Diese Seite behandelt die Architektur, die für jeden Management-API-Endpunkt gilt. Die vollständige Liste der Endpunkte finden Sie auf den am Ende dieser Seite verlinkten Unterseiten.
Zwei Hosts, zwei Authentifizierungsschemata
Dies ist die häufigste Quelle für Verwirrung bei der Integration mit der Management API — lesen Sie diesen Abschnitt daher, bevor Sie Code schreiben.
Anders ausgedrückt: Sie authentifizieren sich als Sie selbst (Ihr Dashboard-Login), um einen Management-API-Schlüssel zu erstellen, und Sie authentifizieren sich als der Schlüssel, um die Management API tatsächlich zu nutzen.
Erste Schritte
1
Einen Management-API-Schlüssel erstellen
Erstellen Sie, während Sie im Scanova-Dashboard eingeloggt sind, einen Schlüssel über
POST /console/token/ (oder die Schlüsselverwaltungs-UI des Dashboards, siehe API-Schlüssel erstellen & verwalten). Wählen Sie beim Erstellen ein environment — sandbox, live, zapier oder mcp — aus; diese Wahl ist für diesen Schlüssel dauerhaft und bestimmt, welche Plan-Quota bei jeder Anfrage geprüft wird, die der Schlüssel stellt (siehe unten).2
Den rohen Wert des Schlüssels speichern
Der beim Erstellen zurückgegebene Schlüsselwert ist das einzige Mal, dass Sie ihn vollständig sehen — speichern Sie ihn sicher. Es gibt keinen “Anzeigen”-Endpunkt im Nachhinein.
3
Die Daten-Endpunkte aufrufen
Senden Sie den Schlüssel als rohen
Authorization-Header-Wert an management.scanova.io, zum Beispiel GET /qr/, um Ihre QR-Codes aufzulisten.Plan-Quota
Jede Anfrage an einen Daten-Endpunkt prüft eine Plan-Quota, die an dasenvironment des Schlüssels gebunden ist:
Wenn eine Anfrage an den Daten-Host
401 mit der Meldung “Your plan does not have management API quota” zurückgibt (oder den Zapier-/MCP-spezifischen Entsprechungen), gewährt Ihr Plan diese Quota nicht. Derzeit umfasst der kanonische Pro-Plan keinen Zugriff auf die Management API — nur Free Trial, Enterprise und Internal-Pläne tun dies. Kontaktieren Sie support@scanova.io, wenn Sie glauben, dass Ihr Konto darauf zugreifen können sollte.zapier-/mcp-Schlüssel authentifiziert zusätzlich nur dann, wenn der User-Agent-Header des aufrufenden Clients zu seinem Environment passt — ein zapier-Schlüssel weist Anfragen zurück, sofern nicht User-Agent: zapier gesendet wird, und ebenso für mcp. Dies wird unabhängig von der obigen Quota-Prüfung durchgesetzt.
Was dieser Abschnitt enthält
Ein API-Token erstellen
POST /console/token/ — erzeugt einen neuen Schlüssel für ein gewähltes Environment.Ein API-Token entfernen
DELETE /console/token/{key}/ — widerruft einen Schlüssel sofort.Nutzungsstatistiken
GET /console/usage/ — Anfragenzahlen über ein rollierendes Zeitfenster.QR-Codes auflisten
GET /qr/ — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.Einen QR-Code erstellen
POST /qr/ — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.Verwandte Themen
- Einführung in die API-Referenz — der übergeordnete Abschnitt, zu dem diese Übersicht gehört.
- Ein API-Token erstellen — erzeugen Sie den Schlüssel, mit dem sich diese gesamte API-Oberfläche authentifiziert.
- QR-Codes auflisten — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.
- Einen QR-Code erstellen — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.
- MCP-Übersicht — eine Integration, die vollständig auf derselben API aufbaut und ein dediziertes
mcp-Environment verwendet.