閘機放行了應該拒絕的訪客證
只用有效訪客證試過的讀卡機,就是一台會放行所有人的讀卡機。訪客證閘機實際會遇到的九個 問題,以及每一個問題真正的成因。
讀 Offision 訪客證的閘機,是先向 Offision 要一個判定再照著做。下面幾乎每一個問題都是兩件事之一:閘機依循的是 HTTP 狀態而不是回應內容裡的答案,或是憑證沒有寫入的權限。這些呼叫本身寫在訪客證 API 會回傳什麼。
| 您看到的現象 | 常見原因 |
|---|---|
索取權杖時出現 invalid_client | 複製用戶端 ID 或密鑰時帶進了前後空白,或密鑰之後被重新產生過 |
| 連已過期、已取消的訪客證都被放行 | 閘門是依 HTTP 狀態碼判斷的。被拒絕的掃描也是 200,答案在回應內容的 isGranted |
| 權杖可用,但閘門的呼叫全部回 403 | 憑證只有 visitor.read 而沒有 visitor.readwrite。三個呼叫都是 POST,唯讀會被拒絕 |
| 從某一台伺服器可以呼叫,另一台卻回 401 | 憑證的 IP限制沒有列入那台伺服器對外的位址 |
訪客證上明明印著代碼,卻回 notFound | 代碼在傳送途中被改動了 — 被去掉空白、轉成大寫,或讀卡機送的是整段網址而不是裡面的代碼。呼叫本身四種代碼都接受 |
| 每位訪客的簽到時間都變成他最後一次經過閘門的時間 | 有東西是照排程而不是照掃描在呼叫簽到。重新進入時的掃描會回 alreadyCheckedIn 而不寫入任何東西 |
| 所有訪客證都停在 未訪問,櫃檯看不到有人抵達 | 閘門呼叫的是驗證而不是簽到。驗證只記錄這次掃描 |
| 回來的訪客被拒絕 | 對已經離開的人,驗證會回 alreadyCheckedOut。改呼叫簽到,就會讓他重新進入 |
| 到訪記錄下來了,Offision 的門卻沒開 | 只有在 Offision 面板上完成的簽到才會接著解鎖門 |
| 長期訪客證開得了門,卻什麼都沒記錄 | 這是預期的。長期訪客證沒有可以打開的訪問,所以 action 永遠是 none |

