Projektowanie przepływu dokumentu tylko do podglądu z Doconut
7/31/2026

Projektowanie przepływu dokumentu tylko do podglądu z Doconut

Dowiedz się, jak zaprojektować przepływ dokumentu tylko do podglądu w ASP.NET, wykorzystując autoryzację po stronie serwera, kontrolowane przechowywanie, audyt oraz udokumentowane ustawienia przeglądarki Doconut.

Usunięcie przycisku pobierania może wspierać przepływ tylko do podglądu, ale nie sprawia, że widoczny dokument jest niemożliwy do skopiowania. Bezpieczna implementacja wymaga autoryzacji po stronie serwera, chronionego przechowywania, krótkotrwałych sesji, starannego logowania i realistycznego zrozumienia, co ograniczenia interfejsu użytkownika mogą osiągnąć.

Doconut zapewnia wbudowaną przeglądarkę dokumentów .NET dla aplikacji biznesowych. Ten samouczek wyjaśnia otaczający projekt bezpieczeństwa bez publikowania domniemanych właściwości konfiguracyjnych lub innego nieudokumentowanego kodu źródłowego Doconut.

Kontrole obrony w głąb chroniące wbudowaną przeglądarkę dokumentów i ograniczające akcje eksportu
Kontrole obrony w głąb chroniące wbudowaną przeglądarkę dokumentów i ograniczające akcje eksportu

1. Zdefiniuj, co oznacza „tylko podgląd”

Rozpocznij od precyzyjnej polityki. Różne zespoły mogą rozumieć „tylko podgląd” jako:

  • Nie udostępniaj oryginalnego pliku do pobrania.
  • Nie wyświetlaj akcji eksportu.
  • Nie zezwalaj na drukowanie.
  • Zezwalaj na podgląd tylko w trakcie autoryzowanej sesji.
  • Zapobiegaj bezpośredniemu dostępowi użytkowników do lokalizacji przechowywania.
  • Dodawaj rekordy audytu przy otwieraniu dokumentu.

Są to odrębne kontrole. Zdecyduj, które są wymagane i zweryfikuj, czy wybrany produkt Doconut, wtyczki i licencja obsługują potrzebne zachowanie przeglądarki.

Nigdy nie obiecuj, że widoczny dokument nie może zostać przechwycony. Zrzuty ekranu, kamery, narzędzia dostępności, możliwości przeglądarki i autoryzowany dostęp do wyświetlanych pikseli sprawiają, że całkowite zapobieganie jest nierealistyczne.


2. Chroń oryginalny plik

Oryginalny dokument powinien pozostać w chronionym przechowywaniu po stronie serwera.

Używaj:

  • Identyfikatorów dokumentów generowanych po stronie serwera
  • Ograniczonych uprawnień do przechowywania
  • Szyfrowania w spoczynku, gdy jest wymagane
  • Udokumentowanej polityki retencji
  • Oddzielnych uprawnień dla przesyłania, podglądu, eksportu i administracji

Nie wysyłaj poświadczeń przechowywania, nieograniczonych ścieżek plików ani stałych publicznych adresów URL do klienta.


3. Autoryzuj każde żądanie dokumentu

W ASP.NET Core zabezpiecz trasę przeglądarki standardowymi mechanizmami uwierzytelniania i autoryzacji.

Serwer powinien weryfikować:

  1. Czy użytkownik jest uwierzytelniony.
  2. Czy dokument istnieje.
  3. Czy użytkownik ma prawo podglądu tego konkretnego dokumentu.
  4. Czy żądana akcja jest dozwolona dla roli użytkownika i bieżącego stanu przepływu.

Atrybut [Authorize] może chronić trasę, a polityki, roszczenia lub autoryzacja oparta na zasobach mogą podjąć decyzję specyficzną dla dokumentu.

Autoryzacja musi obejmować każdy punkt końcowy zwracający dane dokumentu, strony, eksporty, adnotacje lub wydruk. Zabezpieczenie jedynie początkowej strony pozostawia alternatywne trasy narażone.


4. Rozdziel uprawnienia podglądu i pobierania

Modeluj uprawnienia wyraźnie, zamiast wyciągać je z ukrytego przycisku.

Na przykład:

  • CanViewDocument
  • CanDownloadOriginal
  • CanExportDocument
  • CanPrintDocument
  • CanManageDocument

Te nazwy opisują polityki aplikacji, a nie API Doconut. Twoja warstwa autoryzacji powinna oceniać je po stronie serwera przed wykonaniem odpowiadającej akcji.

Administrator może mieć uprawnienie do pobierania, podczas gdy inny uwierzytelniony użytkownik ma jedynie uprawnienie do podglądu. Obaj użytkownicy mogą korzystać z tej samej strony aplikacji, otrzymując różne autoryzowane możliwości.


5. Konfiguruj przeglądarkę zgodnie z oficjalną dokumentacją

Używaj wyłącznie nazw konfiguracji i kroków integracji udokumentowanych dla dokładnie tej wersji Doconut zainstalowanej w twojej aplikacji.

Zweryfikowana strona przeglądarki Doconut dostarcza aktualne informacje o produkcie. Strona pobierania i dokumentacji Doconut zawiera zasoby instalacyjne oraz przykłady specyficzne dla wersji.

Jeśli zainstalowany produkt udostępnia obsługiwane ustawienie ukrywania lub wyłączania akcji pobierania:

  1. Zastosuj je zgodnie z oficjalną dokumentacją.
  2. Traktuj je jako kontrolę interfejsu użytkownika i przepływu pracy.
  3. Utrzymuj powiązany punkt końcowy serwera chroniony.
  4. Przetestuj, czy nieuprawnieni użytkownicy nie mogą obejść go poprzez bezpośrednie żądanie.

Nie kopiuj domniemanych właściwości konfiguracyjnych z niepowiązanego artykułu i nie zakładaj, że są obsługiwane.


6. Trzymaj integrację przeglądarki za usługą

Dedykowana usługa aplikacji może:

  • Rozwiązać autoryzowany dokument
  • Otworzyć go poprzez zatwierdzony abstrakcyjny dostęp do przechowywania
  • Zastosować obsługiwane ustawienia przeglądarki
  • Zwolnić strumienie i tymczasowe zasoby
  • Zarejestrować wyczyszczone zdarzenia audytu
  • Zwrócić bezpieczne błędy kontrolerowi

To utrzymuje szczegóły specyficzne dla SDK poza politykami autoryzacji i kodem prezentacji.

Standardowe typy .NET, takie jak Stream, FileStream, CancellationToken oraz usługi wstrzykiwane zależnościami, mogą tworzyć otaczającą granicę aplikacji. Postępuj zgodnie z dokumentacją Doconut dotyczącą wywołań do SDK.


7. Zastosuj obronę w głąb (Defense in Depth)

Przepływ tylko do podglądu może obejmować:

  • Uwierzytelnianie i autoryzację na poziomie zasobu
  • Izolację sieci i przechowywania
  • Krótkotrwałe sesje
  • Ograniczone trasy eksportu i drukowania
  • Dodawanie znaków wodnych, gdy jest to obsługiwane i stosowne
  • Zdarzenia audytu dostępu do dokumentu
  • Limity szybkości i kontrolę współbieżności
  • Jasne zasady retencji i czyszczenia
  • Monitorowanie bezpieczeństwa pod kątem nietypowych wzorców dostępu

Żadna pojedyncza kontrola nie jest wystarczająca. Ukryty przycisk bez ochrony po stronie serwera jest szczególnie łatwy do obejścia.


8. Loguj dostęp bez wycieku danych

Przydatne pola audytu obejmują:

  • Identyfikator dokumentu w aplikacji
  • Identyfikator upoważnionego użytkownika
  • Znacznik czasu
  • Żądana akcja
  • Wynik
  • Identyfikator korelacji
  • Sformatowany powód odmowy lub niepowodzenia

Unikaj logowania:

  • Zawartości dokumentu
  • Poświadczeń przechowywania
  • Tokenów dostępu
  • Wrażliwych adresów URL
  • Pełnych ścieżek serwera
  • Niepotrzebnych danych osobowych

Chroń dzienniki audytu zgodnie z ich wrażliwością i wymogami retencji.


9. Testuj próby obejścia interfejsu UI

Nie przestawaj po potwierdzeniu, że przycisk na pasku narzędzi jest nieobecny.

Sprawdź, czy użytkownik „tylko podgląd” może:

  • Żądać bezpośrednio trasy oryginalnego pliku
  • Wywołać trasę eksportu lub drukowania
  • Zmienić identyfikator dokumentu
  • Ponownie użyć wygasłej sesji
  • Uzyskać dostęp do dokumentu innego użytkownika
  • Odkryć adresy URL przechowywania w kodzie HTML lub odpowiedziach sieciowych
  • Wywołać szczegółowe błędy ujawniające wewnętrzne ścieżki
  • Zachować dostęp po odwołaniu uprawnień

Uwzględnij zarówno zautomatyzowane testy autoryzacji, jak i ręczne testowanie w przeglądarce.


10. Ustal realistyczne oczekiwania użytkowników

Wyjaśnij, co polityka zapewnia:

  • Ogranicza aplikacyjne przepływy pobierania lub eksportu.
  • Ogranicza dostęp do upoważnionych użytkowników.
  • Może rejestrować zdarzenia podglądu.
  • Trzyma oryginalny plik za kontrolą serwera.

Wyjaśnij także, czego nie może zagwarantować:

  • Nie zapobiega fotografowaniu ani zrzutom ekranu w każdym środowisku.
  • Nie cofa informacji, które już zostały zobaczone i zapamiętane.
  • Nie zastępuje umownych, organizacyjnych ani zabezpieczeń końcowych punktów.

To rozróżnienie zwiększa wiarygodność produktu i pomaga interesariuszom wybrać odpowiednie kontrole dla wysoce wrażliwych materiałów.


Lista kontrolna weryfikacji

  • Podgląd i pobieranie używają oddzielnych uprawnień po stronie serwera.
  • Każde żądanie dokumentu wykonuje autoryzację na poziomie zasobu.
  • Oryginalny plik nie posiada stałego publicznego adresu URL.
  • Ustawienia przeglądarki pochodzą z dokumentacji dla zainstalowanej wersji Doconut.
  • Ukryte akcje mają chronione punkty końcowe serwera.
  • Dane tymczasowe mają określony proces czyszczenia.
  • Dzienniki audytu nie zawierają treści dokumentu ani tajemnic.
  • Nieautoryzowane żądania bezpośrednie są objęte testami.
  • Odpowiedzi błędów nie ujawniają wewnętrznych szczegółów przechowywania.
  • Kopia produktu nie twierdzi, że zapewnia całkowite zapobieganie kopiowaniu.

Gdzie Doconut się wpisuje

Doconut dostarcza warstwę wbudowanego podglądu w aplikacji .NET. Twoja aplikacja pozostaje odpowiedzialna za tożsamość, autoryzację, uprawnienia, przechowywanie, retencję, audyt oraz prawdziwość obietnicy „tylko podgląd”.

Oceń SDK przeglądarki dokumentów .NET Doconut pod kątem wymagań bezpieczeństwa i reprezentatywnych dokumentów. Korzystaj z oficjalnych zasobów dla obsługiwanej konfiguracji, zamiast polegać na domniemanym kodzie źródłowym.


Wnioski

Przepływ dokumentu tylko do podglądu to projekt obrony w głąb, a nie pojedynczy przełącznik Boolean. Chroń oryginalny plik, autoryzuj każde żądanie, rozdziel uprawnienia podglądu i pobierania, weryfikuj obsługiwane ustawienia przeglądarki, audytuj dostęp i testuj bezpośrednie próby obejścia interfejsu.

Dzięki tym kontrolom Doconut może zapewnić wbudowane doświadczenie przeglądania dokumentów, podczas gdy twoja aplikacja ASP.NET egzekwuje politykę bezpieczeństwa wokół niej.