Outbound Event
Prenumerera på alla HTTPS-endpoint till kanoniska OpsIQ -evenemang, med filter per destination.
Prenumerera på en HTTPS URL till den OpsIQ Eventuella leveranser är HMAC-SHA256 signerade, arbetsutrymmescoped och spåras genom en sex-försök retry livscykel. Bygga regler visuellt, få kartade händelser eller ring styrda åtgärder genom generalen API.
Ett styrt integrationskontrollrum för tre distinkta vägar: signerade utgående leveranser, verifierade inkommande kvitton och explicita backend-handlingskontrakt.
Prenumerera på alla HTTPS-endpoint till kanoniska OpsIQ -evenemang, med filter per destination.
Verify signerad JSON kartlägga sina fält och bifoga godtagen aktivitet till rätt kontakt.
Deklarera parametrar, autentisering, behörigheter och bekräftelsekrav per drift.
invoice.paidyour-crm.com/hook200stripe.payment_intentKontakta tidslinjenKartlagdai.action.approved/api/provisionundertecknatVarje leverans bär mottagare kan verifiera med en konstant jämförelse.
X-OpsIQ-Delivery identifierar samma leverans över varje försök.
Se status, försök räkna, svarsnippet och retry timing för varje utgående leverans.
En misslyckad leverans rör sig genom en definierad stege (1m → 5m → 30m → 2h → 12h) Det ger varje händelse ett första försök plus fem schemalagda retries. Leveranshistorien håller HTTP-status, svarsnippet, försök räkna, nästa förfallotid och en stabil leverans ID som din mottagare kan använda för deduplicering.
X-OpsIQ-Delivery värde i din mottagare.Inkommande slutpunkter och handlingsändpunkter är olika ytor, så de ser nu annorlunda ut: en kartor utanför händelser på kontakter, de andra grindarna AI-åtgärder innan din backend kallas.
Skapa en unik URL och underteckna hemlighet, kartlägga JSON fält, låt sedan OpsIQ bifoga varje accepterad händelse till matchande kontakt.
$.customer.email
event_type_path $.type
idempotency_key_path $.id
Deklarera parametrar, autentisering och behörigheter; kräva bekräftelse för högriskskrivningar före utförande.
billing.issue_creditFrågeställande av arbetsytangenter för verktyg och partners utan att ge varje integration full kraft.
För komplexa arbetsflöden, ring REST API direkt med samma räckviddsmodell.
Säkerhet har sitt eget visuella system här: leverans URLs är skyddade mot SSRF, nycklarna är räckta till en arbetsyta, och tvärsnittsförfrågningar studsa innan någon data läses.
OpsIQ blockerar privata, loopback-, länk-lokala och molnmetadatamål för att spara gång på gång.
Slutpunkter, inkommande kvitton, leveransloggar och API nycklar bär alla arbetsytan stämpel som skapade dem.
Signatur, utrymme för arbetsyta, tillståndsläge, räntebegränsning och valfri IP auktorisation kontrolleras innan begäran når affärsdata.
Subscribe any HTTPS URL to 52 canonical events, filtered per endpoint and signed with HMAC-SHA256.
En unik URL + hemlighet per källa; signaturverifierad och kartlagd på rätt kontakttidslinje.
Deklarera parametrar, autentisering, behörigheter, bekräftelsepolicy och revisionsbeteende för backend-operationer.
Zapier och Make är bra för att koppla ihop appar, men de sitter utanför din plattform, kan inte hantera AI-åtgärder och mäta varje körning. OpsIQ s händelser, signaturer och åtgärder är inbyggda och delar samma data som din chatt, CRM och biljetter.
| Vad du behöver | Raw Zapier / Gör | OpsIQ Webhooks och åtgärder |
|---|---|---|
| Typerad, dokumenterad händelsekatalog | Per-app, inkonsekvent | 52 canonical OpsIQ events |
| HMAC-SHA256 signerad leverans | Sällsynt / DIY per zap | Signerad varje leverans, hemlig per slutpunkt |
| Per-endpoint-eventfilter | En trigger per zap | Wildcard eller precis subset per URL |
| Automatiska retries + historia | Begränsad / betald nivå | Initialt försök + fem schemalagda retries |
| Säker dubbletthantering | Du bygger den | Stabil leverans ID + signerad timestamp |
| Inkommande till rätt kontakt | Land i ett flöde, inte en CRM | Kartor till kontakttidslinjen |
| Gate AI-åtgärder innan de kör | Inget koncept | Riskmedveten bekräftelsepolicy |
| Auditerad åtgärdsutförande | Ingen | Parametrar redigerade + resultat och varaktighet loggade |
| Scoped API nycklar + räntebegränsningar | Konto-wide token | Alla / Read-only / Begränsad + CIDR |
| SSRF-härdade leverans | Varierar | Privat / metadata IPs blockerad, re-resolved |
| Per-run mätning / uppgift caps | Ja, du betalar per uppgift | Native: Ingen per-event-tull |
| Samma data som chatt / CRM / biljetter | Kopierad mellan appar | En källa till sanning |
Varje förmåga, grupperad. ★ markerar en stand-out.
| Funktion | Vad det gör |
|---|---|
| Event prenumeration | |
| Outbound Event Catalog (52) ★ | Typerade kanoniska händelser över handel, fakturering, support, CRM, säkerhet och analys. |
| Prenumeration på Wildcard-evenemang (*) | Prenumerera på en slutpunkt för allt med en enda *. |
| Per-slutpunkt händelsefilter ★ | En One URL Fakturering, ett annat stöd, så inget ljud på mottagare som inte behöver det. |
| Säkerhet & Signering | |
| HMAC-SHA256 Signering ★_ | Varje nyttolast undertecknad med en per-endpoint hemlighet via X-OpsIQ-Signature. |
| Raw-Body signatur | Tecken på byte, inte ett omserialiserat objekt, så ingenting driver mellan avsändare och mottagare. |
| Konstant-tidsverifiering recept ★ | hash_equals() vägledning så att angripare inte kan ta sig till en smidd signatur. |
| Rotatable Signing Secrets ★_ | Regenerera en per-endpoint hemlighet när som helst, uppdatera sedan din verifier. |
| X-OpsIQ-Signaturhuvud | HMAC utförde varje enskild leverans för verifiering. |
| X-OpsIQ-Tidsstämpelrubrik | Unix epok på varje leverans så att mottagare kan avvisa förföljelse händelser. |
| Endpoint SSRF-skydd ★ Nytt | Blockerar privat, loopback och molnmetadata IPs som leveransmål, spara och vid sändning tid. |
| Receiver Replay Controls ★ | Ett signerat Unix tidsstämpel och stabilt leverans-ID ger mottagare ingångarna för att avvisa förfrågningar om stjäla och deduplicera försök. |
| Tillförlitlighet och retries | |
| Stabil leverans identifierare ★ | X-OpsIQ-Delivery är stabil över retries så att en mottagare kan göra skriven obetydlig. |
| Exponentiell backoff retry stege ★ | 1m → 5m → 30m → 2h → 12h5 schemalagda retries efter det första försöket. |
| Leveranshistoria ★ | HTTP status, svarsnippet, försök räkna och nästa retrytid, färgkodad grön / amber / röd. |
| Per-Endpoint-leveransjärnväg | De sista leveranserna som visas med status vid en blick, per slutpunkt. |
| Leverans metadata | |
| X-OpsIQ-Händelsehuvud | Färdar händelsetypen så att mottagare kan ruttna utan att parsera kroppen. |
| X-OpsIQ Elivery chef | Ett leverans-ID för att spåra och korrelera varje försök. |
| Testning och validering | |
| Testleverans innan du går live ★ | Brand ett prov nyttolast och inspektera exakt JSON signatur och HTTP-respons. |
| Testsignaturer (dry_run) | Returnerar det signerade kuvertet utan att publicera, så att du kan verifiera lokalt först. |
| Inkommande testleverans | Bekräfta en kartläggning extraherar e-postmeddelandet och skapar rätt aktivitet. |
| Hantering av slutpunkter | |
| Aktiv / Inaktiv Toggle | Pausa en slutpunkt utan att ta bort den. |
| Avtagning med väntande avbokning | Ta bort stopp i väntan på retries samtidigt som loggar. |
| Inkommande webhookar | |
| Inkommande slutpunkter ★ | En unik URL plus hemlighet per källa för ett system eller relä som kan HMAC-signera råa JSON kropp. |
| Inkommande signaturverifiering ★ | Verifierar X-OpsIQ-Inbound-Signature innan något annat händer. |
| JSON Sökvägskartläggning ★ | Extrahera e-post, händelsetyp och värde via $.path från alla payload form. |
| Kontaktnamn Extraktion Nytt | Dra kontaktens namn med contact_name_path Tidslinjen läser rent. |
| Värdefält utvinning Nytt | Karta ett monetärt eller numeriskt värde med value_path för scoring och rapportering. |
| Sammanfattningsmallar ★ Nytt | Bygg en mänsklig sammanfattning från summary_path eller en ${path} Token mall. |
| Inkommande förinställda mappningar ★ | En-klicka Stripe, Kalendly och Zapier kartläggningar förfyllda. |
| Inkommande impotens ★ | När idempotency_key_path löser ett evenemangs-ID, dubbla kvitton returnerar framgång utan att skapa en annan aktivitet. |
| Inkommande aktivitet på kontakt tidslinje ★ | Godtagna händelser blir förhärligade, utlösande aktiviteter i kontakten. |
| Inkommande mottagningslogg | ok / fel / duplicera / oanvänd med rå nyttolast för felsökning. |
| API & Access Control | |
| API Nycklar: 3 Tillståndslägen ★ | Allt för pålitliga verktyg, Read-only för instrumentbrädor eller Begränsad för att blockera specifika åtgärder. |
| API Nyckelbegränsning ★ | Samtal per timme per nyckel med en levande användningsbar. |
| API Nyckeln IP Allowlist (CIDR) ★ | Pin en nyckel till kontor eller datacenter IPs med CIDR-serier. |
| Live Action Catalog (meta. actions) ★ | Upptäck hela åtgärdsmenyn som en nyckel kan ringa; ingen nyckel krävs för att lista. |
| Arbetsyta-låsta API tangenter ★ Nytt | Varje nyckel är låst till sin skapande arbetsyta, så multi-tenant isolering är automatisk. |
| APINyckelåterkallelse (Instant)★ | Återkalla en läckt nyckel och dess samtal misslyckas omedelbart. |
| Automatiseringsregler | |
| Arbetsflöden med Webhook Step | POST till en URL som ett steg inuti en multistegsautomatisering. |
| Visuell regelbyggare ★ | Drag-drop villkor och åtgärder: när X händer, gör Y, ingen kod. |
| Åtgärdspunkter | |
| Åtgärdsavtal ★ | Varje operation förklarar parametrar, leveranstyp, autentisering och responshantering. |
| Tillståndsbelagd utförande ★ | Åtgärder kan kräva ett operatörstillstånd; API samtal genomdriver också deras registrerade minsta möjliga omfattning. |
| Risk-Aware bekräftelse ★ | Högrisk och destruktiva Gateway-åtgärder kräver bekräftelse; AI kan inte auto-köra destructive arbete. |
| Åtgärdsutförande Log ★ | När revisionen är aktiverad, OpsIQ registrerar redigerade parametrar, status, resultat, varaktighet och distributionsbevis. |
| Konfigurerbar HTTP-autentisering ★ | Fjärraktioner kan använda Bearer, API-key, Basic eller HMAC-autentisering; omdirigeringar och osäkra mål blockeras. |
| Flera hyresgäster | |
| Isolering av slutpunktsområde ★ Nytt | scope_kind/scope_key svetsa varje slutpunkt, nyckel och logga rad till sitt arbetsutrymme. |
Allt lag frågar innan de trådar OpsIQ till resten av sin stack: signering, retries, inbound and actions.
X-OpsIQ-Signature är att hex smälta utan prefix. Jämför med en konstant-tid kontroll som hash_equals()Sampelkod finns på utvecklarnas sida och i signeringsavsnittet ovan.order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won och analytics.anomalyVarje slutpunkt kan prenumerera på * eller en exakt subset.crm.contacts.*Lägg till en per timmes kursgräns och en valfri IP -tillägg. Varje nyckel är låst på arbetsytan som den skapades i.X-OpsIQ-Timestampoch sedan kvarstår X-OpsIQ-Delivery Innan du ansöker om ett skriv. Om det leverans-ID redan begåtts, returnera en 2xx svar utan att upprepa operationen.