---
{
  "id": "platform.form.public-responses-and-privacy",
  "topic": "form",
  "title": "Form 公開回覆、隱私與安全分析",
  "locale": "zh-TW",
  "version": "2026-08-25",
  "summary": "公開提交會執行可用性與反濫用保護，降低身份資料保存，分析時應使用 revision-aware 的 displayValue。",
  "content": "share token 只提供 `published`、未 archived 的 Form。提交檢查 rate limit、captcha、honeypot、登入、去重、時窗、容量及可配置的 64 KiB body 上限。不得說明 token 結構或繞過。\n\n可用性與答案驗證會回傳 typed `FORMS_*` errors；runtime 為準。\n\n`allow_multiple_submissions: false` 時，登入者依 user id、匿名者依 opaque cookie 判重，且 `respondentUserId: null`。身份 meta 只有 hashed IP、UA 與 90-day retention；public field IDs 是 opaque hashes。\n\nresponse 綁定提交時 revision。`list_responses.answerSummary` 以該 definition／legacy snapshot 解出 option label；分析用 `displayValue`，不用 raw ID。private-only `export_responses` 可寫 revision-compatible CSV、xlsx、PDF 到 File Center，或以 xlsx 建 native workbook；最多 10,000 筆、16 MiB、500,000 cells，超限會設 `truncated`。需確認的 `delete_response` 永久刪除單筆 response。卡片與 telemetry 不存答案、respondent meta、share 或 submission token。\n\n`form` 不是 Trigger sourceType；定期處理用 Cron。\n",
  "aliases": [
    "匿名回覆",
    "公開提交",
    "回覆分析",
    "重複提交",
    "驗證碼",
    "回覆隱私",
    "answerSummary",
    "displayValue"
  ],
  "tags": [
    "form",
    "responses",
    "privacy",
    "analysis",
    "safety"
  ],
  "relatedActions": [
    "arinova.form.get_form",
    "arinova.form.list_responses",
    "arinova.form.export_responses",
    "arinova.form.delete_response",
    "arinova.cron.schedule"
  ],
  "relatedActionPrefixes": [],
  "url": "https://docs.arinova.ai/zh-tw/kb/form/public-responses-and-privacy/"
}
---

share token 只提供 `published`、未 archived 的 Form。提交檢查 rate limit、captcha、honeypot、登入、去重、時窗、容量及可配置的 64 KiB body 上限。不得說明 token 結構或繞過。

可用性與答案驗證會回傳 typed `FORMS_*` errors；runtime 為準。

`allow_multiple_submissions: false` 時，登入者依 user id、匿名者依 opaque cookie 判重，且 `respondentUserId: null`。身份 meta 只有 hashed IP、UA 與 90-day retention；public field IDs 是 opaque hashes。

response 綁定提交時 revision。`list_responses.answerSummary` 以該 definition／legacy snapshot 解出 option label；分析用 `displayValue`，不用 raw ID。private-only `export_responses` 可寫 revision-compatible CSV、xlsx、PDF 到 File Center，或以 xlsx 建 native workbook；最多 10,000 筆、16 MiB、500,000 cells，超限會設 `truncated`。需確認的 `delete_response` 永久刪除單筆 response。卡片與 telemetry 不存答案、respondent meta、share 或 submission token。

`form` 不是 Trigger sourceType；定期處理用 Cron。
