> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Resumen de la API de gestión

> La API de gestión completa de Scanova — todo lo disponible en management.scanova.io, además de la creación de tokens y las estadísticas de uso.

La **API de gestión** es la interfaz programática para todo lo que puedes hacer en el panel de Scanova: crear y actualizar códigos QR, gestionar carpetas y etiquetas, leer leads y envíos de formularios, obtener analíticas y gestionar usuarios compartidos y roles. Es un host independiente del resto de la superficie de la API de Scanova, con su propio esquema de autenticación.

<Note>
  Esta página cubre la arquitectura que se aplica a todos los endpoints de la API de gestión. Para ver la lista completa de endpoints, consulta las páginas enlazadas al final de esta página.
</Note>

## Dos hosts, dos esquemas de autenticación

Esta es la fuente de confusión más común al integrar con la API de gestión, así que lee esta sección antes de escribir cualquier código.

|                    | Gestión de tokens                                                                                                                 | Endpoints de datos                                                                                        |
| :----------------- | :-------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------- |
| **Host**           | `qcg-api.scanova.io` (el host habitual de la API de Scanova)                                                                      | `management.scanova.io` (un host dedicado)                                                                |
| **Autenticación**  | Tu sesión normal del panel con la sesión iniciada — un token de acceso OAuth, enviado como `Authorization: Bearer <access_token>` | Una clave sin procesar de la API de gestión, enviada como `Authorization: <key>` — **sin ningún prefijo** |
| **Endpoints**      | `console/token/*`, `console/usage/*`                                                                                              | `qr/`, `qrcode/`, `folder/`, `tag/`, `lead/`, `forms/`, `analytics/`, `plans/`, `multi-users/`            |
| **Quién la llama** | Tú, una vez, desde un backend de confianza o una herramienta de administración, para crear/gestionar/monitorizar claves           | Tu integración, en cada solicitud que lee o escribe datos de QR/carpetas/leads/etc.                       |

En otras palabras: te autenticas como *tú mismo* (tu inicio de sesión del panel) para crear una clave de la API de gestión, y te autenticas como *la clave* para usar realmente la API de gestión.

<Warning>
  El encabezado `Authorization` para el host de datos toma la clave sin procesar y nada más. Un encabezado con más de una parte separada por espacios — `Bearer <key>`, `Token <key>` o algo similar — se rechaza directamente. Envía exactamente:

  ```
  Authorization: 401f7ac837da42b97f613d789819ff93537bee6a
  ```

  Esto también significa que las solicitudes a los endpoints de datos deben tener su encabezado `Host` configurado como `management.scanova.io` — enviar la misma clave a `qcg-api.scanova.io` no autenticará la solicitud.
</Warning>

## Primeros pasos

<Steps>
  <Step title="Crea una clave de la API de gestión">
    Con la sesión iniciada en el panel de Scanova, crea una clave mediante [`POST /console/token/`](/es/api-reference/management-api/tokens/create) (o la interfaz de gestión de claves del panel, consulta [Crear y gestionar claves de API](/es/api-keys/creating-and-managing-keys)). Elige un `environment` — `sandbox`, `live`, `zapier` o `mcp` — al crearla; esta elección es permanente para esa clave y determina qué cuota del plan se verifica en cada solicitud que realice la clave (ver más abajo).
  </Step>

  <Step title="Guarda el valor sin procesar de la clave">
    El valor de la clave devuelto por la llamada de creación es la única vez que lo verás completo — guárdalo de forma segura. No existe un endpoint de "revelar" posteriormente.
  </Step>

  <Step title="Llama a los endpoints de datos">
    Envía la clave como el valor sin procesar del encabezado `Authorization` contra `management.scanova.io`, por ejemplo [`GET /qr/`](/es/api-reference/management-api/qr/list) para listar tus códigos QR.
  </Step>
</Steps>

## Cuota del plan

Cada solicitud a un endpoint de datos verifica una cuota del plan asociada al `environment` de la clave:

| `environment`      | Cuota verificada     | También requiere                                                          |
| :----------------- | :------------------- | :------------------------------------------------------------------------ |
| `live` o `sandbox` | `MANAGEMENT_API`     | —                                                                         |
| `zapier`           | `INTEGRATION_ZAPIER` | El encabezado `User-Agent` de la solicitud debe ser literalmente `zapier` |
| `mcp`              | `INTEGRATION_MCP`    | El encabezado `User-Agent` de la solicitud debe ser literalmente `mcp`    |

<Note>
  Si una solicitud al host de datos devuelve `401` con el mensaje **"Your plan does not have management API quota"** (o los equivalentes específicos de Zapier/MCP), tu plan no otorga esa cuota. Actualmente, el plan Pro canónico no incluye acceso a la API de gestión — solo lo incluyen los planes Free Trial, Enterprise e Internal. Contacta con [support@scanova.io](mailto:support@scanova.io) si crees que tu cuenta debería tenerlo.
</Note>

<Warning>
  `sandbox` es únicamente un concepto de etiquetado y cuota — **no** es un entorno de prueba aislado. Una clave creada con `environment: sandbox` lee y escribe los mismos códigos QR, carpetas y leads reales que una clave `live`. No dependas de ella para datos de prueba desechables.
</Warning>

Una clave `zapier`/`mcp` además solo se autentica cuando el encabezado `User-Agent` del cliente que realiza la llamada coincide con su entorno — una clave `zapier` rechaza las solicitudes a menos que se envíe `User-Agent: zapier`, y lo mismo ocurre con `mcp`. Esto se aplica de forma independiente a la verificación de cuota anterior.

## Qué contiene esta sección

<CardGroup cols={2}>
  <Card title="Crear un token de API" icon="key" href="/es/api-reference/management-api/tokens/create">
    `POST /console/token/` — genera una nueva clave para un entorno elegido.
  </Card>

  <Card title="Eliminar un token de API" icon="trash" href="/es/api-reference/management-api/tokens/remove">
    `DELETE /console/token/{key}/` — revoca una clave de inmediato.
  </Card>

  <Card title="Estadísticas de uso" icon="chart-line" href="/es/api-reference/management-api/tokens/usage-stats">
    `GET /console/usage/` — recuentos de solicitudes en una ventana móvil.
  </Card>

  <Card title="Listar códigos QR" icon="qrcode" href="/es/api-reference/management-api/qr/list">
    `GET /qr/` — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.
  </Card>

  <Card title="Crear un código QR" icon="qrcode" href="/es/api-reference/management-api/qr/create">
    `POST /qr/` — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.
  </Card>
</CardGroup>

Consulta la barra lateral para ver la lista completa, incluyendo cómo obtener/actualizar/eliminar un único código QR, descargar imágenes de códigos QR y explorar la papelera.

## Relacionado

* [Introducción de la referencia de la API](/es/api-reference/getting-started/introduction) — la sección superior a la que pertenece este resumen.
* [Crear un token de API](/es/api-reference/management-api/tokens/create) — genera la clave con la que se autentica toda esta superficie de API.
* [Listar códigos QR](/es/api-reference/management-api/qr/list) — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.
* [Crear un código QR](/es/api-reference/management-api/qr/create) — el endpoint de datos principal con el que empiezan la mayoría de las integraciones.
* [Resumen de MCP](/es/mcp/overview) — una integración construida completamente sobre esta misma API, usando un entorno `mcp` dedicado.
