Menambahkan tampilan dokumen ke aplikasi bisnis melibatkan lebih dari sekadar menempatkan PDF dalam iframe. File Office, gambar CAD, file email, dan gambar memerlukan kemampuan rendering yang berbeda, sementara aplikasi tetap harus mengontrol autentikasi, penyimpanan, otorisasi, dan retensi.
Doconut adalah SDK penampil dokumen .NET yang dirancang untuk menyematkan rendering dan interaksi dokumen dalam aplikasi web. Alih-alih menyajikan resep kode sumber yang belum diverifikasi, panduan ini menjelaskan keputusan integrasi yang harus dibuat tim Anda dan mengidentifikasi komponen .NET standar yang biasanya mengelilingi SDK.

Mengapa Penampil Tersemat Berbeda dari Unduhan File
Endpoint unduhan mentransfer file asli dan menyerahkan pengalaman menonton kepada perangkat lunak di luar aplikasi Anda. Penampil tersemat menjaga pengguna tetap berada di dalam produk Anda dan dapat menyediakan tempat yang konsisten untuk navigasi, pencarian, peninjauan, dan fitur lain yang diaktifkan.
Membangun lapisan rendering sendiri sulit karena setiap format memiliki aturan masing‑masing:
- File PDF dapat berisi font tersemat, anotasi, formulir, dan set halaman yang sangat besar.
- File Word, Excel, dan PowerPoint memerlukan penataan tata letak dan penanganan font yang cermat.
- Gambar CAD membutuhkan skala yang akurat, lapisan, dan zoom detail.
- Format email dan gambar memperkenalkan lampiran, metadata, warna, dan masalah resolusi.
SDK khusus memungkinkan tim aplikasi fokus pada kontrol akses, alur kerja, dan pengalaman pengguna alih‑alih memelihara renderer terpisah untuk setiap format yang didukung.
Langkah 1: Konfirmasi Format dan Fitur yang Diperlukan
Mulailah dengan inventarisasi nyata file yang dibuka pengguna Anda. Pisahkan format penting dari yang sesekali, dan catat contoh representatif untuk pengujian.
Daftar periksa Anda mungkin mencakup:
- Dokumen PDF dan XPS
- Dokumen pengolah kata
- Spreadsheet
- Presentasi
- Gambar CAD
- File email
- Format gambar umum
Kemudian identifikasi fitur yang penting untuk setiap alur kerja. Menonton, pencarian teks, anotasi, pencetakan, dan konversi adalah kemampuan yang berbeda dan mungkin memerlukan komponen atau lisensi Doconut yang berbeda.
Tinjau ruang lingkup produk saat ini pada halaman Penampil Doconut yang terverifikasi sebelum berkomitmen pada format atau fitur. Kapabilitas produk dapat berubah, sehingga tes penerimaan Anda harus tetap menjadi otoritas akhir untuk dokumen yang sebenarnya digunakan pelanggan.
Langkah 2: Pilih Cara Dokumen Masuk ke Aplikasi
Aplikasi ASP.NET dapat menerima dokumen dari beberapa sumber yang dikontrol:
- Unggahan yang ditangani sebagai
IFormFileASP.NET Core - Lokasi file yang dilindungi
- Basis data atau repositori manajemen dokumen
- Penyimpanan objek yang diakses oleh server
- Layanan internal yang mengembalikan
Stream
Alur kerja penampilan harus menggunakan referensi dokumen yang diotorisasi server. Jangan menempatkan kredensial penyimpanan, jalur file tidak terbatas, atau URL publik permanen dalam markup sisi klien.
Jika pengguna mengunggah file, validasi terlebih dahulu sebelum dirender. Periksa ukuran file, ekstensi, tanda tangan file, dan batasan bisnis khusus apa pun. Simpan pengidentifikasi yang dihasilkan server alih‑alih mempercayai nama file asli sebagai jalur.
Langkah 3: Definisikan Autentikasi dan Otorisasi
Aplikasi—bukan UI penampil—yang harus memutuskan siapa yang diizinkan membuka dokumen.
Di ASP.NET Core, mekanisme standar seperti middleware autentikasi, atribut [Authorize], kebijakan, klaim, dan otorisasi berbasis sumber daya dapat melindungi endpoint yang memulai sesi penampilan. Keputusan otorisasi harus mencakup pengguna saat ini dan dokumen yang diminta.
Alur permintaan yang aman terlihat seperti ini:
- Pengguna meminta dokumen menggunakan pengidentifikasi tingkat aplikasi.
- Server mengautentikasi pengguna.
- Server memverifikasi bahwa pengguna dapat mengakses dokumen spesifik tersebut.
- Server menyelesaikan lokasi penyimpanan yang dilindungi.
- Penampil menerima hanya informasi yang diperlukan untuk sesi yang diotorisasi tersebut.
Jangan pernah menganggap bahwa menyembunyikan tombol toolbar adalah kontrol otorisasi. Pemeriksaan akses sisi server tetap diperlukan bahkan ketika kontrol unduhan atau pencetakan tidak ditampilkan.
Langkah 4: Tambahkan Doconut Melalui Sumber Daya Integrasi Resmi
Gunakan paket dan instruksi penyiapan terkini yang disediakan oleh Doconut. Halaman unduhan Doconut yang terverifikasi menyediakan akses ke sumber daya integrasi NuGet, dokumentasi, contoh, dan demo.
Penyiapan tepat dapat bergantung pada:
- Jenis aplikasi ASP.NET atau .NET Anda
- Produk Doconut dan plugin yang dipilih
- Versi Doconut
- Lisensi Anda
- Format dokumen dan fitur yang Anda aktifkan
- Konfigurasi server Windows Anda
Ikuti dokumentasi yang cocok dengan rilis yang terpasang. Hindari menyalin cuplikan inisialisasi dari posting blog yang tidak terkait karena namespace, konfigurasi, jalur aset, dan API dapat berubah antar versi.
Langkah 5: Buat Batasan Penampilan Khusus
Simpan penampilan dokumen di belakang layanan aplikasi kecil alih‑alih memanggil fungsi SDK di seluruh controller dan komponen UI.
Layanan tersebut dapat bertanggung jawab untuk:
- Menyelesaikan pengidentifikasi dokumen yang diotorisasi
- Membuka dokumen sebagai
Streamyang terkontrol bila diperlukan - Menyediakan konfigurasi penampilan yang dibutuhkan
- Membebaskan sumber daya file dan stream
- Menerjemahkan kegagalan teknis menjadi kesalahan aplikasi yang aman
- Mencatat metrik operasional tanpa mencatat isi dokumen
Batasan ini memudahkan upgrade dan mengurangi risiko mengekspos detail penyimpanan ke lapisan presentasi. Ini juga memberi tes tempat yang jelas untuk menggantikan implementasi aman.
Langkah 6: Rancang Halaman Penampil
Penampil harus memiliki ruang yang cukup untuk berguna. Kartu sempit yang dikelilingi kontrol tidak terkait membuat spreadsheet besar dan gambar CAD sulit diperiksa.
Rencanakan halaman dengan:
- Tinggi penampil yang stabil
- Status pemuatan, kosong, dan kesalahan yang jelas
- Judul dokumen yang singkat
- Kontrol di sekitar yang dapat diakses via keyboard
- Tata letak yang tidak menyembunyikan kontrol penampil penting
- Cara eksplisit untuk kembali ke alur kerja induk
Uji dengan nama file panjang, jumlah halaman besar, spreadsheet lebar, gambar detail, dan dokumen yang gagal dirender. Status kesalahan tidak boleh mengungkap jalur server, jejak pengecualian, atau URL penyimpanan.
Langkah 7: Kelola File dan Data Sementara
Tentukan kebijakan retensi sebelum penyebaran. Pertimbangkan file asli, data rendering sementara, cache, ekspor, anotasi, dan log secara terpisah.
Langkah pengamanan yang berguna meliputi:
- Direktori sementara khusus dengan izin terbatas
- Nama unik yang dihasilkan server
- Pembersihan setelah sesi selesai atau gagal
- Proses terjadwal untuk file sementara yang ditinggalkan
- Kuota penyimpanan dan pemantauan
- Enkripsi saat istirahat bila diwajibkan oleh kebijakan keamanan Anda
Buat pembersihan dapat diamati. Jika penghapusan gagal secara diam-diam, file sementara dapat menumpuk dan menjadi masalah operasional serta keamanan.
Langkah 8: Konfigurasikan Perlindungan Produksi
Rendering dokumen dapat mengonsumsi CPU, memori, dan ruang disk sementara. Lindungi aplikasi dengan batas eksplisit:
- Ukuran unggahan maksimum
- Jumlah pekerjaan rendering bersamaan maksimum
- Batas waktu permintaan dan pemrosesan
- Batas antrian ketika rendering dilakukan secara asinkron
- Kuota penyimpanan sementara
- Pemeriksaan kesehatan dan pemantauan kesalahan terstruktur
Untuk beban kerja besar atau tidak terduga, isolasikan rendering dari proses aplikasi yang sensitif terhadap latensi. Ukur dengan dokumen mirip pelanggan alih‑alih hanya mengandalkan file uji kecil.
Langkah 9: Uji Alur Kerja Lengkap
Tes integrasi yang berhasil harus mencakup lebih dari “halaman pertama muncul”.
Uji:
- Setiap format file yang diperlukan
- File kecil, besar, multi‑halaman, dan rusak
- Dokumen dengan font tidak umum
- File yang diproteksi kata sandi bila alur kerja Anda mendukungnya
- Pengguna yang diotorisasi dan tidak diotorisasi
- Sesi penampilan bersamaan
- Restart aplikasi dan permintaan yang terputus
- Pembersihan setelah keberhasilan dan kegagalan
- Fitur penampil yang termasuk dalam konfigurasi produk yang Anda pilih
Simpan koleksi dokumen uji yang disanitasi dengan versi. Jalankan kembali ketika memperbarui Doconut, .NET, Windows Server, infrastruktur penyimpanan, atau dependensi terkait.
Daftar Periksa Keamanan
Sebelum rilis, pastikan bahwa:
- Setiap permintaan penampilan memerlukan autentikasi bila diperlukan.
- Otorisasi diperiksa untuk dokumen spesifik.
- Input yang dikendalikan pengguna tidak dapat menjadi jalur file server yang tidak terbatas.
- Kredensial penyimpanan tidak pernah sampai ke klien.
- Batas unggahan dan validasi diaktifkan.
- File sementara memiliki akses terbatas dan kebijakan pembersihan yang teruji.
- Log tidak menyertakan isi dokumen, rahasia, atau URL sensitif.
- Pesan kesalahan yang ditampilkan kepada pengguna telah disanitasi.
- Kontrol SDK dan aplikasi mengikuti proses pembaruan.
Kontrol penampil dapat mendukung alur kerja bisnis Anda, tetapi tidak dapat mencegah setiap bentuk penangkapan setelah informasi terlihat oleh pengguna yang berwenang. Gunakan bersama kontrol akses dan kebijakan perlindungan informasi yang tepat.
Di Mana Doconut Berperan
Doconut menyediakan kemampuan penampilan dokumen di dalam aplikasi .NET, sementara aplikasi Anda tetap bertanggung jawab atas identitas, otorisasi, penyimpanan file, retensi, audit, dan alur kerja di sekitarnya.
Pembagian tanggung jawab ini memberi tim .NET jalur praktis untuk mendukung dokumen bisnis tanpa harus membangun banyak mesin rendering dari nol. Ini juga menjaga detail integrasi spesifik produk tetap terikat pada dokumentasi resmi untuk versi yang Anda deploy.
Jelajahi SDK penampil dokumen .NET Doconut, lalu gunakan sumber daya unduhan dan dokumentasi resmi untuk mengevaluasinya dengan dokumen Anda sendiri.
Kesimpulan
Penampil dokumen tersemat yang dapat diandalkan dimulai dengan persyaratan format yang jelas dan alur dokumen sisi server yang aman. Validasi input, otorisasi setiap permintaan dokumen, isolasi akses SDK di belakang layanan aplikasi, rencanakan pembersihan file sementara, dan uji dengan file realistis.
Dengan fondasi tersebut, Doconut dapat menyediakan lapisan penampilan untuk aplikasi web .NET berbasis Windows Anda sementara tim Anda tetap mengontrol arsitektur aplikasi dan siklus hidup dokumen.