Skip to main content

Guide de l'administrateur de BriefCam

Les paramètres de sécurité

Last Updated: 2 minute read
Version2024r2
LangueFrançais

Stockage non prévisible

Tous les noms de fichiers dans le stockage de BriefCamsont hachés à l’aide d’un algorithme MD5 qui inclut une clé cryptée uniqueBriefCam.

Lors de la mise à niveau d’une version antérieure à BriefCam 2023 M1 SP1, cette fonctionnalité n’est pas incluse par défaut. Pour activer cette fonctionnalité, définissez le paramètre d’environnement NonPredictableStorage sur true.

Limitation du taux de l’API

BriefCam applique des limites d’utilisation aux appels API.

Les trois paramètres suivants sont liés à la limitation du taux de l’API :

  • ApiRateLimitEnabled : activez/désactivez la limitation du taux de l’API. Par défaut : true (vrai). Lors de la mise à niveau d’une version antérieure à BriefCam 2023 M1 SP1, ce paramètre est défini sur false par défaut.

  • ApiRateLimitInSeconds : limite du taux de l’API en secondes. Valeur par défaut : 60 secondes.

  • ApiCountLimit : nombre de demandes pouvant être adressées à l’API dans la limite du taux de l’API. Valeur par défaut : 1000.

Le comptage des taux est validé par la touche suivante : "ClientIP-UserAgent-MethodName-SessionId"

Par exemple :

  • ClientIP (par ex. 172.23.34.55)

  • UserAgent (par ex. Chrome)

  • MethodName (par ex. GetCaseById)

  • SessionId (3df0dkj33f0)

Avec les paramètres par défaut : Si, en l’espace de 60 secondes, le serveur reçoit 1 000 appels API avec la même clé, l’API échouera avec le code suivant : [429 - Too Many Requests].

Stockage sécurisé

BriefCam inclut un service de passerelle de stockage, qui est responsable de l’accès sécurisé au stockage de BriefCam, où l’accès à tout artefact visuel de stockage nécessite une session authentifiée valide.

Ce service est désactivé par défaut. Pour activer ce service :

  1. Dans le BriefCam Administrator Console, définissez le paramètre d’environnement UseStorageGateway sur true.

  2. Assurez-vous que le paramètre d’environnement StorageGatewayUrl est défini sur le nom d’hôte de la machine.

    Si vous n’utilisez pas NGINX, l’URL devrait ressembler à : //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Par exemple : //172.29.29.97:5012/StorageGateway/.

    Si vous utilisez NGINX, l’adresse ne doit pas inclure le port et l’adresse du serveur doit être le serveur NGINX. Par exemple : //nginx.server.com/StorageGateway/.

  3. Ouvrez le gestionnaire IIS et supprimez le ProWebApiStorage du site Briefcam Web Services.

  4. Redémarrez IIS.

    ProWebApiStorage remove.png
  5. Dans le BriefCam Administrator Console, démarrez le service Storage Gateway.

  6. En outre, si vous activez ce service et si votre système communique avec l’une des API BriefCam, vous devez modifier l’intégration avec le système afin que toutes les API qui consomment les artefacts visuels de stockage utilisent le nouveau service. Vous devez également vous assurer que les URL de ces artefacts contiennent une session authentifiée valide. Par exemple : https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Voir aussi : Délais de session et blocage des utilisateurs