嵌入式文档查看应当像应用程序的一部分,而不是交给旧的浏览器扩展或本地安装的桌面程序。对于基于 Windows 的 ASP.NET 和 .NET 项目,Doconut 提供了一个文档查看器 SDK,能够在您的 Web 应用程序内部渲染业务文档。
本指南解释了无插件查看体验的架构,且不涉及未公开的 Doconut 源代码。

“无插件” 的含义
无插件查看器不要求最终用户在打开文档之前安装 ActiveX、Flash、Silverlight 或自定义浏览器扩展等技术。
这可以减少多种摩擦来源:
- 用户无需本地安装权限。
- IT 团队无需分发和更新客户端插件。
- 应用程序将查看工作流保持在自身界面内。
- 旧插件依赖不再成为打开文件的前置条件。
无插件并不等同于无依赖。服务器仍然需要正确的 SDK、运行时、字体、存储访问、配置和许可证。应用程序仍需负责身份验证、授权、保留和监控等职责。
为什么服务器端文档渲染有帮助
业务文档比普通网页内容更为复杂。Office 文件、CAD 图纸、电子邮件以及高分辨率图像都需要了解格式的处理。
服务器端的 .NET 组件可以完成这些处理,而 Web 应用程序只负责呈现最终的查看体验。这避免了让每个用户都必须安装原始的创作软件。
Doconut 正是为此角色而设计。其当前的产品信息描述了对包括 PDF、Office 文档、CAD 图纸、电子邮件文件和图像在内的文档类型的支持。请在 Doconut Viewer 页面 上确认您的应用程序所需的确切格式和功能。
规划查看工作流
安全的文档请求通常遵循以下步骤:
- 用户使用应用程序标识符选择文档。
- ASP.NET 对请求进行身份验证。
- 服务器验证对该特定文档的访问权限。
- 应用程序解析受保护的存储位置。
- 文档通过受支持的集成方式传递给查看层。
- 应用程序记录结果并释放临时资源。
客户端绝不应收到存储凭证、未受限制的服务器路径或超出已授权会话所需的文档信息。
使用标准 ASP.NET 安全边界
查看页面应像其他敏感资源一样受到保护。
标准的 .NET 机制可以包括:
- 身份验证中间件
[Authorize]特性- 授权策略和声明
- 基于资源的授权
- 用于存储和查看服务的依赖注入
- 带有敏感数据过滤的结构化日志
授权必须在服务器端进行。仅在用户界面中隐藏工具栏操作或路由并不能阻止有决心的客户端直接请求它们。
将 SDK 访问封装在应用服务中
避免在控制器和页面中到处散布特定于查看器的调用。专用的应用服务可以:
- 解析已授权的文档标识符
- 打开受控的
Stream - 为已安装的 SDK 版本应用配置
- 释放文件和流资源
- 将技术性失败转换为安全的应用错误
- 记录时间并进行脱敏诊断
此边界使应用程序更易于测试,并降低未来 SDK 升级的影响。
使用 官方 Doconut 下载和文档资源 获取包安装和特定版本 API 指南。
构建实用的查看器宿主
应用拥有的查看器容器应为真实文档预留足够空间。避免使用狭窄的卡片和固定的桌面宽度。
.viewer-workspace {
display: grid;
grid-template-rows: auto minmax(0, 1fr);
width: 100%;
min-height: 36rem;
height: calc(100dvh - 4rem);
}
.viewer-host {
min-width: 0;
min-height: 0;
overflow: hidden;
}
这段 CSS 仅用于页面布局,并非 Doconut 配置。不要针对未公开的内部选择器或自行发明 SDK 选项。
页面还应提供:
- 明确的加载状态
- 安全的错误信息
- 可见的文档标题
- 返回父工作流的方式
- 可访问的应用控件
- 足够容纳宽表格和细节图纸的空间
在渲染前验证文档
如果用户上传文件,需要检查:
- 文件大小
- 扩展名和文件签名
- 是否为受支持的格式
- 是否需要密码或加密
- 业务特定的限制
- 服务器生成的存储名称
不要直接使用原始文件名构造服务器路径。应存储安全的应用标识符,并通过已授权的服务器端服务进行解析。
准备 Windows 服务器
渲染行为可能依赖服务器环境。请确认:
- 支持的 Windows 和 .NET 版本
- 必要的字体
- 临时存储位置及其权限
- 可用的 CPU、内存和磁盘容量
- 最大文档大小和并发会话数
- 许可证配置
- 清理流程
在与生产环境相匹配的环境中测试具有代表性的客户文档。
安全与隐私检查清单
发布前:
- 在需要时对查看请求进行身份验证。
- 对特定文档进行用户授权。
- 将存储路径和凭证保留在服务器端。
- 限制临时文件的权限。
- 为原始文件、临时数据和导出定义保留策略。
- 对向用户展示的错误进行脱敏。
- 从日志中排除文档内容和机密信息。
- 实施上传和并发限制。
- 保持 SDK 与应用依赖的更新。
关于合规性的声明应反映完整的部署系统和组织流程,而非单一 UI 组件。
测试不止于 Happy Path
您的测试库应包括:
- 多页 PDF
- 大型电子表格
- 细节丰富的 CAD 图纸
- 使用非常规字体的演示文稿
- 带附件的电子邮件文件
- 大尺寸图像
- 损坏或不受支持的文件
- 未授权的请求
- 并发查看会话
- 中断的请求和应用重启
确认失败情况不会泄露服务器路径、堆栈跟踪或存储 URL。
Doconut 的定位
Doconut 为 .NET Web 应用程序提供嵌入式文档查看能力。您的应用程序负责周边的安全、存储、工作流、响应式布局以及运营控制。
这种分离使团队能够在不依赖传统插件的情况下替换旧工作流,同时不会产生文档处理“轻而易举”或“免责任”的错觉。
先浏览已验证的 Doconut .NET 文档查看器 SDK,然后使用 官方下载页面 获取与您所选版本匹配的说明。
结论
无插件的文档体验降低了安装摩擦,并让用户始终停留在您的应用内。基于服务器授权的文档流构建、隔离 SDK 访问、提供宽敞的查看器宿主,并在接近生产负载的条件下测试真实文件。
对于基于 Windows 的 ASP.NET 和 .NET 应用程序,Doconut 可以提供文档查看层,而您的团队则保留对应用和文档生命周期的控制。