Cette page couvre l’architecture qui s’applique à chaque endpoint de la Management API. Pour la liste complète des endpoints, consultez les pages liées en bas de cette page.
Deux hôtes, deux schémas d’authentification
C’est la source de confusion la plus courante lors de l’intégration avec la Management API, alors lisez cette section avant d’écrire le moindre code.
Autrement dit : vous vous authentifiez en tant que vous-même (votre connexion au tableau de bord) pour créer une clé Management API, et vous vous authentifiez en tant que la clé pour utiliser réellement la Management API.
Pour commencer
1
Créer une clé Management API
Une fois connecté au tableau de bord Scanova, créez une clé via
POST /console/token/ (ou l’interface de gestion des clés du tableau de bord, voir Créer et gérer des clés API). Choisissez un environment — sandbox, live, zapier ou mcp — lors de sa création ; ce choix est définitif pour cette clé et détermine quel quota de plan est vérifié à chaque requête effectuée avec cette clé (voir ci-dessous).2
Conserver la valeur brute de la clé
La valeur de la clé renvoyée par l’appel de création est la seule fois où vous la verrez en entier — stockez-la de manière sécurisée. Il n’existe pas de endpoint de « révélation » a posteriori.
3
Appeler les endpoints de données
Envoyez la clé comme valeur brute de l’en-tête
Authorization vers management.scanova.io, par exemple GET /qr/ pour lister vos QR codes.Quota de plan
Chaque requête vers un endpoint de données vérifie un quota de plan lié à l’environment de la clé :
Si une requête vers l’hôte de données renvoie
401 avec le message « Your plan does not have management API quota » (ou l’équivalent spécifique à Zapier/MCP), votre plan n’accorde pas ce quota. Aujourd’hui, le plan Pro standard n’inclut pas l’accès à la Management API — seuls les plans Free Trial, Enterprise et Internal l’incluent. Contactez support@scanova.io si vous pensez que votre compte devrait en bénéficier.zapier/mcp ne s’authentifie en plus que lorsque l’en-tête User-Agent du client appelant correspond à son environnement — une clé zapier rejette les requêtes à moins que User-Agent: zapier, et de même pour mcp. Ceci est appliqué indépendamment de la vérification de quota ci-dessus.
Contenu de cette section
Créer un token API
POST /console/token/ — génère une nouvelle clé pour un environnement choisi.Supprimer un token API
DELETE /console/token/{key}/ — révoque immédiatement une clé.Statistiques d'utilisation
GET /console/usage/ — nombre de requêtes sur une fenêtre glissante.Lister les QR codes
GET /qr/ — l’endpoint de données principal par lequel la plupart des intégrations commencent.Créer un QR code
POST /qr/ — l’endpoint de données principal par lequel la plupart des intégrations commencent.Voir aussi
- Introduction à la référence de l’API — la section parente à laquelle appartient cette vue d’ensemble.
- Créer un token API — générez la clé avec laquelle s’authentifie toute cette surface d’API.
- Lister les QR codes — l’endpoint de données principal par lequel la plupart des intégrations commencent.
- Créer un QR code — l’endpoint de données principal par lequel la plupart des intégrations commencent.
- Vue d’ensemble MCP — une intégration entièrement construite sur cette même API, utilisant un environnement
mcpdédié.