Skip to main content

BriefCam Yönetici Kılavuzu

Güvenlik Ayarları

Last Updated: 2 minute read
Sürüm2024r2
DilTürkçe

Öngörülemeyen Depolama

Depolamadaki BriefCamtüm dosya adları, benzersiz BriefCam bir şifreli anahtar içeren bir MD5 algoritması kullanılarak özetlenir.

BriefCam 2023 M1 SP1'den önceki bir sürümden yükseltme yaparken, bu işlev varsayılan olarak dahil edilmez. Bu işlevi etkinleştirmek için, NonPredictableStorage ortam ayarını true olarak ayarlayın.

API Rate Limiting

BriefCam, API çağrılarında kullanım sınırlarını zorunlu tutar.

Aşağıdaki üç ayar API hız sınırlamasıyla ilgilidir:

  • ApiRateLimitEnabled: API hız sınırlamasını etkinleştirin/devre dışı bırakın. Varsayılan: doğru. BriefCam 2023 M1 SP1'den önceki bir sürümden yükseltme yaparken, bu ayar varsayılan olarak yanlış olarak ayarlanmıştır.

  • ApiRateLimitInSeconds: API hız sınırı saniyedir. Varsayılan: 60 saniye.

  • ApiCountLimit: API hız limiti içinde API'ye yapılabilecek isteklerin sayısı. Varsayılan: 1000.

Oran sayımı aşağıdaki anahtar tarafından doğrulanır: "ClientIP-UserAgent-MethodName-SessionId"

Örneğin:

  • ClientIP (ör. 172.23.34.55)

  • UserAgent (Örneğin Chrome)

  • MethodName (ör. GetCaseById)

  • SessionId (3df0dkj33f0)

Varsayılan ayarlarla: Sunucu 60 saniye içinde aynı anahtarla 1.000 API çağrısı alırsa, API şu kodla başarısız olur: [429 - Çok Fazla İstek].

Güvenli Depolama

BriefCam, herhangi bir depolama görsel yapısına erişimin geçerli bir kimlik doğrulamalı oturum gerektirdiği durumlarda BriefCam's storage'a güvenli bir şekilde erişmekten sorumlu olan bir Storage Gateway hizmeti içerir.

Bu hizmet varsayılan olarak kapalıdır. Bu hizmeti etkinleştirmek için:

  1. BriefCam Administrator Consoleuygulamasında, UseStorageGateway ortam ayarını true olarak ayarlayın.

  2. StorageGatewayUrl ortam ayarının makinenin ana bilgisayar adına ayarlı olduğundan emin olun.

    NGINX kullanmıyorsanız, URL aşağıdaki gibi görünmelidir: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Örneğin: //172.29.29.97:5012/StorageGateway/.

    NGINX kullanıyorsanız, adres port içermemeli ve sunucu adresi NGINX sunucusu olmalıdır. Örneğin: //nginx.server.com/StorageGateway/.

  3. IIS Manager'ı açın ve ProWebApiStorage'ıBriefcam Web Services sitesinden kaldırın.

  4. IIS'yi yeniden başlatın.

    ProWebApiStorage remove.png
  5. İçinde, BriefCam Administrator ConsoleStorage Gateway hizmetini başlatın.

  6. Ayrıca, bu hizmeti etkinleştirirseniz ve sisteminiz BriefCam API'lerden biriyle iletişim kurarsa, görsel depolama yapıtlarını tüketen tüm API'lerin yeni hizmeti kullanması için sistem entegrasyonunu değiştirmeniz gerekir. Ayrıca, bu yapıtların URL'lerinin geçerli bir kimlik doğrulama oturumu içerdiğinden emin olmanız gerekir. Örneğin: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Ayrıca bkz. Oturum Zaman Aşımları ve Kullanıcıların Kilitlenmesi