Jak osadzić podgląd PDF, Office, CAD i obrazów w aplikacji .NET Web
7/10/2026

Jak osadzić podgląd PDF, Office, CAD i obrazów w aplikacji .NET Web

Przewodnik krok po kroku dotyczący planowania bezpiecznego, osadzonego podglądu dokumentów PDF, Office, CAD, e‑mail i plików graficznych przy użyciu SDK Doconut .NET.

Dodanie podglądu dokumentów do aplikacji biznesowej wymaga więcej niż umieszczenie pliku PDF w iframe. Pliki Office, rysunki CAD, pliki e‑mail i obrazy wymagają różnych możliwości renderowania, a aplikacja wciąż musi kontrolować uwierzytelnianie, przechowywanie, autoryzację i retencję.

Doconut to SDK przeglądarki dokumentów .NET zaprojektowane do osadzania renderowania i interakcji z dokumentami w aplikacjach internetowych. Zamiast prezentować niezweryfikowany przepis w kodzie źródłowym, ten przewodnik wyjaśnia decyzje integracyjne, które powinien podjąć Twój zespół, oraz wskazuje standardowe komponenty .NET, które zazwyczaj otaczają SDK.

Secure document storage connected to an embedded viewer in a .NET web application
Secure document storage connected to an embedded viewer in a .NET web application

Dlaczego osadzony podgląd różni się od pobierania pliku

Punkt końcowy pobierania przekazuje oryginalny plik i pozostawia doświadczenie podglądu oprogramowaniu spoza Twojej aplikacji. Osadzony podgląd utrzymuje użytkownika w Twoim produkcie i może zapewnić spójne miejsce do nawigacji, wyszukiwania, przeglądania i innych włączonych funkcji.

Budowanie warstwy renderującej samodzielnie jest trudne, ponieważ każdy format ma własne zasady:

  • Pliki PDF mogą zawierać osadzone czcionki, adnotacje, formularze i bardzo duże zestawy stron.
  • Pliki Word, Excel i PowerPoint wymagają starannego układu i obsługi czcionek.
  • Rysunki CAD potrzebują dokładnego skalowania, warstw i szczegółowego przybliżania.
  • Format e‑mail i obrazy wprowadzają załączniki, metadane, kolory i kwestie rozdzielczości.

Dedykowane SDK pozwala zespołowi aplikacji skupić się na kontroli dostępu, przepływach pracy i doświadczeniu użytkownika, zamiast utrzymywać osobny renderer dla każdego obsługiwanego formatu.


Krok 1: Potwierdź wymagane formaty i funkcje

Zacznij od rzeczywistego spisu plików, które Twoi użytkownicy otwierają. Oddziel niezbędne formaty od okazjonalnych i zanotuj reprezentatywne próbki do testów.

Twoja lista kontrolna może zawierać:

  • Dokumenty PDF i XPS
  • Dokumenty edytorskie
  • Arkusze kalkulacyjne
  • Prezentacje
  • Rysunki CAD
  • Pliki e‑mail
  • Popularne formaty obrazów

Następnie określ funkcje, które mają znaczenie w każdym przepływie pracy. Podgląd, wyszukiwanie tekstu, adnotacje, drukowanie i konwersja to różne możliwości i mogą wymagać różnych komponentów Doconut lub licencjonowania.

Przejrzyj aktualny zakres produktu na zweryfikowanej stronie Doconut Viewer przed podjęciem decyzji o formacie lub funkcji. Możliwości produktu mogą się zmieniać, więc Twoje testy akceptacyjne powinny pozostać ostatecznym autorytetem dla dokumentów, których faktycznie używają Twoi klienci.


Krok 2: Wybierz, gdzie dokumenty wchodzą do aplikacji

Aplikacja ASP.NET może otrzymywać dokumenty z kilku kontrolowanych źródeł:

  • Przesyłanie obsługiwane jako ASP.NET Core IFormFile
  • Chroniona lokalizacja plików
  • Baza danych lub repozytorium zarządzania dokumentami
  • Przechowywanie obiektowe dostępne z poziomu serwera
  • Usługa wewnętrzna zwracająca Stream

Przepływ podglądu powinien używać serwerowo autoryzowanego odwołania do dokumentu. Nie umieszczaj poświadczeń do przechowywania, nieograniczonych ścieżek plików ani stałych publicznych URL‑i w kodzie po stronie klienta.

Jeśli użytkownicy przesyłają pliki, zweryfikuj je przed renderowaniem. Sprawdź rozmiar pliku, rozszerzenie, sygnaturę pliku oraz wszelkie specyficzne ograniczenia biznesowe. Przechowuj identyfikator wygenerowany przez serwer, zamiast ufać oryginalnej nazwie pliku jako ścieżce.


Krok 3: Zdefiniuj uwierzytelnianie i autoryzację

Aplikacja — nie interfejs podglądu — powinna decydować, kto może otworzyć dokument.

W ASP.NET Core standardowe mechanizmy, takie jak middleware uwierzytelniające, atrybut [Authorize], polityki, roszczenia i autoryzacja oparta na zasobach, mogą chronić punkt końcowy, który rozpoczyna sesję podglądu. Decyzja o autoryzacji powinna obejmować zarówno bieżącego użytkownika, jak i żądany dokument.

Bezpieczny przepływ żądania wygląda następująco:

  1. Użytkownik żąda dokumentu przy użyciu identyfikatora aplikacji.
  2. Serwer uwierzytelnia użytkownika.
  3. Serwer weryfikuje, że użytkownik może uzyskać dostęp do tego konkretnego dokumentu.
  4. Serwer rozwiązuje chronioną lokalizację przechowywania.
  5. Podgląd otrzymuje jedynie informacje niezbędne do tej autoryzowanej sesji.

Nigdy nie zakładaj, że ukrycie przycisku paska narzędzi jest kontrolą autoryzacji. Kontrole po stronie serwera pozostają niezbędne, nawet gdy przyciski pobierania lub drukowania nie są wyświetlane.


Krok 4: Dodaj Doconut poprzez oficjalne zasoby integracyjne

Użyj aktualnego pakietu i instrukcji instalacji dostarczonych przez Doconut. Zweryfikowana strona pobierania Doconut zapewnia dostęp do zasobów integracji NuGet, dokumentacji, przykładów i demonstracji.

Dokładna konfiguracja może zależeć od:

  • Typu Twojej aplikacji ASP.NET lub .NET
  • Wybranego produktu Doconut i wtyczek
  • Wersji Doconut
  • Twojej licencji
  • Formatów dokumentów i funkcji, które włączasz
  • Konfiguracji serwera Windows

Postępuj zgodnie z dokumentacją odpowiadającą zainstalowanej wersji. Unikaj kopiowania fragmentów inicjalizacji z niepowiązanych wpisów na blogu, ponieważ przestrzenie nazw, konfiguracje, ścieżki zasobów i API mogą się zmieniać między wersjami.


Krok 5: Utwórz dedykowaną granicę podglądu

Trzymaj podgląd dokumentów za małą usługą aplikacyjną zamiast wywoływać funkcje SDK w całej liczbie kontrolerów i komponentów UI.

Ta usługa może być odpowiedzialna za:

  • Rozwiązywanie autoryzowanego identyfikatora dokumentu
  • Otwieranie dokumentu jako kontrolowanego Stream, gdy to konieczne
  • Dostarczanie wymaganej konfiguracji podglądu
  • Zwolnienie zasobów plików i strumieni
  • Przekładanie technicznych awarii na bezpieczne błędy aplikacji
  • Rejestrowanie metryk operacyjnych bez logowania treści dokumentów

Ta granica ułatwia aktualizacje i zmniejsza ryzyko ujawnienia szczegółów przechowywania warstwie prezentacji. Daje także testom wyraźne miejsce do podmiany na bezpieczną implementację.


Krok 6: Zaprojektuj stronę podglądu

Podgląd powinien mieć wystarczająco dużo miejsca, aby był użyteczny. Wąska karta otoczona niepowiązanymi kontrolkami utrudnia przeglądanie dużych arkuszy kalkulacyjnych i rysunków CAD.

Zaplanuj stronę wokół:

  • Stabilnej wysokości podglądu
  • Czytelnych stanów ładowania, pustego i błędu
  • Zwięzłego tytułu dokumentu
  • Kontrolek dostępnych z klawiatury wokół podglądu
  • Układu, który nie ukrywa ważnych elementów podglądu
  • Wyraźnego sposobu powrotu do nadrzędnego przepływu pracy

Testuj z długimi nazwami plików, dużą liczbą stron, szerokimi arkuszami, szczegółowymi rysunkami oraz dokumentami, które nie renderują się poprawnie. Stan błędu nie powinien ujawniać ścieżek serwera, śladów wyjątków ani URL‑i przechowywania.


Krok 7: Zarządzaj plikami i danymi tymczasowymi

Zdefiniuj politykę retencji przed wdrożeniem. Rozważ osobno oryginalny plik, tymczasowe dane renderowania, pamięci podręczne, eksporty, adnotacje i logi.

Przydatne zabezpieczenia obejmują:

  • Dedykowany katalog tymczasowy z ograniczonymi uprawnieniami
  • Unikalne nazwy generowane przez serwer
  • Czyszczenie po zakończonych i nieudanych sesjach
  • Zaplanowany proces usuwania porzuconych plików tymczasowych
  • Limity przestrzeni dyskowej i monitorowanie
  • Szyfrowanie w spoczynku, jeśli wymaga tego Twoja polityka bezpieczeństwa

Uczyń czyszczenie widocznym. Jeśli usuwanie nie powiedzie się cicho, pliki tymczasowe mogą się gromadzić i stać się zarówno problemem operacyjnym, jak i bezpieczeństwa.


Krok 8: Skonfiguruj zabezpieczenia produkcyjne

Renderowanie dokumentów może pochłaniać CPU, pamięć i tymczasową przestrzeń dyskową. Chroń aplikację poprzez wyraźne limity:

  • Maksymalny rozmiar przesyłanego pliku
  • Maksymalna liczba jednoczesnych zadań renderowania
  • Limity czasu żądania i przetwarzania
  • Limity kolejek, gdy renderowanie odbywa się asynchronicznie
  • Limity przestrzeni tymczasowej
  • Kontrole zdrowia i ustrukturyzowane monitorowanie błędów

W przypadku dużych lub nieprzewidywalnych obciążeń, odizoluj renderowanie od procesów aplikacji wrażliwych na opóźnienia. Mierz przy użyciu dokumentów podobnych do produkcyjnych, a nie jedynie małych plików testowych.


Krok 9: Przetestuj kompletny przepływ pracy

Udany test integracji powinien obejmować więcej niż „pojawiła się pierwsza strona”.

Testuj:

  • Każdy wymagany format pliku
  • Małe, duże, wielostronicowe i uszkodzone pliki
  • Dokumenty z nietypowymi czcionkami
  • Pliki zabezpieczone hasłem, jeśli Twój przepływ to obsługuje
  • Użytkowników autoryzowanych i nieautoryzowanych
  • Jednoczesne sesje podglądu
  • Restart aplikacji i przerwane żądania
  • Czyszczenie po sukcesie i po niepowodzeniu
  • Funkcje podglądu włączone w wybranej konfiguracji produktu

Utrzymuj wersjonowaną kolekcję zanonimizowanych dokumentów testowych. Uruchamiaj ją ponownie przy aktualizacji Doconut, .NET, Windows Server, infrastruktury przechowywania lub powiązanych zależności.


Lista kontrolna bezpieczeństwa

Przed wydaniem upewnij się, że:

  • Każde żądanie podglądu wymaga uwierzytelnienia, gdy jest to stosowne.
  • Autoryzacja jest sprawdzana dla konkretnego dokumentu.
  • Dane wprowadzane przez użytkownika nie mogą stać się nieograniczonymi ścieżkami plików na serwerze.
  • Poświadczenia przechowywania nigdy nie docierają do klienta.
  • Limity przesyłania i walidacja są włączone.
  • Pliki tymczasowe mają ograniczony dostęp i przetestowaną politykę czyszczenia.
  • Logi nie zawierają treści dokumentów, sekretów ani wrażliwych URL‑i.
  • Komunikaty o błędach wyświetlane użytkownikom są oczyszczone.
  • Kontrolki SDK i aplikacji wspierają Twój przepływ pracy, ale nie mogą zapobiec każdej formie przechwycenia, gdy informacja jest widoczna dla uprawnionego użytkownika. Używaj ich razem z kontrolą dostępu i odpowiednią polityką ochrony informacji.

Gdzie Doconut się wpisuje

Doconut zapewnia możliwość podglądu dokumentów wewnątrz aplikacji .NET, podczas gdy Twoja aplikacja pozostaje odpowiedzialna za tożsamość, autoryzację, przechowywanie plików, retencję, audyt i otaczający przepływ pracy.

Ten podział odpowiedzialności daje zespołom .NET praktyczną drogę do obsługi dokumentów biznesowych bez budowania wielu silników renderujących od podstaw. Jednocześnie utrzymuje szczegóły integracji specyficzne dla produktu powiązane z oficjalną dokumentacją wersji, którą wdrażasz.

Zapoznaj się z SDK przeglądarki dokumentów .NET Doconut, a następnie skorzystaj z oficjalnych zasobów pobierania i dokumentacji, aby ocenić go na własnych dokumentach.


Zakończenie

Niezawodny, osadzony podgląd dokumentów zaczyna się od jasnych wymagań formatowych i bezpiecznego przepływu dokumentów po stronie serwera. Waliduj wejścia, autoryzuj każde żądanie dokumentu, izoluj dostęp do SDK za usługą aplikacji, planuj czyszczenie plików tymczasowych i testuj na realistycznych plikach.

Mając te fundamenty, Doconut może dostarczyć warstwę podglądu dla Twojej aplikacji .NET opierającej się na Windows, podczas gdy Twój zespół zachowuje kontrolę nad architekturą aplikacji i cyklem życia dokumentów.