API 密钥、签名 Webhook、拥有 4 种模式的嵌入 SDK、具备细粒度作用域的服务账户,以及 JSON Schema 导出。开发者将表单集成到任意工作流所需的一切。
生成 API 密钥以编程方式访问表单和提交内容。密钥采用 SHA-256 哈希处理,创建时仅显示一次,并附带最后使用时间戳。可随时撤销。
xf_live_sk_•••••••••••abc xf_test_sk_•••••••••••xyz 在提交被创建、更新、删除或状态变化时获得通知。负载经过加密签名。自动重试并采用指数退避——最多 3 次尝试。
submission.createdsubmission.updatedsubmission.deleted每个已发布的表单都会在公共端点暴露一个 JSON Schema。可用于验证、代码生成或文档编写。同一 Schema 也驱动服务端提交验证。
内嵌、弹窗、灯箱或反馈面板——使用轻量级原生 JS SDK 将表单嵌入任意位置。支持自动调整大小、事件回调、主题覆盖和来源安全消息传递。
由管理员管理的服务账户,拥有 10 种细粒度作用域——forms:read、submissions:write、webhooks:manage 等。非常适合后端集成和自动化。
位于 /api/v1/ 的公共 API 是一份冻结的契约——永不发生破坏性变更。放心地加载表单、提交数据和导出 Schema。
Webhook URL 在投递前会针对私有和内部地址范围进行验证。杜绝内部服务的意外暴露。
每次 Webhook 投递都会记录状态、响应码、响应体和耗时。上线前可同步测试 Webhook。