הצפייה המשולבת במסמכים צריכה להרגיש כחלק מהיישום, ולא כהעברה לתוסף דפדפן ישן או לתוכנית שולחן עבודה מותקנת מקומית. עבור פרויקטים מבוססי Windows ב‑ASP.NET וב‑.NET, Doconut מספק SDK לצפייה במסמכים שיכול להציג מסמכי עסקים בתוך יישום האינטרנט שלכם.
מדריך זה מסביר את הארכיטקטורה של חוויית צפייה ללא תוספים מבלי לחשוף קוד מקור של Doconut שלא מתועד.

מה משמעות “ללא תוספים”
צופה ללא תוספים אינו דורש מהמשתמש הסופי להתקין טכנולוגיות כגון ActiveX, Flash, Silverlight, או תוסף דפדפן מותאם לפני פתיחת המסמך.
זה מצמצם מספר מקורות חיכוך:
- משתמשים אינם צריכים הרשאות להתקנה מקומית.
- צוותי IT אינם צריכים להפיץ ולעדכן תוסף בצד הלקוח.
- היישום משאיר את זרימת הצפייה בתוך הממשק שלו.
- תלות בתוספים מיושנים אינה תנאי לפתיחת קובץ.
ללא תוספים אינו אומר ללא תלות. השרת עדיין זקוק ל‑SDK המתאים, זמן ריצה, גופנים, גישה לאחסון, תצורה ורישיון. היישום נשאר אחראי גם על אימות, הרשאה, שמירה ומעקב.
למה רינדור מסמכים בצד השרת מסייע
מסמכי עסקים מורכבים יותר מתוכן אינטרנט רגיל. קבצי Office, שרטוטי CAD, הודעות דוא"ל ותמונות ברזולוציה גבוהה דורשים עיבוד מודע לפורמט.
רכיב .NET בצד השרת יכול לבצע עיבוד זה בעוד שהיישום מציג את חוויית הצפייה המתקבלת. כך נמנעת דרישה מכל משתמש להתקין את תוכנת המחבר המקורית.
Doconut נבנה לתפקיד זה. המידע העדכני שלו מתאר תמיכה בסוגי מסמכים כולל PDF, מסמכי Office, שרטוטי CAD, קבצי דוא"ל ותמונות. יש לוודא את הפורמטים והתכונות המדויקות שהיישום שלכם דורש בעמוד Doconut Viewer.
תכנון זרימת הצפייה
בקשת מסמך מאובטחת בדרך כלל עוברת את השלבים הבאים:
- המשתמש בוחר מסמך באמצעות מזהה יישום.
- ASP.NET מאמת את הבקשה.
- השרת מאמת גישה למסמך הספציפי.
- היישום מאתר את מיקום האחסון המוגן.
- המסמך מועבר לשכבת הצפייה באמצעות שיטת האינטגרציה הנתמכת.
- היישום רושם את התוצאה ומשחרר משאבים זמניים.
הלקוח לעולם לא צריך לקבל פרטי גישה לאחסון, נתיבי שרת בלתי מוגבלים, או מידע נוסף על המסמך מעבר למה שהסשן המורשה דורש.
השתמש במגבלות אבטחה סטנדרטיות של ASP.NET
דף הצפייה צריך להיות מוגן כמו כל משאב רגיש אחר.
מנגנוני .NET סטנדרטיים יכולים לכלול:
- Middleware לאימות
- המאפיין
[Authorize] - מדיניות הרשאות ו‑claims
- הרשאה מבוססת משאב
- הזרקת תלות לשירותי אחסון וצפייה
- רישום מובנה עם סינון נתונים רגישים
ההרשאה חייבת להתבצע בצד השרת. הסתרת פעולה בסרגל הכלים או נתיב בממשק המשתמש אינה מונעת מלקוח נחוש לבקש זאת ישירות.
שמור גישה ל‑SDK מאחורי שירות יישום
הימנע מפיזור קריאות ספציפיות לצופה ברחבי בקרים ודפים. שירות יישום ייעודי יכול:
- לפתור מזהי מסמכים מורשים
- לפתוח
Streamמבוקר - להחיל תצורה לגרסת SDK המותקנת
- לשחרר משאבי קובץ ו‑Stream
- להמיר תקלות טכניות לשגיאות יישום בטוחות
- לרשום זמני ביצוע ואבחונים מנוקים
גבול זה מקל על בדיקות היישום ומפחית את ההשפעה של עדכוני SDK עתידיים.
השתמש ב-משאבי ההורדה והתיעוד הרשמי של Doconut להתקנת החבילה והכוונה לפי גרסת API ספציפית.
בניית מארח צופה שימושי
מכולת הצופה שבבעלות היישום צריכה לקבל מספיק מקום למסמכים אמיתיים. הימנע מכרטיסים צרים ורוחב קבוע לשולחן עבודה.
.viewer-workspace {
display: grid;
grid-template-rows: auto minmax(0, 1fr);
width: 100%;
min-height: 36rem;
height: calc(100dvh - 4rem);
}
.viewer-host {
min-width: 0;
min-height: 0;
overflow: hidden;
}
זהו CSS סטנדרטי לדף הסביבה, לא תצורת Doconut. אל תכוון לבוחרים פנימיים שלא מתועדים או תמציא אפשרויות SDK.
הדף צריך גם לכלול:
- מצב טעינה ברור
- הודעת שגיאה בטוחה
- כותרת מסמך גלויה
- קישור חזרה לזרימת העבודה הראשית
- פקדי יישום נגישים
- מרווח מספיק לגיליונות רחבים ושרטוטים מפורטים
אימות מסמכים לפני רינדור
אם משתמשים מעלים קבצים, יש לבדוק:
- גודל קובץ
- סיומת וחתימת קובץ
- פורמט נתמך
- דרישות סיסמה או הצפנה
- מגבלות ספציפיות לעסק
- שם אחסון שנוצר על ידי השרת
אל תבנה נתיבי שרת ישירות משם הקובץ המקורי. שמור מזהה יישום בטוח ופתור אותו דרך שירות מאושר בצד השרת.
הכנת שרת Windows
התנהגות הרינדור יכולה להשתנות בהתאם לסביבת השרת. יש לאמת:
- גרסאות Windows ו‑.NET נתמכות
- גופנים נדרשים
- מיקום אחסון זמני והרשאותיו
- משאבי CPU, זיכרון, וקיבולת דיסק זמינים
- גודל מסמך מרבי ומספר סשנים מקבילים
- תצורת רישיון
- נהלי ניקוי
בדוק מסמכי לקוח מייצגים בסביבה המשקפת את סביבת הייצור.
רשימת בדיקות אבטחה ופרטיות
לפני השחרור:
- אימות בקשות צפייה לפי הצורך.
- הרשאת משתמש למסמך הספציפי.
- שמירת נתיבי אחסון ופרטי גישה על השרת.
- הגבלת הרשאות קבצים זמניים.
- הגדרת שמירת קבצים מקוריים, נתונים זמניים וייצוא.
- ניקוי שגיאות המוצגות למשתמשים.
- הוצאת תוכן מסמכים וסודות מהיומנים.
- הגבלת העלאות וקונקורנטיות.
- עדכון SDK ותלויות היישום באופן שוטף.
הטענות לגבי תאימות צריכות לשקף את המערכת המלאה שהופעלה ואת תהליכי הארגון, ולא רק רכיב UI יחיד.
בדיקת תרחישים מעבר ל‑Happy Path
ספריית הבדיקות שלכם צריכה לכלול:
- קבצי PDF מרובי עמודים
- גיליונות גדולים
- שרטוטי CAD מפורטים
- מצגות עם גופנים בלתי נפוצים
- קבצי דוא"ל עם קבצים מצורפים
- תמונות גדולות
- קבצים פגומים ולא נתמכים
- בקשות בלתי מורשות
- סשנים מקבילים של צפייה
- בקשות מופרעות ואתחול יישום
ודאו שהכשלונות אינם חושפים נתיבי שרת, עקבות שגיאות או כתובות URL של אחסון.
היכן Doconut נכנס לתמונה
Doconut מספק את היכולת המשולבת לצפייה במסמכים בתוך יישום אינטרנט .NET. היישום שלכם מספק את האבטחה, האחסון, זרימת העבודה, הפריסה הרספונסיבית והבקרות התפעוליות.
הפרדה זו מאפשרת לצוותים להחליף תהליכים תלויי תוספים ישנים מבלי להציג שהטיפול במסמכים נעשה ללא מאמץ או ללא אחריות.
חקור את ה‑Doconut .NET document viewer SDK המאומת, ולאחר מכן השתמש ב‑דף ההורדה הרשמי לקבלת ההוראות המתאימות לגרסה שבחרתם.
סיכום
חוויית צפייה ללא תוספים מצמצמת חיכוך התקנה ומשאירה משתמשים בתוך היישום שלכם. בנו אותה על זרימת מסמכים מאושרת על‑ידי השרת, בידוד גישה ל‑SDK, מארח צופה מרווח, ובדקו קבצים אמיתיים תחת עומס דומה לייצור.
ליישומי ASP.NET ו‑.NET מבוססי Windows, Doconut יכול לספק את שכבת הצפייה במסמכים בעוד שהצוות שלכם שומר שליטה על היישום וחיי המסמך.