Dodanie podglądu dokumentów do aplikacji biznesowej wymaga więcej niż umieszczenie pliku PDF w iframe. Pliki Office, rysunki CAD, pliki e‑mail i obrazy wymagają różnych możliwości renderowania, a aplikacja wciąż musi kontrolować uwierzytelnianie, przechowywanie, autoryzację i retencję.
Doconut to SDK przeglądarki dokumentów .NET zaprojektowane do osadzania renderowania i interakcji z dokumentami w aplikacjach internetowych. Zamiast prezentować niezweryfikowany przepis w kodzie źródłowym, ten przewodnik wyjaśnia decyzje integracyjne, które powinien podjąć Twój zespół, oraz wskazuje standardowe komponenty .NET, które zazwyczaj otaczają SDK.

Dlaczego osadzony podgląd różni się od pobierania pliku
Punkt końcowy pobierania przekazuje oryginalny plik i pozostawia doświadczenie podglądu oprogramowaniu spoza Twojej aplikacji. Osadzony podgląd utrzymuje użytkownika wewnątrz Twojego produktu i może zapewniać spójne miejsce do nawigacji, wyszukiwania, przeglądania i innych włączonych funkcji.
Budowanie warstwy renderującej samodzielnie jest trudne, ponieważ każdy format ma własne zasady:
- Pliki PDF mogą zawierać osadzone czcionki, adnotacje, formularze i bardzo duże zestawy stron.
- Pliki Word, Excel i PowerPoint wymagają starannego układu i obsługi czcionek.
- Rysunki CAD potrzebują dokładnego skalowania, warstw i szczegółowego przybliżenia.
- Format e‑mail i obrazy wprowadzają załączniki, metadane, kolory i kwestie rozdzielczości.
Dedykowane SDK pozwala zespołowi aplikacji skupić się na kontroli dostępu, przepływach pracy i doświadczeniu użytkownika, zamiast utrzymywać osobny silnik renderujący dla każdego obsługiwanego formatu.
Krok 1: Potwierdź wymagane formaty i funkcje
Zacznij od rzeczywistego spisu plików, które Twoi użytkownicy otwierają. Oddziel niezbędne formaty od okazjonalnych i zanotuj reprezentatywne próbki do testów.
Twoja lista kontrolna może zawierać:
- Dokumenty PDF i XPS
- Dokumenty edytorskie
- Arkusze kalkulacyjne
- Prezentacje
- Rysunki CAD
- Pliki e‑mail
- Popularne formaty obrazów
Następnie określ funkcje, które mają znaczenie dla każdego przepływu pracy. Podgląd, wyszukiwanie tekstu, adnotacje, drukowanie i konwersja to różne możliwości i mogą wymagać różnych komponentów Doconut lub licencji.
Przejrzyj aktualny zakres produktu na zweryfikowanej Stronie przeglądarki Doconut przed podjęciem decyzji o formacie lub funkcji. Możliwości produktu mogą się zmieniać, więc Twoje testy akceptacyjne powinny pozostać ostatecznym źródłem prawdy dla dokumentów, które rzeczywiście używają Twoi klienci.
Krok 2: Wybierz, skąd dokumenty wchodzą do aplikacji
Aplikacja ASP.NET może otrzymywać dokumenty z kilku kontrolowanych źródeł:
- Przesyłanie obsługiwane jako
IFormFilew ASP.NET Core - Chroniona lokalizacja plików
- Baza danych lub repozytorium zarządzania dokumentami
- Przechowywanie obiektowe dostępne z poziomu serwera
- Usługa wewnętrzna zwracająca
Stream
Przepływ podglądu powinien używać serwerowo autoryzowanego odwołania do dokumentu. Nie umieszczaj poświadczeń do przechowywania, nieograniczonych ścieżek plików ani stałych publicznych adresów URL w kodzie po stronie klienta.
Jeśli użytkownicy przesyłają pliki, zwaliduj je przed renderowaniem. Sprawdź rozmiar pliku, rozszerzenie, sygnaturę pliku oraz wszelkie specyficzne dla biznesu ograniczenia. Przechowuj identyfikator wygenerowany przez serwer zamiast ufać oryginalnej nazwie pliku jako ścieżce.
Krok 3: Zdefiniuj uwierzytelnianie i autoryzację
Aplikacja — nie interfejs podglądu — powinna decydować, kto może otworzyć dokument.
W ASP.NET Core standardowe mechanizmy, takie jak middleware uwierzytelniające, atrybut [Authorize], polityki, roszczenia i autoryzacja oparta na zasobach, mogą chronić punkt końcowy, który rozpoczyna sesję podglądu. Decyzja o autoryzacji powinna obejmować zarówno bieżącego użytkownika, jak i żądany dokument.
Bezpieczny przepływ żądania wygląda następująco:
- Użytkownik żąda dokumentu przy użyciu identyfikatora aplikacji.
- Serwer uwierzytelnia użytkownika.
- Serwer weryfikuje, że użytkownik ma dostęp do tego konkretnego dokumentu.
- Serwer rozwiązuje chronioną lokalizację przechowywania.
- Podgląd otrzymuje jedynie informacje niezbędne do tej autoryzowanej sesji.
Nigdy nie zakładaj, że ukrycie przycisku na pasku narzędzi jest kontrolą autoryzacji. Kontrole po stronie serwera pozostają niezbędne, nawet gdy przyciski pobierania lub drukowania nie są wyświetlane.
Krok 4: Dodaj Doconut za pomocą oficjalnych zasobów integracyjnych
Użyj aktualnego pakietu i instrukcji instalacji dostarczonych przez Doconut. Zweryfikowana Strona pobierania Doconut zapewnia dostęp do zasobów integracji NuGet, dokumentacji, przykładów i demonstracji.
Dokładna konfiguracja może zależeć od:
- Typu Twojej aplikacji ASP.NET lub .NET
- Wybranego produktu Doconut i wtyczek
- Wersji Doconut
- Twojej licencji
- Formatów dokumentów i funkcji, które włączasz
- Konfiguracji serwera Windows
Postępuj zgodnie z dokumentacją odpowiadającą zainstalowanej wersji. Unikaj kopiowania fragmentów inicjalizacji z niepowiązanych wpisów na blogu, ponieważ przestrzenie nazw, konfiguracje, ścieżki zasobów i API mogą się zmieniać między wersjami.
Krok 5: Utwórz dedykowaną granicę podglądu
Trzymaj podgląd dokumentów za małą usługą aplikacyjną, zamiast wywoływać funkcje SDK w całej liczbie kontrolerów i komponentów UI.
Ta usługa może być odpowiedzialna za:
- Rozwiązywanie autoryzowanego identyfikatora dokumentu
- Otwieranie dokumentu jako kontrolowanego
Stream, gdy jest to właściwe - Dostarczanie wymaganej konfiguracji podglądu
- Zwolnienie zasobów plików i strumieni
- Tłumaczenie technicznych awarii na bezpieczne błędy aplikacji
- Rejestrowanie metryk operacyjnych bez logowania treści dokumentów
Taka granica ułatwia aktualizacje i zmniejsza ryzyko ujawnienia szczegółów przechowywania warstwie prezentacji. Daje także testom wyraźne miejsce do podmiany bezpiecznej implementacji.
Krok 6: Zaprojektuj stronę podglądu
Podgląd powinien mieć wystarczająco dużo miejsca, aby był użyteczny. Wąska karta otoczona niepowiązanymi kontrolkami utrudnia przeglądanie dużych arkuszy kalkulacyjnych i rysunków CAD.
Zaplanuj stronę wokół:
- Stabilnej wysokości podglądu
- Czytelnych stanów ładowania, pustego i błędu
- Zwięzłego tytułu dokumentu
- Kontrolek dostępnych z klawiatury wokół podglądu
- Układu, który nie ukrywa ważnych elementów podglądu
- Wyraźnego sposobu powrotu do nadrzędnego przepływu pracy
Testuj z długimi nazwami plików, dużą liczbą stron, szerokimi arkuszami, szczegółowymi rysunkami oraz dokumentami, które nie udaje się wyrenderować. Stan błędu nie powinien ujawniać ścieżek serwera, śladów wyjątków ani adresów URL przechowywania.
Krok 7: Zarządzaj plikami i danymi tymczasowymi
Zdefiniuj politykę retencji przed wdrożeniem. Rozważ osobno oryginalny plik, tymczasowe dane renderowania, pamięci podręczne, eksporty, adnotacje i logi.
Przydatne zabezpieczenia obejmują:
- Dedykowany katalog tymczasowy z ograniczonymi uprawnieniami
- Unikalne nazwy generowane przez serwer
- Czyszczenie po zakończonych i nieudanych sesjach
- Zaplanowany proces usuwania porzuconych plików tymczasowych
- Limity pojemności i monitorowanie
- Szyfrowanie w spoczynku, jeśli wymaga tego Twoja polityka bezpieczeństwa
Uczyń czyszczenie widocznym. Jeśli usuwanie nie powiedzie się cicho, pliki tymczasowe mogą się gromadzić i stać się zarówno problemem operacyjnym, jak i bezpieczeństwa.
Krok 8: Skonfiguruj zabezpieczenia produkcyjne
Renderowanie dokumentów może pochłaniać CPU, pamięć i tymczasową przestrzeń dyskową. Chroń aplikację poprzez wyraźne limity:
- Maksymalny rozmiar przesyłanego pliku
- Maksymalna liczba jednoczesnych zadań renderowania
- Limity czasu żądania i przetwarzania
- Limity kolejek, gdy renderowanie odbywa się asynchronicznie
- Limity przechowywania tymczasowego
- Kontrole stanu zdrowia i monitorowanie strukturalnych błędów
W przypadku dużych lub nieprzewidywalnych obciążeń, odizoluj renderowanie od procesów aplikacji wrażliwych na opóźnienia. Mierz przy użyciu dokumentów podobnych do produkcyjnych, a nie jedynie małych plików testowych.
Krok 9: Przetestuj kompletny przepływ pracy
Udany test integracji powinien obejmować więcej niż „pojawiła się pierwsza strona”.
Testuj:
- Każdy wymagany format pliku
- Małe, duże, wielostronicowe i uszkodzone pliki
- Dokumenty z nietypowymi czcionkami
- Pliki zabezpieczone hasłem, jeśli Twój przepływ to obsługuje
- Użytkowników autoryzowanych i nieautoryzowanych
- Jednoczesne sesje podglądu
- Restart aplikacji i przerwane żądania
- Czyszczenie po sukcesie i po niepowodzeniu
- Funkcje podglądu włączone w wybranej konfiguracji produktu
Utrzymuj wersjonowaną kolekcję zanonimizowanych dokumentów testowych. Uruchamiaj ją ponownie przy aktualizacji Doconut, .NET, Windows Server, infrastruktury przechowywania lub powiązanych zależności.
Lista kontrolna bezpieczeństwa
Przed wydaniem upewnij się, że:
- Każde żądanie podglądu wymaga uwierzytelnienia, gdy jest to stosowne.
- Autoryzacja jest sprawdzana dla konkretnego dokumentu.
- Dane wprowadzane przez użytkownika nie mogą stać się nieograniczonymi ścieżkami plików na serwerze.
- Poświadczenia przechowywania nigdy nie docierają do klienta.
- Limity przesyłania i walidacja są włączone.
- Pliki tymczasowe mają ograniczony dostęp i przetestowaną politykę czyszczenia.
- Logi nie zawierają treści dokumentów, sekretów ani wrażliwych adresów URL.
- Komunikaty o błędach wyświetlane użytkownikom są oczyszczone.
- Kontrolki SDK mogą wspierać Twój przepływ pracy, ale nie mogą zapobiec każdej formie przechwycenia, gdy informacja jest widoczna dla uprawnionego użytkownika. Używaj ich razem z kontrolami dostępu i odpowiednią polityką ochrony informacji.
Gdzie Doconut się wpisuje
Doconut zapewnia możliwość podglądu dokumentów wewnątrz aplikacji .NET, podczas gdy Twoja aplikacja pozostaje odpowiedzialna za tożsamość, autoryzację, przechowywanie plików, retencję, audyt i otaczający przepływ pracy.
Ten podział obowiązków daje zespołom .NET praktyczną drogę do obsługi dokumentów biznesowych bez budowania wielu silników renderujących od podstaw. Jednocześnie utrzymuje szczegóły integracji specyficzne dla produktu powiązane z oficjalną dokumentacją wersji, którą wdrażasz.
Zapoznaj się z SDK przeglądarki dokumentów .NET Doconut, a następnie skorzystaj z oficjalnych zasobów pobierania i dokumentacji, aby ocenić go przy użyciu własnych dokumentów.
Zakończenie
Niezawodny osadzony podgląd dokumentów zaczyna się od jasnych wymagań formatowych i bezpiecznego przepływu dokumentu po stronie serwera. Waliduj wejścia, autoryzuj każde żądanie dokumentu, izoluj dostęp do SDK za usługą aplikacji, planuj czyszczenie plików tymczasowych i testuj przy użyciu realistycznych plików.
Mając te fundamenty, Doconut może dostarczyć warstwę podglądu dla Twojej aplikacji .NET webowej działającej na Windows, podczas gdy Twój zespół zachowuje kontrolę nad architekturą aplikacji i cyklem życia dokumentów.