<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Insoft Hikvision Service + Hik Device Gateway]]></title><description><![CDATA[<h1>Uso com Hikvision Device Gateway</h1>
<h2>Objetivo</h2>
<p dir="auto">Esta documentação explica como o <strong>Insoft Hikvision Service</strong> opera quando o modo <strong>Hik Device Gateway</strong> está habilitado.</p>
<p dir="auto">O Hik Device Gateway é um WebService da Hikvision que pode intermediar a comunicação com os dispositivos. Nesse cenário, o Insoft Hikvision Service não precisa falar diretamente com a ISAPI de cada equipamento. Ele envia as requisições ao Device Gateway, e o Device Gateway se comunica com os dispositivos usando ISUP, protocolo fechado da Hikvision.</p>
<h2>Quando usar</h2>
<p dir="auto">Use o Hik Device Gateway quando o ambiente exigir comunicação centralizada com os dispositivos Hikvision, principalmente quando os equipamentos não estão acessíveis diretamente pelo servidor do Insoft Hikvision Service ou quando a arquitetura do cliente já utiliza ISUP.</p>
<h2>Pré-requisitos do Device Gateway</h2>
<h3>WebService Hik Device Gateway</h3>
<ul>
<li>O Hik Device Gateway deve estar instalado, configurado e acessível pelo servidor onde o Insoft Hikvision Service está rodando.</li>
<li>o Device Gateway deve aceitar autenticação HTTP. A documentação da Hikvision descreve uso de autenticação Basic ou Digest; o serviço utiliza autenticação Digest.</li>
<li>O usuário configurado para o Device Gateway precisa ter permissão para adicionar dispositivos, listar dispositivos, consultar informações, encaminhar chamadas ISAPI e configurar eventos.</li>
<li>A porta do Device Gateway deve estar liberada na rede. No serviço, quando a porta não é informada e o uso de SSL está desabilitado, o padrão utilizado é <code>8180</code>.</li>
<li>As portas de conexão dos dispositivos no Device Gateway precisam estar liberadas conforme a tela <strong>Device Connection Port</strong> do próprio Hik Device Gateway.</li>
<li>CPU, memória, armazenamento, latência, portas TCP/UDP quando aplicável, IPv4, DNS, hostnames e firewall devem ser validados em <a href="https://forum.insoft4.com.br/topic/533/infraestrutura-e-requisitos-t%C3%A9cnicos" rel="nofollow ugc">Infraestrutura e requisitos técnicos</a>.</li>
</ul>
<h3>Dispositivos Hikvision</h3>
<ul>
<li>Os dispositivos precisam estar compatíveis com o modo ISUP/eHome esperado pelo Device Gateway.</li>
<li>Cada dispositivo precisa ter um identificador ISUP/eHome configurado.</li>
<li>Cada dispositivo precisa ter uma chave ISUP/eHome configurada.</li>
<li>O dispositivo deve conseguir se conectar ao Device Gateway pela rede.</li>
<li>O dispositivo deve aparecer online na lista de dispositivos do Device Gateway.</li>
</ul>
<p dir="auto">No código do serviço, o dispositivo é adicionado ao Device Gateway com:</p>
<ul>
<li><code>protocolType</code> como <code>ehomeV5</code>;</li>
<li>nome do dispositivo como código do equipamento com quatro dígitos;</li>
<li><code>EhomeID</code> como o mesmo código formatado;</li>
<li><code>EhomeKey</code> como a senha cadastrada para o dispositivo na API principal.</li>
</ul>
<p dir="auto">Por isso, o cadastro do equipamento na API principal e a configuração ISUP/eHome no dispositivo precisam estar alinhados.</p>
<h3>Rede e firewall</h3>
<p dir="auto">A comunicação precisa estar liberada em três sentidos:</p>
<ul>
<li>Insoft Hikvision Service para Hik Device Gateway;</li>
<li>dispositivos Hikvision para Hik Device Gateway;</li>
<li>dispositivos ou Device Gateway para o endpoint de eventos do Insoft Hikvision Service.</li>
</ul>
<p dir="auto">Também valide:</p>
<ul>
<li>resolução de hostname do Device Gateway pelo servidor do serviço;</li>
<li>resolução de hostname do servidor de eventos pelo Device Gateway ou pelos dispositivos;</li>
<li>porta <code>deviceGatewayPort</code>, padrão <code>8180</code> quando HTTP;</li>
<li>porta HTTPS customizada quando <code>useSsl=true</code>;</li>
<li>portas ISUP/eHomeV5 configuradas no Device Gateway;</li>
<li>porta <code>eventServerPort</code>, padrão <code>8888</code>, para eventos em <code>/eventRegistration</code>.</li>
</ul>
<p dir="auto">O endpoint de eventos usado pelo serviço é:</p>
<pre><code class="language-text">/eventRegistration
</code></pre>
<p dir="auto">A porta desse endpoint é definida em <code>eventServerPort</code>, no arquivo <code>common-gear-lib-apiConfig/application.json</code>.</p>
<p dir="auto">O guia da Hikvision descreve portas padrão de protocolo, como HTTP <code>80</code>, HTTPS <code>443</code> e RTSP <code>554</code>. No Insoft Hikvision Service, a porta de acesso ao WebService do Device Gateway é definida por <code>deviceGatewayPort</code>.</p>
<h3>Portas no WebService do Device Gateway</h3>
<p dir="auto">O painel do Hik Device Gateway separa as portas em dois grupos:</p>
<ul>
<li><strong>Device Connection Port</strong>: portas usadas pelos dispositivos Hikvision para se conectarem ao Device Gateway.</li>
<li><strong>Gateway Access Port</strong>: portas usadas por aplicações, clientes ou serviços para acessar o WebService do Device Gateway.</li>
</ul>
<p dir="auto">As portas abaixo são o padrão utilizado nas instalações de exemplo. Elas devem ser conferidas no ambiente do cliente, porque o Hik Device Gateway permite alterar esses valores.</p>
<p dir="auto">Importante: os IPs e hostnames exibidos nas imagens são exemplos do ambiente usado como referência. O endereço <code>201.20.147.94</code>, por exemplo, não deve ser tratado como padrão para clientes. Em cada implantação, use o IP, hostname ou FQDN real que os dispositivos e servidores conseguem alcançar.</p>
<h4>Device Connection Port</h4>
<p dir="auto"><img src="/assets/uploads/files/1785788522148-f6422e8d-725c-4fef-be1c-7af3ea953aeb-hik-device-gateway-portas-conexao-dispositivos.png" alt="f6422e8d-725c-4fef-be1c-7af3ea953aeb-hik-device-gateway-portas-conexao-dispositivos.png" class="img-responsive img-markdown" /></p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porta</th>
<th>Protocolo</th>
<th>Uso</th>
<th>Obrigatória para o fluxo atual?</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>7661</code></td>
<td>TCP/UDP</td>
<td>Registro ISUP dos dispositivos no Device Gateway</td>
<td>Sim, quando os dispositivos usam ISUP pelo Device Gateway</td>
</tr>
<tr>
<td><code>7091</code></td>
<td>TCP</td>
<td>Storage Service do Device Gateway</td>
<td>Sim, nas instalações padrão com Gateway</td>
</tr>
<tr>
<td><code>7664</code></td>
<td>TCP</td>
<td>ISUP 5.0 Live View</td>
<td>Não, apenas se houver uso de visualização ao vivo</td>
</tr>
<tr>
<td><code>7665</code></td>
<td>TCP</td>
<td>ISUP 5.0 Playback</td>
<td>Não, apenas se houver uso de reprodução de vídeo</td>
</tr>
<tr>
<td><code>7666</code></td>
<td>TCP</td>
<td>ISUP 5.0 áudio bidirecional</td>
<td>Não, apenas se houver uso de áudio</td>
</tr>
<tr>
<td><code>7663</code></td>
<td>TCP</td>
<td>ISUP 5.0 Alarm</td>
<td>Condicional, se o Device Gateway estiver configurado para esse tipo de alarme</td>
</tr>
<tr>
<td><code>7662</code></td>
<td>UDP</td>
<td>ISUP 2.0 Alarm</td>
<td>Condicional, se houver dispositivo ou rotina usando ISUP 2.0</td>
</tr>
<tr>
<td><code>15000-17000</code></td>
<td>TCP/UDP</td>
<td>ISUP 2.0 Stream</td>
<td>Não, apenas se houver streaming ISUP 2.0</td>
</tr>
</tbody>
</table>
<p dir="auto">Para o uso normal do Insoft Hikvision Service com Device Gateway, valide principalmente <code>7661</code>, <code>7091</code>, <code>8180</code> e <code>8888</code>. As demais portas devem ser liberadas quando estiverem habilitadas ou quando o cliente também usar vídeo, áudio, playback, alarmes ou streaming pelo Device Gateway.</p>
<h4>Gateway Access Port</h4>
<p dir="auto"><img src="/assets/uploads/files/1785788548719-6b259e06-e7db-4db3-b9b2-e428c9c27d87-hik-device-gateway-portas-acesso-gateway.png" alt="6b259e06-e7db-4db3-b9b2-e428c9c27d87-hik-device-gateway-portas-acesso-gateway.png" class="img-responsive img-markdown" /></p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Porta</th>
<th>Protocolo</th>
<th>Uso</th>
<th>Obrigatória para o fluxo atual?</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>8180</code></td>
<td>TCP/HTTP</td>
<td>Acesso do Insoft Hikvision Service ao WebService do Device Gateway quando <code>useSsl=false</code></td>
<td>Sim, se o serviço usar HTTP</td>
</tr>
<tr>
<td><code>443</code></td>
<td>TCP/HTTPS</td>
<td>Acesso seguro ao WebService do Device Gateway quando <code>useSsl=true</code></td>
<td>Sim, se o serviço usar HTTPS</td>
</tr>
<tr>
<td><code>554</code></td>
<td>TCP/RTSP</td>
<td>Vídeo, live view e playback</td>
<td>Não para o fluxo atual de cadastros e eventos</td>
</tr>
</tbody>
</table>
<p dir="auto">No código do serviço, se <code>useSsl=false</code> e <code>deviceGatewayPort</code> estiver vazio, a porta padrão usada para o WebService do Device Gateway é <code>8180</code>.</p>
<h4>NAT no Device Gateway</h4>
<p dir="auto">Quando os dispositivos ou o servidor do serviço estão fora da mesma rede do Device Gateway, pode ser necessário configurar NAT no próprio Hik Device Gateway e também no roteador/firewall do cliente.</p>
<p dir="auto"><img src="/assets/uploads/files/1785788578526-600c4ca6-cc37-40df-b908-9f3c24382b8e-hik-device-gateway-nat-conexao-dispositivos.png" alt="600c4ca6-cc37-40df-b908-9f3c24382b8e-hik-device-gateway-nat-conexao-dispositivos.png" class="img-responsive img-markdown" /></p>
<p dir="auto"><img src="/assets/uploads/files/1785788606794-3bf5ee60-ecbd-46dd-bd74-2a3d347af3d8-hik-device-gateway-nat-acesso-gateway.png" alt="3bf5ee60-ecbd-46dd-bd74-2a3d347af3d8-hik-device-gateway-nat-acesso-gateway.png" class="img-responsive img-markdown" /></p>
<p dir="auto">No NAT, o endereço externo precisa ser o endereço realmente acessível pela origem da conexão:</p>
<ul>
<li>se o dispositivo está em outra rede, ele precisa alcançar o endereço externo do Device Gateway nas portas de conexão dos dispositivos;</li>
<li>se o Insoft Hikvision Service está em outro servidor ou outra rede, ele precisa alcançar o endereço externo do Device Gateway na porta de acesso HTTP ou HTTPS;</li>
<li>se o Device Gateway ou dispositivo precisa enviar eventos para o Insoft Hikvision Service, o endereço configurado em <code>deviceGatewayEventListenerHost</code> precisa apontar para um IP, hostname ou FQDN acessível por esse caminho.</li>
</ul>
<p dir="auto">Em instalações padrão, quando NAT é usado, normalmente as portas externas são mantidas iguais às internas: <code>7661</code>, <code>7091</code>, <code>7664</code>, <code>7665</code>, <code>7666</code>, <code>7663</code>, <code>7662</code>, <code>15000-17000</code>, <code>8180</code>, <code>554</code> e <code>443</code>. Se o cliente alterar qualquer porta externa, a configuração do Device Gateway, firewall, roteador e serviço precisa refletir a porta real.</p>
<h3>Liberação apenas para redes confiáveis</h3>
<p dir="auto">Não é recomendado expor o Hik Device Gateway livremente para qualquer origem da internet.</p>
<p dir="auto">As liberações de portas TCP/UDP devem ser feitas com <strong>allowlist</strong> de origens confiáveis. Em outras palavras: primeiro libera-se apenas quem pode acessar, depois bloqueia-se todo o restante.</p>
<p dir="auto">Essa regra deve ser aplicada no firewall, roteador, security group, proxy reverso, appliance de borda ou solução equivalente do cliente. Se a versão instalada do Hik Device Gateway possuir tela de <strong>Access Network</strong>, ela pode ser usada como camada adicional de restrição, mas não substitui a regra de firewall da rede.</p>
<p dir="auto">Exemplo conceitual:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem confiável</th>
<th>Hostname de referência</th>
<th>Destino</th>
<th>Portas liberadas</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>169.222.111.232/32</code></td>
<td><code>filial.hikvision.com.br</code></td>
<td><code>devicegateway.exemplo.com.br</code></td>
<td>portas do Device Gateway usadas pela filial</td>
</tr>
<tr>
<td><code>122.122.211.232/32</code></td>
<td><code>filial2.hikvision.com.br</code></td>
<td><code>devicegateway.exemplo.com.br</code></td>
<td>portas do Device Gateway usadas pela filial</td>
</tr>
<tr>
<td><code>129.229.141.22/32</code></td>
<td><code>filial3.hikvision.com.br</code></td>
<td><code>devicegateway.exemplo.com.br</code></td>
<td>portas do Device Gateway usadas pela filial</td>
</tr>
<tr>
<td>IP do servidor do Insoft Hikvision Service</td>
<td>hostname do servidor do serviço</td>
<td><code>devicegateway.exemplo.com.br</code></td>
<td><code>8180/TCP</code> ou <code>443/TCP</code></td>
</tr>
</tbody>
</table>
<p dir="auto">Origem não confiável:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem</th>
<th>Hostname de referência</th>
<th>Resultado esperado</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>168.152.111.29/32</code></td>
<td><code>malicioso.exemplo.com.br</code></td>
<td>bloqueado</td>
</tr>
</tbody>
</table>
<p dir="auto">Os IPs e hostnames acima são apenas exemplos. Em produção, use os endereços reais das filiais, matriz, VPNs, servidores e dispositivos do cliente.</p>
<p dir="auto">Boas práticas:</p>
<ul>
<li>prefira liberar IPs ou redes em formato CIDR, por exemplo <code>/32</code> para um único IP ou <code>/24</code> para uma faixa da filial;</li>
<li>se o firewall aceitar regras por FQDN, valide a resolução DNS e o tempo de atualização dessas regras;</li>
<li>se o hostname mudar de IP, atualize a allowlist antes da troca;</li>
<li>evite regras abertas como <code>0.0.0.0/0</code> para as portas do Device Gateway;</li>
<li>registre logs de conexões bloqueadas e permitidas;</li>
<li>mantenha uma regra final de bloqueio para qualquer origem não prevista;</li>
<li>documente quem solicitou, quem aprovou e qual filial ou servidor usa cada liberação.</li>
</ul>
<p dir="auto">Liberações típicas:</p>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Origem</th>
<th>Destino</th>
<th>Portas</th>
</tr>
</thead>
<tbody>
<tr>
<td>Redes das filiais com dispositivos Hikvision</td>
<td>Hik Device Gateway</td>
<td><code>7661/TCP-UDP</code>, <code>7091/TCP</code> e portas opcionais que estiverem em uso</td>
</tr>
<tr>
<td>Servidor do Insoft Hikvision Service</td>
<td>Hik Device Gateway</td>
<td><code>8180/TCP</code> se HTTP, ou <code>443/TCP</code> se HTTPS</td>
</tr>
<tr>
<td>Hik Device Gateway ou dispositivos</td>
<td>Insoft Hikvision Service</td>
<td><code>eventServerPort</code>, padrão <code>8888/TCP</code></td>
</tr>
</tbody>
</table>
<h3>Configuração de HTTPS/SSL no Device Gateway</h3>
<p dir="auto">O manual da Hikvision orienta configurar HTTPS em:</p>
<pre><code class="language-text">Configuration -&gt; Network Settings -&gt; HTTPS
</code></pre>
<p dir="auto">Antes de habilitar HTTPS, defina:</p>
<ul>
<li>o hostname ou FQDN que será usado para acessar o Device Gateway, por exemplo <code>devicegateway.exemplo.com.br</code>;</li>
<li>se a porta HTTPS será <code>443</code> ou outra porta definida pelo cliente;</li>
<li>se haverá NAT entre a origem e o Device Gateway;</li>
<li>se o certificado será autoassinado, importado pronto ou gerado a partir de uma solicitação de certificado;</li>
<li>se o Insoft Hikvision Service usará o Device Gateway por HTTPS.</li>
</ul>
<p dir="auto">Também confira:</p>
<pre><code class="language-text">Configuration -&gt; Network Settings -&gt; Port -&gt; Gateway Access Port
</code></pre>
<p dir="auto">A porta HTTPS precisa aparecer com status normal. Se a porta estiver ocupada, ajuste a porta no Device Gateway e libere a nova porta no firewall.</p>
<p dir="auto">No Insoft Hikvision Service, para usar HTTPS, configure:</p>
<pre><code class="language-json">{
  "deviceGatewayEnabled": true,
  "deviceGatewayWebServiceHost": "devicegateway.exemplo.com.br",
  "useSsl": true,
  "deviceGatewayPort": 443
}
</code></pre>
<p dir="auto">Recomenda-se preencher <code>deviceGatewayPort</code> explicitamente com <code>443</code>, mesmo quando HTTPS usa a porta padrão. Isso deixa a configuração mais clara para implantação e suporte.</p>
<h4>Certificado autoassinado</h4>
<p dir="auto">Use certificado autoassinado apenas em ambiente interno controlado, homologação ou quando a política do cliente permitir.</p>
<p dir="auto"><img src="/assets/uploads/files/1785788665935-fe57bbda-3a40-472a-b62b-d6f4b0c7e721-hik-device-gateway-https-certificado-autoassinado.png" alt="fe57bbda-3a40-472a-b62b-d6f4b0c7e721-hik-device-gateway-https-certificado-autoassinado.png" class="img-responsive img-markdown" /></p>
<p dir="auto">Passos:</p>
<ol>
<li>Acesse <code>Configuration -&gt; Network Settings -&gt; HTTPS</code>.</li>
<li>Selecione <strong>Create self-signed certificate</strong>.</li>
<li>Preencha os campos obrigatórios:
<ul>
<li><code>Country</code>: país;</li>
<li><code>Domain/IP</code>: hostname, FQDN ou IP usado para acessar o Device Gateway;</li>
<li><code>Validity</code>: validade em dias.</li>
</ul>
</li>
<li>Preencha os demais campos conforme o padrão do cliente:
<ul>
<li><code>Password</code>;</li>
<li><code>State or Province</code>;</li>
<li><code>Locality</code>;</li>
<li><code>Organization</code>;</li>
<li><code>Organizational Unit</code>;</li>
<li><code>Email</code>.</li>
</ul>
</li>
<li>Clique em <strong>Save</strong>.</li>
<li>Acesse o Device Gateway por <code>https://HOST_DO_GATEWAY:443</code>.</li>
<li>Valide se a porta HTTPS ficou normal em <code>Gateway Access Port</code>.</li>
</ol>
<p dir="auto">Ponto de atenção: certificado autoassinado normalmente gera aviso de segurança no navegador e pode ser recusado por clientes HTTP que validam cadeia de confiança. Em produção, prefira certificado assinado por autoridade confiável ou certificado emitido pela autoridade interna do cliente.</p>
<h4>Importar certificado assinado existente</h4>
<p dir="auto">Use esta opção quando o cliente já possui um certificado válido para o hostname do Device Gateway.</p>
<p dir="auto"><img src="/assets/uploads/files/1785788690524-af45cf02-36e9-493c-bf15-8c43626b8c25-hik-device-gateway-https-certificado-assinado.png" alt="af45cf02-36e9-493c-bf15-8c43626b8c25-hik-device-gateway-https-certificado-assinado.png" class="img-responsive img-markdown" /></p>
<p dir="auto">Passos:</p>
<ol>
<li>Acesse <code>Configuration -&gt; Network Settings -&gt; HTTPS</code>.</li>
<li>Selecione <strong>Signed certificate is available, start the installation now</strong>.</li>
<li>Clique em <strong>Browse</strong>.</li>
<li>Selecione o arquivo de certificado fornecido pelo cliente.</li>
<li>Clique em <strong>Install</strong>.</li>
<li>Valide o acesso pelo navegador usando <code>https://HOST_DO_GATEWAY:443</code>.</li>
<li>Confirme que o certificado apresentado pertence ao hostname usado pelo serviço.</li>
</ol>
<p dir="auto">O certificado precisa corresponder ao hostname usado em <code>deviceGatewayWebServiceHost</code>. Se o serviço acessa <code>devicegateway.exemplo.com.br</code>, esse nome precisa constar no certificado. Se o serviço acessa por IP, o certificado precisa conter esse IP como identificação válida, quando a autoridade emissora permitir.</p>
<h4>Gerar solicitação de certificado</h4>
<p dir="auto">Use esta opção quando o cliente ainda não possui certificado, mas deseja emitir um certificado válido em uma autoridade confiável.</p>
<p dir="auto"><img src="/assets/uploads/files/1785788721324-a3f31fa3-3c77-4261-9ee5-785d679acb46-hik-device-gateway-https-solicitacao-certificado.png" alt="a3f31fa3-3c77-4261-9ee5-785d679acb46-hik-device-gateway-https-solicitacao-certificado.png" class="img-responsive img-markdown" /></p>
<p dir="auto">Passos:</p>
<ol>
<li>Acesse <code>Configuration -&gt; Network Settings -&gt; HTTPS</code>.</li>
<li>Selecione <strong>Create the certificate request first and continue the installation</strong>.</li>
<li>Clique em <strong>Create</strong>.</li>
<li>Preencha os dados solicitados pelo Device Gateway.</li>
<li>Baixe a solicitação de certificado.</li>
<li>Envie a solicitação para a autoridade certificadora do cliente ou para a autoridade pública contratada.</li>
<li>Depois de receber o certificado assinado, volte à tela de HTTPS.</li>
<li>Em <strong>Install Generated Certificate</strong>, clique em <strong>Browse</strong>.</li>
<li>Selecione o certificado gerado.</li>
<li>Clique em <strong>Install</strong>.</li>
<li>Teste o acesso HTTPS e valide o certificado no navegador.</li>
</ol>
<h3>Segurança</h3>
<p dir="auto">A documentação da Hikvision recomenda atenção especial a dados sensíveis, como usuário, senha e chaves de conexão. Em produção, use rede protegida, credenciais próprias para integração e, quando possível, comunicação segura por HTTPS.</p>
<h2>Configuração no Insoft Hikvision Service</h2>
<p dir="auto">Arquivo:</p>
<pre><code class="language-text">device-serviceConfig/application.json
</code></pre>
<p dir="auto">Exemplo:</p>
<pre><code class="language-json">{
  "useAllDigitsMifare": false,
  "deviceGatewayEnabled": true,
  "deviceGatewayWebServiceHost": "192.168.0.10",
  "deviceGatewayEventListenerHost": "192.168.0.20",
  "useSsl": false,
  "deviceGatewayPort": 8180,
  "deviceGatewayLogin": "admin",
  "deviceGatewayPassword": "senha-do-gateway"
}
</code></pre>
<p dir="auto">Campos principais:</p>
<ul>
<li><code>deviceGatewayEnabled</code>: deve estar como <code>true</code>.</li>
<li><code>deviceGatewayWebServiceHost</code>: host ou IP do WebService do Device Gateway.</li>
<li><code>deviceGatewayEventListenerHost</code>: endereço informado aos dispositivos para envio de eventos.</li>
<li><code>useSsl</code>: quando <code>true</code>, o serviço monta URLs com <code>https</code>.</li>
<li><code>deviceGatewayPort</code>: porta do Device Gateway. Se estiver vazia e <code>useSsl</code> estiver <code>false</code>, o serviço usa <code>8180</code>.</li>
<li><code>deviceGatewayLogin</code>: usuário do Device Gateway.</li>
<li><code>deviceGatewayPassword</code>: senha do Device Gateway.</li>
</ul>
<h2>Como o fluxo funciona</h2>
<p dir="auto">Quando o modo Device Gateway está habilitado, o serviço executa as seguintes etapas:</p>
<ol>
<li>Lê os dispositivos cadastrados na API principal, seja Akita Soft ou Ponto Soft.</li>
<li>Autentica no Hik Device Gateway.</li>
<li>Envia ao Device Gateway o cadastro dos dispositivos que devem ser gerenciados.</li>
<li>Consulta a lista de dispositivos existentes no Device Gateway.</li>
<li>Relaciona cada dispositivo da API com o identificador interno criado pelo Device Gateway.</li>
<li>Usa esse identificador, chamado <code>devIndex</code>, para encaminhar chamadas ISAPI ao dispositivo correto.</li>
<li>Configura servidor de eventos, horários, leitores, cadastros e demais rotinas usando o Device Gateway como intermediário.</li>
<li>Recebe eventos pelo endpoint <code>/eventRegistration</code> e sincroniza com a API principal.</li>
</ol>
<p dir="auto">O <code>devIndex</code> é essencial. Sem ele, o Device Gateway não sabe para qual equipamento a chamada deve ser encaminhada.</p>
<h2>Diferenças em relação ao modo direto</h2>
<table class="table table-bordered table-striped">
<thead>
<tr>
<th>Tema</th>
<th>Modo direto por ISAPI</th>
<th>Modo com Hik Device Gateway</th>
</tr>
</thead>
<tbody>
<tr>
<td>Destino das chamadas</td>
<td>IP e porta do equipamento</td>
<td>Host e porta do Device Gateway</td>
</tr>
<tr>
<td>Autenticação</td>
<td>Usuário e senha do equipamento</td>
<td>Usuário e senha do Device Gateway</td>
</tr>
<tr>
<td>Identificação do equipamento</td>
<td>Endereço do dispositivo</td>
<td><code>devIndex</code> do Device Gateway</td>
</tr>
<tr>
<td>Protocolo até o dispositivo</td>
<td>ISAPI direta</td>
<td>ISUP pelo Device Gateway</td>
</tr>
<tr>
<td>Eventos</td>
<td>Dispositivo chama o serviço</td>
<td>Dispositivo ou Device Gateway precisa alcançar o serviço</td>
</tr>
<tr>
<td>Status</td>
<td>Testado diretamente no equipamento</td>
<td>Obtido pela lista do Device Gateway</td>
</tr>
</tbody>
</table>
<p dir="auto">Mesmo com Device Gateway, o cadastro do equipamento na API principal continua obrigatório. É por esse cadastro que o serviço sabe quais equipamentos deve gerenciar, quais permissões usar e quais pessoas, cartões, faces, digitais ou placas devem ser sincronizados.</p>
<h2>Rotina de cadastro no Device Gateway</h2>
<p dir="auto">Periodicamente, o serviço tenta garantir que os dispositivos da API principal estejam cadastrados no Device Gateway.</p>
<p dir="auto">o Device Gateway recebe os dispositivos com protocolo <code>ehomeV5</code>. Depois, o serviço consulta a lista de dispositivos do Device Gateway e vincula o identificador retornado ao equipamento local.</p>
<p dir="auto">Se o equipamento não aparecer online no Device Gateway, o serviço pode atualizar seu status como offline na API principal.</p>
<h2>Eventos no modo Device Gateway</h2>
<p dir="auto">O serviço ainda precisa receber eventos de acesso, ponto ou veículo.</p>
<p dir="auto">Para isso, ele configura nos dispositivos o servidor de eventos HTTP. A chamada recebida pelo serviço usa o endpoint:</p>
<pre><code class="language-text">/eventRegistration
</code></pre>
<p dir="auto">O endereço informado ao equipamento vem de <code>deviceGatewayEventListenerHost</code> quando o Device Gateway está habilitado. Se esse endereço estiver incorreto, os eventos não chegarão ao serviço.</p>
<h2>Captura remota de face no modo Device Gateway</h2>
<p dir="auto">No modo direto, a captura remota de face pode retornar os dados da imagem diretamente.</p>
<p dir="auto">No modo Device Gateway, o fluxo pode usar uma URL temporária de armazenamento do Device Gateway. O serviço acompanha o progresso da captura e, quando a imagem fica disponível, baixa a imagem pelo endpoint de armazenamento do Device Gateway e envia a foto para a API principal.</p>
<h2>Limitações e cuidados</h2>
<ul>
<li>o Device Gateway precisa estar saudável para que os dispositivos sejam considerados online.</li>
<li>O nome ou identificador do dispositivo no Device Gateway precisa bater com o código formatado usado pelo serviço.</li>
<li>A primeira vinculação do dispositivo pode depender do próximo ciclo de sincronização do Device Gateway.</li>
<li>Se houver dispositivos duplicados ou nomes inconsistentes no Device Gateway, o serviço pode não relacionar corretamente o equipamento.</li>
<li>o Device Gateway não substitui a API principal. Akita Soft ou Ponto Soft continuam sendo a fonte dos cadastros e comandos.</li>
<li>o Device Gateway não elimina a necessidade de receber eventos no Insoft Hikvision Service.</li>
</ul>
<h2>Problemas comuns</h2>
<h3>Erro 401 ao acessar o Device Gateway</h3>
<p dir="auto">Verifique <code>deviceGatewayLogin</code>, <code>deviceGatewayPassword</code> e permissões do usuário no Device Gateway.</p>
<h3>Equipamento não aparece online</h3>
<p dir="auto">Verifique se o dispositivo está configurado para conectar no Device Gateway por ISUP/eHome, se o identificador e a chave estão corretos, e se a comunicação de rede entre dispositivo e Gateway está liberada.</p>
<h3>Dispositivo não é vinculado ao cadastro da API</h3>
<p dir="auto">Confira se o código formatado do equipamento é o mesmo identificador configurado no dispositivo e no Device Gateway. O serviço usa o código do equipamento preenchido com zeros à esquerda até quatro dígitos.</p>
<p dir="auto">Exemplo:</p>
<pre><code class="language-text">Código 7 -&gt; 0007
Código 123 -&gt; 0123
</code></pre>
<h3>Cadastros não chegam ao dispositivo</h3>
<p dir="auto">Confirme se o Device Gateway está online, se o dispositivo está online dentro do Device Gateway e se o serviço já recebeu o <code>devIndex</code> do equipamento.</p>
<h3>Eventos não chegam ao serviço</h3>
<p dir="auto">Verifique <code>deviceGatewayEventListenerHost</code>, <code>eventServerPort</code>, firewall e roteamento de rede. O endereço configurado precisa ser acessível pelo caminho que envia os eventos.</p>
<h3>Captura remota de face falha</h3>
<p dir="auto">Verifique se o dispositivo suporta a captura remota pelo Device Gateway, se a sessão com o Device Gateway está válida e se o endpoint de armazenamento do Device Gateway está acessível.</p>
<h2>Checklist de implantação com Gateway</h2>
<ul>
<li>Hik Device Gateway instalado.</li>
<li>Requisitos de infraestrutura validados em <a href="https://forum.insoft4.com.br/topic/533/infraestrutura-e-requisitos-t%C3%A9cnicos" rel="nofollow ugc">Infraestrutura e requisitos técnicos</a>.</li>
<li>Serviço consegue acessar o host e a porta do Device Gateway.</li>
<li>Portas padrão do Device Gateway conferidas na tela <strong>Device Connection Port</strong>.</li>
<li>Portas padrão do Device Gateway conferidas na tela <strong>Gateway Access Port</strong>.</li>
<li>NAT configurado no Device Gateway, roteador e firewall, quando houver redes diferentes.</li>
<li>Liberação por allowlist aplicada para IPs, redes ou hostnames confiáveis.</li>
<li>Regra final de bloqueio aplicada para origens não autorizadas.</li>
<li>HTTPS configurado no Device Gateway, se o ambiente exigir comunicação criptografada.</li>
<li><code>useSsl</code> e <code>deviceGatewayPort</code> configurados no Insoft Hikvision Service quando HTTPS estiver em uso.</li>
<li>Usuário e senha do Device Gateway testados.</li>
<li><code>deviceGatewayEnabled</code> configurado como <code>true</code>.</li>
<li><code>deviceGatewayWebServiceHost</code> configurado corretamente.</li>
<li><code>deviceGatewayEventListenerHost</code> configurado com endereço acessível para eventos.</li>
<li><code>eventServerPort</code> liberada.</li>
<li>Dispositivos configurados para ISUP/eHomeV5.</li>
<li>Identificador do dispositivo compatível com o código formatado usado pelo serviço.</li>
<li>Chave ISUP/eHome compatível com a senha cadastrada na API principal.</li>
<li>Dispositivos aparecem online na lista do Device Gateway.</li>
<li><code>devIndex</code> vinculado ao equipamento.</li>
<li>Envio de pessoa, cartão, face e digital testado.</li>
<li>Eventos recebidos em <code>/eventRegistration</code>.</li>
</ul>
]]></description><link>http://insoft-docker1:4567/topic/532/insoft-hikvision-service-hik-device-gateway</link><generator>RSS for Node</generator><lastBuildDate>Mon, 24 Aug 2026 06:04:33 GMT</lastBuildDate><atom:link href="http://insoft-docker1:4567/topic/532.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 03 Aug 2026 20:17:56 GMT</pubDate><ttl>60</ttl></channel></rss>