보안 설정
예측할 수 없는 저장소
저장소의 모든 파일 BriefCam이름은 고유한 BriefCam 암호화 키가 포함된 MD5 알고리즘을 사용하여 해시됩니다.
BriefCam 2023 M1 SP1 이전 버전에서 업그레이드할 경우 이 기능은 기본적으로 포함되지 않습니다. 이 기능을 활성화하려면 NonPredictableStorage 환경 설정을 true로 설정합니다.
API 속도 제한
BriefCam은 API 호출에 대해 사용 제한을 적용합니다.
다음 세 가지 설정은 API 속도 제한과 관련이 있습니다.
ApiRateLimitEnabled: API 속도 제한을 활성화/비활성화합니다. 기본값: true입니다. BriefCam 2023 M1 SP1 이전 버전에서 업그레이드할 경우 이 설정은 기본적으로 false로 설정됩니다.
ApiRateLimitInSeconds: API 속도 제한(초)입니다. 기본값: 60초.
ApiCountLimit: API 속도 제한 내에서 API에 대해 수행할 수 있는 요청 수입니다. 기본값: 1000입니다.
다음 키로 속도 계수의 유효성을 확인합니다. "ClientIP-UserAgent-MethodName-SessionId"
예:
ClientIP(예: 172.23.34.55)UserAgent(예: 크롬)MethodName(예: GetCaseById)SessionId(3df0dkj33f0)
기본 설정의 경우: 60초 이내에 서버가 동일한 키로 1,000개의 API 호출을 수신하면 API는 실패하고 코드는 [429 - 너무 많은 요청]입니다.
보안 저장소
BriefCam은 Storage Gateway 서비스를 포함하고 있으며, 이 서비스는 스토리지 시각적 아티팩트에 액세스하기 위해 유효한 인증 세션이 필요한 BriefCam's storage's access를 안전하게 담당하는 서비스입니다.
이 서비스는 기본적으로 꺼져 있습니다. 이 서비스를 활성화하려면 다음과 같이 하십시오.
에서 BriefCam Administrator ConsoleUseStorageGateway 환경 설정을 true로 설정합니다.
StorageGatewayUrl 환경 설정이 시스템의 호스트 이름으로 설정되어 있는지 확인하십시오.
NGINX를 사용하지 않는 경우 URL은 다음과 같아야 합니다
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.예:
//172.29.29.97:5012/StorageGateway/.NGINX를 사용하는 경우, 주소에는 포트가 포함되지 않아야 하며 서버 주소는 NGINX 서버여야 합니다. 예:
//nginx.server.com/StorageGateway/.IIS 관리자를 열고 Briefcam 웹 서비스사이트에서 ProWebApiStorage를 제거합니다.
IIS를 다시 시작하십시오.

에서 BriefCam Administrator ConsoleStorage Gateway 서비스를 시작합니다.
또한 이 서비스를 활성화하고 시스템이 BriefCam API 중 하나와 통신하는 경우 저장소 시각적 아티팩트를 사용하는 모든 API가 새 서비스를 사용하도록 시스템과의 통합을 변경해야 합니다. 또한 이러한 객체의 URL에 유효한 인증 세션이 포함되어 있는지 확인해야 합니다. 예:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.
다음을 참조하십시오. 세션 시간 제한 및 사용자 잠금