Sicherheitseinstellungen
Nicht vorhersehbarer Speicher
Alle Dateinamen im Speicher von BriefCamwerden mit einem MD5-Algorithmus gehasht, der einen eindeutigen BriefCam verschlüsselten Schlüssel enthält.
Bei einem Upgrade von einer Version vor BriefCam 2023 M1 SP1 ist diese Funktion standardmäßig nicht enthalten. Um diese Funktion zu aktivieren, setzen Sie die Umgebungseinstellung NonPredictableStorage auf true.
API-Ratenbegrenzung
BriefCam erzwingt Nutzungsbeschränkungen für API-Aufrufe.
Die folgenden drei Einstellungen beziehen sich auf die API-Ratenbegrenzung:
APIrateLimitEnabled: Aktivieren/Deaktivieren Sie die API-Ratenbegrenzung. Standard: true. Bei einem Upgrade von einer Version vor BriefCam 2023 M1 SP1 ist diese Einstellung standardmäßig auf false gesetzt.
APIrateLimitInSeconds: Die API-Ratenbegrenzung in Sekunden. Standard: 60 Sekunden.
ApiCountLimit: Die Anzahl der Anforderungen, die innerhalb des API-Ratenlimits an die API gestellt werden können. Standard: 1000.
Die Ratenzählung wird durch den folgenden Schlüssel validiert: "ClientIP-UserAgent-MethodName-SessionId"
Beispielsweise:
ClientIP(z. B. 172.23.34.55)UserAgent(z.B. Chrome)MethodName(z. B. GetCaseById)SessionId(3df0dkj33f0)
Mit den Standardeinstellungen: Wenn der Server innerhalb von 60 Sekunden 1.000 API-Aufrufe mit demselben Schlüssel erhält, schlägt die API mit dem folgenden Code fehl: [429 - Zu viele Anforderungen].
Sicherer Speicher
BriefCam umfasst einen Storage Gateway-Dienst, der für den sicheren Zugriff auf den Speicher BriefCamzuständig ist, wenn für den Zugriff auf ein visuelles Speicherartefakt eine gültige authentifizierte Sitzung erforderlich ist.
Dieser Dienst ist standardmäßig deaktiviert. So aktivieren Sie diesen Dienst:
Setzen Sie im BriefCam Administrator Consoledie Umgebungseinstellung UseStorageGateway auf true.
Stellen Sie sicher, dass die Umgebungseinstellung StorageGatewayUrl auf den Hostnamen des Rechners eingestellt ist.
Wenn Sie NGINX nicht verwenden, sollte die URL wie folgt aussehen:
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.Zum Beispiel:
//172.29.29.97:5012/StorageGateway/.Wenn Sie NGINX verwenden, sollte die Adresse nicht den Port enthalten und die Serveradresse sollte der NGINX-Server sein. Zum Beispiel:
//nginx.server.com/StorageGateway/.Öffnen Sie den IIS Manager und entfernen Sie den ProWebApiStorage von der BriefCam Web Services Seite.
Starten Sie IIS neu.

Starten Sie im BriefCam Administrator Consoleden Storage Gateway Dienst.
Wenn Sie diesen Dienst aktivieren und Ihr System mit einer der BriefCam APIs kommuniziert, müssen Sie außerdem die Integration mit dem System so ändern, dass alle APIs, die die visuellen Speicherartefakte verbrauchen, den neuen Dienst verwenden. Sie müssen auch sicherstellen, dass die URLs zu diesen Artefakten eine gültige authentifizierte Sitzung enthalten. Zum Beispiel:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.
Siehe auch: Zeitüberschreitungen für Sitzungen und Ausloggen von Benutzern