Ustawienia zabezpieczeń
Nieprzewidywalna pamięć masowa
Wszystkie nazwy plików w pamięci masowej BriefCamsą mieszane za pomocą algorytmu MD5, który zawiera unikalny BriefCam zaszyfrowany klucz.
W przypadku aktualizacji z wersji starszej niż BriefCam 2023 M1 SP1 ta funkcja nie jest uwzględniana domyślnie. Aby włączyć tę funkcję, ustaw wartość true dla ustawienia środowiska NonPredictableStorage.
Ograniczanie szybkości interfejsu API
BriefCam wymusza limity użycia wywołań API.
Następujące trzy ustawienia są powiązane z ograniczeniem szybkości interfejsu API:
ApiRateLimitEnabled: Włącza/wyłącza ograniczenie szybkości API. Domyślnie: true. W przypadku aktualizacji z wersji starszej niż BriefCam 2023 M1 SP1 ustawienie to jest domyślnie ustawione na wartość false.
ApiRateLimitInSeconds: Limit szybkości interfejsu API w sekundach. Domyślnie: 60 sekund.
ApiCountLimit: Liczba żądań, które mogą być wysłane do API w ramach limitu szybkości API. Domyślnie: 1000.
Zliczanie stawek jest walidowane za pomocą następującego klucza: "ClientIP-UserAgent-MethodName-SessionId"
Na przykład:
ClientIP(np. 172.23.34.55)UserAgent(np. Chrome)MethodName(np. GetCaseById)SessionId(3df0DKJ33F0)
Przy ustawieniach domyślnych: Jeśli w ciągu 60 sekund serwer otrzyma 1000 wywołań API tym samym kluczem, API ulegnie awarii z kodem: [429 - Too Many Request].
Secure Storage
BriefCam zawiera usługę Storage Gateway, która jest odpowiedzialna za bezpieczny dostęp do pamięci masowej BriefCam, gdzie dostęp do jakiegokolwiek wizualnego artefaktu pamięci masowej wymaga ważnej uwierzytelnionej sesji.
Ta usługa jest domyślnie wyłączona. Aby włączyć tę usługę:
W BriefCam Administrator Consoleustaw wartość true dla ustawienia środowiska UseStorageGateway.
Upewnij się, że ustawienie środowiska StorageGatewayUrl jest ustawione na nazwę hosta komputera.
Jeśli nie korzystasz z NGINX, adres URL powinien wyglądać następująco:
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/.Na przykład:
//172.29.29.97:5012/StorageGateway/.W przypadku korzystania z serwera NGINX adres nie powinien zawierać portu, a adresem serwera powinien być serwer NGINX. Na przykład:
//nginx.server.com/StorageGateway/.Otwórz narzędzie IIS Manager i usuń składnik ProWebApiStorage z witryny usług sieci Web Briefcam.
Uruchom ponownie usługi IIS.

Na BriefCam Administrator Consoleuruchom usługę Storage Gateway.
Ponadto jeśli włączysz tę usługę i Twój system będzie się komunikował z jednym z interfejsów API systemu BriefCam, konieczna będzie zmiana integracji z tym systemem, aby wszystkie interfejsy API wykorzystujące wizualne artefakty pamięci masowej korzystały z nowej usługi. Należy również upewnić się, że adresy URL tych artefaktów zawierają prawidłową uwierzytelnioną sesję. Na przykład:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.
Zobacz także: Przekroczenia czasu sesji i blokowanie użytkowników