40 acara kanonik merangkumi perdagangan, pengebilan, sokongan dan CRM, sebagai contoh order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won BAHWA DAN contact.lifecycle_changedSetiap titik akhir dapat berlangganan ke wildcard * - Ya atau subset yang tepat.
Buat titik akhir yang masuk dan anda dapat URL yang unik ditambah rahasia penandatanganan. Point Stripe, Calendly, Zapier, Make atau aplikasi anda sendiri di situ, tambahkan pemetaan JSON_ kecil (di mana email kontak dan peristiwa mengetik langsung), dan setiap acara yang diterima menjadi aktivitas pada kontak yang cocok.
Sebuah titik akhir aksi memungkinkan AI bertindak pada Kau AI mengusulkan sebuah tindakan, manusia atau aturan menyetujuinya, dan hanya kemudian melakukan OpsIQ___ membuat POST yang ditandatangani ke titik akhir Anda. Tindakan diskop, dapat ditandai reversibel, dan setiap proposal, persetujuan dan panggilan adalah pada audit.
Keluarkan kunci untuk RESTAPIdan memilih sebuah mode izin per kunci: Semua, Hanya Baca-baca, or Dilarang (Bahan tindakan spesifik, termasuk wildcard seperti crm.contacts.*Tambah batas kadar per jam dan opsionalIPSetiap kunci terkunci ke ruang kerja itu diciptakan.
Setiap tulisan membawa kunci-key, dan webhook retries menggunakan kembali kunci yang sama. Jika titik akhir Anda melihat kunci yang telah diprosesnya mengembalikan hasil asli tanpa melakukan pekerjaan dua kali, yaitu apa yang membuat pembayaran dan penyediaan aman untuk mencoba kembali.