Webhook'lar

Formgong, JSON'u POST ile gönderir ve ham gövdenin HMAC-SHA256 imzasını ekler. Sır, form ayarlarındadır. En fazla 5 deneme yapılır; aralar 30 sn, 2 dk, 10 dk, 30 dk ve 2 saattir.

{
  "event": "submission.created",
  "form": { "id": "…", "name": "…" },
  "submission": {
    "id": "…",
    "created_at": "2026-09-29T12:00:00.000Z",
    "page_url": "https://example.com/",
    "fields": { "name": "Olena", "email": "olena@example.com" },
    "is_spam": false
  }
}

Header X-Signature: sha256=…. Header X-Formgong-Event: submission.created.

import { createHmac, timingSafeEqual } from "node:crypto";

function verified(rawBody, signature, secret) {
  const digest = createHmac("sha256", secret).update(rawBody).digest();
  const got = Buffer.from(String(signature).replace(/^sha256=/, ""), "hex");
  return got.length === digest.length && timingSafeEqual(got, digest);
}

Make, n8n, Zapier

Bir webhook modülü (Make), bir Webhook düğümü (n8n) ya da Catch Hook (Zapier) oluştur ve bu adresi form ayarlarına yapıştır. Alanları oradan submission.fields ile eşle.

Google Sheets

function doPost(e) {
  const body = JSON.parse(e.postData.contents);
  const fields = body.submission.fields;
  SpreadsheetApp.getActive().getSheetByName("Leads").appendRow([
    body.submission.created_at, fields.name, fields.email, fields.message,
  ]);
  return ContentService.createTextOutput("ok");
}

KeyCRM

Hazır bir bağlayıcı yok. n8n ya da Make içinde Formgong webhook'unu al ve KeyCRM API'sini kendi anahtarınla çağır. Alanları submission.fields içinden oku.