Dispositifs d'accès (QR)
Solutions de scan compatibles et étapes de setup pour la validation QR d'accès dans les réglages.
À quoi sert cette section
Dans Réglages → Dispositifs d’accès (QR) vous enregistrez et gérez scanners ou tourniquets qui peuvent valider des codes QR de membres.
Chaque scanner reçoit un deviceId et deviceKey uniques. Seuls les dispositifs actifs avec des identifiants valides peuvent valider des tokens.
Solutions de scan compatibles
Sessy admet des solutions qui peuvent envoyer un HTTPS-POST vers l’endpoint de validation.
Compatible aujourd’hui
- Apps de scanner ou logiciel propre de scanner sur mobile/tablette/ordinateur
- Contrôleurs de porte/tourniquet avec QR et connexion HTTP(S)
- Middleware ou plateformes d’automatisation qui peuvent appeler un endpoint HTTP
Capacités nécessaires
Votre solution doit :
- Lire la valeur du token QR de l’app membres
- Envoyer un
POSTvers lavalidateUrl - Envoyer les en-têtes :
x-access-device-idx-access-device-key
- Body JSON avec au moins :
token
Le setup standard n’a pas besoin d’autres champs dans le body.
Exemples out-of-the-box vérifiés (sans middleware)
Combinaisons de référence que nous avons vérifiées face aux exigences Sessy.
iOS
- Matériel : iPhone ou iPad avec caméra
- App : Raccourcis Apple (gratuit, préinstallé)
- Pourquoi ça marche : Raccourcis peut scanner une valeur QR et envoyer tout de suite une requête HTTP vers
validateUrlavec méthode/body.
Android
- Matériel : mobile ou tablette Android avec caméra et services Google Play
- App : Automate (LlamaLab)
- Pourquoi ça marche : Automate a un bloc de scan de code-barres et un bloc HTTP Request avec en-têtes/body.
Scanner à main Android
- Exemple de matériel : Zebra TC21/TC26
- App : Automate (LlamaLab)
- Pourquoi ça marche : TC21/TC26 capture des codes-barres avec la caméra et exécute des apps Android.
Pas out-of-the-box
- Kisi et systèmes d’accès fermés similaires : pas out-of-the-box pour cet endpoint Sessy, sauf si le setup peut envoyer des en-têtes propres (
x-access-device-id,x-access-device-key) et un body JSON direct. - Si un produit ne peut pas le faire direct : utilisez un middleware ou une couche d’app propre.
Comment nous avons vérifié la compatibilité
Nous listons seulement des solutions qui remplissent le protocole :
- Capturer la valeur QR (scan)
- HTTP-
POST - En-têtes de requête propres
- Body JSON de requête
Liste courte de matériel basée sur la documentation (non certifiée)
La liste s’appuie sur de la documentation produit publique et est un point de départ pratique pour des studios sans équipe technique.
Ce n’est pas une liste de certification.
Guide d’évaluation
- Complexité d’installation : Basse / Moyenne / Haute (effort relatif pour des installateurs typiques)
- Risque d’abonnement :
- Aucun : le matériel tourne en local/API sans abonnement cloud obligatoire
- Cloud optionnel : plateforme cloud possible, pas indispensable pour le setup API
- Cloud obligatoire : cloud du fabricant nécessaire pour l’usage normal
A) Liste courte de terminaux/contrôleurs QR (appellent Sessy + commandent un relais)
| Modèle | Signaux de documentation pour la connexion Sessy | Fourchette de prix UE typique* | Complexité d’installation | Risque d’abonnement |
|---|---|---|---|---|
| Civintec CT9 PRO | FAQ/pages produit du fabricant : HTTP/HTTPS, scan QR, online/offline, relais intégré pour serrure/tourniquet. | 650–1 200 € | Moyenne | Cloud optionnel |
| Civintec CT9 E | FAQ du fabricant : HTTP/HTTPS, scan QR, online/offline, relais intégré. | 500–950 € | Moyenne | Cloud optionnel |
| Civintec uTouch X | Pages produit/actualités : SDK/API ouvert, sortie relais, TCP/IP/Wi-Fi/4G, contrôle de dispositifs externes. | 700–1 350 € | Moyenne–Haute | Cloud optionnel |
B) Liste courte de quincaillerie de serrure (par sortie relais, sans abonnement d’app)
| Modèle | Pourquoi c’est pratique | Fourchette de prix UE typique* | Complexité d’installation | Risque d’abonnement |
|---|---|---|---|---|
| SECO-LARM E-941SA-600 (ventouse magnétique) | Ventouse magnétique 12/24 V, souvent avec relais d’accès ; simple pour une porte. | 45–120 € | Moyenne | Aucun |
| SECO-LARM SD-995C-D3Q (gâche électrique) | 12/24 V fail-safe/fail-secure ; voie pratique de retrofit pour beaucoup de portes. | 70–180 € | Moyenne | Aucun |
| ASSA ABLOY effeff 138 Série (gâche électrique) | 12 V/24 V et fail-locked/fail-unlocked en canal UE ; connu des installateurs. | 80–220 € | Moyenne | Aucun |
C) Liste courte de tourniquets/portes (commandés par entrée de contrôleur)
| Modèle | Signaux de documentation pour la connexion Sessy | Fourchette de prix UE typique* | Complexité d’installation | Risque d’abonnement |
|---|---|---|---|---|
| ZKTeco TS1000 Pro Series | Docs de la série Pro : connexion à lecteurs/contrôleurs d’accès et entrée de contrôle dry-contact dans cette famille. | 700–1 400 € | Moyenne–Haute | Aucun |
| ZKTeco TS2000 Pro Series | Manuel/canal produit : tourniquets d’une voie avec entrée de contrôleur (dry-contact dans les manuels de la famille). | 900–1 900 € | Moyenne–Haute | Aucun |
| ZKTeco TS2200 Series | Canal produit/manuel : intégré avec lecteurs/contrôleurs d’accès pour le contrôle d’entrée. | 1 000–2 100 € | Moyenne–Haute | Aucun |
Bundles de démarrage à faible friction pour clients non techniques
- Une porte (friction minimale)
- CT9 E + gâche électrique (classe SD-995C) + alimentation 12/24 V
- Bien pour les studios avec une porte d’entrée
- Tourniquet (plus de trafic)
- CT9 PRO + tourniquet classe TS1000/TS2000
- Bien pour les studios avec un accès à sens unique
* Fourchettes de prix seulement indicatives (sans main-d’œuvre d’installation, câblage, alimentation ni TVA, sauf si le vendeur les inclut explicitement) et basées sur des listes de distributeurs plus des offres du marché UE ; les prix exacts dépendent de la région, des options, du délai de livraison et du pack d’installation.
Docs de référence :
- Requêtes API de Raccourcis Apple (
Get Contents of URL) : https://support.apple.com/guide/shortcuts/request-your-first-api-apd58d46713f/ios - Scan de code-barres Automate : https://llamalab.com/automate/doc/block/barcode_scan.html
- En-tête/body HTTP Request d’Automate : https://llamalab.com/automate/doc/block/http_request.html
- Specs de caméra/dispositif Zebra TC21/TC26 : https://www.zebra.com/us/de/products/spec-sheets/mobile-computers/handheld/tc21-tc26.html
- Page de terminal Civintec CT9 PRO : https://www.civintec.com/ct9pro-access-control-terminal
- FAQ/page produit Civintec CT9 PRO : https://www.civintec.com/shop/ct9pro-mobile-access-door-entry-system
- FAQ Civintec CT9 E : https://www.civintec.com/index.php?c=category&id=42
- Page de terminal Civintec uTouch X : https://www.civintec.com/utouch-x-time-and-attendance-terminal
- SECO-LARM E-941SA-600 : https://www.seco-larm.com/product/e-941sa-600pq/
- SECO-LARM SD-995C : https://www.seco-larm.com/product/sd-995c/
- ASSA ABLOY effeff 138 Série : https://www.abloy.com/gb/de/products/wired-locking/electric-strikes/standard/electric-strike-138-series
- ZKTeco TS1000 Pro Series : https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts1000-pro-series
- ZKTeco TS2000 Pro Series : https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2000-pro-series
- ZKTeco TS2200 : https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2200
Recommandation : avant le go-live, toujours un pilote réel à l’entrée (lumière, distance de scan, qualité réseau, position de montage et flux d’utilisateurs influencent la fiabilité).
Non compatible (périmètre actuel)
- Validation offline sans internet
- Accès NFC pour les membres (prévu pour une phase ultérieure)
Étapes de setup dans les réglages
- Ouvrez Réglages → Dispositifs d’accès (QR)
- Saisissez le nom du dispositif (p. ex.
Front Door Scanner) - Enregistrer
- Sauvegardez tout de suite les identifiants affichés :
deviceIddeviceKey(affiché une seule fois)validateUrl
- Configurez le scanner/tourniquet avec ces données
- Gardez le dispositif actif avec l’interrupteur de la liste
Vérifier l’intégration
Dans la même section : Testeur de l’endpoint de validation :
- Collez le token scanné
- Saisissez
deviceIdetdeviceKey - Exécuter le test de validation
- Relisez le statut HTTP et le body de réponse (
allowetcode)
Raccourcis iOS : flux de test complet (avec résultat clair)
Test pratique de scanner sur iPhone/iPad avec indication claire « allow/deny ».
Avant de commencer
Notez ces valeurs de Réglages → Dispositifs d’accès (QR) :
validateUrldeviceIddeviceKey
En plus : un token QR récent de l’app membres.
Monter le raccourci
Créez un raccourci nouveau, actions dans cet ordre :
-
Scanner QR/code-barres
- Renvoie le token comme texte.
- Optionnel : Demander une entrée (texte) pour coller un token.
-
Texte (JSON-body)
- Mettez le texte en :
1{"token":"[QR/code-barres scanné]"} - Insérez la variable de sortie de l’étape 1.
- Mettez le texte en :
-
Obtenir le contenu de l’URL
- URL :
validateUrl - Méthode :
POST - Request Body :
JSON - En-têtes :
Content-Type=application/jsonx-access-device-id= votredeviceIdx-access-device-key= votredeviceKey
- Valeur du request body : sortie de l’étape 2
- URL :
-
Valeur de dictionnaire → clé
allow- Enregistrer comme variable
allow
- Enregistrer comme variable
-
Valeur de dictionnaire → clé
code- Enregistrer comme variable
code
- Enregistrer comme variable
-
Valeur de dictionnaire → clé
locationId- Enregistrer comme variable
locationId(affichage optionnel)
- Enregistrer comme variable
-
Si (
allowesttrue)- Texte :
1 2 3Access: ALLOW Code: [code] Location: [locationId] - Afficher le résultat
- Texte :
-
Sinon
- Texte :
1 2Access: DENY Code: [code] - Afficher le résultat
- Texte :
Optionnel : réponse JSON complète pour déboguer
Relire tous les champs :
- Juste après Obtenir le contenu de l’URL, Aperçu rapide (ou Afficher le résultat) pour la sortie brute.
- Conservez le flux Allow/Deny plus haut pour l’usage normal.
Conseils pratiques
- Les tokens QR expirent vite — scannez/utilisez-les rapidement.
- Si les tests échouent sans raison : d’abord vérifiez que le dispositif est actif et les sites bien liés.
- Testez sur le même dispositif (app membres et test de scanner) : coller le token est souvent plus facile que scanner avec la caméra.
Superviser et opérer
Dernières tentatives d’accès pour les scans corrects et refusés.
Flux recommandé :
- Désactivez tout de suite un dispositif perdu ou compromis
- Enregistrez un dispositif nouveau et mettez à jour les identifiants du scanner
- Ne partagez pas les device keys sur des canaux publics