NFC-klahvipuldid liikmesüsteemide jaoks: UID, NDEF ja liikmete kaardistamine

Sep 17, 2026

Jäta sõnum

NFC-võtmehoidja saab liikme tuvastada, veebikogemust avada või teha mõlemat. Viga on käsitleda neid sama tehnilise töövoona.

Liikme- või lojaalsusprogrammis ei ole põhiküsimus lihtsalt see, millist NFC-kiipi osta. On küllmillist identifikaatorit süsteem usaldab, kus liikmekirje asub ja kuidas füüsiline võtmehoidja väljastatakse, asendatakse, desaktiveeritakse ja uuesti määratakse ilma seda vastet rikkumata..

See juhend keskendub sellele andmearhitektuurile. See on mõeldud jõusaalide operaatoritele, klubidele, lojaalsusplatvormidele, liikmes{1}}süsteemiintegraatoritele ja hankemeeskondadele, kes plaanivad hulgi NFC-võtmehoidja kasutuselevõttu.

 

Alustage liikmetehingust, mitte võtmehoidjast

NFC-võtmehoidja on mandaat. See ei arvuta punkte, ei otsusta, kas liikmesus on aktiivne, ei salvesta autoriteetset kliendiprofiili ega rakenda iseseisvalt ärireegleid.

Liikmelisuse interaktsioon järgib tavaliselt ühte kahest teest:

Spetsiaalne{0}}lugeja tee:
liige → NFC-võtmehoidja → ühilduv lugeja → mandaadi identifikaator → liikmetarkvara → liikmekirje → registreerumine-sisse / kasu / luba

Telefoni-puudutuse tee:
liige → NFC-klahvipult → nutitelefon → NDEF-i URL → veebi või rakenduse taustaprogramm → konto või kampaania kirje → liikmetoiming

Need teed võivad kasutada sama füüsilist vormi, kuid neil ei ole samu tehnilisi nõudeid.

Kui projekt on peamiselt uksest juurdepääs, mitte liikmesuse tuvastamine, on kontrollitavaks nõudeks paigaldatud juurdepääsusüsteem. Synteki omalähivõtmehoidja ühilduvuse juhendhõlmab seda erinevat kasutaja ülesannet.

 

UID, NDEF ja liikme ID on kolm erinevat asja

Liikmeprojektid ebaõnnestuvad sageli, kuna mitut identifikaatorit käsitletakse vahetatavatena.

Identifikaator Kus see on olemas Tüüpiline roll Mida see ei tohiks tähendada
Kiibi UID või elektrooniline identifikaator NFC kiibil Võimaldab ühilduval lugejal eristada üht mandaati teisest Liikmekonto ise, saladus või volituse tõend
NDEF-kirje või kordumatu URL Kirjutatav NFC sildi mälu Võimaldab telefonil avada URL-i, rakenduse lingi või muu määratletud NFC-toimingu Autoriteetne liikmete andmebaas
Liikme ID / konto ID Liikmelisus, POS, CRM või lojaalsustagaprogramm Esindab isikut, kontot või organisatsiooni kirjet Väärtus, mis tuleb füüsilisele võtmehoidjale püsivalt salvestada

NFC foorum määratlebNDEFNFC Foorumi{0}}ühilduvate seadmete ja siltide rakendusandmete levinud vorminguna. NDEF-kirje võib kanda URI-d või mõnda muud rakenduse kasulikku koormust, kuid selle kirje äriline tähendus kuulub selle taga olevale rakendusele.

NXP-dNTAG213/215/216 dokumentatsioonkinnitab, et perekond NTAG21x toetab NFC foorumi tüüp 2 sildi käitumist, ISO/IEC 14443 tüüpi A ja NDEF andmestruktuure. See pakub ka tootja-programmeeritud UID-d. Need võimalused on kasulikud, kuid esindavad siiski erinevaid kihte: UID kiibi identiteedi jaoks, NDEF rakenduse andmete jaoks ja taustakirjed liikmelisuse loogika jaoks.

 

Valige üks kolmest liikmelisuse arhitektuurist

1. Spetsiaalne lugeja + volikirjade kaardistamine

Selles mudelis väljastab operaator iga võtmehoidja süsteemi mandaadina. Ühilduv lugeja salvestab liikmeplatvormilt oodatud identifikaatori või rakenduse andmed. Taustaprogramm kaardistab selle mandaadi liikmekirjega.

See arhitektuur sobib korduva -sisseregistreerimise, klubisse sisenemise, kappide, personali-toetatud lojaalsustuvastuse ja muude hallatavate kontaktpunktidega, kus operaator juhib lugejat.

Kriitilised küsimused on järgmised:

  • Millist täpset kiipi või mandaaditehnoloogiat installitud lugeja toetab?
  • Millise väärtuse tarkvara registreerib: UID, kaardi numbri, sektori/faili andmed või mõne muu süsteemi{0}}määratletud identifikaatori?
  • Kas ühel liikmel võib olla rohkem kui üks aktiivne mandaat?
  • Kas mandaadi saab liikmekontost sõltumatult keelata?
  • Kuidas kaotsiläinud, tagastatud või asendatud FOB-sid käsitletakse?

NDEF võib selles arhitektuuris olla ebaoluline. Võtmehoidja võib olla kehtiv liikmemandaat ka siis, kui telefonil{1}}loetavat URL-i pole vaja.

2. Telefon puudutage + NDEF URL

Telefoni{0}}esimese liikmelisuse puhul kannab võtmehoidja tavaliselt NDEF-i URI-d, mis osutab veebilehele, aktiveerimisvoogule, kontoportaalile, lojaalsuslehele või rakenduse marsruudile.

TheNFC foorumi tehniline ülevaadekirjeldab NFC foorumisilte kui NDEF-sõnumite kandjaid, mis võivad käivitada toiminguid, nagu Interneti-lingi avamine. Apple dokumenteerib toetatud iPhone'ides ka tausta NFC-sildi NDEF-URI-kirjete lugemisePõhiline NFC.

Selle arhitektuuri puhul peaks kordumatu URL tavaliselt sisaldama läbipaistmatut luba või projekti identifikaatorit, selle asemel, et avaldada liikme nime, e-posti aadressi, saldot või muid mittevajalikke isikuandmeid otse märgendis.

Seejärel saab veebitaustaprogramm selle märgi sobivaks kirjeks lahendada ja otsustada, mida kasutajal on lubatud näha või teha.

3. Hübriidlugeja + telefoni suhtlus

Mõned projektid soovivad, et üks võtmehoidja toetaks hallatud lugeja töövoogu ja telefoni{0}}puudutuskogemust.

See võib olla kasulik näiteks siis, kui jõusaal soovib sisseregistreerimiseks spetsiaalset lugejat-, lubades samal ajal liikmel kontolehe avamiseks telefoniga sama klahvi puudutada.

Ärge eeldage, et need kaks teed on automaatselt ühilduvad, kuna neil on sama NFC-kiip. Kinnitage need eraldi:

  • lugeja peab toetama liikmesüsteemis kasutatavat täpset mandaaditehnoloogiat ja identifikaatorit;
  • telefonitee peab lugema kinnitatud NDEF-i kasulikku koormust ja avama eeldatava sihtkoha;
  • taustaprogramm peab teadma, kuidas lugeja{0}}külgidentifikaator ja NDEF-külgmärk on sama kontoga seotud;
  • asendus peab värskendama mõlemat teed, kui mõlemad jäävad aktiivseks.

 

 

Otsustage, milline kirje on tõe allikas

Kõige turvalisem liikmelisuse disain säilitab tavaliseltliikme kontotõe allikana ja käsitleb võtmehoidjat kui loovutatavat mandaati.

See eraldamine muudab asendamise ja ümbermääramise lihtsamaks.

Salvestus Staatuse näide Soovitatav omandiõigus
Liikme konto Aktiivne / peatatud / aegunud Liikmelisus, lojaalsus või CRM-i platvorm
Füüsiline mandaat Välja antud / kadunud / tagastatud / pensionil Mandaat{0}}halduskirje
Mandaat-to-liikmete kaardistamine Määratud / määramata / ajalooline Taustaprogrammi kaardistamise tabel
NDEF-märk või URL Aktiivne / pööratud / keelatud Veebi või rakenduse taustaprogramm, kus seda kasutatakse

See võimaldab operaatoril liikme peatada ilma FOB-i füüsiliselt ümber kirjutamata, kahjustatud võtmehoidja asendada uut liikmekontot loomata ja säilitada tehingute ajalugu, kui mandaat muutub.

NFC membership key fob architecture showing separate reader credential and smartphone NDEF paths mapped to the same member record.

 

Looge kaardistus enne partii kodeerimist

Ärge alustage muutujate{0}}andmete tootmist ühe arvutustabeli veeruga nimega "ID". Esmalt määratlege identifikaatorite vaheline seos.

Tootmis- ja juurutamiskaart võib sisaldada järgmist:

Väli Eesmärk
Tükkide järjestus Tootmise ja pakkimise viide
Trükitud seeria Inimloetav tugiviit{0}}
Kiibi UID / mandaadi ID Lugeja{0}}poolne elektrooniline identifikaator, kui see on asjakohane
NDEF-i kordumatu tunnus või URL Telefoni -kõrvaltee, kui see on asjakohane
QA staatus Näitab, kas valmis tükk läbis kinnitatud kontrolli
Liikme ID Operaator määrab selle hiljem, välja arvatud juhul, kui{0}}tahtlikult nõutakse eelregistreerimist
Mandaadi olek Väljastamata / aktiivne / kadunud / tagastatud / pensionil

Privaatsuse ja tegevuse juhtimiseks ei vaja tarnija tavaliselt täisliikme profiili. Puhtam mudel on eraldada tootmise kaardistamise fail operaatori liikmete andmebaasist.

Näiteks võib tarnija tagastada:

trükitud seeria ↔ UID ↔ kodeeritud märk ↔ tootmise olek

Seejärel saab operaator lisada:

mandaat ↔ liikme ID ↔ liikmestaatus

pärast väljastamist.

NFC key fob mapping table separating printed serial, UID and NDEF token from the backend member ID and credential status.

 

Ärge kasutage UID-d turvaotseteena

UID on kasulik tuvastamiseks, kuid tuvastamine ja autentimine on erinevad turvafunktsioonid.

Madala-riskiga lojaalsusotsingu jaoks võib piisata toetatud mandaadi identifikaatori vastendamisest taustakontole. Suurema-riskiga kasutusjuhtudel, nagu turvaline juurdepääs rajatisele, salvestatud väärtus või makse, võib süsteem nõuda tugevamat kiibi autentimist, kaitstud rakenduste andmeid, võtmehaldust ja lugejapoolset turvalisust.

Põhilist NFC-võtmehoidjat ei tohiks kirjeldada turvalisena pelgalt seetõttu, et selle kiibil on kordumatu seerianumber. Nõutav turbetase peab tulenema süsteemi omaniku ohumudelist ja platvormi spetsifikatsioonist.

Samuti ei ole parooliga{0}}kaitstud mäluala sama mis krüptograafiline autentimine.

 

Plaan kadunud-võtme-FOB-i asendamine enne käivitamist

Asendustöövoog peaks aktiivse mandaadi muutmise ajal säilitama liikmekonto.

Praktiline järjestus on järgmine:

  1. Leidke liikmekonto.
  2. Märkige kaotatud mandaat passiivseks.
  3. Kinnitage, kas vana lugeja{0}}külje identifikaator on edaspidiseks kasutamiseks blokeeritud.
  4. Andke välja asendusvõtmehoidja.
  5. Ühendage uus mandaat olemasoleva liikmekontoga.
  6. Kui projekt kasutab ainulaadset NDEF-märki, otsustage, kas vana luba tuleb samuti keelata või pöörata.
  7. Kontrollige uut fob-i tõelise lugeja või telefoni töövoos.
  8. Kinnitage, et vana mandaat ei vii enam kaitstud liikmelisuse toimingut lõpule.

Seetõttu ei tohiks liikmekonto olla püsivalt seotud ühe füüsilise UID-ga ilma administratiivse asenduskihita.

 

Ümbermääramine erineb asendamisest

Asendamine säilitab sama liikme ja muudab mandaati. Ümbermääramine säilitab füüsilise mandaadi ja muudab liiget.

See erinevus on oluline korduvkasutatavate võtmehoidjate puhul jõusaalides, klubides, rendiprogrammides ja hallatavates ruumides.

Enne tagastatud FOB teisele isikule andmist:

  • eemaldada vana liikmesuhe;
  • kinnitage, et vana konto ei saa endiselt mandaati kasutada;
  • kontrollige füüsilist võtmehoidjat;
  • lugeda tagasi elektrooniline identifikaator;
  • värskendage või kirjutage üle NDEF-i sisu, kui projekt kasutab liikmes{0}}spetsiifilisi andmeid;
  • kaaluge unikaalse veebimärgi pööramist, kui vana linki oleks saanud kopeerida, järjehoidjatesse lisada või jagada;
  • määrama uuele liikmele mandaadi;
  • testige lugeja ja/või telefoni lõpptulemust.

Ümbermääramise reeglid peaks määratlema süsteemi omanik. Asjaolu, et võtmehoidjat saab füüsiliselt taaskasutada, ei tõenda, et rakenduse andmed või konto seos on taaskasutamiseks valmis.

 

Vältige tarbetute liikmeandmete salvestamist võtmehoidjale

Liikmeandmete muudatused. Nimed, plaani olek, punktid, eelised ja kontaktandmed võivad kõik muutuda ilma füüsilist mandaati asendamata.

Sel põhjusel on paljusid projekte lihtsam juhtida, kui võtmehoidja salvestab või paljastab ainult stabiilse identifikaatori või läbipaistmatu URL-i loa, samas kui taustaprogramm salvestab muutuvaid äriandmeid.

See vähendab vajadust mandaatide ümberkirjutamise järele ja piirab kasutajateabe avaldamist, kui keegi sildi skannib või loeb.

Kui projekt vajab tõesti mandaadil kaitstud andmeid, valige süsteeminõuete hulgast kiip ja turbearhitektuur, selle asemel, et alustada üldisest NTAG-i tootest ja proovida hiljem turvalisust lisada.

 

Enne registreerimist määrake dubleerivad reeglid

On kaks erinevat dubleerivat probleemi:

  • dubleerivad elektroonilised identifikaatorid või kodeeritud märgidvalmistatud partiis;
  • dubleerida aktiivseid ülesandeidliikmete andmebaasis.

Vastuvõtuplaan peaks tuvastama mõlemad.

Õigesti valmistatud võtmehoidja saab siiski registreerida vale liikme juurde. Korrektselt registreeritud liikmel võib endiselt olla kaks aktiivset mandaati, kui ärireeglis oli ette nähtud ainult üks. Need on erinevad rikete omanikud ja need tuleks eraldi logida.

 

Testige lõppenud liikmelisuse töövoogu, mitte ainult NFC tuvastamist

Täielikule tehingule järgneb kasulik näidistest.

Testkiht küsimus
Füüsiline mandaat Kas võtmehoidja lõplik konstruktsioon peab normaalse kandmise ja korduva koputamise vastu ettenähtud programmi jaoks?
Lugeja ühilduvus Kas heakskiidetud lugeja tuvastab eeldatava tehnoloogia ja andmetee abil õige mandaadi?
NDEF sisu Kui kasutatakse telefoni töövoogu, kas valmis silt sisaldab kinnitatud kirjet ja sihtkohta?
Kaardistamine Kas prinditud seerianumber, elektrooniline ID, kodeeritud märk ja liikmekirje lahendatakse õigesti?
probleem Kas kavandatavale liikmele saab määrata väljastamata FOB?
Deaktiveeri Kas mandaadi kaotamine või peatamine lõpetab kaitstud töövoo lõpuleviimise?
Asenda Kas uus FOB saab sama liikmekonto üle võtta ilma konto ajalugu kaotamata?
Määra ümber Kas tagastatud FOB saab eelmisest liikmest eraldada ja uuesti välja anda, kui korduvkasutamine on lubatud?
Dubleeritud juhtelement Kas protsess tuvastab dubleerivad märgid, ebaõiged vastendused või soovimatud mitme aktiivse mandaadi?

Laiema tausta saamiseks NFC-andmete, sihtkohtade ja kaardistamise testimise kohta enne hulgitootmist, Syntek'sNFC testimise kontroll-loendselgitab, miks edukas kraan ei ole sama, mis edukas ettevõtte töövoog.

Old NFC membership key fob deactivated while a replacement credential is assigned and verified against the same member record.

 

Mida lisada NFC liikmelisuse võtmehoidja pakkumisse

RFQ väli Mida määratleda
Liikmelisuse töövoog Jõusaali sisseregistreerimine-, klubi liikmelisus, lojaalsustuvastus, juurdepääs liitumisleping, kontoportaal või muu määratletud ülesanne
Lugeja tee Spetsiaalne lugeja, nutitelefon või mõlemad
Mandaaditehnoloogia Täpne kiip või aktsepteeritud tehnoloogia, kui installitud platvorm kontrollib nõuet
Lugeja üksikasjad Lugeja mudel ja süsteemi omanik, kus kasutatakse spetsiaalset riistvara
Elektrooniline identifikaator UID, süsteemikaardi number, rakenduse andmed või muu väärtus, mida taustaprogramm ootab
NDEF nõue Puudub, tavaline URL, kordumatu URL, rakenduse link või muu kinnitatud kirje
Nähtavad andmed Prinditud seerianumber, QR-kood, vöötkood, liikme{0}}vastavusnumber või ilma muutuva prindita
Kaardistamisfail Nõutav seos prinditud seerianumbri, UID, kodeeritud märgi ja tootmisoleku vahel
Väljastamise reegel Kes ja millises etapis liikmele volikirja määrab
Asendusreegel Kuidas vanad mandaadid ja märgid uue FOB väljastamisel keelatakse
Taaskasutamise reegel Kas tagastatud FOB võib ümber määrata ja mida tuleb tühjendada või pöörata
Vastuvõtukatse Lugeja/telefoni test, kaardistamise kontrollimine, duplikaatkontroll ja elutsükli töövoo test
Muuda juhtimist Millised kiibi, kodeeringu, kaardistamise või konstruktsiooni muudatused vajavad uuesti kinnitamist

Füüsilise mandaadi otseseks hankimiseks Syntek'sNFC võtmehoidja tootelehton kaubanduslik järgmine samm. Toote valik peaks järgima kinnitatud süsteemiarhitektuuri, mitte seda asendama.

 

Kasutuselevõtu reegel

Liikme- või püsikliendiprogrammi puhul käsitlege NFC-võtmehoidjat kui määratavat mandaati, mitte kui liikmete andmebaasi.

Tugev juurutamise jada on järgmine:

liikmeülesanne → lugeja või telefoni tee → mandaaditehnoloogia → UID/NDEF-i otsus → taustaprogrammi liikmemudel → tootmise kaardistamine → väljastamise/asendamise/ümbermääramise reeglid → lõpetatud-näidistesti → hulgikinnitus

See jada hoiab füüsilist võtmehoidjat, elektroonilist identifikaatorit, telefoni suhtlust ja liikmekirjet ühe kontrollitud andmemudeli all. Samuti muudab see kaotsiläinud-fobi asendamise ja tulevase ümbermääramise hallatavaks, selle asemel et muuta need käsitsi andmebaasi eranditeks.

Küsi pakkumist