Vložené prohlížení dokumentů by mělo působit jako součást aplikace, nikoli jako předání starému rozšíření prohlížeče nebo lokálně nainstalovanému desktopovému programu. Pro projekty ASP.NET a .NET na Windows poskytuje Doconut SDK pro prohlížeč dokumentů, které dokáže vykreslovat obchodní dokumenty přímo ve vaší webové aplikaci.
Tento průvodce vysvětluje architekturu prohlížení bez pluginů, aniž by představoval nedokumentovaný zdrojový kód Doconut.

Co znamená „bez pluginů“
Prohlížeč bez pluginů nevyžaduje, aby koncový uživatel instaloval technologie jako ActiveX, Flash, Silverlight nebo vlastní rozšíření prohlížeče před otevřením dokumentu.
To snižuje několik zdrojů tření:
- Uživatelé nepotřebují oprávnění k lokální instalaci.
- IT týmy nemusí distribuovat a aktualizovat klientský plugin.
- Aplikace udržuje workflow prohlížení uvnitř svého rozhraní.
- Závislosti na starých pluginech se nestávají podmínkou pro otevření souboru.
„Bez pluginů“ neznamená „bez závislostí“. Server stále potřebuje správné SDK, runtime, fonty, přístup k úložišti, konfiguraci a licenci. Aplikace také zůstává zodpovědná za autentizaci, autorizaci, uchovávání a monitorování.
Proč pomáhá serverové renderování dokumentů
Obchodní dokumenty jsou složitější než běžný webový obsah. Office soubory, CAD výkresy, e‑mailové zprávy a vysoce rozlišené obrázky vyžadují zpracování, které rozumí konkrétním formátům.
Serverová komponenta .NET může toto zpracování provést, zatímco webová aplikace prezentuje výsledný zážitek z prohlížení. Tím se eliminuje nutnost, aby si každý uživatel instaloval původní autorovací software.
Doconut je pro tuto roli navržen. Jeho aktuální produktová informace popisuje podporu typů dokumentů včetně PDF, Office dokumentů, CAD výkresů, e‑mailových souborů a obrázků. Ověřte přesné formáty a funkce požadované vaší aplikací na stránce Doconut Viewer.
Naplánujte workflow pro prohlížení
Bezpečný požadavek na dokument obvykle následuje tyto kroky:
- Uživatel vybere dokument pomocí identifikátoru aplikace.
- ASP.NET autentizuje požadavek.
- Server ověří přístup k tomuto konkrétnímu dokumentu.
- Aplikace získá chráněné úložiště.
- Dokument je předán vrstvě prohlížení pomocí podporované integrační metody.
- Aplikace zaznamená výsledek a uvolní dočasné prostředky.
Klient by nikdy neměl získat přihlašovací údaje k úložišti, neomezené cesty na serveru ani více informací o dokumentu, než kolik vyžaduje autorizovaná relace.
Používejte standardní bezpečnostní hranice ASP.NET
Stránka pro prohlížení by měla být chráněna jako jakýkoli jiný citlivý zdroj.
Standardní .NET mechanismy mohou zahrnovat:
- Middleware pro autentizaci
- Atribut
[Authorize] - Politiky a nároky pro autorizaci
- Autorizaci založenou na zdrojích
- Injekci závislostí pro služby úložiště a prohlížení
- Strukturované logování s filtrováním citlivých dat
Autorizace musí být vyhodnocena na serveru. Skrytí akce v panelu nástrojů nebo trasy v uživatelském rozhraní nebrání odhodlanému klientovi, aby ji požadoval přímo.
Uchovávejte přístup k SDK za aplikační službou
Vyhněte se rozšiřování volání specifických pro prohlížeč napříč kontroléry a stránkami. Vyhrazená aplikační služba může:
- Vyřešit autorizované identifikátory dokumentů
- Otevřít řízený
Stream - Aplikovat konfiguraci pro nainstalovanou verzi SDK
- Uvolnit soubory a streamy
- Převést technické selhání na bezpečné aplikační chyby
- Zaznamenat časování a očištěnou diagnostiku
Tato hranice usnadňuje testování aplikace a snižuje dopad budoucích aktualizací SDK.
Použijte oficiální zdroje ke stažení a dokumentaci Doconut pro instalaci balíčků a verzi‑specifické pokyny k API.
Vytvořte užitečného hostitele pro prohlížeč
Kontejner prohlížeče vlastněný aplikací by měl mít dostatek místa pro skutečné dokumenty. Vyhněte se úzkým kartám a pevně daným šířkám desktopu.
.viewer-workspace {
display: grid;
grid-template-rows: auto minmax(0, 1fr);
width: 100%;
min-height: 36rem;
height: calc(100dvh - 4rem);
}
.viewer-host {
min-width: 0;
min-height: 0;
overflow: hidden;
}
Jedná se o standardní CSS pro okolní stránku, ne o konfiguraci Doconut. Není vhodné cílit na nedokumentované interní selektory nebo vymýšlet možnosti SDK.
Stránka by také měla poskytovat:
- Jasný stav načítání
- Bezpečnou chybovou zprávu
- Viditelný název dokumentu
- Cestu zpět do nadřazeného workflow
- Přístupné ovládací prvky aplikace
- Dostatek místa pro široké tabulky a detailní výkresy
Ověřte dokumenty před renderováním
Pokud uživatelé nahrávají soubory, zkontrolujte:
- Velikost souboru
- Příponu a podpis souboru
- Podporovaný formát
- Požadavky na heslo nebo šifrování
- Obchodně specifická omezení
- Název úložiště generovaný serverem
Nevytvářejte cesty na serveru přímo z původního názvu souboru. Uložte bezpečný aplikační identifikátor a vyřešte jej prostřednictvím autorizované server‑side služby.
Připravte Windows Server
Chování renderování může záviset na prostředí serveru. Ověřte:
- Podporované verze Windows a .NET
- Požadované fonty
- Umístění a oprávnění dočasného úložiště
- Dostupné CPU, paměť a kapacitu disku
- Maximální velikost dokumentu a souběžné relace
- Konfiguraci licence
- Postupy úklidu
Testujte reprezentativní zákaznické dokumenty v prostředí, které odpovídá produkci.
Kontrolní seznam bezpečnosti a soukromí
Před vydáním:
- Autentizujte požadavky na prohlížení, kde je to vyžadováno.
- Autorizujte uživatele pro konkrétní dokument.
- Uchovávejte cesty k úložišti a přihlašovací údaje na serveru.
- Omezte oprávnění dočasných souborů.
- Definujte uchovávání originálů, dočasných dat a exportů.
- Očistěte chyby zobrazované uživatelům.
- Vylučte obsah dokumentů a tajemství z logů.
- Aplikujte limity nahrávání a souběžnosti.
- Udržujte SDK a závislosti aplikace aktuální.
Tvrzení o shodě by měla odrážet kompletní nasazený systém a procesy vaší organizace, nikoli jen jeden UI komponent.
Testujte i mimo „šťastnou cestu“
Vaše testovací knihovna by měla zahrnovat:
- Vícestránkové PDF
- Velké tabulky
- Detailní CAD výkresy
- Prezentace s neobvyklými fonty
- E‑mailové soubory s přílohami
- Velké obrázky
- Poškozené a nepodporované soubory
- Neautorizované požadavky
- Současné relace prohlížení
- Přerušené požadavky a restartování aplikace
Ověřte, že selhání neprozrazují cesty na serveru, stack trace ani URL úložiště.
Kde zapadá Doconut
Doconut poskytuje vloženou schopnost prohlížení dokumentů uvnitř .NET webové aplikace. Vaše aplikace zajišťuje bezpečnost, úložiště, workflow, responzivní rozvržení a operační kontrolu.
Toto oddělení umožňuje týmům nahradit staré workflow závislé na pluginech, aniž by předstírali, že manipulace s dokumenty je bez námahy nebo bez odpovědnosti.
Prozkoumejte ověřené Doconut .NET SDK pro prohlížeč dokumentů a poté použijte oficiální stránku ke stažení pro instrukce odpovídající vámi zvolené verzi.
Závěr
Zkušenost s prohlížením dokumentů bez pluginů snižuje instalační tření a udržuje uživatele uvnitř vaší aplikace. Postavte ji na server‑autorizovaném toku dokumentů, izolujte přístup k SDK, poskytněte prostorného hostitele prohlížeče a testujte reálné soubory pod zátěží podobnou produkci.
Pro aplikace ASP.NET a .NET na Windows může Doconut poskytnout vrstvu prohlížení dokumentů, zatímco váš tým si zachová kontrolu nad aplikací a životním cyklem dokumentů.