Dispositivos de acesso (QR)
Soluções de leitura compatíveis e passos de setup para a validação QR de acesso nas definições.
Para que serve esta secção
Em Definições → Dispositivos de acesso (QR) registas e geres leitores ou torniquetes que podem validar códigos QR de sócios.
Cada leitor recebe um deviceId e deviceKey únicos. Só os dispositivos ativos com credenciais válidas podem validar tokens.
Soluções de leitura compatíveis
A Sessy admite soluções que possam enviar um HTTPS-POST ao endpoint de validação.
Compatível hoje
- Apps de leitura ou software próprio de leitura em telemóvel/tablet/computador
- Controladores de porta/torniquete com QR e ligação HTTP(S)
- Middleware ou plataformas de automatização que possam chamar um endpoint HTTP
Capacidades necessárias
A tua solução tem de:
- Ler o valor do token QR da app de sócios
- Enviar um
POSTàvalidateUrl - Enviar cabeçalhos:
x-access-device-idx-access-device-key
- Body JSON com pelo menos:
token
O setup padrão não precisa de mais campos no body.
Exemplos out-of-the-box comprovados (sem middleware)
Combinações de referência que comprovámos face aos requisitos da Sessy.
iOS
- Hardware: iPhone ou iPad com câmara
- App: Atalhos da Apple (grátis, pré-instalada)
- Porque funciona: os Atalhos podem ler um valor QR e enviar no momento um pedido HTTP à
validateUrlcom método/body.
Android
- Hardware: telemóvel ou tablet Android com câmara e serviços do Google Play
- App: Automate (LlamaLab)
- Porque funciona: o Automate tem um bloco de leitura de código de barras e um bloco HTTP Request com cabeçalhos/body.
Leitor de mão Android
- Exemplo de hardware: Zebra TC21/TC26
- App: Automate (LlamaLab)
- Porque funciona: o TC21/TC26 captura códigos de barras com a câmara e executa apps Android.
Não out-of-the-box
- Kisi e sistemas de acesso fechados semelhantes: não out-of-the-box para este endpoint da Sessy, salvo que o setup possa enviar cabeçalhos próprios (
x-access-device-id,x-access-device-key) e body JSON direto. - Se um produto não o puder fazer direto: usa middleware ou uma camada de app própria.
Como comprovámos a compatibilidade
Só listamos soluções que cumprem o protocolo:
- Capturar o valor QR (leitura)
- HTTP-
POST - Cabeçalhos de pedido próprios
- Body JSON de pedido
Lista curta de hardware baseada em documentação (não certificada)
A lista baseia-se em documentação de produto pública e é um ponto de partida prático para estúdios sem equipa técnica.
Não é uma lista de certificação.
Guia de valoração
- Complexidade de instalação: Baixa / Média / Alta (esforço relativo para instaladores típicos)
- Risco de subscrição:
- Nenhum: o hardware corre local/API sem subscrição cloud obrigatória
- Cloud opcional: plataforma cloud possível, não imprescindível para o setup API
- Cloud obrigatório: cloud do fabricante necessária para o uso normal
A) Lista curta de terminais/controladores QR (chamam a Sessy + mandam relé)
| Modelo | Sinais de documentação para a ligação Sessy | Gama de preço UE típica* | Complexidade de instalação | Risco de subscrição |
|---|---|---|---|---|
| Civintec CT9 PRO | FAQ/páginas de produto do fabricante: HTTP/HTTPS, leitura QR, online/offline, relé integrado para fechadura/torniquete. | 650–1.200 € | Média | Cloud opcional |
| Civintec CT9 E | FAQ do fabricante: HTTP/HTTPS, leitura QR, online/offline, relé integrado. | 500–950 € | Média | Cloud opcional |
| Civintec uTouch X | Páginas de produto/notícias: SDK/API aberto, saída de relé, TCP/IP/Wi-Fi/4G, controlo de dispositivos externos. | 700–1.350 € | Média–Alta | Cloud opcional |
B) Lista curta de ferragens de fechadura (por saída de relé, sem subscrição de app)
| Modelo | Porque é prático | Gama de preço UE típica* | Complexidade de instalação | Risco de subscrição |
|---|---|---|---|---|
| SECO-LARM E-941SA-600 (retentor magnético) | Retentor magnético 12/24 V, muitas vezes com relé de acesso; simples para uma porta. | 45–120 € | Média | Nenhum |
| SECO-LARM SD-995C-D3Q (abre-portas elétrico) | 12/24 V fail-safe/fail-secure; via prática de retrofit para muitas portas. | 70–180 € | Média | Nenhum |
| ASSA ABLOY effeff 138 Serie (abre-portas elétrico) | 12 V/24 V e fail-locked/fail-unlocked em canal UE; conhecido por instaladores. | 80–220 € | Média | Nenhum |
C) Lista curta de torniquetes/portas (mandados por entrada de controlador)
| Modelo | Sinais de documentação para a ligação Sessy | Gama de preço UE típica* | Complexidade de instalação | Risco de subscrição |
|---|---|---|---|---|
| ZKTeco TS1000 Pro Series | Docs da série Pro: ligação a leitores/controladores de acesso e entrada de controlo dry-contact nesta família. | 700–1.400 € | Média–Alta | Nenhum |
| ZKTeco TS2000 Pro Series | Manual/canal de produto: torniquetes de um corredor com entrada de controlador (dry-contact em manuais da família). | 900–1.900 € | Média–Alta | Nenhum |
| ZKTeco TS2200 Series | Canal de produto/manual: integrado com leitores/controladores de acesso para controlo de entrada. | 1.000–2.100 € | Média–Alta | Nenhum |
Bundles de arranque com pouca fricção para clientes não técnicos
- Uma porta (mínima fricção)
- CT9 E + abre-portas elétrico (classe SD-995C) + fonte 12/24 V
- Bem para estúdios com uma porta de entrada
- Torniquete (mais tráfego)
- CT9 PRO + torniquete classe TS1000/TS2000
- Bem para estúdios com acesso de um sentido
* Gamas de preço só orientativas (sem mão de obra de instalação, cablagem, fonte nem IVA, salvo que o vendedor os inclua explicitamente) e baseadas em listas de distribuidores mais ofertas do mercado UE; os preços exatos dependem de região, opções, prazo de entrega e pacote de instalação.
Docs de referência:
- Pedidos API de Atalhos da Apple (
Get Contents of URL): https://support.apple.com/guide/shortcuts/request-your-first-api-apd58d46713f/ios - Leitura de código de barras Automate: https://llamalab.com/automate/doc/block/barcode_scan.html
- Cabeçalho/body HTTP Request de Automate: https://llamalab.com/automate/doc/block/http_request.html
- Specs de câmara/dispositivo Zebra TC21/TC26: https://www.zebra.com/us/de/products/spec-sheets/mobile-computers/handheld/tc21-tc26.html
- Página de terminal Civintec CT9 PRO: https://www.civintec.com/ct9pro-access-control-terminal
- FAQ/página de produto Civintec CT9 PRO: https://www.civintec.com/shop/ct9pro-mobile-access-door-entry-system
- FAQ Civintec CT9 E: https://www.civintec.com/index.php?c=category&id=42
- Página de terminal Civintec uTouch X: https://www.civintec.com/utouch-x-time-and-attendance-terminal
- SECO-LARM E-941SA-600: https://www.seco-larm.com/product/e-941sa-600pq/
- SECO-LARM SD-995C: https://www.seco-larm.com/product/sd-995c/
- ASSA ABLOY effeff 138 Serie: https://www.abloy.com/gb/de/products/wired-locking/electric-strikes/standard/electric-strike-138-series
- ZKTeco TS1000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts1000-pro-series
- ZKTeco TS2000 Pro Series: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2000-pro-series
- ZKTeco TS2200: https://zkteco.eu/products/entrance-control/pedestrian-product/tripod-turnstile/ts2200
Recomendação: antes do go-live, sempre um piloto real na entrada (luz, distância de leitura, qualidade de rede, posição de montagem e fluxo de utilizadores influenciam a fiabilidade).
Não compatível (alcance atual)
- Validação offline sem internet
- Acesso NFC para sócios (previsto para uma fase posterior)
Passos de setup nas definições
- Abre Definições → Dispositivos de acesso (QR)
- Introduz o nome do dispositivo (p. ex.
Front Door Scanner) - Registar
- Guarda no momento as credenciais mostradas:
deviceIddeviceKey(mostra-se uma só vez)validateUrl
- Configura o leitor/torniquete com esses dados
- Mantém o dispositivo ativo com o interruptor da lista
Comprovar a integração
Na mesma secção: Tester do endpoint de validação:
- Cola o token lido
- Introduz
deviceIdedeviceKey - Executar teste de validação
- Revisa o estado HTTP e o body de resposta (
allowecode)
Atalhos de iOS: fluxo de teste completo (com resultado claro)
Teste prático de leitor em iPhone/iPad com indicação clara “allow/deny”.
Antes de começares
Anota estes valores de Definições → Dispositivos de acesso (QR):
validateUrldeviceIddeviceKey
Além: um token QR recente da app de sócios.
Montar o atalho
Cria um atalho novo, ações nesta ordem:
-
Ler QR/código de barras
- Devolve o token como texto.
- Opcional: Pedir entrada (texto) para colar um token.
-
Texto (JSON-body)
- Põe o texto em:
1{"token":"[QR/código de barras lido]"} - Insere a variável de saída do passo 1.
- Põe o texto em:
-
Obter conteúdo de URL
- URL:
validateUrl - Método:
POST - Request Body:
JSON - Cabeçalhos:
Content-Type=application/jsonx-access-device-id= o teudeviceIdx-access-device-key= o teudeviceKey
- Valor do request body: saída do passo 2
- URL:
-
Valor de dicionário → chave
allow- Guardar como variável
allow
- Guardar como variável
-
Valor de dicionário → chave
code- Guardar como variável
code
- Guardar como variável
-
Valor de dicionário → chave
locationId- Guardar como variável
locationId(visualização opcional)
- Guardar como variável
-
Se (
allowétrue)- Texto:
1 2 3Access: ALLOW Code: [code] Location: [locationId] - Mostrar resultado
- Texto:
-
Se não
- Texto:
1 2Access: DENY Code: [code] - Mostrar resultado
- Texto:
Opcional: resposta JSON completa para depurar
Revisar todos os campos:
- Logo após Obter conteúdo de URL, Vista rápida (ou Mostrar resultado) para a saída em bruto.
- Conserva o fluxo Allow/Deny de cima para o uso normal.
Conselhos práticos
- Os tokens QR caducam depressa — lê/usa-o rápido.
- Se os testes falham sem motivo: primeiro confirma que o dispositivo está ativo e os locais bem ligados.
- Testa no mesmo dispositivo (app de sócios e teste de leitor): colar o token costuma ser mais fácil do que ler com a câmara.
Supervisionar e operar
Últimas tentativas de acesso para leituras corretas e recusadas.
Fluxo recomendado:
- Desativa no momento um dispositivo perdido ou comprometido
- Regista um dispositivo novo e atualiza as credenciais do leitor
- Não partilhes device keys em canais públicos