Operações HTTPS
Leituras e escritas autenticadas usam a API SaaS controlada no âmbito da organização, armazém, dispositivo e utilizador.
Conectividade e continuidade
As aplicações suportadas ligam-se diretamente ao Ysend por HTTPS e hubs em tempo real. Filas offline e malha dos terminais preservam trabalho delimitado; ponte desktop, túnel de equipamentos e edge com armazenamento continuam separados e opcionais.
Ligação predefinida
Não é necessário um servidor de aplicações no armazém. Cada cliente registado mantém identidade, âmbito e sessão na nuvem próprios.
Leituras e escritas autenticadas usam a API SaaS controlada no âmbito da organização, armazém, dispositivo e utilizador.
Os hubs transportam atualizações operacionais sem transferir a autoridade de negócio para um retransmissor local.
Quando não existe uma ponte local configurada ou acessível, o terminal continua pela ligação direta à nuvem.
Custódia dos dados no dispositivo
Cada evento recebe um identificador único para nunca ser registado duas vezes, e o contexto da tarefa é guardado localmente.
A interface ainda não apresenta a operação como aceite pela nuvem.
As novas tentativas mantêm a mesma identidade do evento, tornando segura a entrega duplicada.
A custódia da nuvem permanece separada e autoritativa.
Malha de pares no armazém
As instâncias suportadas dos terminais descobrem outros dispositivos e trocam eventos operacionais e registos de referência assinados.
Sem acesso à nuvem, os pares trocam eventos delimitados; um posto desktop pode participar como par opcional.
Quando a WAN regressa, cada dispositivo normalmente envia o seu próprio trabalho diretamente para o SaaS.
Um par inativo pode carregar um evento replicado por um dispositivo de origem que já não está disponível.
Organização, armazém, dispositivo, época, assinatura e validade são verificados; credenciais reutilizáveis de início de sessão ou API são rejeitadas nos dados da malha.
Componentes locais opcionais
Por posto
O agente incluído no posto liga leitores, impressoras e câmaras e pode atuar como par da malha ou retransmissor WAN.
Por instalação de equipamentos
Um agente registado pelo fornecedor transporta fluxos TCP autorizados dos adaptadores por túneis para a nuvem apenas de saída.
Por armazém, com ativação explícita
O ambiente edge separado está desativado por predefinição e exige configuração e implementação explícitas para o armazém.
Equipamentos atrás de NAT
O agente registado do local estabelece uma ligação WebSocket de saída para o SaaS.
O local autoriza endpoints exatos e as credenciais de emparelhamento são guardadas como hashes.
Cada ligação autorizada recebe um canal binário duplex separado.
O tráfego TCP de máquinas ou robôs atravessa o túnel; o SaaS mantém a autoridade.
Reconciliação na nuvem
Envios da origem, recuperação por pares e retransmissões locais podem sobrepor-se. O SaaS valida a identidade e elimina duplicados, sem pedir ao armazém que escolha uma cópia.
A mesma operação mantém o mesmo identificador único nas novas tentativas e nas cópias, para nunca ser aplicada duas vezes.
Âmbito, sequência, idade, assinatura e estado do processo são verificados antes da aceitação.
A resposta da nuvem estabelece se a operação foi aceite, recusada ou já registada.
Supervisão dos dispositivos
A identidade do dispositivo e a atribuição ao armazém são explícitas e revogáveis.
Conectividade, versão, estado e sinais operacionais apoiam o diagnóstico remoto sem conceder controlo ilimitado.
Os clientes geridos podem receber atualizações controladas, mantendo o âmbito do dispositivo.
Uma identidade removida ou expirada é bloqueada nas ligações de nuvem, malha e ponte.
Liste aplicações, endpoints de equipamentos, falhas da WAN e requisitos de custódia dos dados. Manteremos separados SaaS direto, malha de pares, ponte de equipamentos e edge opcional.