内测中 申请访问

基于 formcel 构建

API 密钥、签名 Webhook、拥有 4 种模式的嵌入 SDK、具备细粒度作用域的服务账户,以及 JSON Schema 导出。开发者将表单集成到任意工作流所需的一切。

API 密钥管理

生成 API 密钥以编程方式访问表单和提交内容。密钥采用 SHA-256 哈希处理,创建时仅显示一次,并附带最后使用时间戳。可随时撤销。

API Keys
Live Key Active
xf_live_sk_•••••••••••abc
Test Key Test mode
xf_test_sk_•••••••••••xyz

签名 Webhook

在提交被创建、更新、删除或状态变化时获得通知。负载经过加密签名。自动重试并采用指数退避——最多 3 次尝试。

Webhook Setup
Endpoint URL
https://api.company.com/webhooks
Event Triggers
submission.created
submission.updated
submission.deleted

JSON Schema 导出

每个已发布的表单都会在公共端点暴露一个 JSON Schema。可用于验证、代码生成或文档编写。同一 Schema 也驱动服务端提交验证。

JSON Response
{
"id": "sub_4a8b2c",
"form_id": "frm_x9k1",
"data": {
"name": "Jane",
"email": "j@co.com"
},
"created_at": "2025-01..."
}

嵌入 SDK——4 种模式

内嵌、弹窗、灯箱或反馈面板——使用轻量级原生 JS SDK 将表单嵌入任意位置。支持自动调整大小、事件回调、主题覆盖和来源安全消息传递。

Embed SDK
<script src="https://cdn.formcel.com/sdk.js">
</script>
<div
id="xf-form"
data-form="frm_x9k1"
></div>
Copy to clipboard

服务账户

由管理员管理的服务账户,拥有 10 种细粒度作用域——forms:read、submissions:write、webhooks:manage 等。非常适合后端集成和自动化。

Service Accounts
CI/CD Pipeline
svc_pipeline_01
Admin
Analytics Worker
svc_analytics_02
Read-only
Webhook Relay
svc_webhook_03
Write

稳定的公共 API

位于 /api/v1/ 的公共 API 是一份冻结的契约——永不发生破坏性变更。放心地加载表单、提交数据和导出 Schema。

API Versioning
v1 2023-06-01
Deprecated
v2 2024-09-15
Current
v3 Coming soon
Beta

SSRF 防护

Webhook URL 在投递前会针对私有和内部地址范围进行验证。杜绝内部服务的意外暴露。

SSRF Protection
URL Validation
Only HTTPS endpoints allowed
Private IP Blocked
10.x, 172.x, 192.168.x denied
Timeout Enforced
30s max request duration

投递日志

每次 Webhook 投递都会记录状态、响应码、响应体和耗时。上线前可同步测试 Webhook。

Webhook Delivery Log
200
submission.created
Today 14:32:01 · 120ms
200
submission.updated
Today 14:28:15 · 98ms
500
submission.created
Today 13:15:42 · timeout
Retry
200
submission.created
Today 13:15:42 · 203ms

应用场景

自动将提交推送到你的 CRM
将表单嵌入到你的 SaaS 产品中
构建自定义数据管道
将表单数据与数据库或数据仓库同步
在提交事件上触发工作流
使用 JSON Schema 验证传入数据

你的表单,你的基础设施

API 密钥、Webhook、嵌入和服务账户——将表单集成到你的技术栈所需的一切。