Operazioni HTTPS
Letture e scritture autenticate usano l’API SaaS controllata, nel perimetro di organizzazione, magazzino, dispositivo e utente.
Connettività e continuità
Le applicazioni supportate si collegano direttamente a Ysend tramite HTTPS e hub in tempo reale. Code offline e mesh dei terminali preservano attività circoscritte; ponte desktop, tunnel per impianti ed edge con memorizzazione restano componenti distinti e opzionali.
Percorso predefinito
Non serve un server applicativo in magazzino. Ogni client registrato mantiene identità, ambito e sessione cloud propri.
Letture e scritture autenticate usano l’API SaaS controllata, nel perimetro di organizzazione, magazzino, dispositivo e utente.
Gli hub trasmettono aggiornamenti operativi senza trasferire l’autorità sui dati a un inoltro locale.
Se nessun ponte locale è configurato o raggiungibile, il terminale continua con il collegamento diretto al cloud.
Custodia dei dati sul dispositivo
Ogni evento riceve un identificativo univoco per non essere mai registrato due volte, e il contesto dell’attività viene salvato localmente.
L’interfaccia non indica ancora l’operazione come accettata dal cloud.
I tentativi mantengono lo stesso identificatore dell’evento, rendendo sicure le consegne duplicate.
La custodia del cloud resta separata e autorevole.
Rete peer del magazzino
Le istanze supportate dei terminali rilevano gli altri dispositivi e scambiano eventi operativi e dati di riferimento firmati.
Quando il cloud non è disponibile, i dispositivi scambiano eventi circoscritti; una postazione desktop può partecipare come peer opzionale.
Al ritorno della WAN, ogni dispositivo normalmente carica il proprio lavoro direttamente sul SaaS.
Un peer inattivo può caricare un evento replicato per un dispositivo di origine non più disponibile.
Organizzazione, magazzino, dispositivo, epoca, firma e scadenza vengono verificati; credenziali riutilizzabili di accesso o API sono rifiutate nei dati della mesh.
Componenti locali opzionali
Per postazione
L’agente della postazione collega scanner, stampanti e fotocamere e può agire come peer della mesh o inoltro WAN.
Per sito degli impianti
Un agente registrato dal fornitore trasporta flussi TCP autorizzati degli adattatori tramite tunnel cloud solo in uscita.
Per magazzino, su attivazione esplicita
L’ambiente edge separato è disabilitato per impostazione predefinita e richiede configurazione e distribuzione esplicite per il magazzino.
Impianti dietro NAT
L’agente registrato del sito apre una connessione WebSocket in uscita verso il SaaS.
Il sito autorizza endpoint esatti e le credenziali di associazione vengono salvate come hash.
Ogni connessione autorizzata riceve un canale binario duplex separato.
Il traffico TCP di macchine o robot attraversa il tunnel; il SaaS resta l’autorità di riferimento.
Riconciliazione nel cloud
Caricamenti dell’origine, recupero dai peer e inoltri locali possono sovrapporsi. Il SaaS verifica l’identità ed elimina i duplicati senza chiedere al magazzino di scegliere una copia.
La stessa operazione mantiene lo stesso identificativo univoco nei tentativi e nelle copie, così non viene mai applicata due volte.
Ambito, sequenza, età, firma e stato del processo vengono verificati prima dell’accettazione.
La risposta del cloud stabilisce se l’operazione è accettata, rifiutata o già registrata.
Supervisione dei dispositivi
Identità del dispositivo e assegnazione al magazzino sono esplicite e revocabili.
Connettività, versione, stato e segnali operativi consentono diagnosi remote senza concedere controllo illimitato.
I client gestiti possono ricevere aggiornamenti controllati mantenendo l’ambito del dispositivo.
Un’identità rimossa o scaduta viene bloccata nei percorsi cloud, mesh e ponte.
Elenca applicazioni, endpoint degli impianti, guasti WAN e requisiti di custodia dei dati. Manterremo distinti SaaS diretto, mesh peer, ponte per impianti ed edge opzionale.