🪝 Webhooks и автоматизация

Запускай что угодно, где угодно.

Подписывайтесь на HTTPS URL к OpsIQ Каждая доставка HMAC-SHA256 подписана, рабочее пространство просканировано и отслеживается через шесть попыток повторного жизненного цикла. Постройте правила визуально, получите отображенные события или вызов управляемых действий через Общий API.

52 canonical eventsHMAC-SHA256 для каждой поставкиПервоначальная попытка + пять повторовСтабильный идентификатор доставки через retries
Подписано в источнике
Посадка до тех пор, пока не приземлится
Живи Одно событие, подписано, отслежено по доставке. событие Бус invoice.paid HMAC-SHA256 your-crm.com /hook 200 ОК несвежий конец попытка 2/6 · обратный ход ДЕЛИВЕРИЙ ЛОГ your-crm.com/hook200 - доставляется slack.com/services200 - доставляется
52Канонические события для подписки
HMACПодписано на каждую доставку
Повторные попытки после первоначальной попытки
Скорпионконечные точки и журналы, заблокированные в одном рабочем пространстве
Роутер событий

События выходят, события входят. Действия в обоих направлениях.

Управляемая комната управления интеграцией для трех различных путей: подписанные исходящие поставки, проверенные входящие квитанции и явные бэкэнд-контракты.

вылезти

Исходящие события

Подписывайтесь на любую конечную точку HTTPS на канонические события OpsIQ, с фильтрами для каждого пункта назначения.

Внутрь

Входящие поступления

Проверьте подписанный JSON, нанесите на карту его поля и приложите принятые действия к нужному контакту.

АКТ

Руководимые действия

Объявлять параметры, аутентификацию, разрешения и требования к подтверждению в каждой операции.

OpsIQ автобус событий подписанный трафик

Один автобус, три направления

исходить
веб-хулиган
входящий
события
подписанный
автобус
Меры
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentвремя контактакартографический
ai.action.approved/api/provisionподписанный
ПодписьHMAC-SHA256

Каждая доставка несет заголовки приемники могут проверить с постоянным сравнением времени.

КорреляцияСтабильный ID

X-OpsIQ-Delivery Идентифицирует одну и ту же доставку при каждой попытке повторного использования.

Историянеопределяемый

См. статус, попытку подсчета, ответ фрагмент и повторный тайминг для каждой исходящей доставки.

Надежность · повторные попытки

Конечные точки опускаются. Доставки продолжают пытаться.

Неудачная доставка проходит по определенной лестнице (1m → 5m → 30m → 2h → 12hЭто дает каждому событию одну первоначальную попытку плюс пять запланированных повторов. История доставки сохраняет статус HTTP, фрагмент ответа, подсчет попыток, следующее время повторного запуска и стабильный идентификатор доставки, который ваш приемник может использовать для дедупликации.

Определенный бэк-офф: five scheduled retries (1m → 5m → 30m → 2h → 12h) after the initial request, then the delivery is marked failed.
Железная дорога доставки по конечным точкам: последние поставки зеленого / янтарного / красного с первого взгляда, с кодом состояния и временем.
По крайней мере, один раз, ясно сказано: проверить подпись, отклонить устаревшие временные метки и размножить стабильную X-OpsIQ-Delivery ценность в получателе.
14h 36mПоследней попыткой
6Максимальная сумма попыток
Лестница и журнал доставки 1m 5 мкм 30 мкм WHMCS, Stripe, Shopify, WordPress, Slack, Zendesk, вебхуки и пользовательские коннекторы. Дополнения и токены ДЕЛИВЕРИЙ ЛОГ your-crm.com/hook · order.created 200 - доставляется slack.com/services · invoice.paid200 - доставляется stale-endpoint · платеж.попытка 2/6 • Билет. созданный200 - доставляется Dead-host · подписка. обновлено502 - не удалось Ответный захват
Отступать1 мкм→5 метров→30 мкм→ 2h → 12h
КорреляцияСтабильный идентификатор доставки в попытках
Безопасность приемникаTimetamp Check + Delivery-ID dedupe (недоступная ссылка)
Двухсторонняя автоматизация

Получите события и дайте ИИ Действуйте безопасно.

Входящие конечные точки и конечные точки действия — это разные поверхности, поэтому теперь они выглядят по-разному: одна карта отображает внешние события на контакты, а другая — действия ИИ перед тем, как ваш бэкэнд будет назван.

Входящие конечные точки

Внешние события попадают на правильную временную шкалу.

Создайте уникальный URL и подписывайте секрет, нанесите на карту поля JSON, а затем пусть OpsIQ прикрепит каждое принятое событие к соответствующему контакту.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Конечные точки действия

ИИ может запросить работу, не выходя из договора.

Объявлять параметры, аутентификацию и разрешения; требовать подтверждения для записи с высоким риском перед выполнением.

billing.issue_credit
ПредложениеПодтверждаюказнить
REST API ключи

Ключи с разрешениями, лимитами и списками разрешений.

Выдавать ключи рабочего пространства для инструментов и партнеров, не предоставляя им полную мощность.

БИ приборная панель Читать только
Партнерское приложение ограниченный
Внутренний инструмент Все
API вызов действия

Кодовые дорожки остаются чистыми.

Для сложных рабочих процессов вызовите REST API напрямую с той же самой моделью.

POST /api/v1.php
Разрешение: Носитель opq_workspace_key
{ "action": "crm.conversions.record" }
Закаленная изоляция

Каждая конечная точка и ключ Приваренный к своему рабочему пространству.

Безопасность имеет свою собственную визуальную систему: доставка URLs защищена от SSRF, ключи расположены в одном рабочем пространстве, а запросы перекрестных арендаторов отражаются перед считыванием любых данных.

0глобальные токены
403несоответствие объема
Безопасность на выезде

Доставка URLs не может повернуть внутрь.

OpsIQ блокирует частные, обратные, локальные ссылки и облачные метаданные в режиме сохранения и повторения в момент отправки.

your-crm.comразрешать
127.0.0.1блокировать
10.0.0.5блокировать
169.254.169.254блокировать
Свод рабочего пространства

Границы арендатора являются частью ключа.

Конечные точки, входящие квитанции, журналы доставки и ключи API несут печать рабочего пространства, которая их создала.

Рабочее пространство AКлючевой opq_a1
конечная точка /hook-a
s_a_key ws_a
Рабочее пространство Bopq_b7 - это...
конечная точка /hook-b
s_b_Key ws_b
Ключ из рабочего пространства A вызывающего рабочего пространства B возвращает 403 перед доступом к данным.
Сфера применения

Каждый запрос проходит через одни и те же ворота.

Подпись, область рабочего пространства, режим разрешения, предел скорости и дополнительный список разрешений IP проверяются до того, как запрос достигнет бизнес-данных.

Все в коробке

Единая интеграционная поверхность, Полностью прослушивается.

Retries & History Первоначальная попытка плюс пять запланированных повторов, со статусом, ответным фрагментом и следующим временем повторного запуска в истории доставки.
Скопенд API ключи Все, только для чтения или ограниченные режимы, лимиты скорости на ключ и списки разрешений IP, заблокированные в рабочем пространстве.
Тест перед живой Отправьте исходящий тест, запустите входящий картографический тест или используйте сухой режим отправителя для проверки подписанного конверта провода.
Корреляция поставок Стабильный X-OpsIQ Значение доставки позволяет приемникам идентифицировать и дублировать повторяющиеся попытки.
Визуальный конструктор правил Drag-drop «когда X происходит, do Y»: условия на уровне, приоритет или ключевое слово, не требуется код.
Регулярное репетиторское руководство Используйте подписанную метку времени Unix, чтобы отклонить устаревшие запросы и сохранить идентификатор доставки перед выполнением записи.
⚖️ Где это подходит

Не клеевой инструмент, который вы арендуете. Нативный интеграционный слой.

Zapier и Make отлично подходят для совместной записи приложений, но они сидят за пределами вашей платформы, не могут закрывать действия ИИ и измерять каждый запуск. события OpsIQ, подписи и действия являются родными, обмениваясь теми же данными, что и ваш чат, CRM и билеты.

Что тебе нужноСырой Запир / MakeOpsIQ Веб-прюки и действия
Тип, документированный каталог событийPer-app, непоследовательный52 canonical OpsIQ events
HMAC-SHA256 подписала контракт на поставкуРедкий / DIY per zapПодписано каждое сообщение, секрет на конечную точку
Фильтры событий для конечных точекОдин триггер на запWildcard или точное подмножество, на URL
Автоматические повторы + историяОграниченный/платный уровеньПервоначальная попытка + пять запланированных повторов
Безопасная дублированностьТы строишь егоСтабильный ID доставки + подписанная метка времени
Входящий в правильный контактЗемля в потоке, а не CRMКарты на контактную временную шкалу
Врата действия ИИ перед запускомНет концепцииПолитика подтверждения рисков
Проверенное исполнениеНет.Параметры отредактированы + результат и продолжительность зарегистрированы
Скопенд API клавиши + предельные значенияТокен для всей учетной записиВсе / Только чтение / Ограниченный + CIDR
СУСВ-закаленная доставкаВариацииЧастные / метаданные IPs заблокированы, повторно разрешены
Пер-ран измерения / шапки задачиДа, вы платите за заданиеРодной: нет платы за событие
Данные в чате / CRM / билетыСкопировано между приложениямиОдин источник истины
Полный список функций

Во всем, что в Webhooks & Actions.

Все возможности сгруппированы. ★ отмечает выдающийся.

ОсобенностьЧто он делает
Акция "Подписка"
Outbound Event Catalog (52) ★Типичные канонические события в торговле, выставлении счетов, поддержке, CRM, безопасности и аналитике.
Подписка на мероприятие Wildcard (*)Подпишите конечную точку на все с одним *.
Фильтры событий для конечных точек ★Один URL получает оплату, другой - поддержку, поэтому нет шума на приемниках, которые в этом не нуждаются.
Безопасность и подписание
HMAC-SHA256 Подпись ★Каждая полезная нагрузка, подписанная с секретом пер-эндпоинта через X-OpsIQ-Signature.
Сыро-тело подписьПодписывает байты, а не пересериализированный объект, поэтому между отправителем и получателем ничего не дрейфует.
Рецепт проверки постоянного времени ★hash_equals() Нападающие не могут найти время, чтобы добраться до поддельной подписи.
Секреты ротабельной подписи ★В любое время восстановить секрет каждого пункта, а затем обновить свой проверяющий.
X-OpsIQ_ Заголовок подписиHMAC осуществлял каждую поставку для проверки.
X-OpsIQ_ Заголовок метки времениЭпоха Unix на каждой доставке, чтобы получатели могли отклонять устаревшие события.
Конечная точка SSRF Защита ★ НОВОЙБлокирует приватную, обратную связь и облачную метаданные IPs в качестве целей доставки, при сохранении и в момент отправки.
Replay Controls Реплика ★Подписанный Unix-метка времени и стабильный идентификатор доставки дают приемникам входы для отклонения устаревших запросов и попыток дублирования.
Надежность и повторные попытки
Стабильный идентификатор доставки ★X-OpsIQ-Delivery остается стабильным во всех повторных запросах, поэтому приемник может сделать записи идемпотентными.
Экспоненциальная лестница обратной связи ★1m → 5m → 30m → 2h → 12hПять запланированных повторов после первой попытки.
История доставки ★HTTP статус, ответный фрагмент, попытка подсчета и следующий повтор времени, цветной код зеленый / янтарный / красный.
Железная дорога доставки Per-EndpointПоследние поставки показаны с статусом на первый взгляд, на конечную точку.
Метаданные доставки
X-OpsIQ Event HeaderПереносит тип события, поэтому приемники могут маршрутизировать без разбора тела.
X-OpsIQ_ Заголовок поставкиИдентификатор доставки для отслеживания и корреляции каждой попытки.
Тестирование и валидация
Тестирование перед выходом в эфир ★Выполните загрузку образца и проверьте точный JSON, подпись и ответ HTTP.
Тестовые подписи (dry_run)Вернет подписанный конверт без публикации, поэтому вы можете сначала проверить его на месте.
Входящая поставка тестовПодтвердите, что картографическое отображение извлекает электронную почту и создает правильную активность.
Управление конечными точками
Активный / Неактивный ToggleПриостановите конечную точку, не удаляя ее.
Удаление с ожиданием отменыУдаление останавливается в ожидании повторных попыток при сохранении журналов.
Входящие веб-хуки
Входящие конечные точки ★Уникальный URL плюс секретный источник для системы или реле, которые могут HMAC-подписать исходное JSON Тело.
Входящая проверка подписи ★проверять X-OpsIQ-Inbound-Signature Прежде чем что-то еще случится.
JSON Картографирование путей ★Извлеките электронную почту, тип события и ценность через $.path любой формы груза.
Контактное имя экстракция НОВОЙНазовите имя контактной contact_name_path Таким образом, график читается чисто.
Добыча ценных полей НОВОЙКарта денежного или числового значения с value_path для подсчёта и отчётности.
Краткое содержание Шаблоны ★ НОВОЙСоздайте человеческое резюме из summary_path или ${path} шаблон токенов.
Входящие предустановленные карты ★Картографирование Stripe, Calendly и Zapier предварительно заполнено.
Входящий иммунитет ★Когда idempotency_key_path Решает идентификатор события, дублирующие квитанции возвращают успех без создания другой деятельности.
Входящая активность на линии времени контакта ★Принятые события становятся забивающими, запускаемыми действиями на контакте.
Входящий журнал приемаok / error / duplicate / unmapped with the raw payload for debugging (необработанная полезная нагрузка для отладки).
API и контроль доступа
API Ключи: 3 Режимы разрешений ★Все для надежных инструментов, только для чтения на панели инструментов или ограничены для блокировки определенных действий.
API Ключевое ограничение ставок ★Звонки в час на ключ с баром использования в реальном времени.
API Ключ IP Allowlist (CIDR) ★Выберите ключ к офису или дата-центру IPs с диапазонами CIDR.
Каталог живых действий (meta. actions) ★Откройте меню действий, которое может вызвать ключ; нет ключа, необходимого для списка.
Закрытая рабочая зона API Ключи ★ НОВОЙКаждый ключ заперт в своем рабочем пространстве, поэтому многопользовательская изоляция автоматична.
API Отзыв ключей (мгновенный) ★Отзыв ключа и его вызовы немедленно отказывают.
Правила автоматизации
Рабочие процессы с помощью Webhook StepPOST для URL как один шаг внутри многоступенчатой автоматизации.
Визуальный конструктор правил ★Условия и действия драг-дропа: когда происходит X, вы делаете Y, никакого кода.
Конечные точки действия
Договоры действия ★Каждая операция декларирует параметры, тип доставки, аутентификацию и обработку ответов.
Допускное исполнение ★Действия могут потребовать разрешения оператора; API также обеспечивает соблюдение установленных для них минимальных привилегий.
Подтверждение риска ★Действия шлюза высокого риска и разрушения требуют подтверждения; ИИ не может автоматически управлять разрушительной работой.
Лог выполнения действий ★При включенном аудите OpsIQ записывает отредактированные параметры, статус, результат, продолжительность и доказательства развертывания.
Настраиваемая HTTP-аутентификация ★Удалённые действия могут использовать аутентификацию Bearer, API key, Basic или HMAC; переадресации и небезопасные цели блокируются.
Многоквартирный бизнес
Изолирование конечной точки ★ НОВОЙscope_kind/scope_key сварить каждую конечную точку, ключ и строку журнала в свое рабочее пространство.
часто задаваемый вопрос

Вопросы Webhook ответил.

Все команды спрашивают, прежде чем подключать OpsIQ к остальной части своего стека: подписи, повторные записи, входящие и действия.

Вычислите HMAC-SHA256 по телу запроса, используя общий секрет. X-OpsIQ-Signature Это то, что он переваривает без приставки. Сравните с постоянной проверкой времени, такой как hash_equals()Образцовый код находится на странице разработчиков и в разделе подписи выше.
After the initial request, OpsIQ schedules up to five retries: 1m → 5m → 30m → 2h → 12h. If attempt six fails, the delivery is marked failed. The history retains its status, response snippet and attempt count for diagnosis.
Да, у каждой конечной точки есть свой секрет, который вы можете восстановить в любое время: повернуть его, а затем указать на новый секрет.
Да. Наглядный конструктор правил ("когда X происходит, делает Y") охватывает большинство рабочих процессов с условиями на уровне клиента, приоритетом или ключевым словом. Только кодовые пути через REST API доступны для сложных случаев.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won и analytics.anomalyКаждая конечная точка может подписаться на * или точным подмножеством.
Да. Создайте входящую конечную точку, чтобы получить уникальную URL и подписывая секрет, выберите Stripe, Calendly или общий предустановленный набор отображения поля, затем получите систему отправки или ретрансляцию HMAC-подписи. JSON. OpsIQ проверяет подпись, извлекает контактное электронное письмо и добавляет принятую активность к этому контакту.
Удалённое действие — это явный контракт на работу вашего бэкэнда. Он декларирует параметры, аутентификацию, разрешения, политику подтверждения и обработку ответов. Действия шлюза высокого риска требуют подтверждения, ИИ не может автоматически запускать разрушительные действия, а журналирование выполнения может сохранять отредактированные доказательства.
Выдайте ключи для REST API и выберите режим разрешения на ключ: Все, Читать только, or ограниченный (блокировать конкретные действия, включая такие как wildcards) crm.contacts.*Добавить ограничение почасовой ставки и дополнительный список разрешений IP. Каждый ключ заблокирован в рабочем пространстве, в котором он был создан.
Исходящие веб-хуки используют доставку как минимум один раз. Проверяйте подпись необработанного тела, отклоняйте старую X-OpsIQ-Timestampзатем упорствовать X-OpsIQ-Delivery Если этот идентификатор доставки уже был совершен, верните ответ 2xx без повторения операции.