🪝 Haki internetowe i automatyka

Wyciągnij cokolwiek. Gdziekolwiek.

Subskrybuj HTTPS URL do OpsIQ events it need. Każda dostawa jest HMAC- SHA256 podpisane, workspace- scoped i śledzone przez sześciopróbny ponownie spróbować cyklu życia. Buduj zasady wizualnie, otrzymywać mapowane zdarzenia, lub wywołania działań regulowane za pośrednictwem Generała API.

52 canonical eventsHMAC- SHA256 na każdej dostawyPróba początkowa + pięć powtórzeńStabilny identyfikator dostawy w nawiasach
Podpisano u źródła
/ Retries until it lands
Żywe Podpisano jedno wydarzenie, namierzyłem je przez dostawę. ETAP Autobus invoice.paid HMAC- SHA256 your-crm.com /hook 200 OK punkt końcowy stale- próba 2/6 · backoff LOG DOSTAWY your-crm.com/hook200 · dostarczony slack.com/services200 · dostarczony
52zdarzenia kanoniczne do subskrypcji
HMACPodpisano przy każdej dostawie
planowe powtórzenia po pierwszej próbie
Koper włoskipunkty końcowe i logi zablokowane do jednego miejsca pracy
Ruter zdarzeń

Wydarzenia na zewnątrz. Działamy w obie strony.

Kontrolowana sala kontroli integracji dla trzech różnych ścieżek: podpisane dostawy, zweryfikowane wpływy przychodzące oraz wyraźne kontrakty na działania z backendem.

Out

Zdarzenia zewnętrzne

Należy zapisać dowolny punkt końcowy HTTPS na zdarzenia kanoniczne OpsIQ, z filtrami na każde miejsce przeznaczenia.

IN

Przychody z tytułu działalności

Weryfikacja podpisanego JSON, mapa pól i dołączyć do zaakceptowanej działalności odpowiedniego kontaktu.

DZIAŁAJ

Działania zarządzane

Określanie parametrów, uwierzytelnianie, uprawnienia i wymagania dotyczące potwierdzenia na operację.

Autobus eventowy OpsIQ Podpisane natężenie ruchu

Jeden autobus, trzy kierunki

Wychodzące
haki webhaki
Przypływ
zdarzenia
Podpisano
autobus eventowy
Działanie
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentoś kontaktowamapowane
ai.action.approved/api/provisionPodpisane
PodpisHMAC- SHA256

Każda dostawa niesie słuchawki mogą zweryfikować z porównania czasu constant- time.

KorelacjaIdentyfikator stabilny

X-OpsIQ-Delivery identyfikuje tę samą dostawę w każdej próbie ponownego próby.

HistoriaInspekcjaComment

Zobacz status, liczbę prób, odcięcie odpowiedzi i ponowne wypróbowanie czasu dla każdej dostawy.

Wiarygodność · powtórzenia

Punkty końcowe opadają. Dostawy wciąż próbują.

Nieudana dostawa przechodzi przez określoną drabinę (1m → 5m → 30m → 2h → 12h). To daje każdemu zdarzeniu jedną próbę początkową plus pięć planowanych powtórzeń. Historia dostawy zachowuje status HTTP, snippet odpowiedzi, liczba prób, następny czas ponownego próby i stabilny ID dostawy odbiornik może używać do deduplikacji.

Określone backuty: pięć planowanych powtórzeń (1m → 5m → 30m →2h → 12h) po pierwszym wniosku, następnie dostawa jest oznaczona nieudany.
Przewidywany punkt końcowy dostawy szyny: ostatnie dostawy zielone / bursztynowe / czerwone w skrócie, z kodem statusu i czasem.
At-least-once, wyraźnie: weryfikuje podpis, odrzuca nieświeże znaczniki czasu i odduplikuje stajnię X-OpsIQ-Delivery wartość w odbiorniku.
14h 36 mprzez ostatnią próbę
6Maksymalne próby całkowite
Drabina i dziennik dostaw 1m 5m 30m 2h 12h LOG DOSTAWY your-crm.com/hook · order.created 200 · dostarczony slack.com/services · invoice.paid200 · dostarczony stale- punkt końcowy · payment. completedpróba 2/6 support- bot · ticket. created200 · dostarczony dead- host · subscription. renevened502 - nieudany przechwytywanie odpowiedzi
Wycofać się1m → 5m → 30m →2h → 12h
Korelacjastabilna identyfikacja dostawy w ramach prób
Bezpieczeństwo odbiornikówSprawdzanie znacznika czasu + delivy- ID dedupe
Automatyzacja dwukierunkowa

Otrzymuj wydarzenia i pozwól AI działać bezpiecznie.

Punkty końcowe i punkty końcowe akcji są różne, więc teraz wyglądają inaczej: jeden mapuje zewnętrzne zdarzenia na kontakty, inne działania AI bramki przed Twoim oparciem jest wywoływany.

Punkty końcowe przychodzące

Poza wydarzeniami lądują na właściwej linii czasowej.

Utwórz unikalny URL i podpisz sekret, mapując pola JSON, a następnie pozwól OpsIQ dołączyć każde zaakceptowane zdarzenie do dopasowanego kontaktu.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Punkty końcowe działania

AI może zażądać pracy bez ucieczki z umowy.

Declare parametry, uwierzytelnianie i uprawnienia; wymagają potwierdzenia dla wysokiego ryzyka pisze przed wykonaniem.

billing.issue_credit
PropozycjaPotwierdźWykonaj
Klucze FLUP API

Klucze z uprawnieniami, ograniczeniami i uprawnieniami.

Wydanie kluczy do pracy dla narzędzi i partnerów bez zapewnienia każdej integracji pełnej mocy.

BI deska rozdzielcza Tylko do odczytu
Aplikacja partnerska Ograniczone
Narzędzie wewnętrzne Wszystkie
API wywołanie akcji

Ścieżki kodu pozostają czyste.

W przypadku złożonych przepływów pracy należy zadzwonić do REST API bezpośrednio z tego samego modelu skalowanego.

POST /api/v1.php
Autoryzacja: Właściciel opq_workspace_key
{ "action": "crm.conversions.record" }
Wyizolowanie zatwardziałe

Każdy punkt końcowy i klucz spawane do jego przestrzeni roboczej.

Bezpieczeństwo ma swój własny system wizualny tutaj: dostawa URLs są strzeżone przed SSRF, klucze są skalowane do jednego miejsca pracy, a cross-lokator żądań bounce przed odczytem jakichkolwiek danych.

0światowe żetony
403rozbieżności w zakresie
Bezpieczeństwo na zewnątrz

Dostawa URLs nie może obracać się do wewnątrz.

OpsIQ blokuje cele dotyczące prywatnych, pętli, linków lokalnych i danych w chmurze w czasie zapisu i ponownie w czasie wysyłania.

your-crm.comzezwalać
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Skarbiec Workspace

Nieustanne granice są częścią klucza.

Punkty końcowe, przychodzące paragony, dzienniki dostaw i klucze API wszystkie posiadają znacznik miejsca pracy, który je stworzył.

Przestrzeń robocza Aklucz opq_a1...
Punkt końcowy /hook-a
scope_key ws_a
Przestrzeń robocza Bklucz opq_b7...
Punkt końcowy /hook-b
scope_key ws_b
Klucz z miejsca pracy A calling workspace B zwraca 403 przed dostępem do danych.
Egzekwowanie zakresu

Każda prośba przekracza tę samą bramę.

Podpis, zakres obszaru roboczego, tryb zezwoleń, limit stawki i opcjonalna allowlist IP są sprawdzane zanim wniosek dotrze do danych biznesowych.

Wszystko w pudełku

Jedna powierzchnia integracyjna, w pełni podłączone.

Retries & history Wstępna próba plus pięć zaplanowanych powtórzeń, ze statusem, skrótem odpowiedzi i następnym razem ponownie w historii dostawy.
Klucze API Wszystkie tryby, tylko do odczytu lub ograniczone, przeliczniki i allowlistsy IP, zablokowane w miejscu pracy.
Test przed żywą Wyślij test wychodzący, wykonaj test odwzorowania przychodzącego lub użyj programu do sprawdzania podpisanej koperty z drutem.
Korelacja dostawy Stabilna wartość X-OpsIQ-Dostawa pozwala odbiorcom zidentyfikować i odduplikować powtarzające się próby.
Wizualny konstruktor zasad Drag- drop "kiedy X się dzieje, do Y": warunki na poziomie, priorytet lub słowo kluczowe, nie wymaga kodu.
Receiver repease guide Używaj podpisanego znacznika czasu Unix, aby odrzucić nieświeże żądania i utrzymać identyfikator dostawy przed wykonaniem zapisu.
⚖️ Gdzie pasuje

Nie wypożyczasz kleju. Native integration warstwa.

Zapier i Make są świetne do tworzenia aplikacji razem, ale siedzą poza platformą, nie mogą bramki działania AI, i miernik każdy bieg. OpsIQ wydarzenia, podpisy i działania są rodzime, udostępniając te same dane, co czat, CRM i bilety.

Czego potrzebujesz?Surowy Zapier / MarkaOpsIQ Haki internetowe i działania
Wpisany, udokumentowany katalog zdarzeńPer- app, niespójne52 canonical OpsIQ events
HMAC- SHA256 podpisanej dostawyRzadko / DIE na zapPodpisano każdą dostawę, sekretną na punkt końcowy
Filtry zdarzeń w przypadku wystąpienia przedwczesnego punktu końcowegoJeden spust na zapinkęPodzespoły z kart dzikiej przyrody lub precyzyjne, na URL
Automatyczne powtórzenia + historiaPoziom dokładności ograniczony / płatnyPróba początkowa + pięć powtórzeń
Bezpieczne duplikaty obsługiBudujesz go.Stabilny identyfikator dostawy + podpisany znacznik czasu
Wkraczamy na właściwy kontaktLądy w przepływie, nie CRMMapy do linii czasowej kontaktu
Akcje AI bramki przed ich uruchomieniemBrak pojęciaPolityka potwierdzania ryzyka
Audyt realizacji działaniaNie.Parametry zredagowane + wynik i czas trwania zalogowany
Zhakowane klawisze API + limity stawekAkcjonuj-szeroki tokenWszystkie / Tylko do odczytu / Ograniczone + CIDR
Dostawa hartowana przez SSRF-ZmiennePrywatne / metadane IPs zablokowany, ponownie rozwiązany
Przebiegowe zakresy pomiarowe / dozowanie zadańTak, płacisz za każde zadanie.Native: brak opłat za zdarzenie
Te same dane co czat / CRM / biletyKopiowane pomiędzy aplikacjamiJedno źródło prawdy
Pełna lista funkcji

Wszystko w Haczyki i działania.

Wszystkie możliwości, zgrupowane. ★ oznacza wyróżnienie.

CechaCo to robi?
Subskrypcja zdarzeń
Outbound Event Catalog (52) ★Wpisany na maszynie zdarzenia kanoniczne w handlu, rozliczeniach, wsparciu, CRM, bezpieczeństwie i analityce.
Subskrypcja zdarzenia z dziką kartą (*)Zapisz punkt końcowy do wszystkiego z jednym *.
Filtry zdarzeń Per- Endpoint ★Jeden URL dostaje rachunki, inne wsparcie, więc nie ma hałasu na odbiornikach, które go nie potrzebują.
Bezpieczeństwo i podpisanie
HMAC- SHA256 Podpis ★Każdy ładunek podpisany przez per- punkt końcowy sekretem poprzez X-OpsIQ-Signature.
Podpis raw- BodyZnaki bajtów, nie reserializowany obiekt, więc nic nie dryfuje między nadawcą i odbiornikiem.
Przepis dotyczący weryfikacji czasu tymczasowego ★hash_equals() Napastnicy nie mogą znaleźć podrobionego podpisu.
Twórcze tajemnice podpisu ★Regeneruj w każdej chwili sekret per- punktu końcowego, a następnie uaktualnij swojego weryfikatora.
X-OpsIQ- Nagłówek podpisuHMAC przewoził każdą dostawę do weryfikacji.
X-OpsIQ- Nagłówek znacznika czasuUnix epoka na każdej dostawy, tak aby odbiorniki mogą odrzucić nieświeże zdarzenia.
Punkt końcowy ochrony SSRF ★ NOWABlokuje prywatne, luka i materia-metadane IPs jako cele dostawy, w czasie zapisu i wysyłania.
Kontrola powtórki odbiornika ★Podpisany znacznik czasu Unix i stały identyfikator dostawy dają odbiorcom wejścia do odrzucenia nieśmiałych wniosków i dedukcji prób.
Niezawodność i powtórzenia
Identyfikator stałej dostawy ★X-OpsIQ-Delivery pozostaje stabilny w czasie powtórzeń, więc odbiornik może pisać idemstrong.
Eksponacyjne wycofanie Drabiny Retry ★1m → 5m → 30m → 2h → 12h: pięć zaplanowanych powtórzeń po pierwszej próbie.
Historia dostawy ★Status HTTP, odpis odpowiedzi, liczba prób i kolejny czas ponownego próby, kolor oznaczony zielonym / bursztynowym / czerwonym.
Per- Punkt Endpoint Dostawa RailOstatnie dostawy pokazane ze statusem na rzut oka, na punkt końcowy.
Metadane dostawy
X-OpsIQ- Nagłówek zdarzeńPrzenosi typ zdarzenia, aby odbiorniki mogły poruszać się bez przechodzenia przez ciało.
X-OpsIQ- Nagłówek dostawyIdentyfikator dostawy do śledzenia i korelacji każdej próby.
Testowanie i walidacja
Dostawa testowa przed rozpoczęciem życia ★Wystrzelić przykładowy ładunek i sprawdzić dokładną odpowiedź JSON, podpis i HTTP.
Podpisy testowe (dry_run)Zwraca podpisaną kopertę bez wysyłania, więc możesz sprawdzić lokalnie.
Dostawa do badania przychodzącegoPotwierdź mapowanie ekstrahuje e-mail i tworzy właściwą aktywność.
Zarządzanie punktem końcowym
Aktywne / nieaktywne przełączaniePrzerwać punkt końcowy bez jego usunięcia.
Usuwanie z oczekiwaniem na anulowanieUsuwanie zatrzymuje się podczas powtarzania dzienników.
Haki wchodzące w skład sieci
Punkty końcowe przychodzące ★Wyjątkowy URL plus tajny na każde źródło dla systemu lub przekaźnika, który może HMAC- podpisać surowe JSON ciała.
Weryfikacja podpisu przychodzącego ★Weryfikuje X-OpsIQ-Inbound-Signature zanim coś się stanie.
JSONMapowanie ścieżki★Wyciąg e-mail, typ zdarzenia i wartość za pośrednictwem $.path z dowolnego kształtu ładunku.
Nazwa kontaktu Ekstrakcja NOWAWyciągnij nazwę kontaktu z contact_name_path Więc oś czasu jest czysta.
Wydobywanie pola wartości NOWAMapowanie wartości pieniężnej lub liczbowej value_path za punktację i sprawozdawczość.
Wzory podsumowania ★ NOWAZbuduj ludzkie streszczenie summary_path lub ${path} szablon symbolu.
Przychodzące Mappings Preset ★Jedno kliknięcie na mapowanie Stripe, Calendly i Zapapier.
Przypływająca bezradność ★Kiedy idempotency_key_path rozwiązuje ID zdarzenia, duplikuje paragony powrót sukcesu bez tworzenia innej działalności.
Działalność przychodząca w czasie kontaktu ★Akceptowane wydarzenia stają się godne uwagi, wyzwalające działania na kontakt.
Dziennik odbioru przychodzącegook / error / duplicate / unmapped with the raw loaded for debuging.
API i kontrola dostępu
APIKlucze:3Modele zezwoleń★Wszystko dla zaufanych narzędzi, Read- tylko dla desek rozdzielczych, lub ograniczone do blokowania konkretnych działań.
APIOgraniczenie stawki kluczowej★Calls- per- hour na klucz z paskiem użycia na żywo.
APIKluczIPAllowlist (CIDR)★Przypiąć klucz do biura lub centrum danych IPs z zakresami CIDR.
Katalog akcji na żywo (meta. actions) ★Odkryj pełne menu akcji, które może wywołać klawisz; nie jest wymagany żaden klucz do listy.
Workspace- ZablokowaneAPIKlucze★ NOWAKażdy klucz jest zablokowany do tworzenia przestrzeni roboczej, więc izolacja wielolokatorska jest automatyczna.
APIKluczowe cofnięcie (Instant)★Otworzyć wyciek klucza i jego połączenia natychmiast nie działają.
Zasady automatyzacji
Workflows z Webhook StepPOST do URL jako jeden krok wewnątrz wielostopniowej automatyzacji.
Wizualna zasada budująca ★Warunki i działania Drag- drop: kiedy X się dzieje, zrób Y, nie ma kodu.
Punkty końcowe działania
Umowy o działania★Każda operacja deklaruje parametry, rodzaj dostawy, uwierzytelnianie i obsługę odpowiedzi.
Dopuszczalne wykonanie★Działania mogą wymagać zezwolenia operatora; API wzywa również egzekwować swoje zarejestrowane slogany najmniejszych uprawnień.
Potwierdzenie ryzyka ★Działania o wysokim ryzyku i destrukcyjnym Bramie wymagają potwierdzenia; AI nie może samoistnie działać niszcząco.
Dziennik realizacji działania ★Po włączeniu kontroli OpsIQ rejestruje zredagowane parametry, status, wynik, czas trwania i dowody rozmieszczenia.
Konfigurable HTTP Authentication★Zdalne działania mogą być używane w trybie: Posiadacz, API-key, Autoryzacja Basic lub HMAC; przekierowanie i niebezpieczne cele są zablokowane.
Wieloetatowa
Izolacja zakresu punktu końcowego ★ NOWAscope_kind/scope_key spawać każdy punkt końcowy, klucz i wiersz logowania do jego przestrzeni roboczej.
FAQ

Pytania z hakiem internetowym, Odebrałem.

Wszystko, o co proszą zespoły, zanim podłączą OpsIQ do reszty stosu: podpisywanie, powtarzanie, przychodzenie i działania.

Oblicz HMAC- SHA256 nad ciałem zapytania surowego używając swojego wspólnego sekretu; X-OpsIQ-Signature jest to, że hex digest bez przedrostka. Porównaj z constant- time check takich jak hash_equals(). Kod próbki jest na stronie deweloperów i w sekcji podpisanie powyżej.
Po pierwotnym wniosku, OpsIQ harmonogramy do pięciu powtórzeń: 1m → 5m → 30m →2h → 12h. Jeśli próba sześciu nie powiodła się, dostawa jest oznaczona niepowodzeniem. Historia zachowuje swój status, odpowiedź snippet i próby liczenia do diagnozy.
Tak. Każdy punkt końcowy ma swój własny sekret, który można zregenerować w dowolnym momencie: obrócić go, a następnie wskazać weryfikatorowi nowy sekret.
Tak. Wizualny konstruktor zasad ("kiedy X dzieje się, do Y") obejmuje większość przepływów pracy, z warunkami na poziomie klienta, priorytet lub słowo kluczowe. Tylko ścieżki kodowe przez REST API są dostępne w złożonych przypadkach.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won oraz analytics.anomaly. Każdy punkt końcowy może subskrybować * lub precyzyjny podzestaw.
Tak. Stwórz punkt końcowy przychodzący, aby uzyskać unikalny URL i podpisanie tajemnicy, wybierz Stripe, Calendly lub ogólny zestaw do mapowania pola, a następnie mieć system wysyłający lub przekaźnik HMAC- podpisać swój surowy JSON. OpsIQ weryfikuje podpis, wyciąga e-mail kontaktowy i dodaje do niego zaakceptowaną działalność.
Zdalne działanie jest wyraźną umową operacyjną dla Twojego wsparcia. Opowiada parametry, uwierzytelnianie, uprawnienia, politykę potwierdzania i obsługi odpowiedzi. Działania Bramy wysokiego ryzyka wymagają potwierdzenia, AI nie może automatycznie uruchomić destrukcyjne działania, a logowanie wykonania może zachować zredagowane dowody.
Wydanie klawiszy dla REST API i wybrać tryb zezwolenia na klucz: Wszystkie, Tylko do odczytu, or Ograniczone (blokować konkretne działania, w tym karty typu crm.contacts.*). Dodać limit stawki godzin i opcjonalną allowlist IP. Każdy klucz jest zablokowany do miejsca pracy, w którym został utworzony.
Haki wychodzące używają najmniejszej dostawy. Sprawdź podpis raw- body, odrzuć stary X-OpsIQ-Timestamp, następnie trwać X-OpsIQ-Delivery przed zastosowaniem zapisu. Jeśli identyfikator dostawy został już wydany, zwróć odpowiedź 2xx bez powtarzania operacji.