การดูเอกสารแบบฝังควรให้ความรู้สึกเป็นส่วนหนึ่งของแอปพลิเคชัน ไม่ใช่การส่งต่อไปยังส่วนขยายของเบราว์เซอร์เก่าหรือโปรแกรมบนเดสก์ท็อปที่ติดตั้งไว้ในเครื่อง สำหรับโครงการ ASP.NET และ .NET บน Windows, Doconut มี SDK ตัวดูเอกสารที่สามารถเรนเดอร์เอกสารธุรกิจภายในเว็บแอปของคุณได้
คู่มือนี้อธิบายสถาปัตยกรรมของประสบการณ์การดูแบบไม่มีปลั๊กอินโดยไม่เปิดเผยซอร์สโค้ดของ Doconut ที่ไม่ได้รับการบันทึกไว้

ความหมายของ “ไม่มีปลั๊กอิน”
ตัวดูแบบไม่มีปลั๊กอินไม่ต้องการให้ผู้ใช้ติดตั้งเทคโนโลยีเช่น ActiveX, Flash, Silverlight หรือส่วนขยายของเบราว์เซอร์แบบกำหนดเองก่อนเปิดเอกสาร
สิ่งนี้ช่วยลดแหล่งความขัดแย้งหลายประการ:
- ผู้ใช้ไม่จำเป็นต้องมีสิทธิ์ติดตั้งในเครื่อง
- ทีมไอทีไม่ต้องแจกจ่ายและอัปเดตปลั๊กอินบนไคลเอนต์
- แอปพลิเคชันรักษากระบวนการดูไว้ภายในอินเทอร์เฟซของตนเอง
- การพึ่งพาปลั๊กอินเก่าไม่กลายเป็นเงื่อนไขสำหรับการเปิดไฟล์
การไม่มีปลั๊กอินไม่ได้หมายความว่าไม่มีการพึ่งพาเลย เซิร์ฟเวอร์ยังต้องมี SDK, runtime, ฟอนต์, การเข้าถึงที่เก็บข้อมูล, การกำหนดค่าและลิขสิทธิ์ที่ถูกต้อง แอปพลิเคชันยังคงรับผิดชอบเรื่องการตรวจสอบสิทธิ์, การให้สิทธิ์, การเก็บรักษาและการเฝ้าติดตาม
ทำไมการเรนเดอร์เอกสารบนเซิร์ฟเวอร์จึงเป็นประโยชน์
เอกสารธุรกิจมีความซับซ้อนกว่าข้อมูลเว็บทั่วไป ไฟล์ Office, การวาด CAD, ข้อความอีเมลและรูปภาพความละเอียดสูงแต่ละประเภทต้องการการประมวลผลที่รับรู้รูปแบบ
คอมโพเนนต์ .NET ที่ทำงานบนเซิร์ฟเวอร์สามารถจัดการการประมวลผลเหล่านี้ได้ในขณะที่เว็บแอปพลิเคชันแสดงผลลัพธ์การดูให้ผู้ใช้เห็น ซึ่งช่วยหลีกเลี่ยงการให้ผู้ใช้แต่ละคนต้องติดตั้งซอฟต์แวร์สร้างต้นฉบับเดิม
Doconut ถูกออกแบบมาเพื่อทำหน้าที่นี้ ข้อมูลผลิตภัณฑ์ปัจจุบันระบุว่ารองรับประเภทเอกสารเช่น PDF, เอกสาร Office, การวาด CAD, ไฟล์อีเมลและรูปภาพ ตรวจสอบรูปแบบและคุณลักษณะที่แอปของคุณต้องการได้จาก หน้า Doconut Viewer
วางแผนกระบวนการดูเอกสาร
ขั้นตอนทั่วไปของการร้องขอเอกสารที่ปลอดภัยมีดังนี้:
- ผู้ใช้เลือกเอกสารโดยใช้ตัวระบุของแอปพลิเคชัน
- ASP.NET ตรวจสอบสิทธิ์ของคำร้อง
- เซิร์ฟเวอร์ตรวจสอบการเข้าถึงเอกสารที่ระบุ
- แอปพลิเคชันระบุตำแหน่งที่เก็บข้อมูลที่ได้รับการปกป้อง
- เอกสารถูกส่งต่อไปยังชั้นการดูโดยใช้วิธีการบูรณาการที่รองรับ
- แอปพลิเคชันบันทึกผลลัพธ์และปล่อยทรัพยากรชั่วคราว
ไคลเอนต์ไม่ควรได้รับข้อมูลประจำตัวการเก็บข้อมูล, เส้นทางเซิร์ฟเวอร์ที่ไม่จำกัด, หรือข้อมูลเอกสารเพิ่มเติมเกินกว่าที่เซสชันที่ได้รับอนุญาตต้องการ
ใช้ขอบเขตความปลอดภัยมาตรฐานของ ASP.NET
หน้าการดูควรได้รับการปกป้องเช่นเดียวกับทรัพยากรที่สำคัญอื่น ๆ
กลไกมาตรฐานของ .NET ที่สามารถใช้ได้รวมถึง:
- มิดเดิลแวร์การตรวจสอบสิทธิ์
- แอตทริบิวต์
[Authorize] - นโยบายและเคลมการให้สิทธิ์
- การให้สิทธิ์บนทรัพยากร
- การฉีดพึ่งพาสำหรับบริการจัดเก็บและการดู
- การบันทึกแบบมีโครงสร้างพร้อมการกรองข้อมูลที่ละเอียดอ่อน
การให้สิทธิ์ต้องประเมินบนเซิร์ฟเวอร์ การซ่อนการกระทำของแถบเครื่องมือหรือเส้นทางใน UI ไม่ได้ป้องกันลูกค้าที่มุ่งมั่นให้เรียกโดยตรงได้
เก็บการเข้าถึง SDK ไว้หลังบริการแอปพลิเคชัน
หลีกเลี่ยงการกระจายการเรียกใช้ตัวดูทั่วทั้งคอนโทรลเลอร์และหน้าเว็บ บริการแอปพลิเคชันเฉพาะทางสามารถทำหน้าที่ต่อไปนี้ได้:
- แก้ไขตัวระบุเอกสารที่ได้รับการอนุญาต
- เปิด
Streamที่ควบคุมได้ - ใช้การกำหนดค่าที่สอดคล้องกับเวอร์ชัน SDK ที่ติดตั้ง
- ปล่อยไฟล์และทรัพยากรสตรีม
- แปลงข้อผิดพลาดทางเทคนิคเป็นข้อผิดพลาดของแอปพลิเคชันที่ปลอดภัย
- บันทึกเวลาและข้อมูลวินิจฉัยที่ทำความสะอาดแล้ว
ขอบเขตนี้ทำให้แอปพลิเคชันทดสอบได้ง่ายขึ้นและลดผลกระทบจากการอัปเกรด SDK ในอนาคต
ใช้ ทรัพยากรการดาวน์โหลดและเอกสารอย่างเป็นทางการของ Doconut สำหรับการติดตั้งแพคเกจและคำแนะนำ API ตามเวอร์ชัน
สร้างโฮสต์ตัวดูที่มีประโยชน์
คอนเทนเนอร์ตัวดูที่เป็นของแอปพลิเคชันควรมีพื้นที่เพียงพอสำหรับเอกสารจริง หลีกเลี่ยงการใช้การ์ดแคบและความกว้างที่กำหนดไว้สำหรับเดสก์ท็อป
.viewer-workspace {
display: grid;
grid-template-rows: auto minmax(0, 1fr);
width: 100%;
min-height: 36rem;
height: calc(100dvh - 4rem);
}
.viewer-host {
min-width: 0;
min-height: 0;
overflow: hidden;
}
นี่เป็น CSS มาตรฐานสำหรับหน้าที่ล้อมรอบ ไม่ใช่การกำหนดค่าของ Doconut อย่าตั้งเป้าหมายที่ตัวเลือกภายในที่ไม่ได้รับการบันทึกหรือสร้างตัวเลือก SDK ขึ้นมาใหม่
หน้าควรให้ข้อมูลต่อไปนี้ด้วย:
- สถานะการโหลดที่ชัดเจน
- ข้อความแสดงข้อผิดพลาดที่ปลอดภัย
- ชื่อเอกสารที่มองเห็นได้
- ลิงก์กลับไปยังกระบวนการทำงานหลัก
- ควบคุมแอปพลิเคชันที่เข้าถึงได้
- พื้นที่เพียงพอสำหรับสเปรดชีตกว้างและการวาดที่ละเอียดอ่อน
ตรวจสอบความถูกต้องของเอกสารก่อนการเรนเดอร์
หากผู้ใช้อัปโหลดไฟล์ ให้ตรวจสอบ:
- ขนาดไฟล์
- ส่วนขยายและลายเซ็นของไฟล์
- รูปแบบที่รองรับ
- ความต้องการรหัสผ่านหรือการเข้ารหัส
- ข้อจำกัดเฉพาะธุรกิจ
- ชื่อไฟล์ที่สร้างโดยเซิร์ฟเวอร์สำหรับการเก็บข้อมูล
อย่าสร้างเส้นทางเซิร์ฟเวอร์โดยตรงจากชื่อไฟล์เดิม เก็บตัวระบุแอปพลิเคชันที่ปลอดภัยและแก้ไขผ่านบริการบนเซิร์ฟเวอร์ที่ได้รับการอนุญาต
เตรียม Windows Server
พฤติกรรมการเรนเดอร์อาจขึ้นกับสภาพแวดล้อมของเซิร์ฟเวอร์ ตรวจสอบให้แน่ใจว่า:
- เวอร์ชัน Windows และ .NET ที่รองรับ
- ฟอนต์ที่จำเป็น
- ตำแหน่งและสิทธิ์ของที่เก็บข้อมูลชั่วคราว
- CPU, หน่วยความจำและความจุดิสก์ที่พร้อมใช้งาน
- ขนาดเอกสารสูงสุดและจำนวนเซสชันพร้อมกันที่รองรับ
- การกำหนดค่าลิขสิทธิ์
- ขั้นตอนการทำความสะอาด
ทดสอบเอกสารตัวอย่างจากลูกค้าในสภาพแวดล้อมที่เหมือนกับการผลิตจริง
รายการตรวจสอบความปลอดภัยและความเป็นส่วนตัว
ก่อนการปล่อยใช้งาน:
- ตรวจสอบสิทธิ์ของคำร้องการดูเมื่อจำเป็น
- ให้สิทธิ์ผู้ใช้สำหรับเอกสารที่ระบุ
- เก็บเส้นทางและข้อมูลประจำตัวการเก็บข้อมูลไว้บนเซิร์ฟเวอร์
- จำกัดสิทธิ์ของไฟล์ชั่วคราว
- กำหนดระยะเวลาการเก็บรักษาสำหรับไฟล์ต้นฉบับ, ข้อมูลชั่วคราวและไฟล์ส่งออก
- ทำความสะอาดข้อผิดพลาดที่แสดงต่อผู้ใช้
- ไม่บันทึกเนื้อหาเอกสารหรือความลับในล็อก
- กำหนดขีดจำกัดการอัปโหลดและการทำงานพร้อมกัน
- อัปเดต SDK และการพึ่งพาแอปพลิเคชันอย่างสม่ำเสมอ
คำอ้างอิงเกี่ยวกับการปฏิบัติตามกฎระเบียบควรสะท้อนระบบที่ปรับใช้ทั้งหมดและกระบวนการขององค์กร ไม่ใช่เพียงส่วน UI เดียว
ทดสอบมากกว่ากรณีที่ทำงานได้ดี
ห้องสมุดการทดสอบของคุณควรรวมถึง:
- PDF หลายหน้า
- สเปรดชีตขนาดใหญ่
- การวาด CAD รายละเอียดสูง
- พรีเซนเทชันที่ใช้ฟอนต์ไม่ทั่วไป
- ไฟล์อีเมลพร้อมไฟล์แนบ
- รูปภาพขนาดใหญ่
- ไฟล์ที่เสียหายหรือไม่รองรับ
- คำร้องที่ไม่ได้รับอนุญาต
- เซสชันการดูพร้อมกันหลายรายการ
- คำร้องที่ถูกขัดจังหวะและการรีสตาร์ทแอปพลิเคชัน
ยืนยันว่าข้อผิดพลาดไม่เปิดเผยเส้นทางเซิร์ฟเวอร์, สแต็กเทรซ หรือ URL ของที่เก็บข้อมูล
ที่ที่ Doconut เข้ากัน
Doconut ให้ความสามารถในการฝังตัวดูเอกสารภายในเว็บแอป .NET ของคุณ แอปพลิเคชันของคุณรับผิดชอบด้านความปลอดภัย, การเก็บข้อมูล, กระบวนการทำงาน, การจัดวางที่ตอบสนองและการควบคุมการทำงาน
การแยกส่วนนี้ทำให้ทีมสามารถแทนที่กระบวนการทำงานที่พึ่งพาปลั๊กอินเก่าได้โดยไม่ต้องทำให้การจัดการเอกสารดูเหมือนเป็นเรื่องง่ายหรือไร้ความรับผิดชอบ
สำรวจ SDK ตัวดูเอกสาร .NET ของ Doconut ที่ผ่านการตรวจสอบแล้ว แล้วใช้ หน้าดาวน์โหลดอย่างเป็นทางการ เพื่อดูคำแนะนำที่ตรงกับเวอร์ชันที่คุณเลือก
สรุป
ประสบการณ์การดูเอกสารแบบไม่มีปลั๊กอินช่วยลดความยุ่งยากในการติดตั้งและทำให้ผู้ใช้คงอยู่ภายในแอปของคุณ สร้างกระบวนการเอกสารที่ได้รับการอนุญาตจากเซิร์ฟเวอร์, แยกการเข้าถึง SDK, จัดให้มีโฮสต์ตัวดูที่กว้างขวางและทดสอบไฟล์จริงภายใต้โหลดที่คล้ายการผลิต
สำหรับแอปพลิเคชัน ASP.NET และ .NET บน Windows, Doconut สามารถให้ชั้นการดูเอกสารได้ในขณะที่ทีมของคุณยังคงควบคุมวงจรชีวิตของแอปและเอกสารได้อย่างเต็มที่