Skip to main content

BriefCam 管理员指南

安全设置

Last Updated: 2 minute read
版本2025r1
语言中文(简体)

不可预测的存储

存储中的所有文件名都使用BriefCam包含唯一加密密钥的MD5算法进行散列BriefCam。

从BriefCam 2023 M1 SP1之前的版本升级时,默认情况下,此功能不包括在内。要启用此功能,请将NonPredictableStorage环境设置设置为true。

API速率限制

BriefCam对API调用实施使用限制。

以下三个设置与API速率限制相关:

  • ApiRateLimitEnabled:启用/禁用API速率限制。默认:真。从BriefCam 2023 M1 SP1之前的版本升级时,该设置默认设置为false。

  • ApiRateLimitInSeconds:API速率限制(以秒为单位)。默认:60秒。

  • ApiCountLimit:在API速率限制内可以对API进行的请求数。默认:1000。

速率计数由以下键验证: "ClientIP-UserAgent-MethodName-SessionId"

例如:

  • ClientIP (例如:172.23.34.55)

  • UserAgent (例如Chrome)

  • MethodName (例如GetCaseById)

  • SessionId (3df0dkj33f0)

使用默认设置:如果服务器在60秒内通过相同密钥收到1,000个API调用,则API将失败,并显示代码:[429 -请求太多]。

安全存储

BriefCam包括存储网关服务,该服务负责安全地访问存储,BriefCam在访问任何存储可视化对象时都需要有效的经过身份验证的会话。

该服务默认关闭。要启用此服务:

  1. 在中,将BriefCam Administrator ConsoleUseStorageGateway环境设置设置为true。

  2. 确保StorageGatewayUrl环境设置已设置为计算机的主机名。

    如果您没有使用NGINX,URL应为://[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/。

    例如://172.29.29.97:5012/StorageGateway/.

    如果您正在使用NGINX,则地址不应包含端口,并且服务器地址应为NGINX服务器。例如://nginx.server.com/StorageGateway/.

  3. 打开IIS管理器,并从Briefcam Web Services站点中删除ProWebApiStorage。

  4. 重启IIS。

    ProWebApiStorage remove.png
  5. 在中,启BriefCam Administrator Console动存储网关服务。

  6. 此外,如果您启用此服务,并且您的系统与其中一个BriefCam API通信,则需要更改与系统的集成,以便使用存储可视化对象的所有API都将使用新服务。您还需要确保这些工件的URL包含经过身份验证的有效会话。例如:https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.

另请参阅: 会话超时和锁定用户