הגדרות אבטחה
אחסון לא צפוי
כל שמות הקבצים באחסון של BriefCamמנותבים באמצעות אלגוריתם MD5 הכולל מפתח מוצפן ייחודיBriefCam.
בעת שדרוג מגרסה הקודמת ל-BriefCam 2023 M1 SP1, פונקציונליות זו אינה כלולה כברירת מחדל. כדי לאפשר פונקציונליות זו, הגדר את הגדרת הסביבה NonPredictableStorage כ- true.
הגבלת קצב API
BriefCam אוכפת הגבלות שימוש על קריאות API.
שלוש ההגדרות הבאות קשורות למגבלת קצב ה-API:
ApiRateLimitEnabled: אפשר/השבת הגבלת קצב API. ברירת מחדל: true. בעת שדרוג מגרסה הקודמת ל-BriefCam 2023 M1 SP1, הגדרה זו מוגדרת ל-false כברירת מחדל.
ApiRateLimitInSeconds: מגבלת קצב ה-API בשניות. ברירת מחדל: 60 שניות.
ApiCountLimit: מספר הבקשות שניתן לבצע ל-API במסגרת מגבלת קצב ה-API. ברירת מחדל: 1000.
ספירת התעריפים מאומתת על ידי המפתח הבא: "ClientIP-UserAgent-MethodName-SessionId"
לדוגמה:
ClientIP(לדוגמה, 172.23.34.55)UserAgent(לדוגמה Chrome)MethodName(למשל GetCaseById)SessionId(3df0dkj33f0)
עם הגדרות ברירת המחדל: אם תוך 60 שניות השרת מקבל 1,000 קריאות API באותו מפתח, ה-API ייכשל עם הקוד: [429 - יותר מדי בקשות].
אחסון מאובטח
BriefCam כוללת שירות Storage Gateway, שאחראי על גישה מאובטחת לאחסון BriefCamשל BriefCam, שבו גישה לכל חפץ חזותי של אחסון מחייבת הפעלה מאומתת חוקית.
שירות זה כבוי כברירת מחדל. כדי לאפשר שירות זה:
ב- BriefCam Administrator Console, הגדר את הגדרת הסביבה UseStorageGateway כ- true.
ודא שההגדרה של סביבת StorageGatewayUrl מוגדרת לשם המארח של המחשב.
אם אינך משתמש ב- NGINX, כתובת ה- URL צריכה להיראות כך:
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.לדוגמה:
//172.29.29.97:5012/StorageGateway/.אם אתה משתמש ב- NGINX, הכתובת לא צריכה לכלול את היציאה, וכתובת השרת צריכה להיות שרת NGINX. לדוגמה:
//nginx.server.com/StorageGateway/.פתח את IIS Manager והסר את ProWebApiStorage מאתר שירותי האינטרנט של Briefcam.
הפעל מחדש את IIS.

בתפריט BriefCam Administrator Console, הפעל את שירות שער האחסון.
בנוסף, אם תאפשר שירות זה ואם המערכת שלך מתקשרת עם אחד ממשקי ה- API של BriefCam, עליך לשנות את האינטגרציה עם המערכת כך שכל ממשקי ה- API שצורכים את החפצים החזותיים של האחסון ישתמשו בשירות החדש. כמו כן, עליך לוודא שכתובות ה- URL של ממצאים אלה מכילות הפעלה מאומתת חוקית. לדוגמה:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.
ראה גם: פסקי זמן של הפעלה ונעילת משתמשים