Mendesain Alur Kerja Dokumen Hanya-View dengan Doconut
7/31/2026

Mendesain Alur Kerja Dokumen Hanya-View dengan Doconut

Pelajari cara merancang alur kerja dokumen hanya-view di ASP.NET menggunakan otorisasi sisi server, penyimpanan terkontrol, audit, dan pengaturan penampil Doconut yang terdokumentasi.

Menghapus tombol unduh dapat mendukung alur kerja hanya‑view, tetapi tidak membuat dokumen yang terlihat menjadi tidak dapat disalin. Implementasi yang aman memerlukan otorisasi sisi server, penyimpanan yang dilindungi, sesi berumur pendek, pencatatan yang cermat, dan pemahaman jujur tentang apa yang dapat dicapai oleh pembatasan antarmuka pengguna.

Doconut menyediakan penampil .NET yang tersemat untuk aplikasi bisnis. Tutorial ini menjelaskan desain keamanan di sekitarnya tanpa mempublikasikan properti konfigurasi yang ditebak atau kode sumber Doconut yang tidak terdokumentasi.

Kontrol pertahanan berlapis yang melindungi penampil dokumen tersemat dan membatasi tindakan ekspor
Kontrol pertahanan berlapis yang melindungi penampil dokumen tersemat dan membatasi tindakan ekspor

1. Definisikan Apa Arti “Hanya-View”

Mulailah dengan kebijakan yang tepat. Tim yang berbeda mungkin menggunakan istilah “hanya‑view” untuk berarti:

  • Tidak menawarkan file asli sebagai unduhan.
  • Tidak menampilkan tindakan ekspor.
  • Tidak mengizinkan pencetakan.
  • Mengizinkan penampilan hanya selama sesi yang diotorisasi.
  • Mencegah pengguna mengakses lokasi penyimpanan secara langsung.
  • Menambahkan catatan audit ketika dokumen dibuka.

Ini adalah kontrol yang terpisah. Tentukan mana yang diperlukan dan pastikan produk Doconut, plugin, serta lisensi yang Anda pilih mendukung perilaku penampil yang Anda butuhkan.

Jangan pernah menjanjikan bahwa dokumen yang terlihat tidak dapat ditangkap. Screenshot, kamera, alat aksesibilitas, kemampuan peramban, dan akses yang diotorisasi ke piksel yang ditampilkan membuat pencegahan mutlak tidak realistis.


2. Lindungi File Asli

File dokumen asli harus tetap berada di penyimpanan server yang dilindungi.

Gunakan:

  • Pengidentifikasi dokumen yang dihasilkan server
  • Izin penyimpanan yang terbatas
  • Enkripsi saat istirahat bila diperlukan
  • Kebijakan retensi yang terdokumentasi
  • Izin terpisah untuk unggah, lihat, ekspor, dan administrasi

Jangan mengirim kredensial penyimpanan, jalur file yang tidak terbatas, atau URL publik permanen ke klien.


3. Otorisasi Setiap Permintaan Dokumen

Di ASP.NET Core, lindungi rute penampil dengan mekanisme autentikasi dan otorisasi standar.

Server harus memverifikasi:

  1. Pengguna telah terautentikasi.
  2. Dokumen ada.
  3. Pengguna diizinkan melihat dokumen spesifik tersebut.
  4. Tindakan yang diminta diizinkan untuk peran pengguna dan status alur kerja saat ini.

Atribut [Authorize] dapat melindungi sebuah rute, sementara kebijakan, klaim, atau otorisasi berbasis sumber daya dapat membuat keputusan spesifik dokumen.

Otorisasi juga harus mencakup setiap endpoint yang mengembalikan data dokumen, halaman, ekspor, anotasi, atau output cetak. Mengamankan hanya halaman awal meninggalkan rute alternatif terbuka.


4. Pisahkan Izin Lihat dan Unduh

Modelkan izin secara eksplisit daripada menyimpulkannya dari tombol yang disembunyikan.

Contoh:

  • CanViewDocument
  • CanDownloadOriginal
  • CanExportDocument
  • CanPrintDocument
  • CanManageDocument

Nama‑nama ini menggambarkan kebijakan aplikasi, bukan API Doconut. Lapisan otorisasi Anda harus mengevaluasinya di server sebelum mengeksekusi tindakan yang bersangkutan.

Seorang administrator mungkin memiliki izin unduh sementara pengguna terautentikasi lainnya hanya memiliki izin lihat. Kedua pengguna dapat berada pada halaman aplikasi yang sama namun menerima kemampuan yang berbeda sesuai otorisasi mereka.


5. Konfigurasikan Penampil dari Dokumentasi Resmi

Gunakan hanya nama konfigurasi dan langkah integrasi yang didokumentasikan untuk versi Doconut yang terpasang di aplikasi Anda.

Halaman Penampil Doconut yang terverifikasi menyediakan informasi produk terkini. Halaman unduhan dan dokumentasi Doconut menyediakan sumber daya instalasi serta contoh spesifik versi.

Jika produk yang terpasang menyediakan pengaturan yang didukung untuk menyembunyikan atau menonaktifkan tindakan unduh:

  1. Terapkan sesuai dokumentasi resmi.
  2. Anggap sebagai kontrol antarmuka pengguna dan alur kerja.
  3. Jaga endpoint server terkait tetap terlindungi.
  4. Uji bahwa pengguna tidak berotorisasi tidak dapat melewatinya dengan permintaan langsung.

Jangan menyalin properti konfigurasi yang ditebak dari artikel tidak terkait dan menganggapnya didukung.


6. Simpan Integrasi Penampil di Balik Layanan

Layanan aplikasi khusus dapat:

  • Menyelesaikan dokumen yang diotorisasi
  • Membukanya melalui abstraksi penyimpanan yang disetujui
  • Menerapkan konfigurasi penampil yang didukung
  • Melepaskan aliran dan sumber daya sementara
  • Mencatat peristiwa audit yang disanitasi
  • Mengembalikan kesalahan aman ke kontroler

Hal ini menjaga detail spesifik SDK tetap terpisah dari kebijakan otorisasi dan kode presentasi.

Tipe .NET standar seperti Stream, FileStream, CancellationToken, dan layanan yang di‑injeksi dapat membentuk batas aplikasi. Ikuti dokumentasi Doconut untuk pemanggilan SDK.


7. Terapkan Pertahanan Berlapis

Alur kerja hanya‑view dapat mencakup:

  • Autentikasi dan otorisasi tingkat sumber daya
  • Isolasi jaringan dan penyimpanan
  • Durasi sesi pendek
  • Rute ekspor dan cetak yang terbatas
  • Watermark bila didukung dan sesuai
  • Peristiwa audit untuk akses dokumen
  • Batas laju dan kontrol konkurensi
  • Aturan retensi serta pembersihan yang jelas
  • Pemantauan keamanan untuk pola akses yang tidak biasa

Tidak ada satu kontrol pun yang cukup. Tombol tersembunyi tanpa perlindungan server sangat mudah dilewati.


8. Catat Akses Tanpa Membocorkan Data

Bidang audit yang berguna meliputi:

  • Pengidentifikasi dokumen aplikasi
  • Pengidentifikasi pengguna yang diotorisasi
  • Stempel waktu
  • Tindakan yang diminta
  • Hasil
  • Pengidentifikasi korelasi
  • Alasan yang disanitasi untuk penolakan atau kegagalan

Hindari mencatat:

  • Isi dokumen
  • Kredensial penyimpanan
  • Token akses
  • URL sensitif
  • Jalur server lengkap
  • Informasi pribadi yang tidak diperlukan

Lindungi log audit sesuai tingkat sensitivitas dan kebijakan retensi.


9. Uji Upaya Melewati Antarmuka Pengguna

Jangan berhenti setelah memastikan tombol pada toolbar tidak ada.

Uji apakah pengguna hanya‑view dapat:

  • Meminta rute file asli secara langsung
  • Memanggil rute ekspor atau cetak
  • Mengubah pengidentifikasi dokumen
  • Menggunakan kembali sesi yang kedaluwarsa
  • Mengakses dokumen pengguna lain
  • Menemukan URL penyimpanan dalam markup atau respons jaringan
  • Memicu kesalahan detail yang mengungkap jalur internal
  • Mempertahankan akses setelah izinnya dicabut

Sertakan kedua jenis pengujian: otomatisasi otorisasi dan pengujian manual di peramban.


10. Tetapkan Ekspektasi Pengguna yang Akurat

Jelaskan apa yang dilakukan kebijakan:

  • Membatasi alur kerja unduh atau ekspor yang disediakan aplikasi.
  • Membatasi akses hanya kepada pengguna yang diotorisasi.
  • Mencatat peristiwa penampilan.
  • Menjaga file asli di balik kontrol server.

Jelaskan pula apa yang tidak dapat dijamin:

  • Tidak dapat mencegah fotografi atau screenshot di setiap lingkungan.
  • Tidak dapat mencabut informasi yang sudah dilihat dan diingat.
  • Tidak menggantikan kontrol keamanan kontraktual, organisasi, atau endpoint.

Perbedaan ini membuat produk lebih dapat dipercaya dan membantu pemangku kepentingan memilih kontrol yang tepat untuk materi yang sangat sensitif.


Daftar Periksa Verifikasi

  • Penampilan dan pengunduhan menggunakan izin server yang terpisah.
  • Setiap permintaan dokumen melakukan otorisasi tingkat sumber daya.
  • File asli tidak memiliki URL publik permanen.
  • Pengaturan penampil berasal dari dokumentasi untuk versi Doconut yang terpasang.
  • Tindakan tersembunyi memiliki endpoint server yang dilindungi.
  • Data sementara memiliki proses pembersihan yang terdefinisi.
  • Log audit menghindari konten dokumen dan rahasia.
  • Permintaan langsung tidak berotorisasi tercakup oleh pengujian.
  • Respons kesalahan tidak mengungkap detail penyimpanan internal.
  • Salinan produk tidak mengklaim pencegahan penyalinan absolut.

Di Mana Doconut Berperan

Doconut menyediakan lapisan penampil tersemat dalam aplikasi .NET. Aplikasi Anda tetap bertanggung jawab atas identitas, otorisasi, izin, penyimpanan, retensi, audit, dan kejujuran janji “hanya‑view”.

Evaluasi SDK Penampil Dokumen .NET Doconut dengan persyaratan keamanan Anda serta dokumen percontohan. Gunakan sumber resmi untuk konfigurasi yang didukung daripada mengandalkan kode sumber yang ditebak.


Kesimpulan

Alur kerja dokumen hanya‑view adalah desain pertahanan berlapis, bukan flag Boolean. Lindungi file asli, otorisasi setiap permintaan, pisahkan izin lihat dan unduh, validasi pengaturan penampil yang didukung, audit akses, dan uji upaya langsung untuk melewati antarmuka.

Dengan kontrol‑kontrol tersebut, Doconut dapat menyediakan pengalaman dokumen tersemat sementara aplikasi ASP.NET Anda menegakkan kebijakan keamanan di sekitarnya.