Параметры безопасности
Непредсказуемое хранилище
BriefCamBriefCam Все имена файлов в хранилище хэшируются с помощью алгоритма MD5, который включает уникальный зашифрованный ключ.
При обновлении с версии, предшествующей BriefCam 2023 M1 SP1, эта функция по умолчанию не включена. Чтобы включить эту функцию, установите для параметра среды Непредсказуемое хранилище значение true.
Ограничение скорости API
BriefCam устанавливает ограничения на использование при вызовах API.
Следующие три параметра связаны с ограничением скорости API:
APIrateLimitEnabled: Включение/отключение ограничения скорости API. По умолчанию: true. При обновлении с версии, предшествующей BriefCam 2023 M1 SP1, для этого параметра по умолчанию задано значение "ложь".
APIrateLimitInSeconds: Ограничение скорости API в секундах. По умолчанию: 60 секунд.
ApiCountLimit: Количество запросов, которые могут быть сделаны к API в пределах ограничения скорости API. По умолчанию: 1000.
Подсчет скорости проверяется следующим ключом: "ClientIP-UserAgent-MethodName-SessionId"
Пример:
ClientIP(например, 172.23.34.55)UserAgent(например, Chrome)MethodName(например, GetCaseById)SessionId(3df0dkj33f0)
С настройками по умолчанию: Если в течение 60 секунд сервер получит 1000 вызовов API по одному и тому же ключу, API выйдет из строя с кодом: [429 - Слишком много запросов].
Защищенное хранилище
BriefCamBriefCam включает службу Storage Gateway, которая отвечает за безопасный доступ к хранилищу, где доступ к любому визуальному артефакту хранилища требует действительного аутентифицированного сеанса.
Эта служба отключена по умолчанию. Чтобы включить эту службу:
BriefCam Administrator ConsoleВ поле "Использовать StorageGateway" задайте для параметра среды значение true.
Убедитесь, что в параметре среды StorageGatewayUrl задано имя хоста машины.
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/Если вы не используете NGINX, URL-адрес должен выглядеть следующим образом.//172.29.29.97:5012/StorageGateway/Пример: .Если вы используете NGINX, адрес не должен включать порт, а адрес сервера должен быть сервером NGINX.
//nginx.server.com/StorageGateway/Пример: .Откройте диспетчер IIS и удалите ProWebApiStorage с сайта веб-служб Briefcam.
Перезапустите IIS.

BriefCam Administrator ConsoleВ запустите службу Storage Gateway.
Кроме того, если вы включили эту службу и ваша система взаимодействует с одним из API-интерфейсов BriefCam, необходимо изменить интеграцию с системой таким образом, чтобы все API-интерфейсы, использующие хранилище визуальных артефактов, использовали новую службу. Также необходимо убедиться, что URL-адреса этих артефактов содержат допустимый сеанс аутентификации.
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25Пример: .
См. также: Тайм-ауты сессий и блокировка пользователей