Skip to main content

BriefCam-beheerdershandleiding

Beveiligingsinstellingen

Last Updated: 2 minute read
Versie2025r1
TaalNederlands

Niet-voorspelbare opslag

Alle bestandsnamen in de opslag van BriefCamworden gehasht met een MD5-algoritme dat een unieke BriefCam versleutelde sleutel bevat.

Bij een upgrade van een versie vóór BriefCam 2023 M1 SP1 is deze functionaliteit standaard niet inbegrepen. Als u deze functionaliteit wilt inschakelen, stelt u de instelling Niet- voorspelbare opslagomgeving in op true.

API-snelheidsbeperking

BriefCam legt gebruiksbeperkingen op aan API-aanroepen.

De volgende drie instellingen zijn gerelateerd aan de API-snelheidsbeperking:

  • APIrateLimit ingeschakeld: API-snelheidsbeperking inschakelen/uitschakelen. Standaard: waar. Bij een upgrade van een versie vóór BriefCam 2023 M1 SP1 is deze instelling standaard ingesteld op false.

  • APIrateLimitInSeconds: De API-snelheidslimiet in seconden. Standaard: 60 seconden.

  • ApiCountLimit: Het aantal verzoeken dat binnen de API-tarieflimiet aan de API kan worden gedaan. Standaard: 1.000.

Het tellen van snelheden wordt gevalideerd door de volgende sleutel: "ClientIP-UserAgent-MethodName-SessionId"

Bijvoorbeeld:

  • ClientIP (bijv. 172.23.34.55)

  • UserAgent (bijv. Chrome)

  • MethodName (bijv. GetCaseById)

  • SessionId (3df0dkj33f0)

Met de standaardinstellingen: Als de server binnen 60 seconden 1.000 API-oproepen van dezelfde sleutel ontvangt, mislukt de API met de code: [429 - Te veel aanvragen].

Beveiligde opslag

BriefCam bevat een Storage Gateway-service, die verantwoordelijk is voor veilige toegang tot de opslagruimte van BriefCamwaar toegang tot visueel opslagmateriaal een geldige geverifieerde sessie vereist.

Deze service is standaard uitgeschakeld. Je kunt deze service als volgt inschakelen:

  1. Stel in het BriefCam Administrator Consolede instelling UseStorageGateway-omgeving in op true.

  2. Zorg ervoor dat de instelling voor de StorageGatewayURL-omgeving is ingesteld op de hostnaam van de machine.

    Als je NGINX niet gebruikt, moet de URL er als volgt uitzien: //[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.

    Bijvoorbeeld: //172.29.29.97:5012/StorageGateway/.

    Als je NGINX gebruikt, moet het adres niet de poort bevatten en moet het serveradres de NGINX-server zijn. Bijvoorbeeld: //nginx.server.com/StorageGateway/.

  3. Open IIS Manager en verwijder de ProWebAPI-opslag van de BriefCam Web Services-site.

  4. IIS opnieuw starten.

    ProWebApiStorage remove.png
  5. Start in het BriefCam Administrator Consolede Storage Gateway-service.

  6. Als u deze service inschakelt en uw systeem communiceert met een van de BriefCam API's, moet u bovendien de integratie met het systeem wijzigen, zodat alle API's die de opslagvisuele artefacten verbruiken, de nieuwe service gebruiken. Je moet er ook voor zorgen dat de URL's naar deze artefacten een geldige geverifieerde sessie bevatten. Bijvoorbeeld: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

Raadpleeg ook: Time-outs voor sessies en gebruikers vergrendelen