Документация Deploya

Формы и заявки Deploya

# Формы и заявки Deploya

Источник: https://docs.deploya.ru/forms

Deploya автоматически обнаруживает HTML-формы в опубликованном статическом сайте.

## До включения формы: данные посетителей

Владелец сайта определяет, какие поля собирать и зачем, и обычно является оператором персональных данных посетителей. Deploya хранит и доставляет заявки по его поручению.

До первой заявки:

- разместите на своём сайте политику обработки персональных данных с вашими реквизитами и контактами;
- рядом с кнопкой отправки покажите отдельное согласие, если выбранное основание требует согласия, и сохраните доказательство его текста и версии;
- запрашивайте только необходимые поля и установите срок удаления заявок;
- проверьте, кому уходят Email и webhook и кто имеет доступ в команде;
- не собирайте пароли, SMS-коды, данные банковских карт, паспорт, биометрию, сведения о здоровье и данные детей без отдельной юридической и технической подготовки.

Используя функцию, вы принимаете Условия обработки данных через Deploya Forms: https://app.deploya.ru/forms-data-processing. Общая политика Deploya: https://app.deploya.ru/privacy. Эти документы не заменяют политику и согласие владельца конкретного сайта.

## Правила обработки данных через Forms

Deploya предоставляет технический инструмент для приёма и хранения заявок. Владелец сайта определяет состав данных, цель и законное основание их сбора и подтверждает свою ответственность как оператор персональных данных.

До публикации формы владелец сайта должен:

- объяснить посетителю, кто и зачем собирает его данные;
- разместить доступную ссылку на политику обработки персональных данных и получить необходимые согласия;
- запрашивать только данные, необходимые для заявленной цели;
- определить срок хранения и порядок ответа на запросы об удалении или изменении данных;
- проверить условия передачи данных в Email, Webhook и другие подключённые сервисы.

Telegram Deploya получает только уведомление о новой заявке без имени, телефона, email и текста клиента. За содержание формы, уведомление посетителей и законность дальнейшей обработки отвечает владелец сайта. Это описание работы сервиса не заменяет юридическую консультацию.

## Минимальная форма

```html
<form name="contact" method="POST" data-deploya="true">
  <input name="name">
  <input name="phone" type="tel">
  <button type="submit">Отправить</button>
</form>
```

Обязательны настоящий тег form, уникальный name, method="POST" и data-deploya="true". У каждого отправляемого поля должен быть name. Загрузка файлов не поддерживается.

## AJAX — рекомендуемый способ

Перехватите submit, отправьте URLSearchParams(new FormData(form)) методом POST и добавьте Accept: application/json. Content-Type должен быть application/x-www-form-urlencoded.

После публикации откройте Формы → выберите проект → Подключение → Обновить. Заявки появятся во вкладке «Заявки».

## Антиспам

Подписанный токен с часовым TTL и случайная honeypot-ловушка добавляются автоматически при открытии опубликованной страницы. Изменять HTML или AJAX-код для этого не нужно.

В кабинете откройте Формы → выберите проект → Антиспам. Каждая проверка включается отдельно. «Рекомендуемые» возвращает безопасный набор по умолчанию, а кнопки «Выбрать все» и «Снять все» меняют весь набор сразу. Настройки сохраняются автоматически.

По умолчанию включены неагрессивные проверки:

- подписанный токен страницы;
- невидимая ловушка для полей, которые посетитель не видит;
- соответствие отправленных полей найденной HTML-форме;
- одинаковые повторные заявки;
- слишком частые запросы;
- опасные команды и технические конструкции;
- слишком быстрая отправка;
- совместная оценка нескольких признаков содержимого.

## Дополнительные проверки

- **Браузерные признаки** полезны для обычной формы, которую посетитель открывает на сайте. При прямой отправке из внешнего сервиса сначала проверьте совместимость.
- **Кириллица** подходит только для формы, где настоящее обращение обязательно содержит русский текст. Для международной аудитории или формы только с телефоном её лучше не включать.
- **Ссылки** задают максимально допустимое количество URL. Выберите лимит с учётом назначения формы.
- **Стоп-слова** должны быть точными фразами повторяющегося спама. Общие слова могут встречаться в настоящей заявке.

Отсутствие кириллицы, одна ссылка или слово «SEO» сами по себе не обязаны блокировать сообщение. Эти признаки повышают общую оценку риска; решение принимается по их сочетанию. Сходство проверяется с ранее отклонённым спамом той же формы за ограниченный период.

Отфильтрованные сообщения получают обычный успешный ответ, сохраняются в папке «Спам» и не отправляются в интеграции. Спам хранится 30 дней, после чего удаляется автоматически. Заявку можно восстановить кнопкой «Не спам».

Если снять все пользовательские проверки, Deploya продолжит отклонять слишком большие запросы и аварийно большое число отправок. Эти ограничения защищают доступность сайта и не оценивают содержание заявки.

Практическое объяснение и примеры настроек: https://blog.deploya.ru/antispam-dlya-form-bez-captcha