🪝 Webhooks & automation

utlösa något, någonstans.

Prenumerera på en HTTPS URL till den OpsIQ Eventuella leveranser är HMAC-SHA256 signerade, arbetsutrymmescoped och spåras genom en sex-försök retry livscykel. Bygga regler visuellt, få kartade händelser eller ring styrda åtgärder genom generalen API.

52 canonical eventsHMAC-SHA256 på varje leveransInitialt försök + fem retriesStabil leverans ID över retries
Signerad vid källan
Retries tills den landar
Livet Live En händelse. Signed. Spåras genom leverans. HÄNDELSE Buss invoice.paid HMAC SHA256 your-crm.com /hook 200 OK Stale-endpoint Försök 2/6 · backoff Aldrig log your-crm.com/hook200 · levererad slack.com/services200 · levererad
52Canonical Events att prenumerera
HMAC_signerad på varje leverans
schemalagda retries efter det första försöket
Omfattningendpoints och loggar låsta till ett arbetsutrymme
Händelse router

Evenemang ute. Evenemang inne. Åtgärder båda sätten.

Ett styrt integrationskontrollrum för tre distinkta vägar: signerade utgående leveranser, verifierade inkommande kvitton och explicita backend-handlingskontrakt.

Ut

Outbound Event

Prenumerera på alla HTTPS-endpoint till kanoniska OpsIQ -evenemang, med filter per destination.

INN

Inbound Receipts

Verify signerad JSON kartlägga sina fält och bifoga godtagen aktivitet till rätt kontakt.

RÄTTSAKT

Styrda åtgärder

Deklarera parametrar, autentisering, behörigheter och bekräftelsekrav per drift.

OpsIQ Event Bus undertecknad trafik

En buss, tre riktningar

Utomhus
Webhooks
Inkommande
händelser
Signerad
Event Buss
Åtgärder
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intentKontakta tidslinjenKartlagd
ai.action.approved/api/provisionundertecknat
SignaturHMAC SHA256

Varje leverans bär mottagare kan verifiera med en konstant jämförelse.

KorrelationStabilt ID

X-OpsIQ-Delivery identifierar samma leverans över varje försök.

HistoriaInspekteras

Se status, försök räkna, svarsnippet och retry timing för varje utgående leverans.

Tillförlitlighet · retries

Endpoints går ner. Leveranserna fortsätter att försöka.

En misslyckad leverans rör sig genom en definierad stege (1m → 5m → 30m → 2h → 12h) Det ger varje händelse ett första försök plus fem schemalagda retries. Leveranshistorien håller HTTP-status, svarsnippet, försök räkna, nästa förfallotid och en stabil leverans ID som din mottagare kan använda för deduplicering.

Definierad backoff: 5 schemalagda retries (1m→5m→30m→ 2h → 12hefter den första begäran, då är leveransen markerad misslyckad.
Per-endpoint leverans järnväg: De sista leveranserna grön / bärnsten / röd vid en överblick, med statuskod och tid.
Vid-least-once, uttryckligen: verifiera signaturen, avvisa stale timestamps och deduplicera stabiliteten X-OpsIQ-Delivery värde i din mottagare.
14h 36mgenom det slutliga försöket
6Maximalt totalförsök
Försök igen stege & leveranslogg 1m 5m 30m 2h_ 12h_ Aldrig log your-crm.com/hook · order.created 200 · levererad slack.com/services · invoice.paid200 · levererad Stale-endpoint · Pay. completedFörsök 2/6 support-bot · ticket. created200 · levererad Döda värd · prenumeration. förnyad502 · Misslyckades Svaret fångad
Backoff1m→5m→30m→ 2h → 12h
Korrelationstabilt leverans-ID över försök
MottagarsäkerhetTimestamp check + leverans-ID dedupe
Tvåvägsautomation

Få händelser och låt AI agera säkert.

Inkommande slutpunkter och handlingsändpunkter är olika ytor, så de ser nu annorlunda ut: en kartor utanför händelser på kontakter, de andra grindarna AI-åtgärder innan din backend kallas.

Inkommande endpoints

Utanför händelser landar på rätt tidslinje.

Skapa en unik URL och underteckna hemlighet, kartlägga JSON fält, låt sedan OpsIQ bifoga varje accepterad händelse till matchande kontakt.

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
Åtgärdspunkter

AI kan begära arbete utan att undgå kontraktet.

Deklarera parametrar, autentisering och behörigheter; kräva bekräftelse för högriskskrivningar före utförande.

billing.issue_credit
FörslagBekräftelseUtförlig
REST API _Nycklar

Nycklar med behörigheter, gränser och tillåtna listor.

Frågeställande av arbetsytangenter för verktyg och partners utan att ge varje integration full kraft.

BI Dashboard Läs endast
Partner app för Android Begränsad
Internt verktyg Alla
API åtgärdssamtal

Kodbanor förblir rena.

För komplexa arbetsflöden, ring REST API direkt med samma räckviddsmodell.

POST /api/v1.php
Tillstånd: Bärare opq_workspace_key
{ "action": "crm.conversions.record" }
Hardened isolering

Varje slutpunkt och nyckel är svetsade till sitt arbetsyta.

Säkerhet har sitt eget visuella system här: leverans URLs är skyddade mot SSRF, nycklarna är räckta till en arbetsyta, och tvärsnittsförfrågningar studsa innan någon data läses.

0globala tokens
403Omfattning mismatch
Utgående säkerhet

Leverans URLs kan inte vända inåt.

OpsIQ blockerar privata, loopback-, länk-lokala och molnmetadatamål för att spara gång på gång.

your-crm.comtillåta
127.0.0.1block block
10.0.0.5block block
169.254.169.254block block
Workspace valv

Hyresgränser är en del av nyckeln.

Slutpunkter, inkommande kvitton, leveransloggar och API nycklar bär alla arbetsytan stämpel som skapade dem.

Arbetsyta ANyckel opq_a1...
Slutpunkt /hook-a
Område_key ws_a
Arbetsyta BNyckel opq_b7...
Slutpunkt /hook-b
Område_key ws_b
En nyckel från arbetsytan A calling workspace B returnerar 403 innan dataåtkomst.
Scope verkställighet

Varje begäran korsar samma port.

Signatur, utrymme för arbetsyta, tillståndsläge, räntebegränsning och valfri IP auktorisation kontrolleras innan begäran når affärsdata.

Allt i lådan

En integrationsyta, fullt trådbunden.

Retries och historia Ett första försök plus fem schemalagda retries, med status, svarsnippet och nästa förfallotid i leveranshistorien.
Scoped API _Nycklar Alla, Read-only eller Begränsade lägen, per-key räntebegränsningar och IP -programlistor, låsta till arbetsytan.
Testa innan live Skicka ett utgående test, kör en inkommande kartläggningstest eller använd avsändare torr-kör för att kontrollera det signerade trådkuvertet.
Leverans korrelation Den stabila X-OpsIQ Leveransvärdet låter mottagare identifiera och deduplicera upprepade försök.
Visuell regelbyggare Drag-drop "när X händer, gör Y": villkor på nivå, prioritet eller sökord, ingen kod krävs.
Receiver replay guide Använd den signerade Unix tidsstämpeln för att avvisa förfrågningar om stjäla och kvarstå leverans-ID innan du utför en skrivning.
⚖️ Var den passar

Inte ett limverktyg du hyr. Ett inhemskt integrationslager.

Zapier och Make är bra för att koppla ihop appar, men de sitter utanför din plattform, kan inte hantera AI-åtgärder och mäta varje körning. OpsIQ s händelser, signaturer och åtgärder är inbyggda och delar samma data som din chatt, CRM och biljetter.

Vad du behöverRaw Zapier / GörOpsIQ Webhooks och åtgärder
Typerad, dokumenterad händelsekatalogPer-app, inkonsekvent52 canonical OpsIQ events
HMAC-SHA256 signerad leveransSällsynt / DIY per zapSignerad varje leverans, hemlig per slutpunkt
Per-endpoint-eventfilterEn trigger per zapWildcard eller precis subset per URL
Automatiska retries + historiaBegränsad / betald nivåInitialt försök + fem schemalagda retries
Säker dubbletthanteringDu bygger denStabil leverans ID + signerad timestamp
Inkommande till rätt kontaktLand i ett flöde, inte en CRMKartor till kontakttidslinjen
Gate AI-åtgärder innan de körInget konceptRiskmedveten bekräftelsepolicy
Auditerad åtgärdsutförandeIngenParametrar redigerade + resultat och varaktighet loggade
Scoped API nycklar + räntebegränsningarKonto-wide tokenAlla / Read-only / Begränsad + CIDR
SSRF-härdade leveransVarierarPrivat / metadata IPs blockerad, re-resolved
Per-run mätning / uppgift capsJa, du betalar per uppgiftNative: Ingen per-event-tull
Samma data som chatt / CRM / biljetterKopierad mellan apparEn källa till sanning
Full funktionslista

Allt i Webhooks & åtgärder.

Varje förmåga, grupperad. ★ markerar en stand-out.

FunktionVad det gör
Event prenumeration
Outbound Event Catalog (52) ★Typerade kanoniska händelser över handel, fakturering, support, CRM, säkerhet och analys.
Prenumeration på Wildcard-evenemang (*)Prenumerera på en slutpunkt för allt med en enda *.
Per-slutpunkt händelsefilter ★En One URL Fakturering, ett annat stöd, så inget ljud på mottagare som inte behöver det.
Säkerhet & Signering
HMAC-SHA256 Signering ★_Varje nyttolast undertecknad med en per-endpoint hemlighet via X-OpsIQ-Signature.
Raw-Body signaturTecken på byte, inte ett omserialiserat objekt, så ingenting driver mellan avsändare och mottagare.
Konstant-tidsverifiering recept ★hash_equals() vägledning så att angripare inte kan ta sig till en smidd signatur.
Rotatable Signing Secrets ★_Regenerera en per-endpoint hemlighet när som helst, uppdatera sedan din verifier.
X-OpsIQ-SignaturhuvudHMAC utförde varje enskild leverans för verifiering.
X-OpsIQ-TidsstämpelrubrikUnix epok på varje leverans så att mottagare kan avvisa förföljelse händelser.
Endpoint SSRF-skydd ★ NyttBlockerar privat, loopback och molnmetadata IPs som leveransmål, spara och vid sändning tid.
Receiver Replay Controls ★Ett signerat Unix tidsstämpel och stabilt leverans-ID ger mottagare ingångarna för att avvisa förfrågningar om stjäla och deduplicera försök.
Tillförlitlighet och retries
Stabil leverans identifierare ★X-OpsIQ-Delivery är stabil över retries så att en mottagare kan göra skriven obetydlig.
Exponentiell backoff retry stege ★1m → 5m → 30m → 2h → 12h5 schemalagda retries efter det första försöket.
Leveranshistoria ★HTTP status, svarsnippet, försök räkna och nästa retrytid, färgkodad grön / amber / röd.
Per-Endpoint-leveransjärnvägDe sista leveranserna som visas med status vid en blick, per slutpunkt.
Leverans metadata
X-OpsIQ-HändelsehuvudFärdar händelsetypen så att mottagare kan ruttna utan att parsera kroppen.
X-OpsIQ Elivery chefEtt leverans-ID för att spåra och korrelera varje försök.
Testning och validering
Testleverans innan du går live ★Brand ett prov nyttolast och inspektera exakt JSON signatur och HTTP-respons.
Testsignaturer (dry_run)Returnerar det signerade kuvertet utan att publicera, så att du kan verifiera lokalt först.
Inkommande testleveransBekräfta en kartläggning extraherar e-postmeddelandet och skapar rätt aktivitet.
Hantering av slutpunkter
Aktiv / Inaktiv TogglePausa en slutpunkt utan att ta bort den.
Avtagning med väntande avbokningTa bort stopp i väntan på retries samtidigt som loggar.
Inkommande webhookar
Inkommande slutpunkter ★En unik URL plus hemlighet per källa för ett system eller relä som kan HMAC-signera råa JSON kropp.
Inkommande signaturverifiering ★Verifierar X-OpsIQ-Inbound-Signature innan något annat händer.
JSON Sökvägskartläggning ★Extrahera e-post, händelsetyp och värde via $.path från alla payload form.
Kontaktnamn Extraktion NyttDra kontaktens namn med contact_name_path Tidslinjen läser rent.
Värdefält utvinning NyttKarta ett monetärt eller numeriskt värde med value_path för scoring och rapportering.
Sammanfattningsmallar ★ NyttBygg en mänsklig sammanfattning från summary_path eller en ${path} Token mall.
Inkommande förinställda mappningar ★En-klicka Stripe, Kalendly och Zapier kartläggningar förfyllda.
Inkommande impotens ★När idempotency_key_path löser ett evenemangs-ID, dubbla kvitton returnerar framgång utan att skapa en annan aktivitet.
Inkommande aktivitet på kontakt tidslinje ★Godtagna händelser blir förhärligade, utlösande aktiviteter i kontakten.
Inkommande mottagningsloggok / fel / duplicera / oanvänd med rå nyttolast för felsökning.
API & Access Control
API Nycklar: 3 Tillståndslägen ★Allt för pålitliga verktyg, Read-only för instrumentbrädor eller Begränsad för att blockera specifika åtgärder.
API Nyckelbegränsning ★Samtal per timme per nyckel med en levande användningsbar.
API Nyckeln IP Allowlist (CIDR) ★Pin en nyckel till kontor eller datacenter IPs med CIDR-serier.
Live Action Catalog (meta. actions) ★Upptäck hela åtgärdsmenyn som en nyckel kan ringa; ingen nyckel krävs för att lista.
Arbetsyta-låsta API tangenter ★ NyttVarje nyckel är låst till sin skapande arbetsyta, så multi-tenant isolering är automatisk.
APINyckelåterkallelse (Instant)★Återkalla en läckt nyckel och dess samtal misslyckas omedelbart.
Automatiseringsregler
Arbetsflöden med Webhook StepPOST till en URL som ett steg inuti en multistegsautomatisering.
Visuell regelbyggare ★Drag-drop villkor och åtgärder: när X händer, gör Y, ingen kod.
Åtgärdspunkter
Åtgärdsavtal ★Varje operation förklarar parametrar, leveranstyp, autentisering och responshantering.
Tillståndsbelagd utförande ★Åtgärder kan kräva ett operatörstillstånd; API samtal genomdriver också deras registrerade minsta möjliga omfattning.
Risk-Aware bekräftelse ★Högrisk och destruktiva Gateway-åtgärder kräver bekräftelse; AI kan inte auto-köra destructive arbete.
Åtgärdsutförande Log ★När revisionen är aktiverad, OpsIQ registrerar redigerade parametrar, status, resultat, varaktighet och distributionsbevis.
Konfigurerbar HTTP-autentisering ★Fjärraktioner kan använda Bearer, API-key, Basic eller HMAC-autentisering; omdirigeringar och osäkra mål blockeras.
Flera hyresgäster
Isolering av slutpunktsområde ★ Nyttscope_kind/scope_key svetsa varje slutpunkt, nyckel och logga rad till sitt arbetsutrymme.
Vanliga frågor och svar

Webhook frågor, Svarat.

Allt lag frågar innan de trådar OpsIQ till resten av sin stack: signering, retries, inbound and actions.

Beräkning av HMAC-SHA256 över det råa förfrågan organ med din delade hemlighet; X-OpsIQ-Signature är att hex smälta utan prefix. Jämför med en konstant-tid kontroll som hash_equals()Sampelkod finns på utvecklarnas sida och i signeringsavsnittet ovan.
Efter den första begäran,OpsIQscheman upp till fem retries: 1m→5m→30m→ 2h → 12hOm försök sex misslyckas, är leveransen markerad misslyckad. Historien behåller sin status, svarsnippet och försök räkna för diagnos.
Varje slutpunkt har sin egen hemlighet du kan regenerera när som helst: rotera den, peka sedan på din verifier på den nya hemligheten.
Ja. Den visuella regelbyggaren ("när X händer, gör Y") täcker de flesta arbetsflöden, med villkor på kundnivå, prioritet eller sökord. Kod-bara vägar via REST API finns tillgängliga för komplexa fall.
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won och analytics.anomalyVarje slutpunkt kan prenumerera på * eller en exakt subset.
Skapa en inkommande endpoint för att få en unik URL och signering hemlighet, välj en Stripe, Kalently eller generisk fält-mapping förinställd, sedan har skicka systemet eller relä HMAC-signera sin rå JSON. OpsIQ verifierar signaturen, extraherar kontakt e-post och lägger till den accepterade aktiviteten i den kontakten.
En fjärråtgärd är ett explicit driftsavtal för din backend. Det förklarar parametrar, autentisering, behörigheter, bekräftelsepolicy och responshantering. Högrisk Gateway åtgärder kräver bekredelse, AI kan inte auto-köra destruktiva åtgärder, och utförande avverkning kan behålla redigerade bevis.
Problemnycklar för REST API och välj ett tillståndsläge per nyckel: Alla, Läs endast, or Begränsad (blockera specifika åtgärder, inklusive wildcards som crm.contacts.*Lägg till en per timmes kursgräns och en valfri IP -tillägg. Varje nyckel är låst på arbetsytan som den skapades i.
Outbound webhooks använder sig av leverans från början. Verifiera raw-body signaturen, avvisa en gammal X-OpsIQ-Timestampoch sedan kvarstår X-OpsIQ-Delivery Innan du ansöker om ett skriv. Om det leverans-ID redan begåtts, returnera en 2xx svar utan att upprepa operationen.