Webhooks

O Formgong envia um POST JSON e uma assinatura HMAC-SHA256 do corpo em bruto. O segredo está nas definições do formulário. Até 5 tentativas, com pausas de 30 s, 2 min, 10 min, 30 min e 2 h.

{
  "event": "submission.created",
  "form": { "id": "…", "name": "…" },
  "submission": {
    "id": "…",
    "created_at": "2026-09-29T12:00:00.000Z",
    "page_url": "https://example.com/",
    "fields": { "name": "Olena", "email": "olena@example.com" },
    "is_spam": false
  }
}

Header X-Signature: sha256=…. Header X-Formgong-Event: submission.created.

import { createHmac, timingSafeEqual } from "node:crypto";

function verified(rawBody, signature, secret) {
  const digest = createHmac("sha256", secret).update(rawBody).digest();
  const got = Buffer.from(String(signature).replace(/^sha256=/, ""), "hex");
  return got.length === digest.length && timingSafeEqual(got, digest);
}

Make, n8n, Zapier

Crie um módulo de webhook (Make), um Webhook node (n8n) ou um Catch Hook (Zapier) e cole esse URL nas definições do formulário. A partir daí, associe submission.fields.

Google Sheets

function doPost(e) {
  const body = JSON.parse(e.postData.contents);
  const fields = body.submission.fields;
  SpreadsheetApp.getActive().getSheetByName("Leads").appendRow([
    body.submission.created_at, fields.name, fields.email, fields.message,
  ]);
  return ContentService.createTextOutput("ok");
}

KeyCRM

Não há conector nativo. No n8n ou no Make, receba o webhook do Formgong e chame a API da KeyCRM com a sua própria chave. Os campos estão em submission.fields.