Doconut'u Web Uygulamanıza Gömme: Pratik Bir Kılavuz
8/7/2026

Doconut'u Web Uygulamanıza Gömme: Pratik Bir Kılavuz

Yetkilendirme, yönlendirme ve kullanıcı deneyimini uygulama kontrolü altında tutarak Doconut .NET belge görüntüleyicisini gömme konusunda pratik bir rehber.

Doconut Görüntüleyici bir .NET belge görüntüleme kütüphanesidir ve PDF, Office, CAD, görüntü ve diğer desteklenen belge ailelerini bir uygulama içinde yerleştirmek için tasarlanmıştır. Sağlam bir Doconut entegrasyonu, en kısa kod parçacığını bulmaktan ziyade uygulamanız, görüntüleyici ve tarayıcı arasında temiz bir sınır seçmekle ilgilidir.

Yapılandırılmış bir web uygulaması çalışma alanı içinde düzenlenmiş gömülü bir belge önizlemesi
Yapılandırılmış bir web uygulaması çalışma alanı içinde düzenlenmiş gömülü bir belge önizlemesi

Doconut dokümantasyon merkezi desteklenen .NET proje türleri için bakım yapılan kurulum yollarına bağlanır. Uygulamanıza kurulu sürümle eşleşen kılavuzu kullanın, ardından çevre sayfasını, kimlik kontrollerini ve erişim iş akışını ekibinizin sahip olduğu uygulama kodu olarak ele alın.


Entegrasyon Sınırıyla Başlayın

Bir ürün içinde belge önizlemesi yerleştirmenin üç yaygın yolu vardır. Doğru seçim, gezinmeyi, kimlik doğrulamayı ve görüntüleyici yaşam döngüsünü kimin yönettiğine bağlıdır.

DesenEn uygunAna ödün
Uygulama görünümüÜrün kontrollerinin yanında görüntüleyiciyi render eden bir .NET sayfasıSıkı entegrasyon, ancak sayfa ve görüntüleyici yaşam döngüsü birbirine bağlıdır
Uygulama sahipliğindeki iframeAna UI ile önizleme rotası arasında izolasyon gerektiren bir portalNet sınır, ancak iletişim açıkça tasarlanmalıdır
Sunucu rotası etrafında bir çerçeve bileşeniBir .NET uygulaması tarafından desteklenen React, Angular veya Vue kabuğuAlışılmış ön uç bileşimi, yönetilecek daha fazla yaşam döngüsü durumu ile

Iframe deseni, genel bir belge URL'sine işaret etmek zorunda değildir. Kendi uygulamanızda kimlik doğrulamalı bir rotaya işaret edebilir. Bu rota, erişimi doğrulayabilir ve ana sayfaya bir depolama yolu açığa çıkarmadan görüntüleyici sayfasını render edebilir.

Kararlı ve Duyarlı Bir Önizleme Yüzeyi Oluşturun

İllüstratif bir blog kod parçacığından görüntüleyici işaretlemesini veya başlatmasını yeniden oluşturmayın. Doconut, her desteklenen .NET dalı için uygun dosyaları, ara katman adımlarını, ad alanlarını ve görüntüleyici kurulumunu yayınlar. Örneğin, resmi .NET 6 veya üzeri kurulum kılavuzu sunucu ara katmanını, görüntüleyici nesnesini, belge seçeneklerini, render yapılandırmasını ve gerekli istemci varlıklarını açıklar.

Bu sürümlendirilmiş materyalleri kullanarak görüntüleyiciyi oluşturun, ardından kendi düzeninizde barındırıcı bölgeye sabit bir genişlik ve yükseklik verin. Yüklemeden önce yeterli alan ayırın, böylece çevre sayfa atlamaz ve ürününüzün desteklediği gerçek kırılma noktalarında araç çubuğu ve ilk sayfayı test edin.

Bir bileşime bağlanmadan önce, resmi Doconut canlı demoları ile karşılaştırın. Demolar, özel bir iframe örneği dahil olmak üzere birden çok .NET ve ön uç entegrasyon stilini kapsar ve resmi olarak desteklenen bir yolu, makul görünen bir kod parçacığından ayırmanıza yardımcı olur.

Erişim Kararlarını Sunucuda Tutun

Ana sayfa, bir kullanıcının belgeyi görüntüleyip görüntüleyemeyeceğine asla karar vermemelidir. Önizleme rotasını render etmeden önce uygulama şunları yapmalıdır:

  1. İsteği kimlik doğrulaması yap.
  2. Kullanıcıyı istenen belge ve kiracı için yetkilendir.
  3. Belgeyi sunucu kontrolündeki bir tanımlayıcıyla çöz.
  4. Bu kontroller geçtikten sonra belgeyi görüntüleyici aracılığıyla aç.
  5. Depolama detaylarını sızdırmadan genel bir bulunamadı veya yasak durumu döndür.

Şeffaf olmayan bir tanımlayıcı URL hijyenini iyileştirir, ancak yetkilendirme değildir. Açığa çıkardığınız sayfa, küçük resim, arama, ek açıklama, dışa aktarma ve yazdırma isteklerine aynı kontrolleri uygulayın.

Ana Sayfa ve Görüntüleyicinin Nasıl İletişim Kuracağını Belirleyin

Uygulama görünümü kendi bileşenlerini doğrudan çağırabilir. Bir iframe daha dar bir sözleşme gerektirir. Ana sayfanın gerçekten ihtiyaç duyduğu olayları tanımlayın, örneğin:

  • Önizleme hazır
  • Belge açılamadı
  • Mevcut sayfa değişti
  • Oturum süresi doldu
  • Kullanıcı önizlemeyi kapatmak istedi

postMessage kullanıyorsanız, hem event.origin hem de mesaj şekli doğrulayın. Üretimde joker kökenleri kabul etmeyin ve kimlik bilgilerini, depolama konumlarını veya ham belge içeriğini mesajlar aracılığıyla asla iletmeyin.

Tarayıcı Kısıtlamalarını Derin Savunma Olarak Ele Alın

Bir iframe otomatik olarak izole değildir. sandbox özniteliği yetenekleri azaltabilir, ancak aşırı katı bir değer görüntüleyici betiklerini, indirmeleri veya aynı köken davranışını da bozabilir. En küçük yetenek kümesiyle başlayın, entegrasyonunuz için belgelenen seti kullanın ve İçerik Güvenlik Politikanızla test edin.

Ayrıca gözden geçirin:

  • frame-ancestors veya X-Frame-Options önizleme rotası için
  • frame-src ana sayfa için
  • Iframe bir oturum gerektiriyorsa aynı site çerez davranışı
  • Yönlendirme tanımlayıcıları içeren URL'ler için referans politikası
  • Hassas materyal gösteren sayfalar için önbellek başlıkları

Bu kontroller çevre uygulama ve altyapıya aittir. Bir görüntüleyici bileşeni, kiracılığınız ve tehdit modeliniz için doğru politikayı seçemez.

Yükleme, Hata ve Süre Dolumu Durumlarını Tasarlayın

Boş bir dikdörtgen faydalı bir hata mesajı değildir. Ana sayfaya yetkilendirme hatası, desteklenmeyen giriş, bozuk dosyalar, zaman aşımı ve süresi dolmuş oturumlar için açık durumlar verin. İçeriği ifşa etmeden, eyleme geçirilebilir bir dil kullanın.

Uzun belgeler için, ilk sayfa hazırlanırken görüntüleyici kapsayıcısını koruyun. Kullanıcılar sayfayı terk etmeden belge değiştirebiliyorsa, eski istekleri iptal edin ve bir sonraki öğeyi yüklemeden önce görünen başlığı, sayfa sayısını ve odaklamayı sıfırlayın.

Erişilebilirlik ve Klavye Davranışı

Her iframe'e faydalı bir title verin. Önizlemeyi klavye ile ulaşılabilir kılın, ana sayfaya odak geri döndürmek için görünür bir yol sağlayın ve odaklamayı özel bindirmeler içinde yakalamayın. Görüntüleyicinin kendi klavye kısayolları varsa, ürün kabuğunuzun kullandığı kısayollarla çakışmaları belgeleyin.

Erişilebilir bir geri dönüş, iş kurallarınız izin veriyorsa kontrollü bir indirme veya alternatif bir temsil sunabilir. Yalnızca bir geri dönüş olarak genel bir dosya bağlantısı eklemeyin.

Pratik Bir Doğrulama Kontrol Listesi

Yayınlamadan önce, yalnızca ilk sayfa yüklemesi yerine tam istek yolunu doğrulayın:

  • Yetkili bir kullanıcı izin verilen bir belgeyi açabilir.
  • Başka bir kiracıdan bir kullanıcı önizleme URL'sini yeniden kullanamaz.
  • Görüntüleyiciyle ilgili uç noktalara doğrudan istekler aynı yetkilendirme kontrollerini alır.
  • Yenileme, geri gezinme ve oturum süresi dolumu anlaşılır durumlar üretir.
  • Önizleme, desteklenen görünüm alanı boyutları ve yakınlaştırma seviyelerinde kullanılabilir kalır.
  • Tarayıcı konsol hataları ve başarısız ağ istekleri izlemelerde görünür.
  • Depolama ve uygulama günlükleri gizli bilgileri veya tam belge URL'lerini kaydetmez.

Sonuç

En sürdürülebilir Doconut gömme, küçük ve açık bir sözleşmeye sahip olandır. Doconut'un sürüm belgelerinde tanımlanan belge‑görüntüleme rolünü üstlenmesine izin verin, kimlik, yetkilendirme, yönlendirme, saklama, tarayıcı politikası ve kullanıcı geri bildirimi ise uygulamanızın sorumluluğunda olsun. Paketlenmiş örnekleri yerel olarak değerlendirmeye hazır olduğunuzda, ilgili makaleden kod kopyalamak yerine resmi Doconut indirme kaynakları kullanın.