□ Webhooks & automação

Ativar qualquer coisa, Em qualquer lugar.

Subscreva qualquer URL_ para qualquer evento OpsIQ. HMAC-SHA256 assinado, protegido por repetição, com chave de idempotência e com certeza. Componha gatilhos e ações em regras de automação sem uma linha de código, ou role o seu próprio do REST API.

40+ eventos canônicosHMAC-SHA256 em cada entregaRetiradas de backoff + repetiçãoTecla de imunidade
Assinado na fonte
Volta até aterrar
Vivo Um evento. Assinado. Entregue. Garantido. EVENTO Autocarro invoice.paid HMAC-SHA256 your-crm.com /hook 200_ OK ponto de fim de fase repetir 2/5_______________________________________________________________________________________________________________ LOGAR DE ENTREGA your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+eventos canônicos para assinar
HMACassinado em cada entrega
backoff retorna para 12h, então replay manual
Chave 1por escopo, bloqueado ao seu espaço de trabalho
Roteador de eventos

Eventos fora. Eventos dentro Ações de ambos os lados.

Uma sala de controle de integração assinada para todo o ciclo: entregas de saída, recibos de entrada e ações de backend aprovadas que se movem através do mesmo ônibus auditado.

FORA

Eventos de saída

Subscreva qualquer endpoint HTTPS para eventos canônicos OpsIQ, com filtros por destino.

IN

Recibos de entrada

Receba eventos assinados da Stripe, Calendly, Zapier, Make ou seu próprio aplicativo.

ACTO

Acções aprovadas

AI propõe. Humanos ou regras aprovam. OpsIQ POSTs para sua infra-estrutura.

OpsIQ barramento de eventos tráfego assinado

Um autocarro, três direcções.

Saída
anzóis da web
Entrada
eventos
Assinado
barramento de eventos
Acção
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentlinha do tempo de contactomapeado
ai.action.approved/api/provisionassinado
AssinaturaHMAC-SHA256

Cada entrega carrega receptores de cabeçalhos podem verificar com uma comparação constante de tempo.

IdempotênciaUma chave

Reaproveita a mesma chave, então escreve permanecer exatamente uma vez.

AuditoriaCada salto

As tentativas de saída, entrada e ação são escritas no diário de entrega.

Confiabilidade · tentativas

Os pontos finais são reduzidos. Entregas não se perdem.

Uma entrega falha escala uma escada exponencial (1m → 5m → 30m → 2h → 12h) para que uma breve parada do seu lado nunca deixe cair um evento. Cada tentativa é escrita no log de entrega com seu status HTTP e latência, e você pode repetir qualquer entrega à mão uma vez que o receptor está saudável novamente. Cada repetição carrega a mesma chave de indempotência, então uma re-entrega nunca cobra dupla ou duas-provisões.

Retrocesso exponencial: cinco tentativas automáticas (1m → 5m → 30m → 2h → 12h) antes de uma entrega é estacionado para replay manual.
Trilho de entrega por ponto: as últimas entregas verde / âmbar / vermelho em um relance, com código de estado e tempo.
Chaves de imunidade. Cada repetição reutiliza o mesmo X-OpsIQ-Idempotency A chave, por isso escreve para ficar exactamente uma vez.
24hjanela de repetição automática
1-cliquereplay manual
Repetir o registo de & entrega da escada 1m 5m 30m 2h 12h LOGAR DE ENTREGA your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms ponto de fim de fase · payment. completedReproduzir 2/5 suporte-bot · ticket. created200 · 61ms Dead-host · subscription. renovated502_ · estacionado Repetir
Retirar1m → 5m → 30m → 2h → 12h
Exatamente uma vezchave de indempotência em cada repetição
Repetirum clique uma vez que o receptor recupera
Automatização bidirecional

Receba eventos e deixe AI Aja com segurança.

Os terminais de entrada e os terminais de ação são superfícies diferentes, então eles agora parecem diferentes: um mapeia eventos externos em contatos, os outros portões ações de IA antes de sua infra-estrutura é chamada.

Endpoints de entrada

Os eventos externos caem na linha do tempo certa.

Crie um segredo único URL e assinando, mapeie os campos JSON, então deixe OpsIQ anexar cada evento aceito ao contato correspondente.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Endpoints de ação

A IA pode pedir trabalho, não a aprovação.

Declare o contrato de ação, esclareça-o, e somente POST para sua infraestrutura após aprovação.

billing.issue_credit
ProporAprovarPOST
Chaves API de REST

Chaves com permissões, limites e listas de permissões.

Chaves de espaço de trabalho de emissão para ferramentas e parceiros sem dar a cada integração poder total.

Painel de BI Apenas leitura
Aplicativo de parceiro Restrito
Ferramenta interna Tudo
API chamada de ação

Os caminhos de código ficam limpos.

Para fluxos de trabalho complexos, chame o REST API diretamente com o mesmo modelo escopo.

POST /api/v1.php
Autorização: Carregador opq_ workspace_ key
{ "action": "crm.conversions.record" }
Isolamento endurecido

Cada ponto final e chave é soldada ao seu espaço de trabalho.

Segurança tem seu próprio sistema visual aqui: entrega URLs_ são vigiados contra SSRF, chaves são escopos para um espaço de trabalho, e pedidos de cross-tenent saltar antes de qualquer dado é lido.

0tokens globais
403Desfasamento de âmbito
Segurança de saída

Entrega URLs_ não pode virar para dentro.

OpsIQ_ bloqueia metadados privados, loopback, link-local e nuvem alvos em economizar tempo e novamente no momento do envio.

your-crm.compermitir
127.0.0.1bloco
10.0.0.5bloco
169.254.169.254bloco
Cofre de espaço de trabalho

Os limites dos inquilinos fazem parte da chave.

Os pontos de chegada, recibos de entrada, registros de entrega e chaves API_ todos carregam o selo de espaço de trabalho que os criou.

Espaço de trabalho Achave opq_a1...
Endpoint /hook-a
escopo_chave ws_a
Espaço de trabalho Bchave opq_b7...
Endpoint /hook-b
escopo_chave ws_b
Uma chave do espaço de trabalho Um espaço de trabalho chamado B retorna 403 antes do acesso aos dados.
Aplicação do âmbito de aplicação

Cada pedido passa pelo mesmo portão.

Assinatura, escopo de espaço de trabalho, modo de permissão, limite de taxa e opcional IP allowlist são verificados antes que a solicitação chegue aos dados de negócios.

Tudo na caixa

Uma superfície de integração, Totalmente ligado.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Teclas API_ Alcançadas All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Chaves de imunidade A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Protecção de repetição Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
. . . Onde se encaixa

Não é uma ferramenta de cola que se aluga. Uma camada de integração nativa.

Zapier e Make são ótimos para gravar aplicativos juntos, mas eles ficam fora da sua plataforma, não podem bloquear ações de IA e medir cada execução. Os eventos, assinaturas e ações de OpsIQ_ são nativos, compartilhando os mesmos dados que seu chat, CRM e tickets.

O que precisasZapier / Criar um novo perfilOpsIQ_ Ações e anzóis Web
Catálogo de eventos documentados e digitadoPor aplicação, inconsistente40+ eventos canônicos OpsIQ
Entrega assinada pelo HMAC-SHA256Raros / DIY por zapAssinado cada entrega, secreto por ponto final
Filtros de eventos por pontoUm gatilho por zapWildcard ou subconjunto preciso, por URL
Repetições automáticas + repetiçãoNível limitado / pagoRetroceder para 24h + replay manual
Idempotência em tentativas de repetiçãoVocê construí-loChave de Idempotência em cada escrita
Inbound para o contacto direitoTerrenos em fluxo, não em CRMMapas para a linha do tempo de contacto
Acções de IA do portal antes de correremSem conceitoPropor → aprovar → assinar POST
Acções reversíveis e auditadasNãoSinal reversível + pista de auditoria completa
ÂmbitoAPIchaves + limites de taxaToken de toda a contaTodos / Apenas leitura / Restritos + CIDR
Entrega endurecida pelo SSRFVariaçõesPrivado / metadados IPs bloqueado, re-resolvido
Medição por execução / tampas de tarefaSim, você paga por tarefaNativo: sem pedágio por evento
Os mesmos dados que chat / CRM / ticketsCopiado entre aplicativosUma fonte de verdade
Lista completa de funcionalidades

Tudo em Webhooks & Ações.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Assinatura do evento
Catálogo de Eventos de Saída (40+) ★Eventos canônicos digitados em todo comércio, faturamento, suporte e CRM, sem inconsistência por aplicativo.
Assinatura do evento Wildcard (*)Subscrever um ponto final para tudo com um único *.
Filtros de Evento por Ponto Final ★Um URL_ recebe faturamento, outro suporte, então nenhum ruído nos receptores que não precisem dele.
Segurança & assinatura
HMAC-SHA256 Assinando ★Cada carga assinada com um segredo por ponto através X-OpsIQ-Signature.
Assinatura do Corpo RawAssina os bytes, não um objeto re-serializado, então nada se desloca entre remetente e receptor.
Receita de verificação constante-tempo ★hash_equals() Orientação para que os atacantes não possam chegar a uma assinatura falsa.
Segredos de assinatura rotativos ★Regenere um segredo por ponto a qualquer momento e, em seguida, atualize o verificador.
X...OpsIQ- Cabeçalho da AssinaturaO HMAC realizou todas as entregas para verificação.
X...OpsIQ- Cabeçalho do timestampUnix epoch em cada entrega para que os receptores possam rejeitar eventos obsoletos.
Proteção SSRF de Endpoint ★ NOVOBloqueia os metadados privados, loopback e nuvem IPs_ como alvos de entrega, em tempo de salvamento e envio.
Replay Proteção com Nonce ★ NOVONonce mais uma janela de timestamp deduplica retries e rejeita entregas antigas.
Confiabilidade & tentativas
X...OpsIQCabeçalho de Idempotência ★O mesmo nonce em cada repetição para que uma re-entrega nunca seja dupla.
Exponencial Backoff Retry Ladder ★1m → 5m → 30m → 2h → 12h: cinco repetições automáticas, em seguida, replay manual.
Log de entrega com por tentativa de detalhe ★Estado HTTP, latência e contagem de tentativas, verde / âmbar / vermelho codificados por cores.
Replay de entrega manual ★Um clique replay do registro de entrega uma vez que um receptor recupera.
Ferroviário de entrega por ponto de entradaAs últimas entregas mostradas com status em um relance, por ponto final.
Metais metadados de entrega
X...OpsIQCabeçalho de EventosTransporta o tipo de evento para que os receptores possam encaminhar sem analisar o corpo.
X...OpsIQ- Cabeçalho de EntregaUma identificação de entrega para rastrear e correlacionar cada tentativa.
Teste e validação
Entrega de teste antes de ir ao vivo ★Dispare uma carga útil de amostra e inspecione a resposta exata JSON, assinatura e HTTP.
Assinaturas de Teste (dry_run)Devolve o envelope assinado sem postar, para que possa verificar localmente primeiro.
Entrega de testes de entradaConfirme que um mapeamento extrai o e-mail e cria a atividade correta.
Gestão dos pontos de referência
Activa/ Inactiva ComutarPausar um ponto final sem o apagar.
Supressão com cancelamento pendenteA exclusão para enquanto aguardam as tentativas de refazer enquanto mantêm os logs.
Anzóis de acesso à Internet
Pontos de entrada ★Um URL único mais secreto por fonte, para colar em Stripe, Calendly ou Zapier.
Verificação de assinatura de entrada ★Verifica X-OpsIQ-Inbound-Signature Antes que aconteça alguma coisa.
JSON Mapa de Caminhos ★Extrair o e- mail, tipo de evento e valor através $.path de qualquer forma de carga útil.
Extração do nome do contato NOVOPuxe o nome do contato com contact_name_path Então, a linha do tempo lê-se perfeitamente.
Extração de Campo de Valor NOVOMapa de um valor monetário ou numérico com value_path para marcar e relatar.
Modelos de Resumo ★ NOVOConstruir um resumo humano a partir de summary_path ou a ${path} modelo de ficha.
Mapeamentos predefinidos de entrada ★Os mapeamentos pré-cheios de Stripe, Calendly e Zapier com um clique.
Idempotência de entrada ★event_id dedup significa que as tentativas de código nunca são de duas contagens.
Atividade de entrada na linha do tempo de contato ★Os eventos aceitos tornam-se atividades escaldantes e accionáveis no contato.
Registo de recepção de entradaok / erro / duplicado / desmapeado com a carga útil bruta para depuração.
API & controle de acesso
APITeclas:3Modos de Permissão ★Tudo para ferramentas confiáveis, somente leitura para painéis ou restritos para bloquear ações específicas.
API Limitação da taxa de chave ★Chamadas-por-hora por chave com uma barra de uso ao vivo.
API_ Chave IP Lista de Allowlists (CIDR) ★Pin uma chave para escritório ou data-centre IPs com intervalos CIDR.
Catálogo de Ação ao Vivo (meta. acções) ★Descubra o menu de ação completo que uma chave pode chamar; nenhuma chave necessária para listar.
Teclas de espaço de trabalho trancadas API_ ★ NOVOCada chave está bloqueada para a sua criação de espaço de trabalho, por isso o isolamento multi-doentes é automático.
API Revogação de Chave (Instant) ★Reverte uma chave vazada e suas chamadas falham imediatamente.
Regras de automação
Fluxos de trabalho com Webhook StepPOST para URL_ como um passo dentro de uma automação multi-passo.
Construtor de regras visuais ★Condições e ações de arrastar-deixar: quando X acontece, faça Y, nenhum código.
Endpoints de ação
Contratos de ação ★AI propõe, um humano aprova, então OpsIQ_ posts, apenas através do portal.
Execução de ação escopo ★Um âmbito de aplicação como billing:write permite um reembolso da chave, mas nunca excluir.
Ações reversíveis com Desfazer ★Marque uma ação reversível e OpsIQ_ mantém o caminho de desfazer.
Trilho de auditoria de ação ★Proposta, aprovação e chamada de todos registrados para um trilho completo de conformidade.
Ação Assinada POST ★A mesma confiança do HMAC em todas as chamadas de ação.
Multi-dotação
Isolação de escopo de ponto final ★ NOVOscope_kind/scope_key soldar cada ponto de avaliação, chave e linha de registo ao seu espaço de trabalho.
FAQ

Perguntas Webhook, - Não.

Tudo que as equipes pedem antes de transferir OpsIQ para o resto de sua pilha: assinatura, repetições, entrada e ações.

Calcular HMAC-SHA256 sobre o corpo de solicitação bruto usando seu segredo compartilhado; X-OpsIQ-Signature é que o hexadecimal digest sem prefixo. Compare com uma verificação de tempo constante, como hash_equals(). O código de exemplo está na página de desenvolvedores e na seção de assinatura acima.
Tentamos novamente com retrocesso exponencial: 1m → 5m → 30m → 2h → 12h (cinco tentativas). Depois disso, a entrega está estacionada e você pode replayá-la manualmente do registro de entrega, uma vez que o receptor está saudável novamente.
Sim. Cada ponto final tem seu próprio segredo que você pode regenerar a qualquer momento: gire-o, e então aponte seu verificador para o novo segredo.
Sim. O construtor de regras visuais ("quando X acontece, faz Y") cobre a maioria dos fluxos de trabalho, com condições no nível do cliente, prioridade ou palavra-chave. Caminhos somente de código através do REST API estão disponíveis para casos complexos.
Sobre 40_ eventos canônicos que abrangem comércio, faturamento, suporte e CRM, por exemplo order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e contact.lifecycle_changedCada ponto final pode subscrever o wildcard * ou um subconjunto preciso.
Sim. Crie um endpoint inbound e você terá um único URL mais um segredo de assinatura. Point Stripe, Calendly, Zapier, Make ou seu próprio aplicativo nele, adicione um pequeno JSON mapeamento (onde o email de contato e tipo de evento ao vivo), e cada evento aceito se torna uma atividade no contato correspondente.
Um parâmetro de ação permite que IA atue sobre a sua backend através de um contrato que você define. AI propõe uma ação, um humano ou regra aprova-a, e só então OpsIQ_ faz um POST assinado para o seu endpoint. As ações são escopo, podem ser marcadas reversíveis, e cada proposta, aprovação e chamada está na trilha de auditoria.
Teclas de emissão para o REST API e escolha um modo de permissão por chave: Tudo, Apenas leitura, or Restrito (bloquear ações específicas, incluindo curingas como crm.contacts.*). Adicione um limite de taxa por hora e uma lista opcional IP_. Cada chave está bloqueada para o espaço de trabalho em que foi criada.
Não. Cada escrita carrega uma chave de indempotência, e webhook retries reutiliza a mesma chave. Se seu endpoint vê uma chave que já tenha processado retorna o resultado original sem fazer o trabalho duas vezes, que é o que torna os pagamentos e provisionamento seguro para tentar novamente.