Central de Ajuda

Automação · Integração do site

Como conectar os formulários do seu site ao MAS Growth

Entenda como enviar leads de WordPress, Elementor, Webflow, Wix, Shopify ou sites próprios sem expor a chave secreta.

9 min de leitura

Fluxo seguro ligando formulário de site à entrada de leads do MAS Growth
app.masgrowth.com.br
Buscar leads, empresas, tarefas ou tutoriais...

Integração do site

Site → conector seguro → MAS Growth

1

Endpoint

2

API Key

3

Assinatura HMAC

4

Teste

5

Lead recebido

Ilustração orientativa da tela. Os números correspondem aos pontos explicados no tutorial.

Faça você mesmo

Siga os passos na ordem e confirme o resultado ao final de cada etapa.

1

Gere as credenciais no MAS Growth

Em Configurações › Integrações › Site, informe o domínio e salve. Copie endpoint, API Key e secret quando forem exibidos.

O que fazer

Guarde o secret em variável protegida do servidor ou do conector.

Como confirmar

O secret não aparece no código público nem no navegador dos visitantes.

2

Escolha a ponte compatível com seu site

Não é necessário baixar um aplicativo do MAS Growth. WordPress/Elementor pode usar um webhook por plugin seguro, automação ou código no servidor; Webflow, Wix, Shopify e sites próprios podem usar automações ou funções de backend.

O que fazer

Escolha um recurso que consiga assinar o corpo da requisição com HMAC-SHA256.

Como confirmar

A integração executa no servidor, nunca em JavaScript público.

3

Mapeie os campos do formulário

Envie name, email, phone, company, job_title, message e source em JSON. Nome e ao menos um meio de contato devem ser coletados.

O que fazer

Associe cada campo visual ao nome aceito pelo endpoint.

Como confirmar

O teste mostra os dados corretos e sem campos trocados.

4

Assine e envie a requisição

Faça POST do JSON com X-Site-Key, X-Site-Origin e X-Site-Signature. A assinatura é o HMAC-SHA256 do corpo bruto usando o secret.

O que fazer

Mantenha exatamente o mesmo corpo ao calcular e enviar a assinatura.

Como confirmar

O endpoint responde com sucesso; assinatura inválida é rejeitada.

5

Faça um teste completo

Envie o formulário como visitante e confira o lead na Prospecção antes de publicar a integração.

O que fazer

Valide consentimento, origem, duplicidade, horário e contato.

Como confirmar

O lead pertence apenas à empresa conectada e fica disponível para qualificação.

Boas práticas

  • Elementor Pro envia webhooks, mas a assinatura HMAC normalmente exige uma ponte segura ou código no servidor.
  • Nunca cole o secret em HTML, Tag Manager ou JavaScript público.
  • Use uma origem clara, como “Site — formulário de demonstração”.

Perguntas frequentes

Funciona em todos os sites?

Funciona quando a plataforma permite chamar um webhook por backend ou por um conector seguro. Sites sem esse recurso precisam de uma automação ou pequena função intermediária.

Preciso instalar alguma coisa?

No MAS Growth, não. Dependendo do construtor do site, pode ser necessário um plugin de webhook, uma automação ou uma função de servidor.

Posso conectar diretamente no Elementor?

O formulário pode iniciar o envio, mas o secret não deve ficar exposto. Use uma ponte que gere a assinatura HMAC no servidor.

Pronto para aplicar?

Abra o módulo correspondente no aplicativo. Se ainda tiver dúvida, use a Central de Suporte.