Перейти к содержанию

SesamePortal

SesamePortal — локально устанавливаемый web-портал видеонаблюдения для инсталляций SesameDVR.

Если SesameDVR отвечает за запись, хранение и отдачу видео, то SesamePortal даёт пользовательский и административный слой над одним или несколькими SesameDVR-серверами: пользователей, группы, доступ к камерам, избранное, карту объектов, мозаику и авторизацию просмотра.

Когда он нужен

SesamePortal нужен, когда DVR-сервером должны пользоваться несколько операторов, клиентов или групп пользователей:

  • есть несколько DVR-серверов;
  • пользователи должны видеть только свои группы камер;
  • операторам нужен просмотр камер без management-доступа к DVR;
  • нужны мозаика, избранное и карта расположения камер;
  • камеры могут подключаться напрямую, управляться на DVR или доставляться через edge-агентов;
  • playback SesameDVR должен быть защищён единым backend авторизации.

Типовые сценарии: корпоративное или объектовое видеонаблюдение, распределённые инсталляции с несколькими DVR, порталы для клиентов/операторов с ограниченным набором камер, лёгкая система видеонаблюдения с управлением пользователями и группами.

Ключевые возможности

  • подключение нескольких SesameDVR-серверов;
  • dashboard состояния DVR;
  • управление камерами;
  • три режима камеры:
  • managed — портал создаёт, обновляет или удаляет поток на SesameDVR через management API;
  • edge_agent — портал создаёт push-поток на SesameDVR и связывает его с удалённым агентом/камерой;
  • read_only — портал использует уже существующий поток только для preview, auth и playback;
  • роли admin и user;
  • группы доступа: пользователь видит только камеры своих групп;
  • персональное избранное;
  • мозаика камер с preview, фильтрами all/favorites/group, поиском, пагинацией и переключателем плотности 2-6 камер в ряд;
  • настраиваемый интервал обновления preview, включая режим Off;
  • карта OpenStreetMap/Leaflet с кластеризацией, точками камер, направлением и сектором обзора;
  • mobile-friendly интерфейс;
  • опциональный HTML/CSS watermark с логином текущего пользователя поверх Portal player для каждой камеры;
  • backend авторизации для playback-токенов SesameDVR;
  • daily playback tokens с перекрытием ротации;
  • static integration tokens для внешних систем;
  • SQLite по умолчанию, с возможностью PostgreSQL/MySQL для production-инсталляций;
  • мультиязычный UI: русский, английский, немецкий, французский, испанский, итальянский, португальский, болгарский, польский, китайский, японский, корейский, арабский и армянский.

Скриншоты

SesamePortal: мозаика камер

Мозаика камер с превью и быстрым переходом к live/archive playback.

SesamePortal: карта камер

Карта с расположением камер, направлением и сектором обзора.

SesamePortal: мобильный player

Mobile-friendly player для операторов и пользователей.

Роли и доступ

Администраторы управляют DVR-серверами, пользователями, группами, камерами, назначениями доступа и dashboard.

Обычные пользователи видят только доступные им камеры, фильтруют их по группам, добавляют в избранное и открывают live/archive playback через авторизованный доступ.

Если группа, пользователь или камера заблокированы, доступ пропадает и из интерфейса, и через playback-авторизацию SesameDVR.

Установка и эксплуатация

У SesamePortal есть one-command installer для Linux/nginx/php-fpm инсталляций. Он может создать nginx site, инициализировать базу, создать первого администратора и при необходимости выпустить Let's Encrypt сертификат.

Для существующих инсталляций repair/update-запуски перед изменениями сохраняют резервные копии текущего release, nginx site, cron entry, config и SQLite data, а при ошибке восстанавливают их.

Связь с SesameDVR

SesamePortal хранит настройки DVR-серверов и правила доступа для пользователей, групп и камер.

Для защиты playback SesameDVR использует SesamePortal как backend авторизации: когда пользователь открывает поток или архив, SesameDVR проверяет пользовательский токен в SesamePortal и получает решение, разрешён ли этому пользователю доступ к запрошенному stream.

Для камер в режиме managed SesamePortal может создавать, обновлять или удалять потоки на SesameDVR через management API. Для edge-agent камер он создаёт push-поток и связывает его с выбранной камерой агента.

Позиционирование продукта

SesamePortal не пишет видео сам — запись и playback делает SesameDVR.

Он не заменяет RBT/SmartYard как домофонную и абонентскую платформу. SesamePortal — это лёгкий веб-портал видеонаблюдения для инсталляций, где нужно только видеонаблюдение с пользователями, группами доступа, избранным, мозаикой и картой. А благодаря тому, что он open-source, вы можете его забрендировать, адаптировать и строить на его базе собственные облачные решения.

Ссылки