Просмотр документов без плагинов в приложениях ASP.NET
7/24/2026

Просмотр документов без плагинов в приложениях ASP.NET

Узнайте, как команды .NET могут добавить встроенный просмотр PDF, Office, CAD, электронной почты и изображений без зависимости от устаревших клиентских плагинов.

Встроенный просмотр документов должен ощущаться как часть приложения, а не как передача управления старому расширению браузера или локально установленной настольной программе. Для проектов ASP.NET и .NET под Windows Doconut предоставляет SDK для просмотра документов, который может отрисовывать бизнес‑документы внутри вашего веб‑приложения.

Это руководство объясняет архитектуру просмотра без плагинов, не раскрывая недокументированный исходный код Doconut.

Документы, проходящие через .NET‑службу рендеринга в встроенный просмотр без плагинов
Документы, проходящие через .NET‑службу рендеринга в встроенный просмотр без плагинов

Что означает «Без плагинов»

Просмотрщик без плагинов не требует от конечного пользователя установки технологий, таких как ActiveX, Flash, Silverlight или пользовательское расширение браузера, перед открытием документа.

Это устраняет несколько источников трения:

  • Пользователям не нужны права на локальную установку.
  • Командам ИТ не требуется распространять и обновлять клиентский плагин.
  • Приложение сохраняет процесс просмотра внутри собственного интерфейса.
  • Зависимости от устаревших плагинов не становятся условием для открытия файла.

Отсутствие плагинов не означает отсутствие зависимостей. Сервер всё равно нуждается в правильном SDK, среде выполнения, шрифтах, доступе к хранилищу, конфигурации и лицензии. Приложение также остаётся ответственным за аутентификацию, авторизацию, хранение и мониторинг.


Почему серверный рендеринг документов полезен

Бизнес‑документы сложнее обычного веб‑контента. Файлы Office, чертежи CAD, сообщения электронной почты и изображения высокого разрешения требуют обработки, учитывающей их формат.

Компонент .NET, работающий на сервере, может выполнять эту обработку, пока веб‑приложение предоставляет готовый интерфейс просмотра. Это избавляет от необходимости каждому пользователю устанавливать оригинальное программное обеспечение для создания документов.

Doconut разработан именно для этой роли. В текущей информации о продукте указана поддержка типов документов, включая PDF, документы Office, чертежи CAD, файлы электронной почты и изображения. Уточните точные форматы и функции, необходимые вашему приложению, на странице просмотра Doconut.


Планирование рабочего процесса просмотра

Обычный запрос защищённого документа обычно проходит следующие шаги:

  1. Пользователь выбирает документ, используя идентификатор приложения.
  2. ASP.NET аутентифицирует запрос.
  3. Сервер проверяет доступ к конкретному документу.
  4. Приложение определяет расположение защищённого хранилища.
  5. Документ передаётся в слой просмотра с помощью поддерживаемого метода интеграции.
  6. Приложение фиксирует результат и освобождает временные ресурсы.

Клиент никогда не должен получать учётные данные хранилища, неограниченные серверные пути или больше информации о документе, чем требуется авторизованной сессией.


Использование стандартных границ безопасности ASP.NET

Страница просмотра должна быть защищена так же, как любой другой конфиденциальный ресурс.

Стандартные механизмы .NET могут включать:

  • Middleware аутентификации
  • Атрибут [Authorize]
  • Политики и претензии авторизации
  • Авторизацию, основанную на ресурсе
  • Внедрение зависимостей для сервисов хранения и просмотра
  • Структурированное логирование с фильтрацией конфиденциальных данных

Авторизация должна оцениваться на сервере. Сокрытие действия панели инструментов или маршрута в пользовательском интерфейсе не помешает настойчивому клиенту запросить их напрямую.


Держите доступ к SDK за сервисом приложения

Избегайте разброса вызовов, специфичных для просмотрщика, по контроллерам и страницам. Выделенный сервис приложения может:

  • Разрешать авторизованные идентификаторы документов
  • Открывать контролируемый Stream
  • Применять конфигурацию установленной версии SDK
  • Освобождать файлы и ресурсы потоков
  • Преобразовывать технические сбои в безопасные ошибки приложения
  • Записывать время выполнения и очищенные диагностические данные

Эта граница упрощает тестирование приложения и снижает влияние будущих обновлений SDK.

Используйте официальные ресурсы загрузки и документации Doconut для установки пакетов и рекомендаций по API конкретных версий.


Создание удобного контейнера просмотрщика

Контейнер просмотрщика, принадлежащий приложению, должен иметь достаточно места для реальных документов. Избегайте узких карточек и фиксированных ширин десктопа.

.viewer-workspace {
  display: grid;
  grid-template-rows: auto minmax(0, 1fr);
  width: 100%;
  min-height: 36rem;
  height: calc(100dvh - 4rem);
}

.viewer-host {
  min-width: 0;
  min-height: 0;
  overflow: hidden;
}

Это стандартный CSS для окружающей страницы, а не конфигурация Doconut. Не целитесь в недокументированные внутренние селекторы и не придумывайте параметры SDK.

Страница также должна предоставлять:

  • Ясное состояние загрузки
  • Безопасное сообщение об ошибке
  • Видимый заголовок документа
  • Путь назад к родительскому рабочему процессу
  • Доступные элементы управления приложением
  • Достаточно места для широких таблиц и детализированных чертежей

Проверка документов перед рендерингом

Если пользователи загружают файлы, проверяйте:

  • Размер файла
  • Расширение и сигнатуру файла
  • Поддерживаемый формат
  • Требования к паролю или шифрованию
  • Ограничения, специфичные для бизнеса
  • Сгенерированное сервером имя хранилища

Не формируйте серверные пути напрямую из оригинального имени файла. Сохраняйте безопасный идентификатор приложения и разрешайте его через авторизованный сервис на стороне сервера.


Подготовка Windows‑сервера

Поведение рендеринга может зависеть от среды сервера. Убедитесь в следующем:

  • Поддерживаемые версии Windows и .NET
  • Необходимые шрифты
  • Расположение и права временного хранилища
  • Доступные CPU, память и дисковая ёмкость
  • Максимальный размер документа и количество одновременных сессий
  • Конфигурация лицензии
  • Процедуры очистки

Тестируйте типичные клиентские документы в среде, максимально приближённой к продакшн‑окружению.


Список проверок безопасности и конфиденциальности

Перед выпуском:

  • Аутентифицировать запросы просмотра, где это требуется.
  • Авторизовать пользователя для конкретного документа.
  • Хранить пути и учётные данные хранилища на сервере.
  • Ограничить права доступа к временным файлам.
  • Определить сроки хранения оригиналов, временных данных и экспортов.
  • Очистить ошибки, отображаемые пользователям.
  • Исключить содержимое документов и секреты из журналов.
  • Применять ограничения на загрузку и одновременные запросы.
  • Поддерживать SDK и зависимости приложения в актуальном состоянии.

Заявления о соответствии должны отражать полностью развернутую систему и процессы вашей организации, а не один отдельный UI‑компонент.


Тестирование не только «счастливого пути»

Ваша тестовая библиотека должна включать:

  • Многостраничные PDF‑файлы
  • Большие таблицы
  • Детализированные чертежи CAD
  • Презентации с редкими шрифтами
  • Файлы электронной почты с вложениями
  • Большие изображения
  • Повреждённые и неподдерживаемые файлы
  • Неавторизованные запросы
  • Одновременные сессии просмотра
  • Прерванные запросы и перезапуски приложения

Убедитесь, что сбои не раскрывают серверные пути, трассировки стека или URL‑адреса хранилища.


Где размещается Doconut

Doconut предоставляет возможность встроенного просмотра документов внутри .NET‑веб‑приложения. Ваше приложение отвечает за безопасность, хранение, рабочий процесс, адаптивный макет и операционные элементы управления.

Такое разделение позволяет командам заменять устаревшие рабочие процессы, зависящие от плагинов, без иллюзии, что обработка документов становится беспроблемной или безответственной.

Изучите проверенный SDK просмотра документов Doconut для .NET, а затем воспользуйтесь страницей официальной загрузки для получения инструкций, соответствующих выбранной версии.


Заключение

Опыт просмотра документов без плагинов уменьшает трения при установке и удерживает пользователей внутри вашего приложения. Постройте его на основе серверно‑авторизованного потока документов, изолируйте доступ к SDK, предоставьте просторный контейнер просмотрщика и протестируйте реальные файлы под нагрузкой, приближённой к продакшн‑условиям.

Для приложений ASP.NET и .NET под Windows Doconut может обеспечить слой просмотра документов, пока ваша команда сохраняет контроль над приложением и жизненным циклом документов.