🪝Webhoks 自动化( A)

触发任何事物, 随便哪里

订阅 HTTPS URL 页:1 OpsIQ 每一次发送都是 HMAC-SHA256 签名,工作空间扫描和跟踪,通过六次尝试重试生命周期。构建规则、接收映射事件或通过将军调用受管制的行动。API.

52 canonical events每一起交货的HMAC-SHA256初始尝试+5次复试整个复读器的稳定的交付标识
来源签署
追逐直到降落
现场直播 一次活动,签名,追踪到交货 活动 银行 invoice.paid HMAC-SHA256 - (法语) your-crm.com /hook 200 罢 已停止点 尝试 2/6 · 备份 运出LOG your-crm.com/hook200 * 已交付 slack.com/services200 * 已交付
52要订阅的犬类事件
HMAC每一次送货都签了名
初始尝试后预定的重试
范围d端点和日志锁定在一个工作空间
事件路由器

事件开始 事件结束 行动两相取.

三个不同途径的有管理的集成控制室:签署出货单、核实入货单和明确的后端行动合同。

出来

外部事件

将 HTTPS 端点订阅到 Canonial OpsIQ 事件,每个目标都有过滤器。

入境收据

校验签名 JSON,将其字段映射,并将已接受的活动附加到正确的联系人上。

ACT 青蒿素综合疗法

管理下的行动

申报参数,认证,许可和每次操作的确认要求.

OpsIQ 事件总线 签名流量

一辆巴士,三个方向

出入境
网络呼号
入境
事件
已签名
事件总线
行动
POST
invoice.paidyour-crm.com/hook200
stripe.payment_intent联系时间映射
ai.action.approved/api/provision签名
签署HMAC-SHA256 - (法语)

每一次交货都带有信头接收器,可以经常比较核实.

关联稳定身份

X-OpsIQ-Delivery 识别每次尝试中相同的送出。

历史可检查

查看每次出站发送的状态、尝试计数、响应片段和重试时间。

可靠性 · 重复

终点会倒下 送货员们一直在努力

失败的交付通过一个定义的阶梯移动( Q)1m → 5m → 30m → 2h → 12h。这可以使每个事件都有一个初始尝试加上五个预定的重试。发送历史保持 HTTP 状态、响应片段、尝试计数、下一次重试时间以及一个稳定的发送ID,您的接收器可用于分解。

定义的后退 : 5次预定复试(1米)→5米长→3 000米(每分钟)→ 2h → 12h)初始请求后,则该交付被标记为失败.
每端投递道: 上次交付时显示绿色/琥珀/红色,带有状态代码和时间。
至少,他一并明确表示: 校验签名, 拒绝时间戳并磨损马厩 X-OpsIQ-Delivery 值在您的接收器中。
14h 36米(3 600米)最终尝试
6最大尝试总量
重试阶梯发送日志( S) 1米(含1米) 5米(含5米) 30米(含30米) 2小时 12小时 运出LOG your-crm.com/hook · order.created 200 * 已交付 slack.com/services · invoice.paid200 * 已交付 已终止 。尝试2/6 支持机器人 \ 票. 创建200 * 已交付 \ 订阅. 更新502 失败 已获取的回复
备份1米长→5米长→3 000米(每分钟)→ 2h → 12h
关联各种尝试中的稳定分娩身份证
接收器安全时间戳检查 + 交付- ID 调试
双向自动化

接收事件,并让AI 行动安全

入站端点和行动端点是不同的表面,所以现在它们看起来不同:一个在接触上映射出外部事件,另一个在您后端调用之前的门AI动作.

入境终点

外面的事件在正确的时间线上着陆。

创建一个独有的 URL 并签署秘密, 映射 JSON 字段,然后让 OpsIQ 在匹配的联系人中附加每个已接受的事件。

https://opsiq.example/api/v1/inbound.php?t=wh_7c91...
contact_email_path $.customer.email event_type_path $.type idempotency_key_path $.id
行动终点

大赦国际可以要求工作,而不必逃避合同。

宣告参数,认证和权限;在执行前需要确认高风险写入.

billing.issue_credit
提议确认执行
净 值 API 密钥

带有权限的密钥, 限制和允许列表 。

发放工具和合作伙伴的工作空间钥匙,而不赋予每一个整合充分的权力。

BI 仪表板 仅读
伙伴应用程序 限制
内部工具 全部( A)
API 行动呼吁

密码路径保持干净。

对于复杂的工作流程,请拨打 REST API 直接使用相同的范围模型。

POST /api/v1.php
授权 : 接线员 opq_ workspace_ key
{ "action": "crm.conversions.record" }
硬化隔离

每个终点和关键是 焊接到工作空间

安全局有自己的视觉系统: 交付 URLs 以SSRF为警戒线, 密钥被设定到一个工作空间, 交叉租户请求在读取任何数据前反弹。

0全球符号
403范围不匹配
出境安全

交付 URLs 无法向内转.

OpsIQ 在发送时间时,一次又一次地保存链接本地和云元数据目标。

your-crm.com允许
127.0.0.1
10.0.0.5
169.254.169.254
工作空间金库

租界是关键的一部分。

终点、入境收据、交货记录和 API 键都带有创建它们的工作空间印记。

工作区A密钥 opq_ a1...
结束点 /hook-a
范围_ key ws_a
工作区B密钥 opq_b7...
结束点 /hook-b
范围_ key ws_b
工作空间 A 调用工作空间 B 的密钥返回 403 在数据访问之前。
范围强制执行

每起请求都穿过同一个大门.

签名、工作空间范围、许可模式、费率限制和可选 IP 在请求到达商业数据之前检查允许列表 。

盒子里的东西

一个整合面, 完全电线。

重试历史( H) 初始尝试外加5个预定重试,有状态,响应片段和下个重试时间在发货史上.
范围d API 密钥 所有,只读或限制模式,每键率限制和 IP 允许列表,锁定到工作空间。
直播前的测试 发送出站测试,运行出站测绘测试,或者使用发送机干燥检查所签名的电线信封.
交付关联 稳定X -OpsIQ- 交付值使接收者能够识别重复的尝试并进行复制。
视觉规则构建器 拖放"当X发生时,Do Y":在阶梯,优先级或关键词上的条件,不需要代码.
接收者重放指导 使用签名的 Unix 时间戳拒绝 stale 请求, 并在进行写前坚持发送 ID 。
⚖️合适的话

不是你租的胶水工具 本土融合层.

Zapier和Make对一起录制应用软件很有用,但是他们坐在你的平台外,不能让AI行动,每跑一跑都计分.OpsIQ事件、签名和行动都是本地的 分享与聊天相同的数据CRM还有票

你需要什么吗?原始 Zapier / 制作OpsIQ Webhoks 动作( A)
已打入、 已记录的事件目录逐项应用,不一致52 canonical OpsIQ events
HMAC-SHA256 签名交货稀有/ 每一扎普的DIY签名每一次送货,每个端点都保密
偶点事件过滤器每一个ZAP一个触发器圆通卡或精确子集,每 URL
自动重试 + 历史有限/付 薪级初步尝试+5次预定的复试
安全重复处理你来造它稳定交付ID+签名时间戳
输入到右侧联系人土地在流动中,而不是CRM联系时间线的地图
运行前的门AI动作没有概念风险意识确认政策
审计的行动执行没有编辑参数+结果和记录期限
范围d API 键 + 速率限制全账户代号全部/ 只读/ 限制 + CIDR
硬性交付变数私人/ 元数据 IPs 被屏蔽, 重新解析
运行量度/任务上限是的,你每个任务都要付原生:无每起事件收费
数据与聊天相同 /CRM门票应用程序之间复制真相的源头
完整特性列表

里面的一切都一样 网络呼声动作( A).

每一个能力,分组。★标出一个站出。

特性做什麽?
订阅活动
Outbound Event Catalog (52) ★类型化的犬科事件贯穿商业,计费,支持,CRM,安全及分析.
结卡事件订阅(*)使用单个的 。 *.
按端点事件过滤器 ★一个 URL 得到账单,另一个支持, 所以没有噪音的接收器 不需要它。
安全签名( S)
HMAC-SHA256 签名★每一颗有效载荷都通过每个端点的秘密 X-OpsIQ-Signature.
原始- Body 签名签名字节,而不是重排对象,所以发件人和接收人之间没有任何漂移.
常时验证配方 ★hash_equals() 引导攻击者不能把时间 用于伪造的签名。
旋转签名秘密 ★随时重现每个端点的密件,然后更新您的验证器.
X-OpsIQ-Signature HeaderHMAC每次交付都进行核查。
X OpsIQ- 时间戳标头给每批货都放出时间 接收者可以拒绝呆板事件
端点SSF 保护★ 新书屏蔽私密、回放和云元数据 IPs 作为交付目标,在保存和发送时间。
接收者重放控件★签名的Unix时间戳和稳定的交付ID给接收者输入来拒绝被搁置的请求并去掉重复尝试.
可靠性重试( R)
稳定交付标识符★X-OpsIQ-Delivery 保持稳定,通过复试,接收者可以使写作具有象素。
指示后退重试梯★1m → 5m → 30m → 2h → 12h:最初尝试后进行五次预定的复试.
交付历史★HTTP状态, 响应片段, 尝试计数和下一次重试时间, 颜色编码为绿色 / 琥珀 / 有红色 。
每端交付铁路最后一次交货以一目了然的方式显示。
交付元数据
X OpsIQ 事件标题携带事件类型,这样接收者就可以在不剖析身体的情况下进行行走.
X-_OpsIQ— 交付信头追踪和联系每次尝试的送货ID
测试验证( A)
启用前的测试交付★发射出一个有效载荷 检查准确 JSON,签名和HTTP响应.
测试签名( 干线运行)返回签名的信封而不发布, 这样您就可以先本地验证 。
入境测试交付确认一个映射提取电子邮件并创建正确的活动 。
端点管理
活动/ 不活动切换暂停一个结束点而不删除它。
删除待注销删除在保留日志的同时停止等待重试 。
输入网点
入境终点★独一无二 URL 加上每个来源的秘密,用于一个能够 HMAC 标记原始的系统或中继器 JSON 尸体,我们是... ...
入站签名验证 ★校验 X-OpsIQ-Inbound-Signature 趁别的事还没发生
JSON 路径映射 ★提取电子邮件、事件类型和值通过 $.path 任何有效载荷形状的
联系人名称提取 新书拔出联系人的名字 contact_name_path 时间轴读得很清楚
价值领域 新书绘制货币或数字值,以 value_path 给打分和汇报
模板摘要★ 新书构建一个人类摘要来自 summary_path 或一个 ${path} 符号模板。
输入预设绘图★单击Stripe,卡伦德利和扎皮尔绘图预填.
A. 存在的可能性★何时 idempotency_key_path 解决事件ID,复制收件返回成功而不创建其他活动。
联系人时间线上的入站活动 ★接受的活动变得可调和,在接触时可以触发活动。
入境收款日志确定/ 出错 / 复制/ 未与原始有效载荷一起进行调试 。
API 访问控制( A)
API 关键词:3权限模式 ★全部用于可信任的工具,只读为仪表板,或被限制为屏蔽特定动作.
API密钥率限制★每把钥匙每小时打电话,有现场使用栏。
API密钥IP允许列表( CIDR)★将密钥绑入办公室或数据中心 IPs 和CIDR范围。
实时动作目录 (meta. actions) ★发现一个密钥可以调用的完整动作菜单; 没有需要列表的密钥 。
工作空间锁定API密钥★ 新书每个键被锁入它创建的工作空间,所以多租户隔离是自动的.
API密钥撤销( 即时)★撤销一个被泄露的密钥,它的呼叫立即失效.
自动化规则
使用 Webhook 步调的工作流程职位改为 URL 作为多步自动化的一步。
视觉规则构建器★拖放条件和行动:当X发生时,做Y,没有代码.
行动终点
行动合同 ★每项操作都宣布参数,交付类型,认证和响应处理.
授权执行★行动需要操作者的许可; API 电话还执行登记在册的最小范围。
风险识别确认★高风险和破坏性的网关行动需要确认;大赦国际不能自动开展破坏性工作。
动作执行日志★当审计被启用时, OpsIQ 记录经编辑的参数、状况、结果、期限和部署证据。
可配置的 HTTP 认证★远程动作可以使用 Bearer, API- 关键、基本或HMAC认证; 重定向和不安全目标被封锁。
多重租赁
终点范围隔离★ 新书scope_kind/scope_key 将每个端点,密钥和日志行焊接到其工作空间.
财务问题

网络问题, 回答过

所有小组在监听前都会问 OpsIQ 他们的其余部分:签名、复试、入境和行动。

用你共享的秘密计算HMAC-SHA256 的原始请求体; X-OpsIQ-Signature 是无前缀的六进制文摘。与诸如 hash_equals()。样本代码在开发者的页面和上面的签名部分。
初请后.OpsIQ最多5次复试: 1米→5米长→3 000米(每分钟)→ 2h → 12h。如果尝试六失败,则投递会被标记为失败。历史保留其状态、反应片段和尝试数以待诊断。
是的,每个端点都有它自己的秘密,你可以随时再生:旋转它,然后将你的核查者指向新的秘密。
是. 视觉规则构建器( “ 当 X 发生时, do Y ” ) 涵盖大多数工作流程, 其条件为客户级别、 优先级或关键词 。 仅通过 REST 编码路径 。API 适用于复杂案件。
52 canonical events span commerce, billing, support, CRM, security and analytics, for example order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won 财务报告和已审计财务报表 analytics.anomaly。每个端点都可以订阅 * 或精确的子集。
对 创建一个入境终点,以获得一个独特的URL签名后,请选择一个Stripe,卡伦德利或通用的字段映射预设,然后有发件系统或中继 HMAC 标记其生JSON. OpsIQ核查签名,取出联系人电子邮件,并将接受的活动加入该联系人.
远程动作是您后端的明确操作合同。 它会声明参数、 认证、 权限、 确认政策和响应处理。 高风险的Gateway动作需要确认, AI不能自动运行破坏行动, 执行记录可以保留被修改的证据 。
REST 的发出密钥 API 并选择每个密钥的许可模式 : 全部( A), 仅读, or 限制 (封堵具体行动,包括通配符,例如: crm.contacts.*。添加每小时费率限制和可选 IP 允许列表。每个密钥都锁定在它创建的工作空间上 。
外出网路用户使用最少一次发送。 请验证生体签名, 拒绝旧的 X-OpsIQ-Timestamp,然后坚持 X-OpsIQ-Delivery 如果已执行此任务, 请返回 2xx 回复, 而无需重复操作 。