Skip to main content

BriefCam 管理員指南

安全性設定

Last Updated: 2 minute read
版本2024r2
語言中文(繁體)

非可预测储存

储存空间中的所有档案名BriefCam称都会使用包含唯一加密金钥的MD5算法进行杂凑BriefCam。

从BriefCam2023 M1 SP1之前的版本升级时,默认情况下不包括此功能。若要启用此功能,请将NonPredictableStorage环境设定设为true。

API速率限制

BriefCam对API调用实施使用限制。

以下三个设定与API速率限制有关:

  • ApiRateLimitEnabled:启用/停用API速率限制。预设:true.从BriefCam2023 M1 SP1之前的版本升级时,此设置默认设置为false。

  • ApiRateLimitInSeconds:API速率限制(单位为秒)。预设:60秒。

  • ApiCountLimit:在API速率限制内可向API发出的请求数。预设:1000。

速率计数由以下键验证: "ClientIP-UserAgent-MethodName-SessionId"

範例:

  • ClientIP (例如:172.23.34.55)

  • UserAgent (例如Chrome)

  • MethodName (例如GetCaseById)

  • SessionId (3df0dkj33f0)

预设设定:若伺服器在60秒内收到相同金钥的1,000次API呼叫,API将失败,错误代码:[429 -要求过多]。

安全储存

BriefCam包括Storage Gateway服务,该服务负责安全访问存储,BriefCam在访问任何存储视觉对象时,都需要有效的身份验证会话。

默认情况下,此服务处于关闭状态。若要启用此服务:

  1. 在中,将BriefCam Administrator ConsoleUseStorageGateway环境设定设为true。

  2. 确保StorageGatewayUrl环境设置已设置为计算机的主机名。

    如果您没有使用NGINX,URL应该看起来像这样://[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/。

    范例://172.29.29.97:5012/StorageGateway/ .

    如果您正在使用NGINX,则地址不应包含端口,服务器地址应为NGINX服务器。范例://nginx.server.com/StorageGateway/ .

  3. 开启IIS Manager,并从Briefcam Web Services站台移除ProWebApiStorage。

  4. 重新启动IIS。

    ProWebApiStorage remove.png
  5. 在中,启BriefCam Administrator Console动Storage Gateway服务。

  6. 此外,如果您启用此服务,并且如果您的系统与其中一个BriefCamAPI进行通信,则需要更改与系统的集成,以便使用存储可视对象的所有API都将使用新服务。您还需要确保这些工件的URL包含有效的已验证会话。范例:https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25 .

另請參閱: 工作阶段逾时与锁定使用者