Setări de securitate
Stocare Imprevizibilă
Toate numele de fișiere din BriefCamspațiul de stocare sunt hash-uite folosind un algoritm MD5 care include o cheie criptată unicăBriefCam.
Când se face upgrade de la o versiune anterioară BriefCam 2023 M1 SP1, această funcționalitate nu este inclusă în mod implicit. Pentru a activa această funcționalitate, setați setarea de mediu de stocare non-previzibil la adevărat.
Limitare rată API
BriefCam impune limite de utilizare pentru apelurile API.
Următoarele trei setări sunt legate de limitarea ratei API:
ApiRateLimitEnabled: Activați/dezactivați limitarea de rată API. Implicit: adevărat. Când se face upgrade de la o versiune anterioară BriefCam 2023 M1 SP1, această setare este setată ca falsă în mod implicit.
ApiRateLimitInSeconds: limita de rate API în secunde. Implicit: 60 de secunde.
ApiCountLimit: numărul de solicitări care pot fi făcute către API în limita ratei API. Implicit: 1000.
Numărarea ratelor este validată de următoarea cheie: "ClientIP-UserAgent-MethodName-SessionId"
De exemplu:
ClientIP(ex. 172.23.34.55)UserAgent(de ex., Chrome)MethodName(de exemplu, GetCaseById)SessionId(3df0dkj33f0)
Cu setările implicite: dacă în 60 de secunde serverul primește 1.000 de apeluri API prin aceeași cheie, API-ul va eșua cu codul: [429 - Prea multe solicitări].
Stocare securizată
BriefCam include un serviciu Storage Gateway, care este responsabil pentru accesul în siguranță la spațiul de stocare BriefCamal clientului, unde accesul la orice artefact vizual de stocare necesită o sesiune autentificată validă.
Acest serviciu este dezactivat în mod implicit. Pentru a activa acest serviciu:
În BriefCam Administrator Consoledocument, setați setarea de mediu UseStorageGateway la adevărat.
Asigurați-vă că setarea de mediu StorageGatewayUrl este setată la numele gazdei computerului.
Dacă nu utilizați NGINX, URL-ul ar trebui să arate ca:
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.De exemplu:
//172.29.29.97:5012/StorageGateway/.Dacă utilizați NGINX, adresa nu ar trebui să includă portul, iar adresa serverului ar trebui să fie serverul NGINX. De exemplu:
//nginx.server.com/StorageGateway/.Deschideți IIS Manager și eliminați ProWebApiStorage din site-ul Web Briefcam Services.
Reporniți IIS.

La BriefCam Administrator Consoleînceput, porniți serviciul Storage Gateway.
În plus, dacă activați acest serviciu și sistemul comunică cu unul dintre API-urile BriefCam, trebuie să modificați integrarea cu sistemul, astfel încât toate API-urile care consumă artefactele vizuale de stocare să utilizeze noul serviciu. De asemenea, trebuie să vă asigurați că URL-urile acestor artefacte conțin o sesiune autentificată validă. De exemplu:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.