Clustraly
Commentaires, contact, formulaires & newsletter

Vos formulaires publics partout : page /form/{slug}, shortcode et pipeline sécurisé

Formulaires publics (page /form/{slug}, shortcode, pipeline) une fonctionnalité du module Commentaires, contact, formulaires & newsletter de Clustraly. Les formulaires publics de Clustraly s'affichent sur une page dédiée /form/{slug} ou via shortcode dans vos contenus, avec validation, upload sécurisé et anti-spam intégrés.

Affichez un formulaire sur sa propre page ou glissez-le dans n'importe quel article via shortcode. Validation, téléversements sécurisés et anti-spam sont déjà là vous ne codez rien, et vous décidez de ce qui est stocké, notifié et publié.

Deux façons de publier

Une page dédiée ou un shortcode, vous choisissez

Choisissez comment vos visiteurs rencontrent votre formulaire. Publiez-le sur sa propre page thématisée à l'adresse /form/{slug}, ou glissez-le dans un article ou une page existante avec un simple shortcode.

Le shortcode [form slug="x"] ou [form id=N] est développé directement dans votre contenu au rendu. Un même formulaire vit ainsi à plusieurs endroits, toujours à jour, et seuls les formulaires actifs sont affichés.

  • Page autonome GET /form/{slug}, thématisée à votre site
  • Shortcode [form slug="x"] ou [form id=N] dans tout article ou page
  • Seuls les formulaires actifs sont servis
  • Méta noindex, follow sur la page dédiée
Voir un formulaire en ligne
Rendu fidèle

Chaque type de champ s'affiche exactement comme prévu

Vos visiteurs voient un formulaire propre et complet, quel que soit le type de champ. Fichiers, listes déroulantes, boutons radio, cases à cocher simples ou multiples : chaque champ est rendu avec ses marqueurs d'obligation et son texte d'aide.

Les contraintes que vous avez définies suivent automatiquement : attribut pattern pour valider un format, liste accept pour filtrer les fichiers acceptés. Rien à recoder côté thème.

  • Champs fichier, select, radio, cases simples ou multiples
  • Marqueurs de champs requis et aide contextuelle
  • Attribut pattern (regex) et liste accept pour les fichiers
Soumission robuste

Vos visiteurs envoient, avec ou sans JavaScript

La soumission fonctionne dans tous les cas, moderne ou dégradé. En AJAX, elle renvoie du JSON pour une réponse instantanée, sans rechargement de page.

Sans JavaScript, vos visiteurs reçoivent une page-résultat thématisée, avec le formulaire re-rendu et un bandeau d'erreur lisible. L'amélioration progressive garantit que personne ne reste bloqué.

  • En AJAX : réponse JSON, sans rechargement
  • Sans JS : page-résultat thématisée, formulaire re-rendu
  • Bandeau d'erreur clair en mode no-JS
Garde-fous anti-spam

Filtré, validé, protégé sans friction pour vos visiteurs

Vos formulaires publics sont protégés dès la première soumission, sans compliquer la vie de vos visiteurs. Un honeypot invisible et un time-trap signé repèrent les bots, qui reçoivent un faux succès silencieux.

La validation par champ (requis, email, motif tel, options en liste blanche, regex) renvoie des erreurs précises, un plafond par IP freine les abus, et vous pouvez ajouter un CAPTCHA ou imposer un consentement RGPD.

  • Honeypot + time-trap : faux succès silencieux pour les bots
  • Validation par champ (requis, email, tel, options, regex) => 422
  • Plafond par IP (défaut 10/h => 429) et CAPTCHA optionnel
  • Consentement RGPD imposé si vous l'activez
Téléversements maîtrisés

Recevez des fichiers sans ouvrir la porte aux menaces

Recevez des pièces jointes sans transformer votre site en cible. Chaque téléversement passe un contrôle strict : taille plafonnée, extensions sur liste blanche, double-extension et exécutables bloqués.

Le type réel du fichier est reniflé (html, svg, php, js rejetés), puis le fichier est renommé au hasard et rangé dans un stockage privé sous storage/forms. Aucun accès direct, aucune exécution.

  • Plafond de taille et liste blanche d'extensions
  • Double-extension et exécutables bloqués, MIME reniflé
  • Fichiers renommés au hasard, stockage privé storage/forms
Après l'envoi

Chaque réponse stockée, notifiée et connectée à vos outils

Chaque réponse valide est capturée et prête à l'emploi. Si vous activez le stockage, la soumission est enregistrée avec les données, le nom et l'email extraits, l'IP, le user-agent et l'horodatage de consentement, et le compteur du formulaire s'incrémente.

Une notification email récapitulant les champs part vers l'adresse de votre choix si vous l'activez, et le hook form.submitted se déclenche pour brancher vos automatisations.

  • Soumission stockée : données, IP, user-agent, consentement horodaté
  • Notification email avec tableau des champs (si activée)
  • Hook form.submitted pour brancher vos automatisations
Brancher un formulaire
Pourquoi ça compte

Ça marche même sans JavaScript

En AJAX, la soumission renvoie du JSON pour une expérience fluide. Sans JavaScript, vos visiteurs obtiennent une page-résultat thématisée avec le formulaire re-rendu et un bandeau d'erreur clair. Personne n'est laissé de côté l'amélioration progressive est native, pas une option.

FAQ

Questions fréquentes

Où puis-je afficher un formulaire public ?
Sur une page autonome et thématisée à l'adresse /form/{slug}, et partout dans vos contenus grâce au shortcode [form slug="x"] ou [form id=N], développé au rendu de n'importe quel article ou page. Seuls les formulaires actifs sont servis.
Mes formulaires publics seront-ils indexés par les moteurs de recherche ?
La page dédiée /form/{slug} porte une méta noindex, follow : elle n'est pas indexée, mais les liens qu'elle contient restent suivis. Vous exposez le formulaire à vos visiteurs sans polluer votre référencement.
Comment les fichiers téléversés sont-ils sécurisés ?
Chaque upload est plafonné en taille, filtré par liste blanche d'extensions, et bloqué en cas de double-extension ou d'exécutable. Le type MIME réel est reniflé (html, svg, php, js rejetés), puis le fichier est renommé au hasard et stocké de façon privée sous storage/forms.
Que se passe-t-il après une soumission valide ?
Si le stockage est activé, la soumission est enregistrée avec ses données, l'IP, le user-agent et le consentement horodaté, et le compteur du formulaire s'incrémente. Une notification email avec le tableau des champs peut être envoyée, et le hook form.submitted se déclenche pour vos intégrations.
Prêt à commencer ?

Un formulaire, publié où vous voulez, protégé par défaut

Page dédiée ou shortcode, rendu fidèle de chaque champ, soumission qui tient avec ou sans JavaScript, anti-spam multicouche, uploads verrouillés et pipeline de stockage, notification et hook : les formulaires publics de Clustraly couvrent tout le parcours, de l'affichage à la réponse. L'IA propose, vous décidez ce qui est stocké, notifié et publié.