Ja, QR-Codes lassen sich per REST-API vollständig automatisiert anlegen, ändern und auswerten – ohne das Dashboard zu öffnen. Das lohnt sich, sobald Codes nicht mehr einzeln von Hand erstellt werden, sondern aus einem eigenen System heraus: einer Kundendatenbank, einem Warenwirtschaftssystem oder einer eigenen Software. Dieser Artikel zeigt, für wen das sinnvoll ist, was die QROVA-API kann und wie der erste automatisierte QR-Code aussieht.
Wann lohnt sich eine QR-Code-API?
Das Dashboard reicht für die meisten Anwendungsfälle völlig aus – einen Code anlegen, Ziel eintragen, fertig. Eine API wird erst dann interessant, wenn Codes in Serie oder automatisch entstehen sollen:
- Agenturen: Für jeden neuen Kunden oder jede neue Kampagne soll automatisch ein Code entstehen, ohne dass jemand von Hand ins Dashboard wechselt.
- Online-Shops und SaaS-Produkte: Jedes Produkt, jede Bestellung oder jedes Ticket bekommt beim Anlegen automatisch einen eigenen QR-Code zugewiesen.
- Interne Werkzeuge: Lagerverwaltung, Event-Check-in oder Inventarsysteme, die Codes direkt aus der eigenen Datenbank heraus erzeugen.
- Massenimport: Eine bestehende Tabelle mit hundert oder tausend Adressen soll in Codes umgewandelt werden, statt sie einzeln einzutippen.
Reicht bei Ihnen eine Handvoll Codes pro Monat, bringt die API keinen Vorteil – dann ist das normale Dashboard zum QR-Code erstellen der einfachere Weg.
Was kann die QROVA-API?
Die Schnittstelle deckt den kompletten Lebenszyklus eines dynamischen QR-Codes ab, nicht nur das Anlegen:
- Codes verwalten: anlegen, auflisten, einzeln lesen, Ziel oder Name ändern, löschen.
- Statistiken abrufen: Scan-Zahlen, Verlauf über Zeit, Aufschlüsselung nach Land/Gerät und die am häufigsten gescannten Codes – als Zahlen, nicht nur als Diagramm im Dashboard.
- Dateien erzeugen: den QR-Code als Bild oder PDF herunterladen, ein eigenes Logo hinterlegen.
Der Zugriff erfolgt über einen Schlüssel, den Sie selbst in Ihrem Konto anlegen und der als Kopfzeile mitgeschickt wird. Die genaue Syntax, alle Endpunkte und Beispiele stehen – sobald Sie angemeldet sind – vollständig auf der Seite qrova.io/api-zugang/.
Grenzen, die Sie kennen sollten
- Tarif: Der API-Zugang gehört zum Business-Tarif (10 €/Monat) und ist im Agentur-Tarif enthalten. Im Free- und Pro-Tarif steht nur das Dashboard zur Verfügung.
- Rate-Limit: maximal 120 Anfragen pro Minute je Schlüssel. Wer regelmäßig mehr braucht, kann bis zu 5 aktive Schlüssel gleichzeitig nutzen und die Last verteilen.
- Name ist Pflicht: Jeder per API angelegte Code braucht – genau wie im Dashboard – einen Namen, sonst lehnt die Schnittstelle die Anfrage ab.
Beispiel: einen QR-Code per API anlegen
Eine einzelne Anfrage reicht, um einen neuen dynamischen QR-Code zu erzeugen. Ein Beispiel mit curl:
curl -X POST https://qrova.io/wp-json/dqm/v1/qr -H "X-API-Key: qrova_ihr_schluessel" -H "Content-Type: application/json" -d '{"type":"url","name":"Sommeraktion 2026","target_url":"https://ihre-domain.de/aktion"}'Die Antwort enthält die ID des neuen Codes und die kurze Weiterleitungsadresse, die Sie drucken. Soll sich das Ziel später ändern – neue Landingpage, neue Aktion – schicken Sie einfach eine PATCH-Anfrage an denselben Code. Der gedruckte QR-Code bleibt unverändert, nur das Ziel dahinter wechselt, genauso wie beim manuellen Ändern im Dashboard über die Scan-Statistik und das Ziel-Feld.
Scan-Zahlen automatisch ins eigene System holen
Statt regelmäßig ins QROVA-Dashboard zu wechseln, lassen sich Scan-Zahlen per API direkt in ein eigenes Reporting, eine Tabelle oder ein internes Dashboard übernehmen. Das eignet sich zum Beispiel für ein wöchentliches Skript, das die aktuellen Zahlen abruft und automatisch in eine interne Übersicht einträgt – ohne manuellen Export. Die Statistik-Endpunkte liefern dieselben Zahlen, die auch im Dashboard angezeigt werden: Anzahl der Scans, Verlauf über Zeit und Aufschlüsselung nach Land und Gerät.
Schlüssel sicher verwenden
Ein API-Schlüssel funktioniert wie ein Passwort für Ihr Konto – wer ihn kennt, kann Codes anlegen, ändern und löschen. Ein paar einfache Regeln verhindern die häufigsten Probleme:
- Nie im Browser-Code verwenden: Ein Schlüssel, der in JavaScript auf einer öffentlichen Webseite steht, ist für jeden Besucher sichtbar. Anfragen gehören auf den eigenen Server, nicht in den Quelltext der Webseite.
- Pro Projekt ein eigener Schlüssel: Da bis zu 5 Schlüssel gleichzeitig aktiv sein dürfen, lohnt sich ein eigener Schlüssel je System – zum Beispiel einer für den Online-Shop und einer für das interne Reporting. So lässt sich bei einem Vorfall genau ein Schlüssel widerrufen, ohne alle anderen Integrationen zu unterbrechen.
- Regelmäßig prüfen: Schlüssel, die nicht mehr gebraucht werden – etwa nach Projektende –, sollten im Konto widerrufen werden, nicht nur im eigenen System gelöscht werden.
Für wen lohnt sich der Umstieg nicht?
Wenn Sie QR-Codes gelegentlich und einzeln erstellen – für einen Flyer, eine Visitenkarte, eine Speisekarte – lohnt sich keine API-Anbindung. Das normale Dashboard im Pro-Tarif ist dafür schneller und braucht keine Programmierkenntnisse. Die API wird erst wirtschaftlich, wenn Codes automatisiert in Serie entstehen oder regelmäßig ausgewertet werden müssen. Wer keine eigene Entwicklung einsetzen möchte, aber viele Codes sauber organisieren muss, findet mit dem WordPress-Plugin eine Alternative ohne eigenen Code.
Häufige Fragen
Brauche ich Programmierkenntnisse, um die API zu nutzen?
Ja, Grundkenntnisse im Umgang mit HTTP-Anfragen sind nötig – etwa mit curl, einem Tool wie Postman oder einer Programmiersprache, die HTTP-Anfragen senden kann. Für reine Dashboard-Nutzung ohne eigene Entwicklung ist die API nicht gedacht.
Ab welchem Tarif ist der API-Zugang enthalten?
Ab dem Business-Tarif (10 €/Monat) und im Agentur-Tarif. Im Free- und Pro-Tarif gibt es keinen API-Zugang, dort funktioniert nur das Dashboard.
Wie viele Anfragen darf ich pro Minute stellen?
Bis zu 120 Anfragen pro Minute je Schlüssel. Für höheren Bedarf lassen sich bis zu 5 aktive Schlüssel gleichzeitig verwenden.
Kann ich mit der API auch bestehende QR-Codes ändern, nicht nur neue anlegen?
Ja. Name und Ziel-URL eines bestehenden Codes lassen sich per API ändern, ebenso wie Codes gelöscht oder einzeln ausgelesen werden können. Der gedruckte Code selbst bleibt dabei immer unverändert.
Kann ich mit der API ein Ablaufdatum für einen QR-Code setzen?
Nein. Das Ablaufdatum ist ausschließlich im internen Verwaltungsbereich steuerbar, nicht über die reguläre Kunden-API.


