Wbudowane przeglądanie dokumentów powinno wyglądać jak integralna część aplikacji, a nie jako przekierowanie do starego rozszerzenia przeglądarki lub lokalnie zainstalowanego programu desktopowego. Dla projektów opartych na Windows, ASP.NET i .NET, Doconut udostępnia SDK przeglądarki dokumentów, które może renderować dokumenty biznesowe wewnątrz Twojej aplikacji internetowej.
Ten przewodnik wyjaśnia architekturę doświadczenia przeglądania bez wtyczek, nie prezentując nieudokumentowanego kodu źródłowego Doconut.

Co oznacza „bez wtyczek”
Przeglądarka bez wtyczek nie wymaga od użytkownika końcowego instalacji technologii takich jak ActiveX, Flash, Silverlight czy własne rozszerzenie przeglądarki przed otwarciem dokumentu.
Zmniejsza to kilka źródeł tarcia:
- Użytkownicy nie potrzebują uprawnień do lokalnej instalacji.
- Zespoły IT nie muszą dystrybuować i aktualizować wtyczki po stronie klienta.
- Aplikacja utrzymuje przepływ przeglądania we własnym interfejsie.
- Zależności od przestarzałych wtyczek nie stają się warunkiem otwarcia pliku.
„Bez wtyczek” nie oznacza „bez zależności”. Serwer wciąż potrzebuje odpowiedniego SDK, środowiska uruchomieniowego, czcionek, dostępu do magazynu, konfiguracji i licencji. Aplikacja nadal odpowiada za uwierzytelnianie, autoryzację, przechowywanie oraz monitorowanie.
Dlaczego renderowanie dokumentów po stronie serwera pomaga
Dokumenty biznesowe są bardziej złożone niż zwykła treść internetowa. Pliki Office, rysunki CAD, wiadomości e‑mail i obrazy wysokiej rozdzielczości wymagają przetwarzania świadomego formatu.
Komponent .NET po stronie serwera może obsłużyć to przetwarzanie, podczas gdy aplikacja internetowa prezentuje wynikowe doświadczenie przeglądania. Dzięki temu nie trzeba prosić każdego użytkownika o instalację oryginalnego oprogramowania autorskiego.
Doconut jest zaprojektowany właśnie do tej roli. Aktualna dokumentacja produktu opisuje wsparcie dla typów dokumentów, w tym PDF, dokumentów Office, rysunków CAD, plików e‑mail oraz obrazów. Sprawdź dokładne formaty i funkcje wymagane przez Twoją aplikację na stronie Doconut Viewer.
Zaplanuj przepływ przeglądania
Typowe żądanie bezpiecznego dokumentu przebiega według następujących kroków:
- Użytkownik wybiera dokument przy użyciu identyfikatora aplikacji.
- ASP.NET uwierzytelnia żądanie.
- Serwer weryfikuje dostęp do konkretnego dokumentu.
- Aplikacja rozwiązuje chronioną lokalizację magazynu.
- Dokument jest przekazywany do warstwy przeglądania przy użyciu obsługiwanej metody integracji.
- Aplikacja zapisuje wynik i zwalnia tymczasowe zasoby.
Klient nigdy nie powinien otrzymywać poświadczeń magazynu, nieograniczonych ścieżek serwera ani więcej informacji o dokumencie niż wymaga do tego autoryzowana sesja.
Używaj standardowych granic bezpieczeństwa ASP.NET
Strona przeglądania powinna być chroniona tak jak każdy inny wrażliwy zasób.
Standardowe mechanizmy .NET mogą obejmować:
- Middleware uwierzytelniający
- Atrybut
[Authorize] - Polityki i roszczenia autoryzacyjne
- Autoryzację opartą na zasobach
- Wstrzykiwanie zależności dla usług magazynu i przeglądania
- Strukturalne logowanie z filtrowaniem danych wrażliwych
Autoryzacja musi być oceniana po stronie serwera. Ukrycie akcji paska narzędzi lub trasy w interfejsie użytkownika nie powstrzyma zdecydowanego klienta przed bezpośrednim wywołaniem jej.
Trzymaj dostęp do SDK za usługą aplikacji
Unikaj rozprzestrzeniania wywołań specyficznych dla przeglądarki w kontrolerach i stronach. Dedykowana usługa aplikacji może:
- Rozwiązywać autoryzowane identyfikatory dokumentów
- Otwierać kontrolowany
Stream - Stosować konfigurację dla zainstalowanej wersji SDK
- Zwalniać zasoby plików i strumieni
- Konwertować awarie techniczne na bezpieczne błędy aplikacji
- Rejestrować czasy i oczyszczone diagnostyki
Ta granica ułatwia testowanie aplikacji i zmniejsza wpływ przyszłych aktualizacji SDK.
Użyj oficjalnych zasobów pobierania i dokumentacji Doconut do instalacji pakietów i wskazówek API specyficznych dla wersji.
Zbuduj użyteczny host przeglądarki
Kontener przeglądarki zarządzany przez aplikację powinien mieć wystarczająco dużo miejsca na prawdziwe dokumenty. Unikaj wąskich kart i stałych szerokości desktopowych.
.viewer-workspace {
display: grid;
grid-template-rows: auto minmax(0, 1fr);
width: 100%;
min-height: 36rem;
height: calc(100dvh - 4rem);
}
.viewer-host {
min-width: 0;
min-height: 0;
overflow: hidden;
}
To standardowy CSS dla otaczającej strony, a nie konfiguracja Doconut. Nie celuj w nieudokumentowane wewnętrzne selektory ani nie wymyślaj opcji SDK.
Strona powinna także zapewniać:
- Czytelny stan ładowania
- Bezpieczną wiadomość o błędzie
- Widoczny tytuł dokumentu
- Sposób powrotu do nadrzędnego przepływu
- Dostępne kontrolki aplikacji
- Wystarczająco miejsca dla szerokich arkuszy kalkulacyjnych i szczegółowych rysunków
Waliduj dokumenty przed renderowaniem
Jeśli użytkownicy przesyłają pliki, sprawdź:
- Rozmiar pliku
- Rozszerzenie i sygnaturę pliku
- Obsługiwany format
- Wymagania dotyczące hasła lub szyfrowania
- Ograniczenia specyficzne dla biznesu
- Nazwę magazynu generowaną przez serwer
Nie twórz ścieżek serwera bezpośrednio z oryginalnej nazwy pliku. Przechowuj bezpieczny identyfikator aplikacji i rozwiąż go przez autoryzowaną usługę po stronie serwera.
Przygotuj serwer Windows
Zachowanie renderowania może zależeć od środowiska serwera. Potwierdź:
- Wspierane wersje Windows i .NET
- Wymagane czcionki
- Lokalizację i uprawnienia tymczasowego magazynu
- Dostępne zasoby CPU, pamięci i pojemności dysku
- Maksymalny rozmiar dokumentu i liczbę jednoczesnych sesji
- Konfigurację licencji
- Procedury czyszczenia
Testuj reprezentatywne dokumenty klientów w środowisku odpowiadającym produkcji.
Lista kontrolna bezpieczeństwa i prywatności
Przed wydaniem:
- Uwierzytelnij żądania przeglądania, gdy jest to wymagane.
- Autoryzuj użytkownika do konkretnego dokumentu.
- Trzymaj ścieżki magazynu i poświadczenia na serwerze.
- Ogranicz uprawnienia plików tymczasowych.
- Zdefiniuj przechowywanie oryginałów, danych tymczasowych i eksportów.
- Oczyść błędy wyświetlane użytkownikom.
- Wyklucz zawartość dokumentów i sekrety z logów.
- Stosuj limity przesyłania i współbieżności.
- Utrzymuj SDK i zależności aplikacji w aktualności.
Twierdzenia o zgodności powinny odzwierciedlać cały wdrożony system i procesy organizacji, a nie pojedynczy komponent UI.
Testuj więcej niż „szczęśliwą ścieżkę”
Twoja biblioteka testów powinna zawierać:
- Wielostronicowe PDF‑y
- Duże arkusze kalkulacyjne
- Szczegółowe rysunki CAD
- Prezentacje z rzadkimi czcionkami
- Pliki e‑mail z załącznikami
- Duże obrazy
- Uszkodzone i nieobsługiwane pliki
- Nieautoryzowane żądania
- Jednoczesne sesje przeglądania
- Przerwane żądania i ponowne uruchomienia aplikacji
Upewnij się, że awarie nie ujawniają ścieżek serwera, stosów wywołań ani URL‑i magazynu.
Gdzie pasuje Doconut
Doconut dostarcza wbudowaną funkcję przeglądania dokumentów wewnątrz aplikacji .NET. Twoja aplikacja zapewnia otaczające bezpieczeństwo, magazyn, przepływ pracy, responsywny układ i kontrolki operacyjne.
To rozdzielenie pozwala zespołom zastąpić przestarzałe przepływy zależne od wtyczek, nie udając, że obsługa dokumentów staje się bezwysiłkowa lub pozbawiona odpowiedzialności.
Zapoznaj się ze zweryfikowanym Doconut .NET document viewer SDK, a następnie użyj oficjalnej strony pobierania dla instrukcji pasujących do wybranej wersji.
Zakończenie
Doświadczenie przeglądania dokumentów bez wtyczek zmniejsza tarcia instalacyjne i utrzymuje użytkowników w Twojej aplikacji. Zbuduj je na przepływie dokumentów autoryzowanym przez serwer, odizoluj dostęp do SDK, zapewnij przestronny host przeglądarki i testuj rzeczywiste pliki przy obciążeniu zbliżonym do produkcji.
Dla aplikacji ASP.NET i .NET opartych na Windows, Doconut może zapewnić warstwę przeglądania dokumentów, podczas gdy Twój zespół zachowuje kontrolę nad aplikacją i cyklem życia dokumentów.