Перейти к содержимому

На сайте Интеграция API для нательных камер, HTTPS используется в качестве безопасного протокола связи для обеспечения зашифрованного обмена данными между сторонними платформами и системой управления нательными камерами.

Протокол HTTPS основан на протоколе HTTP с шифрованием TLS, а SSL-сертификат используется для проверки подлинности сервера API и установления надежного защищенного соединения.

В совокупности протокол HTTPS и SSL-сертификаты обеспечивают безопасную среду обмена данными для запросов и ответов API, управления устройствами и передачи данных.

Взаимосвязь:

HTTP
 +
Шифрование TLS
 +
SSL-сертификат
 =
Безопасный обмен данными по протоколу HTTPS

Архитектура HTTPS-связи

Архитектура взаимодействия между сторонними системами и платформами для нательных камер выглядит следующим образом:

Сторонняя платформа
 |
 |
 |  HTTPS-запрос / ответ
 |
 ↓
Сервер API
 |
 |
 ↓
Система управления нательными камерами
 |
 |
 ↓
Нательные камеры

Благодаря взаимодействию через HTTPS-API сторонние системы могут безопасно получать доступ к платформе Body Camera и обмениваться с ней информацией.


Процесс обмена данными по протоколу HTTPS

1. Запрос API

Сторонняя платформа отправляет HTTPS-запрос на сервер API Body Camera.

Пример:

https://server-domain.com/api/device/status

Запрос может содержать:

  • Данные для аутентификации
  • Идентификатор устройства
  • Параметры команды
  • Запрос данных

Пример:

{
    "device_id": "BC001",
    "command": "get_status"
}

2. Проверка SSL-сертификата

При получении HTTPS-запроса сервер передает клиенту свой SSL-сертификат.

Клиент проверяет:

  • Срок действия сертификата
  • Центр сертификации (CA)
  • Сопоставление доменных имен
  • Идентификатор сервера

Если проверка сертификата прошла успешно, устанавливается безопасное соединение.


3. Передача зашифрованных данных

После аутентификации:

  • Шифрование TLS включено
  • Генерируется ключ безопасного сеанса
  • Обмен данными по API осуществляется по зашифрованному каналу

Все данные, передаваемые между платформой и сервером API, находятся под защитой.

Пример данных включает:

  • Сведения об устройстве
  • GPS-координаты
  • Команды управления
  • Уведомления о событиях
  • Состояние системы

Роль протокола HTTPS и SSL-сертификата в API для нательных камер

1. Безопасный обмен данными через API

Протокол HTTPS защищает запросы и ответы API от несанкционированного доступа.

Например:

Сторонняя платформа
 |
 |
 API с HTTPS-шифрованием
 |
 ↓
Сервер API для нательных камер

Данные связи невозможно прочитать напрямую во время передачи.


2. Аутентификация на сервере

SSL-сертификат подтверждает, что подключенный сервер API является надежным.

Это помогает предотвратить:

  • Поддельный доступ к серверу
  • Атаки «человек посередине»
  • Несанкционированная связь

3. Шифрование данных

Протокол HTTPS обеспечивает шифрование конфиденциальной информации, передаваемой через API-интерфейсы.

К защищенным данным относятся:

Тип данныхПример
Данные об устройствеИдентификатор устройства, статус подключения
Данные о местоположенииКоординаты GPS, данные слежения
Контрольные данныеКоманды записи, команды настройки
Данные о событияхУведомления о тревогах, события устройств
Данные пользователяДанные для аутентификации

4. Обеспечение целостности данных

Протокол HTTPS гарантирует, что передаваемые данные API не будут изменены в процессе обмена данными.

Пример:

Исходная команда:

Начать запись

Получена команда:

Начать запись

Система способна гарантировать, что полученные данные будут точно совпадать с переданными.


Типы SSL-сертификатов

Тип сертификатаОписаниеПриложение
Сертификат DVПроверяет право владения доменомОсновные службы API
Сертификат OVПроверяет подлинность организацииВнедрение в корпоративной среде
Сертификат EVОбеспечивает более тщательную проверку личностиСистемы с высоким уровнем безопасности
Сертификат с собственной подписьюСертификат, сгенерированный внутреннеТестирование или частные сети

Сценарии применения HTTPS-API

HTTPS можно использовать для различных функций API нательных камер:

API управления устройствами

Безопасная связь для:

  • Регистрация устройства
  • Запрос информации об устройстве
  • Мониторинг состояния устройств
  • Удаленная настройка

API для управления видео и файлами

Безопасный доступ к:

  • Информация о видео
  • Статус записи
  • Управление файлами

GPS-API

Безопасная передача:

  • Местоположение в режиме реального времени
  • Данные об отслеживании устройств
  • Исторические данные GPS

API уведомлений о событиях

Безопасная передача:

  • Сигналы тревоги
  • Изменения состояния устройства
  • Системные уведомления

Требования к развертыванию

Для обеспечения связи с API по протоколу HTTPS необходимо выполнить следующие настройки:

АртикулОписание
Адрес HTTPS-сервераURL-адрес доступа к API
SSL-сертификатСертификат подтверждения подлинности сервера
Личный ключИспользуется для шифрования и аутентификации
Версия TLSПоддерживаемая версия протокола шифрования
Метод аутентификацииКлюч API / Токен / Аутентификация пользователя

Сценарии внедрения HTTPS

Развертывание в облаке

Для облачных платформ VMS или DEMS:

Рекомендуется:

  • Публичный сертификат, выданный центром сертификации
  • Доступ по протоколу HTTPS на основе домена
  • Поддержка интеграции с внешними системами

Пример:

https://vms.company.com/api/

Развертывание на локальном сервере

Для развертывания на локальных серверах клиента:

Поддерживается:

  • Сертификат корпоративного уровня CA
  • Частный сертификат
  • Самоподписанный сертификат для тестирования

Пример:

https://192.168.1.100/api/

Рекомендации по безопасности

Для безопасной интеграции API:

  • Используйте надежные SSL-сертификаты
  • Регулярно продлевайте сертификаты до истечения срока их действия
  • Защита файлов с закрытыми ключами
  • Используйте современные версии шифрования TLS
  • Ограничить права доступа к API

Протокол HTTPS в сочетании с SSL-сертификатами обеспечивает надежную основу для обмена данными при интеграции с API для нательных камер.

Протокол HTTPS обеспечивает зашифрованную передачу данных, а SSL-сертификаты подтверждают подлинность сервера и устанавливают доверенное соединение.

Благодаря интеграции с HTTPS-API сторонние системы могут безопасно подключаться к платформам для видеорегистраторов, установленных на теле, с целью:

  • Управление устройствами
  • Доступ к видеоданным
  • Обмен данными GPS
  • Информация о мероприятии
  • Интеграция систем VMS и DEMS

Это обеспечивает безопасную, надёжную и масштабируемую интеграцию систем нательных камер с внешними платформами.