Outbound Event
Prenumerera på alla HTTPS-endpoint till kanoniska OpsIQ-evenemang, med filter per destination.
Prenumerera på någon URL till någon OpsIQ händelse. HMAC-SHA256 undertecknade, replay-skyddade, idempotency-nyckel och retry-medvetna. Komponera utlösare och åtgärder i automationsregler utan en rad kod, eller rulla din egen från REST API.
Ett signerat kontrollrum för integration för hela slingan: utgående leveranser, inkommande kvitton och godkända backend-åtgärder som rör sig genom samma reviderade buss.
Prenumerera på alla HTTPS-endpoint till kanoniska OpsIQ-evenemang, med filter per destination.
Ta emot signerade händelser från Stripe, Kalendly, Zapier, Make eller din egen app.
AI föreslår. Människor eller regler godkänner. OpsIQ POSTs till din backend.
invoice.paidyour-crm.com/hook200stripe.payment_intentKontakta tidslinjenKartlagdai.action.approved/api/provisionundertecknatVarje leverans bär mottagare kan verifiera med en konstant jämförelse.
Retries återanvända samma nyckel så skriver förblir exakt en gång.
Utgående, inkommande och handlingsförsök skrivs till leveransloggen.
En misslyckad leverans klättrar en exponentiell stege (1m → 5m → 30m → 2h → 12h) så en kort avbrott på din sida aldrig droppar en händelse. Varje försök är skrivet till leveransloggen med sin HTTP status och latens, och du kan spela om någon leverans för hand när mottagaren är frisk igen. Varje retry bär samma idempotensnyckel, så en återleverans aldrig dubbelladdningar eller dubbel-provisioner.
X-OpsIQ-Idempotency Nyckeln, så skriver stannar precis en gång.Inkommande slutpunkter och handlingsändpunkter är olika ytor, så de ser nu annorlunda ut: en kartor utanför händelser på kontakter, de andra grindarna AI-åtgärder innan din backend kallas.
Skapa en unikURLoch underteckna hemlighet, kartläggaJSONfält, låt sedanOpsIQbifoga varje accepterad händelse till matchande kontakt.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Förklara åtgärdsavtalet, omfattningen av det och bara POST till din backend efter godkännande.
billing.issue_creditFrågeställande av arbetsytangenter för verktyg och partners utan att ge varje integration full kraft.
För komplexa arbetsflöden, ring RESTAPIdirekt med samma räckviddsmodell.
Säkerhet har sitt eget visuella system här: leveransURLsär skyddade mot SSRF, nycklarna är räckta till en arbetsyta, och tvärsnittsförfrågningar studsa innan någon data läses.
OpsIQ blockerar privata, loopback-, länk-lokala och molnmetadatamål för att spara gång på gång.
Slutpunkter, inkommande kvitton, leveransloggar och API nycklar bär alla arbetsytan stämpel som skapade dem.
Signatur, utrymme för arbetsyta, tillståndsläge, räntebegränsning och valfriIPauktorisation kontrolleras innan begäran når affärsdata.
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier och Make är bra för att koppla ihop appar, men de sitter utanför din plattform, kan inte hantera AI-åtgärder och mäta varje körning.OpsIQs händelser, signaturer och åtgärder är inbyggda och delar samma data som din chatt, CRM och biljetter.
| Vad du behöver | Raw Zapier / Gör | OpsIQ Webhooks och åtgärder |
|---|---|---|
| Typerad, dokumenterad händelsekatalog | Per-app, inkonsekvent | 40+ kanoniska OpsIQ-evenemang |
| HMAC-SHA256 signerad leverans | Sällsynt / DIY per zap | Signerad varje leverans, hemlig per slutpunkt |
| Per-endpoint-eventfilter | En trigger per zap | Wildcard eller precis subset perURL |
| Automatiska retries + replay | Begränsad / betald nivå | Backoff till 24h + manuell replay |
| Idempotens på retries | Du bygger den | Idempotency-Key på varje skrivande |
| Inkommande till rätt kontakt | Land i ett flöde, inte en CRM | Kartor till kontakttidslinjen |
| Gate AI-åtgärder innan de kör | Inget koncept | Förslag → godkänna → undertecknad POST |
| Reversibla, granskade åtgärder | Ingen | Reversibel flagga + full revisionsled |
| Scoped API_ nycklar + räntebegränsningar | Konto-wide token | Alla / Read-only / Begränsad + CIDR |
| SSRF-härdade leverans | Varierar | Privat / metadata IPs blockerad, re-resolved |
| Per-run mätning / uppgift caps | Ja, du betalar per uppgift | Native: Ingen per-event-tull |
| Samma data som chatt / CRM / biljetter | Kopierad mellan appar | En källa till sanning |
Varje förmåga, grupperad. ★ markerar en stand-out.
| Funktion | Vad det gör |
|---|---|
| Event prenumeration | |
| Outbound Event Catalog40+) ★ | Typerade kanoniska händelser över handel, fakturering, stöd och CRM, utan per app inkonsekvens. |
| Prenumeration på Wildcard-evenemang (*) | Prenumerera på en slutpunkt för allt med en enda *. |
| Per-slutpunkt händelsefilter ★ | En OneURLFakturering, ett annat stöd, så inget ljud på mottagare som inte behöver det. |
| Säkerhet & Signering | |
| HMAC-SHA256 Signing | Varje nyttolast undertecknad med en per-endpoint hemlighet via X-OpsIQ-Signature. |
| Raw-Body signatur | Tecken på byte, inte ett omserialiserat objekt, så ingenting driver mellan avsändare och mottagare. |
| Konstant-tidsverifiering recept ★ | hash_equals() vägledning så att angripare inte kan ta sig till en smidd signatur. |
| Rotatable Signing Secrets | Regenerera en per-endpoint hemlighet när som helst, uppdatera sedan din verifier. |
| X-OpsIQ-Signaturhuvud | HMAC utförde varje enskild leverans för verifiering. |
| X-OpsIQ-Tidsstämpelrubrik | Unix epok på varje leverans så att mottagare kan avvisa förföljelse händelser. |
| Endpoint SSRF-skydd ★ Nytt | Blockerar privat, loopback och molnmetadataIPssom leveransmål, spara och vid sändning tid. |
| Replay skydd med Nonce ★ Nytt | Nonce plus ett timestamp fönster deduplicerar retries och avvisar gamla leveranser. |
| Tillförlitlighet och retries | |
| X-OpsIQ_-Idempotency Header | Samma nonce på varje retry så en återleverans aldrig dubbelladdningar. |
| Exponentiell backoff retry stege ★ | 1m → 5m → 30m → 2h → 12h5 automatiska retries, sedan manuell replay. |
| Leverans Logga med Per-Attempt Detail | HTTP status, latens och försök räkna, färgkodad grön / amber / röd. |
| Manuell leveransreplay ★ | One-klick replay från leveransloggen när en mottagare återhämtar sig. |
| Per-Endpoint-leveransjärnväg | De sista leveranserna som visas med status vid en blick, per slutpunkt. |
| Leverans metadata | |
| X-OpsIQ-Händelsehuvud | Färdar händelsetypen så att mottagare kan ruttna utan att parsera kroppen. |
| X-OpsIQElivery chef | Ett leverans-ID för att spåra och korrelera varje försök. |
| Testning och validering | |
| Testleverans innan du går live | Brand ett prov nyttolast och inspektera exaktJSONsignatur och HTTP-respons. |
| Testsignaturer (dry_run) | Returnerar det signerade kuvertet utan att publicera, så att du kan verifiera lokalt först. |
| Inkommande testleverans | Bekräfta en kartläggning extraherar e-postmeddelandet och skapar rätt aktivitet. |
| Hantering av slutpunkter | |
| Aktiv / Inaktiv Toggle | Pausa en slutpunkt utan att ta bort den. |
| Avtagning med väntande avbokning | Ta bort stopp i väntan på retries samtidigt som loggar. |
| Inkommande webhookar | |
| Inkommande slutpunkter ★ | En unikURLplus hemlighet per källa, att klistra in i Stripe, Kalendly eller Zapier. |
| Inkommande signaturverifiering ★ | Verifierar X-OpsIQ-Inbound-Signature innan något annat händer. |
| JSON Sökvägskartläggning ★ | Extrahera e-post, händelsetyp och värde via $.path från alla payload form. |
| Kontaktnamn Extraktion Nytt | Dra kontaktens namn med contact_name_path Tidslinjen läser rent. |
| Värdefält utvinning Nytt | Karta ett monetärt eller numeriskt värde med value_path för scoring och rapportering. |
| Sammanfattningsmallar ★ Nytt | Bygg en mänsklig sammanfattning från summary_path eller en ${path} Token mall. |
| Inkommande förinställda mappningar ★ | En-klicka Stripe, Kalendly och Zapier kartläggningar förfyllda. |
| Inkommande impotens ★ | event_id Dedup betyder källretries aldrig dubbelräkning. |
| Inkommande aktivitet på kontakt tidslinje ★ | Godtagna händelser blir förhärligade, utlösande aktiviteter i kontakten. |
| Inkommande mottagningslogg | ok / fel / duplicera / oanvänd med rå nyttolast för felsökning. |
| API & Access Control | |
| APINycklar:3Tillståndslägen ★ | Allt för pålitliga verktyg, Read-only för instrumentbrädor eller Begränsad för att blockera specifika åtgärder. |
| API Nyckelbegränsning ★ | Samtal per timme per nyckel med en levande användningsbar. |
| API Nyckeln IP Allowlist (CIDR) ★ | Pin en nyckel till kontor eller datacenterIPsmed CIDR-serier. |
| Live Action Catalog (meta. actions) ★ | Upptäck hela åtgärdsmenyn som en nyckel kan ringa; ingen nyckel krävs för att lista. |
| Arbetsyta-låsta API tangenter ★ Nytt | Varje nyckel är låst till sin skapande arbetsyta, så multi-tenant isolering är automatisk. |
| API Nyckelåterkallelse (Instant) | Återkalla en läckt nyckel och dess samtal misslyckas omedelbart. |
| Automatiseringsregler | |
| Arbetsflöden med Webhook Step | POST till enURLsom ett steg inuti en multistegsautomatisering. |
| Visuell regelbyggare ★ | Drag-drop villkor och åtgärder: när X händer, gör Y, ingen kod. |
| Åtgärdspunkter | |
| Åtgärdsavtal ★ | AI föreslår, en människa godkänner, sedan OpsIQ inlägg, endast genom porten. |
| Scoped Action Execution ★ | Ett omfång som billing:write Låter en nyckelåterbetalning men aldrig ta bort. |
| Reversibla åtgärder med Undo ★ | Markera en åtgärd reversibel och OpsIQ håller ångvägen. |
| Åtgärdsrevisionsled ★ | Förslag, godkännande och ring alla inloggade för en fullständig efterlevnadsspår. |
| Signerad åtgärd POST → | Samma HMAC-tron som webhooks på varje handlingssamtal. |
| Flera hyresgäster | |
| Isolering av slutpunktsområde ★ Nytt | scope_kind/scope_key svetsa varje slutpunkt, nyckel och logga rad till sitt arbetsutrymme. |
Allt lag frågar innan de trådarOpsIQtill resten av sin stack: signering, retries, inbound and actions.
X-OpsIQ-Signature är att hex smälta utan prefix. Jämför med en konstant-tid kontroll som hash_equals()Sampelkod finns på utvecklarnas sida och i signeringsavsnittet ovan.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won och contact.lifecycle_changedVarje endpoint kan prenumerera på wildcard * eller en exakt subset.crm.contacts.*Lägg till en per timmes kursgräns och en valfri IP-tillägg. Varje nyckel är låst på arbetsytan som den skapades i.