Skip to main content
POST
Crea una nueva clave de la API de gestión. Este endpoint reside en el host habitual de la API de Scanova (qcg-api.scanova.io) y se autentica de la misma manera que cualquier otra solicitud del panel con la sesión iniciada — un token de acceso OAuth, no una clave de la API de gestión.
Esta es la única llamada relacionada con la API de gestión que realizas desde un contexto de confianza usando tu propio inicio de sesión, no desde la integración que usará la clave resultante. Consulta el resumen para ver la arquitectura completa de dos hosts.

Solicitud

Parámetros del cuerpo

string
requerido
Una etiqueta legible para la clave, p. ej. "Zapier — production". Se muestra en la lista de claves del panel para que puedas distinguirlas.
string
predeterminado:"sandbox"
Uno de sandbox, live, zapier, mcp. Permanente durante toda la vida de la clave — determina qué cuota del plan se verifica en cada solicitud al host de datos que realice la clave, y en el caso de las claves zapier/mcp, qué encabezado User-Agent debe enviar el cliente que realiza la llamada. Consulta Cuota del plan para ver la asignación completa.
integer
predeterminado:"-1"
Uno de -1 (Nunca), 30, 90 o 365 — días después de la creación en los que la clave deja de funcionar. No hay forma de extender la caducidad de una clave existente; crea una nueva en su lugar.

Campos de la respuesta

string
La clave sin procesar de la API de gestión. Esta es la única respuesta que devuelve el valor completo de la clave — no existe un endpoint de revelar/recuperar posteriormente, así que guárdala de inmediato.
string | null
La marca de tiempo de caducidad absoluta calculada a partir de created + expiry días, o null cuando expiry es -1 (Nunca).
boolean
Indica si la clave ya ha superado su expiry_date. Las claves caducadas fallan la autenticación en el host de datos, pero no se eliminan automáticamente — elimínalas explícitamente mediante DELETE /console/token/{key}/ si quieres retirarlas de la lista.
integer
Recuento de solicitudes de por vida realizadas con esta clave específica, a lo largo de todo su historial. Esto es distinto de las cifras agregadas a nivel de entorno que devuelven los endpoints de uso que se muestran a continuación, que suman todas las claves que comparten ese entorno.

Listar tokens existentes

La misma ruta console/token/ también acepta GET (sin cuerpo) para listar todas las claves de la cuenta, devolviendo la misma forma que la respuesta de creación para cada una. Puedes filtrar por entorno: GET /console/token/?environment=live.
Tanto la creación como el listado de tokens vuelven a verificar la cuota del plan usando el environment de la solicitud — el campo del cuerpo en la creación, el parámetro de consulta en el listado, con sandbox como valor predeterminado si se omite. Si las cuotas de sandbox y live de tu plan difieren, pasa ?environment=live explícitamente al listar claves del entorno live, ya que el valor predeterminado, en caso contrario, verifica la cuota de sandbox.

Relacionado

Autorizaciones

Authorization
string
header
requerido

Send your Management API key as the raw value of the Authorization header — no "Bearer " or "Token " prefix, and no other characters. Example: Authorization: 401f7ac837da42b97f613d789819ff93537bee6a. A header containing more than one space-separated part is rejected outright. Requests also require the request's Host header to be the management API host (e.g. management.scanova.io) — the same key sent to the regular API host will not authenticate.

Respuesta

201

Token created