Contrôle d'accès
« Contrôle d'accès » relie la documentation des entreprises extérieures aux tourniquets et portes de vos sites : le système d'accès demande à goPrevina si une entreprise extérieure peut entrer, et la réponse dépend de sa conformité documentaire.
1. Ce que contient l'écran
En haut, quatre chiffres : « Total des vérifications », « Taux d'autorisation », « Clés API actives » et « Webhooks actifs ». En dessous, les onglets « Paramètres », « Clés API », « Journal des accès », « Webhooks » et « Statistiques ». L'écran s'ouvre sur « Paramètres ».
2. Décider quand l'accès est autorisé
Sous « Exigences de conformité », fixez le « Pourcentage de conformité requis » et indiquez si vous activez « Autoriser la conformité partielle » (sinon 100 % est exigé). Sous « Types de documents critiques », cochez les documents qui doivent toujours être valides quel que soit le pourcentage : si l'un d'eux manque ou a expiré, l'accès est refusé.
Sous « Paramètres des codes QR », vous décidez combien d'heures un code QR reste valide, et sous « Paramètres de vérification », si chaque travailleur est vérifié, si les tentatives autorisées sont aussi journalisées et pendant combien de minutes le statut est mis en cache. Cliquez sur « Enregistrer ».
3. Connecter le système de tourniquets
Dans « Clés API », cliquez sur « Créer une clé API », donnez-lui un « Nom » (le lecteur ou le site) et, éventuellement, une « Liste blanche d'IP ». Le système d'accès envoie cette clé dans l'en-tête X-API-Key lorsqu'il appelle GET /api/v1/access-control/verify/{contractorCIF}, comme l'explique le « Guide d'intégration ». Créez une clé par lecteur, afin de pouvoir désactiver uniquement celle qui est retirée.
Dans « Webhooks », « Ajouter un webhook » avertit votre système lorsque la conformité d'une entreprise extérieure change ; les requêtes portent la signature HMAC dans X-Webhook-Signature.
4. Vérifier ce qui s'est passé
« Journal des accès » liste chaque vérification ; filtrez par numéro d'identification fiscale, point d'accès, résultat et dates. Si quelqu'un se plaint de ne pas avoir pu entrer, recherchez son numéro d'identification fiscale : le résultat donne la raison (documents expirés, conformité insuffisante, entreprise extérieure sur liste noire ou introuvable, code QR invalide ou expiré).
« Statistiques » résume, pour une période donnée, les vérifications, les accès autorisés et refusés, le temps de réponse moyen, la tendance quotidienne, les motifs de refus et les points d'accès les plus fréquentés.
5. Qui peut le faire
Modifier les paramètres et créer ou désactiver des clés et des webhooks nécessite l'autorisation de modification. La Coordination CAE n'est visible, par défaut, que par les administrateurs.