Skip to main content

Guía de administración de BriefCam

Ajustes de seguridad

Last Updated: 2 minute read
Versión2024r2
IdiomaEspañol

Almacenamiento no predecible

Todos los nombres de archivo en el almacenamiento de BriefCamse calculan mediante un algoritmo MD5 que incluye una clave cifrada únicaBriefCam.

Al actualizar desde una versión anterior a BriefCam 2023 M1 SP1, esta funcionalidad no se incluye de forma predeterminada. Para habilitar esta funcionalidad, establezca el valor del entorno NonPredictableStorage en true.

Límite de velocidad de API

BriefCam impone límites de uso en las llamadas a la API.

Los tres ajustes siguientes están relacionados con la limitación de velocidad de la API:

  • ApiRateLimitEnabled: Habilitar/deshabilitar la limitación de velocidad de API. Por defecto: true. Al actualizar desde una versión anterior a BriefCam 2023 M1 SP1, este ajuste se establece en falso de forma predeterminada.

  • ApiRateLimitInSeconds: límite de velocidad de API en segundos. Por defecto: 60 segundos.

  • ApiCountLimit: el número de solicitudes que se pueden realizar a la API dentro del límite de velocidad de la API. Por defecto: 1000.

El conteo de tasas se valida mediante la siguiente clave: "ClientIP-UserAgent-MethodName-SessionId"

Por ejemplo:

  • ClientIP (por ejemplo, 172.23.34.55)

  • UserAgent (p. ej., cromado)

  • MethodName (por ejemplo, GetCaseById)

  • SessionId (3df0dkj33f0)

Con los ajustes predeterminados: Si en 60 segundos el servidor recibe 1000 llamadas API con la misma clave, la API fallará con el código: [429 - Demasiadas solicitudes].

Almacenamiento seguro

BriefCam incluye un servicio Storage Gateway, que es responsable de acceder de forma segura al almacenamiento de BriefCamcuando el acceso a cualquier artefacto visual de almacenamiento requiere una sesión autenticada válida.

Este servicio está desactivado de forma predeterminada. Para habilitar este servicio:

  1. En el BriefCam Administrator Console, establezca el valor del entorno UseStorageGateway en true.

  2. Asegúrese de que el valor de entorno StorageGatewayUrl está establecido en el nombre de host del ordenador.

    Si no está utilizando NGINX, la URL debe tener este aspecto: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Por ejemplo: //172.29.29.97:5012/StorageGateway/.

    Si está utilizando NGINX, la dirección no debe incluir el puerto, y la dirección del servidor debe ser el servidor NGINX. Por ejemplo: //nginx.server.com/StorageGateway/.

  3. Abra el Administrador de IIS y quite ProWebApiStorage del sitio de servicios Web Briefcam.

  4. Reinicie IIS.

    ProWebApiStorage remove.png
  5. En el BriefCam Administrator Console, inicie el servicio Storage Gateway.

  6. Además, si habilita este servicio y su sistema se comunica con una de las API de BriefCam, debe cambiar la integración con el sistema para que todas las API que consumen los artefactos visuales de almacenamiento utilicen el nuevo servicio. También debe asegurarse de que las URL de estos artefactos contienen una sesión autenticada válida. Por ejemplo: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Consulte también: Tiempos de Espera de Sesión y Bloqueo de Usuarios