🪝 Webhooks & automação

Ativar qualquer coisa, Em qualquer lugar.

Subscrever um HTTPS URL Para o... OpsIQ Cada entrega é assinada por HMAC-SHA256, vigiada e rastreada através de um ciclo de seis tentativas de repetição de vida. API.

52 canonical eventsHMAC-SHA256 em cada entrega.Tentativa inicial + cinco tentativas de repetiçãoIdentificação de entrega estável em retries
Assinado na fonte.
Retringe até que aterrisse
Viva Um evento assinado, rastreado através da entrega. EVENTO Autocarro invoice.paid HMAC-SHA256 your-crm.com /hook 200 Está bem. Ponto de passagem. Tentar 2/6 - Recuar. LOG DE ENTREGA your-crm.com/hook200 - Entregue. slack.com/services200 - Entregue.
52Eventos canônicos para se inscrever
HMACAssinado em cada entrega.
RETRIDAS ACAMPADAS APÓS A TENTAÇÃO INÍCIO
Escondido.Endpoints e logs bloqueados em um espaço de trabalho
Roteador de eventos.

Eventos fora, eventos entrando. Ações dos dois lados.

Uma sala de controle da integração governada por três caminhos distintos: entregas assinadas, recibos verificados e contratos explícitos de ação.

Fora

Eventos de saída

Subscreva qualquer ponto HTTPS para canônico. OpsIQ eventos, com filtros por destino.

IN

Recibos de entrada

Verifiquem assinados. JSON, mapeie seus campos e anexe atividade aceita ao contato certo.

ATO

Ações governadas.

Declare parâmetros, autenticação, permissões e requisitos de confirmação por operação.

OpsIQ ônibus de eventos tráfego assinado

Um ônibus, três direções.

Saída
-Anzóis de teia.
Ingresso
eventos
Assinado.
ônibus de eventos
Ação.
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentlinha do tempo de contatomapeado
ai.action.approved/api/provisionAssinado.
AssinaturaHMAC-SHA256

Cada entrega carrega receptores de cabeçalhos podem verificar com uma comparação constante.

CorrelaçãoID estável

X-OpsIQ-Delivery identifica a mesma entrega em todas as tentativas de repetição.

HistóriaInspecionável.

Veja o status, contagem de tentativas, resposta e tempo para cada entrega.

Confiabilidade. Repetições.

Os pontos finais caem. Entregas continuam tentando.

Uma entrega falhada se move através de uma escada definida (1m → 5m → 30m → 2h → 12hO histórico de entrega mantém o status HTTP, o corte de resposta, a contagem de tentativas, o próximo tempo de repetição e uma identificação estável de entrega que seu receptor pode usar para desduplicação.

Define-se como recuo: Cinco tentativas programadas (1m → 5m → 30m →2h → 12h Depois do pedido inicial, a entrega está marcada como falhada.
Por ponto de entrega: As últimas entregas verde / âmbar / vermelho em um relance, com código de estado e tempo.
Pelo menos uma vez, explicitado: Verifique a assinatura, rejeite as datas e deduplique o estábulo. X-OpsIQ-Delivery valor em seu receptor.
14h 36m.através da tentativa final
6Tentativas máximas.
Tente novamente escada e registro de entrega 1m. 5m. 30m. 2h 12h LOG DE ENTREGA your-crm.com/hook · order.created 200 - Entregue. slack.com/services · invoice.paid200 - Entregue. Pagamento. Completo.Tentar 2/6 -Criado.200 - Entregue. - Subscrição. Renovada.502 · Falhou Resposta capturada
Recuar1m → 5m → 30m →2h → 12h
CorrelaçãoID de entrega estável através de tentativas
Segurança do receptorTimestamp check + entrega ID dedupe
Automatização de duas vias.

Receba eventos, e deixe AI Aja com segurança.

Os terminais de entrada e os terminais de ação são superfícies diferentes, então agora eles parecem diferentes: um mapa fora dos eventos para contatos, os outros portões AI ações antes de sua infra-estrutura é chamada.

Endpoints de entrada

Eventos externos caem na linha do tempo certa.

Crie uma única URL e assinar segredo, mapear o JSON Campos, então deixe OpsIQ Anexar cada evento aceito ao contato correspondente.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Endpoints de ação

A IA pode pedir trabalho sem escapar do contrato.

Declare parâmetros, autenticação e permissões, requer confirmação para registros de alto risco antes da execução.

billing.issue_credit
ProponhoConfirmarExecutar
RESTAURAÇÃO API Chaves

Chaves com permissões, limites e listas de permissão.

Emitir chaves de espaço de trabalho para ferramentas e parceiros sem dar toda a integração de poder total.

Painel BI Leia somente
App parceiro Restringido
Ferramenta interna Todos.
API chamada de ação

Caminhos de código, fiquem limpos.

Para fluxos de trabalho complexos, ligue para o REST. API diretamente com o mesmo modelo.

POST /api/v1.php
Autorização: Carregador Opq_Workspace_key
{ "action": "crm.conversions.record" }
Isolamento endurecido.

Cada ponto final e chave é soldada ao seu espaço de trabalho.

A segurança tem seu próprio sistema visual aqui: entrega URLs são vigiados contra SSRF, chaves são examinadas para um espaço de trabalho, e pedidos de cross-tenant saltam antes que qualquer dado seja lido.

0Tokens globais
403Descompasso de escopo
Segurança de saída

Entrega URLs Não pode se virar para dentro.

OpsIQ Bloqueia metadados privados, loopback, link-local e nuvem alvos em economizar tempo e novamente no momento do envio.

your-crm.comPermita
127.0.0.1Bloquear
10.0.0.5Bloquear
169.254.169.254Bloquear
Abóbada do espaço de trabalho

Limites de inquilinos são parte da chave.

Endpoints, recibos de entrada, registros de entrega e API Todas as chaves carregam o selo de espaço de trabalho que as criou.

Espaço de trabalho AChave opq_a1...
Endpoint /hook-a
-Esquecendo.
Espaço de trabalho BChave opq_b7...
Endpoint /hook-b
-Esquecendo.
Uma chave do espaço de trabalho A chamada espaço de trabalho B retorna 403 antes do acesso aos dados.
-Executador de alcance.

Cada pedido atravessa o mesmo portão.

Assinatura, espaço de trabalho, modo de permissão, limite de taxa e opcional IP lista de permissão são verificados antes que a solicitação chegue aos dados de negócios.

Tudo na caixa

Uma superfície de integração, Totalmente grampeado.

Retrocedendo e história Uma tentativa inicial mais cinco repetições programadas, com status, resposta e próxima repetição no histórico de entrega.
Escondido. API Chaves Todos, somente leitura ou restrições de modo, por chave limites de taxa e IP Listas de permissão, trancadas no espaço de trabalho.
Teste antes de viver Envie um teste de saída, faça um teste do mapeamento ou use o remetente para inspecionar o envelope assinado.
Correlação da entrega O X estável...OpsIQ O valor da entrega permite que os receptores identifiquem e dedupliquem tentativas repetidas.
Construtor de regras visuais Arrastar "quando X acontece, faça Y": condições em nível, prioridade ou palavra-chave, nenhum código necessário.
Release de recepção. Use a senha assinada para rejeitar pedidos obsoletos e persistir na identificação de entrega antes de escrever.
⚖️Onde ela se encaixa

Não é uma ferramenta de cola que você aluga. Uma camada de integração nativa.

Zapier e Make são ótimos para gravar aplicativos juntos, mas eles sentam fora da sua plataforma, não podem bloquear ações de IA, e medir cada corrida. OpsIQ Os eventos, assinaturas e ações são nativos, compartilhando os mesmos dados que seu bate-papo, CRM e tickets.

O que você precisaZapier / Criar um novo perfilOpsIQ Webhooks e Ações
Catálogo de eventos documentados e digitadosPer-app, inconsistente52 canonical OpsIQ events
HMAC-SHA256 assinou entrega.Raros / DIY por zapAssinado cada entrega, segredo por ponto final
Por ponto de entrada, filtros de eventos.Um gatilho por zapWildcard ou subconjunto preciso, por URL
Retiradas automáticas + históriaNível limitado/pagoTentativa inicial + 5 tentativas programadas
Manuseio seguro de duplicatas.Você o constrói.ID de entrega estável + carimbo assinado
Entrando no contato certo.Terras em fluxo, não um CRMMapas para a linha do tempo de contato
Ações do portal antes de correrem.Nenhum conceito.Política de confirmação consciente do risco
Execução de ação auditada.Não.Parâmetros redigidos + resultado e duração registrados
Escondido. API Teclas + Limites de taxaToken de toda a contaTodos / Somente leitura / Restringido + CIDR
Entrega endurecida pelo SSRFVariasPrivado / metadados IPs Bloqueado, re-resolvido
Medição por corrida / tampas de tarefaSim, você paga por tarefa.Nativo: sem pedágio por evento
Os mesmos dados de bate-papo / CRM / ticketsCopiado entre aplicativosUma fonte de verdade
Lista completa de recursos

Tudo em Webhooks e ações.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Assinatura do evento
Outbound Event Catalog (52) ★Eventos canônicos digitados em todo comércio, faturamento, suporte, CRM, segurança e análise.
Assinatura do evento Wildcard (*)Subscreva um ponto final para tudo com um único *.
Filtradores de Evento por Ponto Final ★Uma. URL Obtém faturamento, outro apoio, então sem barulho em receptores que não precisam.
Segurança e assinatura
HMAC-SHA256 Assinando ★Cada carga assinada com um segredo por ponto via X-OpsIQ-Signature.
Assinatura do Corpo RawAssina os bytes, não um objeto re-serializado, então nada se move entre remetente e receptor.
Receita de Verificação de Constante-Tempo ★hash_equals() Orientação para que os agressores não possam chegar a uma assinatura falsa.
Segredos de assinatura rotativos ★Regenere um segredo por ponto a qualquer momento, e depois atualize seu verificador.
X-OpsIQ- Cabeçalho da assinaturaHMAC continuou com cada entrega para verificação.
Cabeçalho de tempo X-OpsIQ_-TimestampÉpoca Unix em cada entrega para que os receptores rejeitem eventos antigos.
Proteção SSRF de ponta ★ NOVOBlocos privados, loopback e metadados de nuvem IPs Como alvos de entrega, em salvo e no momento do envio.
Receptor Replay Controls ★Uma marca de tempo Unix assinada e identificação estável de entrega dão aos receptores as entradas para rejeitar pedidos obsoletos e tentativas deduplicadas.
Confiabilidade e tentativas
Identificador de entrega estável ★X-OpsIQ-Delivery permanece estável através de repetições para que um receptor possa fazer textos idempotentes.
Exponencial Retrocesso Retria Escada ★1m → 5m → 30m → 2h → 12hCinco tentativas programadas após a tentativa inicial.
História das entregas ★Estado HTTP, resposta, contagem de tentativas e próxima repetição do tempo, verde/ambar/vermelho codificados por cores.
Por ponto de entregaAs últimas entregas mostraram com status em um relance, por ponto final.
Metais de entrega
X-OpsIQ-Cabeçalho do eventoLeva o tipo de evento para que os receptores possam dirigir sem analisar o corpo.
X-OpsIQ- Cabeçalho de EntregaUma identificação de entrega para rastrear e correlacionar cada tentativa.
Teste e validação
Entrega de testes antes de ir ao vivo ★Dispare uma amostra e inspecione o exato JSON, assinatura e resposta HTTP.
Assinaturas de Teste (Dry_run)Devolve o envelope assinado sem postar, então pode verificar localmente primeiro.
Entrega de Testes InboundConfirme que um mapeamento extrai o e-mail e cria a atividade certa.
Gestão de pontos finais
Activo/Inativo AlternarPausar um ponto final sem deletá-lo.
Supressão com cancelamento pendenteA exclusão para enquanto se mantém os registros.
Anzóis de acesso
Endpoints de entrada ★Um único URL mais segredo por fonte para um sistema ou relé que pode HMAC-assinar o cru JSON Corpo.
Cheque de assinatura de entrada ★Verifica X-OpsIQ-Inbound-Signature Antes que aconteça alguma coisa.
JSON Mapeamento de caminhos ★Extrair e-mail, tipo de evento e valor via $.path De qualquer forma de carga.
Extração do Nome de Contato NOVOPuxe o nome do contato com contact_name_path Então a linha do tempo é clara.
Extração de Campo de Valor NOVOMapa um valor monetário ou numérico com value_path para marcar e reportar.
Modelos de resumo ★ NOVOConstruir um resumo humano de summary_path ou um ${path} modelo de ficha.
Mapeamentos predefinidos de entrada ★Um clique em Stripe, Calendly e Zapier mapeamentos pré-cheios.
Idempotência de entrada ★Quando idempotency_key_path resolve uma identificação de evento, duplicar recibos retornam sucesso sem criar outra atividade.
Atividade de entrada na linha do tempo de contato ★Eventos aceitos tornam-se escaldantes, atividades atiçáveis no contato.
Diário de recepção de entradaOk, erro, duplicado, desmapeado com a carga bruta para depuração.
API Controle de & acesso
API Chaves: 3 Modos de Permissão ★Tudo por ferramentas confiáveis, somente leitura para painéis, ou restritos para bloquear ações específicas.
API Taxa chave limitando ★Chamadas por hora por chave com um bar ao vivo.
APIChave.IPAllowlist (CIDR)★Coloque uma chave para o escritório ou data-center. IPs com alcances de ICDR.
Catálogo de Ação ao Vivo (meta.actions)★Descubra o menu de ação completo que uma chave pode chamar, nenhuma chave necessária para listar.
Espaço de trabalho fechadoAPIChaves.★ NOVOCada chave está trancada para criar espaço de trabalho, então isolamento multi-doentes é automático.
APIRevogação de Chaves (Instant)★Reverei uma chave vazada e suas chamadas falham imediatamente.
Regras de automação
Fluxos de trabalho com Webhook StepPÓS PARA UM URL como um passo dentro de uma automação multi-passo.
Construtor de regras visuais ★Condições e ações de drag-drop: quando X acontece, faça Y, sem código.
Endpoints de ação
Contratos de ação ★Cada operação declara parâmetros, tipo de entrega, autenticação e manipulação de resposta.
Permissão-Gated Execução ★Ações podem exigir uma permissão do operador; API As chamadas também impõem seus escopos de menor privilégio registrados.
Confirmação de Risco-Aware★Ações de alto risco e destrutivas no portal requerem confirmação, a IA não pode executar um trabalho destrutivo.
Diário de execução da ação ★Quando a auditoria for ativada, OpsIQ Registros de parâmetros, status, resultado, duração e evidência de implantação.
Autenticação HTTP configurável ★Ações remotas podem usar Bearer, API Autenticação básica ou HMAC, redirecionamentos e alvos inseguros estão bloqueados.
Multi-dotação
Isolação de Escopo Final.★ NOVOscope_kind/scope_key Solde cada ponto final, chave e linha de registro para o seu espaço de trabalho.
FAQ

Perguntas sobre o Webhook, -Respondeu.

Todas as equipes perguntam antes de ligarem. OpsIQ para o resto de sua pilha: assinar, repetir, entrar e ações.

Compute HMAC-SHA256 sobre o corpo de pedido cru usando seu segredo compartilhado; X-OpsIQ-Signature É que o feitiço digere sem prefixo. hash_equals()O código de exemplo está na página de desenvolvedores e na seção de assinatura acima.
Após o pedido inicial, OpsIQ Programações até cinco repetições: 1m → 5m → 30m →2h → 12h Se a tentativa seis falhar, o parto será marcado como falhando... o histórico mantém seu status, resposta e tentativa de diagnóstico.
Cada ponto final tem seu próprio segredo que você pode regenerar a qualquer momento: gire-o, e então aponte seu verificador para o novo segredo.
O construtor de regras visuais ("quando X acontece, Y") cobre a maioria dos fluxos de trabalho, com condições no nível do cliente, prioridade ou palavra-chave. API estão disponíveis para casos complexos.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e analytics.anomalyCada ponto final pode se inscrever. * ou um subconjunto preciso.
Criar um ponto final de entrada para obter um único URL e assinar segredo, escolher uma Stripe, Calendly ou genérico campo-mapeamento predefinido, em seguida, ter o sistema de envio ou retransmissão HMAC-assinar sua cru JSON. OpsIQ Verifica a assinatura, extrai o e-mail de contato e adiciona a atividade aceita a esse contato.
Ações de alto risco requerem confirmação, IA não pode executar ações destrutivas e o registro de execução pode reter evidências.
Chaves de edição para o REST API e escolher um modo de permissão por chave: Todos., Leia somente, or Restringido (bloquear ações específicas, incluindo Wildcards como crm.contacts.*Adicione um limite por hora e um opcional. IP Cada chave está trancada no espaço de trabalho em que foi criada.
Os ganchos de saída usam pelo menos uma vez a entrega. X-OpsIQ-Timestamp, então persista X-OpsIQ-Delivery Se a identificação da entrega já estava comprometida, devolva uma resposta de 2xx sem repetir a operação.