Skip to main content
La Management API est l’interface programmatique pour tout ce que vous pouvez faire dans le tableau de bord Scanova : créer et mettre à jour des QR codes, gérer des dossiers et des tags, lire les leads et les soumissions de formulaires, récupérer des analyses, et gérer les utilisateurs partagés et leurs rôles. Il s’agit d’un hôte distinct du reste de la surface d’API de Scanova, avec son propre schéma d’authentification.
Cette page couvre l’architecture qui s’applique à chaque endpoint de la Management API. Pour la liste complète des endpoints, consultez les pages liées en bas de cette page.

Deux hôtes, deux schémas d’authentification

C’est la source de confusion la plus courante lors de l’intégration avec la Management API, alors lisez cette section avant d’écrire le moindre code. Autrement dit : vous vous authentifiez en tant que vous-même (votre connexion au tableau de bord) pour créer une clé Management API, et vous vous authentifiez en tant que la clé pour utiliser réellement la Management API.
L’en-tête Authorization pour l’hôte de données prend la clé brute et rien d’autre. Un en-tête comportant plus d’une partie séparée par des espaces — Bearer <key>, Token <key>, ou toute variante similaire — est rejeté immédiatement. Envoyez exactement :
Cela signifie également que les requêtes vers les endpoints de données doivent avoir leur en-tête Host défini sur management.scanova.io — envoyer la même clé à qcg-api.scanova.io ne permettra pas de s’authentifier.

Pour commencer

1

Créer une clé Management API

Une fois connecté au tableau de bord Scanova, créez une clé via POST /console/token/ (ou l’interface de gestion des clés du tableau de bord, voir Créer et gérer des clés API). Choisissez un environmentsandbox, live, zapier ou mcp — lors de sa création ; ce choix est définitif pour cette clé et détermine quel quota de plan est vérifié à chaque requête effectuée avec cette clé (voir ci-dessous).
2

Conserver la valeur brute de la clé

La valeur de la clé renvoyée par l’appel de création est la seule fois où vous la verrez en entier — stockez-la de manière sécurisée. Il n’existe pas de endpoint de « révélation » a posteriori.
3

Appeler les endpoints de données

Envoyez la clé comme valeur brute de l’en-tête Authorization vers management.scanova.io, par exemple GET /qr/ pour lister vos QR codes.

Quota de plan

Chaque requête vers un endpoint de données vérifie un quota de plan lié à l’environment de la clé :
Si une requête vers l’hôte de données renvoie 401 avec le message « Your plan does not have management API quota » (ou l’équivalent spécifique à Zapier/MCP), votre plan n’accorde pas ce quota. Aujourd’hui, le plan Pro standard n’inclut pas l’accès à la Management API — seuls les plans Free Trial, Enterprise et Internal l’incluent. Contactez support@scanova.io si vous pensez que votre compte devrait en bénéficier.
sandbox est uniquement un concept d’étiquetage et de quota — ce n’est pas un environnement de test isolé. Une clé créée avec environment: sandbox lit et écrit les mêmes QR codes, dossiers et leads réels qu’une clé live. Ne comptez pas dessus pour des données de test jetables.
Une clé zapier/mcp ne s’authentifie en plus que lorsque l’en-tête User-Agent du client appelant correspond à son environnement — une clé zapier rejette les requêtes à moins que User-Agent: zapier, et de même pour mcp. Ceci est appliqué indépendamment de la vérification de quota ci-dessus.

Contenu de cette section

Créer un token API

POST /console/token/ — génère une nouvelle clé pour un environnement choisi.

Supprimer un token API

DELETE /console/token/{key}/ — révoque immédiatement une clé.

Statistiques d'utilisation

GET /console/usage/ — nombre de requêtes sur une fenêtre glissante.

Lister les QR codes

GET /qr/ — l’endpoint de données principal par lequel la plupart des intégrations commencent.

Créer un QR code

POST /qr/ — l’endpoint de données principal par lequel la plupart des intégrations commencent.
Voir la barre latérale pour la liste complète, y compris la récupération/mise à jour/suppression d’un QR code unique, le téléchargement d’images de QR codes et la consultation de la corbeille.

Voir aussi