Configurações de segurança
Armazenamento não previsível
Todos os nomes de arquivo no armazenamento BriefCamdo são submetidos a hash usando um algoritmo MD5 que inclui uma chave criptografada exclusivaBriefCam.
Ao atualizar de uma versão anterior ao BriefCam 2023 M1 SP1, essa funcionalidade não é incluída por padrão. Para ativar essa funcionalidade, defina a configuração do ambiente NonPredictableStorage como verdadeira.
Limitação da taxa de API
O BriefCam impõe limites de uso em chamadas de API.
As três configurações a seguir estão relacionadas à limitação da taxa de API:
ApiRateLimitEnabled: Ativar/desativar limitação da taxa de API. Padrão: verdadeiro. Ao atualizar de uma versão anterior ao BriefCam 2023 M1 SP1, essa configuração é definida como falso por padrão.
ApiRateLimitInSeconds: O limite da taxa de API em segundos. Padrão: 60 segundos.
ApiCountLimit: o número de solicitações que podem ser feitas à API dentro do limite da taxa de API. Padrão: 1000.
A contagem de taxas é validada pela seguinte chave: "ClientIP-UserAgent-MethodName-SessionId"
Por exemplo:
ClientIP(por exemplo, 172.23.34.55)UserAgent(ex.: Chrome)MethodName(por exemplo, GetCaseById)SessionId(3df0dkj33f0)
Com as configurações padrão: Se dentro de 60 segundos o servidor receber 1.000 chamadas de API pela mesma chave, a API falhará com o código: [429 - Muitas Solicitações].
Armazenamento seguro
A BriefCam inclui um serviço Storage Gateway, responsável por acessar com segurança o armazenamento BriefCamdo, onde acessar qualquer artefato visual de armazenamento requer uma sessão autenticada válida.
Este serviço está desligado por padrão. Para ativar este serviço:
No, BriefCam Administrator Consoledefina a configuração do ambiente UseStorageGateway como verdadeira.
Certifique-se de que a configuração do ambiente StorageGatewayUrl esteja definida como o nome do host do computador.
Se você não estiver usando NGINX, o URL deve se parecer com:
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.Por exemplo:
//172.29.29.97:5012/StorageGateway/.Se você estiver usando NGINX, o endereço não deve incluir a porta, e o endereço do servidor deve ser o servidor NGINX. Por exemplo:
//nginx.server.com/StorageGateway/.Abra o Gerenciador do IIS e remova o ProWebApiStorage do site Briefcam Web Services.
Reinicie o IIS.

No, BriefCam Administrator Consoleinicie o serviço Storage Gateway.
Além disso, se você ativar este serviço e se o seu sistema se comunicar com uma das APIs BriefCam, você precisará alterar a integração com o sistema para que todas as APIs que consomem os artefatos visuais de armazenamento usem o novo serviço. Você também precisa garantir que os URLs para esses artefatos contenham uma sessão autenticada válida. Por exemplo:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.
Consulte também: Tempos limite de sessão e bloqueio de usuários