Prohlížeč Doconut je .NET knihovna pro prohlížení dokumentů určená k umístění PDF, Office, CAD, obrázků a dalších podporovaných typů dokumentů přímo v aplikaci. Správná integrace Doconut není o nalezení nejkratšího úryvku, ale o výběru čistého rozhraní mezi vaší aplikací, prohlížečem a prohlížečem dokumentů.

Dokumentační hub Doconut odkazuje na udržované cesty nastavení pro podporované typy .NET projektů. Použijte průvodce, který odpovídá verzi nainstalované ve vaší aplikaci, a poté považujte okolní stránku, kontrolu identity a workflow přístupu za kód aplikace, který vlastní váš tým.
Začněte s hranicí integrace
Existují tři běžné způsoby, jak umístit náhled dokumentu do produktu. Správná volba závisí na tom, kdo vlastní navigaci, autentizaci a životní cyklus prohlížeče.
| Vzor | Nejlepší využití | Hlavní kompromis |
|---|---|---|
| Zobrazení aplikace | .NET stránka, která vykresluje prohlížeč vedle ovládacích prvků produktu | Úzká integrace, ale stránka a životní cyklus prohlížeče jsou spojené |
| Iframe vlastněný aplikací | Portál, který potřebuje izolaci mezi hostitelským UI a cestou náhledu | Jasná hranice, ale komunikace musí být navržena explicitně |
| Komponenta frameworku kolem serverové cesty | Shell v React, Angular nebo Vue podporovaný .NET aplikací | Známa front‑endová kompozice, s více stavy životního cyklu ke správě |
Vzor iframe nemusí ukazovat na veřejnou URL dokumentu. Může ukazovat na autentizovanou cestu ve vaší vlastní aplikaci. Tato cesta může ověřit přístup a vykreslit stránku prohlížeče, aniž by odhalila úložištní cestu hostitelské stránce.
Vytvořte stabilní, responzivní plochu náhledu
Nerekonstruujte značky prohlížeče ani inicializaci z ilustračního úryvku blogu. Doconut publikuje soubory, middleware kroky, jmenné prostory a nastavení prohlížeče odpovídající každé podporované .NET verzi. Například oficiální průvodce nastavením .NET 6 nebo vyšší vysvětluje serverový middleware, objekt prohlížeče, možnosti dokumentu, konfiguraci vykreslování a požadovaná klientská aktiva.
Použijte tyto verzované materiály k vytvoření prohlížeče a poté dejte jeho hostitelskému regionu stabilní šířku a výšku ve vašem rozvržení. Rezervujte dostatek místa před načtením, aby okolní stránka neskočila, a otestujte panel nástrojů a první stránku na skutečných breakpointách podporovaných vaším produktem.
Před závazkem k kompozici porovnejte s oficiálními Ukázkami Doconut v reálném čase. Demo ukazují různé .NET a front‑endové styly integrace, včetně dedikovaného příkladu iframe, a pomáhají rozlišit oficiálně podporovanou cestu od úryvku, který vypadá věrohodně.
Uchovávejte rozhodnutí o přístupu na serveru
Hostitelská stránka by nikdy neměla rozhodovat, zda uživatel může dokument zobrazit. Před vykreslením cesty náhledu by aplikace měla:
- Ověřit požadavek.
- Autorizovat uživatele pro požadovaný dokument a nájemce.
- Vyřešit dokument pomocí identifikátoru řízeného serverem.
- Otevřít jej v prohlížeči až po úspěšném ověření.
- Vrátit obecný stav „nenalezeno“ nebo „zakázáno“ bez úniku detailů úložiště.
Neprůhledný identifikátor zlepšuje hygienu URL, ale není to autorizace. Použijte stejné kontroly pro stránky, miniatury, vyhledávání, anotace, export a tiskové požadavky, které vystavujete.
Rozhodněte, jak bude hostitel a prohlížeč komunikovat
Zobrazení aplikace může volat své vlastní komponenty přímo. Iframe potřebuje užší smlouvu. Definujte pouze události, které hostitel skutečně potřebuje, například:
- Náhled připraven
- Dokument se nepodařilo otevřít
- Změna aktuální stránky
- Relace vypršela
- Uživatel požádal o zavření náhledu
Pokud používáte postMessage, ověřte jak event.origin, tak strukturu zprávy. Nepřijímejte wildcard originy v produkci a nikdy nepřeposílejte pověření, umístění úložiště ani surový obsah dokumentu prostřednictvím zpráv.
Považujte omezení prohlížeče za obranu v hloubce
Iframe není automaticky izolován. Atribut sandbox může omezit schopnosti, ale příliš přísná hodnota může také rozbít skripty prohlížeče, stahování nebo chování stejného původu. Začněte s nejmenší sadou schopností dokumentovanou pro vaši integraci a otestujte ji s vaší Content Security Policy.
Také zkontrolujte:
frame-ancestorsneboX-Frame-Optionspro cestu náhleduframe-srcpro hostitelskou stránku- Chování cookie stejného místa, pokud iframe vyžaduje relaci
- Politiku referreru pro URL obsahující identifikátory směrování
- Hlavičky cache pro stránky zobrazující citlivý materiál
Tyto kontroly patří k okolní aplikaci a infrastruktuře. Komponenta prohlížeče nemůže zvolit správnou politiku pro vaše nájemce a model hrozeb.
Navrhněte stavy načítání, chyb a vypršení
Prázdný obdélník není užitečná chybová zpráva. Poskytněte hostitelské stránce explicitní stavy pro selhání autorizace, nepodporovaný vstup, poškozené soubory, časové limity a vypršené relace. Formulujte text akčně, aniž byste odhalili interní cesty nebo detaily výjimek.
U dlouhých dokumentů zachovejte kontejner prohlížeče, zatímco se připravuje první stránka. Pokud uživatelé mohou přepínat dokumenty bez opuštění stránky, zrušte zastaralé požadavky a resetujte viditelný název, počet stránek a fokus před načtením další položky.
Přístupnost a chování klávesnice
Dejte každému iframe užitečný title. Umožněte náhledu být přístupný klávesnicí, poskytněte viditelný způsob, jak vrátit fokus na hostitelskou stránku, a nezachycujte fokus uvnitř vlastních překryvů. Pokud má prohlížeč vlastní klávesové zkratky, dokumentujte konflikty se zkratkami používanými vaším produktem.
Přístupná náhrada může nabídnout řízené stažení nebo alternativní reprezentaci, pokud to vaše obchodní pravidla povolují. Nepřidávejte veřejný odkaz na soubor jen jako náhradu.
Praktický kontrolní seznam ověření
Před vydáním ověřte kompletní cestu požadavku, ne jen počáteční načtení stránky:
- Autorizovaný uživatel může otevřít povolený dokument.
- Uživatel z jiného nájemce nemůže znovu použít URL náhledu.
- Přímé požadavky na koncové body související s prohlížečem podléhají stejným kontrolám autorizace.
- Obnovení, zpětná navigace a vypršení relace produkují srozumitelné stavy.
- Náhled zůstává použitelný při podporovaných velikostech viewportu a úrovních přiblížení.
- Chyby v konzoli prohlížeče a neúspěšné síťové požadavky jsou viditelné v monitorování.
- Úložištní a aplikační logy nezaznamenávají tajemství ani úplné URL dokumentů.
Závěr
Nejúdržbovější embed Doconut je ten s malou, explicitní smlouvou. Nechte Doconut zvládnout roli prohlížeče dokumentů popsanou v jeho verzované dokumentaci, zatímco vaše aplikace vlastní identitu, autorizaci, směrování, retenci, politiku prohlížeče a zpětnou vazbu uživatele. Až budete připraveni vyzkoušet balíčkové příklady lokálně, použijte oficiální Stahovací zdroje Doconut místo kopírování zdrojového kódu z nesouvisejícího článku.