🪝 Webhooks & automatisering

Alles activeren, Overal.

Abonneer een HTTPS URL aan de OpsIQ Elke levering is HMAC-SHA256 ondertekend, werkruimte-gescoopt en gevolgd door een zes-verwachte retry lifecycle. Bouw regels visueel, ontvangen in kaart gebracht gebeurtenissen, of call bestuurde acties via de General API.

52 canonical eventsHMAC-SHA256 bij elke leveringEerste poging + vijf herhalingenStabiele levering ID over retries
Ondertekend bij de bron
Vertragt tot het landt
Levend Eén gebeurtenis, getekend en door de levering gevolgd. GEBEUREN BUS invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK oud-eindpunt poging 2/6 · back-off LOG VAN DE BEZORGING your-crm.com/hook200 _" geleverd slack.com/services200 _" geleverd
52canonieke gebeurtenissen om te abonneren
HMACondertekend bij elke levering
geplande herstart na de eerste poging
Toepassingsgebiedeindpunten en logs vergrendeld op één werkblad
Event router 1

Evenementen in. - Doe beide kanten op.

Een gecontroleerde integratiecontroleruimte voor drie verschillende paden: ondertekende uitgaande leveringen, geverifieerde inkomende ontvangsten en expliciete backend actiecontracten.

UIT

Uitgaande gebeurtenissen

Schrijf een HTTPS eindpunt in voor canonieke OpsIQ gebeurtenissen, met filters per bestemming.

IN

Inkomende ontvangsten

Verifiëren JSON, kaart de velden en bijvoegen geaccepteerde activiteit aan het juiste contact.

AKTE

Geregeerde acties

Geef parameters, authenticatie, machtigingen en bevestigingsvereisten per bewerking aan.

OpsIQ Eventbus ondertekend verkeer

Eén bus, drie richtingen.

Uitgaand
webhooks
Inkomend
gebeurtenissen
Ondertekend
Eventbus
Actie
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intenttijdlijn van contactin kaart gebracht
ai.action.approved/api/provisionondertekend
HandtekeningHMAC-SHA256

Elke levering draagt headers ontvangers kunnen verifiëren met een constante-tijd vergelijking.

ConcordantietabelStabiel ID

X-OpsIQ-Delivery identificeert dezelfde levering bij elke poging tot herpoging.

GeschiedenisInspecteerbaar

Zie status, aantal pogingen, respons knipsel en opnieuw proberen timing voor elke uitgaande levering.

Betrouwbaarheid · herhalingen

Eindpunten dalen. Bezorgingen blijven proberen.

Een mislukte levering beweegt door een gedefinieerde ladder (1m → 5m → 30m → 2h → 12h). Dat geeft elke gebeurtenis een eerste poging plus vijf geplande herhalingen. De leveringsgeschiedenis houdt de status van de HTTP, response knipsel, poging tellen, volgende retry tijd en een stabiele levering ID die uw ontvanger kan gebruiken voor ontdubbeling.

Afwijkende maatregelen: vijf geplande herverdiepingen (1m)→5m→30m→ 2h → 12h) na het eerste verzoek, dan wordt de levering gemarkeerd mislukt.
Per-endpoint levering spoor: de laatste leveringen groen / amber / rood in een oogopslag, met status code en tijd.
Tenminste één keer, expliciet: de handtekening verifiëren, oude tijdstempels weigeren en de stal ontdupliceren X-OpsIQ-Delivery waarde in uw ontvanger.
14h 36mdoor de laatste poging
6maximaal totaal aantal pogingen
Ladder & leveringslogboek opnieuw proberen 1m 5m 30m 2h_ 12h_ LOG VAN DE BEZORGING your-crm.com/hook · order.created 200 _" geleverd slack.com/services · invoice.paid200 _" geleverd vervallen-eindpunt · betaling. voltooidpoging 2/6 support-bot · ticket. created200 _" geleverd dode-host · abonnement. vernieuwd502 · mislukt antwoord ontvangen
Terugtrekken1m → 5m → 30m → 2u → 12u
Concordantietabelstabiele levering ID bij pogingen
Veiligheid van de ontvangertimestamp controle + bezorging-ID dedupe
Tweerichtingsautomatisering

Ontvang gebeurtenissen, en laat AI Doe voorzichtig.

Inkomende eindpunten en actie-eindpunten zijn verschillende oppervlakken, dus ze zien er nu anders uit: één kaart buiten gebeurtenissen op contacten, de andere poorten AI acties voordat uw backend wordt genoemd.

Inkomende eindpunten

Buiten de gebeurtenissen landen op de juiste tijdlijn.

Een uniek maken URL en het ondertekenen geheim, kaart de JSON velden, dan laat OpsIQ voeg elke geaccepteerde gebeurtenis bij het overeenkomende contact.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Actie eindpunten

AI kan werk aanvragen zonder het contract te ontlopen.

Geef parameters, authenticatie en machtigingen aan; vereist bevestiging voor hoogrisico-schrijft vóór uitvoering.

billing.issue_credit
AanbodBevestigenUitvoeren
REST API sleutels

Sleutels met permissies, limieten en allowlists.

Werkruimtetoetsen voor tools en partners uitgeven zonder elke integratie volledig vermogen te geven.

Het BI dashboard Alleen lezen
Partnerapp Beperkt
Intern gereedschap Alles
API actieoproep

Code paden blijven schoon.

Voor complexe workflows, bel het REST API direct met hetzelfde scoped model.

POST /api/v1.php
Vergunning: Opq_workspace_key aanroepen
{ "action": "crm.conversions.record" }
Geharde isolatie

Elk eindpunt en sleutel is gelast aan zijn werkruimte.

Beveiliging heeft hier zijn eigen visuele systeem: levering URLs worden bewaakt tegen SSRF, sleutels zijn scoped tot één werkruimte, en cross-tenant verzoeken stuiteren voordat gegevens worden gelezen.

0globale tokens
403toepassingsgebied niet-gelijk aan
Veiligheid in de uitgaande lucht

Levering URLs kan niet naar binnen.

OpsIQ blokkeert privé-, loopback-, link-local en cloud metadata in tijd en tijd op te slaan.

your-crm.comtoestaan
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Werkruimtekluis

Huurdergrenzen zijn een deel van de sleutel.

Eindpunten, inkomende ontvangstbewijzen, levering logs en API sleutels dragen allemaal de werkruimte stempel die ze gemaakt.

Werkblad Asleutel opq_a1...
eindpunt /hook-a
scope_key ws_a
Werkblad Bsleutel opq_b7...
eindpunt /hook-b
scope_key ws_b
Een sleutel uit de werkruimte A aanroepende werkplek B geeft 403 terug voordat gegevens worden gebruikt.
Toepassingsgebied

Elk verzoek gaat door dezelfde poort.

Handtekening, werkbladomvang, toestemmingsmodus, snelheidslimiet en optioneel IP de allowlist wordt gecontroleerd voordat het verzoek zakelijke gegevens bereikt.

Alles in de doos

één integratieoppervlak, Volledig bedraad.

& Geschiedenis opnieuw beginnen Een eerste poging plus vijf geplande herhalingen, met status, respons knipsel en volgende retry tijd in de levering geschiedenis.
Toepassingsgebied API sleutels Alle, alleen-lezen of Beperkte modi, per-key snelheidslimieten en IP toestemmingslijsten, vergrendeld op de werkruimte.
Test vóór live Stuur een uitgaande test, doe een inkomende mappingtest of gebruik de afzender droogloop om de ondertekende draadomhulsel te inspecteren.
Leveringscorrelatie De stabiele X-OpsIQ-Levering waarde laat ontvangers herhaalde pogingen identificeren en dedupliceren.
Visuele regelbouwer Sleep-drop "wanneer X gebeurt, doe Y": voorwaarden op niveau, prioriteit of sleutelwoord, geen code vereist.
Receverer replay begeleiding Gebruik de ondertekende Unix tijdstempel om oude verzoeken te weigeren en blijf het leverings-ID voordat u een schrijven uitvoert.
⚖️Waar het past

Geen lijmgereedschap dat je huurt. Een integratielaag.

Zapier and Make zijn geweldig voor het samen opnemen van apps, maar ze zitten buiten je platform, kunnen geen AI acties openen en meten elke run. OpsIQ De gebeurtenissen, handtekeningen en acties zijn afkomstig, het delen van dezelfde gegevens als uw chat, CRM en tickets.

Wat je nodig hebt.Ruwe Zapier / makenOpsIQ Webhooks & acties
Getypte, gedocumenteerde evenementencatalogusPerapp, inconsistent52 canonical OpsIQ events
HMAC-SHA256 ondertekende leveringZelden / DIY per zapGetekend bij elke levering, geheim per eindpunt
Filters voor per-endpoint-evenementenEén trekker per zapWildcard of precieze subset, per URL
Automatische herhalingen + geschiedenisBeperkt / betaald niveauEerste poging + vijf geplande herhalingen
Veilige dubbele behandelingJe bouwt het.Stabiele levering ID + ondertekend tijdstempel
Inkomende op het juiste contactLand in een stroom, geen CRMKaarten naar de tijdlijn van het contact
Poort AI acties voordat ze uitvoerenGeen conceptRisicobewust bevestigingsbeleid
Uitvoering van gecontroleerde actiesNeeParameters geredigeerd + resultaat en duur gelogd
Scoped API sleutels + snelheidslimietenAccountbreed tokenAlle / Alleen-lezen / Beperkt + CIDR
SSRF-verharde leveringVarieertPrivé / metadata IPs geblokkeerd, opnieuw opgelost
Meting per cyclus / taakkappenJa, je betaalt per taak.Inheems: geen per-event tol
Dezelfde gegevens als chat / CRM / ticketsKopieerde tussen appsEén bron van waarheid
Volledige lijst van functies

Alles in Webhooks & acties.

Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.

FunctieWat het doet
Gebeurtenisabonnement
Outbound Event Catalog (52) ★Getypte canonieke evenementen in de handel, facturering, ondersteuning, CRM, beveiliging en analytics.
Wildcard Event Abonnement (*)Schrijf een eindpunt in voor alles met één enkele *.
Filters voor per-eindpunt-gebeurtenissen ★Eén URL krijgt rekeningen, een andere ondersteuning, dus geen geluid op ontvangers die het niet nodig hebben.
Beveiliging & ondertekenen
HMAC-SHA256 Ondertekening ★Elke lading ondertekend met een per-endpoint geheim via X-OpsIQ-Signature.
Raw-Body-ondertekeningTeken de bytes, geen opnieuw geserialiseerd object, dus er drijft niets tussen afzender en ontvanger.
Constant-tijdskeuringsrecept ★hash_equals() Begeleiden zodat aanvallers niet naar een vervalste handtekening kunnen gaan.
Draaibare ondertekeningsgeheimen ★Herinner een per-endpoint geheim op elk moment, en update dan uw verificateur.
X-OpsIQ-Handtekening HeaderHMAC heeft elke levering voor verificatie uitgevoerd.
X-OpsIQ-TijdstempelkopUnix tijdperk op elke levering zodat ontvangers kunnen weigeren oude gebeurtenissen.
Eindpunt SSRF-bescherming ★ NIEUWBlokkeert privé-, loopback- en cloudmetadata IPs als leveringsdoelen, op tijd en op tijd.
Receverer Replay Controls ★Een ondertekend Unix tijdstempel en stabiele levering ID geven ontvangers de ingangen om oude verzoeken te weigeren en deduplicate pogingen.
Betrouwbaarheid en herhalingen
Stabiele leveringsidentificatie ★X-OpsIQ-Delivery blijft stabiel over retrieves zodat een ontvanger schrijft idempotent kan maken.
Exponentiële terugval Retry Ladder ★1m → 5m → 30m → 2h → 12h: vijf geplande herstarten na de eerste poging.
Leveringsgeschiedenis ★HTTP status, response knipsel, poging tellen en volgende hertry tijd, kleur-gecodeerd groen / amber / rood.
Per stationDe laatste leveringen werden in één oogopslag weergegeven met status, per eindpunt.
Leveringsmetadata
X-OpsIQ-Event headerZorgt voor het type evenement zodat ontvangers kunnen routen zonder het lichaam te ontleden.
X-OpsIQ-Levering HeaderEen leverings-ID voor het volgen en correleren van elke poging.
Testen & valideren
Testlevering voordat je live gaat ★Vuur een sample lading en controleer de exacte JSON, handtekening en HTTP respons.
Testondertekeningen (droge_run)Geeft de ondertekende envelop terug zonder te posten, zodat u lokaal eerst kunt controleren.
Inkomende testleveringBevestig een mapping haalt de e-mail en creëert de juiste activiteit.
Eindpuntbeheer
Actief/inactief schakelenPauzeer een eindpunt zonder het te verwijderen.
Verwijdering met hangende annuleringHet verwijderen stopt in afwachting van een herhaling terwijl het bijhouden van de logs.
Inkomende webhooks
Inkomende eindpunten ★Een uniek URL plus geheim per bron voor een systeem of relais dat HMAC-sign de ruwe JSON lichaam.
Controle van de inkomende handtekening ★Controleert X-OpsIQ-Inbound-Signature Voordat er iets anders gebeurt.
JSON Pad in kaart brengen ★E-mail, gebeurtenistype en waarde uitpakken via $.path uit elke vorm van lading.
Contactnaam Extractie NIEUWTrek de naam van het contact met contact_name_path Dus de tijdlijn is goed.
Waarde-veldextractie NIEUWKaart een monetaire of numerieke waarde met value_path voor scoren en rapporteren.
Samenvattingsjablonen ★ NIEUWBouw een menselijke samenvatting van summary_path of a ${path} Eenvoudige token template.
Inkomende voorinstellingen ★Een-klik Stripe, Calendly en Zapier mappings voorgevuld.
Inkomende Idempotentie ★Wanneer idempotency_key_path lost een evenement-ID op, dupliceert ontvangstbewijzen geeft succes terug zonder nog een activiteit aan te maken.
Inkomende activiteit op de tijdlijn van contact ★Geaccepteerde gebeurtenissen worden scorebare, triggerable activiteiten op het contact.
Logboek van inkomend ontvangstok / fout / dupliceren / unmapped met de ruwe lading voor debuggen.
API & Toegangscontrole
APISleutels:3Toestemmingsmodi★Allemaal voor vertrouwde gereedschappen, alleen-lezen voor dashboards of beperkt tot het blokkeren van specifieke acties.
APISleutelsnelheidsbeperking★Oproepen per uur per sleutel met een live use bar.
API Sleutel IP Toestemmingslijst (CIDR) ★Een sleutel aan kantoor of datacenter IPs koppelen met CIDR-bereiken.
Live Action Catalogus (meta. actions) ★Ontdek het volledige actiemenu dat een sleutel kan oproepen; geen sleutel nodig om te tonen.
Werkruimte-vergrendeld API Sleutels ★ NIEUWElke sleutel is vergrendeld op zijn werkruimte, dus multi-tenant isolatie is automatisch.
API Sleutelherroeping (Instant) ★Een gelekte sleutel in werking stellen en de oproepen falen onmiddellijk.
Automatiseringsregels
Werkstromen met Webhook StepPOST naar een URL als één stap binnen een multi-stap automatisering.
Visuele regel bouwer ★Sleep-drop voorwaarden en acties: als X gebeurt, doe Y, geen code.
Actie eindpunten
Actiecontracten ★Elke bewerking declareert parameters, type levering, authenticatie en response handling.
Permissie-Gated Execution ★Acties kunnen een toestemming van de operator vereisen; API calls dwingen ook hun geregistreerde minst-privilege scopen.
Bevestiging risicobewust ★Hoge risico's en destructieve Gateway acties vereisen bevestiging; AI kan niet automatisch uitvoeren vernietigend werk.
Actie-uitvoerlogboek ★Wanneer auditing is ingeschakeld, neemt OpsIQ geredigeerde parameters, status, resultaat, duur en implementatie bewijs.
Configureerbare HTTP-authenticatie ★Remote acties kunnen gebruik maken van Bearer, API-key, Basic of HMAC authenticatie; omleidingen en onveilige doelen worden geblokkeerd.
Multitenancy
Eindpunt-omvang isolatie ★ NIEUWscope_kind/scope_key las elk eindpunt, sleutel en logrij naar zijn werkblad.
Veelgestelde vragen

Webhook vragen, Antwoord.

Alles wat teams vragen voordat ze bellen OpsIQ aan de rest van hun stapel: ondertekening, herstarten, inkomen en acties.

Bereken HMAC-SHA256 over de ruwe aanvraag lichaam met behulp van uw gedeelde geheim; X-OpsIQ-Signature is dat hex verteert zonder voorvoegsel. Vergelijk met een constante-tijd controle zoals hash_equals(). Voorbeeld code is op de ontwikkelaars pagina en in de ondertekening sectie hierboven.
Na het eerste verzoek,OpsIQschema's tot vijf herhalingen: 1m→5m→30m→ 2h → 12h. Als poging zes mislukt, wordt de levering gemarkeerd mislukt. De geschiedenis behoudt zijn status, respons knipsel en poging tellen voor diagnose.
Ja. Elk eindpunt heeft zijn eigen geheim dat je op elk moment kunt regenereren: draaien, dan wijzen je verificateur naar het nieuwe geheim.
Ja. De visuele regelbouwer ("wanneer X gebeurt, doe Y") dekt de meeste workflows, met voorwaarden op klantniveau, prioriteit of trefwoord. Code-only paden via het REST API zijn beschikbaar voor complexe gevallen.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won en analytics.anomaly. Elk eindpunt kan zich abonneren op * of een precieze deelverzameling.
Ja. Maak een inbound eindpunt om een unieke URL en signing secret, kies een Stripe, Calendly of generische veld-mapping preset, laat dan het verzenden systeem of relais HMAC-sign zijn rauw JSON. OpsIQ controleert de handtekening, haalt het contact e-mail en voegt de geaccepteerde activiteit aan dat contact.
Een actie op afstand is een expliciet operatiecontract voor uw backend. Het verklaart parameters, authenticatie, machtigingen, bevestigingsbeleid en response handling. Hoge risico Poortwegacties vereisen bevestiging, AI kan niet automatisch destructieve acties uitvoeren, en het loggen van uitvoering kan geredigeerd bewijs behouden.
Geef sleutels voor het REST API en kies een machtigingsmodus per sleutel: Alles, Alleen lezen, or Beperkt (blok specifieke acties, met inbegrip van wildcards zoals crm.contacts.*) Voeg een tarieflimiet per uur toe en een facultatieve IP Elke sleutel is vergrendeld naar de werkruimte waarin hij aangemaakt werd.
Uitgaande webhooks gebruiken op-minst-een keer levering. Controleer de ruwe-lichaam handtekening, een oude verwerpen X-OpsIQ-Timestamp, dan volhouden X-OpsIQ-Delivery Als die bezorg ID al is vastgelegd, geef dan een 2xx respons terug zonder de operatie te herhalen.