> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar usuarios compartidos

> GET /multi-users/

Los usuarios compartidos son los compañeros de equipo que invitas a tu cuenta de Scanova — la misma lista que se muestra en la tabla **Users** del panel. Este endpoint te permite listarlos, invitarlos, actualizarlos o eliminarlos de forma programática.

<Note>
  Este endpoint no estaba documentado anteriormente. Requiere una clave de la API de gestión con cuota `MANAGEMENT_API` (o `MANAGEMENT_API_SANDBOX`), enviada como el valor sin procesar del encabezado `Authorization` — consulta el [resumen de la API de gestión](/es/api-reference/management-api/overview) — además de la propia cuota de Team de la cuenta para usuarios compartidos. Para saber qué otorga realmente cada rol, consulta [Roles y permisos](/es/team/roles-and-permissions); para el formato de transmisión de los propios roles, consulta [Roles (niveles de acceso)](/es/api-reference/management-api/shared-users/roles-list).
</Note>

<RequestExample>
  ```bash cURL theme={null}
  curl --request GET \
    --url 'https://management.scanova.io/multi-users/' \
    --header 'Authorization: YOUR_API_KEY'
  ```
</RequestExample>

<ResponseExample>
  ```json 200 theme={null}
  {
    "count": 0,
    "next": null,
    "previous": null,
    "results": []
  }
  ```
</ResponseExample>

<Note>
  Verificado en vivo contra una cuenta de prueba sin compañeros de equipo invitados todavía — de ahí el `results` vacío. La forma que se muestra a continuación (del serializador subyacente) es cómo se ve cada entrada una vez que existen compañeros de equipo.
</Note>

<ParamField query="email" type="string">
  Filtro de coincidencia exacta con la dirección de correo electrónico del usuario compartido.
</ParamField>

<ParamField query="name" type="string">
  Coincidencia de subcadena sin distinción de mayúsculas y minúsculas con el nombre del usuario compartido.
</ParamField>

<ParamField query="roles" type="string">
  Nombres de rol separados por comas para filtrar, p. ej. `Admin,Manager`.
</ParamField>

<ParamField query="status" type="string">
  Uno de `invitation_sent`, `active`, `inactive`.
</ParamField>

<ParamField query="mfa_status" type="string">
  Uno de `enabled`, `disabled`, `pending`.
</ParamField>

<ParamField query="ordering" type="string">
  `shared_user__email`, `shared_user__first_name`, o cualquiera de ellos precedido de `-` para orden descendente.
</ParamField>

### Campos de la respuesta (por entrada)

<ResponseField name="id" type="integer">
  ID del registro de usuario compartido — úsalo como `{pk}` para los endpoints de obtener/actualizar/eliminar a continuación.
</ResponseField>

<ResponseField name="shared_user" type="object">
  La cuenta del usuario invitado.

  <Expandable title="shared_user properties">
    <ResponseField name="id" type="integer">ID de usuario.</ResponseField>

    <ResponseField name="first_name" type="string" />

    <ResponseField name="last_name" type="string" />

    <ResponseField name="full_name" type="string" />

    <ResponseField name="email" type="string" />

    <ResponseField name="is_active" type="boolean">Falso cuando el propietario lo ha desactivado.</ResponseField>
    <ResponseField name="is_locked" type="boolean">Verdadero si está bloqueado según la política de contraseñas de la cuenta.</ResponseField>
  </Expandable>
</ResponseField>

<ResponseField name="access_level" type="object">
  El rol asignado, con la misma forma que devuelve [`GET /multi-users/access-levels/`](/es/api-reference/management-api/shared-users/roles-list).
</ResponseField>

<ResponseField name="status" type="string">
  Estado calculado: `Invitation Sent`, `Active`, `Inactive` (sin inicio de sesión en 60+ días) o `Locked`.
</ResponseField>

<ResponseField name="is_active" type="boolean">
  Si la cuenta del usuario compartido está activa (distinto de `status` — un usuario desactivado siempre muestra `is_active: false` independientemente del estado de la invitación).
</ResponseField>

<ResponseField name="invitation_sent_on" type="string | null">
  Marca de tiempo ISO 8601 del correo de invitación (más reciente).
</ResponseField>

<ResponseField name="invitation_accepted_on" type="string | null">
  Marca de tiempo ISO 8601 de cuándo se aceptó la invitación, o `null` si aún está pendiente.
</ResponseField>

<ResponseField name="enable_tag_permission" type="boolean">
  Si es verdadero, la visibilidad de códigos QR de este usuario se restringe a las etiquetas en `tags` a continuación.
</ResponseField>

<ResponseField name="include_untagged" type="boolean">
  Cuando el permiso basado en etiquetas está habilitado, si el usuario también puede ver códigos QR sin etiquetar.
</ResponseField>

<ResponseField name="tags" type="array">
  Etiquetas a las que está limitado este usuario (solo relevante cuando `enable_tag_permission` es verdadero), en forma `{id, name}`.
</ResponseField>

<ResponseField name="created" type="string" />

<ResponseField name="modified" type="string" />

## Relacionado

* [Invitar a un usuario compartido](/es/api-reference/management-api/shared-users/invite) — la otra operación de este mismo endpoint.
* [Obtener un usuario compartido](/es/api-reference/management-api/shared-users/retrieve) — opera sobre un único usuario compartido devuelto por esta lista.
* [Actualizar un usuario compartido](/es/api-reference/management-api/shared-users/update) — opera sobre un único usuario compartido devuelto por esta lista.
* [Eliminar un usuario compartido](/es/api-reference/management-api/shared-users/remove) — opera sobre un único usuario compartido devuelto por esta lista.
* [Listar roles](/es/api-reference/management-api/shared-users/roles-list) — busca o crea el ID de `access_level` que requieren las llamadas de invitar/actualizar de este endpoint.
* [Crear un rol personalizado](/es/api-reference/management-api/shared-users/roles-create) — busca o crea el ID de `access_level` que requieren las llamadas de invitar/actualizar de este endpoint.
* [Usuarios compartidos](/es/team/shared-users) — la propia tabla Users del panel, que muestra las mismas acciones de invitar/desactivar/eliminar.
* [Roles y permisos](/es/team/roles-and-permissions) — qué otorga realmente cada rol a un compañero de equipo.


## OpenAPI

````yaml api-reference/openapi/management-api.json GET /multi-users/
openapi: 3.1.0
info:
  title: Scanova Management API (v2)
  description: >-
    The complete Scanova Management API — every endpoint available at
    management.scanova.io (QR codes, folders, tags, leads, forms, analytics,
    plans, shared users & roles), plus the token-creation and usage-stats
    endpoints used to authenticate against it. Every path and request/response
    shape below was verified live against a real API key and the actual running
    backend (Phase 7, 2026-08-16) — not guessed from reading urls.py alone.
  version: 2.0.0
servers:
  - url: https://management.scanova.io
    description: Management API — QR/folder/tag/lead/form/analytics/plans endpoints
security:
  - apiKeyAuth: []
paths:
  /multi-users/:
    get:
      summary: List shared users
      operationId: listManagedSharedUsers
      responses:
        '200':
          description: Paginated list of shared users invited to this account.
          content:
            application/json:
              example:
                count: 0
                next: null
                previous: null
                results: []
components:
  securitySchemes:
    apiKeyAuth:
      type: apiKey
      in: header
      name: Authorization
      description: >-
        Send your Management API key as the raw value of the Authorization
        header — no "Bearer " or "Token " prefix, and no other characters.
        Example: `Authorization: 401f7ac837da42b97f613d789819ff93537bee6a`. A
        header containing more than one space-separated part is rejected
        outright. Requests also require the request's Host header to be the
        management API host (e.g. management.scanova.io) — the same key sent to
        the regular API host will not authenticate.

````