Zdarzenia zewnętrzne
Należy zapisać dowolny punkt końcowy HTTPS na zdarzenia kanoniczne OpsIQ, z filtrami na każde miejsce przeznaczenia.
Subskrybuj HTTPS URL do OpsIQ events it need. Każda dostawa jest HMAC- SHA256 podpisane, workspace- scoped i śledzone przez sześciopróbny ponownie spróbować cyklu życia. Buduj zasady wizualnie, otrzymywać mapowane zdarzenia, lub wywołania działań regulowane za pośrednictwem Generała API.
Kontrolowana sala kontroli integracji dla trzech różnych ścieżek: podpisane dostawy, zweryfikowane wpływy przychodzące oraz wyraźne kontrakty na działania z backendem.
Należy zapisać dowolny punkt końcowy HTTPS na zdarzenia kanoniczne OpsIQ, z filtrami na każde miejsce przeznaczenia.
Weryfikacja podpisanego JSON, mapa pól i dołączyć do zaakceptowanej działalności odpowiedniego kontaktu.
Określanie parametrów, uwierzytelnianie, uprawnienia i wymagania dotyczące potwierdzenia na operację.
invoice.paidyour-crm.com/hook200stripe.payment_intentoś kontaktowamapowaneai.action.approved/api/provisionPodpisaneKażda dostawa niesie słuchawki mogą zweryfikować z porównania czasu constant- time.
X-OpsIQ-Delivery identyfikuje tę samą dostawę w każdej próbie ponownego próby.
Zobacz status, liczbę prób, odcięcie odpowiedzi i ponowne wypróbowanie czasu dla każdej dostawy.
Nieudana dostawa przechodzi przez określoną drabinę (1m → 5m → 30m → 2h → 12h). To daje każdemu zdarzeniu jedną próbę początkową plus pięć planowanych powtórzeń. Historia dostawy zachowuje status HTTP, snippet odpowiedzi, liczba prób, następny czas ponownego próby i stabilny ID dostawy odbiornik może używać do deduplikacji.
X-OpsIQ-Delivery wartość w odbiorniku.Punkty końcowe i punkty końcowe akcji są różne, więc teraz wyglądają inaczej: jeden mapuje zewnętrzne zdarzenia na kontakty, inne działania AI bramki przed Twoim oparciem jest wywoływany.
Utwórz unikalny URL i podpisz sekret, mapując pola JSON, a następnie pozwól OpsIQ dołączyć każde zaakceptowane zdarzenie do dopasowanego kontaktu.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Declare parametry, uwierzytelnianie i uprawnienia; wymagają potwierdzenia dla wysokiego ryzyka pisze przed wykonaniem.
billing.issue_creditWydanie kluczy do pracy dla narzędzi i partnerów bez zapewnienia każdej integracji pełnej mocy.
W przypadku złożonych przepływów pracy należy zadzwonić do REST API bezpośrednio z tego samego modelu skalowanego.
Bezpieczeństwo ma swój własny system wizualny tutaj: dostawa URLs są strzeżone przed SSRF, klucze są skalowane do jednego miejsca pracy, a cross-lokator żądań bounce przed odczytem jakichkolwiek danych.
OpsIQ blokuje cele dotyczące prywatnych, pętli, linków lokalnych i danych w chmurze w czasie zapisu i ponownie w czasie wysyłania.
Punkty końcowe, przychodzące paragony, dzienniki dostaw i klucze API wszystkie posiadają znacznik miejsca pracy, który je stworzył.
Podpis, zakres obszaru roboczego, tryb zezwoleń, limit stawki i opcjonalna allowlist IP są sprawdzane zanim wniosek dotrze do danych biznesowych.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
Unikalny URL + tajemnica na źródło; sygnatariusz zweryfikowany i odwzorowany na odpowiedniej linii czasowej kontaktu.
Declare parametry, uwierzytelnianie, uprawnienia, polityka potwierdzania i zachowanie audytu dla operacji backend.
Zapier i Make są świetne do tworzenia aplikacji razem, ale siedzą poza platformą, nie mogą bramki działania AI, i miernik każdy bieg. OpsIQ wydarzenia, podpisy i działania są rodzime, udostępniając te same dane, co czat, CRM i bilety.
| Czego potrzebujesz? | Surowy Zapier / Marka | OpsIQ Haki internetowe i działania |
|---|---|---|
| Wpisany, udokumentowany katalog zdarzeń | Per- app, niespójne | 52 canonical OpsIQ events |
| HMAC- SHA256 podpisanej dostawy | Rzadko / DIE na zap | Podpisano każdą dostawę, sekretną na punkt końcowy |
| Filtry zdarzeń w przypadku wystąpienia przedwczesnego punktu końcowego | Jeden spust na zapinkę | Podzespoły z kart dzikiej przyrody lub precyzyjne, na URL |
| Automatyczne powtórzenia + historia | Poziom dokładności ograniczony / płatny | Próba początkowa + pięć powtórzeń |
| Bezpieczne duplikaty obsługi | Budujesz go. | Stabilny identyfikator dostawy + podpisany znacznik czasu |
| Wkraczamy na właściwy kontakt | Lądy w przepływie, nie CRM | Mapy do linii czasowej kontaktu |
| Akcje AI bramki przed ich uruchomieniem | Brak pojęcia | Polityka potwierdzania ryzyka |
| Audyt realizacji działania | Nie. | Parametry zredagowane + wynik i czas trwania zalogowany |
| Zhakowane klawisze API + limity stawek | Akcjonuj-szeroki token | Wszystkie / Tylko do odczytu / Ograniczone + CIDR |
| Dostawa hartowana przez SSRF- | Zmienne | Prywatne / metadane IPs zablokowany, ponownie rozwiązany |
| Przebiegowe zakresy pomiarowe / dozowanie zadań | Tak, płacisz za każde zadanie. | Native: brak opłat za zdarzenie |
| Te same dane co czat / CRM / bilety | Kopiowane pomiędzy aplikacjami | Jedno źródło prawdy |
Wszystkie możliwości, zgrupowane. ★ oznacza wyróżnienie.
| Cecha | Co to robi? |
|---|---|
| Subskrypcja zdarzeń | |
| Outbound Event Catalog (52) ★ | Wpisany na maszynie zdarzenia kanoniczne w handlu, rozliczeniach, wsparciu, CRM, bezpieczeństwie i analityce. |
| Subskrypcja zdarzenia z dziką kartą (*) | Zapisz punkt końcowy do wszystkiego z jednym *. |
| Filtry zdarzeń Per- Endpoint ★ | Jeden URL dostaje rachunki, inne wsparcie, więc nie ma hałasu na odbiornikach, które go nie potrzebują. |
| Bezpieczeństwo i podpisanie | |
| HMAC- SHA256 Podpis ★ | Każdy ładunek podpisany przez per- punkt końcowy sekretem poprzez X-OpsIQ-Signature. |
| Podpis raw- Body | Znaki bajtów, nie reserializowany obiekt, więc nic nie dryfuje między nadawcą i odbiornikiem. |
| Przepis dotyczący weryfikacji czasu tymczasowego ★ | hash_equals() Napastnicy nie mogą znaleźć podrobionego podpisu. |
| Twórcze tajemnice podpisu ★ | Regeneruj w każdej chwili sekret per- punktu końcowego, a następnie uaktualnij swojego weryfikatora. |
| X-OpsIQ- Nagłówek podpisu | HMAC przewoził każdą dostawę do weryfikacji. |
| X-OpsIQ- Nagłówek znacznika czasu | Unix epoka na każdej dostawy, tak aby odbiorniki mogą odrzucić nieświeże zdarzenia. |
| Punkt końcowy ochrony SSRF ★ NOWA | Blokuje prywatne, luka i materia-metadane IPs jako cele dostawy, w czasie zapisu i wysyłania. |
| Kontrola powtórki odbiornika ★ | Podpisany znacznik czasu Unix i stały identyfikator dostawy dają odbiorcom wejścia do odrzucenia nieśmiałych wniosków i dedukcji prób. |
| Niezawodność i powtórzenia | |
| Identyfikator stałej dostawy ★ | X-OpsIQ-Delivery pozostaje stabilny w czasie powtórzeń, więc odbiornik może pisać idemstrong. |
| Eksponacyjne wycofanie Drabiny Retry ★ | 1m → 5m → 30m → 2h → 12h: pięć zaplanowanych powtórzeń po pierwszej próbie. |
| Historia dostawy ★ | Status HTTP, odpis odpowiedzi, liczba prób i kolejny czas ponownego próby, kolor oznaczony zielonym / bursztynowym / czerwonym. |
| Per- Punkt Endpoint Dostawa Rail | Ostatnie dostawy pokazane ze statusem na rzut oka, na punkt końcowy. |
| Metadane dostawy | |
| X-OpsIQ- Nagłówek zdarzeń | Przenosi typ zdarzenia, aby odbiorniki mogły poruszać się bez przechodzenia przez ciało. |
| X-OpsIQ- Nagłówek dostawy | Identyfikator dostawy do śledzenia i korelacji każdej próby. |
| Testowanie i walidacja | |
| Dostawa testowa przed rozpoczęciem życia ★ | Wystrzelić przykładowy ładunek i sprawdzić dokładną odpowiedź JSON, podpis i HTTP. |
| Podpisy testowe (dry_run) | Zwraca podpisaną kopertę bez wysyłania, więc możesz sprawdzić lokalnie. |
| Dostawa do badania przychodzącego | Potwierdź mapowanie ekstrahuje e-mail i tworzy właściwą aktywność. |
| Zarządzanie punktem końcowym | |
| Aktywne / nieaktywne przełączanie | Przerwać punkt końcowy bez jego usunięcia. |
| Usuwanie z oczekiwaniem na anulowanie | Usuwanie zatrzymuje się podczas powtarzania dzienników. |
| Haki wchodzące w skład sieci | |
| Punkty końcowe przychodzące ★ | Wyjątkowy URL plus tajny na każde źródło dla systemu lub przekaźnika, który może HMAC- podpisać surowe JSON ciała. |
| Weryfikacja podpisu przychodzącego ★ | Weryfikuje X-OpsIQ-Inbound-Signature zanim coś się stanie. |
| JSONMapowanie ścieżki★ | Wyciąg e-mail, typ zdarzenia i wartość za pośrednictwem $.path z dowolnego kształtu ładunku. |
| Nazwa kontaktu Ekstrakcja NOWA | Wyciągnij nazwę kontaktu z contact_name_path Więc oś czasu jest czysta. |
| Wydobywanie pola wartości NOWA | Mapowanie wartości pieniężnej lub liczbowej value_path za punktację i sprawozdawczość. |
| Wzory podsumowania ★ NOWA | Zbuduj ludzkie streszczenie summary_path lub ${path} szablon symbolu. |
| Przychodzące Mappings Preset ★ | Jedno kliknięcie na mapowanie Stripe, Calendly i Zapapier. |
| Przypływająca bezradność ★ | Kiedy idempotency_key_path rozwiązuje ID zdarzenia, duplikuje paragony powrót sukcesu bez tworzenia innej działalności. |
| Działalność przychodząca w czasie kontaktu ★ | Akceptowane wydarzenia stają się godne uwagi, wyzwalające działania na kontakt. |
| Dziennik odbioru przychodzącego | ok / error / duplicate / unmapped with the raw loaded for debuging. |
| API i kontrola dostępu | |
| APIKlucze:3Modele zezwoleń★ | Wszystko dla zaufanych narzędzi, Read- tylko dla desek rozdzielczych, lub ograniczone do blokowania konkretnych działań. |
| APIOgraniczenie stawki kluczowej★ | Calls- per- hour na klucz z paskiem użycia na żywo. |
| APIKluczIPAllowlist (CIDR)★ | Przypiąć klucz do biura lub centrum danych IPs z zakresami CIDR. |
| Katalog akcji na żywo (meta. actions) ★ | Odkryj pełne menu akcji, które może wywołać klawisz; nie jest wymagany żaden klucz do listy. |
| Workspace- ZablokowaneAPIKlucze★ NOWA | Każdy klucz jest zablokowany do tworzenia przestrzeni roboczej, więc izolacja wielolokatorska jest automatyczna. |
| APIKluczowe cofnięcie (Instant)★ | Otworzyć wyciek klucza i jego połączenia natychmiast nie działają. |
| Zasady automatyzacji | |
| Workflows z Webhook Step | POST do URL jako jeden krok wewnątrz wielostopniowej automatyzacji. |
| Wizualna zasada budująca ★ | Warunki i działania Drag- drop: kiedy X się dzieje, zrób Y, nie ma kodu. |
| Punkty końcowe działania | |
| Umowy o działania★ | Każda operacja deklaruje parametry, rodzaj dostawy, uwierzytelnianie i obsługę odpowiedzi. |
| Dopuszczalne wykonanie★ | Działania mogą wymagać zezwolenia operatora; API wzywa również egzekwować swoje zarejestrowane slogany najmniejszych uprawnień. |
| Potwierdzenie ryzyka ★ | Działania o wysokim ryzyku i destrukcyjnym Bramie wymagają potwierdzenia; AI nie może samoistnie działać niszcząco. |
| Dziennik realizacji działania ★ | Po włączeniu kontroli OpsIQ rejestruje zredagowane parametry, status, wynik, czas trwania i dowody rozmieszczenia. |
| Konfigurable HTTP Authentication★ | Zdalne działania mogą być używane w trybie: Posiadacz, API-key, Autoryzacja Basic lub HMAC; przekierowanie i niebezpieczne cele są zablokowane. |
| Wieloetatowa | |
| Izolacja zakresu punktu końcowego ★ NOWA | scope_kind/scope_key spawać każdy punkt końcowy, klucz i wiersz logowania do jego przestrzeni roboczej. |
Wszystko, o co proszą zespoły, zanim podłączą OpsIQ do reszty stosu: podpisywanie, powtarzanie, przychodzenie i działania.
X-OpsIQ-Signature jest to, że hex digest bez przedrostka. Porównaj z constant- time check takich jak hash_equals(). Kod próbki jest na stronie deweloperów i w sekcji podpisanie powyżej.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won oraz analytics.anomaly. Każdy punkt końcowy może subskrybować * lub precyzyjny podzestaw.crm.contacts.*). Dodać limit stawki godzin i opcjonalną allowlist IP. Każdy klucz jest zablokowany do miejsca pracy, w którym został utworzony.X-OpsIQ-Timestamp, następnie trwać X-OpsIQ-Delivery przed zastosowaniem zapisu. Jeśli identyfikator dostawy został już wydany, zwróć odpowiedź 2xx bez powtarzania operacji.