> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Vue d'ensemble de la Management API

> L'intégralité de la Management API Scanova — tout ce qui est disponible sur management.scanova.io, ainsi que la création de tokens et les statistiques d'utilisation.

La **Management API** est l'interface programmatique pour tout ce que vous pouvez faire dans le tableau de bord Scanova : créer et mettre à jour des QR codes, gérer des dossiers et des tags, lire les leads et les soumissions de formulaires, récupérer des analyses, et gérer les utilisateurs partagés et leurs rôles. Il s'agit d'un hôte distinct du reste de la surface d'API de Scanova, avec son propre schéma d'authentification.

<Note>
  Cette page couvre l'architecture qui s'applique à chaque endpoint de la Management API. Pour la liste complète des endpoints, consultez les pages liées en bas de cette page.
</Note>

## Deux hôtes, deux schémas d'authentification

C'est la source de confusion la plus courante lors de l'intégration avec la Management API, alors lisez cette section avant d'écrire le moindre code.

|                      | Gestion des tokens                                                                                                                           | Endpoints de données                                                                                |
| :------------------- | :------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------- |
| **Hôte**             | `qcg-api.scanova.io` (l'hôte API Scanova habituel)                                                                                           | `management.scanova.io` (un hôte dédié)                                                             |
| **Authentification** | Votre session de tableau de bord habituelle, connectée — un token d'accès OAuth, envoyé sous la forme `Authorization: Bearer <access_token>` | Une clé Management API brute, envoyée sous la forme `Authorization: <key>` — **sans aucun préfixe** |
| **Endpoints**        | `console/token/*`, `console/usage/*`                                                                                                         | `qr/`, `qrcode/`, `folder/`, `tag/`, `lead/`, `forms/`, `analytics/`, `plans/`, `multi-users/`      |
| **Qui l'appelle**    | Vous, une fois, depuis un backend ou un outil d'administration de confiance, pour créer/gérer/surveiller les clés                            | Votre intégration, à chaque requête qui lit ou écrit des données de QR code/dossier/lead/etc.       |

Autrement dit : vous vous authentifiez en tant que *vous-même* (votre connexion au tableau de bord) pour créer une clé Management API, et vous vous authentifiez en tant que *la clé* pour utiliser réellement la Management API.

<Warning>
  L'en-tête `Authorization` pour l'hôte de données prend la clé brute et rien d'autre. Un en-tête comportant plus d'une partie séparée par des espaces — `Bearer <key>`, `Token <key>`, ou toute variante similaire — est rejeté immédiatement. Envoyez exactement :

  ```
  Authorization: 401f7ac837da42b97f613d789819ff93537bee6a
  ```

  Cela signifie également que les requêtes vers les endpoints de données doivent avoir leur en-tête `Host` défini sur `management.scanova.io` — envoyer la même clé à `qcg-api.scanova.io` ne permettra pas de s'authentifier.
</Warning>

## Pour commencer

<Steps>
  <Step title="Créer une clé Management API">
    Une fois connecté au tableau de bord Scanova, créez une clé via [`POST /console/token/`](/fr/api-reference/management-api/tokens/create) (ou l'interface de gestion des clés du tableau de bord, voir [Créer et gérer des clés API](/fr/api-keys/creating-and-managing-keys)). Choisissez un `environment` — `sandbox`, `live`, `zapier` ou `mcp` — lors de sa création ; ce choix est définitif pour cette clé et détermine quel quota de plan est vérifié à chaque requête effectuée avec cette clé (voir ci-dessous).
  </Step>

  <Step title="Conserver la valeur brute de la clé">
    La valeur de la clé renvoyée par l'appel de création est la seule fois où vous la verrez en entier — stockez-la de manière sécurisée. Il n'existe pas de endpoint de « révélation » a posteriori.
  </Step>

  <Step title="Appeler les endpoints de données">
    Envoyez la clé comme valeur brute de l'en-tête `Authorization` vers `management.scanova.io`, par exemple [`GET /qr/`](/fr/api-reference/management-api/qr/list) pour lister vos QR codes.
  </Step>
</Steps>

## Quota de plan

Chaque requête vers un endpoint de données vérifie un quota de plan lié à l'`environment` de la clé :

| `environment`       | Quota vérifié        | Requiert également                                                    |
| :------------------ | :------------------- | :-------------------------------------------------------------------- |
| `live` ou `sandbox` | `MANAGEMENT_API`     | —                                                                     |
| `zapier`            | `INTEGRATION_ZAPIER` | L'en-tête `User-Agent` de la requête doit littéralement être `zapier` |
| `mcp`               | `INTEGRATION_MCP`    | L'en-tête `User-Agent` de la requête doit littéralement être `mcp`    |

<Note>
  Si une requête vers l'hôte de données renvoie `401` avec le message **« Your plan does not have management API quota »** (ou l'équivalent spécifique à Zapier/MCP), votre plan n'accorde pas ce quota. Aujourd'hui, le plan Pro standard n'inclut pas l'accès à la Management API — seuls les plans Free Trial, Enterprise et Internal l'incluent. Contactez [support@scanova.io](mailto:support@scanova.io) si vous pensez que votre compte devrait en bénéficier.
</Note>

<Warning>
  `sandbox` est uniquement un concept d'étiquetage et de quota — ce n'est **pas** un environnement de test isolé. Une clé créée avec `environment: sandbox` lit et écrit les mêmes QR codes, dossiers et leads réels qu'une clé `live`. Ne comptez pas dessus pour des données de test jetables.
</Warning>

Une clé `zapier`/`mcp` ne s'authentifie en plus que lorsque l'en-tête `User-Agent` du client appelant correspond à son environnement — une clé `zapier` rejette les requêtes à moins que `User-Agent: zapier`, et de même pour `mcp`. Ceci est appliqué indépendamment de la vérification de quota ci-dessus.

## Contenu de cette section

<CardGroup cols={2}>
  <Card title="Créer un token API" icon="key" href="/fr/api-reference/management-api/tokens/create">
    `POST /console/token/` — génère une nouvelle clé pour un environnement choisi.
  </Card>

  <Card title="Supprimer un token API" icon="trash" href="/fr/api-reference/management-api/tokens/remove">
    `DELETE /console/token/{key}/` — révoque immédiatement une clé.
  </Card>

  <Card title="Statistiques d'utilisation" icon="chart-line" href="/fr/api-reference/management-api/tokens/usage-stats">
    `GET /console/usage/` — nombre de requêtes sur une fenêtre glissante.
  </Card>

  <Card title="Lister les QR codes" icon="qrcode" href="/fr/api-reference/management-api/qr/list">
    `GET /qr/` — l'endpoint de données principal par lequel la plupart des intégrations commencent.
  </Card>

  <Card title="Créer un QR code" icon="qrcode" href="/fr/api-reference/management-api/qr/create">
    `POST /qr/` — l'endpoint de données principal par lequel la plupart des intégrations commencent.
  </Card>
</CardGroup>

Voir la barre latérale pour la liste complète, y compris la récupération/mise à jour/suppression d'un QR code unique, le téléchargement d'images de QR codes et la consultation de la corbeille.

## Voir aussi

* [Introduction à la référence de l'API](/fr/api-reference/getting-started/introduction) — la section parente à laquelle appartient cette vue d'ensemble.
* [Créer un token API](/fr/api-reference/management-api/tokens/create) — générez la clé avec laquelle s'authentifie toute cette surface d'API.
* [Lister les QR codes](/fr/api-reference/management-api/qr/list) — l'endpoint de données principal par lequel la plupart des intégrations commencent.
* [Créer un QR code](/fr/api-reference/management-api/qr/create) — l'endpoint de données principal par lequel la plupart des intégrations commencent.
* [Vue d'ensemble MCP](/fr/mcp/overview) — une intégration entièrement construite sur cette même API, utilisant un environnement `mcp` dédié.
