Skip to main content

BriefCam administratorvejledning

Sikkerhedsindstillinger

Last Updated: 2 minute read
Version2025r1
SprogDansk

Ikke-forudsigeligt storage

Alle filnavne i BriefCamstoraget hashes ved hjælp af en MD5-algoritme, der indeholder en unik BriefCam krypteret nøgle.

Ved opgradering fra en version før BriefCam 2023 M1 SP1 er denne funktionalitet som standard ikke inkluderet. For at aktivere denne funktionalitet skal du indstille miljøindstillingen NonPredictableStorage til sand.

API-hastighedsbegrænsning

BriefCam gennemtvinger brugsbegrænsninger på API-opkald.

De følgende tre indstillinger er forbundet med API-hastighedsbegrænsningen:

  • ApiRateLimitEnabled: Aktiver/deaktiver API-hastighedsbegrænsning. Standard: sand. Når du opgraderer fra en version, der er tidligere end BriefCam 2023 M1 SP1, er denne indstilling som standard indstillet til falsk.

  • ApiRateLimitInSeconds: API-hastighedsgrænsen i sekunder. Standard: 60 sekunder.

  • ApiCountLimit: Antallet af anmodninger, der kan foretages til API'et inden for API-hastighedsgrænsen. Standard: 1000.

Satstællingen er valideret af følgende nøgle: "ClientIP-UserAgent-MethodName-SessionId"

For eksempel:

  • ClientIP (f.eks. 172.23.34.55)

  • UserAgent (f.eks. krom)

  • MethodName (f.eks. GetCaseById)

  • SessionId (3df0dkj33f0)

Med standardindstillingerne: Hvis serveren inden for 60 sekunder modtager 1.000 API-opkald med den samme nøgle, vil API fejle med koden: [429 - For mange anmodninger].

Sikker storage

BriefCam inkluderer en Storage Gateway-tjeneste, som er ansvarlig for sikker adgang til BriefCamstoraget, hvor adgang til enhver visuel storageartefakt kræver en gyldig godkendt session.

Denne tjeneste er som standard slået fra. Sådan aktiverer du denne tjeneste:

  1. I vinduet BriefCam Administrator Console, skal du indstille indstillingen UseStorageGateway-miljøet til sand.

  2. Sørg for, at indstillingen StorageGatewayUrl-miljø er sat til værtsnavnet på computeren.

    Hvis du ikke bruger NGINX, skal URL'en se sådan ud: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    For eksempel: //172.29.29.97:5012/StorageGateway/.

    Hvis du bruger NGINX, bør adressen ikke indeholde porten, og serveradressen bør være NGINX-serveren. For eksempel: //nginx.server.com/StorageGateway/.

  3. Åbn IIS Manager, og fjern ProWebApiStorage fra Briefcam Web Services-webstedet.

  4. Genstart IIS.

    ProWebApiStorage remove.png
  5. I vinduet BriefCam Administrator Console, skal du starte Storage Gateway-tjenesten.

  6. Hvis du aktiverer denne tjeneste, og hvis dit system kommunikerer med en af BriefCam API'erne, skal du desuden ændre integrationen med systemet, så alle API'er, der bruger storage-visuelle artefakter, bruger den nye tjeneste. Du skal også sikre dig, at URLerne til disse artefakter indeholder en gyldig, godkendt session. For eksempel: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Se også: Sessionstimeout Og Spærring Af Brugere