Uitgaande gebeurtenissen
Schrijf een HTTPS eindpunt in voor canonieke OpsIQ gebeurtenissen, met filters per bestemming.
Abonneer een HTTPS URL aan de OpsIQ Elke levering is HMAC-SHA256 ondertekend, werkruimte-gescoopt en gevolgd door een zes-verwachte retry lifecycle. Bouw regels visueel, ontvangen in kaart gebracht gebeurtenissen, of call bestuurde acties via de General API.
Een gecontroleerde integratiecontroleruimte voor drie verschillende paden: ondertekende uitgaande leveringen, geverifieerde inkomende ontvangsten en expliciete backend actiecontracten.
Schrijf een HTTPS eindpunt in voor canonieke OpsIQ gebeurtenissen, met filters per bestemming.
Verifiëren JSON, kaart de velden en bijvoegen geaccepteerde activiteit aan het juiste contact.
Geef parameters, authenticatie, machtigingen en bevestigingsvereisten per bewerking aan.
invoice.paidyour-crm.com/hook200stripe.payment_intenttijdlijn van contactin kaart gebrachtai.action.approved/api/provisionondertekendElke levering draagt headers ontvangers kunnen verifiëren met een constante-tijd vergelijking.
X-OpsIQ-Delivery identificeert dezelfde levering bij elke poging tot herpoging.
Zie status, aantal pogingen, respons knipsel en opnieuw proberen timing voor elke uitgaande levering.
Een mislukte levering beweegt door een gedefinieerde ladder (1m → 5m → 30m → 2h → 12h). Dat geeft elke gebeurtenis een eerste poging plus vijf geplande herhalingen. De leveringsgeschiedenis houdt de status van de HTTP, response knipsel, poging tellen, volgende retry tijd en een stabiele levering ID die uw ontvanger kan gebruiken voor ontdubbeling.
X-OpsIQ-Delivery waarde in uw ontvanger.Inkomende eindpunten en actie-eindpunten zijn verschillende oppervlakken, dus ze zien er nu anders uit: één kaart buiten gebeurtenissen op contacten, de andere poorten AI acties voordat uw backend wordt genoemd.
Een uniek maken URL en het ondertekenen geheim, kaart de JSON velden, dan laat OpsIQ voeg elke geaccepteerde gebeurtenis bij het overeenkomende contact.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Geef parameters, authenticatie en machtigingen aan; vereist bevestiging voor hoogrisico-schrijft vóór uitvoering.
billing.issue_creditWerkruimtetoetsen voor tools en partners uitgeven zonder elke integratie volledig vermogen te geven.
Voor complexe workflows, bel het REST API direct met hetzelfde scoped model.
Beveiliging heeft hier zijn eigen visuele systeem: levering URLs worden bewaakt tegen SSRF, sleutels zijn scoped tot één werkruimte, en cross-tenant verzoeken stuiteren voordat gegevens worden gelezen.
OpsIQ blokkeert privé-, loopback-, link-local en cloud metadata in tijd en tijd op te slaan.
Eindpunten, inkomende ontvangstbewijzen, levering logs en API sleutels dragen allemaal de werkruimte stempel die ze gemaakt.
Handtekening, werkbladomvang, toestemmingsmodus, snelheidslimiet en optioneel IP de allowlist wordt gecontroleerd voordat het verzoek zakelijke gegevens bereikt.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
Een uniek URL + geheim per bron; handtekening-verifieerd en in kaart gebracht op de juiste contact tijdlijn.
Geef parameters, authenticatie, machtigingen, bevestigingsbeleid en auditgedrag aan voor backend-operaties.
Zapier and Make zijn geweldig voor het samen opnemen van apps, maar ze zitten buiten je platform, kunnen geen AI acties openen en meten elke run. OpsIQ De gebeurtenissen, handtekeningen en acties zijn afkomstig, het delen van dezelfde gegevens als uw chat, CRM en tickets.
| Wat je nodig hebt. | Ruwe Zapier / maken | OpsIQ Webhooks & acties |
|---|---|---|
| Getypte, gedocumenteerde evenementencatalogus | Perapp, inconsistent | 52 canonical OpsIQ events |
| HMAC-SHA256 ondertekende levering | Zelden / DIY per zap | Getekend bij elke levering, geheim per eindpunt |
| Filters voor per-endpoint-evenementen | Eén trekker per zap | Wildcard of precieze subset, per URL |
| Automatische herhalingen + geschiedenis | Beperkt / betaald niveau | Eerste poging + vijf geplande herhalingen |
| Veilige dubbele behandeling | Je bouwt het. | Stabiele levering ID + ondertekend tijdstempel |
| Inkomende op het juiste contact | Land in een stroom, geen CRM | Kaarten naar de tijdlijn van het contact |
| Poort AI acties voordat ze uitvoeren | Geen concept | Risicobewust bevestigingsbeleid |
| Uitvoering van gecontroleerde acties | Nee | Parameters geredigeerd + resultaat en duur gelogd |
| Scoped API sleutels + snelheidslimieten | Accountbreed token | Alle / Alleen-lezen / Beperkt + CIDR |
| SSRF-verharde levering | Varieert | Privé / metadata IPs geblokkeerd, opnieuw opgelost |
| Meting per cyclus / taakkappen | Ja, je betaalt per taak. | Inheems: geen per-event tol |
| Dezelfde gegevens als chat / CRM / tickets | Kopieerde tussen apps | Eén bron van waarheid |
Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.
| Functie | Wat het doet |
|---|---|
| Gebeurtenisabonnement | |
| Outbound Event Catalog (52) ★ | Getypte canonieke evenementen in de handel, facturering, ondersteuning, CRM, beveiliging en analytics. |
| Wildcard Event Abonnement (*) | Schrijf een eindpunt in voor alles met één enkele *. |
| Filters voor per-eindpunt-gebeurtenissen ★ | Eén URL krijgt rekeningen, een andere ondersteuning, dus geen geluid op ontvangers die het niet nodig hebben. |
| Beveiliging & ondertekenen | |
| HMAC-SHA256 Ondertekening ★ | Elke lading ondertekend met een per-endpoint geheim via X-OpsIQ-Signature. |
| Raw-Body-ondertekening | Teken de bytes, geen opnieuw geserialiseerd object, dus er drijft niets tussen afzender en ontvanger. |
| Constant-tijdskeuringsrecept ★ | hash_equals() Begeleiden zodat aanvallers niet naar een vervalste handtekening kunnen gaan. |
| Draaibare ondertekeningsgeheimen ★ | Herinner een per-endpoint geheim op elk moment, en update dan uw verificateur. |
| X-OpsIQ-Handtekening Header | HMAC heeft elke levering voor verificatie uitgevoerd. |
| X-OpsIQ-Tijdstempelkop | Unix tijdperk op elke levering zodat ontvangers kunnen weigeren oude gebeurtenissen. |
| Eindpunt SSRF-bescherming ★ NIEUW | Blokkeert privé-, loopback- en cloudmetadata IPs als leveringsdoelen, op tijd en op tijd. |
| Receverer Replay Controls ★ | Een ondertekend Unix tijdstempel en stabiele levering ID geven ontvangers de ingangen om oude verzoeken te weigeren en deduplicate pogingen. |
| Betrouwbaarheid en herhalingen | |
| Stabiele leveringsidentificatie ★ | X-OpsIQ-Delivery blijft stabiel over retrieves zodat een ontvanger schrijft idempotent kan maken. |
| Exponentiële terugval Retry Ladder ★ | 1m → 5m → 30m → 2h → 12h: vijf geplande herstarten na de eerste poging. |
| Leveringsgeschiedenis ★ | HTTP status, response knipsel, poging tellen en volgende hertry tijd, kleur-gecodeerd groen / amber / rood. |
| Per station | De laatste leveringen werden in één oogopslag weergegeven met status, per eindpunt. |
| Leveringsmetadata | |
| X-OpsIQ-Event header | Zorgt voor het type evenement zodat ontvangers kunnen routen zonder het lichaam te ontleden. |
| X-OpsIQ-Levering Header | Een leverings-ID voor het volgen en correleren van elke poging. |
| Testen & valideren | |
| Testlevering voordat je live gaat ★ | Vuur een sample lading en controleer de exacte JSON, handtekening en HTTP respons. |
| Testondertekeningen (droge_run) | Geeft de ondertekende envelop terug zonder te posten, zodat u lokaal eerst kunt controleren. |
| Inkomende testlevering | Bevestig een mapping haalt de e-mail en creëert de juiste activiteit. |
| Eindpuntbeheer | |
| Actief/inactief schakelen | Pauzeer een eindpunt zonder het te verwijderen. |
| Verwijdering met hangende annulering | Het verwijderen stopt in afwachting van een herhaling terwijl het bijhouden van de logs. |
| Inkomende webhooks | |
| Inkomende eindpunten ★ | Een uniek URL plus geheim per bron voor een systeem of relais dat HMAC-sign de ruwe JSON lichaam. |
| Controle van de inkomende handtekening ★ | Controleert X-OpsIQ-Inbound-Signature Voordat er iets anders gebeurt. |
| JSON Pad in kaart brengen ★ | E-mail, gebeurtenistype en waarde uitpakken via $.path uit elke vorm van lading. |
| Contactnaam Extractie NIEUW | Trek de naam van het contact met contact_name_path Dus de tijdlijn is goed. |
| Waarde-veldextractie NIEUW | Kaart een monetaire of numerieke waarde met value_path voor scoren en rapporteren. |
| Samenvattingsjablonen ★ NIEUW | Bouw een menselijke samenvatting van summary_path of a ${path} Eenvoudige token template. |
| Inkomende voorinstellingen ★ | Een-klik Stripe, Calendly en Zapier mappings voorgevuld. |
| Inkomende Idempotentie ★ | Wanneer idempotency_key_path lost een evenement-ID op, dupliceert ontvangstbewijzen geeft succes terug zonder nog een activiteit aan te maken. |
| Inkomende activiteit op de tijdlijn van contact ★ | Geaccepteerde gebeurtenissen worden scorebare, triggerable activiteiten op het contact. |
| Logboek van inkomend ontvangst | ok / fout / dupliceren / unmapped met de ruwe lading voor debuggen. |
| API & Toegangscontrole | |
| APISleutels:3Toestemmingsmodi★ | Allemaal voor vertrouwde gereedschappen, alleen-lezen voor dashboards of beperkt tot het blokkeren van specifieke acties. |
| APISleutelsnelheidsbeperking★ | Oproepen per uur per sleutel met een live use bar. |
| API Sleutel IP Toestemmingslijst (CIDR) ★ | Een sleutel aan kantoor of datacenter IPs koppelen met CIDR-bereiken. |
| Live Action Catalogus (meta. actions) ★ | Ontdek het volledige actiemenu dat een sleutel kan oproepen; geen sleutel nodig om te tonen. |
| Werkruimte-vergrendeld API Sleutels ★ NIEUW | Elke sleutel is vergrendeld op zijn werkruimte, dus multi-tenant isolatie is automatisch. |
| API Sleutelherroeping (Instant) ★ | Een gelekte sleutel in werking stellen en de oproepen falen onmiddellijk. |
| Automatiseringsregels | |
| Werkstromen met Webhook Step | POST naar een URL als één stap binnen een multi-stap automatisering. |
| Visuele regel bouwer ★ | Sleep-drop voorwaarden en acties: als X gebeurt, doe Y, geen code. |
| Actie eindpunten | |
| Actiecontracten ★ | Elke bewerking declareert parameters, type levering, authenticatie en response handling. |
| Permissie-Gated Execution ★ | Acties kunnen een toestemming van de operator vereisen; API calls dwingen ook hun geregistreerde minst-privilege scopen. |
| Bevestiging risicobewust ★ | Hoge risico's en destructieve Gateway acties vereisen bevestiging; AI kan niet automatisch uitvoeren vernietigend werk. |
| Actie-uitvoerlogboek ★ | Wanneer auditing is ingeschakeld, neemt OpsIQ geredigeerde parameters, status, resultaat, duur en implementatie bewijs. |
| Configureerbare HTTP-authenticatie ★ | Remote acties kunnen gebruik maken van Bearer, API-key, Basic of HMAC authenticatie; omleidingen en onveilige doelen worden geblokkeerd. |
| Multitenancy | |
| Eindpunt-omvang isolatie ★ NIEUW | scope_kind/scope_key las elk eindpunt, sleutel en logrij naar zijn werkblad. |
Alles wat teams vragen voordat ze bellen OpsIQ aan de rest van hun stapel: ondertekening, herstarten, inkomen en acties.
X-OpsIQ-Signature is dat hex verteert zonder voorvoegsel. Vergelijk met een constante-tijd controle zoals hash_equals(). Voorbeeld code is op de ontwikkelaars pagina en in de ondertekening sectie hierboven.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won en analytics.anomaly. Elk eindpunt kan zich abonneren op * of een precieze deelverzameling.crm.contacts.*) Voeg een tarieflimiet per uur toe en een facultatieve IP Elke sleutel is vergrendeld naar de werkruimte waarin hij aangemaakt werd.X-OpsIQ-Timestamp, dan volhouden X-OpsIQ-Delivery Als die bezorg ID al is vastgelegd, geef dan een 2xx respons terug zonder de operatie te herhalen.