Dispositivi di accesso (QR)
Soluzioni di scansione compatibili e passi di setup per la validazione QR di accesso in impostazioni.
A cosa serve questa sezione
In Impostazioni → Dispositivi di accesso (QR) registri e gestisci scanner o tornelli che possono validare codici QR di iscritti.
Ogni scanner riceve un deviceId e deviceKey unici. Solo i dispositivi attivi con credenziali valide possono validare token.
Soluzioni di scansione compatibili
Sessy ammette soluzioni che possano inviare un HTTPS-POST all’endpoint di validazione.
Compatibile oggi
- App di scanner o software proprio di scanner su cellulare/tablet/computer
- Controller di porta/tornello con QR e connessione HTTP(S)
- Middleware o piattaforme di automazione che possano chiamare un endpoint HTTP
Capacità necessarie
La tua soluzione deve:
- Leggere il valore del token QR dell’app iscritti
- Inviare un
POSTallavalidateUrl - Inviare intestazioni:
x-access-device-idx-access-device-key
- Body JSON con almeno:
token
Il setup standard non ha bisogno di altri campi nel body.
Esempi out-of-the-box verificati (senza middleware)
Combinazioni di riferimento che abbiamo verificato rispetto ai requisiti di Sessy.
iOS
- Hardware: iPhone o iPad con fotocamera
- App: Comandi Rapidi di Apple (gratis, preinstallata)
- Perché funziona: Comandi Rapidi può scansionare un valore QR e inviare al momento una richiesta HTTP a
validateUrlcon metodo/body.
Android
- Hardware: cellulare o tablet Android con fotocamera e servizi di Google Play
- App: Automate (LlamaLab)
- Perché funziona: Automate ha un blocco di scansione di codice a barre e un blocco HTTP Request con intestazioni/body.
Scanner a mano Android
- Esempio di hardware: Zebra TC21/TC26
- App: Automate (LlamaLab)
- Perché funziona: TC21/TC26 cattura codici a barre con la fotocamera e esegue app Android.
Non out-of-the-box
- Kisi e sistemi di accesso chiusi simili: non out-of-the-box per questo endpoint di Sessy, salvo che il setup possa inviare intestazioni proprie (
x-access-device-id,x-access-device-key) e body JSON diretto. - Se un prodotto non può farlo diretto: usa middleware o un layer di app propria.
Come abbiamo verificato la compatibilità
Elenchiamo solo soluzioni che soddisfano il protocollo:
- Catturare il valore QR (scansione)
- HTTP-
POST - Intestazioni di richiesta proprie
- Body JSON di richiesta
Lista corta di hardware basata su documentazione (non certificata)
La lista si basa su documentazione di prodotto pubblica ed è un punto di partenza pratico per studi senza team tecnico.
Non è una lista di certificazione.
Guida di valutazione
- Complessità di installazione: Bassa / Media / Alta (sforzo relativo per installatori tipici)
- Rischio di abbonamento:
- Nessuno: l’hardware gira locale/API senza abbonamento cloud obbligatorio
- Cloud opzionale: piattaforma cloud possibile, non imprescindibile per il setup API
- Cloud obbligatorio: cloud del produttore necessaria per l’uso normale
A) Lista corta di terminali/controller QR (chiamano Sessy + comandano relè)
| Modello | Segnali di documentazione per il collegamento Sessy | Fascia di prezzo UE tipica* | Complessità di installazione | Rischio di abbonamento |
|---|---|---|---|---|
| Civintec CT9 PRO | FAQ/pagine di prodotto del produttore: HTTP/HTTPS, scansione QR, online/offline, relè integrato per serratura/tornello. | 650–1.200 € | Media | Cloud opzionale |
| Civintec CT9 E | FAQ del produttore: HTTP/HTTPS, scansione QR, online/offline, relè integrato. | 500–950 € | Media | Cloud opzionale |
| Civintec uTouch X | Pagine di prodotto/notizie: SDK/API aperto, uscita di relè, TCP/IP/Wi-Fi/4G, controllo di dispositivi esterni. | 700–1.350 € | Media–Alta | Cloud opzionale |
B) Lista corta di ferramenta di serratura (per uscita di relè, senza abbonamento di app)
| Modello | Perché è pratico | Fascia di prezzo UE tipica* | Complessità di installazione | Rischio di abbonamento |
|---|---|---|---|---|
| SECO-LARM E-941SA-600 (ritenitore magnetico) | Ritenitore magnetico 12/24 V, spesso con relè di accesso; semplice per una porta. | 45–120 € | Media | Nessuno |
| SECO-LARM SD-995C-D3Q (apriporta elettrico) | 12/24 V fail-safe/fail-secure; via pratica di retrofit per molte porte. | 70–180 € | Media | Nessuno |
| ASSA ABLOY effeff 138 Serie (apriporta elettrico) | 12 V/24 V e fail-locked/fail-unlocked in canale UE; noto dagli installatori. | 80–220 € | Media | Nessuno |
C) Lista corta di tornelli/porte (comandati da ingresso di controller)
| Modello | Segnali di documentazione per il collegamento Sessy | Fascia di prezzo UE tipica* | Complessità di installazione | Rischio di abbonamento |
|---|---|---|---|---|
| ZKTeco TS1000 Pro Series | Docs della serie Pro: collegamento a lettori/controller di accesso e ingresso di controllo dry-contact in questa famiglia. | 700–1.400 € | Media–Alta | Nessuno |
| ZKTeco TS2000 Pro Series | Manuale/canale di prodotto: tornelli a una corsia con ingresso di controller (dry-contact nei manuali della famiglia). | 900–1.900 € | Media–Alta | Nessuno |
| ZKTeco TS2200 Series | Canale di prodotto/manuale: integrato con lettori/controller di accesso per controllo di ingresso. | 1.000–2.100 € | Media–Alta | Nessuno |
Bundle di avvio con poca frizione per clienti non tecnici
- Una porta (minima frizione)
- CT9 E + apriporta elettrico (classe SD-995C) + alimentatore 12/24 V
- Bene per studi con una porta di ingresso
- Tornello (più traffico)
- CT9 PRO + tornello classe TS1000/TS2000
- Bene per studi con accesso a un senso
* Fasce di prezzo solo orientative (senza manodopera di installazione, cablaggio, alimentatore né IVA, salvo che il venditore li includa esplicitamente) e basate su listini di distributori più offerte del mercato UE; i prezzi esatti dipendono da regione, opzioni, tempi di consegna e pacchetto di installazione.
Docs di riferimento:
- Richieste API di Comandi Rapidi di Apple (
Get Contents of URL): https://support.apple.com/guide/shortcuts/request-your-first-api-apd58d46713f/ios - Scansione di codice a barre Automate: https://llamalab.com/automate/doc/block/barcode_scan.html
- Intestazione/body HTTP Request di Automate: https://llamalab.com/automate/doc/block/http_request.html
- Specs di fotocamera/dispositivo Zebra TC21/TC26: https://www.zebra.com/us/de/products/spec-sheets/mobile-computers/handheld/tc21-tc26.html
- Pagina di terminale Civintec CT9 PRO: https://www.civintec.com/ct9pro-access-control-terminal
- FAQ/pagina di prodotto Civintec CT9 PRO: https://www.civintec.com/shop/ct9pro-mobile-access-door-entry-system
- FAQ Civintec CT9 E: https://www.civintec.com/index.php?c=category&id=42
- Pagina di terminale Civintec uTouch X: https://www.civintec.com/utouch-x-time-and-attendance-terminal
- SECO-LARM E-941SA-600: https://www.seco-larm.com/product/e-941sa-600pq/
- SECO-LARM SD-995C: https://www.seco-larm.com/product/sd-995c/
- ASSA ABLOY effeff 138 Serie: https://www.abloy.com/gb/de/products/wired-locking/electric-strikes/standard/electric-strike-138-series
- ZKTeco TS1000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts1000-pro-series
- ZKTeco TS2000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2000-pro-series
- ZKTeco TS2200: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2200
Raccomandazione: prima del go-live, sempre un pilota reale all’ingresso (luce, distanza di scansione, qualità di rete, posizione di montaggio e flusso di utenti influiscono sull’affidabilità).
Non compatibile (portata attuale)
- Validazione offline senza internet
- Accesso NFC per iscritti (previsto per una fase successiva)
Passi di setup in impostazioni
- Apri Impostazioni → Dispositivi di accesso (QR)
- Inserisci il nome del dispositivo (es.
Front Door Scanner) - Registra
- Salva al momento le credenziali mostrate:
deviceIddeviceKey(si mostra una sola volta)validateUrl
- Configura lo scanner/tornello con quei dati
- Tieni il dispositivo attivo con l’interruttore dell’elenco
Controllare l’integrazione
Nella stessa sezione: Tester dell’endpoint di validazione:
- Incolla il token scansionato
- Inserisci
deviceIdedeviceKey - Esegui prova di validazione
- Rivedi lo stato HTTP e il body di risposta (
allowecode)
Comandi Rapidi iOS: flusso di prova completo (con risultato chiaro)
Prova pratica di scanner su iPhone/iPad con indicazione chiara “allow/deny”.
Prima di iniziare
Annota questi valori di Impostazioni → Dispositivi di accesso (QR):
validateUrldeviceIddeviceKey
Inoltre: un token QR recente dell’app iscritti.
Montare il comando
Crea un comando nuovo, azioni in questo ordine:
-
Scansiona QR/codice a barre
- Restituisce il token come testo.
- Opzionale: Chiedi input (testo) per incollare un token.
-
Testo (JSON-body)
- Metti il testo in:
1{"token":"[QR/codice a barre scansionato]"} - Inserisci la variabile di uscita del passo 1.
- Metti il testo in:
-
Ottieni contenuto di URL
- URL:
validateUrl - Metodo:
POST - Request Body:
JSON - Intestazioni:
Content-Type=application/jsonx-access-device-id= il tuodeviceIdx-access-device-key= il tuodeviceKey
- Valore del request body: uscita del passo 2
- URL:
-
Valore di dizionario → chiave
allow- Salvare come variabile
allow
- Salvare come variabile
-
Valore di dizionario → chiave
code- Salvare come variabile
code
- Salvare come variabile
-
Valore di dizionario → chiave
locationId- Salvare come variabile
locationId(visualizzazione opzionale)
- Salvare come variabile
-
Se (
allowètrue)- Testo:
1 2 3Access: ALLOW Code: [code] Location: [locationId] - Mostra risultato
- Testo:
-
Altrimenti
- Testo:
1 2Access: DENY Code: [code] - Mostra risultato
- Testo:
Opzionale: risposta JSON completa per debug
Rivedere tutti i campi:
- Subito dopo Ottieni contenuto di URL, Vista rapida (o Mostra risultato) per l’uscita grezza.
- Conserva il flusso Allow/Deny di sopra per l’uso normale.
Consigli pratici
- I token QR scadono presto — scansiona/usalo in fretta.
- Se le prove falliscono senza motivo: prima controlla che il dispositivo sia attivo e le sedi ben collegate.
- Prova sullo stesso dispositivo (app iscritti e prova di scanner): incollare il token di solito è più facile che scansionare con la fotocamera.
Monitorare e operare
Ultimi tentativi di accesso per scansioni corrette e negate.
Flusso raccomandato:
- Disattiva al momento un dispositivo perso o compromesso
- Registra un dispositivo nuovo e aggiorna le credenziali dello scanner
- Non condividere device key in canali pubblici