Esta página cubre la arquitectura que se aplica a todos los endpoints de la API de gestión. Para ver la lista completa de endpoints, consulta las páginas enlazadas al final de esta página.
Dos hosts, dos esquemas de autenticación
Esta es la fuente de confusión más común al integrar con la API de gestión, así que lee esta sección antes de escribir cualquier código.
En otras palabras: te autenticas como tú mismo (tu inicio de sesión del panel) para crear una clave de la API de gestión, y te autenticas como la clave para usar realmente la API de gestión.
Primeros pasos
1
Crea una clave de la API de gestión
Con la sesión iniciada en el panel de Scanova, crea una clave mediante
POST /console/token/ (o la interfaz de gestión de claves del panel, consulta Crear y gestionar claves de API). Elige un environment — sandbox, live, zapier o mcp — al crearla; esta elección es permanente para esa clave y determina qué cuota del plan se verifica en cada solicitud que realice la clave (ver más abajo).2
Guarda el valor sin procesar de la clave
El valor de la clave devuelto por la llamada de creación es la única vez que lo verás completo — guárdalo de forma segura. No existe un endpoint de “revelar” posteriormente.
3
Llama a los endpoints de datos
Envía la clave como el valor sin procesar del encabezado
Authorization contra management.scanova.io, por ejemplo GET /qr/ para listar tus códigos QR.Cuota del plan
Cada solicitud a un endpoint de datos verifica una cuota del plan asociada alenvironment de la clave:
Si una solicitud al host de datos devuelve
401 con el mensaje “Your plan does not have management API quota” (o los equivalentes específicos de Zapier/MCP), tu plan no otorga esa cuota. Actualmente, el plan Pro canónico no incluye acceso a la API de gestión — solo lo incluyen los planes Free Trial, Enterprise e Internal. Contacta con support@scanova.io si crees que tu cuenta debería tenerlo.zapier/mcp además solo se autentica cuando el encabezado User-Agent del cliente que realiza la llamada coincide con su entorno — una clave zapier rechaza las solicitudes a menos que se envíe User-Agent: zapier, y lo mismo ocurre con mcp. Esto se aplica de forma independiente a la verificación de cuota anterior.
Qué contiene esta sección
Crear un token de API
POST /console/token/ — genera una nueva clave para un entorno elegido.Eliminar un token de API
DELETE /console/token/{key}/ — revoca una clave de inmediato.Estadísticas de uso
GET /console/usage/ — recuentos de solicitudes en una ventana móvil.Listar códigos QR
GET /qr/ — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.Crear un código QR
POST /qr/ — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.Relacionado
- Introducción de la referencia de la API — la sección superior a la que pertenece este resumen.
- Crear un token de API — genera la clave con la que se autentica toda esta superficie de API.
- Listar códigos QR — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.
- Crear un código QR — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.
- Resumen de MCP — una integración construida completamente sobre esta misma API, usando un entorno
mcpdedicado.