> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 列出共享用户

> GET /multi-users/

共享用户是您邀请加入 Scanova 账户的团队成员——与仪表盘 **Users** 表格中展示的列表相同。此端点让您可以以编程方式列出、邀请、更新或移除他们。

<Note>
  此端点此前未被记录过文档。它需要一个拥有 `MANAGEMENT_API`（或 `MANAGEMENT_API_SANDBOX`）配额的 Management API 密钥，以原始 `Authorization` 请求头的值发送——参见 [Management API 概览](/zh/api-reference/management-api/overview)——外加账户自身用于共享用户的 Team 配额。关于每个角色实际授予的权限，请参见[角色与权限](/zh/team/roles-and-permissions)；关于角色本身的数据格式，请参见[角色（访问级别）](/zh/api-reference/management-api/shared-users/roles-list)。
</Note>

<RequestExample>
  ```bash cURL theme={null}
  curl --request GET \
    --url 'https://management.scanova.io/multi-users/' \
    --header 'Authorization: YOUR_API_KEY'
  ```
</RequestExample>

<ResponseExample>
  ```json 200 theme={null}
  {
    "count": 0,
    "next": null,
    "previous": null,
    "results": []
  }
  ```
</ResponseExample>

<Note>
  已针对一个尚未邀请任何团队成员的测试账户完成线上核实——因此 `results` 为空。下方展示的数据结构（来自底层序列化器）是团队成员存在后每个条目的样子。
</Note>

<ParamField query="email" type="string">
  对共享用户的邮箱地址进行精确匹配筛选。
</ParamField>

<ParamField query="name" type="string">
  对共享用户的名字进行不区分大小写的子字符串匹配。
</ParamField>

<ParamField query="roles" type="string">
  以逗号分隔的角色名称筛选，例如 `Admin,Manager`。
</ParamField>

<ParamField query="status" type="string">
  `invitation_sent`、`active`、`inactive` 之一。
</ParamField>

<ParamField query="mfa_status" type="string">
  `enabled`、`disabled`、`pending` 之一。
</ParamField>

<ParamField query="ordering" type="string">
  `shared_user__email`、`shared_user__first_name`，或在前面加 `-` 表示降序。
</ParamField>

### 响应字段（每个条目）

<ResponseField name="id" type="integer">
  共享用户记录 ID——在下方的获取/更新/删除端点中作为 `{pk}` 使用。
</ResponseField>

<ResponseField name="shared_user" type="object">
  被邀请用户的账户。

  <Expandable title="shared_user 属性">
    <ResponseField name="id" type="integer">用户 ID。</ResponseField>

    <ResponseField name="first_name" type="string" />

    <ResponseField name="last_name" type="string" />

    <ResponseField name="full_name" type="string" />

    <ResponseField name="email" type="string" />

    <ResponseField name="is_active" type="boolean">当账户所有者将其停用时为 False。</ResponseField>
    <ResponseField name="is_locked" type="boolean">如果因账户的密码策略而被锁定，则为 True。</ResponseField>
  </Expandable>
</ResponseField>

<ResponseField name="access_level" type="object">
  所分配的角色，其数据结构与 [`GET /multi-users/access-levels/`](/zh/api-reference/management-api/shared-users/roles-list) 返回的相同。
</ResponseField>

<ResponseField name="status" type="string">
  计算得出的状态：`Invitation Sent`、`Active`、`Inactive`（60 天以上未登录）或 `Locked`。
</ResponseField>

<ResponseField name="is_active" type="boolean">
  该共享用户的账户是否处于活跃状态（与 `status` 不同——已停用的用户无论邀请状态如何，始终显示 `is_active: false`）。
</ResponseField>

<ResponseField name="invitation_sent_on" type="string | null">
  （最近一次）邀请邮件的 ISO 8601 时间戳。
</ResponseField>

<ResponseField name="invitation_accepted_on" type="string | null">
  邀请被接受的 ISO 8601 时间戳，如果仍待处理则为 `null`。
</ResponseField>

<ResponseField name="enable_tag_permission" type="boolean">
  如果为 true，此用户的二维码可见范围会被限制为下方 `tags` 中的标签。
</ResponseField>

<ResponseField name="include_untagged" type="boolean">
  当启用基于标签的权限时，该用户是否也能看到未打标签的二维码。
</ResponseField>

<ResponseField name="tags" type="array">
  此用户被限定的标签（仅当 `enable_tag_permission` 为 true 时才有意义），以 `{id, name}` 形式呈现。
</ResponseField>

<ResponseField name="created" type="string" />

<ResponseField name="modified" type="string" />

## 相关内容

* [邀请共享用户](/zh/api-reference/management-api/shared-users/invite) — 同一端点的另一个操作。
* [获取共享用户](/zh/api-reference/management-api/shared-users/retrieve) — 对此列表中返回的单个共享用户进行操作。
* [更新共享用户](/zh/api-reference/management-api/shared-users/update) — 对此列表中返回的单个共享用户进行操作。
* [移除共享用户](/zh/api-reference/management-api/shared-users/remove) — 对此列表中返回的单个共享用户进行操作。
* [列出角色](/zh/api-reference/management-api/shared-users/roles-list) —— 查找或创建本端点的邀请/更新调用所需的 `access_level` ID。
* [创建自定义角色](/zh/api-reference/management-api/shared-users/roles-create) —— 查找或创建本端点的邀请/更新调用所需的 `access_level` ID。
* [共享用户](/zh/team/shared-users) —— 仪表盘自身的 Users 表格，展示相同的邀请/停用/移除操作。
* [角色与权限](/zh/team/roles-and-permissions) —— 每个角色实际授予团队成员的权限。


## OpenAPI

````yaml api-reference/openapi/management-api.json GET /multi-users/
openapi: 3.1.0
info:
  title: Scanova Management API (v2)
  description: >-
    The complete Scanova Management API — every endpoint available at
    management.scanova.io (QR codes, folders, tags, leads, forms, analytics,
    plans, shared users & roles), plus the token-creation and usage-stats
    endpoints used to authenticate against it. Every path and request/response
    shape below was verified live against a real API key and the actual running
    backend (Phase 7, 2026-08-16) — not guessed from reading urls.py alone.
  version: 2.0.0
servers:
  - url: https://management.scanova.io
    description: Management API — QR/folder/tag/lead/form/analytics/plans endpoints
security:
  - apiKeyAuth: []
paths:
  /multi-users/:
    get:
      summary: List shared users
      operationId: listManagedSharedUsers
      responses:
        '200':
          description: Paginated list of shared users invited to this account.
          content:
            application/json:
              example:
                count: 0
                next: null
                previous: null
                results: []
components:
  securitySchemes:
    apiKeyAuth:
      type: apiKey
      in: header
      name: Authorization
      description: >-
        Send your Management API key as the raw value of the Authorization
        header — no "Bearer " or "Token " prefix, and no other characters.
        Example: `Authorization: 401f7ac837da42b97f613d789819ff93537bee6a`. A
        header containing more than one space-separated part is rejected
        outright. Requests also require the request's Host header to be the
        management API host (e.g. management.scanova.io) — the same key sent to
        the regular API host will not authenticate.

````