ö Webhooks & automatisering

Utløse alt, Hvor som helst.

Abonner alle URL til en hvilken som helst OpsIQ_-hending. HMAC-SHA256 signert, replay-protected, idempacens-keyd og reprøv-aware. Komponer utløsere og handlinger til automatiseringsregler uten en linje med kode, eller rull din egen fra REST API.

40+ kanoniske hendelserHMAC-SHA256 på hver leveringBackoff-spill + replayUgjennomsiktig nøkkel
Signert ved kilden
Reiser til det lander
Nivå En event. Signert. Leveres. Garantert. HENDSEL BUS invoice.paid HMAC- SHA256 your-crm.com /hook 200__ OK trappe-endepunkt reprøv2/5· backoff LEVERINGSLOG your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+kanoniske hendelser å abonnere
HMACsignert på hver levering
backoff returer til 12h, deretter manuell replay
1nøkkelper omfang, låst til arbeidsområdet
Hendelsesruter

Hendelser ute. Events in. Handlinger på begge måter.

Et signert integrasjonskontrollrom for hele sløyfen: utgående leveranser, inngående kvitteringer og godkjente backend-tiltak som beveger seg gjennom samme kontrollerte buss.

Ute

Utgående hendelser

Abonner alle HTTPS-endepunkt til kanoniske OpsIQ hendelser, med filtre per destinasjon.

I

Inngående kvitteringer

Motta signerte arrangementer fra Stripe, Calendly, Zapier, Make eller din egen app.

HANDLING

Godkjente handlinger

AI foreslår. Mennesker eller regler godkjenner. OpsIQ POST til bakstykket ditt.

OpsIQhendelsesbuss signert trafikk

En buss, tre retninger

Utgående
webhooks
Inngående
hendelser
Signert
hendelsebuss
Handling
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentkontakt tidslinjekartlagt
ai.action.approved/api/provisionsignert
SignaturHMAC- SHA256

Hver levering bærer overskriftsmottakere kan verifisere med en konstant tidssammenligning.

IdempatiensEn nøkkel

Går i gang med å gjenbruke den samme nøkkelen så skriverne forblir nøyaktig.

RevisorHvert humle

Utgående, inngående og handlingsforsøk er skrevet til leveringsloggen.

Pålitelighet · Retries

Endepunktene går ned. Leveringer går ikke tapt.

En feilaktig levering klatrer en eksponentiell stige (1m → 5m → 30m → 2h → 12h) så en kort utbrudd på siden din aldri faller en hendelse. Hvert forsøk skrives til leveringsloggen med sin HTTP-status og latens, og du kan spille opp alle leveranser for hånd når mottakeren er frisk igjen. Hver reforsøk bærer den samme idemppotensnøkkelen, så en re-leveranse aldri dobbel-charges eller dobbelt-provisions.

Eksponentiell backoff: fem automatiske retries (1m → 5m → 30m → 2h → 12h) før en levering parkeres for manuell replay.
Leveringsskinne per punkt: de siste leveransene grønn / rav / rød på et øyekast, med statuskode og tid.
Uavhengighetsnøkler. Alle forsøker å gjenbruke det samme X-OpsIQ-Idempotency Nøkkelen, så skriver å holde seg nøyaktig.
24tAutomatisk forsøksvindue
1-klikkmanuell gjentakelse
Prøv stige og leveringslogg 1m 5m 30m 2t 12t LEVERINGSLOG your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms stalle-endpoint · payment. completedPrøv igjen 2/5 support-bot · billett. created200 · 61ms · abonnent. fornyet502 · parkert Spill av på nytt
Tilbake1m → 5m → 30m → 2t → 12t
Nøyaktigidempatensnøkkel på hver retr
Spill av på nyttett klikk når mottakeren gjenoppretter
Toveis automatisering

Motta hendelser, og la AI Opptre trygt.

Innbundne endepunkter og handlingsendepunkter er forskjellige overflater, så de ser nå annerledes ut: ett kart utenfor hendelser på kontakter, andre porter AI-handlinger før bakstykket kalles.

Inngående endepunkter

Utenfor arrangementene lander på riktig tidslinje.

Opprett en unik URL og signeringshemmelighet, kartlegg feltene JSON, la deretter OpsIQ legge til hver akseptert hendelse i den matchende kontakten.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Handlingsendepunkter

AI kan be om arbeid, ikke om å omgå godkjenning.

Deklarer handlingskontrakten, omfang den og bare POST til backend etter godkjenning.

billing.issue_credit
PropositGodtaPOST
REST API_ nøkler

Nøkkeler med tillatelser, grenser og tillatelister.

Utsett arbeidsflatenøkler for verktøy og partnere uten å gi alle integrasjon full kraft.

BI-dashboard Lesebeskyttet
Partner-app for Android Begrenset
Internt verktøy Alle
API handlingskall

Kodeveier holder seg rene.

For komplekse arbeidsflyter, ring REST API direkte med samme omfanget modell.

POST /api/v1.php
Godkjenning: Bærer opq_workspace_key
{ "action": "crm.conversions.record" }
Hardet isolasjon

Hvert endepunkt og nøkkel er sveiset til arbeidsområdet.

Sikkerhet har sitt eget visuelle system her: levering URLs er bevoktet mot SSRF, nøkler er tildekket ett arbeidsområde og krysstenant forespørsler hoppe før data leses.

0globale polletter
403mislykkes omfang
Utgående sikkerhet

Levering URLs kan ikke slå innover.

OpsIQ blokkerer private, loopback, link-lokale og sky metadata mål på sparetid og igjen ved sendetid.

your-crm.comtillater
127.0.0.1blokk
10.0.0.5blokk
169.254.169.254blokk
Arbeidsplasshvelv

Leiegrensene er en del av nøkkelen.

Sluttpunkter, inngående kvitteringer, leveringslogger og API__-taster alle bærer arbeidsområdet stempel som opprettet dem.

Arbeidsplass Anøkkel opq_a1...
endepunkt /hook-a
omfang_nøkkel ws_a
Arbeidsplass Bnøkkel opq_b7...
endepunkt /hook-b
omfang_nøkkel ws_b
En nøkkel fra arbeidsområdet Et samtalearbeidsområde B gir 403_ før datatilgang.
Oppfyllelse av omfanget

Hver forespørsel krysser samme port.

Signatur, arbeidsområdeområde, tillatelsesmodus, hastighetsgrense og valgfriIPlarlisten sjekkes før forespørselen når forretningsdata.

Alt i boksen

En integrasjonsoverflate, Full tråd.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Omfang API nøkler All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Idempatiens-nøkler A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Replay beskyttelse Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
⚖️ Hvor det passer

Ikke et limverktøy du leier. Et innfødt integrasjonslag.

Zapier og Make er bra for å trykke på apper sammen, men de sitter utenfor plattformen din, kan ikke port AI-handlinger, og måle alle kjøres. OpsIQ_ events, signaturer og handlinger er innfødte, deler samme data som chatten din, CRM og billetter.

Hva du trengerRå Zapier / LagOpsIQ_ Webhaker & Handlinger
Typet, dokumentert hendelseskatalogPer-app, inkonsistent40+ kanoniske OpsIQ_ hendelser
HMAC-SHA256 signert leveringSjeldne / DIY per zapSignert hver levering, hemmelig per endepunkt
Per-endpoint hendelsesfiltreEn utløser per zapWildcard eller presis undergruppe, per URL
Automatisk retries + replayBegrenset / betalt nivåTilbake til 24h+ manuell replay
Uavhengighet på retriesDu bygger denIdempactens-Key på alle tekster
Inngående til høyre kontaktLand i en strøm, ikke CRMKart til kontakttidlinjen
Gate AI handling før de kjørerIngen konseptForeslå → godkjenner → signert POST
Retroble, reviderte handlingerNeiReversible-flagg + full revisjonsspor
Omfang API nøkler + satsgrenserKonto-oversiktstokenAlle / Lesbar / Begrenset + CIDR
SSRF-herdet leveringVariererPrivate / metadata IPs-blokkert, re-oppløst
Per-run måler / oppgave capsJa, du betaler per oppgaveNasjonal: ingen per-event bom
Same data som chat / CRM / billetterKopiert mellom apperEn kilde til sannhet
Full funksjonsliste

Alt i Webhooks & Handlinger.

Hver evne, gruppert. ★ markerer en stand-out.

FunksjonHva det gjør
Event-abonnement
Utgående hendelseskatalog (40+) ★Typer kanoniske hendelser på tvers av handel, fakturering, støtte og CRM, uten per-app uoverensstemmelse.
Wildcard Event Abonnement (*)Abonner et endepunkt på alt med en enkelt *.
Per-endepunkt hendelse filtre ★En URL får fakturering, en annen støtte, så ingen støy på mottakere som ikke trenger det.
Sikkerhet og signering
HMAC- SHA256 signering ★Hver nyttelast signert med en per-endpoint hemmelighet via X-OpsIQ-Signature.
Rå- kroppssignaturTegner bytene, ikke et re-serialisert objekt, så ingenting driver mellom avsender og mottaker.
Konstant-Time verifisering oppskrift ★hash_equals() Veiledning så angripere kan ikke tid til en smidt signatur.
Roterende signering hemmeligheter ★Generere en per-endpoint hemmelighet når som helst, og oppdater deretter vernisten din.
X-OpsIQ-SignaturtopptekstHMAC har gjennomført hver enkelt levering for verifisering.
X-OpsIQ_-Timestamp headerUnix epoken på hver levering slik at mottakere kan avvise stale hendelser.
Endepunkt SSRF beskyttelse ★ NyBlokkerer privat, loopback og skymetadata IPs som leveringsmål, på lagring og til sendetid.
Replay beskyttelse med Nonce ★ NyNonce pluss en tidsstempel vindu dedupliserer retries og avviser gamle leveranser.
Pålitelighet & retries
X-OpsIQ_-Idempadent headerDet er ikke det samme som på hver gjenforsøk, så en re-leveranse aldri dobbelt gebyrer.
Eksponentiell tilbaketrekning Retry Ladder ★1m → 5m → 30m → 2h → 12h: fem automatiske retries, deretter manuell replay.
Leveringslogg med Per-forsøksdetaljer ★HTTP-status, latens og forsøkstelling, fargekodet grønn / raud.
Manuell levering Replay ★Ett-klikk på replay fra leveringsloggen når en mottaker gjenoppretter.
Per-Endpoint LeveringsbanenDe siste leveransene som er vist med status ved et øyekast, per endepunkt.
Levering metadata
X-OpsIQ_-Event headerBeholder hendelsestypen slik at mottakere kan rute uten å tolke kroppen.
X-OpsIQ_-LeveringshodeEn leverings-ID for sporing og korrelasjon hvert forsøk.
Testing og validering
Test levering før du går live ★Skyt en prøve nyttelast og inspisere nøyaktig JSON, signatur og HTTP-respons.
Testsignaturer (dry_run)Returnerer den signerte konvolutten uten å legge ut, slik at du kan verifisere lokalt først.
Inngående testleveringBekreft en kartlegging utdrag e-posten og skaper riktig aktivitet.
Endepunktstyring
Aktiv/inaktivPaus et endepunkt uten å slette det.
Uttak med avbestillingSletting stopper i vente retries mens du holder loggene.
Innbundet webhooks
Innkommende endepunkter ★En unik URL pluss hemmelig per kilde, å lime inn i Stripe, Calendly eller Zapier.
Innkommende signaturverifisering ★Bekreftelser X-OpsIQ-Inbound-Signature Før noe annet skjer.
JSON Stikartlegging ★Pakk ut e-post, hendelsestype og verdi via $.path fra enhver nyttelastform.
Kontaktnavn Utvinning NyDra kontaktpersonens navn med contact_name_path Så tidslinjen leser rent.
Verdifeltutvinning NyKartlegg en penge- eller numerisk verdi med value_path for å score og rapportere.
Oppsummering maler ★ NyBygg et menneskelig sammendrag fra summary_path eller a ${path} symbolmal.
Innkommende forhåndsinnstilte kartlegginger ★Ett klikk Stripe, Calendly og Zapier kartlegginger er fylt.
Innkommende Idempotency ★event_id avdup betyr kilde retries aldri dobbelt-count.
Innkommende aktivitet på kontakt tidslinje ★Godkjente hendelser blir scorelige, utløsende aktiviteter på kontakten.
Inngående mottaksloggok / feil / duplisert / unmaped med rå nyttelast for feilsøking.
API & tilgangskontroll
API Keys: 3 Tillatelsesmoduser ★Alt for pålitelige verktøy, kun lesebare for dashboards eller begrenset til blokkering av bestemte handlinger.
API Key Rate begrenser ★Ringer per time i en live-bruksbar.
IP-tillatelsesliste for API-nøkkel (CIDR) ★Pinn en nøkkel til kontor eller datasenter IPs med CIDR-område.
Levende handlingskatalog (meta. actions) ★Oppdag hele handlingsmenyen som en nøkkel kan ringe til; ingen nøkkel kreves for å liste.
Arbeidsområdelåste API-taster ★ NyHver nøkkel er låst til dets skapende arbeidsområde, så multi-tenant isolasjon er automatisk.
API Key tilbakekalling (umiddelbar) ★Trekk ut en lekket nøkkel og dens samtaler mislykkes umiddelbart.
Automasjonsregler
Arbeidsflyter med Webhook StepPOST til en URL som ett steg inne i en multi-trinns automatisering.
Visuell regelbygger ★Dra-sleppsbetingelser og handlinger: Når X skjer, gjør Y, ingen kode.
Handlingsendepunkter
Handling kontrakter ★AI foreslår, et menneske godkjenner, så OpsIQ_ innlegg, bare gjennom porten.
Omfattende handling utførelse ★Et omfang som billing:write lar en nøkkel refusjon, men aldri slette.
Reversible handlinger med Angre ★Merk en handling reversibel og OpsIQ holder angrestien.
Handling Revisjon Trail ★Forslag, godkjenning og ring alle logget for en full compliance trail.
Signert handling POST ★Det samme HMAC-tillit som webhooks på alle handlingssamtaler.
Multi-tenanse
Isolasjon av endepunktsområde ★ Nyscope_kind/scope_key sveiset hvert endepunkt, nøkkelen og logge raden til arbeidsområdet.
Ofte stilte spørsmål

Webhook spørsmål, Svaret.

Alt det teamet spør før de ledningerOpsIQtil resten av stabelen: signering, retries, inbound og handling.

Beregn HMAC-SHA256 over den rå forespørsel kroppen ved hjelp av din delte hemmelighet; X-OpsIQ-Signature er den heksefordøyelsen uten prefiks. Sammenlign med en konstant tidskontroll som hash_equals(). Prøvekode er på utviklersiden og i signeringsdelen ovenfor.
Vi prøver igjen med eksponentiell backoff: 1m → 5m → 30m → 2h → 12h (fem forsøk). Etter det leveringen er parkert og du kan spille den manuelt fra leveringsloggen når mottakeren er frisk igjen.
Ja. Hvert endepunkt har sin egen hemmelighet kan du regenerere når som helst: roter det, og deretter peke din verneplikt på den nye hemmeligheten.
Ja. Den visuelle regelbyggeren («når X skjer, gjør Y») dekker de fleste arbeidsflyter, med betingelser på kundenivå, prioritet eller nøkkelord. Kodebaserte baner via REST API er tilgjengelig for komplekse tilfeller.
Over 40-kanoniske hendelser som spenner over handel, fakturering, støtte og CRM, for eksempel order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won og contact.lifecycle_changed. Hvert endepunkt kan abonnere på jokertegnet * eller en nøyaktig undergruppe.
Ja. Opprette et inngående endepunkt og du får en unikURLpluss en signeringshemmelighet. Point Stripe, Calendly, Zapier, Make eller din egen app på den, legg til en litenJSONkartlegging (der kontakt e-post og hendelsestype live), og alle aksepterte hendelser blir en aktivitet på matchende kontakt.
Et action-endpoint lar AI handle på din bakstykke gjennom en kontrakt du definerer. AI foreslår en handling, en menneskelig eller regel godkjenner det, og først deretter gjør OpsIQ å gjøre en signert POST til endepunktet ditt. Handlinger er omfangsbestemte, kan merkes reversible, og hvert forslag, godkjenning og anrop er på revisjonssporet.
Problemnøkkelen for REST API og velg en tillatelsesmodus per nøkkel: Alle, Lesebeskyttet, or Begrenset (blokker spesifikke handlinger, inkludert jokertegn som crm.contacts.*). Legg til en prisgrense per time og en valgfriIPlawlist. Hver nøkkel er låst på arbeidsområdet den ble opprettet i.
Nei. Hver skriving bærer en Idempacent-Key, og webhook returer gjenbruk den samme nøkkelen. Hvis endepunktet ser en nøkkel som allerede har behandlet det returnerer det opprinnelige resultatet uten å gjøre arbeidet to ganger, noe som gjør at betalinger og levering trygt å prøve igjen.