10. Formulare
Der Formular-Builder (/formulare) erstellt öffentliche Lead-Erfassungsformulare unter
https://<pronto-domain>/form/<workspace>/<form>. Jede Einsendung landet automatisch als
Lead im CRM.
Aufbau
- Vorlagen (
/formulare/vorlagen): fertige Formular-Vorlagen als Startpunkt. - Builder (
/formulare/$id): Mehrseitige Formulare mit Drag & Drop-Feldreihenfolge, Feldtypen (Text, E-Mail, Telefon, Auswahl, Datei-Upload, …), optionalem Start-Screen und individuellem Design. - Antworten (
/formulare/antworten): alle Einsendungen je Formular. - Einstellungen (
/formulare/einstellungen): globale Formular-Einstellungen (DSGVO-Pflichttext, Marketing-Opt-in-Anzeige).
Auf der eigenen Website einbetten
<script
src="https://app.pronto.example/api/public/formulare/embed.js"
data-pronto-workspace="WORKSPACE_ID"
data-pronto-form="FORM_ID"
></script>
Das Skript fügt an seiner Stelle einen responsiven <iframe> ein und passt dessen Höhe
automatisch per postMessage an den Inhalt an.
Die vollständige Endpunkt-Referenz (Formular-Konfiguration laden, Einsendung senden) steht in 20-api.md.
Spam-/Missbrauchsschutz
Jede Einsendung wird serverseitig geprüft: Honeypot-Feld, Mindest-Ausfüllzeit und ein IP-basiertes Rate-Limit (siehe 24-rate-limits.md). Als Spam erkannte Einsendungen erhalten bewusst eine normale Erfolgsantwort — ein Rate-Limit-Treffer dagegen eine sichtbare Fehlermeldung (HTTP 429).
DSGVO
Formulare können eine verpflichtende Datenschutz-Checkbox erzwingen
(datenschutz_pflicht) sowie optional ein separates Marketing-Opt-in anzeigen.
