Dispositivos de acceso (QR)

Soluciones de escaneo compatibles y pasos de setup para la validación QR de acceso en ajustes.

Para qué sirve esta sección

En Ajustes → Dispositivos de acceso (QR) registras y gestionas escáneres o tornos que pueden validar códigos QR de socios.

Cada escáner recibe un deviceId y deviceKey únicos. Solo los dispositivos activos con credenciales válidas pueden validar tokens.

Soluciones de escaneo compatibles

Sessy admite soluciones que puedan enviar un HTTPS-POST al endpoint de validación.

Compatible hoy

  • Apps de escáner o software propio de escáner en móvil/tablet/ordenador
  • Controladores de puerta/torno con QR y conexión HTTP(S)
  • Middleware o plataformas de automatización que puedan llamar a un endpoint HTTP

Capacidades necesarias

Tu solución tiene que:

  1. Leer el valor del token QR de la app de socios
  2. Enviar un POST a la validateUrl
  3. Enviar cabeceras:
    • x-access-device-id
    • x-access-device-key
  4. Body JSON con al menos:
    • token

El setup estándar no necesita más campos en el body.

Ejemplos out-of-the-box comprobados (sin middleware)

Combinaciones de referencia que hemos comprobado frente a los requisitos de Sessy.

iOS

  • Hardware: iPhone o iPad con cámara
  • App: Atajos de Apple (gratis, preinstalada)
  • Por qué funciona: Atajos puede escanear un valor QR y enviar al momento una petición HTTP a validateUrl con método/body.

Android

  • Hardware: móvil o tablet Android con cámara y servicios de Google Play
  • App: Automate (LlamaLab)
  • Por qué funciona: Automate tiene un bloque de escaneo de código de barras y un bloque HTTP Request con cabeceras/body.

Escáner de mano Android

  • Ejemplo de hardware: Zebra TC21/TC26
  • App: Automate (LlamaLab)
  • Por qué funciona: TC21/TC26 captura códigos de barras con la cámara y ejecuta apps Android.

No out-of-the-box

  • Kisi y sistemas de acceso cerrados similares: no out-of-the-box para este endpoint de Sessy, salvo que el setup pueda enviar cabeceras propias (x-access-device-id, x-access-device-key) y body JSON directo.
  • Si un producto no puede hacerlo directo: usa middleware o una capa de app propia.

Cómo hemos comprobado la compatibilidad

Solo listamos soluciones que cumplen el protocolo:

  1. Capturar el valor QR (escaneo)
  2. HTTP-POST
  3. Cabeceras de petición propias
  4. Body JSON de petición

Lista corta de hardware basada en documentación (no certificada)

La lista se basa en documentación de producto pública y es un punto de partida práctico para estudios sin equipo técnico.

No es una lista de certificación.

Guía de valoración

  • Complejidad de instalación: Baja / Media / Alta (esfuerzo relativo para instaladores típicos)
  • Riesgo de abono:
    • Ninguno: el hardware corre local/API sin abono cloud obligatorio
    • Cloud opcional: plataforma cloud posible, no imprescindible para el setup API
    • Cloud obligatorio: cloud del fabricante necesaria para el uso normal

A) Lista corta de terminales/controladores QR (llaman a Sessy + mandan relé)

Modelo Señales de documentación para la conexión Sessy Rango de precio UE típico* Complejidad de instalación Riesgo de abono
Civintec CT9 PRO FAQ/páginas de producto del fabricante: HTTP/HTTPS, escaneo QR, online/offline, relé integrado para cerradura/torno. 650–1.200 € Media Cloud opcional
Civintec CT9 E FAQ del fabricante: HTTP/HTTPS, escaneo QR, online/offline, relé integrado. 500–950 € Media Cloud opcional
Civintec uTouch X Páginas de producto/noticias: SDK/API abierto, salida de relé, TCP/IP/Wi-Fi/4G, control de dispositivos externos. 700–1.350 € Media–Alta Cloud opcional

B) Lista corta de herrajes de cerradura (por salida de relé, sin abono de app)

Modelo Por qué es práctico Rango de precio UE típico* Complejidad de instalación Riesgo de abono
SECO-LARM E-941SA-600 (retenedor magnético) Retenedor magnético 12/24 V, a menudo con relé de acceso; sencillo para una puerta. 45–120 € Media Ninguno
SECO-LARM SD-995C-D3Q (abrepuertas eléctrico) 12/24 V fail-safe/fail-secure; vía práctica de retrofit para muchas puertas. 70–180 € Media Ninguno
ASSA ABLOY effeff 138 Serie (abrepuertas eléctrico) 12 V/24 V y fail-locked/fail-unlocked en canal UE; conocido por instaladores. 80–220 € Media Ninguno

C) Lista corta de tornos/puertas (mandados por entrada de controlador)

Modelo Señales de documentación para la conexión Sessy Rango de precio UE típico* Complejidad de instalación Riesgo de abono
ZKTeco TS1000 Pro Series Docs de la serie Pro: conexión a lectores/controladores de acceso y entrada de control dry-contact en esta familia. 700–1.400 € Media–Alta Ninguno
ZKTeco TS2000 Pro Series Manual/canal de producto: tornos de un carril con entrada de controlador (dry-contact en manuals de la familia). 900–1.900 € Media–Alta Ninguno
ZKTeco TS2200 Series Canal de producto/manual: integrado con lectores/controladores de acceso para control de entrada. 1.000–2.100 € Media–Alta Ninguno

Bundles de arranque con poca fricción para clientes no técnicos

  1. Una puerta (mínima fricción)
    • CT9 E + abrepuertas eléctrico (clase SD-995C) + fuente 12/24 V
    • Bien para estudios con una puerta de entrada
  2. Torno (más tráfico)
    • CT9 PRO + torno clase TS1000/TS2000
    • Bien para estudios con acceso de un sentido

* Rangos de precio solo orientativos (sin mano de obra de instalación, cableado, fuente ni IVA, salvo que el vendedor los incluya explícitamente) y basados en listas de distribuidores más ofertas del mercado UE; los precios exactos dependen de región, opciones, plazo de entrega y paquete de instalación.

Docs de referencia:

Recomendación: antes del go-live, siempre un piloto real en la entrada (luz, distancia de escaneo, calidad de red, posición de montaje y flujo de usuarios influyen en la fiabilidad).

No compatible (alcance actual)

  • Validación offline sin internet
  • Acceso NFC para socios (previsto para una fase posterior)

Pasos de setup en ajustes

  1. Abre Ajustes → Dispositivos de acceso (QR)
  2. Introduce el nombre del dispositivo (p. ej. Front Door Scanner)
  3. Registrar
  4. Guarda al momento las credenciales mostradas:
    • deviceId
    • deviceKey (se muestra una sola vez)
    • validateUrl
  5. Configura el escáner/torno con esos datos
  6. Mantén el dispositivo activo con el interruptor de la lista

Comprobar la integración

En la misma sección: Tester del endpoint de validación:

  1. Pega el token escaneado
  2. Introduce deviceId y deviceKey
  3. Ejecutar prueba de validación
  4. Revisa el estado HTTP y el body de respuesta (allow y code)

Atajos de iOS: flujo de prueba completo (con resultado claro)

Prueba práctica de escáner en iPhone/iPad con indicación clara “allow/deny”.

Antes de empezar

Anota estos valores de Ajustes → Dispositivos de acceso (QR):

  • validateUrl
  • deviceId
  • deviceKey

Además: un token QR reciente de la app de socios.

Montar el atajo

Crea un atajo nuevo, acciones en este orden:

  1. Escanear QR/código de barras

    • Devuelve el token como texto.
    • Opcional: Pedir entrada (texto) para pegar un token.
  2. Texto (JSON-body)

    • Pon el texto en:
      1
      
      {"token":"[QR/código de barras escaneado]"}
      
    • Inserta la variable de salida del paso 1.
  3. Obtener contenido de URL

    • URL: validateUrl
    • Método: POST
    • Request Body: JSON
    • Cabeceras:
      • Content-Type = application/json
      • x-access-device-id = tu deviceId
      • x-access-device-key = tu deviceKey
    • Valor del request body: salida del paso 2
  4. Valor de diccionario → clave allow

    • Guardar como variable allow
  5. Valor de diccionario → clave code

    • Guardar como variable code
  6. Valor de diccionario → clave locationId

    • Guardar como variable locationId (visualización opcional)
  7. Si (allow es true)

    • Texto:
      1
      2
      3
      
      Access: ALLOW
      Code: [code]
      Location: [locationId]
      
    • Mostrar resultado
  8. Si no

    • Texto:
      1
      2
      
      Access: DENY
      Code: [code]
      
    • Mostrar resultado

Opcional: respuesta JSON completa para depurar

Revisar todos los campos:

  1. Justo después de Obtener contenido de URL, Vista rápida (o Mostrar resultado) para la salida en bruto.
  2. Conserva el flujo Allow/Deny de arriba para el uso normal.

Consejos prácticos

  • Los tokens QR caducan pronto — escanea/úsala rápido.
  • Si las pruebas fallan sin motivo: primero comprueba que el dispositivo está activo y las sedes bien vinculadas.
  • Prueba en el mismo dispositivo (app de socios y prueba de escáner): pegar el token suele ser más fácil que escanear con la cámara.

Supervisar y operar

Últimos intentos de acceso para escaneos correctos y denegados.

Flujo recomendado:

  • Desactiva al momento un dispositivo perdido o comprometido
  • Registra un dispositivo nuevo y actualiza las credenciales del escáner
  • No compartas device keys en canales públicos