Skip to main content

Guia do administrador do BriefCam®

Configurações de segurança

Last Updated: 2 minute read
Versão2024r2
IdiomaPortuguês

Armazenamento não previsível

Todos os nomes de arquivo no armazenamento BriefCamdo são submetidos a hash usando um algoritmo MD5 que inclui uma chave criptografada exclusivaBriefCam.

Ao atualizar de uma versão anterior ao BriefCam 2023 M1 SP1, essa funcionalidade não é incluída por padrão. Para ativar essa funcionalidade, defina a configuração do ambiente NonPredictableStorage como verdadeira.

Limitação da taxa de API

O BriefCam impõe limites de uso em chamadas de API.

As três configurações a seguir estão relacionadas à limitação da taxa de API:

  • ApiRateLimitEnabled: Ativar/desativar limitação da taxa de API. Padrão: verdadeiro. Ao atualizar de uma versão anterior ao BriefCam 2023 M1 SP1, essa configuração é definida como falso por padrão.

  • ApiRateLimitInSeconds: O limite da taxa de API em segundos. Padrão: 60 segundos.

  • ApiCountLimit: o número de solicitações que podem ser feitas à API dentro do limite da taxa de API. Padrão: 1000.

A contagem de taxas é validada pela seguinte chave: "ClientIP-UserAgent-MethodName-SessionId"

Por exemplo:

  • ClientIP (por exemplo, 172.23.34.55)

  • UserAgent (ex.: Chrome)

  • MethodName (por exemplo, GetCaseById)

  • SessionId (3df0dkj33f0)

Com as configurações padrão: Se dentro de 60 segundos o servidor receber 1.000 chamadas de API pela mesma chave, a API falhará com o código: [429 - Muitas Solicitações].

Armazenamento seguro

A BriefCam inclui um serviço Storage Gateway, responsável por acessar com segurança o armazenamento BriefCamdo, onde acessar qualquer artefato visual de armazenamento requer uma sessão autenticada válida.

Este serviço está desligado por padrão. Para ativar este serviço:

  1. No, BriefCam Administrator Consoledefina a configuração do ambiente UseStorageGateway como verdadeira.

  2. Certifique-se de que a configuração do ambiente StorageGatewayUrl esteja definida como o nome do host do computador.

    Se você não estiver usando NGINX, o URL deve se parecer com: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Por exemplo: //172.29.29.97:5012/StorageGateway/.

    Se você estiver usando NGINX, o endereço não deve incluir a porta, e o endereço do servidor deve ser o servidor NGINX. Por exemplo: //nginx.server.com/StorageGateway/.

  3. Abra o Gerenciador do IIS e remova o ProWebApiStorage do site Briefcam Web Services.

  4. Reinicie o IIS.

    ProWebApiStorage remove.png
  5. No, BriefCam Administrator Consoleinicie o serviço Storage Gateway.

  6. Além disso, se você ativar este serviço e se o seu sistema se comunicar com uma das APIs BriefCam, você precisará alterar a integração com o sistema para que todas as APIs que consomem os artefatos visuais de armazenamento usem o novo serviço. Você também precisa garantir que os URLs para esses artefatos contenham uma sessão autenticada válida. Por exemplo: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Consulte também: Tempos limite de sessão e bloqueio de usuários