□ Webhooks & automação

Ativar qualquer coisa, Em qualquer lugar.

Assine qualquer um.URLpara qualquer umOpsIQHMAC-SHA256 assinado, protegido por replay, com chave de idempotência e com conhecimento de novo, compõe os gatilhos e ações em regras de automação sem uma linha de código, ou rola o seu próprio do RESTAPI.

40+ eventos canônicosHMAC-SHA256 em cada entrega.Retrocedendo, repetindo.Chave de indemnidade
Assinado na fonte.
Retringe até que aterrisse
Viva Um evento assinado, entregue, garantido. EVENTO Autocarro invoice.paid HMAC-SHA256 your-crm.com /hook 200Está bem. Ponto de passagem. Tente novamente.2/5- Recuar. LOG DE ENTREGA your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+Eventos canônicos para se inscrever
HMACAssinado em cada entrega.
Retrocedendo as tentativas para12h, então replay manual
1_ chavepor escopo, trancado em seu espaço de trabalho
Roteador de eventos.

Eventos fora, eventos entrando. Ações dos dois lados.

Uma sala de controle de integração assinada para todo o ciclo: entregas de saída, recibos de entrada e ações aprovadas de backend que se movem através do mesmo ônibus auditado.

Fora

Eventos de saída

Subscreva qualquer ponto HTTPS para canônico.OpsIQeventos, com filtros por destino.

IN

Recibos de entrada

Receba eventos assinados de Stripe, Calendly, Zapier, Make ou seu próprio aplicativo.

ATO

Ações aprovadas.

A IA propõe, humanos ou regras aprovam.OpsIQPosts para sua infraestrutura.

OpsIQônibus de eventos tráfego assinado

Um ônibus, três direções.

Saída
-Anzóis de teia.
Ingresso
eventos
Assinado.
ônibus de eventos
Ação.
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentlinha do tempo de contatomapeado
ai.action.approved/api/provisionAssinado.
AssinaturaHMAC-SHA256

Cada entrega carrega receptores de cabeçalhos podem verificar com uma comparação constante.

IdempotênciaUma chave.

Retiradas reutilizam a mesma chave, então as anotações permanecem exatamente uma vez.

AudiçãoCada salto

As tentativas de saída, entrada e ação estão escritas no diário de entrega.

Confiabilidade. Repetições.

Os pontos finais caem. Entregas não se perdem.

Uma entrega falhada sobe uma escada exponencial (1m → 5m → 30m → 2h → 12hCada tentativa é escrita no registro de entrega com seu status HTTP e latência, e você pode repetir qualquer entrega à mão quando o receptor estiver saudável novamente.

Exponencial backoff: 5 repetições automáticas (1m → 5m → 30m → 2h_ → 12h) antes de uma entrega é estacionada para replay manual.
Por ponto de entrega: As últimas entregas verde / âmbar / vermelho em um relance, com código de estado e tempo.
Chaves de imunidade. Cada repetição reutiliza o mesmo. X-OpsIQ-Idempotency Então, escreva "Fique exatamente uma vez".
24hAuto-retentar janela
1-cliqueReplay manual
Tente novamente escada e registro de entrega 1m. 5m. 30m. 2h 12h LOG DE ENTREGA your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms Pagamento. Completo.Tente novamente.2/5 -Criado.200 · 61ms - Subscrição. Renovada.502- Estacionado. Reproduzir
Recuar1m → 5m → 30m →2h → 12h
Exatamente uma vez.Chave de indempotência em cada repetição
ReproduzirUm clique quando o receptor recuperar.
Automatização de duas vias.

Receba eventos, e deixe AI Aja com segurança.

Os terminais de entrada e os terminais de ação são superfícies diferentes, então agora eles parecem diferentes: um mapa fora dos eventos para contatos, os outros portões AI ações antes de sua infra-estrutura é chamada.

Endpoints de entrada

Eventos externos caem na linha do tempo certa.

Crie uma únicaURLe assinar segredo, mapear oJSONCampos, então deixeOpsIQAnexar cada evento aceito ao contato correspondente.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Endpoints de ação

A IA pode pedir trabalho, não aprovação de desvio.

Declare o contrato de ação, esquadrinha-o, e só POST para sua infraestrutura após aprovação.

billing.issue_credit
ProponhoAprovarPOST
RESTAURAÇÃOAPIChaves

Chaves com permissões, limites e listas de permissão.

Emitir chaves de espaço de trabalho para ferramentas e parceiros sem dar toda a integração de poder total.

Painel BI Leia somente
App parceiro Restringido
Ferramenta interna Todos.
API chamada de ação

Caminhos de código, fiquem limpos.

Para fluxos de trabalho complexos, ligue para o REST.APIdiretamente com o mesmo modelo.

POST /api/v1.php
Autorização: Carregador Opq_Workspace_key
{ "action": "crm.conversions.record" }
Isolamento endurecido.

Cada ponto final e chave é soldada ao seu espaço de trabalho.

Segurança tem seu próprio sistema visual aqui: entrega URLs____ são vigiados contra SSRF, chaves são examinadas para um espaço de trabalho, e pedidos de cross-teant saltar antes de qualquer dado é lido.

0Tokens globais
403Descompasso de escopo
Segurança de saída

EntregaURLsNão pode se virar para dentro.

OpsIQBloqueia metadados privados, loopback, link-local e nuvem alvos em economizar tempo e novamente no momento do envio.

your-crm.comPermita
127.0.0.1Bloquear
10.0.0.5Bloquear
169.254.169.254Bloquear
Abóbada do espaço de trabalho

Limites de inquilinos são parte da chave.

Endpoints, recibos de entrada, registros de entrega eAPITodas as chaves carregam o selo de espaço de trabalho que as criou.

Espaço de trabalho AChave opq_a1...
Endpoint /hook-a
-Esquecendo.
Espaço de trabalho BChave opq_b7...
Endpoint /hook-b
-Esquecendo.
Uma chave do espaço de trabalho A chamada espaço de trabalho B retorna 403 antes do acesso aos dados.
-Executador de alcance.

Cada pedido atravessa o mesmo portão.

Assinatura, espaço de trabalho, modo de permissão, limite de taxa e opcional IP lista de permissão são verificados antes que a solicitação chegue aos dados de negócios.

Tudo na caixa

Uma superfície de integração, Totalmente grampeado.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Escondido.APIChaves All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Chaves de indecência A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Reproduzir proteção Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Onde ele se encaixa

Não é uma ferramenta de cola que você aluga. Uma camada de integração nativa.

Zapier e Make são ótimos para gravar aplicativos juntos, mas eles sentam fora da sua plataforma, não podem bloquear ações de IA, e medir cada corrida.OpsIQOs eventos, assinaturas e ações são nativos, compartilhando os mesmos dados que seu bate-papo, CRM e tickets.

O que você precisaZapier / Criar um novo perfilOpsIQ Webhooks e Ações
Catálogo de eventos documentados e digitadosPer-app, inconsistente40+ canônicoOpsIQeventos
HMAC-SHA256 assinou entrega.Raros / DIY por zapAssinado cada entrega, segredo por ponto final
Por ponto de entrada, filtros de eventos.Um gatilho por zapWildcard ou subconjunto preciso, por URL
Retiradas automáticas + repetiçãoNível limitado/pagoPara trás para24h+ replay manual
Idempotência em tentativas de represáliasVocê o constrói.A chave de indecência em cada escrita.
Entrando no contato certo.Terras em fluxo, não um CRMMapas para a linha do tempo de contato
Ações do portal antes de correrem.Nenhum conceito.Proponho → aprovar → assinado POST
Ações reversíveis e auditadas.Não.Bandeira reversível + trilha de auditoria completa
Escondido.APITeclas + Limites de taxaToken de toda a contaTodos / Somente leitura / Restringido + CIDR
Entrega endurecida pelo SSRFVariasPrivado / metadadosIPsBloqueado, re-resolvido
Medição por corrida / tampas de tarefaSim, você paga por tarefa.Nativo: sem pedágio por evento
Os mesmos dados de bate-papo / CRM / ticketsCopiado entre aplicativosUma fonte de verdade
Lista completa de recursos

Tudo em Webhooks e ações.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Assinatura do evento
Catálogo de eventos de saída (40+) ★Eventos canônicos digitados através do comércio, faturamento, apoio e CRM, sem inconsistência por aplicativo.
Assinatura do evento Wildcard (*)Subscreva um ponto final para tudo com um único *.
Filtradores de Evento por Ponto Final ★Uma.URLObtém faturamento, outro apoio, então sem barulho em receptores que não precisam.
Segurança e assinatura
HMAC-SHA256 Assinando ★Cada carga assinada com um segredo por ponto via X-OpsIQ-Signature.
Assinatura do Corpo RawAssina os bytes, não um objeto re-serializado, então nada se move entre remetente e receptor.
Receita de Verificação de Constante-Tempo ★hash_equals() Orientação para que os agressores não possam chegar a uma assinatura falsa.
Segredos de assinatura rotativos ★Regenere um segredo por ponto a qualquer momento, e depois atualize seu verificador.
X-OpsIQ- Cabeçalho da assinaturaHMAC continuou com cada entrega para verificação.
Cabeçalho de tempo X-OpsIQ_-TimestampÉpoca Unix em cada entrega para que os receptores rejeitem eventos antigos.
Proteção SSRF de ponta ★ NOVOBlocos privados, loopback e metadados de nuvemIPsComo alvos de entrega, em salvo e no momento do envio.
Reproduzir proteção com Nonce ★ NOVONonce mais uma janela de tempo desduplica retrai e rejeita velhas entregas.
Confiabilidade e tentativas
X-OpsIQ-Idempotência Header ★O mesmo nonce em cada repetição para que uma entrega nunca seja dupla.
Exponencial Retrocesso Retria Escada ★1m → 5m → 30m → 2h → 12hCinco repetições automáticas, depois replay manual.
Diário de entrega com detalhes por tentativa ★Estado HTTP, latência e tentativa de contagem, verde/ambar/vermelho codificados por cores.
Entrega manual Replay ★Um clique replay do registro de entrega quando o receptor recuperar.
Por ponto de entregaAs últimas entregas mostraram com status em um relance, por ponto final.
Metais de entrega
X-OpsIQ-Cabeçalho do eventoLeva o tipo de evento para que os receptores possam dirigir sem analisar o corpo.
X-OpsIQ- Cabeçalho de EntregaUma identificação de entrega para rastrear e correlacionar cada tentativa.
Teste e validação
Entrega de testes antes de ir ao vivo ★Dispare uma amostra e inspecione o exatoJSON, assinatura e resposta HTTP.
Assinaturas de Teste (Dry_run)Devolve o envelope assinado sem postar, então pode verificar localmente primeiro.
Entrega de Testes InboundConfirme que um mapeamento extrai o e-mail e cria a atividade certa.
Gestão de pontos finais
Activo/Inativo AlternarPausar um ponto final sem deletá-lo.
Supressão com cancelamento pendenteA exclusão para enquanto se mantém os registros.
Anzóis de acesso
Endpoints de entrada ★Um únicoURLmais segredo por fonte, para colar em Stripe, Calendly ou Zapier.
Cheque de assinatura de entrada ★Verifica X-OpsIQ-Inbound-Signature Antes que aconteça alguma coisa.
JSONMapeamento de caminhos ★Extrair e-mail, tipo de evento e valor via $.path De qualquer forma de carga.
Extração do Nome de Contato NOVOPuxe o nome do contato com contact_name_path Então a linha do tempo é clara.
Extração de Campo de Valor NOVOMapa um valor monetário ou numérico com value_path para marcar e reportar.
Modelos de resumo ★ NOVOConstruir um resumo humano de summary_path ou um ${path} modelo de ficha.
Mapeamentos predefinidos de entrada ★Um clique em Stripe, Calendly e Zapier mapeamentos pré-cheios.
Idempotência de entrada ★event_id Dedup significa que as tentativas de fonte nunca contam duas vezes.
Atividade de entrada na linha do tempo de contato ★Eventos aceitos tornam-se escaldantes, atividades atiçáveis no contato.
Diário de recepção de entradaOk, erro, duplicado, desmapeado com a carga bruta para depuração.
APIControle de & acesso
APIChaves:3Modos de Permissão ★Tudo por ferramentas confiáveis, somente leitura para painéis, ou restritos para bloquear ações específicas.
APITaxa chave limitando ★Chamadas por hora por chave com um bar ao vivo.
API__ Chave IP_ Allowlist (CIDR) ★Coloque uma chave para o escritório ou data-center.IPscom alcances de ICDR.
Catálogo de Ação ao Vivo (meta. actions)Descubra o menu de ação completo que uma chave pode chamar, nenhuma chave necessária para listar.
Espaço de trabalho fechadoAPIChaves. NOVOCada chave está trancada para criar espaço de trabalho, então isolamento multi-doentes é automático.
APIRevogação Chave (Instant)Reverei uma chave vazada e suas chamadas falham imediatamente.
Regras de automação
Fluxos de trabalho com Webhook StepPÓS PARA UMURLcomo um passo dentro de uma automação multi-passo.
Construtor de regras visuais ★Condições e ações de drag-drop: quando X acontece, faça Y, sem código.
Endpoints de ação
Contratos de ação ★AI propõe, um humano aprova, entãoOpsIQPosts, apenas através do portão.
Execução de ação com escopo.Um escopo como billing:write Vamos devolver a chave, mas nunca delete.
Ações reversíveis com Desfazer ★Marque uma ação reversível eOpsIQmantém o caminho de desfazer.
Trilha de Auditoria de Ação ★Proposta, aprovação e chamada para uma pista completa.
AÇÃO AUTORIZADA POSTA mesma confiança do HMAC em cada chamada de ação.
Multi-dotação
Isolação de Endpoint Scope NOVOscope_kind/scope_key Solde cada ponto final, chave e linha de registro para o seu espaço de trabalho.
FAQ

Perguntas sobre o Webhook, -Respondeu.

Todas as equipes perguntam antes de ligarem.OpsIQpara o resto de sua pilha: assinar, repetir, entrar e ações.

Compute HMAC-SHA256 sobre o corpo de pedido cru usando seu segredo compartilhado; X-OpsIQ-Signature É que o feitiço digere sem prefixo. hash_equals()O código de exemplo está na página de desenvolvedores e na seção de assinatura acima.
Tentamos com retrocesso exponencial: 1m → 5m → 30m → 2h → 12h (cinco tentativas) depois que a entrega estiver estacionada e você puder replayá-la manualmente do registro de entrega, assim que o receptor estiver saudável novamente.
Cada ponto final tem seu próprio segredo que você pode regenerar a qualquer momento: gire-o, e então aponte seu verificador para o novo segredo.
O construtor de regras visuais ("quando X acontece, Y") cobre a maioria dos fluxos de trabalho, com condições no nível do cliente, prioridade ou palavra-chave.APIestão disponíveis para casos complexos.
Câmbio.40Eventos canônicos que abrangem comércio, faturamento, apoio e CRM, por exemplo order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e contact.lifecycle_changedCada ponto final pode se inscrever no wildcard. * ou um subconjunto preciso.
Sim, criar um ponto final e você tem um único URL mais um segredo de assinatura, Point Stripe, Calendly, Zapier, Make ou seu próprio aplicativo nele, adicionar um pequeno JSON mapeamento (onde o e-mail de contato e tipo de evento vivem), e cada evento aceito se torna uma atividade no contato correspondente.
Um ponto final de ação permite que IA aja Seu A IA propõe uma ação, um humano ou uma regra aprova-a, e só então ela o aprova.OpsIQAs ações são avaliadas, podem ser marcadas reversíveis, e cada proposta, aprovação e chamada estão na trilha de auditoria.
Chaves de edição para o RESTAPIe escolher um modo de permissão por chave: Todos., Leia somente, or Restringido (bloquear ações específicas, incluindo Wildcards como crm.contacts.*Adicione um limite por hora e um opcional.IPCada chave está trancada no espaço de trabalho em que foi criada.
Cada escrita carrega uma chave de indemnidade e o webhook replica a mesma chave, se seu terminal vir uma chave que já tenha processado, devolve o resultado original sem fazer o trabalho duas vezes, que é o que torna os pagamentos e provisões seguros para tentar novamente.