Inbäddad dokumentvisning bör kännas som en del av applikationen, inte som en överlämning till ett gammalt webbläsartillägg eller ett lokalt installerat skrivbordsprogram. För Windows‑baserade ASP.NET‑ och .NET‑projekt erbjuder Doconut ett dokumentvisnings‑SDK som kan rendera affärsdokument i din webbapplikation.
Denna guide förklarar arkitekturen kring en pluginfri visningsupplevelse utan att presentera odokumenterad Doconut‑källkod.

Vad “plugin‑fri” betyder
En plugin‑fri visare kräver inte att slutanvändaren installerar tekniker som ActiveX, Flash, Silverlight eller ett anpassat webbläsartillägg innan ett dokument öppnas.
Det minskar flera friktionskällor:
- Användare behöver inte lokala installationsbehörigheter.
- IT‑team behöver inte distribuera och uppdatera ett klient‑side‑plugin.
- Applikationen behåller visningsflödet inom sitt eget gränssnitt.
- Äldre plugin‑beroenden blir inte ett villkor för att öppna en fil.
Plugin‑fri betyder inte beroende‑fri. Servern behöver fortfarande rätt SDK, runtime, typsnitt, lagringstillgång, konfiguration och licens. Applikationen är också fortsatt ansvarig för autentisering, auktorisation, lagringstid och övervakning.
Varför server‑sidig dokumentrendering hjälper
Affärsdokument är mer komplexa än vanlig webbcontent. Office‑filer, CAD‑ritningar, e‑postmeddelanden och högupplösta bilder kräver alla formatmedveten bearbetning.
En server‑sidig .NET‑komponent kan hantera den bearbetningen medan webbapplikationen presenterar den resulterande visningsupplevelsen. Detta undviker att varje användare måste installera den ursprungliga författarprogramvaran.
Doconut är utformad för denna roll. Dess nuvarande produktinformation beskriver stöd för dokumenttyper inklusive PDF, Office‑dokument, CAD‑ritningar, e‑postfiler och bilder. Bekräfta de exakta format och funktioner som din applikation kräver på Doconut‑visarsidan.
Planera visningsarbetsflödet
En säker dokumentförfrågan följer vanligtvis dessa steg:
- Användaren väljer ett dokument med ett applikationsidentifierare.
- ASP.NET autentiserar förfrågan.
- Servern verifierar åtkomst till det specifika dokumentet.
- Applikationen löser upp den skyddade lagringsplatsen.
- Dokumentet överförs till visningslagret med den stödjade integrationsmetoden.
- Applikationen registrerar resultatet och frigör temporära resurser.
Klienten bör aldrig få lagringsuppgifter, obegränsade servervägar eller mer dokumentinformation än den auktoriserade sessionen kräver.
Använd standard‑ASP.NET‑säkerhetsgränser
Visningssidan bör skyddas som alla andra känsliga resurser.
Standard .NET‑mekanismer kan inkludera:
- Autentiserings‑middleware
[Authorize]‑attributet- Auktorisationspolicyer och claims
- Resursbaserad auktorisation
- Dependency injection för lagrings‑ och visningstjänster
- Strukturerad loggning med filtrering av känslig data
Auktorisation måste utvärderas på servern. Att dölja en verktygsfältsåtgärd eller rutt i användargränssnittet förhindrar inte en bestämd klient från att begära den direkt.
Håll SDK‑åtkomst bakom en applikationstjänst
Undvik att sprida visningsspecifika anrop över kontroller och sidor. En dedikerad applikationstjänst kan:
- Lösa upp auktoriserade dokumentidentifierare
- Öppna en kontrollerad
Stream - Tillämpa konfiguration för den installerade SDK‑versionen
- Frigöra fil‑ och stream‑resurser
- Omvandla tekniska fel till säkra applikationsfel
- Registrera tidsmätningar och sanerade diagnostik
Denna gräns gör applikationen enklare att testa och minskar påverkan av framtida SDK‑uppgraderingar.
Använd de officiella Doconut‑nedladdnings‑ och dokumentationsresurserna för paketinstallation och versionsspecifik API‑vägledning.
Bygg en användbar visningsvärd
Den applikationsägda visningsbehållaren bör ha tillräckligt utrymme för riktiga dokument. Undvik smala kort och fasta skrivbordsbredder.
.viewer-workspace {
display: grid;
grid-template-rows: auto minmax(0, 1fr);
width: 100%;
min-height: 36rem;
height: calc(100dvh - 4rem);
}
.viewer-host {
min-width: 0;
min-height: 0;
overflow: hidden;
}
Detta är standard‑CSS för den omgivande sidan, inte Doconut‑konfiguration. Rikta inte in dig på odokumenterade interna selektorer eller uppfinna SDK‑alternativ.
Sidan bör också tillhandahålla:
- Ett tydligt laddningstillstånd
- Ett säkert felmeddelande
- En synlig dokumenttitel
- En återgång till föräldraarbetsflödet
- Tillgängliga applikationskontroller
- Tillräckligt utrymme för breda kalkylblad och detaljerade ritningar
Validera dokument innan rendering
Om användare laddar upp filer, kontrollera:
- Filstorlek
- Filändelse och filsignatur
- Stödd format
- Lösenords‑ eller krypteringskrav
- Affärsspecifika restriktioner
- Servergenererat lagringsnamn
Konstruera inte servervägar direkt från det ursprungliga filnamnet. Spara ett säkert applikationsidentifierare och lös upp det via en auktoriserad server‑sidig tjänst.
Förbered Windows‑servern
Renderingsbeteende kan bero på servermiljön. Bekräfta:
- Stödda Windows‑ och .NET‑versioner
- Nödvändiga typsnitt
- Tillfällig lagringsplats och behörigheter
- Tillgänglig CPU, minne och diskutrymme
- Maximal dokumentstorlek och samtidiga sessioner
- Licenskonfiguration
- Rensningsprocedurer
Testa representativa kunddokument i en miljö som motsvarar produktion.
Säkerhets‑ och integritetschecklista
Före lansering:
- Autentisera visningsförfrågningar där det krävs.
- Auktorisera användaren för det specifika dokumentet.
- Behåll lagringsvägar och autentiseringsuppgifter på servern.
- Begränsa behörigheter för temporära filer.
- Definiera lagringstid för original, temporär data och export.
- Sanera fel som visas för användare.
- Uteslut dokumentinnehåll och hemligheter från loggar.
- Tillämpa uppladdnings‑ och samtidighetsgränser.
- Håll SDK‑ och applikationsberoenden uppdaterade.
Påståenden om efterlevnad bör återspegla det kompletta distribuerade systemet och din organisations processer, inte en enskild UI‑komponent.
Testa mer än det lyckliga flödet
Ditt testbibliotek bör inkludera:
- Flersidiga PDF‑filer
- Stora kalkylblad
- Detaljerade CAD‑ritningar
- Presentationer med ovanliga typsnitt
- E‑postfiler med bilagor
- Stora bilder
- Skadade och ej stödda filer
- Obehöriga förfrågningar
- Samtidiga visningssessioner
- Avbrutna förfrågningar och applikationsomstarter
Bekräfta att fel inte avslöjar servervägar, stack‑traces eller lagrings‑URL:er.
Var Doconut passar in
Doconut levererar den inbäddade dokument‑visningskapaciteten i en .NET‑webbapplikation. Din applikation tillhandahåller den omgivande säkerheten, lagringen, arbetsflödet, responsiv layout och operativa kontroller.
Denna separation låter team ersätta äldre plugin‑beroende arbetsflöden utan att låtsas att dokumenthantering blir utan ansträngning eller ansvarsfri.
Utforska det verifierade Doconut .NET dokumentvisnings‑SDK, och använd sedan den officiella nedladdningssidan för instruktionerna som matchar din valda version.
Slutsats
En plugin‑fri dokumentupplevelse minskar installationsfriktionen och håller användarna inom din applikation. Bygg den på ett server‑auktoriserat dokumentflöde, isolera SDK‑åtkomst, tillhandahåll en rymlig visningsvärd och testa riktiga filer under produktionsliknande belastning.
För Windows‑baserade ASP.NET‑ och .NET‑applikationer kan Doconut leverera dokumentvisningslagret medan ditt team behåller kontrollen över applikationen och dokumentlivscykeln.