Übersicht

10. Formulare

Der Formular-Builder (/formulare) erstellt öffentliche Lead-Erfassungsformulare unter https://<pronto-domain>/form/<workspace>/<form>. Jede Einsendung landet automatisch als Lead im CRM.

Aufbau

  • Vorlagen (/formulare/vorlagen): fertige Formular-Vorlagen als Startpunkt.
  • Builder (/formulare/$id): Mehrseitige Formulare mit Drag & Drop-Feldreihenfolge, Feldtypen (Text, E-Mail, Telefon, Auswahl, Datei-Upload, …), optionalem Start-Screen und individuellem Design.
  • Antworten (/formulare/antworten): alle Einsendungen je Formular.
  • Einstellungen (/formulare/einstellungen): globale Formular-Einstellungen (DSGVO-Pflichttext, Marketing-Opt-in-Anzeige).

Auf der eigenen Website einbetten

<script
  src="https://app.pronto.example/api/public/formulare/embed.js"
  data-pronto-workspace="WORKSPACE_ID"
  data-pronto-form="FORM_ID"
></script>

Das Skript fügt an seiner Stelle einen responsiven <iframe> ein und passt dessen Höhe automatisch per postMessage an den Inhalt an.

Die vollständige Endpunkt-Referenz (Formular-Konfiguration laden, Einsendung senden) steht in 20-api.md.

Spam-/Missbrauchsschutz

Jede Einsendung wird serverseitig geprüft: Honeypot-Feld, Mindest-Ausfüllzeit und ein IP-basiertes Rate-Limit (siehe 24-rate-limits.md). Als Spam erkannte Einsendungen erhalten bewusst eine normale Erfolgsantwort — ein Rate-Limit-Treffer dagegen eine sichtbare Fehlermeldung (HTTP 429).

DSGVO

Formulare können eine verpflichtende Datenschutz-Checkbox erzwingen (datenschutz_pflicht) sowie optional ein separates Marketing-Opt-in anzeigen.