Eventos de saída
Subscreva qualquer endpoint HTTPS para eventos canônicos OpsIQ, com filtros por destino.
Subscreva qualquer URL_ para qualquer evento OpsIQ. HMAC-SHA256 assinado, protegido por repetição, com chave de idempotência e com certeza. Componha gatilhos e ações em regras de automação sem uma linha de código, ou role o seu próprio do REST API.
Uma sala de controle de integração assinada para todo o ciclo: entregas de saída, recibos de entrada e ações de backend aprovadas que se movem através do mesmo ônibus auditado.
Subscreva qualquer endpoint HTTPS para eventos canônicos OpsIQ, com filtros por destino.
Receba eventos assinados da Stripe, Calendly, Zapier, Make ou seu próprio aplicativo.
AI propõe. Humanos ou regras aprovam. OpsIQ POSTs para sua infra-estrutura.
invoice.paidyour-crm.com/hook200stripe.payment_intentlinha do tempo de contactomapeadoai.action.approved/api/provisionassinadoCada entrega carrega receptores de cabeçalhos podem verificar com uma comparação constante de tempo.
Reaproveita a mesma chave, então escreve permanecer exatamente uma vez.
As tentativas de saída, entrada e ação são escritas no diário de entrega.
Uma entrega falha escala uma escada exponencial (1m → 5m → 30m → 2h → 12h) para que uma breve parada do seu lado nunca deixe cair um evento. Cada tentativa é escrita no log de entrega com seu status HTTP e latência, e você pode repetir qualquer entrega à mão uma vez que o receptor está saudável novamente. Cada repetição carrega a mesma chave de indempotência, então uma re-entrega nunca cobra dupla ou duas-provisões.
X-OpsIQ-Idempotency A chave, por isso escreve para ficar exactamente uma vez.Os terminais de entrada e os terminais de ação são superfícies diferentes, então eles agora parecem diferentes: um mapeia eventos externos em contatos, os outros portões ações de IA antes de sua infra-estrutura é chamada.
Crie um segredo único URL e assinando, mapeie os campos JSON, então deixe OpsIQ anexar cada evento aceito ao contato correspondente.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Declare o contrato de ação, esclareça-o, e somente POST para sua infraestrutura após aprovação.
billing.issue_creditChaves de espaço de trabalho de emissão para ferramentas e parceiros sem dar a cada integração poder total.
Para fluxos de trabalho complexos, chame o REST API diretamente com o mesmo modelo escopo.
Segurança tem seu próprio sistema visual aqui: entrega URLs_ são vigiados contra SSRF, chaves são escopos para um espaço de trabalho, e pedidos de cross-tenent saltar antes de qualquer dado é lido.
OpsIQ_ bloqueia metadados privados, loopback, link-local e nuvem alvos em economizar tempo e novamente no momento do envio.
Os pontos de chegada, recibos de entrada, registros de entrega e chaves API_ todos carregam o selo de espaço de trabalho que os criou.
Assinatura, escopo de espaço de trabalho, modo de permissão, limite de taxa e opcional IP allowlist são verificados antes que a solicitação chegue aos dados de negócios.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier e Make são ótimos para gravar aplicativos juntos, mas eles ficam fora da sua plataforma, não podem bloquear ações de IA e medir cada execução. Os eventos, assinaturas e ações de OpsIQ_ são nativos, compartilhando os mesmos dados que seu chat, CRM e tickets.
| O que precisas | Zapier / Criar um novo perfil | OpsIQ_ Ações e anzóis Web |
|---|---|---|
| Catálogo de eventos documentados e digitado | Por aplicação, inconsistente | 40+ eventos canônicos OpsIQ |
| Entrega assinada pelo HMAC-SHA256 | Raros / DIY por zap | Assinado cada entrega, secreto por ponto final |
| Filtros de eventos por ponto | Um gatilho por zap | Wildcard ou subconjunto preciso, por URL |
| Repetições automáticas + repetição | Nível limitado / pago | Retroceder para 24h + replay manual |
| Idempotência em tentativas de repetição | Você construí-lo | Chave de Idempotência em cada escrita |
| Inbound para o contacto direito | Terrenos em fluxo, não em CRM | Mapas para a linha do tempo de contacto |
| Acções de IA do portal antes de correrem | Sem conceito | Propor → aprovar → assinar POST |
| Acções reversíveis e auditadas | Não | Sinal reversível + pista de auditoria completa |
| ÂmbitoAPIchaves + limites de taxa | Token de toda a conta | Todos / Apenas leitura / Restritos + CIDR |
| Entrega endurecida pelo SSRF | Variações | Privado / metadados IPs bloqueado, re-resolvido |
| Medição por execução / tampas de tarefa | Sim, você paga por tarefa | Nativo: sem pedágio por evento |
| Os mesmos dados que chat / CRM / tickets | Copiado entre aplicativos | Uma fonte de verdade |
Cada capacidade, agrupada. ★ marca um destaque.
| Característica | O que ele faz |
|---|---|
| Assinatura do evento | |
| Catálogo de Eventos de Saída (40+) ★ | Eventos canônicos digitados em todo comércio, faturamento, suporte e CRM, sem inconsistência por aplicativo. |
| Assinatura do evento Wildcard (*) | Subscrever um ponto final para tudo com um único *. |
| Filtros de Evento por Ponto Final ★ | Um URL_ recebe faturamento, outro suporte, então nenhum ruído nos receptores que não precisem dele. |
| Segurança & assinatura | |
| HMAC-SHA256 Assinando ★ | Cada carga assinada com um segredo por ponto através X-OpsIQ-Signature. |
| Assinatura do Corpo Raw | Assina os bytes, não um objeto re-serializado, então nada se desloca entre remetente e receptor. |
| Receita de verificação constante-tempo ★ | hash_equals() Orientação para que os atacantes não possam chegar a uma assinatura falsa. |
| Segredos de assinatura rotativos ★ | Regenere um segredo por ponto a qualquer momento e, em seguida, atualize o verificador. |
| X...OpsIQ- Cabeçalho da Assinatura | O HMAC realizou todas as entregas para verificação. |
| X...OpsIQ- Cabeçalho do timestamp | Unix epoch em cada entrega para que os receptores possam rejeitar eventos obsoletos. |
| Proteção SSRF de Endpoint ★ NOVO | Bloqueia os metadados privados, loopback e nuvem IPs_ como alvos de entrega, em tempo de salvamento e envio. |
| Replay Proteção com Nonce ★ NOVO | Nonce mais uma janela de timestamp deduplica retries e rejeita entregas antigas. |
| Confiabilidade & tentativas | |
| X...OpsIQCabeçalho de Idempotência ★ | O mesmo nonce em cada repetição para que uma re-entrega nunca seja dupla. |
| Exponencial Backoff Retry Ladder ★ | 1m → 5m → 30m → 2h → 12h: cinco repetições automáticas, em seguida, replay manual. |
| Log de entrega com por tentativa de detalhe ★ | Estado HTTP, latência e contagem de tentativas, verde / âmbar / vermelho codificados por cores. |
| Replay de entrega manual ★ | Um clique replay do registro de entrega uma vez que um receptor recupera. |
| Ferroviário de entrega por ponto de entrada | As últimas entregas mostradas com status em um relance, por ponto final. |
| Metais metadados de entrega | |
| X...OpsIQCabeçalho de Eventos | Transporta o tipo de evento para que os receptores possam encaminhar sem analisar o corpo. |
| X...OpsIQ- Cabeçalho de Entrega | Uma identificação de entrega para rastrear e correlacionar cada tentativa. |
| Teste e validação | |
| Entrega de teste antes de ir ao vivo ★ | Dispare uma carga útil de amostra e inspecione a resposta exata JSON, assinatura e HTTP. |
| Assinaturas de Teste (dry_run) | Devolve o envelope assinado sem postar, para que possa verificar localmente primeiro. |
| Entrega de testes de entrada | Confirme que um mapeamento extrai o e-mail e cria a atividade correta. |
| Gestão dos pontos de referência | |
| Activa/ Inactiva Comutar | Pausar um ponto final sem o apagar. |
| Supressão com cancelamento pendente | A exclusão para enquanto aguardam as tentativas de refazer enquanto mantêm os logs. |
| Anzóis de acesso à Internet | |
| Pontos de entrada ★ | Um URL único mais secreto por fonte, para colar em Stripe, Calendly ou Zapier. |
| Verificação de assinatura de entrada ★ | Verifica X-OpsIQ-Inbound-Signature Antes que aconteça alguma coisa. |
| JSON Mapa de Caminhos ★ | Extrair o e- mail, tipo de evento e valor através $.path de qualquer forma de carga útil. |
| Extração do nome do contato NOVO | Puxe o nome do contato com contact_name_path Então, a linha do tempo lê-se perfeitamente. |
| Extração de Campo de Valor NOVO | Mapa de um valor monetário ou numérico com value_path para marcar e relatar. |
| Modelos de Resumo ★ NOVO | Construir um resumo humano a partir de summary_path ou a ${path} modelo de ficha. |
| Mapeamentos predefinidos de entrada ★ | Os mapeamentos pré-cheios de Stripe, Calendly e Zapier com um clique. |
| Idempotência de entrada ★ | event_id dedup significa que as tentativas de código nunca são de duas contagens. |
| Atividade de entrada na linha do tempo de contato ★ | Os eventos aceitos tornam-se atividades escaldantes e accionáveis no contato. |
| Registo de recepção de entrada | ok / erro / duplicado / desmapeado com a carga útil bruta para depuração. |
| API & controle de acesso | |
| APITeclas:3Modos de Permissão ★ | Tudo para ferramentas confiáveis, somente leitura para painéis ou restritos para bloquear ações específicas. |
| API Limitação da taxa de chave ★ | Chamadas-por-hora por chave com uma barra de uso ao vivo. |
| API_ Chave IP Lista de Allowlists (CIDR) ★ | Pin uma chave para escritório ou data-centre IPs com intervalos CIDR. |
| Catálogo de Ação ao Vivo (meta. acções) ★ | Descubra o menu de ação completo que uma chave pode chamar; nenhuma chave necessária para listar. |
| Teclas de espaço de trabalho trancadas API_ ★ NOVO | Cada chave está bloqueada para a sua criação de espaço de trabalho, por isso o isolamento multi-doentes é automático. |
| API Revogação de Chave (Instant) ★ | Reverte uma chave vazada e suas chamadas falham imediatamente. |
| Regras de automação | |
| Fluxos de trabalho com Webhook Step | POST para URL_ como um passo dentro de uma automação multi-passo. |
| Construtor de regras visuais ★ | Condições e ações de arrastar-deixar: quando X acontece, faça Y, nenhum código. |
| Endpoints de ação | |
| Contratos de ação ★ | AI propõe, um humano aprova, então OpsIQ_ posts, apenas através do portal. |
| Execução de ação escopo ★ | Um âmbito de aplicação como billing:write permite um reembolso da chave, mas nunca excluir. |
| Ações reversíveis com Desfazer ★ | Marque uma ação reversível e OpsIQ_ mantém o caminho de desfazer. |
| Trilho de auditoria de ação ★ | Proposta, aprovação e chamada de todos registrados para um trilho completo de conformidade. |
| Ação Assinada POST ★ | A mesma confiança do HMAC em todas as chamadas de ação. |
| Multi-dotação | |
| Isolação de escopo de ponto final ★ NOVO | scope_kind/scope_key soldar cada ponto de avaliação, chave e linha de registo ao seu espaço de trabalho. |
Tudo que as equipes pedem antes de transferir OpsIQ para o resto de sua pilha: assinatura, repetições, entrada e ações.
X-OpsIQ-Signature é que o hexadecimal digest sem prefixo. Compare com uma verificação de tempo constante, como hash_equals(). O código de exemplo está na página de desenvolvedores e na seção de assinatura acima.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e contact.lifecycle_changedCada ponto final pode subscrever o wildcard * ou um subconjunto preciso.crm.contacts.*). Adicione um limite de taxa por hora e uma lista opcional IP_. Cada chave está bloqueada para o espaço de trabalho em que foi criada.