Tally

📋 安全托管 Tally,自动化表单数据流

通过托管 OAuth 安全接入 Tally API,支持表单管理、数据收集、Webhook 自动化及团队协作,适合无代码表单场景的深度集成。

收藏
9.2k
安装
4.2k
版本
1.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Tally Skill 是 Maton 平台提供的 Tally 表单服务集成工具,通过托管 OAuth 认证实现对 Tally API 的安全代理访问。用户需先在 Maton 平台获取 API Key 并建立 Tally OAuth 连接,随后即可通过 RESTful API 管理表单、查看提交数据、配置 Webhook 自动化以及管理组织成员。

主要功能模块:

  • 表单管理:创建、编辑、发布、删除表单,支持 15+ 种字段类型(文本、邮箱、文件上传、支付、签名等)
  • 数据收集:分页查询表单提交记录,支持日期过滤和游标分页
  • Webhook 自动化:实时推送表单响应到外部 URL,替代轮询机制
  • 工作区管理:多工作区隔离,支持 Pro 订阅用户创建自定义工作区
  • 组织管理:成员邀请、权限管理及用户移除(需管理员权限)

典型使用流程:
1. 配置 MATON_API_KEY 环境变量

2. 调用 /connections 创建 Tally OAuth 连接

3. 在浏览器完成授权后,使用 Authorization: Bearer 头部调用各类 API

4. 多连接场景需通过 Maton-Connection 头部指定目标账户

显著优点

1. 托管 OAuth 安全模型:用户无需自行管理 Tally 的 OAuth 令牌刷新和存储,Maton 代理层自动处理令牌生命周期,降低凭证泄露风险
2. 操作显式确认机制:所有写入操作(创建、更新、删除)及敏感操作(成员移除、Webhook 创建)均强制要求用户确认,防止误操作

3. 细粒度权限控制:API 访问范围限定于表单、提交、工作区、Webhook 及组织成员管理,不涉及 Tally 账户的其他敏感数据

4. 实时数据推送:Webhook 机制支持 FORM_RESPONSE 事件,实现毫秒级响应,比轮询更高效

5. 多账户支持:通过 Maton-Connection 头部可在同一 API Key 下管理多个 Tally 账户,适合代运营或团队场景

潜在缺点与局限性

1. 速率限制:100 请求/分钟的硬限制,高并发场景需引入队列或缓存机制
2. 订阅门槛:创建工作区需 Tally Pro 订阅,免费用户仅能使用默认工作区

3. Beta 状态:API 仍处于公开测试阶段,接口行为可能变更,生产环境需做好兼容性预案

4. Webhook 数据敏感:表单提交可能包含 PII,Webhook 配置错误可能导致数据泄露至未授权端点

5. 依赖 Maton 平台:服务可用性受制于 Maton 代理层,单点故障风险高于直连 Tally API

适合人群

  • 自动化工程师:需将表单数据实时同步至 CRM、数据库或消息队列的技术团队
  • 无代码/低代码开发者:通过表单收集数据并触发下游工作流的业务人员
  • SaaS 代运营方:管理多个客户 Tally 账户的代理商或外包团队
  • 数据分析师:需批量导出表单提交记录进行离线分析的用户

常规风险

| 风险类型 | 描述 | 缓解建议 |
|---------|------|---------|
| 数据泄露 | Webhook 误配置导致表单数据发送至恶意 URL | 配置前强制用户确认目标地址,支持白名单机制 |
| 成员管理误操作 | DELETE 操作永久移除组织成员 | 二次确认目标用户邮箱及姓名 |
| 速率超限 | 429 错误导致服务中断 | 客户端实现指数退避重试 |
| 令牌失效 | OAuth 连接过期导致 401 错误 | 监控连接状态,提前续期 |
| 环境变量泄露 | `MATON_API_KEY` 硬编码或日志暴露 | 使用密钥管理系统,禁止打印敏感配置 |

Tally 内容

手动下载zip · 6.5 kB
skill-card.mdtext/markdown
请选择文件