تخطي إلى المحتوى

في تكامل واجهة برمجة تطبيقات (API) كاميرا الجسم, ، ويُستخدم بروتوكول HTTPS كبروتوكول اتصال آمن لضمان تبادل البيانات المشفرة بين منصات الجهات الخارجية ونظام إدارة كاميرات الجسم.

يعتمد بروتوكول HTTPS على بروتوكول HTTP مع تشفير TLS، بينما تُستخدم شهادة SSL للتحقق من هوية خادم واجهة برمجة التطبيقات (API) وإقامة اتصال آمن وموثوق.

توفر شهادات HTTPS وSSL معًا بيئة اتصال آمنة لطلبات واجهة برمجة التطبيقات (API) والردود عليها، وإدارة الأجهزة، ونقل البيانات.

العلاقة:

HTTP
 +
تشفير TLS
 +
شهادة SSL
 =
اتصال آمن عبر HTTPS

بنية اتصالات HTTPS

تتمثل بنية الاتصال بين أنظمة الجهات الخارجية ومنصات كاميرات الجسم فيما يلي:

منصة طرف ثالث
 |
 |
 |  طلب/استجابة HTTPS
 |
 ↓
خادم واجهة برمجة التطبيقات (API)
 |
 |
 ↓
نظام إدارة كاميرات الجسم
 |
 |
 ↓
أجهزة كاميرات الجسم

من خلال الاتصال عبر واجهة برمجة التطبيقات (API) باستخدام بروتوكول HTTPS، يمكن لأنظمة الجهات الخارجية الوصول إلى منصة كاميرات الجسم وتبادل المعلومات معها بأمان.


عملية الاتصال عبر بروتوكول HTTPS

1. طلب واجهة برمجة التطبيقات (API)

تُرسل المنصة الخارجية طلبًا عبر بروتوكول HTTPS إلى خادم واجهة برمجة تطبيقات كاميرا الجسم.

مثال على ذلك:

https://server-domain.com/api/device/status

قد يتضمن الطلب ما يلي:

  • معلومات المصادقة
  • معرّف الجهاز
  • معلمات الأوامر
  • طلب البيانات

مثال على ذلك:

{
    "device_id": "BC001",
    "command": "get_status"
}

2. التحقق من شهادة SSL

عند استلام طلب HTTPS، يقوم الخادم بتزويد العميل بشهادة SSL الخاصة به.

يقوم العميل بالتحقق مما يلي:

  • مدة صلاحية الشهادة
  • جهة إصدار الشهادات (CA)
  • مطابقة أسماء النطاقات
  • هوية الخادم

إذا نجح التحقق من الشهادة، يتم إنشاء اتصال آمن.


3. نقل البيانات المشفرة

بعد المصادقة:

  • تم تمكين تشفير TLS
  • يتم إنشاء مفتاح جلسة آمن
  • يتم إرسال اتصالات واجهة برمجة التطبيقات (API) عبر قناة مشفرة

جميع البيانات التي يتم تبادلها بين المنصة وخادم واجهة برمجة التطبيقات (API) محمية.

تشمل البيانات النموذجية ما يلي:

  • معلومات الجهاز
  • الموقع عبر نظام تحديد المواقع العالمي (GPS)
  • أوامر التحكم
  • إشعارات الأحداث
  • حالة النظام

دور بروتوكول HTTPS وشهادة SSL في واجهة برمجة تطبيقات كاميرات الجسم

1. الاتصال الآمن عبر واجهة برمجة التطبيقات (API)

يحمي بروتوكول HTTPS طلبات واستجابات واجهة برمجة التطبيقات (API) من الوصول غير المصرح به.

على سبيل المثال:

منصة طرف ثالث
 |
 |
 واجهة برمجة التطبيقات المشفرة عبر HTTPS
 |
 ↓
 خادم واجهة برمجة التطبيقات الخاصة بكاميرات الجسم

لا يمكن قراءة بيانات الاتصال مباشرةً أثناء الإرسال.


2. مصادقة الخادم

تُثبت شهادة SSL أن خادم واجهة برمجة التطبيقات (API) المتصل به موثوق به.

ويساعد في الوقاية من:

  • الوصول المزيف إلى الخادم
  • هجمات «الرجل في الوسط»
  • اتصال غير مصرح به

3. تشفير البيانات

يقوم بروتوكول HTTPS بتشفير المعلومات الحساسة التي يتم نقلها عبر واجهات برمجة التطبيقات (API).

تشمل البيانات المحمية ما يلي:

نوع البياناتمثال على ذلك
بيانات الجهازمعرّف الجهاز، حالة الاتصال بالإنترنت
بيانات الموقعالموقع عبر نظام تحديد المواقع العالمي (GPS)، ومعلومات التتبع
بيانات التحكمأوامر التسجيل، أوامر التهيئة
بيانات الحدثإشعارات التنبيهات، أحداث الجهاز
بيانات المستخدممعلومات المصادقة

4. حماية سلامة البيانات

يضمن بروتوكول HTTPS عدم تعديل بيانات واجهة برمجة التطبيقات (API) المرسلة أثناء عملية الاتصال.

مثال على ذلك:

الأمر الأصلي:

بدء التسجيل

الأمر المستلم:

بدء التسجيل

يمكن للنظام ضمان أن تكون البيانات المستلمة مطابقة تمامًا للبيانات المرسلة.


أنواع شهادات SSL

نوع الشهادةالوصفالتطبيق
شهادة DVالتحقق من ملكية النطاقخدمات واجهة برمجة التطبيقات (API) الأساسية
شهادة OVيتحقق من هوية المؤسسةالنشر على مستوى المؤسسة
شهادة EVيوفر مستوى أعلى من التحقق من الهويةالتطبيقات ذات المستوى العالي من الأمان
شهادة موقعة ذاتيًاشهادة مُصدرة داخليًّاالشبكات التجريبية أو الشبكات الخاصة

سيناريوهات استخدام واجهة برمجة التطبيقات (API) عبر بروتوكول HTTPS

يمكن استخدام HTTPS في العديد من وظائف واجهة برمجة تطبيقات كاميرات الجسم:

واجهة برمجة تطبيقات إدارة الأجهزة

اتصالات آمنة من أجل:

  • تسجيل الجهاز
  • الاستعلام عن معلومات الجهاز
  • مراقبة حالة الجهاز
  • التكوين عن بُعد

واجهة برمجة التطبيقات (API) لإدارة مقاطع الفيديو والملفات

الوصول الآمن إلى:

  • معلومات عن الفيديو
  • حالة التسجيل
  • إدارة الملفات

واجهة برمجة تطبيقات GPS

النقل الآمن لما يلي:

  • الموقع في الوقت الفعلي
  • بيانات تتبع الأجهزة
  • معلومات GPS التاريخية

واجهة برمجة تطبيقات إخطارات الأحداث

النقل الآمن لما يلي:

  • أحداث الإنذار
  • تغيرات حالة الجهاز
  • إشعارات النظام

متطلبات النشر

لتمكين الاتصال بواجهة برمجة التطبيقات (API) عبر بروتوكول HTTPS، يلزم إجراء الإعدادات التالية:

البندالوصف
عنوان خادم HTTPSعنوان URL للوصول إلى واجهة برمجة التطبيقات (API)
شهادة SSLشهادة التحقق من هوية الخادم
المفتاح الخاصتُستخدم للتشفير والمصادقة
إصدار TLSإصدار بروتوكول التشفير المدعوم
طريقة المصادقةمفتاح واجهة برمجة التطبيقات (API) / الرمز المميز (Token) / مصادقة المستخدم

سيناريوهات نشر بروتوكول HTTPS

النشر السحابي

بالنسبة لمنصات VMS أو DEMS القائمة على السحابة:

موصى به:

  • شهادة عامة صادرة عن هيئة التصديق (CA)
  • الوصول عبر بروتوكول HTTPS استنادًا إلى النطاق
  • دعم تكامل الأنظمة الخارجية

مثال على ذلك:

https://vms.company.com/api/

نشر الخادم المحلي

بالنسبة للنشر المحلي لدى العميل:

مدعوم:

  • شهادة CA الخاصة بالمؤسسات
  • شهادة خاصة
  • شهادة موقعة ذاتيًا لأغراض الاختبار

مثال على ذلك:

https://192.168.1.100/api/

توصيات أمنية

لتكامل آمن مع واجهة برمجة التطبيقات (API):

  • استخدم شهادات SSL موثوقة
  • تجديد الشهادات بانتظام قبل انتهاء صلاحيتها
  • حماية ملفات المفاتيح الخاصة
  • استخدام الإصدارات الحديثة من تشفير TLS
  • تقييد أذونات الوصول إلى واجهة برمجة التطبيقات (API)

يوفر بروتوكول HTTPS، بالاقتران مع شهادات SSL، أساسًا آمنًا للاتصال من أجل تكامل واجهة برمجة تطبيقات كاميرا الجسم.

يضمن بروتوكول HTTPS نقل البيانات بشكل مشفر، بينما تعمل شهادات SSL على التحقق من هوية الخادم وإقامة اتصال موثوق.

بفضل تكامل واجهة برمجة التطبيقات (API) عبر بروتوكول HTTPS، يمكن لأنظمة الجهات الخارجية الاتصال بأمان بمنصات كاميرات الجسم من أجل:

  • إدارة الأجهزة
  • الوصول إلى بيانات الفيديو
  • تبادل معلومات نظام تحديد المواقع العالمي (GPS)
  • التواصل بشأن الفعاليات
  • تكامل أنظمة VMS / DEMS

وهذا يضمن تكاملاً آمناً وموثوقاً وقابلاً للتوسع بين أنظمة كاميرات الجسم والمنصات الخارجية.