工厂人行闸机 + 人脸识别门禁对接 OA 系统实现方法
工厂出入口门禁系统以人脸闸机,人脸设备 / 门禁控制器作为前端,对接企业 OA,实现人员通行记录自动同步 OA、权限从 OA 下发、异常告警推送 OA。 主流对接方式分为 4 类:API 接口对接(推荐)、数据库直连、中间件 / 消息队列、文件推送;工厂项目优先 API,数据库直连仅测试使用,生产环境不推荐。

工厂出入口门禁系统以人脸闸机,人脸设备 / 门禁控制器作为前端,对接企业 OA,实现人员通行记录自动同步 OA、权限从 OA 下发、异常告警推送 OA。 主流对接方式分为 4 类:API 接口对接(推荐)、数据库直连、中间件 / 消息队列、文件推送;工厂项目优先 API,数据库直连仅测试使用,生产环境不推荐。
一、整体架构
- 前端层:人脸识别闸机一体机 / 人脸相机 + 门禁控制器(海康威视、熵基科技、大华等),采集人脸抓拍、通行事件、设备状态
- 设备平台层:门禁管理平台(设备厂商平台),接收闸机事件、人员权限管理,对外提供 API
- 对接中间层(可选):数据转发服务,做协议转换、数据缓存、异常重传(防止断网丢通行记录)
- OA 系统层:接收人员权限、通行记录、异常事件,OA 内展示考勤、通行日志、人员管理
两种对接模式:
- 模式 A:OA 作为主数据源(推荐工厂):OA 人员组织架构 → 推送到门禁平台 → 下发到闸机;通行记录回传 OA 做考勤。人员入职 / 调岗 / 离职,OA 自动同步权限,离职人员自动删人脸、禁闸机权限。
- 模式 B:门禁平台为主,OA 只读取通行记录:人脸门禁独立管理人员,仅把刷卡 / 人脸通行事件推 OA,适合 OA 不开放人员写入接口的情况。
二、4 种对接方法详解
方法 1:REST API 接口对接【项目首选】
大部分人脸门禁厂商(熵基、海康、大华)的管理平台提供 HTTP/HTTPS REST API,OA 厂商开放接收 API。
1)OA → 门禁平台(权限下发)
OA 调用门禁平台 API:
- 新增人员:人员 ID、姓名、工号、部门、人脸图片 base64
- 修改人员、禁用 / 删除人员(离职自动禁用闸机)
- 权限下发:通行时段、可通行闸机点位
2)门禁平台 → OA(通行数据回传)
门禁平台主动回调 OA 的 Webhook 地址,触发事件推送:
- 事件类型:人脸开门成功、开门失败、尾随、强行闯闸、设备离线
- 推送字段:工号、姓名、抓拍图片、时间、闸机编号、出入口名称、结果状态
优点
- 低耦合,不侵入双方数据库,安全稳定;支持实时事件推送;支持双向联动
缺点
- 需要双方开发:门禁平台、OA 各自开发接口;需要协调 OA 厂商开放接口权限
方法 2:数据库直连【仅测试,生产慎用】
门禁平台数据库定时同步视图给 OA,OA 读取通行记录表、人员表。
- 方式:Mysql/SQL Server 视图、定时同步任务
- 风险:
- 门禁数据库结构升级会直接导致对接崩掉
- OA 查询压力会影响门禁闸机实时业务
- 安全风险,不建议工厂正式项目使用
适用场景:临时报表导出,不做实时考勤、权限联动
方法 3:消息队列中间件对接(大工厂多闸机点位)
门禁平台将通行事件推送到 MQ(RabbitMQ/Kafka),OA 消费消息。 适合工厂闸机数量多(≥10 台)、并发高,防止 OA 接口卡顿丢记录。 优点:削峰、断点续传;缺点:成本高,需要运维中间件
方法 4:定时文件 FTP/SFTP 推送(老旧 OA 无接口)
门禁平台定时生成 CSV 通行日志文件,上传 FTP 服务器;OA 定时拉取文件解析入库。 缺点:非实时,最小同步间隔一般 1~5 分钟;无法反向下发权限(OA 不能同步人员到闸机) 适合老旧 OA 系统,无 Webhook/API 能力,仅做考勤记录。
三、核心业务联动逻辑(工厂常用)
- 入职:OA 新增员工 → API 推送人脸 + 工号到门禁平台 → 下发闸机权限 → 员工人脸可通行
- 离职:OA 员工状态变更离职 → API 调用门禁接口禁用人员 → 闸机人脸权限立即失效(防人员滞留厂区)
- 通行记录:人脸开闸事件实时推 OA,OA 自动生成考勤原始记录,可搭配排班计算上下班
- 异常事件:闯闸、多次人脸比对失败,门禁推送告警消息到 OA 消息中心 / 待办
四、对接前置条件(实施前确认清单)
- 确认人脸闸机对应的管理平台是否开放 API 文档,是否支持 Webhook 事件回调
- OA 厂商确认:是否提供接收外部数据的 API/Webhook;是否支持外部系统写入人员档案;是否支持消息告警
- 网络:闸机平台服务器与 OA 服务器网络互通;内网对接需要放通端口;公网对接建议 VPN / 专线,不建议直接暴露公网接口
- 字段统一:工号作为唯一主键(重点!OA 和门禁必须统一工号,否则人员匹配错乱)
统一字段:工号、姓名、部门 ID、人员状态、闸机编号、出入口名称
五、常见坑点(工厂落地高频问题)
- 人脸图片传输:部分 OA 不能直接输出人脸 base64,只能传图片 URL,需要门禁平台支持拉取图片
- 时间同步:闸机、门禁平台、OA 服务器时间必须 NTP 同步,否则考勤时间错乱
- 断网处理:闸机本地缓存通行记录,网络恢复后补推数据;接口调用失败要有重试机制
- 权限边界:工厂多区域(车间、宿舍大门),OA 部门对应不同通行区域权限
- 合规:人脸数据属于个人敏感信息,对接存储人脸图片需要满足个人信息保护法,做好权限管控
六、最简选型建议
- 中小型工厂,闸机数量<10 台:REST API 双向对接(OA 下发人员,Webhook 回传通行记录)
- 老旧 OA,不能开发接口:FTP 文件同步,仅采集通行记录,权限手动在门禁平台维护
- 大型工厂,多出入口、高并发:API + MQ 消息队列方案
如果你需要,我可以输出:
- 对接需求规格书(给 OA 厂商 / 门禁厂商的技术需求文档)
- API 接口字段清单(通行事件、人员同步)
- 项目实施验收清单





