Zutrittsgeräte (QR)
Unterstützte Scan-Lösungen und Setup-Schritte für die QR-Zutrittsprüfung in den Einstellungen.
Wofür dieser Abschnitt ist
Unter Einstellungen → Zutrittsgeräte (QR) registrierst und verwaltest du Scanner oder Tore, die QR-Codes von Mitgliedern prüfen dürfen.
Jeder Scanner bekommt eine eindeutige deviceId und deviceKey. Nur aktive Geräte mit gültigen Zugangsdaten können Tokens prüfen.
Unterstützte Scan-Lösungen
Sessy unterstützt Lösungen, die einen HTTPS-POST an den Prüf-Endpunkt senden können.
Heute unterstützt
- Scanner-Apps oder eigene Scanner-Software auf Handy/Tablet/Computer
- QR-fähige Tor-/Drehkreuz-Controller mit HTTP(S)-Anbindung
- Middleware oder Automatisierungsplattformen, die einen HTTP-Endpunkt aufrufen können
Erforderliche Fähigkeiten
Deine Lösung muss:
- Den QR-Token-Wert aus der Mitglieder-App lesen
- Ein
POSTan dievalidateUrlsenden - Header senden:
x-access-device-idx-access-device-key
- JSON-Body mit mindestens:
token
Weitere Body-Felder braucht das Standard-Setup nicht.
Geprüfte Out-of-the-box-Beispiele (ohne Middleware)
Referenzkombinationen, die wir gegen die Sessy-Anforderungen geprüft haben.
iOS
- Hardware: iPhone oder iPad mit Kamera
- App: Apple Shortcuts (kostenlos, vorinstalliert)
- Warum das klappt: Shortcuts können einen QR-Wert scannen und direkt eine HTTP-Anfrage an
validateUrlmit Methode/Body senden.
Android
- Hardware: Android-Handy oder -Tablet mit Kamera und Google Play-Diensten
- App: Automate (LlamaLab)
- Warum das klappt: Automate hat einen Barcode-Scan-Block und einen HTTP-Request-Block mit Headern/Body.
Android-Handheld-Scanner
- Hardware-Beispiel: Zebra TC21/TC26
- App: Automate (LlamaLab)
- Warum das klappt: TC21/TC26 erfasst Barcodes per Kamera und führt Android-Apps aus.
Nicht out-of-the-box
- Kisi und ähnliche geschlossene Zutrittssysteme: Nicht out-of-the-box für diesen Sessy-Endpunkt, außer das Setup kann Custom-Header (
x-access-device-id,x-access-device-key) und JSON-Body direkt senden. - Kann ein Produkt das nicht direkt: Middleware oder eigene App-Schicht nutzen.
Wie wir Kompatibilität geprüft haben
Wir listen nur Lösungen, die das Protokoll erfüllen:
- QR-Wert erfassen (Scan)
- HTTP-
POST - Eigene Request-Header
- JSON-Request-Body
Dokumentationsbasierte Hardware-Kurzliste (nicht zertifiziert)
Die Liste basiert auf öffentlich verfügbarer Produktdokumentation und ist ein praktischer Startpunkt für Studios ohne Technikteam.
Sie ist keine Zertifizierungsliste.
Bewertungsleitfaden
- Installer-Komplexität: Niedrig / Mittel / Hoch (relativer Aufwand für typische Installateure)
- Abo-Risiko:
- Keines: Hardware läuft lokal/API ohne Pflicht-Cloud-Abo
- Optionale Cloud: Cloud-Plattform möglich, für API-Setup nicht zwingend
- Pflicht-Cloud: Hersteller-Cloud für den Normalbetrieb nötig
A) QR-Terminal/Controller-Kurzliste (ruft Sessy auf + steuert Relais)
| Modell | Dokumentationssignale zur Sessy-Anbindung | Typische EU-Preisspanne* | Installer-Komplexität | Abo-Risiko |
|---|---|---|---|---|
| Civintec CT9 PRO | Hersteller-FAQ/Produktseiten: HTTP/HTTPS, QR-Scan, Online/Offline, eingebautes Relais für Schloss/Drehkreuz. | 650–1.200 € | Mittel | Optionale Cloud |
| Civintec CT9 E | Hersteller-FAQ: HTTP/HTTPS, QR-Scan, Online/Offline, eingebautes Relais. | 500–950 € | Mittel | Optionale Cloud |
| Civintec uTouch X | Produkt-/Newsseiten: offenes SDK/API, Relaisausgang, TCP/IP/Wi-Fi/4G, Steuerung externer Geräte. | 700–1.350 € | Mittel–Hoch | Optionale Cloud |
B) Schloss-Hardware-Kurzliste (über Relaisausgang, ohne App-Abo)
| Modell | Warum praktisch | Typische EU-Preisspanne* | Installer-Komplexität | Abo-Risiko |
|---|---|---|---|---|
| SECO-LARM E-941SA-600 (Magnettürhalter) | 12/24-V-Magnettürhalter, oft mit Zutrittsrelais; unkompliziert für eine Tür. | 45–120 € | Mittel | Keines |
| SECO-LARM SD-995C-D3Q (Elektroöffner) | 12/24 V fail-safe/fail-secure; praktischer Nachrüstweg für viele Türen. | 70–180 € | Mittel | Keines |
| ASSA ABLOY effeff 138 Serie (Elektroöffner) | 12 V/24 V und fail-locked/fail-unlocked im EU-Kanal; Installateuren oft bekannt. | 80–220 € | Mittel | Keines |
C) Drehkreuz/Tor-Kurzliste (angesteuert über Controller-Eingang)
| Modell | Dokumentationssignale zur Sessy-Anbindung | Typische EU-Preisspanne* | Installer-Komplexität | Abo-Risiko |
|---|---|---|---|---|
| ZKTeco TS1000 Pro Series | Pro-Serie-Doku: Anbindung an Zutrittsleser/Controller und Dry-Contact-Steuereingang in dieser Familie. | 700–1.400 € | Mittel–Hoch | Keines |
| ZKTeco TS2000 Pro Series | Manual/Produktkanal: einspurige Drehkreuze mit Controller-Eingang (Dry-Contact in Familien-Manuals). | 900–1.900 € | Mittel–Hoch | Keines |
| ZKTeco TS2200 Series | Produkt-/Manualkanal: integriert mit Zutrittslesern/Controllern für Eingangskontrolle. | 1.000–2.100 € | Mittel–Hoch | Keines |
Starter-Bundles mit wenig Reibung für nicht-technische Kunden
- Eine Tür (geringste Reibung)
- CT9 E + Elektroöffner (Klasse SD-995C) + 12/24-V-Netzteil
- Gut für Studios mit einer Eingangstür
- Drehkreuz (mehr Verkehr)
- CT9 PRO + Drehkreuz Klasse TS1000/TS2000
- Gut für Studios mit Einbahn-Zutritt
* Preisspannen nur indikativ (ohne Installationsarbeit, Verkabelung, Netzteil und MwSt., sofern der Verkäufer sie nicht explizit einschließt) und basierend auf Händlerlisten plus Angeboten im EU-Markt; genaue Preise hängen von Region, Optionen, Lieferzeit und Installationspaket ab.
Referenz-Docs:
- Apple Shortcuts API-Anfragen (
Get Contents of URL): https://support.apple.com/guide/shortcuts/request-your-first-api-apd58d46713f/ios - Automate Barcode-Scan: https://llamalab.com/automate/doc/block/barcode_scan.html
- Automate HTTP-Request Header/Body: https://llamalab.com/automate/doc/block/http_request.html
- Zebra TC21/TC26 Kamera/Geräte-Specs: https://www.zebra.com/us/de/products/spec-sheets/mobile-computers/handheld/tc21-tc26.html
- Civintec CT9 PRO Terminal-Seite: https://www.civintec.com/ct9pro-access-control-terminal
- Civintec CT9 PRO FAQ/Produktseite: https://www.civintec.com/shop/ct9pro-mobile-access-door-entry-system
- Civintec CT9 E FAQ: https://www.civintec.com/index.php?c=category&id=42
- Civintec uTouch X Terminal-Seite: https://www.civintec.com/utouch-x-time-and-attendance-terminal
- SECO-LARM E-941SA-600: https://www.seco-larm.com/product/e-941sa-600pq/
- SECO-LARM SD-995C: https://www.seco-larm.com/product/sd-995c/
- ASSA ABLOY effeff 138 Serie: https://www.abloy.com/gb/de/products/wired-locking/electric-strikes/standard/electric-strike-138-series
- ZKTeco TS1000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts1000-pro-series
- ZKTeco TS2000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2000-pro-series
- ZKTeco TS2200: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2200
Empfehlung: vor dem Go-live immer einen echten Pilottest am Eingang (Licht, Scan-Abstand, Netzqualität, Montageposition und Nutzerfluss beeinflussen die Zuverlässigkeit).
Nicht unterstützt (aktueller Umfang)
- Offline-Prüfung ohne Internet
- NFC-Zutritt für Mitglieder (für eine spätere Phase geplant)
Setup-Schritte in den Einstellungen
- Einstellungen → Zutrittsgeräte (QR) öffnen
- Gerätenamen eingeben (z. B.
Front Door Scanner) - Registrieren
- Angezeigte Zugangsdaten sofort speichern:
deviceIddeviceKey(einmalig angezeigt)validateUrl
- Scanner/Tor mit diesen Daten konfigurieren
- Gerät über den Schalter in der Liste aktiv halten
Integration prüfen
Im selben Abschnitt: Prüf-Endpunkt-Tester:
- Gescannten Token einfügen
deviceIdunddeviceKeyeingeben- Prüftest ausführen
- HTTP-Status und Response-Body prüfen (
allowundcode)
iOS Shortcuts: kompletter Testablauf (mit klarem Ergebnis)
Praktischer Scanner-Test auf iPhone/iPad mit klarer Anzeige „allow/deny“.
Vor dem Start
Diese Werte aus Einstellungen → Zutrittsgeräte (QR) merken:
validateUrldeviceIddeviceKey
Außerdem: frisches QR-Token in der Mitglieder-App.
Shortcut bauen
Neuen Shortcut anlegen, Aktionen in dieser Reihenfolge:
QR/Barcode scannen
- Liefert den Token als Text.
- Optional: Eingabe anfordern (Text), um einen Token einzufügen.
Text (JSON-Body)
- Text setzen auf:
1{"token":"[Scanned QR/Barcode]"} - Ausgabevariable aus Schritt 1 einfügen.
- Text setzen auf:
Inhalt von URL abrufen
- URL:
validateUrl - Methode:
POST - Request Body:
JSON - Header:
Content-Type=application/jsonx-access-device-id= deinedeviceIdx-access-device-key= deinedeviceKey
- Request-Body-Wert: Ausgabe von Schritt 2
- URL:
Dictionary-Wert → Schlüssel
allow- Als Variable
allowspeichern
- Als Variable
Dictionary-Wert → Schlüssel
code- Als Variable
codespeichern
- Als Variable
Dictionary-Wert → Schlüssel
locationId- Als Variable
locationIdspeichern (optionale Anzeige)
- Als Variable
Wenn (
allowisttrue)- Text:
1 2 3Access: ALLOW Code: [code] Location: [locationId] - Ergebnis anzeigen
- Text:
Sonst
- Text:
1 2Access: DENY Code: [code] - Ergebnis anzeigen
- Text:
Optional: vollständige JSON-Antwort zum Debuggen
Alle Felder prüfen:
- Direkt nach Inhalt von URL abrufen Quick Look (oder Ergebnis anzeigen) für die Rohausgabe.
- Den Allow/Deny-Ablauf oben für den Normalbetrieb behalten.
Praktische Tipps
- QR-Tokens sind kurz gültig — schnell scannen/nutzen.
- Schlagen Tests unerwartet fehl: zuerst prüfen, ob das Gerät aktiv und die Standorte korrekt verknüpft sind.
- Test auf demselben Gerät (Mitglieder-App und Scanner-Test): Token einfügen ist oft einfacher als Kamera-Scan.
Überwachen und betreiben
Letzte Zutrittsversuche für erfolgreiche und abgelehnte Scans.
Empfohlener Ablauf:
- Verlorenes oder kompromittiertes Gerät sofort deaktivieren
- Neues Gerät registrieren und Scanner-Zugangsdaten aktualisieren
- Device Keys nicht in öffentlichen Kanälen teilen