Webhooks & automation

utlösa något, någonstans.

Prenumerera på någon URL till någon OpsIQ händelse. HMAC-SHA256 undertecknade, replay-skyddade, idempotency-nyckel och retry-medvetna. Komponera utlösare och åtgärder i automationsregler utan en rad kod, eller rulla din egen från REST API.

40+ kanoniska händelserHMAC-SHA256 på varje leveransBackoffförsök + omspelIdempotens-nyckel
Signerad vid källan
Retries tills den landar
Livet Live En händelse. Signed. Levereras. garanterad. HÄNDELSE Buss invoice.paid HMAC-SHA256 your-crm.com /hook 200 OK Stale-endpoint Retry2/5· backoff Aldrig log your-crm.com/hook200 · 142ms slack.com/services200 · 88ms
40+Canonical Events att prenumerera
HMACsignerad på varje leverans
backoff retries till12h, sedan manuell replay
1_ Nyckelnper omfattning, låst till sitt arbetsyta
Händelse router

Evenemang ute. Evenemang inne. Åtgärder båda sätten.

Ett signerat kontrollrum för integration för hela slingan: utgående leveranser, inkommande kvitton och godkända backend-åtgärder som rör sig genom samma reviderade buss.

Ut

Outbound Event

Prenumerera på alla HTTPS-endpoint till kanoniska OpsIQ-evenemang, med filter per destination.

INN

Inbound Receipts

Ta emot signerade händelser från Stripe, Kalendly, Zapier, Make eller din egen app.

RÄTTSAKT

Godkända åtgärder

AI föreslår. Människor eller regler godkänner. OpsIQ POSTs till din backend.

OpsIQ Event Bus undertecknad trafik

En buss, tre riktningar

Utomhus
Webhooks
Inkommande
händelser
Signerad
Event Buss
Åtgärder
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentKontakta tidslinjenKartlagd
ai.action.approved/api/provisionundertecknat
SignaturHMAC-SHA256

Varje leverans bär mottagare kan verifiera med en konstant jämförelse.

IdempotensEn nyckel

Retries återanvända samma nyckel så skriver förblir exakt en gång.

RevisionVarje hop

Utgående, inkommande och handlingsförsök skrivs till leveransloggen.

Tillförlitlighet · retries

Endpoints går ner. Leveranser går inte vilse.

En misslyckad leverans klättrar en exponentiell stege (1m → 5m → 30m → 2h → 12h) så en kort avbrott på din sida aldrig droppar en händelse. Varje försök är skrivet till leveransloggen med sin HTTP status och latens, och du kan spela om någon leverans för hand när mottagaren är frisk igen. Varje retry bär samma idempotensnyckel, så en återleverans aldrig dubbelladdningar eller dubbel-provisioner.

Exponentiell backoff: 5 automatiska retries (1m → 5m → 30 m → 2h → 12h) innan en leverans parkeras för manuell replay.
Per-endpoint leverans järnväg: De sista leveranserna grön / bärnsten / röd vid en överblick, med statuskod och tid.
Idempotensnycklar. Varje retry återanvänder samma X-OpsIQ-Idempotency Nyckeln, så skriver stannar precis en gång.
24hAuto-Retry fönster
1-klickamanuell replay
Försök igen stege & leveranslogg 1m 5m 30m 2h 12h Aldrig log your-crm.com/hook · order.created 200 · 124ms slack.com/services · invoice.paid200 · 88ms Stale-endpoint · Pay. completedRetry2/5 support-bot · ticket. created200 · 61ms Döda värd · prenumeration. förnyad502 · parkerad Spela om
Backoff1m → 5m → 30m2h → 12h
Exakt-onceIdempotensnyckel på varje retry
Spela omEtt klick när mottagaren återhämtar sig
Tvåvägsautomation

Få händelser och låt AI agera säkert.

Inkommande slutpunkter och handlingsändpunkter är olika ytor, så de ser nu annorlunda ut: en kartor utanför händelser på kontakter, de andra grindarna AI-åtgärder innan din backend kallas.

Inkommande endpoints

Utanför händelser landar på rätt tidslinje.

Skapa en unikURLoch underteckna hemlighet, kartläggaJSONfält, låt sedanOpsIQbifoga varje accepterad händelse till matchande kontakt.

https://app.opsiq.io/inbound/wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Åtgärdspunkter

AI kan begära arbete, inte kringgå godkännande.

Förklara åtgärdsavtalet, omfattningen av det och bara POST till din backend efter godkännande.

billing.issue_credit
FörslagGodkännaPOST
REST API_Nycklar

Nycklar med behörigheter, gränser och tillåtna listor.

Frågeställande av arbetsytangenter för verktyg och partners utan att ge varje integration full kraft.

BI Dashboard Läs endast
Partner app för Android Begränsad
Internt verktyg Alla
API_ åtgärdssamtal

Kodbanor förblir rena.

För komplexa arbetsflöden, ring RESTAPIdirekt med samma räckviddsmodell.

POST /api/v1.php
Tillstånd: Bärare opq_workspace_key
{ "action": "crm.conversions.record" }
Hardened isolering

Varje slutpunkt och nyckel är svetsade till sitt arbetsyta.

Säkerhet har sitt eget visuella system här: leveransURLsär skyddade mot SSRF, nycklarna är räckta till en arbetsyta, och tvärsnittsförfrågningar studsa innan någon data läses.

0globala tokens
403Omfattning mismatch
Utgående säkerhet

Leverans URLs_ kan inte vända inåt.

OpsIQ blockerar privata, loopback-, länk-lokala och molnmetadatamål för att spara gång på gång.

your-crm.comtillåta
127.0.0.1block
10.0.0.5block
169.254.169.254block
Workspace valv

Hyresgränser är en del av nyckeln.

Slutpunkter, inkommande kvitton, leveransloggar och API nycklar bär alla arbetsytan stämpel som skapade dem.

Arbetsyta ANyckel opq_a1...
Slutpunkt /hook-a
Område_key ws_a
Arbetsyta BNyckel opq_b7...
Slutpunkt /hook-b
Område_key ws_b
En nyckel från arbetsytan A calling workspace B returnerar 403 innan dataåtkomst.
Scope verkställighet

Varje begäran korsar samma port.

Signatur, utrymme för arbetsyta, tillståndsläge, räntebegränsning och valfriIPauktorisation kontrolleras innan begäran når affärsdata.

Allt i lådan

En integrationsyta, fullt trådbunden.

Retries & replay Exponential backoff to 24 hours, a full delivery log, and one-click replay when a receiver recovers.
Scoped API_Nycklar All, Read-only or Restricted modes, per-key rate limits and IP allowlists, locked to the workspace.
Test before live Fire sample payloads outbound and inbound; inspect the exact JSON, signature and HTTP status returned.
Idempotensnycklar A reused key on every retry means writes are exactly-once, safe for payments and provisioning.
Visual rule builder Drag-drop "when X happens, do Y": conditions on tier, priority or keyword, no code required.
Replay skydd Timestamp window plus a nonce table deduplicate retries and reject stale deliveries.
Där den passar

Inte ett limverktyg du hyr. Ett inhemskt integrationslager.

Zapier och Make är bra för att koppla ihop appar, men de sitter utanför din plattform, kan inte hantera AI-åtgärder och mäta varje körning.OpsIQs händelser, signaturer och åtgärder är inbyggda och delar samma data som din chatt, CRM och biljetter.

Vad du behöverRaw Zapier / GörOpsIQ Webhooks och åtgärder
Typerad, dokumenterad händelsekatalogPer-app, inkonsekvent40+ kanoniska OpsIQ-evenemang
HMAC-SHA256 signerad leveransSällsynt / DIY per zapSignerad varje leverans, hemlig per slutpunkt
Per-endpoint-eventfilterEn trigger per zapWildcard eller precis subset perURL
Automatiska retries + replayBegränsad / betald nivåBackoff till 24h + manuell replay
Idempotens på retriesDu bygger denIdempotency-Key på varje skrivande
Inkommande till rätt kontaktLand i ett flöde, inte en CRMKartor till kontakttidslinjen
Gate AI-åtgärder innan de körInget konceptFörslag → godkänna → undertecknad POST
Reversibla, granskade åtgärderIngenReversibel flagga + full revisionsled
Scoped API_ nycklar + räntebegränsningarKonto-wide tokenAlla / Read-only / Begränsad + CIDR
SSRF-härdade leveransVarierarPrivat / metadata IPs blockerad, re-resolved
Per-run mätning / uppgift capsJa, du betalar per uppgiftNative: Ingen per-event-tull
Samma data som chatt / CRM / biljetterKopierad mellan apparEn källa till sanning
Full funktionslista

Allt i Webhooks & åtgärder.

Varje förmåga, grupperad. ★ markerar en stand-out.

FunktionVad det gör
Event prenumeration
Outbound Event Catalog40+) ★Typerade kanoniska händelser över handel, fakturering, stöd och CRM, utan per app inkonsekvens.
Prenumeration på Wildcard-evenemang (*)Prenumerera på en slutpunkt för allt med en enda *.
Per-slutpunkt händelsefilter ★En OneURLFakturering, ett annat stöd, så inget ljud på mottagare som inte behöver det.
Säkerhet & Signering
HMAC-SHA256 SigningVarje nyttolast undertecknad med en per-endpoint hemlighet via X-OpsIQ-Signature.
Raw-Body signaturTecken på byte, inte ett omserialiserat objekt, så ingenting driver mellan avsändare och mottagare.
Konstant-tidsverifiering recept ★hash_equals() vägledning så att angripare inte kan ta sig till en smidd signatur.
Rotatable Signing SecretsRegenerera en per-endpoint hemlighet när som helst, uppdatera sedan din verifier.
X-OpsIQ-SignaturhuvudHMAC utförde varje enskild leverans för verifiering.
X-OpsIQ-TidsstämpelrubrikUnix epok på varje leverans så att mottagare kan avvisa förföljelse händelser.
Endpoint SSRF-skydd ★ NyttBlockerar privat, loopback och molnmetadataIPssom leveransmål, spara och vid sändning tid.
Replay skydd med Nonce ★ NyttNonce plus ett timestamp fönster deduplicerar retries och avvisar gamla leveranser.
Tillförlitlighet och retries
X-OpsIQ_-Idempotency HeaderSamma nonce på varje retry så en återleverans aldrig dubbelladdningar.
Exponentiell backoff retry stege ★1m → 5m → 30m → 2h → 12h5 automatiska retries, sedan manuell replay.
Leverans Logga med Per-Attempt DetailHTTP status, latens och försök räkna, färgkodad grön / amber / röd.
Manuell leveransreplay ★One-klick replay från leveransloggen när en mottagare återhämtar sig.
Per-Endpoint-leveransjärnvägDe sista leveranserna som visas med status vid en blick, per slutpunkt.
Leverans metadata
X-OpsIQ-HändelsehuvudFärdar händelsetypen så att mottagare kan ruttna utan att parsera kroppen.
X-OpsIQElivery chefEtt leverans-ID för att spåra och korrelera varje försök.
Testning och validering
Testleverans innan du går liveBrand ett prov nyttolast och inspektera exaktJSONsignatur och HTTP-respons.
Testsignaturer (dry_run)Returnerar det signerade kuvertet utan att publicera, så att du kan verifiera lokalt först.
Inkommande testleveransBekräfta en kartläggning extraherar e-postmeddelandet och skapar rätt aktivitet.
Hantering av slutpunkter
Aktiv / Inaktiv TogglePausa en slutpunkt utan att ta bort den.
Avtagning med väntande avbokningTa bort stopp i väntan på retries samtidigt som loggar.
Inkommande webhookar
Inkommande slutpunkter ★En unikURLplus hemlighet per källa, att klistra in i Stripe, Kalendly eller Zapier.
Inkommande signaturverifiering ★Verifierar X-OpsIQ-Inbound-Signature innan något annat händer.
JSON Sökvägskartläggning ★Extrahera e-post, händelsetyp och värde via $.path från alla payload form.
Kontaktnamn Extraktion NyttDra kontaktens namn med contact_name_path Tidslinjen läser rent.
Värdefält utvinning NyttKarta ett monetärt eller numeriskt värde med value_path för scoring och rapportering.
Sammanfattningsmallar ★ NyttBygg en mänsklig sammanfattning från summary_path eller en ${path} Token mall.
Inkommande förinställda mappningar ★En-klicka Stripe, Kalendly och Zapier kartläggningar förfyllda.
Inkommande impotens ★event_id Dedup betyder källretries aldrig dubbelräkning.
Inkommande aktivitet på kontakt tidslinje ★Godtagna händelser blir förhärligade, utlösande aktiviteter i kontakten.
Inkommande mottagningsloggok / fel / duplicera / oanvänd med rå nyttolast för felsökning.
API & Access Control
APINycklar:3Tillståndslägen ★Allt för pålitliga verktyg, Read-only för instrumentbrädor eller Begränsad för att blockera specifika åtgärder.
API Nyckelbegränsning ★Samtal per timme per nyckel med en levande användningsbar.
API Nyckeln IP Allowlist (CIDR) ★Pin en nyckel till kontor eller datacenterIPsmed CIDR-serier.
Live Action Catalog (meta. actions) ★Upptäck hela åtgärdsmenyn som en nyckel kan ringa; ingen nyckel krävs för att lista.
Arbetsyta-låsta API tangenter ★ NyttVarje nyckel är låst till sin skapande arbetsyta, så multi-tenant isolering är automatisk.
API Nyckelåterkallelse (Instant)Återkalla en läckt nyckel och dess samtal misslyckas omedelbart.
Automatiseringsregler
Arbetsflöden med Webhook StepPOST till enURLsom ett steg inuti en multistegsautomatisering.
Visuell regelbyggare ★Drag-drop villkor och åtgärder: när X händer, gör Y, ingen kod.
Åtgärdspunkter
Åtgärdsavtal ★AI föreslår, en människa godkänner, sedan OpsIQ inlägg, endast genom porten.
Scoped Action Execution ★Ett omfång som billing:write Låter en nyckelåterbetalning men aldrig ta bort.
Reversibla åtgärder med Undo ★Markera en åtgärd reversibel och OpsIQ håller ångvägen.
Åtgärdsrevisionsled ★Förslag, godkännande och ring alla inloggade för en fullständig efterlevnadsspår.
Signerad åtgärd POST →Samma HMAC-tron som webhooks på varje handlingssamtal.
Flera hyresgäster
Isolering av slutpunktsområde ★ Nyttscope_kind/scope_key svetsa varje slutpunkt, nyckel och logga rad till sitt arbetsutrymme.
Vanliga frågor och svar

Webhook frågor, Svarat.

Allt lag frågar innan de trådarOpsIQtill resten av sin stack: signering, retries, inbound and actions.

Beräkning av HMAC-SHA256 över det råa förfrågan organ med din delade hemlighet; X-OpsIQ-Signature är att hex smälta utan prefix. Jämför med en konstant-tid kontroll som hash_equals()Sampelkod finns på utvecklarnas sida och i signeringsavsnittet ovan.
Vi retry med exponentiell backoff: 1m → 5m → 30 m → 2h_ → 12h (fem försök). Efter det är leveransen parkerad och du kan spela om den manuellt från leveransloggen när mottagaren är frisk igen.
Varje slutpunkt har sin egen hemlighet du kan regenerera när som helst: rotera den, peka sedan på din verifier på den nya hemligheten.
Ja. Den visuella regelbyggaren ("när X händer, gör Y") täcker de flesta arbetsflöden, med villkor på kundnivå, prioritet eller sökord. Kod-bara vägar via RESTAPIfinns tillgängliga för komplexa fall.
Översättning40kanoniska händelser som spänner över handel, fakturering, support och CRM, till exempel order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won och contact.lifecycle_changedVarje endpoint kan prenumerera på wildcard * eller en exakt subset.
Skapa en inkommande slutpunkt och du får en unikURLplus en signingshemlighet. Point Stripe, Kalendly, Zapier, Gör eller din egen app på den, lägg till en litenJSONkartläggning (där kontakt-e-post och evenemangstypen bor), och varje accepterad händelse blir en aktivitet på matchande kontakt.
En handlings endpoint låter AI agera på din backend genom ett avtal du definierar. AI föreslår en åtgärd, en människa eller regel godkänner det, och först då gör OpsIQ göra en undertecknad POST till din slutpunkt. Åtgärder är omfattningen, kan markeras reversibel, och varje förslag, godkännande och samtal är på revisionsleden.
Problemnycklar för RESTAPIoch välj ett tillståndsläge per nyckel: Alla, Läs endast, or Begränsad (blockera specifika åtgärder, inklusive wildcards som crm.contacts.*Lägg till en per timmes kursgräns och en valfri IP-tillägg. Varje nyckel är låst på arbetsytan som den skapades i.
Nej. Varje skrivning bär en Idempotency-Key, och webhook retries återanvända samma nyckel. Om din slutpunkt ser en nyckel har den redan bearbetat det returnerar det ursprungliga resultatet utan att göra jobbet två gånger, vilket är vad som gör betalningar och tillhandahålla säkert att retry.