Skip to main content

Guida dell'amministratore BriefCam

Impostazioni di sicurezza

Last Updated: 2 minute read
Versione2024r2
LinguaItaliano

Archiviazione non prevedibile

Tutti i nomi dei file nell'archivio BriefCamvengono sottoposti a hash utilizzando un algoritmo MD5 che include una chiave crittografata univocaBriefCam.

Quando si esegue l'aggiornamento da una versione precedente a BriefCam 2023 M1 SP1, questa funzionalità non è inclusa per impostazione predefinita. Per abilitare questa funzionalità, impostare l'impostazione dell'ambiente NonPredictableStorage su true.

Limitazione velocità API

BriefCam impone limiti di utilizzo sulle chiamate API.

Le seguenti tre impostazioni sono correlate alla limitazione della velocità API:

  • ApiRateLimitEnabled: abilita/disabilita limitazione velocità API. Predefinito: vero. Quando si esegue l'aggiornamento da una versione precedente a BriefCam 2023 M1 SP1, questa impostazione è impostata su false per impostazione predefinita.

  • ApiRateLimitInSeconds: limite di velocità API in secondi. Predefinito: 60 secondi.

  • ApiCountLimit: numero di richieste che possono essere effettuate all'API entro il limite di velocità API. Predefinito: 1000.

Il conteggio dei tassi è convalidato dal seguente codice: "ClientIP-UserAgent-MethodName-SessionId"

Ad esempio:

  • ClientIP (es. 172.23.34.55)

  • UserAgent (ad es. cromato)

  • MethodName (ad esempio, GetCaseById)

  • SessionId 3df0dkj33f0

Con le impostazioni predefinite: se entro 60 secondi il server riceve 1.000 chiamate API con la stessa chiave, l'API non funzionerà con il codice: [429 - Troppe richieste].

Archiviazione sicura

BriefCam include un servizio Gateway di archiviazione, responsabile dell'accesso sicuro all'archiviazione BriefCamdello storage in cui l'accesso a qualsiasi elemento visivo dell'archiviazione richiede una sessione autenticata valida.

Questo servizio è disattivato per impostazione predefinita. Per abilitare questo servizio:

  1. In BriefCam Administrator Console, impostare l'ambiente UseStorageGateway su true.

  2. Assicurarsi che l'impostazione dell'ambiente StorageGatewayUrl sia impostata sul nome host del computer.

    Se non si utilizza NGINX, l'URL dovrebbe essere simile a: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Ad esempio: //172.29.29.97:5012/StorageGateway/.

    Se si utilizza NGINX, l'indirizzo non deve includere la porta e l'indirizzo del server deve essere il server NGINX. Ad esempio: //nginx.server.com/StorageGateway/.

  3. Aprire Gestione IIS e rimuovere ProWebApiStorage dal sito Briefcam Web Services.

  4. Riavviare IIS.

    ProWebApiStorage remove.png
  5. In BriefCam Administrator Console, avviare il servizio Storage Gateway.

  6. Inoltre, se si abilita questo servizio e se il sistema comunica con una delle API di BriefCam, è necessario modificare l'integrazione con il sistema in modo che tutte le API che consumano gli artefatti visivi dell'archiviazione utilizzino il nuovo servizio. È inoltre necessario assicurarsi che gli URL di questi elementi contengano una sessione autenticata valida. Ad esempio: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Vedere anche: Timeout della sessione e blocco degli utenti