การดูเอกสารแบบไม่มีปลั๊กอินในแอปพลิเคชัน ASP.NET
7/24/2026

การดูเอกสารแบบไม่มีปลั๊กอินในแอปพลิเคชัน ASP.NET

เรียนรู้ว่าทีม .NET สามารถเพิ่มการดู PDF, Office, CAD, อีเมล และรูปภาพแบบฝังในแอปพลิเคชันได้อย่างไรโดยไม่ต้องพึ่งพาปลั๊กอินเก่าที่ทำงานบนไคลเอนต์

การดูเอกสารแบบฝังควรให้ความรู้สึกเป็นส่วนหนึ่งของแอปพลิเคชัน ไม่ใช่การส่งต่อไปยังส่วนขยายของเบราว์เซอร์เก่าหรือโปรแกรมบนเดสก์ท็อปที่ติดตั้งไว้ในเครื่อง สำหรับโครงการ ASP.NET และ .NET บน Windows, Doconut มี SDK ตัวดูเอกสารที่สามารถเรนเดอร์เอกสารธุรกิจภายในเว็บแอปของคุณได้

คู่มือนี้อธิบายสถาปัตยกรรมของประสบการณ์การดูแบบไม่มีปลั๊กอินโดยไม่เปิดเผยซอร์สโค้ดของ Doconut ที่ไม่ได้รับการบันทึกไว้

เอกสารที่ผ่านบริการเรนเดอร์ .NET ไปยังตัวดูแบบฝังที่ไม่มีปลั๊กอิน
เอกสารที่ผ่านบริการเรนเดอร์ .NET ไปยังตัวดูแบบฝังที่ไม่มีปลั๊กอิน

ความหมายของ “ไม่มีปลั๊กอิน”

ตัวดูแบบไม่มีปลั๊กอินไม่ต้องการให้ผู้ใช้ติดตั้งเทคโนโลยีเช่น ActiveX, Flash, Silverlight หรือส่วนขยายของเบราว์เซอร์แบบกำหนดเองก่อนเปิดเอกสาร

สิ่งนี้ช่วยลดแหล่งความขัดแย้งหลายประการ:

  • ผู้ใช้ไม่จำเป็นต้องมีสิทธิ์ติดตั้งในเครื่อง
  • ทีมไอทีไม่ต้องแจกจ่ายและอัปเดตปลั๊กอินบนไคลเอนต์
  • แอปพลิเคชันรักษากระบวนการดูไว้ภายในอินเทอร์เฟซของตนเอง
  • การพึ่งพาปลั๊กอินเก่าไม่กลายเป็นเงื่อนไขสำหรับการเปิดไฟล์

การไม่มีปลั๊กอินไม่ได้หมายความว่าไม่มีการพึ่งพาเลย เซิร์ฟเวอร์ยังต้องมี SDK, runtime, ฟอนต์, การเข้าถึงที่เก็บข้อมูล, การกำหนดค่าและลิขสิทธิ์ที่ถูกต้อง แอปพลิเคชันยังคงรับผิดชอบเรื่องการตรวจสอบสิทธิ์, การให้สิทธิ์, การเก็บรักษาและการเฝ้าติดตาม


ทำไมการเรนเดอร์เอกสารบนเซิร์ฟเวอร์จึงเป็นประโยชน์

เอกสารธุรกิจมีความซับซ้อนกว่าข้อมูลเว็บทั่วไป ไฟล์ Office, การวาด CAD, ข้อความอีเมลและรูปภาพความละเอียดสูงแต่ละประเภทต้องการการประมวลผลที่รับรู้รูปแบบ

คอมโพเนนต์ .NET ที่ทำงานบนเซิร์ฟเวอร์สามารถจัดการการประมวลผลเหล่านี้ได้ในขณะที่เว็บแอปพลิเคชันแสดงผลลัพธ์การดูให้ผู้ใช้เห็น ซึ่งช่วยหลีกเลี่ยงการให้ผู้ใช้แต่ละคนต้องติดตั้งซอฟต์แวร์สร้างต้นฉบับเดิม

Doconut ถูกออกแบบมาเพื่อทำหน้าที่นี้ ข้อมูลผลิตภัณฑ์ปัจจุบันระบุว่ารองรับประเภทเอกสารเช่น PDF, เอกสาร Office, การวาด CAD, ไฟล์อีเมลและรูปภาพ ตรวจสอบรูปแบบและคุณลักษณะที่แอปของคุณต้องการได้จาก หน้า Doconut Viewer


วางแผนกระบวนการดูเอกสาร

ขั้นตอนทั่วไปของการร้องขอเอกสารที่ปลอดภัยมีดังนี้:

  1. ผู้ใช้เลือกเอกสารโดยใช้ตัวระบุของแอปพลิเคชัน
  2. ASP.NET ตรวจสอบสิทธิ์ของคำร้อง
  3. เซิร์ฟเวอร์ตรวจสอบการเข้าถึงเอกสารที่ระบุ
  4. แอปพลิเคชันระบุตำแหน่งที่เก็บข้อมูลที่ได้รับการปกป้อง
  5. เอกสารถูกส่งต่อไปยังชั้นการดูโดยใช้วิธีการบูรณาการที่รองรับ
  6. แอปพลิเคชันบันทึกผลลัพธ์และปล่อยทรัพยากรชั่วคราว

ไคลเอนต์ไม่ควรได้รับข้อมูลประจำตัวการเก็บข้อมูล, เส้นทางเซิร์ฟเวอร์ที่ไม่จำกัด, หรือข้อมูลเอกสารเพิ่มเติมเกินกว่าที่เซสชันที่ได้รับอนุญาตต้องการ


ใช้ขอบเขตความปลอดภัยมาตรฐานของ ASP.NET

หน้าการดูควรได้รับการปกป้องเช่นเดียวกับทรัพยากรที่สำคัญอื่น ๆ

กลไกมาตรฐานของ .NET ที่สามารถใช้ได้รวมถึง:

  • มิดเดิลแวร์การตรวจสอบสิทธิ์
  • แอตทริบิวต์ [Authorize]
  • นโยบายและเคลมการให้สิทธิ์
  • การให้สิทธิ์บนทรัพยากร
  • การฉีดพึ่งพาสำหรับบริการจัดเก็บและการดู
  • การบันทึกแบบมีโครงสร้างพร้อมการกรองข้อมูลที่ละเอียดอ่อน

การให้สิทธิ์ต้องประเมินบนเซิร์ฟเวอร์ การซ่อนการกระทำของแถบเครื่องมือหรือเส้นทางใน UI ไม่ได้ป้องกันลูกค้าที่มุ่งมั่นให้เรียกโดยตรงได้


เก็บการเข้าถึง SDK ไว้หลังบริการแอปพลิเคชัน

หลีกเลี่ยงการกระจายการเรียกใช้ตัวดูทั่วทั้งคอนโทรลเลอร์และหน้าเว็บ บริการแอปพลิเคชันเฉพาะทางสามารถทำหน้าที่ต่อไปนี้ได้:

  • แก้ไขตัวระบุเอกสารที่ได้รับการอนุญาต
  • เปิด Stream ที่ควบคุมได้
  • ใช้การกำหนดค่าที่สอดคล้องกับเวอร์ชัน SDK ที่ติดตั้ง
  • ปล่อยไฟล์และทรัพยากรสตรีม
  • แปลงข้อผิดพลาดทางเทคนิคเป็นข้อผิดพลาดของแอปพลิเคชันที่ปลอดภัย
  • บันทึกเวลาและข้อมูลวินิจฉัยที่ทำความสะอาดแล้ว

ขอบเขตนี้ทำให้แอปพลิเคชันทดสอบได้ง่ายขึ้นและลดผลกระทบจากการอัปเกรด SDK ในอนาคต

ใช้ ทรัพยากรการดาวน์โหลดและเอกสารอย่างเป็นทางการของ Doconut สำหรับการติดตั้งแพคเกจและคำแนะนำ API ตามเวอร์ชัน


สร้างโฮสต์ตัวดูที่มีประโยชน์

คอนเทนเนอร์ตัวดูที่เป็นของแอปพลิเคชันควรมีพื้นที่เพียงพอสำหรับเอกสารจริง หลีกเลี่ยงการใช้การ์ดแคบและความกว้างที่กำหนดไว้สำหรับเดสก์ท็อป

.viewer-workspace {
  display: grid;
  grid-template-rows: auto minmax(0, 1fr);
  width: 100%;
  min-height: 36rem;
  height: calc(100dvh - 4rem);
}

.viewer-host {
  min-width: 0;
  min-height: 0;
  overflow: hidden;
}

นี่เป็น CSS มาตรฐานสำหรับหน้าที่ล้อมรอบ ไม่ใช่การกำหนดค่าของ Doconut อย่าตั้งเป้าหมายที่ตัวเลือกภายในที่ไม่ได้รับการบันทึกหรือสร้างตัวเลือก SDK ขึ้นมาใหม่

หน้าควรให้ข้อมูลต่อไปนี้ด้วย:

  • สถานะการโหลดที่ชัดเจน
  • ข้อความแสดงข้อผิดพลาดที่ปลอดภัย
  • ชื่อเอกสารที่มองเห็นได้
  • ลิงก์กลับไปยังกระบวนการทำงานหลัก
  • ควบคุมแอปพลิเคชันที่เข้าถึงได้
  • พื้นที่เพียงพอสำหรับสเปรดชีตกว้างและการวาดที่ละเอียดอ่อน

ตรวจสอบความถูกต้องของเอกสารก่อนการเรนเดอร์

หากผู้ใช้อัปโหลดไฟล์ ให้ตรวจสอบ:

  • ขนาดไฟล์
  • ส่วนขยายและลายเซ็นของไฟล์
  • รูปแบบที่รองรับ
  • ความต้องการรหัสผ่านหรือการเข้ารหัส
  • ข้อจำกัดเฉพาะธุรกิจ
  • ชื่อไฟล์ที่สร้างโดยเซิร์ฟเวอร์สำหรับการเก็บข้อมูล

อย่าสร้างเส้นทางเซิร์ฟเวอร์โดยตรงจากชื่อไฟล์เดิม เก็บตัวระบุแอปพลิเคชันที่ปลอดภัยและแก้ไขผ่านบริการบนเซิร์ฟเวอร์ที่ได้รับการอนุญาต


เตรียม Windows Server

พฤติกรรมการเรนเดอร์อาจขึ้นกับสภาพแวดล้อมของเซิร์ฟเวอร์ ตรวจสอบให้แน่ใจว่า:

  • เวอร์ชัน Windows และ .NET ที่รองรับ
  • ฟอนต์ที่จำเป็น
  • ตำแหน่งและสิทธิ์ของที่เก็บข้อมูลชั่วคราว
  • CPU, หน่วยความจำและความจุดิสก์ที่พร้อมใช้งาน
  • ขนาดเอกสารสูงสุดและจำนวนเซสชันพร้อมกันที่รองรับ
  • การกำหนดค่าลิขสิทธิ์
  • ขั้นตอนการทำความสะอาด

ทดสอบเอกสารตัวอย่างจากลูกค้าในสภาพแวดล้อมที่เหมือนกับการผลิตจริง


รายการตรวจสอบความปลอดภัยและความเป็นส่วนตัว

ก่อนการปล่อยใช้งาน:

  • ตรวจสอบสิทธิ์ของคำร้องการดูเมื่อจำเป็น
  • ให้สิทธิ์ผู้ใช้สำหรับเอกสารที่ระบุ
  • เก็บเส้นทางและข้อมูลประจำตัวการเก็บข้อมูลไว้บนเซิร์ฟเวอร์
  • จำกัดสิทธิ์ของไฟล์ชั่วคราว
  • กำหนดระยะเวลาการเก็บรักษาสำหรับไฟล์ต้นฉบับ, ข้อมูลชั่วคราวและไฟล์ส่งออก
  • ทำความสะอาดข้อผิดพลาดที่แสดงต่อผู้ใช้
  • ไม่บันทึกเนื้อหาเอกสารหรือความลับในล็อก
  • กำหนดขีดจำกัดการอัปโหลดและการทำงานพร้อมกัน
  • อัปเดต SDK และการพึ่งพาแอปพลิเคชันอย่างสม่ำเสมอ

คำอ้างอิงเกี่ยวกับการปฏิบัติตามกฎระเบียบควรสะท้อนระบบที่ปรับใช้ทั้งหมดและกระบวนการขององค์กร ไม่ใช่เพียงส่วน UI เดียว


ทดสอบมากกว่ากรณีที่ทำงานได้ดี

ห้องสมุดการทดสอบของคุณควรรวมถึง:

  • PDF หลายหน้า
  • สเปรดชีตขนาดใหญ่
  • การวาด CAD รายละเอียดสูง
  • พรีเซนเทชันที่ใช้ฟอนต์ไม่ทั่วไป
  • ไฟล์อีเมลพร้อมไฟล์แนบ
  • รูปภาพขนาดใหญ่
  • ไฟล์ที่เสียหายหรือไม่รองรับ
  • คำร้องที่ไม่ได้รับอนุญาต
  • เซสชันการดูพร้อมกันหลายรายการ
  • คำร้องที่ถูกขัดจังหวะและการรีสตาร์ทแอปพลิเคชัน

ยืนยันว่าข้อผิดพลาดไม่เปิดเผยเส้นทางเซิร์ฟเวอร์, สแต็กเทรซ หรือ URL ของที่เก็บข้อมูล


ที่ที่ Doconut เข้ากัน

Doconut ให้ความสามารถในการฝังตัวดูเอกสารภายในเว็บแอป .NET ของคุณ แอปพลิเคชันของคุณรับผิดชอบด้านความปลอดภัย, การเก็บข้อมูล, กระบวนการทำงาน, การจัดวางที่ตอบสนองและการควบคุมการทำงาน

การแยกส่วนนี้ทำให้ทีมสามารถแทนที่กระบวนการทำงานที่พึ่งพาปลั๊กอินเก่าได้โดยไม่ต้องทำให้การจัดการเอกสารดูเหมือนเป็นเรื่องง่ายหรือไร้ความรับผิดชอบ

สำรวจ SDK ตัวดูเอกสาร .NET ของ Doconut ที่ผ่านการตรวจสอบแล้ว แล้วใช้ หน้าดาวน์โหลดอย่างเป็นทางการ เพื่อดูคำแนะนำที่ตรงกับเวอร์ชันที่คุณเลือก


สรุป

ประสบการณ์การดูเอกสารแบบไม่มีปลั๊กอินช่วยลดความยุ่งยากในการติดตั้งและทำให้ผู้ใช้คงอยู่ภายในแอปของคุณ สร้างกระบวนการเอกสารที่ได้รับการอนุญาตจากเซิร์ฟเวอร์, แยกการเข้าถึง SDK, จัดให้มีโฮสต์ตัวดูที่กว้างขวางและทดสอบไฟล์จริงภายใต้โหลดที่คล้ายการผลิต

สำหรับแอปพลิเคชัน ASP.NET และ .NET บน Windows, Doconut สามารถให้ชั้นการดูเอกสารได้ในขณะที่ทีมของคุณยังคงควบคุมวงจรชีวิตของแอปและเอกสารได้อย่างเต็มที่