> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Management-API-Übersicht

> Die vollständige Scanova Management API — alles, was unter management.scanova.io verfügbar ist, plus Token-Erstellung und Nutzungsstatistiken.

Die **Management API** ist die programmatische Schnittstelle für alles, was Sie im Scanova-Dashboard tun können: QR-Codes erstellen und aktualisieren, Ordner und Tags verwalten, Leads und Formulareinsendungen lesen, Analysen abrufen sowie geteilte Benutzer und Rollen verwalten. Sie läuft auf einem eigenen Host, getrennt von der übrigen Scanova-API-Oberfläche, mit einem eigenen Authentifizierungsschema.

<Note>
  Diese Seite behandelt die Architektur, die für jeden Management-API-Endpunkt gilt. Die vollständige Liste der Endpunkte finden Sie auf den am Ende dieser Seite verlinkten Unterseiten.
</Note>

## Zwei Hosts, zwei Authentifizierungsschemata

Dies ist die häufigste Quelle für Verwirrung bei der Integration mit der Management API — lesen Sie diesen Abschnitt daher, bevor Sie Code schreiben.

|                     | Token-Verwaltung                                                                                                               | Daten-Endpunkte                                                                                |
| :------------------ | :----------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------- |
| **Host**            | `qcg-api.scanova.io` (der reguläre Scanova-API-Host)                                                                           | `management.scanova.io` (ein dedizierter Host)                                                 |
| **Auth**            | Ihre normale, eingeloggte Dashboard-Sitzung — ein OAuth-Access-Token, gesendet als `Authorization: Bearer <access_token>`      | Ein roher Management-API-Schlüssel, gesendet als `Authorization: <key>` — **ganz ohne Präfix** |
| **Endpunkte**       | `console/token/*`, `console/usage/*`                                                                                           | `qr/`, `qrcode/`, `folder/`, `tag/`, `lead/`, `forms/`, `analytics/`, `plans/`, `multi-users/` |
| **Wer ruft es auf** | Sie selbst, einmalig, von einem vertrauenswürdigen Backend oder Admin-Tool aus, um Schlüssel zu erstellen/verwalten/überwachen | Ihre Integration, bei jeder Anfrage, die QR-/Ordner-/Lead-/etc.-Daten liest oder schreibt      |

Anders ausgedrückt: Sie authentifizieren sich als *Sie selbst* (Ihr Dashboard-Login), um einen Management-API-Schlüssel zu erstellen, und Sie authentifizieren sich als *der Schlüssel*, um die Management API tatsächlich zu nutzen.

<Warning>
  Der `Authorization`-Header für den Daten-Host nimmt ausschließlich den rohen Schlüssel und nichts weiter entgegen. Ein Header mit mehr als einem durch Leerzeichen getrennten Teil — `Bearer <key>`, `Token <key>` oder Ähnliches — wird rundweg abgelehnt. Senden Sie exakt:

  ```
  Authorization: 401f7ac837da42b97f613d789819ff93537bee6a
  ```

  Das bedeutet auch, dass Anfragen an die Daten-Endpunkte ihren `Host`-Header auf `management.scanova.io` setzen müssen — denselben Schlüssel an `qcg-api.scanova.io` zu senden, authentifiziert nicht.
</Warning>

## Erste Schritte

<Steps>
  <Step title="Einen Management-API-Schlüssel erstellen">
    Erstellen Sie, während Sie im Scanova-Dashboard eingeloggt sind, einen Schlüssel über [`POST /console/token/`](/de/api-reference/management-api/tokens/create) (oder die Schlüsselverwaltungs-UI des Dashboards, siehe [API-Schlüssel erstellen & verwalten](/api-keys/creating-and-managing-keys)). Wählen Sie beim Erstellen ein `environment` — `sandbox`, `live`, `zapier` oder `mcp` — aus; diese Wahl ist für diesen Schlüssel dauerhaft und bestimmt, welche Plan-Quota bei jeder Anfrage geprüft wird, die der Schlüssel stellt (siehe unten).
  </Step>

  <Step title="Den rohen Wert des Schlüssels speichern">
    Der beim Erstellen zurückgegebene Schlüsselwert ist das einzige Mal, dass Sie ihn vollständig sehen — speichern Sie ihn sicher. Es gibt keinen "Anzeigen"-Endpunkt im Nachhinein.
  </Step>

  <Step title="Die Daten-Endpunkte aufrufen">
    Senden Sie den Schlüssel als rohen `Authorization`-Header-Wert an `management.scanova.io`, zum Beispiel [`GET /qr/`](/de/api-reference/management-api/qr/list), um Ihre QR-Codes aufzulisten.
  </Step>
</Steps>

## Plan-Quota

Jede Anfrage an einen Daten-Endpunkt prüft eine Plan-Quota, die an das `environment` des Schlüssels gebunden ist:

| `environment`         | Geprüfte Quota       | Erfordert zusätzlich                                              |
| :-------------------- | :------------------- | :---------------------------------------------------------------- |
| `live` oder `sandbox` | `MANAGEMENT_API`     | —                                                                 |
| `zapier`              | `INTEGRATION_ZAPIER` | Der `User-Agent`-Header der Anfrage muss wörtlich `zapier` lauten |
| `mcp`                 | `INTEGRATION_MCP`    | Der `User-Agent`-Header der Anfrage muss wörtlich `mcp` lauten    |

<Note>
  Wenn eine Anfrage an den Daten-Host `401` mit der Meldung **"Your plan does not have management API quota"** zurückgibt (oder den Zapier-/MCP-spezifischen Entsprechungen), gewährt Ihr Plan diese Quota nicht. Derzeit umfasst der kanonische Pro-Plan keinen Zugriff auf die Management API — nur Free Trial, Enterprise und Internal-Pläne tun dies. Kontaktieren Sie [support@scanova.io](mailto:support@scanova.io), wenn Sie glauben, dass Ihr Konto darauf zugreifen können sollte.
</Note>

<Warning>
  `sandbox` ist nur ein Label- und Quota-Konzept — es ist **keine** isolierte Testumgebung. Ein mit `environment: sandbox` erstellter Schlüssel liest und schreibt dieselben echten QR-Codes, Ordner und Leads wie ein `live`-Schlüssel. Verlassen Sie sich nicht darauf für Wegwerf-Testdaten.
</Warning>

Ein `zapier`-/`mcp`-Schlüssel authentifiziert zusätzlich nur dann, wenn der `User-Agent`-Header des aufrufenden Clients zu seinem Environment passt — ein `zapier`-Schlüssel weist Anfragen zurück, sofern nicht `User-Agent: zapier` gesendet wird, und ebenso für `mcp`. Dies wird unabhängig von der obigen Quota-Prüfung durchgesetzt.

## Was dieser Abschnitt enthält

<CardGroup cols={2}>
  <Card title="Ein API-Token erstellen" icon="key" href="/de/api-reference/management-api/tokens/create">
    `POST /console/token/` — erzeugt einen neuen Schlüssel für ein gewähltes Environment.
  </Card>

  <Card title="Ein API-Token entfernen" icon="trash" href="/de/api-reference/management-api/tokens/remove">
    `DELETE /console/token/{key}/` — widerruft einen Schlüssel sofort.
  </Card>

  <Card title="Nutzungsstatistiken" icon="chart-line" href="/de/api-reference/management-api/tokens/usage-stats">
    `GET /console/usage/` — Anfragenzahlen über ein rollierendes Zeitfenster.
  </Card>

  <Card title="QR-Codes auflisten" icon="qrcode" href="/de/api-reference/management-api/qr/list">
    `GET /qr/` — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.
  </Card>

  <Card title="Einen QR-Code erstellen" icon="qrcode" href="/de/api-reference/management-api/qr/create">
    `POST /qr/` — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.
  </Card>
</CardGroup>

Die vollständige Liste finden Sie in der Seitenleiste, einschließlich Abrufen/Aktualisieren/Löschen eines einzelnen QR-Codes, Herunterladen von QR-Bildern und Durchsuchen des Papierkorbs.

## Verwandte Themen

* [Einführung in die API-Referenz](/de/api-reference/getting-started/introduction) — der übergeordnete Abschnitt, zu dem diese Übersicht gehört.
* [Ein API-Token erstellen](/de/api-reference/management-api/tokens/create) — erzeugen Sie den Schlüssel, mit dem sich diese gesamte API-Oberfläche authentifiziert.
* [QR-Codes auflisten](/de/api-reference/management-api/qr/list) — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.
* [Einen QR-Code erstellen](/de/api-reference/management-api/qr/create) — der zentrale Daten-Endpunkt, mit dem die meisten Integrationen beginnen.
* [MCP-Übersicht](/de/mcp/overview) — eine Integration, die vollständig auf derselben API aufbaut und ein dediziertes `mcp`-Environment verwendet.
