Документация Deploya
Формы и заявки Deploya
# Формы и заявки Deploya Источник: https://docs.deploya.ru/forms Deploya автоматически обнаруживает HTML-формы в опубликованном статическом сайте. ## До включения формы: данные посетителей Владелец сайта определяет, какие поля собирать и зачем, и обычно является оператором персональных данных посетителей. Deploya хранит и доставляет заявки по его поручению. До первой заявки: - разместите на своём сайте политику обработки персональных данных с вашими реквизитами и контактами; - рядом с кнопкой отправки покажите отдельное согласие, если выбранное основание требует согласия, и сохраните доказательство его текста и версии; - запрашивайте только необходимые поля и установите срок удаления заявок; - проверьте, кому уходят Email и webhook и кто имеет доступ в команде; - не собирайте пароли, SMS-коды, данные банковских карт, паспорт, биометрию, сведения о здоровье и данные детей без отдельной юридической и технической подготовки. Используя функцию, вы принимаете Условия обработки данных через Deploya Forms: https://app.deploya.ru/forms-data-processing. Общая политика Deploya: https://app.deploya.ru/privacy. Эти документы не заменяют политику и согласие владельца конкретного сайта. ## Правила обработки данных через Forms Deploya предоставляет технический инструмент для приёма и хранения заявок. Владелец сайта определяет состав данных, цель и законное основание их сбора и подтверждает свою ответственность как оператор персональных данных. До публикации формы владелец сайта должен: - объяснить посетителю, кто и зачем собирает его данные; - разместить доступную ссылку на политику обработки персональных данных и получить необходимые согласия; - запрашивать только данные, необходимые для заявленной цели; - определить срок хранения и порядок ответа на запросы об удалении или изменении данных; - проверить условия передачи данных в Email, Webhook и другие подключённые сервисы. Telegram Deploya получает только уведомление о новой заявке без имени, телефона, email и текста клиента. За содержание формы, уведомление посетителей и законность дальнейшей обработки отвечает владелец сайта. Это описание работы сервиса не заменяет юридическую консультацию. ## Минимальная форма ```html <form name="contact" method="POST" data-deploya="true"> <input name="name"> <input name="phone" type="tel"> <button type="submit">Отправить</button> </form> ``` Обязательны настоящий тег form, уникальный name, method="POST" и data-deploya="true". У каждого отправляемого поля должен быть name. Загрузка файлов не поддерживается. ## AJAX — рекомендуемый способ Перехватите submit, отправьте URLSearchParams(new FormData(form)) методом POST и добавьте Accept: application/json. Content-Type должен быть application/x-www-form-urlencoded. После публикации откройте Формы → выберите проект → Подключение → Обновить. Заявки появятся во вкладке «Заявки». ## Антиспам Подписанный токен с часовым TTL и случайная honeypot-ловушка добавляются автоматически при открытии опубликованной страницы. Изменять HTML или AJAX-код для этого не нужно. В кабинете откройте Формы → выберите проект → Антиспам. Каждая проверка включается отдельно. «Рекомендуемые» возвращает безопасный набор по умолчанию, а кнопки «Выбрать все» и «Снять все» меняют весь набор сразу. Настройки сохраняются автоматически. По умолчанию включены неагрессивные проверки: - подписанный токен страницы; - невидимая ловушка для полей, которые посетитель не видит; - соответствие отправленных полей найденной HTML-форме; - одинаковые повторные заявки; - слишком частые запросы; - опасные команды и технические конструкции; - слишком быстрая отправка; - совместная оценка нескольких признаков содержимого. ## Дополнительные проверки - **Браузерные признаки** полезны для обычной формы, которую посетитель открывает на сайте. При прямой отправке из внешнего сервиса сначала проверьте совместимость. - **Кириллица** подходит только для формы, где настоящее обращение обязательно содержит русский текст. Для международной аудитории или формы только с телефоном её лучше не включать. - **Ссылки** задают максимально допустимое количество URL. Выберите лимит с учётом назначения формы. - **Стоп-слова** должны быть точными фразами повторяющегося спама. Общие слова могут встречаться в настоящей заявке. Отсутствие кириллицы, одна ссылка или слово «SEO» сами по себе не обязаны блокировать сообщение. Эти признаки повышают общую оценку риска; решение принимается по их сочетанию. Сходство проверяется с ранее отклонённым спамом той же формы за ограниченный период. Отфильтрованные сообщения получают обычный успешный ответ, сохраняются в папке «Спам» и не отправляются в интеграции. Спам хранится 30 дней, после чего удаляется автоматически. Заявку можно восстановить кнопкой «Не спам». Если снять все пользовательские проверки, Deploya продолжит отклонять слишком большие запросы и аварийно большое число отправок. Эти ограничения защищают доступность сайта и не оценивают содержание заявки. Практическое объяснение и примеры настроек: https://blog.deploya.ru/antispam-dlya-form-bez-captcha