Skip to main content

Ghid de administrare BriefCam

Setări de securitate

Last Updated: 2 minute read
Versiune2024r2
LimbăRomână

Stocare Imprevizibilă

Toate numele de fișiere din BriefCamspațiul de stocare sunt hash-uite folosind un algoritm MD5 care include o cheie criptată unicăBriefCam.

Când se face upgrade de la o versiune anterioară BriefCam 2023 M1 SP1, această funcționalitate nu este inclusă în mod implicit. Pentru a activa această funcționalitate, setați setarea de mediu de stocare non-previzibil la adevărat.

Limitare rată API

BriefCam impune limite de utilizare pentru apelurile API.

Următoarele trei setări sunt legate de limitarea ratei API:

  • ApiRateLimitEnabled: Activați/dezactivați limitarea de rată API. Implicit: adevărat. Când se face upgrade de la o versiune anterioară BriefCam 2023 M1 SP1, această setare este setată ca falsă în mod implicit.

  • ApiRateLimitInSeconds: limita de rate API în secunde. Implicit: 60 de secunde.

  • ApiCountLimit: numărul de solicitări care pot fi făcute către API în limita ratei API. Implicit: 1000.

Numărarea ratelor este validată de următoarea cheie: "ClientIP-UserAgent-MethodName-SessionId"

De exemplu:

  • ClientIP (ex. 172.23.34.55)

  • UserAgent (de ex., Chrome)

  • MethodName (de exemplu, GetCaseById)

  • SessionId (3df0dkj33f0)

Cu setările implicite: dacă în 60 de secunde serverul primește 1.000 de apeluri API prin aceeași cheie, API-ul va eșua cu codul: [429 - Prea multe solicitări].

Stocare securizată

BriefCam include un serviciu Storage Gateway, care este responsabil pentru accesul în siguranță la spațiul de stocare BriefCamal clientului, unde accesul la orice artefact vizual de stocare necesită o sesiune autentificată validă.

Acest serviciu este dezactivat în mod implicit. Pentru a activa acest serviciu:

  1. În BriefCam Administrator Consoledocument, setați setarea de mediu UseStorageGateway la adevărat.

  2. Asigurați-vă că setarea de mediu StorageGatewayUrl este setată la numele gazdei computerului.

    Dacă nu utilizați NGINX, URL-ul ar trebui să arate ca: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    De exemplu: //172.29.29.97:5012/StorageGateway/.

    Dacă utilizați NGINX, adresa nu ar trebui să includă portul, iar adresa serverului ar trebui să fie serverul NGINX. De exemplu: //nginx.server.com/StorageGateway/.

  3. Deschideți IIS Manager și eliminați ProWebApiStorage din site-ul Web Briefcam Services.

  4. Reporniți IIS.

    ProWebApiStorage remove.png
  5. La BriefCam Administrator Consoleînceput, porniți serviciul Storage Gateway.

  6. În plus, dacă activați acest serviciu și sistemul comunică cu unul dintre API-urile BriefCam, trebuie să modificați integrarea cu sistemul, astfel încât toate API-urile care consumă artefactele vizuale de stocare să utilizeze noul serviciu. De asemenea, trebuie să vă asigurați că URL-urile acestor artefacte conțin o sesiune autentificată validă. De exemplu: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Vedeți și: Expirările Sesiunii Și Blocarea Utilizatorilor