`POST /api/web/public/v1/forms/{id}/submit` — headless form gönderimi
id(BLE2-13578). # 🔴 Neden ZİYARETÇİ ucunun İKİZİ DEĞİL `POST /_web/form/{id}` JS'siz bir tarayıcı için tasarlandı: bal küpü, **imzalı zaman damgası** ve IP hız sınırı taşır. Headless bir istemci formumuzu ÇİZMEZ — elinde damga yoktur ve o kapıdan asla geçemez. Burada güven modeli farklıdır: kimlik **API anahtarıdır** ve sınır anahtar başınadır. Yani bu, aynı işin ikinci yolu değil, BAŞKA bir kapının kendi yoludur. ⚠ Kapsam `web.forms.submit`tir ve gelen kutusunu OKUMAZ: gönderim ziyaretçinin yaptığı iştir, gelen kutusu KİŞİSEL VERİDİR (mig 1505).
curl -X POST "https://{slug}--panel.web.blesyum.app/api/web/public/v1/forms/<id>/submit" \
-H "Authorization: Bearer blsk_..." \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}