”Ich erhalte keine E-Mails für Einsendungen”
Fast immer einer dieser Gründe, nach Wahrscheinlichkeit geordnet:- Die Zieladresse ist noch nicht verifiziert. Bei einem neuen Formular hält die Zieladresse jede Zustellung zurück, bis du den 6-stelligen Code eingibst, den Formpaste an sie gemailt hat. Prüfe den Setup-Tab des Formulars im Dashboard auf einen Status “Verifizierung ausstehend”. Siehe Dein erstes Formular.
- Die Einsendung landete in der Quarantäne, nicht im Posteingang. Einsendungen unter Quarantäne werden nie gemailt, das ist der Sinn der Quarantäne. Prüfe den Spam-Tab des Formulars; falls sie dort ist, siehe den Abschnitt zur Quarantäne unten.
- Du hast dein monatliches Kontingent überschritten. Sobald das Einsendungslimit eines Tarifs für den Abrechnungsmonat überschritten ist, werden weitere Einsendungen angenommen und gespeichert, aber zurückgehalten statt gemailt, bis der Monat wechselt oder du upgradest. Siehe Grenzen des kostenlosen Tarifs.
- Prüfe Spam/Junk in deinem tatsächlichen Postfach, das liegt außerhalb von Formpastes Kontrolle, ist aber der häufigste Fehlalarm.
”403 domain_not_allowed”
Die Origin der einsendenden Seite steht nicht auf der Zulassungsliste dieses Formulars. Öffne den Setup-Tab des Formulars → Erlaubte Domains und füge die Domain hinzu, von der das Formular ausgeliefert wird (z. B.example.com für
https://example.com/contact). Ist die Zulassungsliste leer, wird jede Origin akzeptiert, das
greift also erst, sobald du ein Formular eingeschränkt hast. Siehe
Domain-Zulassungsliste.
”401 invalid_access_key”
Das Feldaccess_key wurde entweder nicht gesendet, passt zu keinem Formular, oder gehört zu einem Formular,
das gelöscht wurde. Kopiere den Schlüssel erneut aus dem Setup-Tab des Formulars im Dashboard (oder rufe
get_snippet mit der formId auf, um ein Snippet mit dem echten
Schlüssel eingesetzt zu erhalten) und stelle sicher, dass er als Wert eines access_key-Felds im Request-Body steht,
nicht als Authorization-Header. /submit akzeptiert keine Bearer-Authentifizierung, die ist nur für den
MCP-Server gedacht.
”Meine Einsendung wurde unter Quarantäne gestellt”
Formpaste bewertet jede Einsendung mit Spam-Heuristiken (Honeypot, Timing, Link- Dichte, Rate, Wegwerf-/Duplikat-E-Mail) und leitet alles Verdächtige in den Spam-Tab um, statt es zu verwerfen, siehe Spam-Filterung für das, was geprüft wird. Häufige Ursachen für einen Fehlalarm:- Das Honeypot-Feld
botcheckwurde versehentlich mit einem echtenvalueversehen, oder dein CSS versteckt es auf eine Weise, die eine Browser-Autofill-Funktion oder -Erweiterung trotzdem befüllen kann. - Das Formular wurde schneller abgeschickt, als
_tsvermuten lässt, dass ein Mensch es ausfüllen könnte, häufig bei automatisierten Tests, in der Regel kein Fehlalarm bei echtem Produktionstraffic. - Die eingesendete
emailgehört zu einer Domain eines Wegwerf-Anbieters, undallow_disposable_emailist für dieses Formular ausgeschaltet.
allow_disposable_email ein) und lässt den Besucher
erneut absenden.
”400 missing_access_key / invalid_body”
missing_access_key bedeutet, es war überhaupt kein access_key-Feld vorhanden, prüfe, ob der Feldname
exakt access_key lautet, ohne Tippfehler, und ob er sich tatsächlich innerhalb des <form> (oder
FormData-/JSON-Bodys) befindet, der gesendet wird. invalid_body bedeutet, der Request-Body konnte nicht
als JSON oder Formulardaten geparst werden, prüfe, ob Content-Type dem entspricht, was du tatsächlich
sendest (application/json für einen JSON-Body, dem Browser-Standard überlassen bei einem einfachen HTML-Formular
oder FormData).
“400 invalid_redirect”
Die URL des Feldsredirect steht nicht auf der Liste der erlaubten Domains dieses Formulars. Füge diese
Domain entweder zu Erlaubte Domains hinzu, oder entferne das Feld redirect, falls du per
fetch/AJAX sendest und keine Seitennavigation benötigst. Siehe Umleitungen.
”403 upgrade_required”
Du bist im kostenlosen Tarif und hast versucht, eine reine Pro-Funktion zu nutzen oder zu konfigurieren: Quarantäne-Rettung, Autoresponder, zusätzliche/CC-Empfänger, Webhooks oder Datei-Uploads. Siehe Grenzen des kostenlosen Tarifs für die vollständige Liste, oder Pro-Tarif zum Upgrade.”429 rate_limited”
Zu viele Einsendungen von derselben Quelle in einem kurzen Zeitfenster. Das ist unabhängig vom Inhalt, es tritt sogar bei legitimem Traffic auf, wenn er in Schüben kommt. Verlangsame die Retry-Logik (exponentielles Backoff, keine enge Schleife) und es klärt sich von selbst.”Mein Webhook feuert nicht”
Webhooks feuern nur bei zugestellten, nicht als Spam eingestuften Einsendungen, eine Einsendung unter Quarantäne löst nie einen aus. Bestätige, dasswebhook_url gesetzt ist und Pro im Konto aktiv ist, prüfe
das Zustellprotokoll pro Formular im Dashboard auf fehlgeschlagene Versuche, und bestätige, dass dein Endpunkt
https:// verwendet und schnell mit 2xx antwortet. Siehe Webhooks für Retry-
Timing und das Rezept zur Signaturprüfung.
”Brauche ich ein CAPTCHA?”
Nein, Formpaste ist gezielt so konzipiert, dass du keins hinzufügen musst. Spam wird stattdessen mit dem Honeypotbotcheck, dem Timing _ts und serverseitigen Heuristiken erkannt. Siehe
Spam verhindern.
”Gibt es eine REST-API für Einsendungen/Formulare?”
Nein. Formulare werden im Dashboard oder über das MCP-Toolcreate_form erstellt; Einsendungen werden über das Dashboard, den CSV-
Export oder das MCP-Tool list_submissions gelesen. Siehe
Einsendungen abrufen für die vollständige Übersicht, es gibt
keine GET-/POST-REST-API für Formulare oder Einsendungen jenseits von POST /submit selbst.
Fehlerreferenz
Jeder Code, sein HTTP-Status und seine Meldung.
Optionsreferenz
Die reservierten Felder und die Dashboard-Konfiguration, auf die sich diese Fehler beziehen.