Dispositivos de acceso (QR)
Soluciones de escaneo compatibles y pasos de setup para la validación QR de acceso en ajustes.
Para qué sirve esta sección
En Ajustes → Dispositivos de acceso (QR) registras y gestionas escáneres o tornos que pueden validar códigos QR de socios.
Cada escáner recibe un deviceId y deviceKey únicos. Solo los dispositivos activos con credenciales válidas pueden validar tokens.
Soluciones de escaneo compatibles
Sessy admite soluciones que puedan enviar un HTTPS-POST al endpoint de validación.
Compatible hoy
- Apps de escáner o software propio de escáner en móvil/tablet/ordenador
- Controladores de puerta/torno con QR y conexión HTTP(S)
- Middleware o plataformas de automatización que puedan llamar a un endpoint HTTP
Capacidades necesarias
Tu solución tiene que:
- Leer el valor del token QR de la app de socios
- Enviar un
POSTa lavalidateUrl - Enviar cabeceras:
x-access-device-idx-access-device-key
- Body JSON con al menos:
token
El setup estándar no necesita más campos en el body.
Ejemplos out-of-the-box comprobados (sin middleware)
Combinaciones de referencia que hemos comprobado frente a los requisitos de Sessy.
iOS
- Hardware: iPhone o iPad con cámara
- App: Atajos de Apple (gratis, preinstalada)
- Por qué funciona: Atajos puede escanear un valor QR y enviar al momento una petición HTTP a
validateUrlcon método/body.
Android
- Hardware: móvil o tablet Android con cámara y servicios de Google Play
- App: Automate (LlamaLab)
- Por qué funciona: Automate tiene un bloque de escaneo de código de barras y un bloque HTTP Request con cabeceras/body.
Escáner de mano Android
- Ejemplo de hardware: Zebra TC21/TC26
- App: Automate (LlamaLab)
- Por qué funciona: TC21/TC26 captura códigos de barras con la cámara y ejecuta apps Android.
No out-of-the-box
- Kisi y sistemas de acceso cerrados similares: no out-of-the-box para este endpoint de Sessy, salvo que el setup pueda enviar cabeceras propias (
x-access-device-id,x-access-device-key) y body JSON directo. - Si un producto no puede hacerlo directo: usa middleware o una capa de app propia.
Cómo hemos comprobado la compatibilidad
Solo listamos soluciones que cumplen el protocolo:
- Capturar el valor QR (escaneo)
- HTTP-
POST - Cabeceras de petición propias
- Body JSON de petición
Lista corta de hardware basada en documentación (no certificada)
La lista se basa en documentación de producto pública y es un punto de partida práctico para estudios sin equipo técnico.
No es una lista de certificación.
Guía de valoración
- Complejidad de instalación: Baja / Media / Alta (esfuerzo relativo para instaladores típicos)
- Riesgo de abono:
- Ninguno: el hardware corre local/API sin abono cloud obligatorio
- Cloud opcional: plataforma cloud posible, no imprescindible para el setup API
- Cloud obligatorio: cloud del fabricante necesaria para el uso normal
A) Lista corta de terminales/controladores QR (llaman a Sessy + mandan relé)
| Modelo | Señales de documentación para la conexión Sessy | Rango de precio UE típico* | Complejidad de instalación | Riesgo de abono |
|---|---|---|---|---|
| Civintec CT9 PRO | FAQ/páginas de producto del fabricante: HTTP/HTTPS, escaneo QR, online/offline, relé integrado para cerradura/torno. | 650–1.200 € | Media | Cloud opcional |
| Civintec CT9 E | FAQ del fabricante: HTTP/HTTPS, escaneo QR, online/offline, relé integrado. | 500–950 € | Media | Cloud opcional |
| Civintec uTouch X | Páginas de producto/noticias: SDK/API abierto, salida de relé, TCP/IP/Wi-Fi/4G, control de dispositivos externos. | 700–1.350 € | Media–Alta | Cloud opcional |
B) Lista corta de herrajes de cerradura (por salida de relé, sin abono de app)
| Modelo | Por qué es práctico | Rango de precio UE típico* | Complejidad de instalación | Riesgo de abono |
|---|---|---|---|---|
| SECO-LARM E-941SA-600 (retenedor magnético) | Retenedor magnético 12/24 V, a menudo con relé de acceso; sencillo para una puerta. | 45–120 € | Media | Ninguno |
| SECO-LARM SD-995C-D3Q (abrepuertas eléctrico) | 12/24 V fail-safe/fail-secure; vía práctica de retrofit para muchas puertas. | 70–180 € | Media | Ninguno |
| ASSA ABLOY effeff 138 Serie (abrepuertas eléctrico) | 12 V/24 V y fail-locked/fail-unlocked en canal UE; conocido por instaladores. | 80–220 € | Media | Ninguno |
C) Lista corta de tornos/puertas (mandados por entrada de controlador)
| Modelo | Señales de documentación para la conexión Sessy | Rango de precio UE típico* | Complejidad de instalación | Riesgo de abono |
|---|---|---|---|---|
| ZKTeco TS1000 Pro Series | Docs de la serie Pro: conexión a lectores/controladores de acceso y entrada de control dry-contact en esta familia. | 700–1.400 € | Media–Alta | Ninguno |
| ZKTeco TS2000 Pro Series | Manual/canal de producto: tornos de un carril con entrada de controlador (dry-contact en manuals de la familia). | 900–1.900 € | Media–Alta | Ninguno |
| ZKTeco TS2200 Series | Canal de producto/manual: integrado con lectores/controladores de acceso para control de entrada. | 1.000–2.100 € | Media–Alta | Ninguno |
Bundles de arranque con poca fricción para clientes no técnicos
- Una puerta (mínima fricción)
- CT9 E + abrepuertas eléctrico (clase SD-995C) + fuente 12/24 V
- Bien para estudios con una puerta de entrada
- Torno (más tráfico)
- CT9 PRO + torno clase TS1000/TS2000
- Bien para estudios con acceso de un sentido
* Rangos de precio solo orientativos (sin mano de obra de instalación, cableado, fuente ni IVA, salvo que el vendedor los incluya explícitamente) y basados en listas de distribuidores más ofertas del mercado UE; los precios exactos dependen de región, opciones, plazo de entrega y paquete de instalación.
Docs de referencia:
- Peticiones API de Atajos de Apple (
Get Contents of URL): https://support.apple.com/guide/shortcuts/request-your-first-api-apd58d46713f/ios - Escaneo de código de barras Automate: https://llamalab.com/automate/doc/block/barcode_scan.html
- Cabecera/body HTTP Request de Automate: https://llamalab.com/automate/doc/block/http_request.html
- Specs de cámara/dispositivo Zebra TC21/TC26: https://www.zebra.com/us/de/products/spec-sheets/mobile-computers/handheld/tc21-tc26.html
- Página de terminal Civintec CT9 PRO: https://www.civintec.com/ct9pro-access-control-terminal
- FAQ/página de producto Civintec CT9 PRO: https://www.civintec.com/shop/ct9pro-mobile-access-door-entry-system
- FAQ Civintec CT9 E: https://www.civintec.com/index.php?c=category&id=42
- Página de terminal Civintec uTouch X: https://www.civintec.com/utouch-x-time-and-attendance-terminal
- SECO-LARM E-941SA-600: https://www.seco-larm.com/product/e-941sa-600pq/
- SECO-LARM SD-995C: https://www.seco-larm.com/product/sd-995c/
- ASSA ABLOY effeff 138 Serie: https://www.abloy.com/gb/de/products/wired-locking/electric-strikes/standard/electric-strike-138-series
- ZKTeco TS1000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts1000-pro-series
- ZKTeco TS2000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2000-pro-series
- ZKTeco TS2200: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2200
Recomendación: antes del go-live, siempre un piloto real en la entrada (luz, distancia de escaneo, calidad de red, posición de montaje y flujo de usuarios influyen en la fiabilidad).
No compatible (alcance actual)
- Validación offline sin internet
- Acceso NFC para socios (previsto para una fase posterior)
Pasos de setup en ajustes
- Abre Ajustes → Dispositivos de acceso (QR)
- Introduce el nombre del dispositivo (p. ej.
Front Door Scanner) - Registrar
- Guarda al momento las credenciales mostradas:
deviceIddeviceKey(se muestra una sola vez)validateUrl
- Configura el escáner/torno con esos datos
- Mantén el dispositivo activo con el interruptor de la lista
Comprobar la integración
En la misma sección: Tester del endpoint de validación:
- Pega el token escaneado
- Introduce
deviceIdydeviceKey - Ejecutar prueba de validación
- Revisa el estado HTTP y el body de respuesta (
allowycode)
Atajos de iOS: flujo de prueba completo (con resultado claro)
Prueba práctica de escáner en iPhone/iPad con indicación clara “allow/deny”.
Antes de empezar
Anota estos valores de Ajustes → Dispositivos de acceso (QR):
validateUrldeviceIddeviceKey
Además: un token QR reciente de la app de socios.
Montar el atajo
Crea un atajo nuevo, acciones en este orden:
-
Escanear QR/código de barras
- Devuelve el token como texto.
- Opcional: Pedir entrada (texto) para pegar un token.
-
Texto (JSON-body)
- Pon el texto en:
1{"token":"[QR/código de barras escaneado]"} - Inserta la variable de salida del paso 1.
- Pon el texto en:
-
Obtener contenido de URL
- URL:
validateUrl - Método:
POST - Request Body:
JSON - Cabeceras:
Content-Type=application/jsonx-access-device-id= tudeviceIdx-access-device-key= tudeviceKey
- Valor del request body: salida del paso 2
- URL:
-
Valor de diccionario → clave
allow- Guardar como variable
allow
- Guardar como variable
-
Valor de diccionario → clave
code- Guardar como variable
code
- Guardar como variable
-
Valor de diccionario → clave
locationId- Guardar como variable
locationId(visualización opcional)
- Guardar como variable
-
Si (
allowestrue)- Texto:
1 2 3Access: ALLOW Code: [code] Location: [locationId] - Mostrar resultado
- Texto:
-
Si no
- Texto:
1 2Access: DENY Code: [code] - Mostrar resultado
- Texto:
Opcional: respuesta JSON completa para depurar
Revisar todos los campos:
- Justo después de Obtener contenido de URL, Vista rápida (o Mostrar resultado) para la salida en bruto.
- Conserva el flujo Allow/Deny de arriba para el uso normal.
Consejos prácticos
- Los tokens QR caducan pronto — escanea/úsala rápido.
- Si las pruebas fallan sin motivo: primero comprueba que el dispositivo está activo y las sedes bien vinculadas.
- Prueba en el mismo dispositivo (app de socios y prueba de escáner): pegar el token suele ser más fácil que escanear con la cámara.
Supervisar y operar
Últimos intentos de acceso para escaneos correctos y denegados.
Flujo recomendado:
- Desactiva al momento un dispositivo perdido o comprometido
- Registra un dispositivo nuevo y actualiza las credenciales del escáner
- No compartas device keys en canales públicos