Vos formulaires publics partout : page /form/{slug}, shortcode et pipeline sécurisé
Formulaires publics (page /form/{slug}, shortcode, pipeline) une fonctionnalité du module Commentaires, contact, formulaires & newsletter de Clustraly. Les formulaires publics de Clustraly s'affichent sur une page dédiée /form/{slug} ou via shortcode dans vos contenus, avec validation, upload sécurisé et anti-spam intégrés.
Affichez un formulaire sur sa propre page ou glissez-le dans n'importe quel article via shortcode. Validation, téléversements sécurisés et anti-spam sont déjà là vous ne codez rien, et vous décidez de ce qui est stocké, notifié et publié.
Une page dédiée ou un shortcode, vous choisissez
Choisissez comment vos visiteurs rencontrent votre formulaire. Publiez-le sur sa propre page thématisée à l'adresse /form/{slug}, ou glissez-le dans un article ou une page existante avec un simple shortcode.
Le shortcode [form slug="x"] ou [form id=N] est développé directement dans votre contenu au rendu. Un même formulaire vit ainsi à plusieurs endroits, toujours à jour, et seuls les formulaires actifs sont affichés.
- Page autonome GET /form/{slug}, thématisée à votre site
- Shortcode [form slug="x"] ou [form id=N] dans tout article ou page
- Seuls les formulaires actifs sont servis
- Méta noindex, follow sur la page dédiée
Chaque type de champ s'affiche exactement comme prévu
Vos visiteurs voient un formulaire propre et complet, quel que soit le type de champ. Fichiers, listes déroulantes, boutons radio, cases à cocher simples ou multiples : chaque champ est rendu avec ses marqueurs d'obligation et son texte d'aide.
Les contraintes que vous avez définies suivent automatiquement : attribut pattern pour valider un format, liste accept pour filtrer les fichiers acceptés. Rien à recoder côté thème.
- Champs fichier, select, radio, cases simples ou multiples
- Marqueurs de champs requis et aide contextuelle
- Attribut pattern (regex) et liste accept pour les fichiers
Vos visiteurs envoient, avec ou sans JavaScript
La soumission fonctionne dans tous les cas, moderne ou dégradé. En AJAX, elle renvoie du JSON pour une réponse instantanée, sans rechargement de page.
Sans JavaScript, vos visiteurs reçoivent une page-résultat thématisée, avec le formulaire re-rendu et un bandeau d'erreur lisible. L'amélioration progressive garantit que personne ne reste bloqué.
- En AJAX : réponse JSON, sans rechargement
- Sans JS : page-résultat thématisée, formulaire re-rendu
- Bandeau d'erreur clair en mode no-JS
Filtré, validé, protégé sans friction pour vos visiteurs
Vos formulaires publics sont protégés dès la première soumission, sans compliquer la vie de vos visiteurs. Un honeypot invisible et un time-trap signé repèrent les bots, qui reçoivent un faux succès silencieux.
La validation par champ (requis, email, motif tel, options en liste blanche, regex) renvoie des erreurs précises, un plafond par IP freine les abus, et vous pouvez ajouter un CAPTCHA ou imposer un consentement RGPD.
- Honeypot + time-trap : faux succès silencieux pour les bots
- Validation par champ (requis, email, tel, options, regex) => 422
- Plafond par IP (défaut 10/h => 429) et CAPTCHA optionnel
- Consentement RGPD imposé si vous l'activez
Recevez des fichiers sans ouvrir la porte aux menaces
Recevez des pièces jointes sans transformer votre site en cible. Chaque téléversement passe un contrôle strict : taille plafonnée, extensions sur liste blanche, double-extension et exécutables bloqués.
Le type réel du fichier est reniflé (html, svg, php, js rejetés), puis le fichier est renommé au hasard et rangé dans un stockage privé sous storage/forms. Aucun accès direct, aucune exécution.
- Plafond de taille et liste blanche d'extensions
- Double-extension et exécutables bloqués, MIME reniflé
- Fichiers renommés au hasard, stockage privé storage/forms
Chaque réponse stockée, notifiée et connectée à vos outils
Chaque réponse valide est capturée et prête à l'emploi. Si vous activez le stockage, la soumission est enregistrée avec les données, le nom et l'email extraits, l'IP, le user-agent et l'horodatage de consentement, et le compteur du formulaire s'incrémente.
Une notification email récapitulant les champs part vers l'adresse de votre choix si vous l'activez, et le hook form.submitted se déclenche pour brancher vos automatisations.
- Soumission stockée : données, IP, user-agent, consentement horodaté
- Notification email avec tableau des champs (si activée)
- Hook form.submitted pour brancher vos automatisations
Ça marche même sans JavaScript
En AJAX, la soumission renvoie du JSON pour une expérience fluide. Sans JavaScript, vos visiteurs obtiennent une page-résultat thématisée avec le formulaire re-rendu et un bandeau d'erreur clair. Personne n'est laissé de côté l'amélioration progressive est native, pas une option.
Questions fréquentes
Où puis-je afficher un formulaire public ?
Mes formulaires publics seront-ils indexés par les moteurs de recherche ?
Comment les fichiers téléversés sont-ils sécurisés ?
Que se passe-t-il après une soumission valide ?
Fonctionnalités liées
Modération des commentaires (admin)
Lister • Filtrer • Approuver • Marquer spam • Supprimer • Actions groupées
DécouvrirSoumission publique de commentaire (auto-modération)
Soumettre • Filtrer anti-spam • Classifier • Limiter par IP
DécouvrirBoîte de réception des messages de contact (admin)
Lister • Filtrer • Changer statut • Supprimer • Actions groupées • Répondre
DécouvrirUn formulaire, publié où vous voulez, protégé par défaut
Page dédiée ou shortcode, rendu fidèle de chaque champ, soumission qui tient avec ou sans JavaScript, anti-spam multicouche, uploads verrouillés et pipeline de stockage, notification et hook : les formulaires publics de Clustraly couvrent tout le parcours, de l'affichage à la réponse. L'IA propose, vous décidez ce qui est stocké, notifié et publié.