🪝 Webhooks & automatizácia

Spúšťam čokoľvek, kdekoľvek.

Prihlásiť HTTPS URL k OpsIQ eventy, ktoré potrebuje. Každá dodávka je HMAC-SHA256 podpísaná, pracovná plocha rozmiestnený a sledovať cez šesť-opakovaný retry životný cyklus. Build pravidlá vizuálne, prijímať mapované udalosti, alebo call riadené akcie prostredníctvom Všeobecné API.

52 canonical eventsHMAC-SHA256 pri každom pôrodePočiatočný pokus + päť opakovaníStabilné ID doručenia cez rezervácie
Podpis na zdroji
Sťahuje sa, kým nepristane
Živé Jedna udalosť, podpísaná, vystopovaná cez donášku. UDALOST Autobus invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK bod zablokovania pokus 2/6 · vypnutie REGISTER POSKYTOVANIA your-crm.com/hook200 · dodaný slack.com/services200 · dodaný
52kanonické udalosti na prihlásenie
HMACpodpísané na každú zásielku
plánované opätovné podanie po prvom pokuse,
Rozsah pôsobnostikoncových bodov a logov uzamknutých na jednu pracovnú plochu
Traťová jednotka udalostí

Podujatia sa. Akcia oboma smermi.

Riadená miestnosť na kontrolu integrácie pre tri rôzne cesty: podpísané odchádzajúce dodávky, overené vstupné príjmy a explicitné zmluvy o backende.

VON

Odchádzajúcimi udalosťami

Prihlásiť sa kánonickým OpsIQ udalostiam s filtrami na miesto určenia.

IN

Prichádzajúce príjmy

Overiť podpísaný JSON, zmapovať jeho polia a pripojiť prijatú aktivitu na pravý kontakt.

AKT

Rozhodné opatrenia

Deklarovať parametre, autentifikácia, povolenia a požiadavky na potvrdenie pre každú operáciu.

OpsIQ zbernica udalostí podpísaná doprava

Jeden autobus, tri smery

Odchádzajúce
webhooky
Prichádzajúci
udalosti
Podpis
Zbernica udalostí
Činnosť
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentčasová os kontaktumapovaný
ai.action.approved/api/provisionpodpísané
PodpisHMAC-SHA256

Každý doručovací nosič nesie hlavičky prijímače môžu overiť s konštantným časom porovnať.

KoreláciaStabilné ID

X-OpsIQ-Delivery identifikuje to isté dodanie cez každý pokus o opakovanie.

HistóriaPozorovateľné

Pozri stav, pokus počítať, odpoveď striptíz a retry načasovanie pre každú donášku output.

Spoľahlivosť · spätné väzby

Koncové body sú dole. Donášky sa stále snažia.

Zlyhané dodanie sa pohybuje cez definovaný rebrík (1m → 5m → 30m → 2h → 12h). To dáva každej udalosti jeden počiatočný pokus plus päť plánovaných opakovaní. História doručenia udržuje stav HTTP, odpoveď snipper, pokus počítať, ďalšie znovu čas a stabilný dodacie ID Váš prijímač môže použiť pre deduplikáciu.

Definovaný spätný chod: päť plánovaných opakovaní (1m)→5m→30 m→ 2h → 12h) po prvej žiadosti, potom je dodávka označená ako neúspešná.
Dodávková železnica na konci: posledné dodávky zelená / jantárová / červená na prvý pohľad, s kódom stavu a čas.
Aspoň raz, explicitne: overiť podpis, odmietnuť stale časové pečiatky a deduplikovať stabilnú X-OpsIQ-Delivery hodnotu vo vašom prijímači.
14h36mprostredníctvom konečného pokusu
6maximálne celkové pokusy
Rebrík a dodací log 1m 5 m 30 m 2h 12h REGISTER POSKYTOVANIA your-crm.com/hook · order.created 200 · dodaný slack.com/services · invoice.paid200 · dodaný stale-endpoint · platba. dokončenépokus 2/6 support-bot · ticket. created200 · dodaný dead-host · predplatné. obnovené502 · zlyhalo zachytená odpoveď
Ustúpiť1m→5m→30 m→ 2h → 12h
Koreláciastabilné ID dodania pri pokusoch,
Bezpečnosť prijímačakontrola časovej pečiatky + dedupovanie pri dodaní
Obojsmerná automatizácia

Príjmite udalosti a nechajte AI Konajte bezpečne.

Prichádzajúce koncové body a akčné koncové body sú rôzne povrchy, takže teraz vyzerajú rôzne: jedna mapa mimo udalosti na kontaktoch, ostatné brány AI akcie pred vaším backend sa nazýva.

Pripojené koncové ukazovatele

Mimo udalostí pristane na správnej časovej osi.

Vytvorte jedinečné URL a podpisovať tajomstvo, mapujte JSON polia, potom nechajte OpsIQ pripojiť každú prijatú udalosť k zodpovedajúcemu kontaktu.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Akčné koncové ukazovatele

UI môže požiadať o prácu bez toho, aby sa jej nepodarilo uniknúť.

Deklarovať parametre, autentifikácia a povolenia; vyžadujú potvrdenie pre vysoko rizikové zápisy pred vykonaním.

billing.issue_credit
NavrhnúťPotvrdiťSpustiť
REST API klávesy

Kľúče s oprávneniami, obmedzeniami a zoznammi.

Vydajte kľúče pracovného priestoru pre nástroje a partnerov bez toho, aby ste dali každej integrácii plnú silu.

prístrojová doska BI Len čítanie
Partnerská aplikácia Obmedzené
Vnútorný nástroj Všetky
API akčný hovor

Cesta kódu zostáva čistá.

Pre komplexné pracovné postupy volajte REST API priamo s rovnakým rozsahom.

POST /api/v1.php
Povolenie: Beader opq_workspace_key
{ "action": "crm.conversions.record" }
Stvrdnutá izolácia

Každý koncový ukazovateľ a kľúč je Privarené na pracovnom priestore.

Bezpečnosť má svoj vlastný vizuálny systém tu: dodanie URLs sú chránené proti SSRF, kľúče sú skryté na jednu pracovnú plochu a požiadavky cross-tenant odraziť pred čítaním dát.

0globálne žetóny
403nesúlad s rozsahom pôsobnosti
Bezpečnosť pri odchode

Dodanie URLs nemôže sa otočiť dovnútra.

OpsIQ blokuje súkromné, sloopbackové, link-lokálne a cloud metaúdaje ciele v čase a znovu na odosielanie.

your-crm.compovoliť
127.0.0.1blok
10.0.0.5blok
169.254.169.254blok
Klenba pre pracovné priestory

Nájomné hranice sú súčasťou kľúča.

Koncové body, vstupné príjmy, dodacie protokoly a API klávesy nesú pečiatku pracovného priestoru, ktorá ich vytvorila.

Pracovný priestor Akľúč opq_a1...
koncový bod /hook-a
scope_ key ws_ a
Pracovný priestor Bkľúč opq_b7...
koncový bod /hook-b
scope_key ws_b
Kľúč z pracovného priestoru Volajúca pracovná plocha B sa vráti 403 pred prístupom k údajom.
Presadzovanie rozsahu pôsobnosti

Každá žiadosť prechádza tou istou bránou.

Podpis, rozsah pracovného priestoru, režim povolenia, limit sadzieb a voliteľný IP povoľovací zoznam sú kontrolované pred tým, než žiadosť dosiahne obchodné údaje.

Všetko v krabici

Jeden integračný povrch, plne napojený.

Description Prvý pokus plus päť naplánovaných opakovaní, so stavom, odpoveď striptíz a ďalší čas na preskúšanie v histórii dodávky.
Scopeed API klávesy Všetky režimy, iba na čítanie alebo obmedzené režimy, limity rýchlosti na kľúč a IP umožňuje zoznam, uzamknutý do pracovného priestoru.
Skúška pred živou Pošlite skúšku, spustite prichádzajúcich mapovacích testov alebo použite suchý odposluch odosielateľa na kontrolu podpísanej obálky drôtu.
Korelácia medzi dodaním Stabilná hodnota X-OpsIQ_-Dodatočné umožňuje prijímačom identifikovať a deduplikovať opakované pokusy.
Vizuálny staviteľ pravidiel Drag-drop "keď X stane, do Y": podmienky na úrovni, priority alebo kľúčové slovo, žiadny kód vyžaduje.
Návod na opakovanie záznamu príjemcu Použite podpísanú časovú pečiatku Unix na odmietnutie state žiadosti a pretrvávať dodacie ID pred vykonaním zápisu.
⚖️ Kde sa zmestí

Nie je to lepidlo, ktoré si prenajímaš. Natívne integračné vrstvy.

Zapier a Make sú skvelé pre nahrávanie aplikácií spoločne, ale oni sedia mimo platformu, nemôžu brány AI akcie, a merať každý beh. OpsIQ udalosti, podpisy a akcie sú rodné, zdieľajú rovnaké dáta ako vaše chat, CRM a vstupenky.

Čo potrebuješRaw Zapier / VytvoriťOpsIQ Webhooks & Akcie
Zapísaný, zdokumentovaný katalóg udalostíPer-app, nekonzistentné52 canonical OpsIQ events
HMAC-SHA256 podpísané dodanieZriedkavé / DIY per zapPodpísané každé doručenie, tajné na koncový bod
Filtre udalostí na konciJeden spúšť na zapWildcard alebo precízne podskupiny, na URL
Automatické spätné väzby + históriaObmedzená / zaplatená úroveňPočiatočný pokus + päť plánovaných opakovaní
Bezpečná duplicitná manipuláciaTy to postavíš.Stabilné dodacie ID + podpísaná časová pečiatka
Prichádza na správny kontaktKrajiny v prúde, nie CRMMapy k kontaktnému časovému riadku
Gate AI akcie pred tým, než spustiaŽiadna koncepciaPolitika potvrdenia rizika
Vykonanie auditovaných činnostíNie.Parametre reacted + výsledok a trvanie zaznamenané
Scoped API klávesy + úrokové limityToken pre celú účtovnú závierkuVšetko / Iba na čítanie / Obmedzené + CIDR
SSRF stvrdnutá dodávkaVarySúkromné / metaúdaje IPs zablokované, re-resoluted
Na meranie/objímky úlohyÁno, platíš za úlohu.Natívny: mýto za každú udalosť
Rovnaké údaje ako chat / CRM / vstupenkyVyrovnané medzi aplikáciamiJeden zdroj pravdy
Úplný zoznam funkcií

Všetko v Webhooks & Akcie.

Každá schopnosť, zoskupená.★to znamená vystupovanie.

FunkciaČo to robí?
Predplatné udalosti
Outbound Event Catalog (52) ★Zadané kánonické udalosti v rámci obchodu, fakturácie, podpory, CRM, zabezpečenia a analýzy.
Predplatné udalosti Wildcard (*)Prihlásiť sa k koncovému bodu všetko s jedným *.
Filtre udalostí na konci bodu ★Jeden URL dostane fakturáciu, ďalšiu podporu, takže žiadny hluk na prijímačoch, ktoré ho nepotrebujú.
Bezpečnosť & podpisovanie
HMAC-SHA256 Podpis ★Každý náklad podpísaný s per-endpoint tajomstvom cez X-OpsIQ-Signature.
Podpis surového telaZnamená bajty, nie re-serializovaný objekt, takže nič neunáša medzi odosielateľom a prijímačom.
Recept na overovanie času ★hash_equals() vedenie, takže útočníci nemôžu načasovať cestu k falošnému podpisu.
Signalizovanie znakov rotačného režimu ★Kedykoľvek regenerujte tajomstvo na konci bodu a potom si informujte svojho overovateľa.
X-OpsIQ_-Podpisová hlavičkaHMAC vykonáva na každej jednej dodávke na overenie.
X-OpsIQ_-Timeplamp HeaderUnix epocha na každom dodaní, takže prijímače môžu odmietnuť stale udalosti.
Endpoint SSRF Protection ★ NOVÁBloky súkromné, sluckback a cloud-metadata IPs ako ciele dodávky, v čase uloženia a odosielania.
Prehrávanie ovládačov ★Podpísané Unix časová pečiatka a stabilné dodacie ID dať prijímače vstupy odmietnuť stale žiadosti a deduplikovať pokusy.
Spoľahlivosť a spätné väzby
Identifikátor stabilného dodania ★X-OpsIQ-Delivery zostáva stabilný naprieč opakovanými záznamami, takže prijímač môže robiť zápisy jempotentné.
Exponenciálny Backoff Restrument Readder ★1m → 5m → 30m → 2h → 12h: päť naplánovaných opakovaní po prvom pokuse.
História dodania ★HTTP stav, odpoveď striptíz, pokus počítať a ďalšie znovu vyskúšať čas, farebne kódovaný zelená / jantár / červená.
Železnica na dodávanie na koniec miestaPosledné dodávky zobrazené so stavom na prvý pohľad, na koncový bod.
Metaúdaje o doručení
X-OpsIQ_-Event HeaderNosí typ udalosti, takže prijímače môžu trasovať bez oplodnenia tela.
X-OpsIQ_-Dodávka hlavičkyDoručovacie ID pre sledovanie a zdokonaľovanie každého pokusu.
Testovanie a validácia
Testovať doručenie pred odchodom naživo ★Vystreľte zaťaženie vzorky a skontrolujte presný JSON_, podpis a HTTP odpoveď.
Testové podpisy (suchý_run)Vráti podpísanú obálku bez vysielania, takže si môžete overiť lokálne ako prvý.
Prichádzajúce donáškaPotvrdiť mapovanie extrahuje e-mail a vytvára správnu aktivitu.
Riadenie koncových ukazovateľov
Aktívne / neaktívne prepnúťZastavte koncový bod bez vymazania.
Vymazanie s do zrušeniaOdstraňovanie prestávok, kým sa nedozvedia záznamy.
Prichádzajúce webové zábery
Pripojené koncové body ★Unikátny URL plus tajomstvo na zdroj pre systém alebo relé, ktoré môžu HMAC-podpísať surové JSON Telo.
Prichádzajúce overenie podpisu ★Overuje X-OpsIQ-Inbound-Signature Predtým, než sa niečo stane.
JSONMapovanie trasy★Vyzdvihnutie e-mailu, typu udalosti a hodnoty cez $.path z akéhokoľvek tvaru užitočného zaťaženia.
Názov kontaktu Extrakcia NOVÁVytiahnite meno kontaktu s contact_name_path Takže časová os je čistá.
Výťažok z poľa hodnoty NOVÁMapa peňažnej alebo numerickej hodnoty s value_path pre bodovanie a podávanie správ.
Súhrnné šablóny ★ NOVÁZostavte si zhrnutie z summary_path alebo ${path} Vzor tokenu.
Prichádzajúce prednastavené mapy ★Jedno kliknutie Stripe, Calendly a Zapier mapovanie naplnené.
Prichádzajúca orientácia ★Kedy idempotency_key_path rieši ID udalosti, duplikuje príjmy návrat úspech bez vytvorenia inej činnosti.
Pristupujúca aktivita na kontaktnej časovej osi ★Prijaté udalosti sa stávajú spáliteľnými, spúšťacími aktivitami na kontakt.
Pripojený protokol príjmovok / chyba / duplikát / neuvedený s surovým užitočné zaťaženie pre ladenie.
API & kontrola prístupu
APIKľúče:3Režimy povolenia★Všetko pre dôveryhodné nástroje, Read-iba pre prístrojové dosky, alebo Obmedzené blokovať špecifické akcie.
APIObmedzenie kľúčovej rýchlosti★Volanie za hodinu na kľúč so živým panelom.
APIKľúčIPPovoliť zoznam (CIDR)★Pin kľúč k office alebo dátové centrum IPs s rozsahmi CIDR.
Živý katalóg akcií (meta. actions) ★Objavte celé akčné menu, ktoré môže klávesová voľba volať; nie je potrebný žiadny kľúč na zoznam.
Pracovný priestor-LockedAPIKľúče★ NOVÁKaždý kľúč je zamknutý na jeho vytvorenie pracovného priestoru, takže viac-tenantná izolácia je automatická.
API Odvolanie kľúča (instant) ★Odštartujte unikol kľúč a jeho hovory okamžite zlyhajú.
Pravidlá automatizácie
Pracovné postupy pomocou Webhook StepPOST to a URL ako jeden krok vo viacstupňovej automatizácii.
Staviteľ vizuálnych pravidiel ★Drag-drop podmienky a akcie: keď X stane, robiť Y, žiadny kód.
Akčné koncové ukazovatele
Akčné zmluvy ★Každá operácia deklaruje parametre, typ dodávky, autentifikáciu a riešenie odpovede.
Povolená realizácia ★Akcie môžu vyžadovať povolenie operátora; API hovory tiež presadzovať svoje registrované najmenej-privilege rozsahy.
Potvrdenie o riziku ★Vysokorizikové a deštruktívne opatrenia Brány vyžadujú potvrdenie; AI nemôže automaticky bežať ničivé práce.
Záznam o vykonávaní akcie ★Keď je audit povolený, OpsIQ zaznamenáva prepracované parametre, stav, výsledok, trvanie a dôkazy o nasadení.
Nastaviteľná HTTP autentifikácia ★Diaľkové akcie môžu používať Beader, API-key, Basic alebo HMAC autentifikácia; presmerovania a nebezpečné ciele sú blokované.
Viacnásobná pôsobnosť
Izolácia koncového bodu rozsahu ★ NOVÁscope_kind/scope_key zvarili každý koncový bod, kľúč a riadok log do svojho pracovného priestoru.
Často kladené otázky

Otázky Webhook, odpovedal.

Všetko, čo tímy pýtať pred tým, než drôt OpsIQ do zvyšku ich stohu: podpis, zájazdy, príchod a konanie.

Vypočítať HMAC-SHA256 nad surovým orgánom žiadosti pomocou zdieľaného tajomstva; X-OpsIQ-Signature je, že Hex digestor bez predpony. Porovnať s konštantným časom kontroly, ako je hash_equals(). Vzorový kód je na stránke vývojárov a v časti podpisovanie vyššie.
Po prvej žiadosti,OpsIQharmonogramy až päť opakovaní: 1m→5m→30 m→ 2h → 12h. Ak pokus šesť zlyhá, dodávka je označená ako neúspešná. História si zachováva svoj status, odpoveď snipper a pokus počítať pre diagnózu.
Áno. Každý koncový ukazovateľ má svoje vlastné tajomstvo môžete regenerovať kedykoľvek: otáčať, potom ukázať svojho overovateľa na nové tajomstvo.
Áno. Staviteľ vizuálnych pravidiel ("keď sa stane X, urobte Y") pokrýva väčšinu pracovných postupov, s podmienkami na úrovni zákazníka, priority alebo kľúčové slovo. V zložitých prípadoch sú k dispozícii iba cesty kódovania cez REST API _.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won a analytics.anomaly. Každý koncový ukazovateľ sa môže prihlásiť * alebo presnú podskupinu.
Áno. Vytvorte prichádzajúcich koncových bodov získať jedinečný URL a podpisovať tajomstvo, vybrať Stripe, Calendly alebo generické pole-mapovanie vopred nastavené, potom mať odosielajúci systém alebo relé HMAC- Podpíšte jeho surové JSON. OpsIQ overí podpis, vyberie kontaktný e-mail a pridá prijatú aktivitu k tomuto kontaktu.
Diaľkové akcie je explicitná prevádzková zmluva pre váš backend. Vyhlasuje parametre, autentifikáciu, oprávnenia, politiku potvrdenia a riešenie reakcie. Vysokorizikové opatrenia Gateway vyžadujú potvrdenie, AI nemôže automaticky spustiť deštruktívne akcie, a poprava protokolovanie môže zachovať reacted dôkazy.
Vydanie klávesov pre REST API a vyberte režim povolenia na kľúč: Všetky, Len čítanie, or Obmedzené (zablokujte špecifické opatrenia vrátane divokých kariet, ako napríklad crm.contacts.*). Pridať hodinový limit rýchlosti a voliteľný IP povoľný zoznam. Každý kľúč je uzamknutý do pracovného priestoru, v ktorom bol vytvorený.
Outbound webhooks používať at-lass-once dodávky. Overiť surový-telo podpis, odmietnuť staré X-OpsIQ-Timestamp, potom pretrváva X-OpsIQ-Delivery pred aplikáciou zápisu. Ak už bolo toto ID dodania spáchané, vráťte odpoveď 2xx bez opakovania operácie.