Eğitim: Doconut ile Yazdırma Erişimini Kontrol Et
8/21/2026

Eğitim: Doconut ile Yazdırma Erişimini Kontrol Et

Doconut yazdırma, uygulama sahipliğindeki yetkilendirme, görüntüleyici kontrolleri ve hayali API parçacıklarına güvenmeden test yapma konusunda adım adım bir rehber.

Resmi Doconut özellik kataloğu tarayıcı yazdırma ve PDF dışa aktarmayı görüntüleyici yetenekleri olarak listeler. Bunlara erişimi kontrol etmek hâlâ iki ayrı karar gerektirir: Doconut'un ilgili eylemi sunup sunmadığı ve ana uygulamanın bu işlemi mevcut kullanıcı ve belge için yetkilendirip yetkilendirmediği.

Kontrollü bir yetkilendirme kapısında sona eren bir belge yazdırma yolu
Kontrollü bir yetkilendirme kapısında sona eren bir belge yazdırma yolu

Yüklü sürümünüzde desteklenen kesin kontroller için, Doconut belgeleri ve resmi Doconut indirme sayfası üzerinden temin edilebilen paket örnekleriyle başlayın. Alakasız bir sürümden veya doğrulanmamış bir makaleden yapılandırma anahtarları ya da kaynak kodu kopyalamayın.


1. Yazdırma Politikasını Önce Tanımlayın

Araç çubuğunu değiştirmeden önce kimlerin yazdırabileceğini ve hangi koşullarda yazdırabileceğini yazın. Faydalı bir politika şu soruları yanıtlar:

  • Yazdırma, her görüntüleyici için, yalnızca belirli roller için veya belirli belgeler için izinli mi?
  • Karar, kiracı, dava durumu, belge sınıflandırması veya süresi dolma gibi faktörlere bağlı mı?
  • Yazdırılabilir çıktıda bir filigran gerekli mi?
  • Yazdırma olayları denetlenmeli mi?
  • Bir kullanıcı eski bir belge revizyonunu yazdırabilir mi?
  • Önizleme açıkken izin değiştiğinde ne olması gerekir?

Gerçek kural bağlamsal olduğunda tek bir global Boolean'dan kaçının. Yazdırmayı, görüntüleme ve indirmeden bağımsız olarak yetkilendirilecek ayrı bir işlem olarak modelleyin.

2. UI Durumunu Yetkilendirmeden Ayırın

Ana sayfa, uygulama sahipliğindeki izin sonucunu aldıktan sonra bir yazdırma kontrolü sunup sunmayacağına karar verebilir. Bu, yazdıramayan kullanıcılar için netliği artırır.

Ancak, bir kontrolü gizlemek yetkilendirme sınırı değildir. Bir kullanıcı hâlâ bilinen bir uç noktayı doğrudan çağırabilir, önceki bir isteği tekrarlayabilir veya görünür içerikte tarayıcı yazdırmasını tetikleyebilir. Yazdırılabilir çıktı üreten her sunucu yolu aynı politikayı uygulamalıdır.

DurumGörüntüleyici davranışıSunucu davranışı
Yazdırma izinliDesteklenen yazdırma eylemini gösterİzin ver ve istenen çıktıyı oluştur
Yazdırma reddedildiEylemi net bir açıklama ile gizle veya devre dışı bırakYasak yanıtı döndür
Politika bilinmiyorİzin yüklenirken eylemi kullanılmaz tutÇıktı oluşturma
Oturum süresi dolduKullanıcıdan yeniden kimlik doğrulaması isteEski isteği reddet

3. Yazdırma Uç Noktasını Koruyun

Yazdırmayı tetikleyen veya yazdırılabilir çıktı döndüren uygulama işlemini koruyun. Yetkilendirme kararı, kiracı üyeliği, sahiplik, sınıflandırma, iş akışı durumu ve belge revizyonunu dikkate almalıdır. İstemci tarafından sağlanan bir yol ya da depolama URL'si kabul etmek yerine belgeyi sunucuda çözün.

Uygulamanız bir PDF oluşturmak yerine görüntüleyiciye özgü bir yol üzerinden yazdırıyorsa, o yolu çağırmadan önce aynı yetkilendirmeyi uygulayın.

4. Yüklü Görüntüleyici Sürümünü Yapılandırın

Sunucu kuralı oluşturulduktan sonra, paket ve sürümünüzle birlikte gelen örnek dosyalar için belgelenen tam seçeneği kullanarak Doconut UI'yi yapılandırın. Doconut canlı demoları, belirli bir entegrasyona geçmeden önce desteklenen görüntüleyici davranışını gözlemlemenizi sağlar. Doğrulayın:

  1. Seçeneğin nerede ayarlandığı: sunucu yapılandırması, görünüm modeli veya istemci başlatması.
  2. Bir araç çubuğu öğesini gizleyip gizlemediği, bir eylemi devre dışı bırakıp bırakmadığı veya oluşturulan çıktıyı etkileyip etkilemediği.
  3. Değerin her görüntüleyici örneği için mi yoksa global olarak mı geçerli olduğu.
  4. Yazdırma ve dışa aktarmanın ayrı işlemler olup olmadığı.
  5. Bir güncellemenin seçenek adını veya varsayılanını değiştirip değiştirmediği.

Resmi örneği gerçek kaynağı olarak kabul edin. Mantıklı görünen bir özellik adı, yüklü görüntüleyicinin bunu tanıdığını kanıtlamaz.

5. Tarayıcı Yazdırmayı Dürüstçe Ele Alın

Bir görüntüleyici ayarı, görünür bilginin asla yazdırılamacağını veya yakalanamayacağını garanti edemez. Tarayıcı ana sayfayı yazdırabilir ve kullanıcılar ekran görüntüsü ya da fotoğraf çekebilir. Klavye yakalama ve yazdırma‑özel CSS, beklenen deneyimi iyileştirebilir, ancak bunlar istemci tarafında atlatılabilir önlemlerdir.

Ana sayfanın faydalı bir kağıt kopyası üretmemesi gerekiyorsa, uygulamanız önizlemeyi açıklayıcı bir mesajla değiştirmek için kendi yazdırma‑özel sunumunu kullanabilir. Bu ana sayfa davranışını Doconut'un belgelenen görüntüleyici kontrollerinden ayrı tutun.

Bunu belge koruması olarak tanımlamayın. Risk değerlendirmeniz daha güçlü bir caydırıcılık gerektiriyorsa sunucu tarafı render, yetkilendirme, kontrollü dışa aktarmalar ve görünür filigranlar kullanın.

6. İndirme, Dışa Aktarma ve Yazdırmayı Ayrı Tutun

Kullanıcılar ve geliştiriciler genellikle bunları tek bir “yalnızca okuma” anahtarı olarak görür, ancak farklı veri akışlarını temsil ederler:

  • Görünüm işlenmiş içeriği gösterir.
  • İndirme kaynağı veya başka bir depolanmış dosyayı döndürür.
  • Dışa Aktarma türev bir format oluşturur.
  • Yazdırma yazdırılabilir bir temsil üretir veya tarayıcı yazdırmasını tetikler.

Her işlemi açıkça yetkilendirin. Yazdıramayan bir kullanıcı yine de indirme iznine sahip olabilir, ya da tersine. Araç çubuğunuz, kararları tanımlamak yerine sunucunun kararlarını yansıtmalıdır.

7. Faydalı Denetim Olayları Ekleyin

Yazdırma hassas bir konuysa, belgeyi kaydetmeden kararı kaydedin. Bir olay, kullanıcı, kiracı, belge tanımlayıcısı, revizyon, politika sonucu, zaman damgası ve ilişkilendirme kimliğini içerebilir.

Başarılı ve reddedilen denemeleri kaydedin. Yazdırma hizmeti geçici bir dosya oluşturuyorsa, temizliğinin tamamlanıp tamamlanmadığını da kaydedin. Dosya yollarını, tokenları, kişisel veri içeren belge başlıklarını ve yazdırılabilir içeriği rutin günlüklerden uzak tutun.

8. Eksik Düğmenin Ötesinde Test Edin

Araç çubuğu sadece ilk iddiadır. Tüm işlem için testler ekleyin:

Yetkili kullanıcı

  • Amaçlanan yazdırma eylemi görünür.
  • İzin verilen bir belge için yazdırma isteği başarılı olur.
  • Doğru revizyon kullanılır.
  • Gerekli işaretlemeler oluşturulan çıktıda görünür.
  • Denetim olayı başarıyı kaydeder.

Yetkisiz kullanıcı

  • Eylem yoktur veya devre dışı bırakılmıştır.
  • Yazdırma yoluna doğrudan bir istek yasak yanıt döndürür.
  • Belge kimliğini değiştirmek kuralı atlatmaz.
  • Yetkili bir oturumdan kopyalanan bir URL uygunsuz şekilde yeniden kullanılamaz.
  • Reddetme, başka bir kiracının belgeye sahip olup olmadığını göstermez.

Durum değişiklikleri

  • Oturum sırasında izin iptal edildiğinde bir sonraki yazdırma isteğinde uygulanır.
  • Süresi dolmuş bir oturum yazdıramaz.
  • Silinmiş veya yerine geçen bir belge kontrollü bir hata üretir.
  • Geçici yazdırma çıktısı yapılandırılmış saklama kuralını izler.

Tarayıcı otomasyonu, görünür durumu ve yanıt kodunu doğrulayabilir. Entegrasyon testleri, politika değerlendirmesini ve belge‑seviyesindeki yetkilendirmeyi bağımsız olarak doğrulamalıdır.

Yaygın Sorular

Yazdırma düğmesini gizlemek tarayıcının yazdırma kısayolunu durdurur mu?
Hayır. Bu, yalnızca yüklü görüntüleyici o davranışı uygularsa amaçlanan bir görüntüleyici eylemini kaldırır. Tarayıcı yazdırması ve ekran yakalama ayrı ayrı değerlendirilmelidir ve istemci‑tarafı kodla tamamen engellenemez.

Yazdırma izni görüntüleme URL'sine dahil edilmeli mi?
Kimliği doğrulanmış kullanıcı, belge ve işlemle ilişkili bir sunucu‑tarafı yetkilendirme kararını tercih edin. Geçici bir referans izin taşıyorsa, kapsamını dar tutun, günlüklerden ve yönlendirenlerden koruyun ve hassas eylemleri yeniden doğrulayın.

Yazdırmayı devre dışı bırakmak gizli belgeler için yeterli mi?
Hayır. Bu, kullanılabilirlik veya caydırıcılık kontrolünden sadece biridir. Gizli iş akışları ayrıca depolama koruması, nesne‑seviyesi yetkilendirme, kontrollü dışa aktarmalar, saklama kuralları, izleme ve kabul edilmiş bir artık‑risk modeli gerektirir.

Sonuç

Güvenilir bir Doconut yazdırma kontrolü uygulaması sunucuda başlar ve arabirimde sona erer. Politikayı tanımlayın, işlemi koruyun, yüklü görüntüleyiciniz için yalnızca belgelenen seçeneği yapılandırın, sonucu kullanıcılara açıklayın ve doğrudan istekleri ve araç çubuğu görünürlüğünü test edin. Resmi özellik sayfasını, belgeleri, indirmeleri ve demoları, makalede ürün kodunu yeniden yaratmak yerine uygulama kaynakları olarak kullanın.