Pular para o conteúdo

Em Integração da API da câmera corporal, o HTTPS é utilizado como protocolo de comunicação seguro para garantir a troca de dados criptografados entre plataformas de terceiros e o sistema de gerenciamento das câmeras corporais.

O HTTPS é baseado no HTTP com criptografia TLS, enquanto o certificado SSL é usado para verificar a identidade do servidor da API e estabelecer uma conexão segura e confiável.

Juntos, o HTTPS e os certificados SSL proporcionam um ambiente de comunicação seguro para solicitações e respostas de API, gerenciamento de dispositivos e transmissão de dados.

Relacionamento:

HTTP
 +
Criptografia TLS
 +
Certificado SSL
 =
Comunicação segura por HTTPS

Arquitetura de comunicação HTTPS

A arquitetura de comunicação entre sistemas de terceiros e plataformas de câmeras corporais é a seguinte:

Plataforma de terceiros
 |
 |
 |  Solicitação/Resposta HTTPS
 |
 ↓
Servidor de API
 |
 |
 ↓
Sistema de gerenciamento de câmeras corporais
 |
 |
 ↓
Dispositivos de câmeras corporais

Por meio da comunicação via API HTTPS, sistemas de terceiros podem acessar e trocar informações com a plataforma Body Camera de forma segura.


Processo de comunicação HTTPS

1. Solicitação de API

A plataforma de terceiros envia uma solicitação HTTPS ao servidor da API da câmera corporal.

Exemplo:

https://server-domain.com/api/device/status

O pedido pode incluir:

  • Informações de autenticação
  • ID do dispositivo
  • Parâmetros de comando
  • Solicitação de dados

Exemplo:

{
    "device_id": "BC001",
    "command": "get_status"
}

2. Verificação do certificado SSL

Ao receber a solicitação HTTPS, o servidor fornece seu certificado SSL ao cliente.

O cliente verifica:

  • Validade do certificado
  • Emissora de certificados (CA)
  • Correspondência de nomes de domínio
  • Identidade do servidor

Se a verificação do certificado for bem-sucedida, é estabelecida uma conexão segura.


3. Transmissão de dados criptografados

Após a autenticação:

  • A criptografia TLS está ativada
  • É gerada uma chave de sessão segura
  • A comunicação via API é transmitida por meio de um canal criptografado

Todos os dados trocados entre a plataforma e o servidor da API estão protegidos.

Os dados de exemplo incluem:

  • Informações sobre o dispositivo
  • Localização por GPS
  • Comandos de controle
  • Notificações de eventos
  • Status do sistema

O papel do HTTPS e do certificado SSL na API da câmera corporal

1. Comunicação segura via API

O HTTPS protege as solicitações e respostas da API contra acesso não autorizado.

Por exemplo:

Plataforma de terceiros
 |
 |
 API criptografada por HTTPS
 |
 ↓
Servidor da API da câmera corporal

Os dados de comunicação não podem ser lidos diretamente durante a transmissão.


2. Autenticação do servidor

O certificado SSL verifica se o servidor de API conectado é confiável.

Ajuda a prevenir:

  • Acesso a um servidor falso
  • Ataques do tipo “man-in-the-middle”
  • Comunicação não autorizada

3. Criptografia de dados

O HTTPS criptografa as informações confidenciais transmitidas por meio de interfaces de API.

Os dados protegidos incluem:

Tipo de dadosExemplo
Dados do dispositivoID do dispositivo, status de conexão
Dados de localizaçãoPosição por GPS, informações de rastreamento
Dados de controleComandos de gravação, comandos de configuração
Dados do eventoNotificações de alarme, eventos do dispositivo
Dados do usuárioInformações de autenticação

4. Proteção da integridade dos dados

O HTTPS garante que os dados da API transmitidos não sejam alterados durante a comunicação.

Exemplo:

Comando original:

Iniciar gravação

Comando recebido:

Iniciar gravação

O sistema pode garantir que os dados recebidos sejam exatamente iguais aos dados transmitidos.


Tipos de certificados SSL

Tipo de certificadoDescriçãoAplicativo
Certificado de Violência DomésticaVerifica a propriedade do domínioServiços básicos da API
Certificado OVVerifica a identidade da organizaçãoImplantação corporativa
Certificado de Veículo ElétricoOferece uma verificação de identidade mais rigorosaAplicações de alta segurança
Certificado autoassinadoCertificado gerado internamenteRedes de teste ou redes privadas

Cenários de aplicação da API HTTPS

O HTTPS pode ser usado para diversas funções da API da Body Camera:

API de gerenciamento de dispositivos

Comunicação segura para:

  • Registro do dispositivo
  • Consulta de informações do dispositivo
  • Monitoramento do status do dispositivo
  • Configuração remota

API de gerenciamento de vídeos e arquivos

Acesso seguro a:

  • Informações sobre o vídeo
  • Status da gravação
  • Gerenciamento de arquivos

API do GPS

Transmissão segura de:

  • Localização em tempo real
  • Dados de rastreamento de dispositivos
  • Informações históricas de GPS

API de Notificação de Eventos

Transmissão segura de:

  • Eventos de alarme
  • Alterações no status do dispositivo
  • Notificações do sistema

Requisitos de implantação

Para habilitar a comunicação via API HTTPS, são necessárias as seguintes configurações:

ItemDescrição
Endereço do servidor HTTPSURL de acesso à API
Certificado SSLCertificado de verificação de identidade do servidor
Chave privadaUtilizado para criptografia e autenticação
Versão do TLSVersão do protocolo de criptografia compatível
Método de autenticaçãoChave de API / Token / Autenticação do usuário

Cenários de implantação de HTTPS

Implantação na nuvem

Para plataformas VMS ou DEMS baseadas na nuvem:

Recomendado:

  • Certificado emitido por uma autoridade certificadora pública
  • Acesso HTTPS baseado em domínio
  • Suporte à integração com sistemas externos

Exemplo:

https://vms.company.com/api/

Implantação em servidor local

Para implantação local pelo cliente:

Compatível com:

  • Certificado CA corporativo
  • Certificado privado
  • Certificado autoassinado para testes

Exemplo:

https://192.168.1.100/api/

Recomendações de segurança

Para uma integração segura da API:

  • Use certificados SSL confiáveis
  • Renove regularmente os certificados antes do vencimento
  • Proteger arquivos de chaves privadas
  • Utilize versões modernas de criptografia TLS
  • Restringir as permissões de acesso à API

O protocolo HTTPS, combinado com certificados SSL, oferece uma base de comunicação segura para a integração da API da câmera corporal.

O HTTPS garante a transmissão criptografada de dados, enquanto os certificados SSL verificam a identidade do servidor e estabelecem uma comunicação confiável.

Com a integração da API HTTPS, sistemas de terceiros podem se conectar com segurança às plataformas de câmeras corporais para:

  • Gerenciamento de dispositivos
  • Acesso a dados de vídeo
  • Troca de informações de GPS
  • Comunicação sobre eventos
  • Integração do sistema VMS / DEMS

Isso garante uma integração segura, confiável e escalável entre os sistemas de câmeras corporais e plataformas externas.