Doconut ile Yalnızca Görüntüleme Belge İş Akışı Tasarlama
7/31/2026

Doconut ile Yalnızca Görüntüleme Belge İş Akışı Tasarlama

ASP.NET'te sunucu tarafı yetkilendirme, kontrollü depolama, denetim ve belgelenmiş Doconut görüntüleyici ayarları kullanarak yalnızca görüntüleme belge iş akışını nasıl tasarlayacağınızı öğrenin.

İndirme düğmesini kaldırmak, yalnızca görüntüleme iş akışını destekleyebilir, ancak görünür bir belgenin kopyalanamaz olmasını sağlamaz. Güvenli bir uygulama, sunucu tarafı yetkilendirme, korumalı depolama, kısa ömürlü oturumlar, dikkatli günlükleme ve kullanıcı arayüzü kısıtlamalarının neler başarabileceğine dair gerçekçi bir anlayış gerektirir.

Doconut iş uygulamaları için gömülü bir .NET belge görüntüleyici sağlar. Bu öğretici, tahmini yapılandırma özelliklerini veya diğer belgelenmemiş Doconut kaynak kodlarını yayınlamadan çevresel güvenlik tasarımını açıklar.

Derinlemesine savunma kontrolleri, gömülü bir belge görüntüleyiciyi korur ve dışa aktarma eylemlerini sınırlar
Derinlemesine savunma kontrolleri, gömülü bir belge görüntüleyiciyi korur ve dışa aktarma eylemlerini sınırlar

1. “Yalnızca Görüntüleme” Ne Anlama Geliyor

Kesin bir politika ile başlayın. Farklı ekipler “yalnızca görüntüleme” kavramını şu şekilde anlayabilir:

  • Orijinal dosyayı indirme olarak sunmayın.
  • Dışa aktarma eylemini göstermeyin.
  • Yazdırmaya izin vermeyin.
  • Yalnızca yetkili bir oturum sırasında görüntülemeye izin verin.
  • Kullanıcıların depolama konumuna doğrudan erişimini engelleyin.
  • Bir belge açıldığında denetim kayıtları ekleyin.

Bunlar ayrı kontrol mekanizmalarıdır. Hangi kontrollerin gerekli olduğuna karar verin ve seçtiğiniz Doconut ürünü, eklentileri ve lisansın ihtiyaç duyduğunuz görüntüleyici davranışını desteklediğini doğrulayın.

Görünür bir belgenin yakalanamayacağına asla söz vermeyin. Ekran görüntüleri, kameralar, erişilebilirlik araçları, tarayıcı yetenekleri ve görüntülenen piksellere yetkili erişim, mutlak önlemenin gerçekçi olmadığını gösterir.

2. Orijinal Dosyayı Koruyun

Orijinal belge, korumalı sunucu tarafı depolamada kalmalıdır.

  • Sunucu tarafından oluşturulan belge tanımlayıcıları
  • Kısıtlı depolama izinleri
  • Gerekli olduğunda dinlenme sırasında şifreleme
  • Belgelendirilmiş saklama politikası
  • Yükleme, görüntüleme, dışa aktarma ve yönetim için ayrı izinler

Depolama kimlik bilgilerini, sınırsız dosya yollarını veya kalıcı genel URL'leri istemciye göndermeyin.

3. Her Belge İsteğini Yetkilendirin

ASP.NET Core'da, görüntüleyici rotasını standart kimlik doğrulama ve yetkilendirme mekanizmalarıyla koruyun.

Sunucu şu kontrolleri yapmalıdır:

  1. Kullanıcı kimliği doğrulanmış olmalı.
  2. Belge mevcut olmalı.
  3. Kullanıcı, o belirli belgeyi görüntüleme iznine sahip olmalı.
  4. İstenen eylem, kullanıcının rolü ve mevcut iş akışı durumu için izinli olmalı.

[Authorize] özniteliği bir rotayı koruyabilir, politikalar, talepler veya kaynak tabanlı yetkilendirme belge‑spesifik kararı verebilir.

Yetkilendirme, belge verisi, sayfalar, dışa aktarmalar, açıklamalar veya yazdırma çıktısı dönen tüm uç noktaları da kapsamalıdır. Yalnızca başlangıç sayfasını güvence altına almak, alternatif rotaları açık bırakır.

4. Görüntüleme ve İndirme İzinlerini Ayrı Tutun

İzinleri, gizli bir düğmeden türetmek yerine açıkça modelleyin.

Örneğin:

  • CanViewDocument
  • CanDownloadOriginal
  • CanExportDocument
  • CanPrintDocument
  • CanManageDocument

Bu adlar, Doconut API'lerini değil, uygulama politikalarını tanımlar. Yetkilendirme katmanınız, ilgili eylemi gerçekleştirmeden önce bunları sunucuda değerlendirmelidir.

Bir yönetici indirme iznine sahip olabilirken, başka bir kimliği doğrulanmış kullanıcı yalnızca görüntüleme iznine sahip olabilir. Her iki kullanıcı da aynı uygulama sayfasını paylaşabilir ancak farklı yetkili yetenekler alır.

5. Görüntüleyiciyi Resmi Dokümantasyondan Yapılandırın

Uygulamanıza kurulu tam Doconut sürümü için belgelenen yapılandırma adlarını ve entegrasyon adımlarını yalnızca kullanın.

Doğrulanmış Doconut Görüntüleyici sayfası güncel ürün bilgilerini sunar. Doconut indirme ve dokümantasyon sayfası kurulum kaynakları ve sürüm‑spesifik örnekler sağlar.

Kurulu ürün, bir indirme eylemini gizleme veya devre dışı bırakma için desteklenen bir ayar sunuyorsa:

  1. Resmi dokümantasyona göre uygulayın.
  2. Bunu bir kullanıcı arayüzü ve iş akışı kontrolü olarak değerlendirin.
  3. İlgili sunucu uç noktasını korumalı tutun.
  4. Yetkisiz kullanıcıların doğrudan istekle atlatamadığını test edin.

Alakasız bir makaleden tahmini yapılandırma özelliklerini kopyalamayın ve desteklendiğini varsaymayın.

6. Görüntüleyici Entegrasyonunu Bir Servisin Arkasında Tutun

Özel bir uygulama servisi şunları yapabilir:

  • Yetkili belgeyi çözümle
  • Onaylanmış bir depolama soyutlamasıyla aç
  • Desteklenen görüntüleyici yapılandırmasını uygula
  • Akışları ve geçici kaynakları serbest bırak
  • Temizlenmiş denetim olaylarını kaydet
  • Kontrolcüye güvenli hatalar döndür

Bu, SDK‑özel detayları yetkilendirme politikalarından ve sunum kodundan uzak tutar.

Standard .NET tipleri olan Stream, FileStream, CancellationToken ve bağımlılık‑enjekte edilen servisler, uygulama sınırını oluşturabilir. SDK çağrıları için Doconut’un kendi dokümantasyonunu izleyin.

7. Derinlemesine Savunma Uygulayın

Yalnızca görüntüleme iş akışı şunları içerebilir:

  • Kimlik doğrulama ve kaynak‑seviyesi yetkilendirme
  • Ağ ve depolama izolasyonu
  • Kısa oturum süresi
  • Kısıtlı dışa aktarma ve yazdırma rotaları
  • Destekleniyorsa ve uygun olduğunda filigran ekleme
  • Belge erişimi için denetim olayları
  • Hız sınırlamaları ve eşzamanlılık kontrolleri
  • Açık saklama ve temizlik kuralları
  • Alışılmadık erişim desenleri için güvenlik izleme

Tek bir kontrol yeterli değildir. Sunucu koruması olmayan gizli bir düğme özellikle atlatılması kolaydır.

8. Verileri Sızdırmadan Erişimi Günlüğe Kaydedin

Kullanışlı denetim alanları şunlardır:

  • Uygulama belge tanımlayıcısı
  • Yetkili kullanıcı tanımlayıcısı
  • Zaman damgası
  • İstenen eylem
  • Sonuç
  • Korelasyon tanımlayıcısı
  • Reddetme veya başarısızlık için temizlenmiş neden

Şunları günlüğe kaydetmekten kaçının:

  • Belge içerikleri
  • Depolama kimlik bilgileri
  • Erişim belirteçleri
  • Hassas URL'ler
  • Tam sunucu yolları
  • Gereksiz kişisel bilgiler

Denetim günlüklerini hassasiyetlerine ve saklama gereksinimlerine göre koruyun.

9. UI'yi Atlatma Çabalarını Test Edin

Bir araç çubuğu düğmesinin eksik olduğunu doğruladıktan sonra durmayın.

Yalnızca görüntüleme kullanıcısının şunları yapıp yapamadığını test edin:

  • Orijinal dosya rotasını doğrudan isteyebilir
  • Bir dışa aktarma veya yazdırma rotasını çağırabilir
  • Belge tanımlayıcısını değiştirebilir
  • Süresi dolmuş bir oturumu yeniden kullanabilir
  • Başka bir kullanıcının belgesine erişebilir
  • İşaretlemede veya ağ yanıtlarında depolama URL'lerini keşfedebilir
  • İç yolları ortaya çıkaran ayrıntılı hataları tetikleyebilir
  • İzinleri iptal edildikten sonra erişimi sürdürebilir

Hem otomatik yetkilendirme testlerini hem de manuel tarayıcı testlerini dahil edin.

10. Kullanıcı Beklentilerini Doğru Belirleyin

Politikanın ne yaptığını açıklayın:

  • Uygulama tarafından sağlanan indirme veya dışa aktarma iş akışlarını sınırlar.
  • Erişimi yetkili kullanıcılara kısıtlar.
  • Görüntüleme olaylarını kaydedebilir.
  • Orijinal dosyayı sunucu kontrollerinin arkasında tutar.

Ayrıca neyi garanti edemeyeceğini de açıklayın:

  • Her ortamda fotoğraf çekme veya ekran görüntüsü almayı engelleyemez.
  • Zaten görülmüş ve hatırlanmış bilgileri geri alamaz.
  • Sözleşmesel, kurumsal veya uç nokta güvenlik kontrollerinin yerini almaz.

Bu ayrım, ürünü daha güvenilir kılar ve paydaşların yüksek hassasiyetli materyaller için uygun kontrolleri seçmesine yardımcı olur.

Doğrulama Kontrol Listesi

  • Görüntüleme ve indirme ayrı sunucu izinleri kullanır.
  • Her belge isteği kaynak‑seviyesi yetkilendirme yapar.
  • Orijinal dosyanın kalıcı bir genel URL'si yoktur.
  • Görüntüleyici ayarları kurulu Doconut sürümünün dokümantasyonundan gelir.
  • Gizli eylemlerin korumalı sunucu uç noktaları vardır.
  • Geçici verilerin tanımlı bir temizlik süreci vardır.
  • Denetim günlükleri belge içeriği ve sırları içermez.
  • Yetkisiz doğrudan istekler testlerle kapsanır.
  • Hata yanıtları iç depolama detaylarını ortaya çıkarmaz.
  • Ürün kopyası mutlak kopya önleme iddiasında bulunmaz.

Doconut Nerede Yer Alır

Doconut, .NET uygulaması içinde gömülü görüntüleme katmanını sağlar. Uygulamanız kimlik, yetkilendirme, izinler, depolama, saklama, denetim ve “yalnızca görüntüleme” vaadinin doğruluğundan sorumlu olmaya devam eder.

Güvenlik gereksinimleriniz ve temsilci belgelerinizle Doconut .NET belge görüntüleyici SDK'yi değerlendirin. Desteklenen yapılandırma için resmi kaynakları tahmini kaynak koduna güvenmek yerine kullanın.

Sonuç

Yalnızca görüntüleme belge iş akışı, bir derinlemesine savunma tasarımıdır, Boolean bir işaret değildir. Orijinal dosyayı koruyun, her isteği yetkilendirin, görüntüleme ve indirme izinlerini ayırın, desteklenen görüntüleyici ayarlarını doğrulayın, erişimi denetleyin ve arayüzü atlatma girişimlerini doğrudan test edin.

Bu kontroller yerinde olduğunda, Doconut gömülü belge deneyimini sağlayabilir ve ASP.NET uygulamanız bunun etrafındaki güvenlik politikasını uygular.