Skip to main content

Příručka správce systému BriefCam

Nastavení zabezpečení

Last Updated: 2 minute read
Verze2024r2
JazykČeština

Nepředvídatelné úložiště

Všechny názvy souborů v BriefCamúložišti jsou hashovány pomocí algoritmu MD5, který obsahuje jedinečný BriefCam šifrovaný klíč.

Při upgradu z verze před BriefCam 2023 M1 SP1 není tato funkce ve výchozím nastavení zahrnuta. Chcete-li tuto funkci aktivovat, nastavte prostředí NonPredictableStorage na hodnotu true.

Omezení sazby API

BriefCam vynucuje limity využití při voláních API.

Následující tři nastavení se vztahují k omezení frekvence rozhraní API:

  • ApiRateLimitEnabled: Povolení/vypnutí omezení frekvence rozhraní API. Výchozí: pravda. Při upgradu z verze před BriefCam 2023 M1 SP1 je toto nastavení ve výchozím nastavení nastaveno na false.

  • ApiRateLimitInSeconds: Limit frekvence rozhraní API v sekundách. Výchozí: 60 sekund.

  • ApiCountLimit: Počet požadavků, které lze provést na API v rámci limitu sazby API. Výchozí: 1000.

Počítání sazeb je ověřeno následujícím klíčem: "ClientIP-UserAgent-MethodName-SessionId"

Příklad:

  • ClientIP (např. 172.23.34.55)

  • UserAgent (např. Chrome)

  • MethodName (např. GetCaseById)

  • SessionId (3df0dkj33f0)

S výchozím nastavením: Pokud během 60 sekund server obdrží 1 000 volání API stejným klíčem, rozhraní API selže s kódem: [429 - Too Many Requests].

Zabezpečené úložiště

BriefCam zahrnuje službu Storage Gateway, která je zodpovědná za bezpečný přístup k BriefCamúložišti, kde přístup k jakémukoli vizuálnímu artefaktu úložiště vyžaduje platnou ověřenou relaci.

Tato služba je ve výchozím nastavení vypnutá. Jak povolit tuto službu:

  1. V BriefCam Administrator Consoleokně nastavte nastavení prostředí UseStorageGateway na hodnotu true.

  2. Zkontrolujte, zda je nastavení prostředí StorageGatewayUrl nastaveno na název hostitele počítače.

    Pokud nepoužíváte NGINX, URL by mělo vypadat //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/takto:

    Příklad: //172.29.29.97:5012/StorageGateway/.

    Pokud používáte NGINX, adresa by neměla obsahovat port a adresa serveru by měla být server NGINX. Příklad: //nginx.server.com/StorageGateway/.

  3. Otevřete Správce IIS a odeberte úložiště ProWebApiStorage z webu BriefCam Web Services.

  4. Restartujte službu IIS.

    ProWebApiStorage remove.png
  5. Na BriefCam Administrator Consolezačátku bude spuštěna služba Storage Gateway.

  6. Pokud navíc tuto službu aktivujete a pokud váš systém komunikuje s některým z rozhraní BriefCam API, musíte změnit integraci se systémem tak, aby nová služba byla používána všemi rozhraními API, která využívají vizuální artefakty úložiště. Musíte také zajistit, aby adresy URL těchto artefaktů obsahovaly platnou ověřenou relaci. Příklad: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Viz také: Časové Limity Relace A Uzamčení Uživatelů