curl -X POST "https://qcg-api.scanova.io/console/token/" \
-H "Authorization: Bearer <your_oauth_access_token>" \
-H "Content-Type: application/json" \
-d '{
"name": "Zapier — production",
"environment": "zapier",
"expiry": 365
}'
{
"name": "Zapier — production",
"key": "401f7ac837da42b97f613d789819ff93537bee6a",
"environment": "zapier",
"expiry": 365,
"created_by": {
"id": 1042,
"full_name": "Jordan Lee",
"email": "jordan@example.com"
},
"created": "2026-08-16T09:12:33.512000Z",
"expiry_date": "2027-08-16T09:12:33.512000Z",
"expired": false,
"usage_count": 0
}
API de gestión — Tokens y uso
Crear un token de API
POST /console/token/
POST
/
console
/
token
/
curl -X POST "https://qcg-api.scanova.io/console/token/" \
-H "Authorization: Bearer <your_oauth_access_token>" \
-H "Content-Type: application/json" \
-d '{
"name": "Zapier — production",
"environment": "zapier",
"expiry": 365
}'
{
"name": "Zapier — production",
"key": "401f7ac837da42b97f613d789819ff93537bee6a",
"environment": "zapier",
"expiry": 365,
"created_by": {
"id": 1042,
"full_name": "Jordan Lee",
"email": "jordan@example.com"
},
"created": "2026-08-16T09:12:33.512000Z",
"expiry_date": "2027-08-16T09:12:33.512000Z",
"expired": false,
"usage_count": 0
}
Crea una nueva clave de la API de gestión. Este endpoint reside en el host habitual de la API de Scanova (
qcg-api.scanova.io) y se autentica de la misma manera que cualquier otra solicitud del panel con la sesión iniciada — un token de acceso OAuth, no una clave de la API de gestión.
Esta es la única llamada relacionada con la API de gestión que realizas desde un contexto de confianza usando tu propio inicio de sesión, no desde la integración que usará la clave resultante. Consulta el resumen para ver la arquitectura completa de dos hosts.
Solicitud
POST https://qcg-api.scanova.io/console/token/
Authorization: Bearer <your_oauth_access_token>
Content-Type: application/json
Parámetros del cuerpo
string
requerido
Una etiqueta legible para la clave, p. ej.
"Zapier — production". Se muestra en la lista de claves del panel para que puedas distinguirlas.string
predeterminado:"sandbox"
Uno de
sandbox, live, zapier, mcp. Permanente durante toda la vida de la clave — determina qué cuota del plan se verifica en cada solicitud al host de datos que realice la clave, y en el caso de las claves zapier/mcp, qué encabezado User-Agent debe enviar el cliente que realiza la llamada. Consulta Cuota del plan para ver la asignación completa.integer
predeterminado:"-1"
Uno de
-1 (Nunca), 30, 90 o 365 — días después de la creación en los que la clave deja de funcionar. No hay forma de extender la caducidad de una clave existente; crea una nueva en su lugar.curl -X POST "https://qcg-api.scanova.io/console/token/" \
-H "Authorization: Bearer <your_oauth_access_token>" \
-H "Content-Type: application/json" \
-d '{
"name": "Zapier — production",
"environment": "zapier",
"expiry": 365
}'
{
"name": "Zapier — production",
"key": "401f7ac837da42b97f613d789819ff93537bee6a",
"environment": "zapier",
"expiry": 365,
"created_by": {
"id": 1042,
"full_name": "Jordan Lee",
"email": "jordan@example.com"
},
"created": "2026-08-16T09:12:33.512000Z",
"expiry_date": "2027-08-16T09:12:33.512000Z",
"expired": false,
"usage_count": 0
}
Campos de la respuesta
string
La clave sin procesar de la API de gestión. Esta es la única respuesta que devuelve el valor completo de la clave — no existe un endpoint de revelar/recuperar posteriormente, así que guárdala de inmediato.
string | null
La marca de tiempo de caducidad absoluta calculada a partir de
created + expiry días, o null cuando expiry es -1 (Nunca).boolean
Indica si la clave ya ha superado su
expiry_date. Las claves caducadas fallan la autenticación en el host de datos, pero no se eliminan automáticamente — elimínalas explícitamente mediante DELETE /console/token/{key}/ si quieres retirarlas de la lista.integer
Recuento de solicitudes de por vida realizadas con esta clave específica, a lo largo de todo su historial. Esto es distinto de las cifras agregadas a nivel de entorno que devuelven los endpoints de uso que se muestran a continuación, que suman todas las claves que comparten ese entorno.
Listar tokens existentes
La misma rutaconsole/token/ también acepta GET (sin cuerpo) para listar todas las claves de la cuenta, devolviendo la misma forma que la respuesta de creación para cada una. Puedes filtrar por entorno: GET /console/token/?environment=live.
Tanto la creación como el listado de tokens vuelven a verificar la cuota del plan usando el
environment de la solicitud — el campo del cuerpo en la creación, el parámetro de consulta en el listado, con sandbox como valor predeterminado si se omite. Si las cuotas de sandbox y live de tu plan difieren, pasa ?environment=live explícitamente al listar claves del entorno live, ya que el valor predeterminado, en caso contrario, verifica la cuota de sandbox.Relacionado
- Resumen de la API de gestión — la arquitectura de dos hosts y la asignación de cuotas por
environmentque alimenta el campoenvironmentde este endpoint. - Eliminar un token de API — revoca una clave creada aquí.
- Estadísticas de uso — recuentos agregados de solicitudes para claves que comparten un entorno.
- Listar / crear códigos QR — el primer endpoint de datos que la mayoría de las integraciones llaman con una clave creada aquí.
Autorizaciones
Send your Management API key as the raw value of the Authorization header — no "Bearer " or "Token " prefix, and no other characters. Example: Authorization: 401f7ac837da42b97f613d789819ff93537bee6a. A header containing more than one space-separated part is rejected outright. Requests also require the request's Host header to be the management API host (e.g. management.scanova.io) — the same key sent to the regular API host will not authenticate.
Respuesta
201
Token created
¿Esta página le ayudó?
⌘I