Návod: Řízení přístupu k tisku s Doconut
8/21/2026

Návod: Řízení přístupu k tisku s Doconut

Podrobný průvodce tiskem v Doconut, autorizací vlastněnou aplikací, ovládacími prvky prohlížeče a testováním bez spoléhání se na vymyšlené úryvky API.

The official katalog funkcí Doconut uvádí tisk v prohlížeči a export do PDF jako schopnosti prohlížeče. Kontrola přístupu k nim stále vyžaduje dvě samostatná rozhodnutí: zda Doconut zobrazí příslušnou akci a zda hostitelská aplikace autorizuje tuto operaci pro aktuálního uživatele a dokument.

Cesta tisku dokumentu končící u řízené autorizační brány
Cesta tisku dokumentu končící u řízené autorizační brány

Pro přesné ovládací prvky podporované vaší nainstalovanou verzí začněte s dokumentací Doconut a balíčkovými ukázkami dostupnými na oficiální stránce ke stažení Doconut. Nekopírujte konfigurační klíče ani zdrojový kód z nesouvisející verze nebo neověřeného článku.


1. Definujte nejprve tiskovou politiku

Sepište, kdo může tisknout a za jakých podmínek, ještě před úpravou panelu nástrojů. Užitečná politika odpovídá na otázky jako:

  • Je tisk povolen pro každého prohlížeče, pouze pro určité role nebo konkrétní dokumenty?
  • Závisí rozhodnutí na tenantovi, stavu případu, klasifikaci dokumentu nebo expiraci?
  • Je vyžadována vodoznak na tisknutelném výstupu?
  • Měly by být události tisku auditovány?
  • Může uživatel vytisknout starší revizi dokumentu?
  • Co by se mělo stát, když se během otevřeného náhledu změní oprávnění?

Vyhněte se jedinému globálnímu Booleanu, když je skutečné pravidlo kontextové. Modelujte tisk jako samostatnou operaci, aby mohl být autorizován nezávisle na prohlížení a stahování.

2. Oddělte stav UI od autorizace

Hostitelská stránka může rozhodnout, zda zobrazí ovládací prvek tisku, poté co obdrží výsledek oprávnění vlastněný aplikací. To zvyšuje přehlednost pro uživatele, kteří nemohou tisknout.

Nicméně skrytí ovládacího prvku není autorizační hranice. Uživatel může stále přímo zavolat známý koncový bod, zopakovat předchozí požadavek nebo vyvolat tisk v prohlížeči na viditelném obsahu. Každá serverová cesta, která generuje tisknutelný výstup, musí vynucovat stejnou politiku.

StavChování prohlížečeChování serveru
Tisk povolenZobrazit podporovanou tiskovou akciAutorizovat a vytvořit požadovaný výstup
Tisk odmítnutSkrýt nebo zakázat akci s jasným vysvětlenímVrátit odpověď zakázáno
Politika neznámáUdržet akci nedostupnou, dokud se načítá oprávněníNevytvářet výstup
Relace vypršelaPožádat uživatele o opětovné přihlášeníOdmítnout zastaralý požadavek

3. Chraňte tiskový koncový bod

Chraňte aplikační operaci, která spouští tisk nebo vrací tisknutelný výstup. Rozhodnutí o autorizaci by mělo zohlednit členství v tenantovi, vlastnictví, klasifikaci, stav pracovního postupu a revizi dokumentu. Dokument vyřešte na serveru místo přijímání cesty nebo URL úložiště poskytnuté klientem.

Pokud vaše aplikace tiskne přes specifickou cestu prohlížeče místo vytváření PDF, použijte stejnou autorizaci před voláním této cesty.

4. Nakonfigurujte nainstalovanou verzi prohlížeče

Jakmile existuje serverové pravidlo, nakonfigurujte UI Doconut pomocí přesné volby zdokumentované pro balíček a ukázkové soubory dodávané s vaší verzí. Ukázky v reálném čase Doconut vám umožní pozorovat podporované chování prohlížeče, než se zavážete k konkrétní integraci. Ověřte:

  1. Kde je volba nastavena: konfigurace serveru, view model nebo inicializace klienta.
  2. Zda skrývá položku panelu nástrojů, zakazuje akci nebo ovlivňuje generovaný výstup.
  3. Zda se hodnota vztahuje na jednotlivou instanci prohlížeče nebo globálně.
  4. Zda jsou tisk a export samostatné operace.
  5. Zda aktualizace změnila název volby nebo výchozí hodnotu.

Považujte oficiální ukázku za pravdivý zdroj. Vzhledově věrohodný název vlastnosti není dostatečným důkazem, že nainstalovaný prohlížeč jej rozpozná.

5. Řešte tisk v prohlížeči poctivě

Nastavení prohlížeče nemůže zaručit, že viditelná informace nebude nikdy vytištěna nebo zachycena. Prohlížeč může vytisknout hostitelskou stránku a uživatelé mohou pořizovat snímky obrazovky nebo fotografie. Zachycení klávesnice a specifické CSS pro tisk mohou zlepšit očekávaný zážitek, ale jedná se o obcházetelné opatření na straně klienta.

Pokud hostitelská stránka nemá vytvářet užitečnou papírovou kopii, může vaše aplikace použít vlastní tiskovou prezentaci k nahrazení náhledu vysvětlující zprávou. Udržujte toto chování hostitelské stránky oddělené od dokumentovaných ovládacích prvků Doconut.

Neoznačujte to jako ochranu dokumentu. Používejte renderování na straně serveru, autorizaci, řízené exporty a viditelné vodoznaky, pokud vaše hodnocení rizik vyžaduje silnější odstrašení.

6. Udržujte stahování, export a tisk oddělené

Uživatelé a vývojáři je často považují za jeden „pouze pro čtení“ přepínač, ale představují různé datové toky:

  • Zobrazení zobrazuje vykreslený obsah.
  • Stáhnout vrací zdroj nebo jiný uložený soubor.
  • Export vytváří odvozený formát.
  • Tisk vytváří tisknutelnou reprezentaci nebo spouští tisk v prohlížeči.

Autorizujte každou operaci explicitně. Uživatel, který nemůže tisknout, může mít stále povoleno stahování, nebo naopak. Váš panel nástrojů by měl odrážet rozhodnutí serveru, nikoli je definovat.

7. Přidejte užitečné auditní události

Pokud je tisk citlivý, zaznamenejte rozhodnutí bez logování samotného dokumentu. Událost může obsahovat uživatele, tenant, identifikátor dokumentu, revizi, výsledek politiky, časové razítko a korelační ID.

Zaznamenávejte jak úspěšné, tak odmítnuté pokusy. Pokud tisková služba vytvoří dočasný soubor, zaznamenejte také, zda bylo jeho vyčištění dokončeno. Udržujte cesty k souborům, tokeny, názvy dokumentů obsahující osobní údaje a tisknutelný obsah mimo běžné logy.

8. Testujte i mimo chybějící tlačítko

Panel nástrojů je jen první kontrolou. Přidejte testy pro celou operaci:

Autorizovaný uživatel

  • Požadovaná tisková akce je viditelná.
  • Požadavek na tisk uspěje pro povolený dokument.
  • Je použita správná revize.
  • Požadované označení se objeví na generovaném výstupu.
  • Auditní událost zaznamená úspěch.

Neautorizovaný uživatel

  • Akce chybí nebo je zakázána.
  • Přímý požadavek na tiskovou cestu vrátí odpověď zakázáno.
  • Změna ID dokumentu neobchází pravidlo.
  • URL zkopírovaná z autorizované relace nemůže být nesprávně znovu použita.
  • Odmítnutí neprozrazuje, zda dokument vlastní jiný tenant.

Změny stavu

  • Oprávnění odebrané během relace je vynuceno při dalším požadavku na tisk.
  • Vypršená relace nemůže tisknout.
  • Smazaný nebo nahrazený dokument vyvolá řízenou chybu.
  • Dočasný tiskový výstup dodržuje nakonfigurované pravidlo uchování.

Automatizace prohlížeče může ověřit viditelný stav a kód odpovědi. Integrační testy by měly nezávisle ověřovat vyhodnocení politiky a autorizaci na úrovni dokumentu.

Časté otázky

Zastaví skrytí tlačítka tisku zkratku tisku v prohlížeči?
Ne. Odstraňuje zamýšlenou akci prohlížeče pouze pokud nainstalovaný prohlížeč tuto funkci implementuje. Tisk v prohlížeči a zachycení obrazovky vyžadují samostatné zvážení a nelze je zcela zabránit kódem na straně klienta.

Měla by být oprávnění k tisku zahrnuta do URL náhledu?
Upřednostněte rozhodnutí o autorizaci na straně serveru svázané s ověřeným uživatelem, dokumentem a operací. Pokud dočasná reference nese oprávnění, omezte ji úzce, chraňte ji před logy a referrery a znovu ověřujte citlivé akce.

Je vypnutí tisku dostačující pro důvěrné dokumenty?
Ne. Jedná se o jeden prvek použitelnosti nebo odstrašení. Důvěrné pracovní postupy také vyžadují ochranu úložiště, autorizaci na úrovni objektu, řízené exporty, pravidla uchování, monitorování a přijatelný model reziduálního rizika.

Závěr

Spolehlivá implementace řízení tisku v Doconut začíná na serveru a končí v rozhraní. Definujte politiku, chraňte operaci, nakonfigurujte pouze dokumentovanou volbu pro váš nainstalovaný prohlížeč, vysvětlete výsledek uživatelům a testujte přímé požadavky i viditelnost panelu nástrojů. Používejte oficiální stránku funkcí, dokumentaci, ke stažení a ukázky jako zdroje implementace místo toho, abyste v článku znovu vytvářeli kód produktu.