Aanmeldformulieren
Een aanmeldformulier bouwen
Een aanmeldformulier is gekoppeld aan één Laposta-lijst. Plaats het op een
pagina met het blok Wynko: Aanmeldformulier, of met de shortcode
[wynko_form id="N"] — beide renderen identieke markup vanuit dezelfde
bron.
Velden
De veld-editor wordt aangestuurd door Laposta’s eigen velddefinities voor de gekozen lijst — hij kan geen veld aanbieden dat je lijst niet accepteert, omdat hij dezelfde lijst leest waartegen Laposta zou valideren. Elke rij toont zijn label, met de rest — hulptekst, standaardwaarde, CSS-klasse, placeholder en typegebonden restricties — weggevouwen achter een instellingenknop, zodat de tabel één regel per veld blijft.
Je kunt velden op drie manieren labelen: via het label, via de placeholder, of beide (de standaard voor een nieuw formulier). Velden ondersteunen ook de gangbare HTML5-restricties — minimale/maximale lengte, numerieke en datumbereiken, en patronen — voor de veldtypes waarop Laposta deze zelf ondersteunt, plus autofill-hints zodat de browser van een bezoeker zaken als naam en e-mailadres automatisch kan invullen. Sleep de handgreep van een rij om velden te herordenen; de volgorde wordt met het formulier opgeslagen.
Velddefinities worden op dezelfde manier gecachet als campagnegegevens — zie Cache-duur en handmatig synchroniseren — dus een wijziging aan een lijst in Laposta bereikt een live formulier niet direct. Maakt een wijziging de gecachete definities verouderd, dan start de eerste aanmelding die er niet mee overeenkomt automatisch een resync, zodat de volgende poging de actuele definities van Laposta gebruikt.
Indienen en validatie
Formulieren worden ingediend zonder de pagina te herladen, met een gewone redirect als terugval wanneer JavaScript niet beschikbaar is. Elke inzending wordt opnieuw server-side gevalideerd tegen de live velddefinities van de lijst, ongeacht wat de browser verstuurde — zodat een gemanipuleerd verzoek net zo wordt geweigerd als een eerlijke vergissing. Op inzendingen geldt ook rate limiting, per bezoeker en per formulier; zie Instellingenoverzicht.
Een gevalideerde inzending wordt direct naar Laposta gestuurd — Wynko slaat nooit op wat een bezoeker heeft ingevuld. Het activiteitenlog registreert alleen welk formulier is ingediend en of het is gelukt, nooit het e-mailadres of een veldwaarde. Voor precies wat een inzending bevat, zie Wat Wynko naar Laposta stuurt.
Paginacaching en CDN’s
Een aanmeldformulier kan veilig op een volledig gecachete pagina staan — een landingspagina achter WP Super Cache, WP Rocket, W3 Total Cache, LiteSpeed Cache of een CDN is het normale geval, niet iets om te omzeilen. Wynko beschermt de twee plekken waar een cache anders problemen kan geven:
- De beveiligingscontrole in de markup van het formulier (de nonce) blijft drie dagen geldig, ruim voorbij een gebruikelijke cache-duur, dus een gecachete pagina blijft lang na het genereren werken. Een bezoeker die op een langer gecachete pagina belandt, wordt gevraagd nog eens in te dienen in plaats van dat er iets onveiligs wordt geaccepteerd — met JavaScript aan gebeurt dit automatisch en onzichtbaar.
- De pagina die direct na een inzending zonder JavaScript verschijnt, wordt nooit gecachet, hoe je cachingplugin ook is ingesteld, zodat de gegevens van de ene bezoeker nooit aan de volgende worden getoond.
Beide beschermingen staan standaard aan. Wynko → Instellingen → Beveiliging biedt voor elk een uitschakeloptie — bedoeld om te testen of een caching- of proxylaag ervoor zorgt dat inzendingen mislukken — en elk toont een waarschuwing in gewone taal zolang hij uitstaat. Toont het tabblad Beveiliging er een als uit, dan is dat altijd een bewuste keuze van een beheerder.
Rate limiting per bezoeker telt op IP-adres. Achter een CDN of reverse proxy die het echte adres van de bezoeker niet doorgeeft, kan elke inzending lijken te komen van de proxy, waardoor de limiet per bezoeker echte aanmeldingen site-breed kan weigeren. Worden aanmeldingen in golven geweigerd op een site achter een proxy, raadpleeg dan de documentatie ervan over het doorgeven van het echte IP van de bezoeker.
Krijgt Laposta een nieuw optioneel veld, dan kan een pagina die nog uit de cache wordt geserveerd het niet tonen — en omdat er niets aan een inzending mislukt, gaat er geen luid alarm af. Wynko merkt het in stilte op: elk gerenderd formulier draagt een kleine markering van de velden waarmee het is gebouwd, en een inzending met een verouderde markering voegt een notitie toe aan het activiteitenlog (“carried an outdated field fingerprint…”), hooguit eens per uur per formulier. Die notitie is het signaal om die pagina uit de cache te wissen; het formulier blijft werken zoals het deed. (Een nieuw verplicht veld wordt sneller opgemerkt — zie Cache-duur en handmatig synchroniseren.)
Na een aanmelding
Je kunt instellen:
- Doorsturen — op de pagina blijven, naar een gekozen pagina gaan, of naar een getypte URL gaan.
- Verbergen na indienen — het formulier vervangen door een bericht in plaats van door te sturen.
- Akkoordvakje — optioneel een akkoordverklaring vereisen, met een link naar een pagina of URL.
- Duplicaat tonen — of een aanmelding met een adres dat al op de lijst staat dit laat weten. Standaard uit, omdat het aan een anonieme bezoeker laten weten of een adres al is geabonneerd een privacyrisico is.
Hoeveel formulieren kan ik hebben?
Zoveel als je nodig hebt. Wynko → Aanmeldformulieren toont elk formulier op de site, met een knop “Formulier toevoegen” om er nog een te maken.