POST depuis n’importe quel site, sans jeton. C’est la seule façon d’inscrire quelqu’un directement depuis un navigateur. Le guide Formulaires d’inscription explique comment l’activer et le HTML prêt à copier.
L’adresse
404 tant que le formulaire n’est pas activé.
Les champs
En
application/x-www-form-urlencoded, multipart/form-data ou application/json.
Réponse JSON
AvecAccept: application/json, la réponse est du JSON au lieu d’une redirection :
Une adresse bloquée répond
pending, comme une inscription normale : le formulaire ne révèle jamais qu’une adresse est dans la liste de suppression.
React
Depuis un serveur
Votre serveur peut appeler le formulaire, mais toutes les inscriptions viendraient alors de la même adresse IP et buteraient sur la limite de 10 par minute. Côté serveur, utilisez l’API avec un jeton.Domaines autorisés
Quand la liste en déclare, Lekalao compare l’en-têteOrigin (ou Referer) du navigateur. Les sous-domaines sont acceptés : maboulangerie.fr couvre www.maboulangerie.fr. Un appel sans ces en-têtes, depuis curl par exemple, est refusé.