安全设置
不可预测的存储
存储中的所有文件名都使用BriefCam包含唯一加密密钥的MD5算法进行散列BriefCam。
从BriefCam 2023 M1 SP1之前的版本升级时,默认情况下,此功能不包括在内。要启用此功能,请将NonPredictableStorage环境设置设置为true。
API速率限制
BriefCam对API调用实施使用限制。
以下三个设置与API速率限制相关:
ApiRateLimitEnabled:启用/禁用API速率限制。默认:真。从BriefCam 2023 M1 SP1之前的版本升级时,该设置默认设置为false。
ApiRateLimitInSeconds:API速率限制(以秒为单位)。默认:60秒。
ApiCountLimit:在API速率限制内可以对API进行的请求数。默认:1000。
速率计数由以下键验证: "ClientIP-UserAgent-MethodName-SessionId"
例如:
ClientIP(例如:172.23.34.55)UserAgent(例如Chrome)MethodName(例如GetCaseById)SessionId(3df0dkj33f0)
使用默认设置:如果服务器在60秒内通过相同密钥收到1,000个API调用,则API将失败,并显示代码:[429 -请求太多]。
安全存储
BriefCam包括存储网关服务,该服务负责安全地访问存储,BriefCam在访问任何存储可视化对象时都需要有效的经过身份验证的会话。
该服务默认关闭。要启用此服务:
在中,将BriefCam Administrator ConsoleUseStorageGateway环境设置设置为true。
确保StorageGatewayUrl环境设置已设置为计算机的主机名。
如果您没有使用NGINX,URL应为:
//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/。例如:
//172.29.29.97:5012/StorageGateway/.如果您正在使用NGINX,则地址不应包含端口,并且服务器地址应为NGINX服务器。例如:
//nginx.server.com/StorageGateway/.打开IIS管理器,并从Briefcam Web Services站点中删除ProWebApiStorage。
重启IIS。

在中,启BriefCam Administrator Console动存储网关服务。
此外,如果您启用此服务,并且您的系统与其中一个BriefCam API通信,则需要更改与系统的集成,以便使用存储可视化对象的所有API都将使用新服务。您还需要确保这些工件的URL包含经过身份验证的有效会话。例如:
https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25.
另请参阅: 会话超时和锁定用户