Wtyczki i automatyzacja sieci webhacks

Wyciągnij cokolwiek. Gdziekolwiek.

Zapisz dowolny URL na jakiekolwiek wydarzenie OpsIQ. HMAC- SHA256 podpisane, odtwarzane, idemotive-keyed i retry- świadomy. Wpisz wyzwalacze i działania do zasad automatyki bez linii kodu, lub roll własne z REST API.

40 + zdarzenia kanoniczneHMAC- SHA256 na każdej dostawyRetries backoff + powtórkaIdentity-keyed
Podpisano u źródła
/ Retries until it lands
Żywe Jedno wydarzenie, podpisane, dostarczone, gwarantowane. ETAP Autobus invoice.paid HMAC- SHA256 your-crm.com /hook 200 OK punkt końcowy stale- powtórka 2 / 5 · backup LOG DOSTAWY your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+zdarzenia kanoniczne do subskrypcji
HMACPodpisano przy każdej dostawie
cofa się ponownie próbuje 12h, następnie powtórka manualna
Klucz 1na zakres, zablokowany do jego miejsca pracy
Ruter zdarzeń

Wydarzenia na zewnątrz. Działamy w obie strony.

Podpisana kontrola integracji dla całej pętli: dostawy z zewnątrz, wpływy przychodzące oraz zatwierdzone działania w zakresie wsparcia przejeżdżające przez ten sam skontrolowany autobus.

Out

Zdarzenia zewnętrzne

Należy zapisać dowolny punkt końcowy HTTPS na zdarzenia kanoniczne OpsIQ, z filtrami na każde miejsce przeznaczenia.

IN

Przychody z tytułu działalności

Otrzymuj podpisane wydarzenia z Stripe, Calendly, Zapier, Make lub własną aplikację.

DZIAŁAJ

Zatwierdzone działania

AI proponuje. Ludzie lub zasady zatwierdzają. OpsIQ POST na plecach.

Autobus eventowy OpsIQ Podpisane natężenie ruchu

Jeden autobus, trzy kierunki

Wychodzące
haki webhaki
Przypływ
zdarzenia
Podpisano
autobus eventowy
Działanie
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentoś kontaktowamapowane
ai.action.approved/api/provisionPodpisane
PodpisHMAC- SHA256

Każda dostawa niesie słuchawki mogą zweryfikować z porównania czasu constant- time.

Niezdolność do działaniaJeden klucz

Retries ponownie używać ten sam klucz więc pisze pozostać dokładnie- raz.

AudytKażdy skok

Próby wychodzące, przychodzące i działania są zapisywane do dziennika dostaw.

Wiarygodność · powtórzenia

Punkty końcowe opadają. Dostawy nie znikają.

Nieudana dostawa wspina się drabiną wykładniczą (1m → 5m → 30m → 2h → 12h) więc krótki wypad po Twojej stronie nigdy nie upuszcza zdarzenia. Każda próba jest zapisywana do dziennika dostawy z jego statusu HTTP i opóźnieniem, a można powtórzyć każdą dostawę ręcznie, gdy odbiornik jest zdrowy ponownie. Każda retry nosi ten sam idempotency klucz, więc ponowna dostawa nigdy nie duble- opłaty lub podwójne -przepisy.

Wycofanie zewnętrzne: pięć automatycznych powtórzeń (1m → 5m → 30m → 2h → 12h) przed zaparkowaniem dostawy do ręcznej powtórki.
Przewidywany punkt końcowy dostawy szyny: ostatnie dostawy zielone / bursztynowe / czerwone w skrócie, z kodem statusu i czasem.
Klucze do bezdempotencji. Każda powtórka powtarza to samo. X-OpsIQ-Idempotency klucz, więc pisze pozostać dokładnie - raz.
24hokno auto- retry
1- kliknięciepowtórka manualna
Drabina i dziennik dostaw 1m 5m 30m 2h 12h LOG DOSTAWY your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms stale- punkt końcowy · payment. completedpowtórka 2 / 5 support- bot · ticket. created200 · 61ms dead- host · subscription. renevened502 · zaparkowany Powtórz
Wycofać się1m → 5m → 30m → 2h → 12h
Dokładnie razklucz idempotencji na każdym wznowieniu
Powtórzjedno kliknięcie po odzyskaniu odbiornika
Automatyzacja dwukierunkowa

Otrzymuj wydarzenia i pozwól AI działać bezpiecznie.

Punkty końcowe i punkty końcowe akcji są różne, więc teraz wyglądają inaczej: jeden mapuje zewnętrzne zdarzenia na kontakty, inne działania AI bramki przed Twoim oparciem jest wywoływany.

Punkty końcowe przychodzące

Poza wydarzeniami lądują na właściwej linii czasowej.

Utwórz unikalny URL i podpisz sekret, mapując pola JSON, a następnie pozwól OpsIQ dołączyć każde zaakceptowane zdarzenie do dopasowanego kontaktu.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Punkty końcowe działania

AI może wymagać pracy, a nie obejść zatwierdzenie.

Zdecyduj się na kontrakt akcji, sprawdź ją i tylko po zatwierdzeniu poST do twojego oparcia.

billing.issue_credit
PropozycjaZatwierdzeniePOST
Klucze FLUP API

Klucze z uprawnieniami, ograniczeniami i uprawnieniami.

Wydanie kluczy do pracy dla narzędzi i partnerów bez zapewnienia każdej integracji pełnej mocy.

BI deska rozdzielcza Tylko do odczytu
Aplikacja partnerska Ograniczone
Narzędzie wewnętrzne Wszystkie
API wywołanie akcji

Ścieżki kodu pozostają czyste.

W przypadku złożonych przepływów pracy należy zadzwonić do REST API bezpośrednio z tego samego modelu skalowanego.

POST /api/v1.php
Autoryzacja: Bieżący opq _ workspace _ key
{ "action": "crm.conversions.record" }
Wyizolowanie zatwardziałe

Każdy punkt końcowy i klucz spawane do jego przestrzeni roboczej.

Bezpieczeństwo ma swój własny system wizualny tutaj: dostawa URLs są strzeżone przed SSRF, klucze są skalowane do jednego miejsca pracy, a cross-lokator żądań bounce przed odczytem jakichkolwiek danych.

0światowe żetony
403rozbieżności w zakresie
Bezpieczeństwo na zewnątrz

Dostawa URLs nie może obracać się do wewnątrz.

OpsIQ blokuje cele dotyczące prywatnych, pętli, linków lokalnych i danych w chmurze w czasie zapisu i ponownie w czasie wysyłania.

your-crm.comzezwalać
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Skarbiec Workspace

Nieustanne granice są częścią klucza.

Punkty końcowe, przychodzące paragony, dzienniki dostaw i klucze API wszystkie posiadają znacznik miejsca pracy, który je stworzył.

Przestrzeń robocza Aklucz opq _ a1...
Punkt końcowy /hook-a
scope _ key ws _ a
Przestrzeń robocza Bklucz opq _ b7...
Punkt końcowy /hook-b
scope _ key ws _ b
Klucz z miejsca pracy A calling workspace B zwraca 403 przed dostępem do danych.
Egzekwowanie zakresu

Każda prośba przekracza tę samą bramę.

Podpis, zakres obszaru roboczego, tryb zezwoleń, limit stawki i opcjonalna allowlist IP są sprawdzane zanim wniosek dotrze do danych biznesowych.

Wszystko w pudełku

Jedna powierzchnia integracyjna, w pełni podłączone.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Klucze API All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Klucze bezdempotencyjne A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Ochrona przed powtórnymi odtwarzaniami Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Gdzie pasuje

Nie wypożyczasz kleju. Native integration warstwa.

Zapier i Make są świetne do tworzenia aplikacji razem, ale siedzą poza platformą, nie mogą bramki działania AI, i miernik każdy bieg. OpsIQ wydarzenia, podpisy i działania są rodzime, udostępniając te same dane, co czat, CRM i bilety.

Czego potrzebujesz?Surowy Zapier / MarkaOpsIQ Haki internetowe i działania
Wpisany, udokumentowany katalog zdarzeńPer- app, niespójne40 + zdarzenia kanoniczne OpsIQ
HMAC- SHA256 podpisanej dostawyRzadko / DIE na zapPodpisano każdą dostawę, sekretną na punkt końcowy
Filtry zdarzeń w przypadku wystąpienia przedwczesnego punktu końcowegoJeden spust na zapinkęPodzespoły z kart dzikiej przyrody lub precyzyjne, na URL
Automatyczne powtórzenia + powtórkaPoziom dokładności ograniczony / płatnyBackoff to 24h + powtórka manualna
Niezdolność do ponownego leczeniaBudujesz go.Idempotencja-Klucz na każdym piśmie
Wkraczamy na właściwy kontaktLądy w przepływie, nie CRMMapy do linii czasowej kontaktu
Akcje AI bramki przed ich uruchomieniemBrak pojęciaPropozycja → aprobata → podpisane POST
Odwracalne, skontrolowane działaniaNie.Odwracalna flaga + pełna ścieżka audytu
Zhakowane klawisze API + limity stawekAkcjonuj-szeroki tokenWszystkie / Tylko do odczytu / Ograniczone + CIDR
Dostawa hartowana przez SSRF-ZmiennePrywatne / metadaneIPszablokowany, ponownie rozwiązany
Przebiegowe zakresy pomiarowe / dozowanie zadańTak, płacisz za każde zadanie.Native: brak opłat za zdarzenie
Te same dane co czat / CRM / biletyKopiowane pomiędzy aplikacjamiJedno źródło prawdy
Pełna lista funkcji

Wszystko w Haczyki i działania.

Każda zdolność, zgrupowany.

CechaCo to robi?
Subskrypcja zdarzeń
Katalog zdarzeń zewnętrznych (40 +)Wpisane wydarzenia kanoniczne w handlu, rozliczeniach, wsparciu i CRM, bez niespójności aplikacji.
Subskrypcja zdarzenia z dziką kartą (*)Zapisz punkt końcowy do wszystkiego z jednym *.
Filtry zdarzeń Per- EndpointJeden URL dostaje rachunki, inne wsparcie, więc nie ma hałasu na odbiornikach, które go nie potrzebują.
Bezpieczeństwo i podpisanie
HMAC- SHA256 Signing mbHKażdy ładunek podpisany przez per- punkt końcowy sekretem poprzez X-OpsIQ-Signature.
Podpis raw- BodyZnaki bajtów, nie reserializowany obiekt, więc nic nie dryfuje między nadawcą i odbiornikiem.
Przepis dotyczący weryfikacji czasuhash_equals() Napastnicy nie mogą znaleźć podrobionego podpisu.
Rotacyjne tajemnice podpisuRegeneruj w każdej chwili sekret per- punktu końcowego, a następnie uaktualnij swojego weryfikatora.
X- OpsIQ- Nagłówek podpisuHMAC przewoził każdą dostawę do weryfikacji.
X- OpsIQ- Nagłówek znacznika czasuUnix epoka na każdej dostawy, tak aby odbiorniki mogą odrzucić nieświeże zdarzenia.
Punkt końcowy SSRF Ochrona NOWABlokuje prywatne, luka i materia-metadane IPs jako cele dostawy, w czasie zapisu i wysyłania.
Ochrona przed powtórkami z newsem NOWANonce plus okno timestamp odduplikuje powtórnie i odrzuca stare dostawy.
Niezawodność i powtórzenia
X- OpsIQ- Niemocna głowicaTo samo w każdym wznowieniu, więc dostawa nie jest dwukrotnie obciążona.
Eksponacyjne wycofanie Drabiny Retry1m → 5m → 30m → 2h → 12h: pięć automatycznych powtórzeń, a następnie ręcznej powtórki.
Dziennik dostawy z Per- Próba SzczegółyStatus HTTP, opóźnienie i liczba prób, kolor oznaczony zielonym / bursztynowym / czerwonym.
Ręczna replay dostawyJeden-kliknij powtórkę z dziennika dostawy, gdy odbiornik odzyska.
Per- Punkt Endpoint Dostawa RailOstatnie dostawy pokazane ze statusem na rzut oka, na punkt końcowy.
Metadane dostawy
X- OpsIQ- Nagłówek zdarzeńPrzenosi typ zdarzenia, aby odbiorniki mogły poruszać się bez przechodzenia przez ciało.
X- OpsIQ- Nagłówek dostawyIdentyfikator dostawy do śledzenia i korelacji każdej próby.
Testowanie i walidacja
Dostawa testowa przed rozpoczęciem życiaWystrzelić przykładowy ładunek i sprawdzić dokładną odpowiedź JSON, podpis i HTTP.
Podpisy testowe (dry _ run)Zwraca podpisaną kopertę bez wysyłania, więc możesz sprawdzić lokalnie.
Dostawa do badania przychodzącegoPotwierdź mapowanie ekstrahuje e-mail i tworzy właściwą aktywność.
Zarządzanie punktem końcowym
Aktywne / nieaktywne przełączaniePrzerwać punkt końcowy bez jego usunięcia.
Usuwanie z oczekiwaniem na anulowanieUsuwanie zatrzymuje się podczas powtarzania dzienników.
Haki wchodzące w skład sieci
Punkt końcowy przylotuUnikalny URL plus tajemnica na źródło, wkleić do paski, Calendly lub Zapaier.
Weryfikacja podpisu przychodzącegoWeryfikuje X-OpsIQ-Inbound-Signature zanim coś się stanie.
JSON Ścieżka MapowanieWyciąg e-mail, typ zdarzenia i wartość za pośrednictwem $.path z dowolnego kształtu ładunku.
Nazwa kontaktu Ekstrakcja NOWAWyciągnij nazwę kontaktu z contact_name_path Więc oś czasu jest czysta.
Wydobywanie pola wartości NOWAMapowanie wartości pieniężnej lub liczbowej value_path za punktację i sprawozdawczość.
Podsumowanie szablonów NOWAZbuduj ludzkie streszczenie summary_path lub ${path} szablon symbolu.
Mapowanie z presetem przychodzącymJedno kliknięcie na paski, Calendly i Zapier Mappings jest wypełnione.
Przypływająca bezradnośćevent_id "wycofane" oznacza ponowne próby źródła, nigdy nie doliczają podwójnie.
Aktywność przychodząca w czasie kontaktuAkceptowane wydarzenia stają się godne uwagi, wyzwalające działania na kontakt.
Dziennik odbioru przychodzącegook / error / duplicate / unmapped with the raw loaded for debuging.
API i kontrola dostępu
API Klucze: 3 Mody uprawnieńWszystko dla zaufanych narzędzi, Read- tylko dla desek rozdzielczych, lub ograniczone do blokowania konkretnych działań.
API Kluczowe wskaźniki graniczneCalls- per- hour na klucz z paskiem użycia na żywo.
API Klucz IP Lista alimentów (CIDR)Przypiąć klucz do biura lub centrum danych IPs z zakresami CIDR.
Katalog akcji na żywo (meta. actions)Odkryj pełne menu akcji, które może wywołać klawisz; nie jest wymagany żaden klucz do listy.
Klucze API NOWAKażdy klucz jest zablokowany do tworzenia przestrzeni roboczej, więc izolacja wielolokatorska jest automatyczna.
API Kluczowe cofnięcie (natychmiastowa)Otworzyć wyciek klucza i jego połączenia natychmiast nie działają.
Zasady automatyzacji
Workflows z Webhook StepPOST do URL jako jeden krok wewnątrz wielostopniowej automatyzacji.
Wizualna zasada BuilderWarunki i działania Drag- drop: kiedy X się dzieje, zrób Y, nie ma kodu.
Punkty końcowe działania
Umowy o działaniuAI proponuje, człowiek zatwierdza, a następnie OpsIQ posty, tylko przez bramę.
Wykonanie akcji skapedZakres billing:write pozwala na zwrot kluczy, ale nigdy nie usuwa.
Odwracalne działania z cofnięciemZaznacz działanie odwracalne i OpsIQ utrzymuje ścieżkę cofania.
Trasa audytu działańPropozycja, zatwierdzenie i połączenie wszystkie zalogowane dla pełnego śladu zgodności.
Podpisane działanie POSTTo samo zaufanie HMAC co haki na każdej akcji.
Wieloetatowa
Izolacja zakresu endpoint NOWAscope_kind/scope_key spawać każdy punkt końcowy, klucz i wiersz logowania do jego przestrzeni roboczej.
FAQ

Pytania z hakiem internetowym, Odebrałem.

Wszystko, o co proszą zespoły, zanim podłączą OpsIQ do reszty stosu: podpisywanie, powtarzanie, przychodzenie i działania.

Oblicz HMAC- SHA256 nad ciałem zapytania surowego używając swojego wspólnego sekretu; X-OpsIQ-Signature jest to, że hex digest bez przedrostka. Porównaj z constant- time check takich jak hash_equals(). Kod próbki jest na stronie deweloperów i w sekcji podpisanie powyżej.
Próbowaliśmy ponownie z wykładniczym backuff: 1m → 5m → 30m → 2h → 12h (pięć prób). Po tym, że dostawa jest zaparkowana i można ją ręcznie odtworzyć z dziennika dostawy, gdy odbiornik jest zdrowy ponownie.
Tak. Każdy punkt końcowy ma swój własny sekret, który można zregenerować w dowolnym momencie: obrócić go, a następnie wskazać weryfikatorowi nowy sekret.
Tak. Wizualny konstruktor zasad ("kiedy X dzieje się, do Y") obejmuje większość przepływów pracy, z warunkami na poziomie klienta, priorytet lub słowo kluczowe. Tylko ścieżki kodowe przez REST API są dostępne w złożonych przypadkach.
Ponad 40 wydarzenia kanoniczne obejmujące handel, fakturowanie, wsparcie i CRM, na przykład order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won oraz contact.lifecycle_changed. Każdy punkt końcowy może zapisać się do dzikiej karty * lub precyzyjny podzestaw.
Tak. Stwórz punkt końcowy przychodzący i otrzymasz unikalny URL plus tajemnica podpisania. Point Stripe, Calendly, Zapier, Make lub własną aplikację w nim, dodaj małe JSON mapowanie (gdzie kontakt e-mail i typ zdarzenia żyje), a każde przyjęte zdarzenie staje się aktywnością na dopasowanie kontaktu.
Punkt końcowy działania pozwala AI działać na do AI proponuje działanie, człowiek lub reguła zatwierdza go, a dopiero wtedy OpsIQ zrobić podpisany POST do punktu końcowego. Działania są skalowane, mogą być oznaczone odwracalne, a każda propozycja, zatwierdzenie i wezwanie jest na ścieżce audytu.
Wydanie klawiszy dla REST API i wybrać tryb zezwolenia na klucz: Wszystkie, Tylko do odczytu, or Ograniczone (blokować konkretne działania, w tym karty typu crm.contacts.*). Dodać limit stawki godzin i opcjonalną allowlist IP. Każdy klucz jest zablokowany do miejsca pracy, w którym został utworzony.
Nie. Każdy zapis nosi Idempotencję-Klucz, a haczyk ponownie próbuje ponownie używać tego samego klucza. Jeśli Twój punkt końcowy widzi klucz, który już przetwarza, zwraca oryginalny wynik bez wykonywania pracy dwa razy, co sprawia, że płatności i zaopatrzenie bezpieczne do ponownego próby.