🪝Webhooks & automatisering

Utløse alt, Hvor som helst.

Abonner en HTTPS URL til OpsIQ hendelser det trenger. Hver levering er HMAC-SHA256 signert, arbeidsområdescoped og sport gjennom en seksatem reprøve lifesyklus. Bygg regler visuelt, motta kartlagt arrangementer eller anrop kontrollerte handlinger via General API.

52 canonical eventsHMAC-SHA256 på hver leveringFørste forsøk + fem retriesStabil levering ID på tvers av retries
Signert ved kilden
Reiser til det lander
Nivå En event. Signert, sporet gjennom leveringen HENDSEL BUS invoice.paid HMAC- SHA256 your-crm.com /hook 200OK trappe-endepunkt Forsøk 2/6 · backoff LEVERINGSLOG your-crm.com/hook200 · levert slack.com/services200 · levert
52kanoniske hendelser å abonnere
HMACsignert på hver levering
Planlagte retries etter det første forsøket
OmfangetEndepunkter og logger låst til ett arbeidsområde
Hendelsesruter

Hendelser ute. Events in. Handlinger på begge måter.

Et styret integrasjonskontrollrom for tre forskjellige veier: signerte utgående leveranser, verifisert innbundne mottak og eksplisitte handlingskontrakter.

Ute

Utgående hendelser

Abonner alle HTTPS-endepunkt til kanoniske OpsIQ hendelser, med filtre per destinasjon.

I

Inngående kvitteringer

Kontroller signert JSON, kartlegg feltene og legg ved akseptert aktivitet til riktig kontakt.

HANDLING

Styrte handlinger

Deklarer parametre, autentiserings- og autorisasjonskrav for å bekrefte det per operasjon.

OpsIQ hendelsesbuss signert trafikk

En buss, tre retninger

Utgående
webhooks
Inngående
hendelser
Signert
hendelsebuss
Handling
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentkontakt tidslinjekartlagt
ai.action.approved/api/provisionsignert
SignaturHMAC- SHA256

Hver levering bærer overskriftsmottakere kan verifisere med en konstant tidssammenligning.

KorrelationStabil ID

X-OpsIQ-Delivery identifiserer den samme leveringen på tvers av alle forsøk.

HistorieInspeksjonsbar

Se status, prøve teller, responsbit og reprøve timing for hver utgående levering.

Pålitelighet · Retries

Endepunktene går ned. Leveringer fortsetter å prøve.

En mislykket levering beveger seg gjennom en definert stige (1m → 5m → 30m → 2h → 12h. Det gir hver hendelse ett initialt forsøk pluss fem planlagte retries. Leveringshistorikken holder HTTP-status, responsbitten, prøvetellinga, neste gjenforsøkstid og en stabil leveringsID mottakeren kan bruke til avduplisering.

Definert backoff: Fem planlagte retries (1m→5m→30m→ 2h → 12h) etter den første forespørselen, er levering merket mislykkes.
Leveringsskinne per punkt: de siste leveransene grønn / rav / rød på et øyekast, med statuskode og tid.
I alle fall, uttrykt: verifisere signaturen, avvise trappetider og dedupliserer den stabil X-OpsIQ-Delivery Værdi i mottakeren.
14h36mgjennom det endelige forsøket
6maksimalt total forsøk
Prøv stige og leveringslogg 1m 5m 30m 2t 12t LEVERINGSLOG your-crm.com/hook · order.created 200 · levert slack.com/services · invoice.paid200 · levert stalle-endpoint · payment. completedForsøk 2/6 support-bot · billett. created200 · levert · abonnent. fornyet502 · mislyktes Svar tatt
Tilbake1m → 5m → 30m → 2t → 12t
Korrelationstabil leverings-ID på tvers av forsøk
Mottakersikkerhettimestamp sjekk + levering-ID dedupe
Toveis automatisering

Motta hendelser, og la AI Opptre trygt.

Innbundne endepunkter og handlingsendepunkter er forskjellige overflater, så de ser nå annerledes ut: ett kart utenfor hendelser på kontakter, andre porter AI-handlinger før bakstykket kalles.

Inngående endepunkter

Utenfor arrangementene lander på riktig tidslinje.

Opprett en unik URL og signeringshemmelighet, kartlegg feltene JSON, la deretter OpsIQ legge til hver akseptert hendelse i den matchende kontakten.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Handlingsendepunkter

AI kan be om arbeid uten å unnslippe kontrakten.

Deklarere parametre, autentisering og tillatelser; krever bekreftelse for høyrisikoskriver før utførelse.

billing.issue_credit
PropositBekreftKjør
REST API nøkler

Nøkkeler med tillatelser, grenser og tillatelister.

Utsett arbeidsflatenøkler for verktøy og partnere uten å gi alle integrasjon full kraft.

BI-dashboard Lesebeskyttet
Partner-app for Android Begrenset
Internt verktøy Alle
API handlingskall

Kodeveier holder seg rene.

For komplekse arbeidsflyter, ring REST API direkte med samme omfanget modell.

POST /api/v1.php
Godkjenning: Bærer opq_workspace_key
{ "action": "crm.conversions.record" }
Hardet isolasjon

Hvert endepunkt og nøkkel er sveiset til arbeidsområdet.

Sikkerhet har sitt eget visuelle system her: levering URLs er bevoktet mot SSRF, nøkler er tildekket ett arbeidsområde og krysstenant forespørsler hoppe før data leses.

0globale polletter
403mislykkes omfang
Utgående sikkerhet

Levering URLs kan ikke slå innover.

OpsIQ blokkerer private, loopback, link-lokale og sky metadata mål på sparetid og igjen ved sendetid.

your-crm.comtillater
127.0.0.1blokk
10.0.0.5blokk
169.254.169.254blokk
Arbeidsplasshvelv

Leiegrensene er en del av nøkkelen.

Sluttpunkter, inngående kvitteringer, leveringslogg og API -tastene alle bærer arbeidsområdet stempel som opprettede dem.

Arbeidsplass Anøkkel opq_a1...
endepunkt /hook-a
omfang_nøkkel ws_a
Arbeidsplass Bnøkkel opq_b7...
endepunkt /hook-b
omfang_nøkkel ws_b
En nøkkel fra arbeidsområdet Et kallearbeidsområde B gir 403 før datatilgang.
Oppfyllelse av omfanget

Hver forespørsel krysser samme port.

Signatur, arbeidsområdeområde, tillatelsesmodus, hastighetsgrense og valgfri IP larlisten sjekkes før forespørselen når forretningsdata.

Alt i boksen

En integrasjonsoverflate, Full tråd.

Restplasser og historie Et første forsøk pluss fem planlagte retries, med status, responsbit og neste gang prøvetid i leveringshistorien.
Omfang API nøkler Alle, lesebeskyttede eller begrensede moduser, per-tast satsgrenser og IP tillatelister som er låst til arbeidsområdet.
Test før live Send en utgående test, kjør et inngående kartleggingstest eller bruk avsender tørrkøyring for å inspisere den signerte tråden.
Leveringssammenligning Den stabile X-OpsIQ-Leveringsverdi lar mottakere identifisere og deduplisere gjentatte forsøk.
Visual regel builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Mottakers omspillingsveiledning Bruk den signerte Unix tidsstempel til å avvise forespurnelser fra utholdenhet og fortsette levering ID før du skriver.
⚖️ Hvor det passer

Ikke et limverktøy du leier. Et innfødt integrasjonslag.

Zapier og Make er bra for å trykke på apper sammen, men de sitter utenfor plattformen din, kan ikke port AI-handlinger, og måle alle kjøres. OpsIQ_ events, signaturer og handlinger er innfødte, deler samme data som chatten din, CRM og billetter.

Hva du trengerRå Zapier / LagOpsIQ
Typet, dokumentert hendelseskatalogPer-app, inkonsistent52 canonical OpsIQ events
HMAC-SHA256 signert leveringSjeldne / DIY per zapSignert hver levering, hemmelig per endepunkt
Per-endpoint hendelsesfiltreEn utløser per zapWildcard eller presis undergruppe, per URL
Automatiske retries + historieBegrenset / betalt nivåFørste forsøk + fem planlagte retries
Sikker duplikathåndteringDu bygger denStabil levering ID + signert tidsstempel
Inngående til høyre kontaktLand i en strøm, ikke CRMKart til kontakttidlinjen
Gate AI handling før de kjørerIngen konseptRisikobevisst bekreftelsespolicy
Revidert handlingsutførelseNeiParametre omdelt + resultat og varighet logget
Omfang API nøkler + satsgrenserKonto-oversiktstokenAlle / Lesbar / Begrenset + CIDR
SSRF-herdet leveringVariererPrivate / metadata IPs -blokkert, re-oppløst
Per-run måler / oppgave capsJa, du betaler per oppgaveNasjonal: ingen per-event bom
Same data som chat / CRM / billetterKopiert mellom apperEn kilde til sannhet
Full funksjonsliste

Alt i Webhooks & Handlinger.

Hver evne, gruppert. ★ markerer en stand-out.

FunksjonHva det gjør
Event-abonnement
Outbound Event Catalog (52) ★Typer kanoniske hendelser på tvers av handel, fakturering, støtte CRM, sikkerhet og analyse.
Wildcard Event Abonnement (*)Abonner et endepunkt på alt med en enkelt *.
Per-endepunkt hendelse filtre ★En URL får fakturering, en annen støtte, så ingen støy på mottakere som ikke trenger det.
Sikkerhet og signering
HMAC- SHA256 signering ★Hver nyttelast signert med en per-endpoint hemmelighet via X-OpsIQ-Signature.
Rå- kroppssignaturTegner bytene, ikke et re-serialisert objekt, så ingenting driver mellom avsender og mottaker.
Konstant-Time verifisering oppskrift ★hash_equals() Veiledning så angripere kan ikke tid til en smidt signatur.
Roterende signering hemmeligheter ★Generere en per-endpoint hemmelighet når som helst, og oppdater deretter vernisten din.
X-OpsIQ-SignaturtopptekstHMAC har gjennomført hver enkelt levering for verifisering.
X-OpsIQ_-Timestamp headerUnix epoken på hver levering slik at mottakere kan avvise stale hendelser.
Endepunkt SSRF beskyttelse ★ NyBlokkerer privat, loopback og skymetadata IPs som leveringsmål, på lagring og til sendetid.
Mottaker Replay Controls★En signert Unix tidsstemple og stabil leverings-ID gir mottakere inngangene for å avvise stapelforespurnninger og deduplisere forsøk.
Pålitelighet & retries
Stabil leveringsidentifikasjon★X-OpsIQ-Delivery Forblir stabilt på tvers av retries slik at en mottaker kan gjøre skriver idemppotentiale.
Eksponentiell tilbaketrekning Retry Ladder ★1m → 5m → 30m → 2h → 12h5 planlagte grep etter det første forsøket.
Leveringshistorie★HTTP-status, responsbitt, forsøk på å telle og neste gang prøve om igjen, fargekodede grønn / raud.
Per-Endpoint LeveringsbanenDe siste leveransene som er vist med status ved et øyekast, per endepunkt.
Levering metadata
X-OpsIQ_-Event headerBeholder hendelsestypen slik at mottakere kan rute uten å tolke kroppen.
X-OpsIQ_-LeveringshodeEn leverings-ID for sporing og korrelasjon hvert forsøk.
Testing og validering
Test levering før du går live ★Skyt en prøve nyttelast og inspisere nøyaktig JSON, signatur og HTTP-respons.
Testsignaturer (dry_run)Returnerer den signerte konvolutten uten å legge ut, slik at du kan verifisere lokalt først.
Inngående testleveringBekreft en kartlegging utdrag e-posten og skaper riktig aktivitet.
Endepunktstyring
Aktiv/inaktivPaus et endepunkt uten å slette det.
Uttak med avbestillingSletting stopper i vente retries mens du holder loggene.
Innbundet webhooks
Innkommende endepunkter ★En unik URL pluss hemmelig per kilde for et system eller relé som kan HMAC-signere rå JSON kroppen.
Innkommende signaturverifisering ★Bekreftelser X-OpsIQ-Inbound-Signature Før noe annet skjer.
JSON Stikartlegging ★Pakk ut e-post, hendelsestype og verdi via $.path fra enhver nyttelastform.
Kontaktnavn Utvinning NyDra kontaktpersonens navn med contact_name_path Så tidslinjen leser rent.
Verdifeltutvinning NyKartlegg en penge- eller numerisk verdi med value_path for å score og rapportere.
Oppsummering maler ★ NyBygg et menneskelig sammendrag fra summary_path eller a ${path} symbolmal.
Innkommende forhåndsinnstilte kartlegginger ★Ett klikk Stripe, Calendly og Zapier kartlegginger er fylt.
Innkommende Idempotency ★Når idempotency_key_path Løser en hendelse ID, dupliserer kvitteringene retur suksess uten å skape annen aktivitet.
Innkommende aktivitet på kontakt tidslinje ★Godkjente hendelser blir scorelige, utløsende aktiviteter på kontakten.
Inngående mottaksloggok / feil / duplisert / unmaped med rå nyttelast for feilsøking.
API & tilgangskontroll
API Keys: 3 Tillatelsesmoduser ★Alt for pålitelige verktøy, kun lesebare for dashboards eller begrenset til blokkering av bestemte handlinger.
API Key Rate begrenser ★Ringer per time i en live-bruksbar.
IP -tillatelsesliste for API -nøkkel (CIDR) ★Pinn en nøkkel til kontor eller datasenter IPs med CIDR-område.
Levende handlingskatalog (meta. actions) ★Oppdag hele handlingsmenyen som en nøkkel kan ringe til; ingen nøkkel kreves for å liste.
Arbeidsområdelåste API -taster ★ NyHver nøkkel er låst til dets skapende arbeidsområde, så multi-tenant isolasjon er automatisk.
API Key tilbakekalling (umiddelbar) ★Trekk ut en lekket nøkkel og dens samtaler mislykkes umiddelbart.
Automasjonsregler
Arbeidsflyter med Webhook StepPOST til en URL som ett steg inne i en multi-trinns automatisering.
Visuell regelbygger ★Dra-sleppsbetingelser og handlinger: Når X skjer, gjør Y, ingen kode.
Handlingsendepunkter
Handling kontrakter ★Hver operasjon erklærer parametere, leveringstype og autentisering.
Utførelse av tillatelsesgitt★Handlinger kan kreve operatørens tillatelse; API Anrop håndhever også sine registrerte minste privilege omfang.
Risikobevisst bekreftelse★Høy risiko og destruktive Gateway-handlinger krever bekreftelse; AI kan ikke autokjøre ødeleggende arbeid.
Handlingsutførelse logg★Når revisjon er aktivert, OpsIQ registrerer omsatte parametere, status, resultat, varighet og implementasjonsbevis.
Konfigurerbar HTTP-autentisering★fjernhandlinger kan bruke Bearer, API-nøkkel, grunnleggende eller HMAC-autentisering; omdirigeringer og usikre mål er blokkert.
Multi-tenanse
Isolasjon av endepunktsområde ★ Nyscope_kind/scope_key sveiset hvert endepunkt, nøkkelen og logge raden til arbeidsområdet.
Ofte stilte spørsmål

Webhook spørsmål, Svaret.

Alt det teamet spør før de ledninger OpsIQ til resten av stabelen: signering, retries, inbound og handling.

Beregn HMAC-SHA256 over den rå forespørsel kroppen ved hjelp av din delte hemmelighet; X-OpsIQ-Signature er den heksefordøyelsen uten prefiks. Sammenlign med en konstant tidskontroll som hash_equals(). Prøvekode er på utviklersiden og i signeringsdelen ovenfor.
Etter den første forespørselenOpsIQPlanlegger opp til fem retries: 1m→5m→30m→ 2h → 12h. Hvis forsøk seks mislykkes, er leveringen merket feilaktig. Historien beholder sin status, svar snutt og prøve teller for diagnose.
Ja. Hvert endepunkt har sin egen hemmelighet kan du regenerere når som helst: roter det, og deretter peke din verneplikt på den nye hemmeligheten.
Ja. Den visuelle regelbyggeren («når X skjer, gjør Y») dekker de fleste arbeidsflyter, med betingelser på kundenivå, prioritet eller nøkkelord. Kodebaserte baner via REST API er tilgjengelig for komplekse tilfeller.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won og analytics.anomalyHvert endepunkt kan abonnere på * eller en nøyaktig undergruppe.
Ja. Opprette et inngående endepunkt for å få en unik URL og signeringshemmelighet, velg en Stripe- eller Calendly-eller generisk feltmåling forutbestemte, så har sendesystemet eller relé HMAC - sign sin rå JSON. OpsIQ verifiserer signaturen, trekker ut kontakt e-post og legger den aksepterte aktivitet til denne kontakten.
En fjernhandling er en eksplisitt operasjonskontrakt for bakstykket ditt. Den erklærer parametere, autentiseringer og tillatelser som bekreftelsesregler samt responshåndtering. Høyrisikogateway-tiltak krever konfirmasjon, AI kan ikke autokjøre destruktive handlinger, mens loggføring av henrettelser kan beholde omarbeidet bevis.
Problemnøkkelen for REST API og velg en tillatelsesmodus per nøkkel: Alle, Lesebeskyttet, or Begrenset (blokker spesifikke handlinger, inkludert jokertegn som crm.contacts.*). Legg til en prisgrense per time og en valgfri IP lawlist. Hver nøkkel er låst på arbeidsområdet den ble opprettet i.
Utgående webhooks bruk på-lengst levering. Kontroller råkroppens signatur, avviser en gammel X-OpsIQ-Timestamp, så vedvarer X-OpsIQ-Delivery Før du bruker en skrive. Hvis leverings-ID allerede var inngått, returnerer du et 2x x svar uten å gjenta operasjonen.