Zutrittsgeräte (QR)

Unterstützte Scan-Lösungen und Setup-Schritte für die QR-Zutrittsprüfung in den Einstellungen.

Wofür dieser Abschnitt ist

Unter Einstellungen → Zutrittsgeräte (QR) registrierst und verwaltest du Scanner oder Tore, die QR-Codes von Mitgliedern prüfen dürfen.

Jeder Scanner bekommt eine eindeutige deviceId und deviceKey. Nur aktive Geräte mit gültigen Zugangsdaten können Tokens prüfen.

Unterstützte Scan-Lösungen

Sessy unterstützt Lösungen, die einen HTTPS-POST an den Prüf-Endpunkt senden können.

Heute unterstützt

  • Scanner-Apps oder eigene Scanner-Software auf Handy/Tablet/Computer
  • QR-fähige Tor-/Drehkreuz-Controller mit HTTP(S)-Anbindung
  • Middleware oder Automatisierungsplattformen, die einen HTTP-Endpunkt aufrufen können

Erforderliche Fähigkeiten

Deine Lösung muss:

  1. Den QR-Token-Wert aus der Mitglieder-App lesen
  2. Ein POST an die validateUrl senden
  3. Header senden:
    • x-access-device-id
    • x-access-device-key
  4. JSON-Body mit mindestens:
    • token

Weitere Body-Felder braucht das Standard-Setup nicht.

Geprüfte Out-of-the-box-Beispiele (ohne Middleware)

Referenzkombinationen, die wir gegen die Sessy-Anforderungen geprüft haben.

iOS

  • Hardware: iPhone oder iPad mit Kamera
  • App: Apple Shortcuts (kostenlos, vorinstalliert)
  • Warum das klappt: Shortcuts können einen QR-Wert scannen und direkt eine HTTP-Anfrage an validateUrl mit Methode/Body senden.

Android

  • Hardware: Android-Handy oder -Tablet mit Kamera und Google Play-Diensten
  • App: Automate (LlamaLab)
  • Warum das klappt: Automate hat einen Barcode-Scan-Block und einen HTTP-Request-Block mit Headern/Body.

Android-Handheld-Scanner

  • Hardware-Beispiel: Zebra TC21/TC26
  • App: Automate (LlamaLab)
  • Warum das klappt: TC21/TC26 erfasst Barcodes per Kamera und führt Android-Apps aus.

Nicht out-of-the-box

  • Kisi und ähnliche geschlossene Zutrittssysteme: Nicht out-of-the-box für diesen Sessy-Endpunkt, außer das Setup kann Custom-Header (x-access-device-id, x-access-device-key) und JSON-Body direkt senden.
  • Kann ein Produkt das nicht direkt: Middleware oder eigene App-Schicht nutzen.

Wie wir Kompatibilität geprüft haben

Wir listen nur Lösungen, die das Protokoll erfüllen:

  1. QR-Wert erfassen (Scan)
  2. HTTP-POST
  3. Eigene Request-Header
  4. JSON-Request-Body

Dokumentationsbasierte Hardware-Kurzliste (nicht zertifiziert)

Die Liste basiert auf öffentlich verfügbarer Produktdokumentation und ist ein praktischer Startpunkt für Studios ohne Technikteam.

Sie ist keine Zertifizierungsliste.

Bewertungsleitfaden

  • Installer-Komplexität: Niedrig / Mittel / Hoch (relativer Aufwand für typische Installateure)
  • Abo-Risiko:
    • Keines: Hardware läuft lokal/API ohne Pflicht-Cloud-Abo
    • Optionale Cloud: Cloud-Plattform möglich, für API-Setup nicht zwingend
    • Pflicht-Cloud: Hersteller-Cloud für den Normalbetrieb nötig

A) QR-Terminal/Controller-Kurzliste (ruft Sessy auf + steuert Relais)

ModellDokumentationssignale zur Sessy-AnbindungTypische EU-Preisspanne*Installer-KomplexitätAbo-Risiko
Civintec CT9 PROHersteller-FAQ/Produktseiten: HTTP/HTTPS, QR-Scan, Online/Offline, eingebautes Relais für Schloss/Drehkreuz.650–1.200 €MittelOptionale Cloud
Civintec CT9 EHersteller-FAQ: HTTP/HTTPS, QR-Scan, Online/Offline, eingebautes Relais.500–950 €MittelOptionale Cloud
Civintec uTouch XProdukt-/Newsseiten: offenes SDK/API, Relaisausgang, TCP/IP/Wi-Fi/4G, Steuerung externer Geräte.700–1.350 €Mittel–HochOptionale Cloud

B) Schloss-Hardware-Kurzliste (über Relaisausgang, ohne App-Abo)

ModellWarum praktischTypische EU-Preisspanne*Installer-KomplexitätAbo-Risiko
SECO-LARM E-941SA-600 (Magnettürhalter)12/24-V-Magnettürhalter, oft mit Zutrittsrelais; unkompliziert für eine Tür.45–120 €MittelKeines
SECO-LARM SD-995C-D3Q (Elektroöffner)12/24 V fail-safe/fail-secure; praktischer Nachrüstweg für viele Türen.70–180 €MittelKeines
ASSA ABLOY effeff 138 Serie (Elektroöffner)12 V/24 V und fail-locked/fail-unlocked im EU-Kanal; Installateuren oft bekannt.80–220 €MittelKeines

C) Drehkreuz/Tor-Kurzliste (angesteuert über Controller-Eingang)

ModellDokumentationssignale zur Sessy-AnbindungTypische EU-Preisspanne*Installer-KomplexitätAbo-Risiko
ZKTeco TS1000 Pro SeriesPro-Serie-Doku: Anbindung an Zutrittsleser/Controller und Dry-Contact-Steuereingang in dieser Familie.700–1.400 €Mittel–HochKeines
ZKTeco TS2000 Pro SeriesManual/Produktkanal: einspurige Drehkreuze mit Controller-Eingang (Dry-Contact in Familien-Manuals).900–1.900 €Mittel–HochKeines
ZKTeco TS2200 SeriesProdukt-/Manualkanal: integriert mit Zutrittslesern/Controllern für Eingangskontrolle.1.000–2.100 €Mittel–HochKeines

Starter-Bundles mit wenig Reibung für nicht-technische Kunden

  1. Eine Tür (geringste Reibung)
    • CT9 E + Elektroöffner (Klasse SD-995C) + 12/24-V-Netzteil
    • Gut für Studios mit einer Eingangstür
  2. Drehkreuz (mehr Verkehr)
    • CT9 PRO + Drehkreuz Klasse TS1000/TS2000
    • Gut für Studios mit Einbahn-Zutritt

* Preisspannen nur indikativ (ohne Installationsarbeit, Verkabelung, Netzteil und MwSt., sofern der Verkäufer sie nicht explizit einschließt) und basierend auf Händlerlisten plus Angeboten im EU-Markt; genaue Preise hängen von Region, Optionen, Lieferzeit und Installationspaket ab.

Referenz-Docs:

Empfehlung: vor dem Go-live immer einen echten Pilottest am Eingang (Licht, Scan-Abstand, Netzqualität, Montageposition und Nutzerfluss beeinflussen die Zuverlässigkeit).

Nicht unterstützt (aktueller Umfang)

  • Offline-Prüfung ohne Internet
  • NFC-Zutritt für Mitglieder (für eine spätere Phase geplant)

Setup-Schritte in den Einstellungen

  1. Einstellungen → Zutrittsgeräte (QR) öffnen
  2. Gerätenamen eingeben (z. B. Front Door Scanner)
  3. Registrieren
  4. Angezeigte Zugangsdaten sofort speichern:
    • deviceId
    • deviceKey (einmalig angezeigt)
    • validateUrl
  5. Scanner/Tor mit diesen Daten konfigurieren
  6. Gerät über den Schalter in der Liste aktiv halten

Integration prüfen

Im selben Abschnitt: Prüf-Endpunkt-Tester:

  1. Gescannten Token einfügen
  2. deviceId und deviceKey eingeben
  3. Prüftest ausführen
  4. HTTP-Status und Response-Body prüfen (allow und code)

iOS Shortcuts: kompletter Testablauf (mit klarem Ergebnis)

Praktischer Scanner-Test auf iPhone/iPad mit klarer Anzeige „allow/deny“.

Vor dem Start

Diese Werte aus Einstellungen → Zutrittsgeräte (QR) merken:

  • validateUrl
  • deviceId
  • deviceKey

Außerdem: frisches QR-Token in der Mitglieder-App.

Shortcut bauen

Neuen Shortcut anlegen, Aktionen in dieser Reihenfolge:

  1. QR/Barcode scannen

    • Liefert den Token als Text.
    • Optional: Eingabe anfordern (Text), um einen Token einzufügen.
  2. Text (JSON-Body)

    • Text setzen auf:
      1
      
      {"token":"[Scanned QR/Barcode]"}
      
    • Ausgabevariable aus Schritt 1 einfügen.
  3. Inhalt von URL abrufen

    • URL: validateUrl
    • Methode: POST
    • Request Body: JSON
    • Header:
      • Content-Type = application/json
      • x-access-device-id = deine deviceId
      • x-access-device-key = deine deviceKey
    • Request-Body-Wert: Ausgabe von Schritt 2
  4. Dictionary-Wert → Schlüssel allow

    • Als Variable allow speichern
  5. Dictionary-Wert → Schlüssel code

    • Als Variable code speichern
  6. Dictionary-Wert → Schlüssel locationId

    • Als Variable locationId speichern (optionale Anzeige)
  7. Wenn (allow ist true)

    • Text:
      1
      2
      3
      
      Access: ALLOW
      Code: [code]
      Location: [locationId]
      
    • Ergebnis anzeigen
  8. Sonst

    • Text:
      1
      2
      
      Access: DENY
      Code: [code]
      
    • Ergebnis anzeigen

Optional: vollständige JSON-Antwort zum Debuggen

Alle Felder prüfen:

  1. Direkt nach Inhalt von URL abrufen Quick Look (oder Ergebnis anzeigen) für die Rohausgabe.
  2. Den Allow/Deny-Ablauf oben für den Normalbetrieb behalten.

Praktische Tipps

  • QR-Tokens sind kurz gültig — schnell scannen/nutzen.
  • Schlagen Tests unerwartet fehl: zuerst prüfen, ob das Gerät aktiv und die Standorte korrekt verknüpft sind.
  • Test auf demselben Gerät (Mitglieder-App und Scanner-Test): Token einfügen ist oft einfacher als Kamera-Scan.

Überwachen und betreiben

Letzte Zutrittsversuche für erfolgreiche und abgelehnte Scans.

Empfohlener Ablauf:

  • Verlorenes oder kompromittiertes Gerät sofort deaktivieren
  • Neues Gerät registrieren und Scanner-Zugangsdaten aktualisieren
  • Device Keys nicht in öffentlichen Kanälen teilen