Dispositivos de acesso (QR)

Soluções de leitura compatíveis e passos de setup para a validação QR de acesso nas definições.

Para que serve esta secção

Em Definições → Dispositivos de acesso (QR) registas e geres leitores ou torniquetes que podem validar códigos QR de sócios.

Cada leitor recebe um deviceId e deviceKey únicos. Só os dispositivos ativos com credenciais válidas podem validar tokens.

Soluções de leitura compatíveis

A Sessy admite soluções que possam enviar um HTTPS-POST ao endpoint de validação.

Compatível hoje

  • Apps de leitura ou software próprio de leitura em telemóvel/tablet/computador
  • Controladores de porta/torniquete com QR e ligação HTTP(S)
  • Middleware ou plataformas de automatização que possam chamar um endpoint HTTP

Capacidades necessárias

A tua solução tem de:

  1. Ler o valor do token QR da app de sócios
  2. Enviar um POST à validateUrl
  3. Enviar cabeçalhos:
    • x-access-device-id
    • x-access-device-key
  4. Body JSON com pelo menos:
    • token

O setup padrão não precisa de mais campos no body.

Exemplos out-of-the-box comprovados (sem middleware)

Combinações de referência que comprovámos face aos requisitos da Sessy.

iOS

  • Hardware: iPhone ou iPad com câmara
  • App: Atalhos da Apple (grátis, pré-instalada)
  • Porque funciona: os Atalhos podem ler um valor QR e enviar no momento um pedido HTTP à validateUrl com método/body.

Android

  • Hardware: telemóvel ou tablet Android com câmara e serviços do Google Play
  • App: Automate (LlamaLab)
  • Porque funciona: o Automate tem um bloco de leitura de código de barras e um bloco HTTP Request com cabeçalhos/body.

Leitor de mão Android

  • Exemplo de hardware: Zebra TC21/TC26
  • App: Automate (LlamaLab)
  • Porque funciona: o TC21/TC26 captura códigos de barras com a câmara e executa apps Android.

Não out-of-the-box

  • Kisi e sistemas de acesso fechados semelhantes: não out-of-the-box para este endpoint da Sessy, salvo que o setup possa enviar cabeçalhos próprios (x-access-device-id, x-access-device-key) e body JSON direto.
  • Se um produto não o puder fazer direto: usa middleware ou uma camada de app própria.

Como comprovámos a compatibilidade

Só listamos soluções que cumprem o protocolo:

  1. Capturar o valor QR (leitura)
  2. HTTP-POST
  3. Cabeçalhos de pedido próprios
  4. Body JSON de pedido

Lista curta de hardware baseada em documentação (não certificada)

A lista baseia-se em documentação de produto pública e é um ponto de partida prático para estúdios sem equipa técnica.

Não é uma lista de certificação.

Guia de valoração

  • Complexidade de instalação: Baixa / Média / Alta (esforço relativo para instaladores típicos)
  • Risco de subscrição:
    • Nenhum: o hardware corre local/API sem subscrição cloud obrigatória
    • Cloud opcional: plataforma cloud possível, não imprescindível para o setup API
    • Cloud obrigatório: cloud do fabricante necessária para o uso normal

A) Lista curta de terminais/controladores QR (chamam a Sessy + mandam relé)

Modelo Sinais de documentação para a ligação Sessy Gama de preço UE típica* Complexidade de instalação Risco de subscrição
Civintec CT9 PRO FAQ/páginas de produto do fabricante: HTTP/HTTPS, leitura QR, online/offline, relé integrado para fechadura/torniquete. 650–1.200 € Média Cloud opcional
Civintec CT9 E FAQ do fabricante: HTTP/HTTPS, leitura QR, online/offline, relé integrado. 500–950 € Média Cloud opcional
Civintec uTouch X Páginas de produto/notícias: SDK/API aberto, saída de relé, TCP/IP/Wi-Fi/4G, controlo de dispositivos externos. 700–1.350 € Média–Alta Cloud opcional

B) Lista curta de ferragens de fechadura (por saída de relé, sem subscrição de app)

Modelo Porque é prático Gama de preço UE típica* Complexidade de instalação Risco de subscrição
SECO-LARM E-941SA-600 (retentor magnético) Retentor magnético 12/24 V, muitas vezes com relé de acesso; simples para uma porta. 45–120 € Média Nenhum
SECO-LARM SD-995C-D3Q (abre-portas elétrico) 12/24 V fail-safe/fail-secure; via prática de retrofit para muitas portas. 70–180 € Média Nenhum
ASSA ABLOY effeff 138 Serie (abre-portas elétrico) 12 V/24 V e fail-locked/fail-unlocked em canal UE; conhecido por instaladores. 80–220 € Média Nenhum

C) Lista curta de torniquetes/portas (mandados por entrada de controlador)

Modelo Sinais de documentação para a ligação Sessy Gama de preço UE típica* Complexidade de instalação Risco de subscrição
ZKTeco TS1000 Pro Series Docs da série Pro: ligação a leitores/controladores de acesso e entrada de controlo dry-contact nesta família. 700–1.400 € Média–Alta Nenhum
ZKTeco TS2000 Pro Series Manual/canal de produto: torniquetes de um corredor com entrada de controlador (dry-contact em manuais da família). 900–1.900 € Média–Alta Nenhum
ZKTeco TS2200 Series Canal de produto/manual: integrado com leitores/controladores de acesso para controlo de entrada. 1.000–2.100 € Média–Alta Nenhum

Bundles de arranque com pouca fricção para clientes não técnicos

  1. Uma porta (mínima fricção)
    • CT9 E + abre-portas elétrico (classe SD-995C) + fonte 12/24 V
    • Bem para estúdios com uma porta de entrada
  2. Torniquete (mais tráfego)
    • CT9 PRO + torniquete classe TS1000/TS2000
    • Bem para estúdios com acesso de um sentido

* Gamas de preço só orientativas (sem mão de obra de instalação, cablagem, fonte nem IVA, salvo que o vendedor os inclua explicitamente) e baseadas em listas de distribuidores mais ofertas do mercado UE; os preços exatos dependem de região, opções, prazo de entrega e pacote de instalação.

Docs de referência:

Recomendação: antes do go-live, sempre um piloto real na entrada (luz, distância de leitura, qualidade de rede, posição de montagem e fluxo de utilizadores influenciam a fiabilidade).

Não compatível (alcance atual)

  • Validação offline sem internet
  • Acesso NFC para sócios (previsto para uma fase posterior)

Passos de setup nas definições

  1. Abre Definições → Dispositivos de acesso (QR)
  2. Introduz o nome do dispositivo (p. ex. Front Door Scanner)
  3. Registar
  4. Guarda no momento as credenciais mostradas:
    • deviceId
    • deviceKey (mostra-se uma só vez)
    • validateUrl
  5. Configura o leitor/torniquete com esses dados
  6. Mantém o dispositivo ativo com o interruptor da lista

Comprovar a integração

Na mesma secção: Tester do endpoint de validação:

  1. Cola o token lido
  2. Introduz deviceId e deviceKey
  3. Executar teste de validação
  4. Revisa o estado HTTP e o body de resposta (allow e code)

Atalhos de iOS: fluxo de teste completo (com resultado claro)

Teste prático de leitor em iPhone/iPad com indicação clara “allow/deny”.

Antes de começares

Anota estes valores de Definições → Dispositivos de acesso (QR):

  • validateUrl
  • deviceId
  • deviceKey

Além: um token QR recente da app de sócios.

Montar o atalho

Cria um atalho novo, ações nesta ordem:

  1. Ler QR/código de barras

    • Devolve o token como texto.
    • Opcional: Pedir entrada (texto) para colar um token.
  2. Texto (JSON-body)

    • Põe o texto em:
      1
      
      {"token":"[QR/código de barras lido]"}
      
    • Insere a variável de saída do passo 1.
  3. Obter conteúdo de URL

    • URL: validateUrl
    • Método: POST
    • Request Body: JSON
    • Cabeçalhos:
      • Content-Type = application/json
      • x-access-device-id = o teu deviceId
      • x-access-device-key = o teu deviceKey
    • Valor do request body: saída do passo 2
  4. Valor de dicionário → chave allow

    • Guardar como variável allow
  5. Valor de dicionário → chave code

    • Guardar como variável code
  6. Valor de dicionário → chave locationId

    • Guardar como variável locationId (visualização opcional)
  7. Se (allow é true)

    • Texto:
      1
      2
      3
      
      Access: ALLOW
      Code: [code]
      Location: [locationId]
      
    • Mostrar resultado
  8. Se não

    • Texto:
      1
      2
      
      Access: DENY
      Code: [code]
      
    • Mostrar resultado

Opcional: resposta JSON completa para depurar

Revisar todos os campos:

  1. Logo após Obter conteúdo de URL, Vista rápida (ou Mostrar resultado) para a saída em bruto.
  2. Conserva o fluxo Allow/Deny de cima para o uso normal.

Conselhos práticos

  • Os tokens QR caducam depressa — lê/usa-o rápido.
  • Se os testes falham sem motivo: primeiro confirma que o dispositivo está ativo e os locais bem ligados.
  • Testa no mesmo dispositivo (app de sócios e teste de leitor): colar o token costuma ser mais fácil do que ler com a câmara.

Supervisionar e operar

Últimas tentativas de acesso para leituras corretas e recusadas.

Fluxo recomendado:

  • Desativa no momento um dispositivo perdido ou comprometido
  • Regista um dispositivo novo e atualiza as credenciais do leitor
  • Não partilhes device keys em canais públicos