Skip to main content

Руководство администратора BriefCam

Параметры безопасности

Last Updated: 2 minute read
Версия2024r2
ЯзыкРусский

Непредсказуемое хранилище

BriefCamBriefCam Все имена файлов в хранилище хэшируются с помощью алгоритма MD5, который включает уникальный зашифрованный ключ.

При обновлении с версии, предшествующей BriefCam 2023 M1 SP1, эта функция по умолчанию не включена. Чтобы включить эту функцию, установите для параметра среды Непредсказуемое хранилище значение true.

Ограничение скорости API

BriefCam устанавливает ограничения на использование при вызовах API.

Следующие три параметра связаны с ограничением скорости API:

  • APIrateLimitEnabled: Включение/отключение ограничения скорости API. По умолчанию: true. При обновлении с версии, предшествующей BriefCam 2023 M1 SP1, для этого параметра по умолчанию задано значение "ложь".

  • APIrateLimitInSeconds: Ограничение скорости API в секундах. По умолчанию: 60 секунд.

  • ApiCountLimit: Количество запросов, которые могут быть сделаны к API в пределах ограничения скорости API. По умолчанию: 1000.

Подсчет скорости проверяется следующим ключом: "ClientIP-UserAgent-MethodName-SessionId"

Пример:

  • ClientIP (например, 172.23.34.55)

  • UserAgent (например, Chrome)

  • MethodName (например, GetCaseById)

  • SessionId (3df0dkj33f0)

С настройками по умолчанию: Если в течение 60 секунд сервер получит 1000 вызовов API по одному и тому же ключу, API выйдет из строя с кодом: [429 - Слишком много запросов].

Защищенное хранилище

BriefCamBriefCam включает службу Storage Gateway, которая отвечает за безопасный доступ к хранилищу, где доступ к любому визуальному артефакту хранилища требует действительного аутентифицированного сеанса.

Эта служба отключена по умолчанию. Чтобы включить эту службу:

  1. BriefCam Administrator ConsoleВ поле "Использовать StorageGateway" задайте для параметра среды значение true.

  2. Убедитесь, что в параметре среды StorageGatewayUrl задано имя хоста машины.

    //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/Если вы не используете NGINX, URL-адрес должен выглядеть следующим образом.

    //172.29.29.97:5012/StorageGateway/Пример: .

    Если вы используете NGINX, адрес не должен включать порт, а адрес сервера должен быть сервером NGINX. //nginx.server.com/StorageGateway/Пример: .

  3. Откройте диспетчер IIS и удалите ProWebApiStorage с сайта веб-служб Briefcam.

  4. Перезапустите IIS.

    ProWebApiStorage remove.png
  5. BriefCam Administrator ConsoleВ запустите службу Storage Gateway.

  6. Кроме того, если вы включили эту службу и ваша система взаимодействует с одним из API-интерфейсов BriefCam, необходимо изменить интеграцию с системой таким образом, чтобы все API-интерфейсы, использующие хранилище визуальных артефактов, использовали новую службу. Также необходимо убедиться, что URL-адреса этих артефактов содержат допустимый сеанс аутентификации. https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25Пример: .

См. также: Тайм-ауты сессий и блокировка пользователей