Dispositifs d'accès (QR)

Solutions de scan compatibles et étapes de setup pour la validation QR d'accès dans les réglages.

À quoi sert cette section

Dans Réglages → Dispositifs d’accès (QR) vous enregistrez et gérez scanners ou tourniquets qui peuvent valider des codes QR de membres.

Chaque scanner reçoit un deviceId et deviceKey uniques. Seuls les dispositifs actifs avec des identifiants valides peuvent valider des tokens.

Solutions de scan compatibles

Sessy admet des solutions qui peuvent envoyer un HTTPS-POST vers l’endpoint de validation.

Compatible aujourd’hui

  • Apps de scanner ou logiciel propre de scanner sur mobile/tablette/ordinateur
  • Contrôleurs de porte/tourniquet avec QR et connexion HTTP(S)
  • Middleware ou plateformes d’automatisation qui peuvent appeler un endpoint HTTP

Capacités nécessaires

Votre solution doit :

  1. Lire la valeur du token QR de l’app membres
  2. Envoyer un POST vers la validateUrl
  3. Envoyer les en-têtes :
    • x-access-device-id
    • x-access-device-key
  4. Body JSON avec au moins :
    • token

Le setup standard n’a pas besoin d’autres champs dans le body.

Exemples out-of-the-box vérifiés (sans middleware)

Combinaisons de référence que nous avons vérifiées face aux exigences Sessy.

iOS

  • Matériel : iPhone ou iPad avec caméra
  • App : Raccourcis Apple (gratuit, préinstallé)
  • Pourquoi ça marche : Raccourcis peut scanner une valeur QR et envoyer tout de suite une requête HTTP vers validateUrl avec méthode/body.

Android

  • Matériel : mobile ou tablette Android avec caméra et services Google Play
  • App : Automate (LlamaLab)
  • Pourquoi ça marche : Automate a un bloc de scan de code-barres et un bloc HTTP Request avec en-têtes/body.

Scanner à main Android

  • Exemple de matériel : Zebra TC21/TC26
  • App : Automate (LlamaLab)
  • Pourquoi ça marche : TC21/TC26 capture des codes-barres avec la caméra et exécute des apps Android.

Pas out-of-the-box

  • Kisi et systèmes d’accès fermés similaires : pas out-of-the-box pour cet endpoint Sessy, sauf si le setup peut envoyer des en-têtes propres (x-access-device-id, x-access-device-key) et un body JSON direct.
  • Si un produit ne peut pas le faire direct : utilisez un middleware ou une couche d’app propre.

Comment nous avons vérifié la compatibilité

Nous listons seulement des solutions qui remplissent le protocole :

  1. Capturer la valeur QR (scan)
  2. HTTP-POST
  3. En-têtes de requête propres
  4. Body JSON de requête

Liste courte de matériel basée sur la documentation (non certifiée)

La liste s’appuie sur de la documentation produit publique et est un point de départ pratique pour des studios sans équipe technique.

Ce n’est pas une liste de certification.

Guide d’évaluation

  • Complexité d’installation : Basse / Moyenne / Haute (effort relatif pour des installateurs typiques)
  • Risque d’abonnement :
    • Aucun : le matériel tourne en local/API sans abonnement cloud obligatoire
    • Cloud optionnel : plateforme cloud possible, pas indispensable pour le setup API
    • Cloud obligatoire : cloud du fabricant nécessaire pour l’usage normal

A) Liste courte de terminaux/contrôleurs QR (appellent Sessy + commandent un relais)

Modèle Signaux de documentation pour la connexion Sessy Fourchette de prix UE typique* Complexité d’installation Risque d’abonnement
Civintec CT9 PRO FAQ/pages produit du fabricant : HTTP/HTTPS, scan QR, online/offline, relais intégré pour serrure/tourniquet. 650–1 200 € Moyenne Cloud optionnel
Civintec CT9 E FAQ du fabricant : HTTP/HTTPS, scan QR, online/offline, relais intégré. 500–950 € Moyenne Cloud optionnel
Civintec uTouch X Pages produit/actualités : SDK/API ouvert, sortie relais, TCP/IP/Wi-Fi/4G, contrôle de dispositifs externes. 700–1 350 € Moyenne–Haute Cloud optionnel

B) Liste courte de quincaillerie de serrure (par sortie relais, sans abonnement d’app)

Modèle Pourquoi c’est pratique Fourchette de prix UE typique* Complexité d’installation Risque d’abonnement
SECO-LARM E-941SA-600 (ventouse magnétique) Ventouse magnétique 12/24 V, souvent avec relais d’accès ; simple pour une porte. 45–120 € Moyenne Aucun
SECO-LARM SD-995C-D3Q (gâche électrique) 12/24 V fail-safe/fail-secure ; voie pratique de retrofit pour beaucoup de portes. 70–180 € Moyenne Aucun
ASSA ABLOY effeff 138 Série (gâche électrique) 12 V/24 V et fail-locked/fail-unlocked en canal UE ; connu des installateurs. 80–220 € Moyenne Aucun

C) Liste courte de tourniquets/portes (commandés par entrée de contrôleur)

Modèle Signaux de documentation pour la connexion Sessy Fourchette de prix UE typique* Complexité d’installation Risque d’abonnement
ZKTeco TS1000 Pro Series Docs de la série Pro : connexion à lecteurs/contrôleurs d’accès et entrée de contrôle dry-contact dans cette famille. 700–1 400 € Moyenne–Haute Aucun
ZKTeco TS2000 Pro Series Manuel/canal produit : tourniquets d’une voie avec entrée de contrôleur (dry-contact dans les manuels de la famille). 900–1 900 € Moyenne–Haute Aucun
ZKTeco TS2200 Series Canal produit/manuel : intégré avec lecteurs/contrôleurs d’accès pour le contrôle d’entrée. 1 000–2 100 € Moyenne–Haute Aucun

Bundles de démarrage à faible friction pour clients non techniques

  1. Une porte (friction minimale)
    • CT9 E + gâche électrique (classe SD-995C) + alimentation 12/24 V
    • Bien pour les studios avec une porte d’entrée
  2. Tourniquet (plus de trafic)
    • CT9 PRO + tourniquet classe TS1000/TS2000
    • Bien pour les studios avec un accès à sens unique

* Fourchettes de prix seulement indicatives (sans main-d’œuvre d’installation, câblage, alimentation ni TVA, sauf si le vendeur les inclut explicitement) et basées sur des listes de distributeurs plus des offres du marché UE ; les prix exacts dépendent de la région, des options, du délai de livraison et du pack d’installation.

Docs de référence :

Recommandation : avant le go-live, toujours un pilote réel à l’entrée (lumière, distance de scan, qualité réseau, position de montage et flux d’utilisateurs influencent la fiabilité).

Non compatible (périmètre actuel)

  • Validation offline sans internet
  • Accès NFC pour les membres (prévu pour une phase ultérieure)

Étapes de setup dans les réglages

  1. Ouvrez Réglages → Dispositifs d’accès (QR)
  2. Saisissez le nom du dispositif (p. ex. Front Door Scanner)
  3. Enregistrer
  4. Sauvegardez tout de suite les identifiants affichés :
    • deviceId
    • deviceKey (affiché une seule fois)
    • validateUrl
  5. Configurez le scanner/tourniquet avec ces données
  6. Gardez le dispositif actif avec l’interrupteur de la liste

Vérifier l’intégration

Dans la même section : Testeur de l’endpoint de validation :

  1. Collez le token scanné
  2. Saisissez deviceId et deviceKey
  3. Exécuter le test de validation
  4. Relisez le statut HTTP et le body de réponse (allow et code)

Raccourcis iOS : flux de test complet (avec résultat clair)

Test pratique de scanner sur iPhone/iPad avec indication claire « allow/deny ».

Avant de commencer

Notez ces valeurs de Réglages → Dispositifs d’accès (QR) :

  • validateUrl
  • deviceId
  • deviceKey

En plus : un token QR récent de l’app membres.

Monter le raccourci

Créez un raccourci nouveau, actions dans cet ordre :

  1. Scanner QR/code-barres

    • Renvoie le token comme texte.
    • Optionnel : Demander une entrée (texte) pour coller un token.
  2. Texte (JSON-body)

    • Mettez le texte en :
      1
      
      {"token":"[QR/code-barres scanné]"}
      
    • Insérez la variable de sortie de l’étape 1.
  3. Obtenir le contenu de l’URL

    • URL : validateUrl
    • Méthode : POST
    • Request Body : JSON
    • En-têtes :
      • Content-Type = application/json
      • x-access-device-id = votre deviceId
      • x-access-device-key = votre deviceKey
    • Valeur du request body : sortie de l’étape 2
  4. Valeur de dictionnaire → clé allow

    • Enregistrer comme variable allow
  5. Valeur de dictionnaire → clé code

    • Enregistrer comme variable code
  6. Valeur de dictionnaire → clé locationId

    • Enregistrer comme variable locationId (affichage optionnel)
  7. Si (allow est true)

    • Texte :
      1
      2
      3
      
      Access: ALLOW
      Code: [code]
      Location: [locationId]
      
    • Afficher le résultat
  8. Sinon

    • Texte :
      1
      2
      
      Access: DENY
      Code: [code]
      
    • Afficher le résultat

Optionnel : réponse JSON complète pour déboguer

Relire tous les champs :

  1. Juste après Obtenir le contenu de l’URL, Aperçu rapide (ou Afficher le résultat) pour la sortie brute.
  2. Conservez le flux Allow/Deny plus haut pour l’usage normal.

Conseils pratiques

  • Les tokens QR expirent vite — scannez/utilisez-les rapidement.
  • Si les tests échouent sans raison : d’abord vérifiez que le dispositif est actif et les sites bien liés.
  • Testez sur le même dispositif (app membres et test de scanner) : coller le token est souvent plus facile que scanner avec la caméra.

Superviser et opérer

Dernières tentatives d’accès pour les scans corrects et refusés.

Flux recommandé :

  • Désactivez tout de suite un dispositif perdu ou compromis
  • Enregistrez un dispositif nouveau et mettez à jour les identifiants du scanner
  • Ne partagez pas les device keys sur des canaux publics