外部事件
将 HTTPS 端点订阅到 CanonialOpsIQ事件,每个目标都有过滤器。
整个环路的签名集成控制室:出站出货,入站入站收据,以及经审核通过同一台总线的后端动作.
将 HTTPS 端点订阅到 CanonialOpsIQ事件,每个目标都有过滤器。
接收来自斯德莱克,卡伦德利,扎皮尔,Make或你自己的应用程序的签名事件.
大赦国际提议,人类或规则批准。OpsIQPOSTs到你的后端。
invoice.paidyour-crm.com/hook200stripe.payment_intent联系时间映射ai.action.approved/api/provision签名每一次交货都带有信头接收器,可以经常比较核实.
重复使用同样的密钥,所以写作时保持准确的一码之差。
出入境和行动尝试都写入交付日志。
失败的交付会爬上一个指数级梯子( 以 :1m → 5m → 30m → 2h → 12h)),所以你侧面的短暂出局不会让事件下降。每次尝试都写到发送日志上,并带有HTTP状态和耐久性,一旦接收器再次健康,你可以手动重放任何投递。每次重试都携带相同的自失能键,所以重送从不重复充电或双提电.
X-OpsIQ-Idempotency 键,所以写到准确的一。入站端点和行动端点是不同的表面,所以现在它们看起来不同:一个在接触上映射出外部事件,另一个在您后端调用之前的门AI动作.
创建一个独有的URL并签署秘密, 映射JSON字段,然后让OpsIQ在匹配的联系人中附加每个已接受的事件。
$.customer.email
event_type_path $.type
idempotency_key_path $.id
宣布行动合同,范围,批准后只向后端申报POST.
billing.issue_credit发放工具和合作伙伴的工作空间钥匙,而不赋予每一个整合充分的权力。
对于复杂的工作流程,请拨打 RESTAPI直接使用相同的范围模型。
安全局有自己的视觉系统: 交付URLs以SSRF为警戒线, 密钥被设定到一个工作空间, 交叉租户请求在读取任何数据前反弹。
OpsIQ在发送时间时,一次又一次地保存链接本地和云元数据目标。
终点、入境收据、交货记录和API键都带有创建它们的工作空间印记。
签名、工作空间范围、许可模式、费率限制和可选IP在请求到达商业数据之前检查允许列表 。
Subscribe any URL to 40+ canonical events, filtered per endpoint, signed with HMAC-SHA256.
A unique URL + secret per source; signature-verified and mapped onto the right contact timeline.
AI proposes, a human or rule approves, OpsIQ POSTs to your backend: scoped, reversible, audited.
Zapier和Make对一起录制应用软件很有用,但是他们坐在你的平台外,不能让AI行动,每跑一跑都计分.OpsIQ事件、签名和动作都是本地的,分享与您的聊天、客户关系管理和机票相同的数据。
| 你需要什么吗? | 原始 Zapier / 制作 | OpsIQWebhoks 动作( A) |
|---|---|---|
| 已打入、 已记录的事件目录 | 逐项应用,不一致 | 40+ 犬类OpsIQ事件 |
| HMAC-SHA256 签名交货 | 稀有/ 每一扎普的DIY | 签名每一次送货,每个端点都保密 |
| 偶点事件过滤器 | 每一个ZAP一个触发器 | 圆通卡或精确子集,每 URL |
| 自动重试+重放 | 有限/付 薪级 | 备份到24h+ 手动重放 |
| 复议不公 | 你来造它 | 每封信都写出 " 引号 " 键 |
| 输入到右侧联系人 | 土地流出,而不是客户关系管理 | 联系时间线的地图 |
| 运行前的门AI动作 | 没有概念 | 提议 —— 核准 —— 签署 |
| 可撤销的、已审计的行动 | 没有 | 倒挂旗+全部审计线索 |
| 范围dAPI键 + 速率限制 | 全账户代号 | 全部/ 只读/ 限制 + CIDR |
| 硬性交付 | 变数 | 私人/ 元数据IPs被屏蔽, 重新解析 |
| 运行量度/任务上限 | 是的,你每个任务都要付 | 原生:无每起事件收费 |
| 与聊天/客户关系管理/票房相同 | 应用程序之间复制 | 真相的源头 |
每一个能力,集合在一起。 。 。
| 特性 | 做什麽? |
|---|---|
| 订阅活动 | |
| 出入境事件目录( E)40+) ★ | 平时打出横跨商业,计费,支持和客户关系管理等的犬科事件,没有每件应用的不一致. |
| 结卡事件订阅(*) | 使用单个的 。 *. |
| 按端点事件过滤器 ★ | 一个URL得到账单,另一个支持, 所以没有噪音的接收器 不需要它。 |
| 安全签名( S) | |
| 使用 HMAC-SHA256 签名 | 每一颗有效载荷都通过每个端点的秘密 X-OpsIQ-Signature. |
| 原始- Body 签名 | 签名字节,而不是重排对象,所以发件人和接收人之间没有任何漂移. |
| 常时验证配方 ★ | hash_equals() 引导攻击者不能把时间 用于伪造的签名。 |
| 旋转签名秘密 ★ | 随时重现每个端点的密件,然后更新您的验证器. |
| ⁇ -OpsIQ- 签名页眉 | 人道主义分析中心每次交货都进行核查。 |
| XOpsIQ- 时间戳标头 | 给每批货都放出时间 接收者可以拒绝呆板事件 |
| SSF 保护 新书 | 屏蔽私密、回放和云元数据IPs作为交付目标,在保存和发送时间。 |
| 与 Nonce 重放保护 新书 | 倒数计时的窗户 重复重复和拒绝旧货 |
| 可靠性重试( R) | |
| XOpsIQ标题 ★ | 每次重试都一样 所以重送时从不重复充电 |
| 反向梯子重试 _______________________________________________________________________________________________________________________________________ | 1m → 5m → 30m → 2h → 12h:5个自动回放,再用手动回放. |
| 带有 Attimple 细节的发送日志 {} | HTTP状态,耐久和尝试计数,颜色编码为绿色/琥珀/红色. |
| 手动交付重播 ★ | 接收器恢复后,从发送日志中点击一击重放。 |
| 每端交付铁路 | 最后一次交货以一目了然的方式显示。 |
| 交付元数据 | |
| XOpsIQ事件标题 | 携带事件类型,这样接收者就可以在不剖析身体的情况下进行行走. |
| X-_OpsIQ — 交付信头 | 追踪和联系每次尝试的送货ID |
| 测试验证( A) | |
| 在开始生活前的测试交付 ______________________________________________________________________________________________________________ | 发射出一个有效载荷 检查准确JSON,签名和HTTP响应. |
| 测试签名( 干线运行) | 返回签名的信封而不发布, 这样您就可以先本地验证 。 |
| 入境测试交付 | 确认一个映射提取电子邮件并创建正确的活动 。 |
| 端点管理 | |
| 活动/ 不活动切换 | 暂停一个结束点而不删除它。 |
| 删除待注销 | 删除在保留日志的同时停止等待重试 。 |
| 输入网点 | |
| 进站终点 | 独一无二URL加上每个源头的秘密, 粘入花纹, Calendly 或 Zapier. |
| 入站签名验证 ★ | 校验 X-OpsIQ-Inbound-Signature 趁别的事还没发生 |
| JSON 路径映射 ★ | 提取电子邮件、事件类型和值通过 $.path 任何有效载荷形状的 |
| 联系人名称提取 新书 | 拔出联系人的名字 contact_name_path 时间轴读得很清楚 |
| 价值领域 新书 | 绘制货币或数字值,以 value_path 给打分和汇报 |
| 模板摘要 新书 | 构建一个人类摘要来自 summary_path 或一个 ${path} 符号模板。 |
| 进取预设绘图 | 一击"斯德利","卡伦德利"和"扎皮尔"的绘图预填. |
| ...... ...... ...... ...... ...... ...... | event_id dedup 表示源重试从不重复计算. |
| 联系人时间线上的入站活动 ★ | 接受的活动变得可调和,在接触时可以触发活动。 |
| 入境收款日志 | 确定/ 出错 / 复制/ 未与原始有效载荷一起进行调试 。 |
| API访问控制( A) | |
| API关键词:3权限模式 ★ | 全部用于可信任的工具,只读为仪表板,或被限制为屏蔽特定动作. |
| API密钥率限制 | 每把钥匙每小时打电话,有现场使用栏。 |
| API密钥IP允许列表( CIDR) ____________________ | 将密钥绑入办公室或数据中心IPs和CIDR范围。 |
| 实时动作目录 (meta. actions) ★ | 发现一个密钥可以调用的完整动作菜单; 没有需要列表的密钥 。 |
| 工作空间锁定API密钥 : @ info 新书 | 每个键被锁入它创建的工作空间,所以多租户隔离是自动的. |
| API关键撤销(即时) _______________ | 撤销一个被泄露的密钥,它的呼叫立即失效. |
| 自动化规则 | |
| 使用 Webhook 步调的工作流程 | 职位改为URL作为多步自动化的一步。 |
| 视觉规则构建器 {} | 拖放条件和行动:当X发生时,做Y,没有代码. |
| 行动终点 | |
| 行动合同 ★ | AI提议,人类同意,然后OpsIQ哨所,只能通过大门。 |
| 执行范围 | 范围,例如: billing:write 允许退取密钥,但绝不删除。 |
| 撤消的可逆转动作 {} | 标记可逆动作和OpsIQ保留倒置路径。 |
| 行动审计轨迹 | 提议、批准和呼叫所有记录员 以获得完全遵守记录 |
| 已签名的“行动邮编 ” | 与每个行动呼吁的网络呼号一样 HMAC信任 |
| 多重租赁 | |
| 终点范围隔离 新书 | scope_kind/scope_key 将每个端点,密钥和日志行焊接到其工作空间. |
所有小组在监听前都会问OpsIQ他们的其余部分:签名、复试、入境和行动。
X-OpsIQ-Signature 是无前缀的六进制文摘。与诸如 hash_equals()。样本代码在开发者的页面和上面的签名部分。order.created, payment.completed, invoice.paid, subscription.renewed, ticket.created, crm.deal.won 财务报告和已审计财务报表 contact.lifecycle_changed。每个端点都可以订阅通配符 * 或精确的子集。crm.contacts.*。添加每小时费率限制和可选IP允许列表。每个密钥都锁定在它创建的工作空间上 。