🪝 Webhooks & automation

Ativar qualquer coisa, Em qualquer lugar.

Subscrever um HTTPS URL à OpsIQ eventos que precisa. Cada entrega é HMAC-SHA256 assinado, escopo de espaço de trabalho e rastreado através de um ciclo de vida de seis tentativas de repetição. Construir regras visualmente, receber eventos mapeados, ou chamar ações governadas através do General API.

52 canonical eventsHMAC-SHA256 em cada entregaTentativa inicial + cinco repetiçõesID de entrega estável em repetições
Assinado na fonte
Volta até aterrar
Vivo Um evento, assinado e acompanhado pela entrega. EVENTO Autocarro invoice.paid HMAC-SHA256 your-crm.com /hook 200 Está bem ponto de fim de fase tentativa 2/6 · recuar LOGAR DE ENTREGA your-crm.com/hook200 · entregue slack.com/services200 · entregue
52eventos canônicos para assinar
HMACassinado em cada entrega
tentativas programadas após a tentativa inicial
Âmbito de aplicaçãoendpoints e logs bloqueados para um espaço de trabalho
Roteador de eventos

Eventos fora. Eventos dentro Ações de ambos os lados.

Uma sala de controle de integração governada para três caminhos distintos: entregas assinadas, recibos de entrada verificados e contratos de ação explícitos.

FORA

Eventos de saída

Subscreva qualquer endpoint HTTPS para eventos canônicos OpsIQ, com filtros por destino.

IN

Recibos de entrada

Verifique o JSON assinado, mapeie seus campos e anexe atividade aceita ao contato certo.

ACTO

Acções governadas

Declare parâmetros, autenticação, permissões e requisitos de confirmação por operação.

OpsIQ barramento de eventos tráfego assinado

Um autocarro, três direcções.

Saída
anzóis da web
Entrada
eventos
Assinado
barramento de eventos
Acção
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentlinha do tempo de contactomapeado
ai.action.approved/api/provisionassinado
AssinaturaHMAC-SHA256

Cada entrega carrega receptores de cabeçalhos podem verificar com uma comparação constante de tempo.

CorrelaçãoID estável

X-OpsIQ-Delivery identifica a mesma entrega em todas as tentativas de repetição.

HistóricoInspecionável

Veja status, contagem de tentativas, trecho de resposta e tempo de repetição para cada entrega saída.

Confiabilidade · tentativas

Os pontos finais são reduzidos. As entregas continuam a tentar.

Uma entrega falhada move- se através de uma escada definida (1m → 5m → 30m → 2h → 12h). Isso dá a cada evento uma tentativa inicial mais cinco tentativas programadas. O histórico de entrega mantém o status HTTP, trecho de resposta, contagem de tentativas, próxima vez e um ID estável de entrega que seu receptor pode usar para deduplicação.

Retroceder definido: cinco repetições programadas (1m → 5m → 30m →2h → 12h) após o pedido inicial, então a entrega é marcada falhou.
Trilho de entrega por ponto: as últimas entregas verde / âmbar / vermelho em um relance, com código de estado e tempo.
Pelo menos uma vez, explicitado: verificar a assinatura, rejeitar datas desfasadas e deduplicar o stable X-OpsIQ-Delivery valor no seu receptor.
14h 36matravés da tentativa final
6tentativas totais máximas
Repetir o registo de & entrega da escada 1m 5m 30m 2h 12h LOGAR DE ENTREGA your-crm.com/hook · order.created 200 · entregue slack.com/services · invoice.paid200 · entregue ponto de fim de fase · payment. completedtentativa 2/6 suporte-bot · ticket. created200 · entregue Dead-host · subscription. renovated502 · falhou resposta capturada
Retirar1m → 5m → 30m →2h → 12h
CorrelaçãoID de entrega estável através de tentativas
Segurança do receptorverificação de datamp + entrega-ID dedupe
Automatização bidirecional

Receba eventos e deixe AI Aja com segurança.

Os terminais de entrada e os terminais de ação são superfícies diferentes, então eles agora parecem diferentes: um mapeia eventos externos em contatos, os outros portões ações de IA antes de sua infra-estrutura é chamada.

Endpoints de entrada

Os eventos externos caem na linha do tempo certa.

Crie um segredo único URL e assinando, mapeie os campos JSON, então deixe OpsIQ anexar cada evento aceito ao contato correspondente.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Endpoints de ação

A IA pode solicitar trabalho sem escapar ao contrato.

Declare parâmetros, autenticação e permissões; requer confirmação para escrita de alto risco antes da execução.

billing.issue_credit
ProporConfirmarExecutar
Chaves API de REST

Chaves com permissões, limites e listas de permissões.

Chaves de espaço de trabalho de emissão para ferramentas e parceiros sem dar a cada integração poder total.

Painel de BI Apenas leitura
Aplicativo de parceiro Restrito
Ferramenta interna Tudo
API chamada de ação

Os caminhos de código ficam limpos.

Para fluxos de trabalho complexos, chame o REST API diretamente com o mesmo modelo escopo.

POST /api/v1.php
Autorização: Carregador opq_ workspace_ key
{ "action": "crm.conversions.record" }
Isolamento endurecido

Cada ponto final e chave é soldada ao seu espaço de trabalho.

Segurança tem seu próprio sistema visual aqui: entrega URLs são guardados contra SSRF, chaves são escopo para um espaço de trabalho, e pedidos cross-tenent saltar antes de qualquer dado é lido.

0tokens globais
403Desfasamento de âmbito
Segurança de saída

Entrega URLs não pode virar para dentro.

OpsIQ bloqueia metadados privados, loopback, link-local e na nuvem alvos em economizar tempo e novamente no momento do envio.

your-crm.compermitir
127.0.0.1bloco
10.0.0.5bloco
169.254.169.254bloco
Cofre de espaço de trabalho

Os limites dos inquilinos fazem parte da chave.

Endpoints, recibos de entrada, logs de entrega e chaves API todos carregam o selo de espaço de trabalho que os criou.

Espaço de trabalho Achave opq_a1...
Endpoint /hook-a
escopo_chave ws_a
Espaço de trabalho Bchave opq_b7...
Endpoint /hook-b
escopo_chave ws_b
Uma chave do espaço de trabalho Um espaço de trabalho chamado B retorna 403 antes do acesso aos dados.
Aplicação do âmbito de aplicação

Cada pedido passa pelo mesmo portão.

Assinatura, escopo de espaço de trabalho, modo de permissão, limite de taxa e opcional IP allowlist são verificados antes que a solicitação chegue aos dados de negócios.

Tudo na caixa

Uma superfície de integração, Totalmente ligado.

Repetir & histórico Uma tentativa inicial mais cinco repetições programadas, com status, resposta snippet e próxima repetição no histórico de entrega.
Teclas de API ao alcance Todos, somente leitura ou modos restritos, limites de taxa por chave e IP allowlists, bloqueados para o espaço de trabalho.
Teste antes de viver Envie um teste de saída, execute um teste do mapeamento de entrada ou use o remetente para inspecionar o envelope assinado.
Correlação da entrega O X estável...OpsIQ-O valor da entrega permite que os receptores identifiquem e dedupliquem tentativas repetidas.
Construtor de regras visuais Drag-drop "quando X acontece, faça Y": condições em nível, prioridade ou palavra-chave, nenhum código necessário.
Orientação de repetição do receptor Use o calendário assinado do Unix para rejeitar solicitações antigas e persistir no ID de entrega antes de executar uma escrita.
⚖️ Onde se encaixa

Não é uma ferramenta de cola que se aluga. Uma camada de integração nativa.

Zapier e Make são ótimos para gravar aplicativos juntos, mas eles ficam fora da sua plataforma, não podem bloquear ações de IA e medir cada execução. Os eventos, assinaturas e ações de OpsIQ_ são nativos, compartilhando os mesmos dados que seu chat, CRM e tickets.

O que precisasZapier / Criar um novo perfilOpsIQ Webhooks & Ações
Catálogo de eventos documentados e digitadoPor aplicação, inconsistente52 canonical OpsIQ events
Entrega assinada pelo HMAC-SHA256Raros / DIY por zapAssinado cada entrega, secreto por ponto final
Filtros de eventos por pontoUm gatilho por zapWildcard ou subconjunto preciso, por URL
Repetições automáticas + históricoNível limitado / pagoTentativa inicial + cinco tentativas programadas
Manuseamento duplo seguroVocê construí-loID de entrega estável + data-limite assinada
Inbound para o contacto direitoTerrenos em fluxo, não em CRMMapas para a linha do tempo de contacto
Acções de IA do portal antes de correremSem conceitoPolítica de confirmação consciente do risco
Execução da acção auditadaNãoParâmetros redigidos + resultado e duração registrados
Âmbito API chaves + limites de taxaToken de toda a contaTodos / Apenas leitura / Restritos + CIDR
Entrega endurecida pelo SSRFVariaçõesPrivado / metadados IPs bloqueado, re-resolvido
Medição por execução / tampas de tarefaSim, você paga por tarefaNativo: sem pedágio por evento
Os mesmos dados que chat / CRM / ticketsCopiado entre aplicativosUma fonte de verdade
Lista completa de funcionalidades

Tudo em Webhooks & Ações.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Assinatura do evento
Outbound Event Catalog (52) ★Eventos canônicos digitados em todo comércio, faturamento, suporte, CRM, segurança e análise.
Assinatura do evento Wildcard (*)Subscrever um ponto final para tudo com um único *.
Filtros de Evento por Ponto Final ★Uma URL Obtém cobranças, outro apoio, por isso não há barulho nos receptores que não precisem.
Segurança & assinatura
HMAC-SHA256 Assinando ★Cada carga assinada com um segredo por ponto através X-OpsIQ-Signature.
Assinatura do Corpo RawAssina os bytes, não um objeto re-serializado, então nada se desloca entre remetente e receptor.
Receita de verificação constante-tempo ★hash_equals() Orientação para que os atacantes não possam chegar a uma assinatura falsa.
Segredos de assinatura rotativos ★Regenere um segredo por ponto a qualquer momento e, em seguida, atualize o verificador.
X...OpsIQ- Cabeçalho da AssinaturaO HMAC realizou todas as entregas para verificação.
X...OpsIQ- Cabeçalho do timestampUnix epoch em cada entrega para que os receptores possam rejeitar eventos obsoletos.
Proteção SSRF de Endpoint ★ NOVOBlocos privados, loopback e metadados de nuvem IPs como alvos de entrega, em salvar e no momento do envio.
Replay Controls do receptor ★Um sinal de tempo Unix e ID de entrega estável dão aos receptores as entradas para rejeitar solicitações antigas e deduplicar tentativas.
Confiabilidade & tentativas
Identificador de entrega estável ★X-OpsIQ-Delivery permanece estável através de retries para que um receptor possa fazer escreve idempotent.
Exponencial Backoff Retry Ladder ★1m → 5m → 30m → 2h → 12h: cinco repetições programadas após a tentativa inicial.
Histórico de entrega ★Estado HTTP, trecho de resposta, contagem de tentativas e próxima vez de repetição, verde / âmbar / vermelho codificados por cores.
Ferroviário de entrega por ponto de entradaAs últimas entregas mostradas com status em um relance, por ponto final.
Metais metadados de entrega
X...OpsIQ Cabeçalho de EventosTransporta o tipo de evento para que os receptores possam encaminhar sem analisar o corpo.
X...OpsIQ- Cabeçalho de EntregaUma identificação de entrega para rastrear e correlacionar cada tentativa.
Teste e validação
Entrega de teste antes de ir ao vivo ★Dispare uma carga útil de amostra e inspecione a resposta exata JSON, assinatura e HTTP.
Assinaturas de Teste (dry_run)Devolve o envelope assinado sem postar, para que possa verificar localmente primeiro.
Entrega de testes de entradaConfirme que um mapeamento extrai o e-mail e cria a atividade correta.
Gestão dos pontos de referência
Activa/ Inactiva ComutarPausar um ponto final sem o apagar.
Supressão com cancelamento pendenteA exclusão para enquanto aguardam as tentativas de refazer enquanto mantêm os logs.
Anzóis de acesso à Internet
Pontos de entrada ★Um único URL mais secreto por fonte para um sistema ou relé que pode HMAC-assinar o bruto JSON corpo.
Verificação de assinatura de entrada ★Verifica X-OpsIQ-Inbound-Signature Antes que aconteça alguma coisa.
JSON Mapa de Caminhos ★Extrair o e- mail, tipo de evento e valor através $.path de qualquer forma de carga útil.
Extração do nome do contato NOVOPuxe o nome do contato com contact_name_path Então, a linha do tempo lê-se perfeitamente.
Extração de Campo de Valor NOVOMapa de um valor monetário ou numérico com value_path para marcar e relatar.
Modelos de Resumo ★ NOVOConstruir um resumo humano a partir de summary_path ou a ${path} modelo de ficha.
Mapeamentos predefinidos de entrada ★Os mapeamentos pré-cheios de Stripe, Calendly e Zapier com um clique.
Idempotência de entrada ★Quando idempotency_key_path resolve um ID de evento, duplicar recibos retornam o sucesso sem criar outra atividade.
Atividade de entrada na linha do tempo de contato ★Os eventos aceitos tornam-se atividades escaldantes e accionáveis no contato.
Registo de recepção de entradaok / erro / duplicado / desmapeado com a carga útil bruta para depuração.
API & controle de acesso
API Teclas: 3 Modos de Permissão ★Tudo para ferramentas confiáveis, somente leitura para painéis ou restritos para bloquear ações específicas.
API Limitação da taxa de chave ★Chamadas-por-hora por chave com uma barra de uso ao vivo.
APIChaveIPAllowlist (CIDR)★Pin uma chave para escritório ou data-centre IPs com intervalos CIDR.
Catálogo de Ação ao Vivo (meta. acções) ★Descubra o menu de ação completo que uma chave pode chamar; nenhuma chave necessária para listar.
Bloqueado no Espaço de Trabalho API Chaves ★ NOVOCada chave está bloqueada para a sua criação de espaço de trabalho, por isso o isolamento multi-doentes é automático.
API Revogação de Chave (Instant) ★Reverte uma chave vazada e suas chamadas falham imediatamente.
Regras de automação
Fluxos de trabalho com Webhook StepPÓS a um URL como um passo dentro de uma automação multi-passo.
Construtor de regras visuais ★Condições e ações de arrastar-deixar: quando X acontece, faça Y, nenhum código.
Endpoints de ação
Contratos de ação ★Cada operação declara parâmetros, tipo de entrega, autenticação e manipulação de resposta.
Execução por Permissão ★As ações podem exigir uma permissão do operador; API chamadas também impõem seus escopos de menor privilégio registrados.
Confirmação de Risco-Aware ★As ações de alto risco e destrutivas do portal requerem confirmação; AI não pode executar auto-trabalho destrutivo.
Registo de Execução da Acção ★Quando a auditoria está ativada, OpsIQ registra parâmetros retificados, status, resultado, duração e evidência de implantação.
Autenticação HTTP configurável ★As ações remotas podem usar Bearer, API-key, autenticação básica ou HMAC; redirecionamentos e alvos inseguros são bloqueados.
Multi-dotação
Isolação de escopo de ponto final ★ NOVOscope_kind/scope_key soldar cada ponto de avaliação, chave e linha de registo ao seu espaço de trabalho.
FAQ

Perguntas Webhook, - Não.

Tudo que as equipes pedem antes de transferir OpsIQ para o resto de sua pilha: assinatura, repetições, entrada e ações.

Calcular HMAC-SHA256 sobre o corpo de solicitação bruto usando seu segredo compartilhado; X-OpsIQ-Signature é que o hexadecimal digest sem prefixo. Compare com uma verificação de tempo constante, como hash_equals(). O código de exemplo está na página de desenvolvedores e na seção de assinatura acima.
Após o pedido inicial, OpsIQ horários até cinco repetições: 1m → 5m → 30m →2h → 12h. Se a tentativa seis falhar, o parto é marcado falhando. O histórico mantém seu status, trecho de resposta e tentativa de contagem para diagnóstico.
Sim. Cada ponto final tem seu próprio segredo que você pode regenerar a qualquer momento: gire-o, e então aponte seu verificador para o novo segredo.
Sim. O construtor de regras visuais ("quando X acontece, faz Y") cobre a maioria dos fluxos de trabalho, com condições no nível do cliente, prioridade ou palavra-chave. Caminhos somente de código através do REST API estão disponíveis para casos complexos.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won e analytics.anomaly. Cada ponto final pode subscrever * ou um subconjunto preciso.
Sim. Crie um endpoint de entrada para obter um único URL e assinando segredo, escolha um Stripe, Calendly ou genérico campo-mapping predefinido, em seguida, ter o sistema de envio ou relé HMAC-assinar seu bruto JSON. OpsIQ verifica a assinatura, extrai o e-mail de contato e adiciona a atividade aceita a esse contato.
Uma ação remota é um contrato de operação explícito para sua infraestrutura. Ela declara parâmetros, autenticação, permissões, política de confirmação e manipulação de resposta. As ações de Gateway de alto risco requerem confirmação, AI não pode executar automaticamente ações destrutivas, e o registro de execução pode reter evidências refeitas.
Teclas de emissão para o REST API e escolha um modo de permissão por chave: Tudo, Apenas leitura, or Restrito (bloquear ações específicas, incluindo curingas como crm.contacts.*). Adicione um limite de taxa por hora e uma lista opcional IP _. Cada chave está bloqueada para o espaço de trabalho em que foi criada.
Os hooks de saída usam pelo menos uma vez a entrega. Verifique a assinatura do corpo bruto, rejeite um antigo X-OpsIQ-Timestamp, então persistir X-OpsIQ-Delivery Se o ID de entrega já estava comprometido, devolva uma resposta 2xx sem repetir a operação.