Skip to main content

BriefCam administratörsguide

Säkerhetsinställningar

Last Updated: 2 minute read
Version2024r2
SpråkSvenska

Icke-förutsägbar lagring

Alla filnamn i BriefCamdess lagring är hashade med en MD5-algoritm som innehåller en unik BriefCam krypterad nyckel.

Vid uppgradering från en version före BriefCam 2023 M1 SP1 inkluderas denna funktionalitet inte som standard. För att aktivera denna funktionalitet, ange inställningen NonPredictableStorage environment till true.

API-hastighetsbegränsning

BriefCam genomdriver användningsbegränsningar för API-anrop.

Följande tre inställningar är relaterade till API-hastighetsbegränsningen:

  • ApiRateLimitEnabled: Aktivera/inaktivera API-hastighetsbegränsning. Standard: sant. Vid uppgradering från en version före BriefCam 2023 M1 SP1 är denna inställning som standard false.

  • ApiRateLimitInSeconds: API-hastighetsbegränsning i sekunder. Standard: 60 sekunder.

  • ApiCountLimit: Antalet begäranden som kan göras till API inom API-hastighetsbegränsningen. Standard: 1000.

Hastighetsräkningen valideras med följande nyckel: "ClientIP-UserAgent-MethodName-SessionId"

Till exempel:

  • ClientIP (t.ex. 172.23.34.55)

  • UserAgent (t.ex. krom)

  • MethodName (t.ex. GetCaseById)

  • SessionId (3df0dkj33f0)

Med standardinställningarna: Om servern inom 60 sekunder tar emot 1 000 API-anrop med samma nyckel, kommer API att misslyckas med koden: [429 - För många begäranden].

Säker lagring

BriefCam inkluderar en Storage Gateway-tjänst som ansvarar för säker åtkomst till BriefCamdess lagring där åtkomst till en visuell lagringsartefakt kräver en giltig autentiserad session.

Den här tjänsten är inaktiverad som standard. För att aktivera denna tjänst:

  1. I BriefCam Administrator Console, ange inställningen true för UseStorageGateway-miljön.

  2. Se till att inställningen för StorageGatewayUrl-miljön är inställd på datorns värdnamn.

    Om du inte använder NGINX ska URL:en se ut så här: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Till exempel: //172.29.29.97:5012/StorageGateway/.

    Om du använder NGINX ska adressen inte inkludera porten, och serveradressen ska vara NGINX-servern. Till exempel: //nginx.server.com/StorageGateway/.

  3. Öppna IIS-hanteraren och ta bort ProWebApiStorage från Briefcam Web Services-platsen.

  4. Starta om IIS.

    ProWebApiStorage remove.png
  5. I, BriefCam Administrator Consolestarta Storage Gateway-tjänsten.

  6. Om du aktiverar denna tjänst och ditt system kommunicerar med ett av BriefCam API:er behöver du dessutom ändra integrationen med systemet så att alla API:er som konsumerar de visuella lagringsartefakterna använder den nya tjänsten. Du måste även se till att URL:erna till dessa artefakter innehåller en giltig autentiserad session. Till exempel: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Se även: Tidsgräns för Session och Utlåsning av Användare