Dispositivi di accesso (QR)

Soluzioni di scansione compatibili e passi di setup per la validazione QR di accesso in impostazioni.

A cosa serve questa sezione

In Impostazioni → Dispositivi di accesso (QR) registri e gestisci scanner o tornelli che possono validare codici QR di iscritti.

Ogni scanner riceve un deviceId e deviceKey unici. Solo i dispositivi attivi con credenziali valide possono validare token.

Soluzioni di scansione compatibili

Sessy ammette soluzioni che possano inviare un HTTPS-POST all’endpoint di validazione.

Compatibile oggi

  • App di scanner o software proprio di scanner su cellulare/tablet/computer
  • Controller di porta/tornello con QR e connessione HTTP(S)
  • Middleware o piattaforme di automazione che possano chiamare un endpoint HTTP

Capacità necessarie

La tua soluzione deve:

  1. Leggere il valore del token QR dell’app iscritti
  2. Inviare un POST alla validateUrl
  3. Inviare intestazioni:
    • x-access-device-id
    • x-access-device-key
  4. Body JSON con almeno:
    • token

Il setup standard non ha bisogno di altri campi nel body.

Esempi out-of-the-box verificati (senza middleware)

Combinazioni di riferimento che abbiamo verificato rispetto ai requisiti di Sessy.

iOS

  • Hardware: iPhone o iPad con fotocamera
  • App: Comandi Rapidi di Apple (gratis, preinstallata)
  • Perché funziona: Comandi Rapidi può scansionare un valore QR e inviare al momento una richiesta HTTP a validateUrl con metodo/body.

Android

  • Hardware: cellulare o tablet Android con fotocamera e servizi di Google Play
  • App: Automate (LlamaLab)
  • Perché funziona: Automate ha un blocco di scansione di codice a barre e un blocco HTTP Request con intestazioni/body.

Scanner a mano Android

  • Esempio di hardware: Zebra TC21/TC26
  • App: Automate (LlamaLab)
  • Perché funziona: TC21/TC26 cattura codici a barre con la fotocamera e esegue app Android.

Non out-of-the-box

  • Kisi e sistemi di accesso chiusi simili: non out-of-the-box per questo endpoint di Sessy, salvo che il setup possa inviare intestazioni proprie (x-access-device-id, x-access-device-key) e body JSON diretto.
  • Se un prodotto non può farlo diretto: usa middleware o un layer di app propria.

Come abbiamo verificato la compatibilità

Elenchiamo solo soluzioni che soddisfano il protocollo:

  1. Catturare il valore QR (scansione)
  2. HTTP-POST
  3. Intestazioni di richiesta proprie
  4. Body JSON di richiesta

Lista corta di hardware basata su documentazione (non certificata)

La lista si basa su documentazione di prodotto pubblica ed è un punto di partenza pratico per studi senza team tecnico.

Non è una lista di certificazione.

Guida di valutazione

  • Complessità di installazione: Bassa / Media / Alta (sforzo relativo per installatori tipici)
  • Rischio di abbonamento:
    • Nessuno: l’hardware gira locale/API senza abbonamento cloud obbligatorio
    • Cloud opzionale: piattaforma cloud possibile, non imprescindibile per il setup API
    • Cloud obbligatorio: cloud del produttore necessaria per l’uso normale

A) Lista corta di terminali/controller QR (chiamano Sessy + comandano relè)

Modello Segnali di documentazione per il collegamento Sessy Fascia di prezzo UE tipica* Complessità di installazione Rischio di abbonamento
Civintec CT9 PRO FAQ/pagine di prodotto del produttore: HTTP/HTTPS, scansione QR, online/offline, relè integrato per serratura/tornello. 650–1.200 € Media Cloud opzionale
Civintec CT9 E FAQ del produttore: HTTP/HTTPS, scansione QR, online/offline, relè integrato. 500–950 € Media Cloud opzionale
Civintec uTouch X Pagine di prodotto/notizie: SDK/API aperto, uscita di relè, TCP/IP/Wi-Fi/4G, controllo di dispositivi esterni. 700–1.350 € Media–Alta Cloud opzionale

B) Lista corta di ferramenta di serratura (per uscita di relè, senza abbonamento di app)

Modello Perché è pratico Fascia di prezzo UE tipica* Complessità di installazione Rischio di abbonamento
SECO-LARM E-941SA-600 (ritenitore magnetico) Ritenitore magnetico 12/24 V, spesso con relè di accesso; semplice per una porta. 45–120 € Media Nessuno
SECO-LARM SD-995C-D3Q (apriporta elettrico) 12/24 V fail-safe/fail-secure; via pratica di retrofit per molte porte. 70–180 € Media Nessuno
ASSA ABLOY effeff 138 Serie (apriporta elettrico) 12 V/24 V e fail-locked/fail-unlocked in canale UE; noto dagli installatori. 80–220 € Media Nessuno

C) Lista corta di tornelli/porte (comandati da ingresso di controller)

Modello Segnali di documentazione per il collegamento Sessy Fascia di prezzo UE tipica* Complessità di installazione Rischio di abbonamento
ZKTeco TS1000 Pro Series Docs della serie Pro: collegamento a lettori/controller di accesso e ingresso di controllo dry-contact in questa famiglia. 700–1.400 € Media–Alta Nessuno
ZKTeco TS2000 Pro Series Manuale/canale di prodotto: tornelli a una corsia con ingresso di controller (dry-contact nei manuali della famiglia). 900–1.900 € Media–Alta Nessuno
ZKTeco TS2200 Series Canale di prodotto/manuale: integrato con lettori/controller di accesso per controllo di ingresso. 1.000–2.100 € Media–Alta Nessuno

Bundle di avvio con poca frizione per clienti non tecnici

  1. Una porta (minima frizione)
    • CT9 E + apriporta elettrico (classe SD-995C) + alimentatore 12/24 V
    • Bene per studi con una porta di ingresso
  2. Tornello (più traffico)
    • CT9 PRO + tornello classe TS1000/TS2000
    • Bene per studi con accesso a un senso

* Fasce di prezzo solo orientative (senza manodopera di installazione, cablaggio, alimentatore né IVA, salvo che il venditore li includa esplicitamente) e basate su listini di distributori più offerte del mercato UE; i prezzi esatti dipendono da regione, opzioni, tempi di consegna e pacchetto di installazione.

Docs di riferimento:

Raccomandazione: prima del go-live, sempre un pilota reale all’ingresso (luce, distanza di scansione, qualità di rete, posizione di montaggio e flusso di utenti influiscono sull’affidabilità).

Non compatibile (portata attuale)

  • Validazione offline senza internet
  • Accesso NFC per iscritti (previsto per una fase successiva)

Passi di setup in impostazioni

  1. Apri Impostazioni → Dispositivi di accesso (QR)
  2. Inserisci il nome del dispositivo (es. Front Door Scanner)
  3. Registra
  4. Salva al momento le credenziali mostrate:
    • deviceId
    • deviceKey (si mostra una sola volta)
    • validateUrl
  5. Configura lo scanner/tornello con quei dati
  6. Tieni il dispositivo attivo con l’interruttore dell’elenco

Controllare l’integrazione

Nella stessa sezione: Tester dell’endpoint di validazione:

  1. Incolla il token scansionato
  2. Inserisci deviceId e deviceKey
  3. Esegui prova di validazione
  4. Rivedi lo stato HTTP e il body di risposta (allow e code)

Comandi Rapidi iOS: flusso di prova completo (con risultato chiaro)

Prova pratica di scanner su iPhone/iPad con indicazione chiara “allow/deny”.

Prima di iniziare

Annota questi valori di Impostazioni → Dispositivi di accesso (QR):

  • validateUrl
  • deviceId
  • deviceKey

Inoltre: un token QR recente dell’app iscritti.

Montare il comando

Crea un comando nuovo, azioni in questo ordine:

  1. Scansiona QR/codice a barre

    • Restituisce il token come testo.
    • Opzionale: Chiedi input (testo) per incollare un token.
  2. Testo (JSON-body)

    • Metti il testo in:
      1
      
      {"token":"[QR/codice a barre scansionato]"}
      
    • Inserisci la variabile di uscita del passo 1.
  3. Ottieni contenuto di URL

    • URL: validateUrl
    • Metodo: POST
    • Request Body: JSON
    • Intestazioni:
      • Content-Type = application/json
      • x-access-device-id = il tuo deviceId
      • x-access-device-key = il tuo deviceKey
    • Valore del request body: uscita del passo 2
  4. Valore di dizionario → chiave allow

    • Salvare come variabile allow
  5. Valore di dizionario → chiave code

    • Salvare come variabile code
  6. Valore di dizionario → chiave locationId

    • Salvare come variabile locationId (visualizzazione opzionale)
  7. Se (allow è true)

    • Testo:
      1
      2
      3
      
      Access: ALLOW
      Code: [code]
      Location: [locationId]
      
    • Mostra risultato
  8. Altrimenti

    • Testo:
      1
      2
      
      Access: DENY
      Code: [code]
      
    • Mostra risultato

Opzionale: risposta JSON completa per debug

Rivedere tutti i campi:

  1. Subito dopo Ottieni contenuto di URL, Vista rapida (o Mostra risultato) per l’uscita grezza.
  2. Conserva il flusso Allow/Deny di sopra per l’uso normale.

Consigli pratici

  • I token QR scadono presto — scansiona/usalo in fretta.
  • Se le prove falliscono senza motivo: prima controlla che il dispositivo sia attivo e le sedi ben collegate.
  • Prova sullo stesso dispositivo (app iscritti e prova di scanner): incollare il token di solito è più facile che scansionare con la fotocamera.

Monitorare e operare

Ultimi tentativi di accesso per scansioni corrette e negate.

Flusso raccomandato:

  • Disattiva al momento un dispositivo perso o compromesso
  • Registra un dispositivo nuovo e aggiorna le credenziali dello scanner
  • Non condividere device key in canali pubblici