Ano—můžete vložit zabezpečený, bezpluginový online prohlížeč souborů do jakékoli aplikace ASP.NET Core, MVC nebo WebForms během několika minut a Doconut App udělá veškerou těžkou práci.
Podniky, které poskytují smlouvy, výkresy nebo designová aktiva, potřebují prohlížeč, který respektuje firemní bezpečnostní politiky, funguje ve všech prohlížečích a nikdy nenutí uživatele instalovat třetí strany pluginy. Doconut App dodává přesně to: prohlížeč běžící v prohlížeči, který podporuje PDF, Office, CAD a více než 50 dalších formátů, s šifrováním AES‑256, nahráváním pouze přes SSL a plně přizpůsobitelným UI. Tento příspěvek vás provede celým pracovním postupem — od zabezpečení nahrávání souboru po renderování prohlížeče — abyste mohli nasadit vylepšené enterprise řešení bez psaní vlastního renderovacího enginu.
1. Proč jsou bezpečnost a renderování bez pluginů důležité pro .NET webové aplikace
Moderní podniky považují každý dokument za potenciální únik dat. Když vložíte prohlížeč, který závisí na ActiveX, Flash nebo nativním klientovi, přebíráte tři rizika:
| Riziko | Dopad na vaši .NET aplikaci | Jak Doconut App to eliminuje |
|---|---|---|
| Závislost na pluginu | Uživatelé musí nainstalovat nebo povolit plugin v prohlížeči, což vede k tiketům podpory a problémům s dodržováním předpisů. | Doconut běží výhradně v HTML5/Canvas, vyžaduje žádné pluginy. |
| Nešifrovaný přenos | Soubory jsou přenášeny přes HTTP nebo ukládány v prostém textu, což porušuje GDPR, HIPAA nebo interní zásady. | Všechny nahrávky probíhají přes SSL a jsou uloženy s šifrováním AES‑256. |
| Nekontrolovaný životní cyklus | Soubory mohou zůstávat na serveru, což zvyšuje riziko úniku. | Doconut automaticky maže soubory po zobrazení, zajišťuje krátké období uchování. |
Protože je prohlížeč dodáván jako JavaScriptová komponenta komunikující se zabezpečenou renderovací službou Doconut, udržujete .NET stack čistý — žádné extra nativní knihovny, žádné třetí binární soubory a žádné další audity shody.
2. Příprava vašeho .NET projektu – minimální nastavení pro ASP.NET Core, MVC a WebForms
Bez ohledu na to, zda používáte ASP.NET Core, MVC 5 nebo WebForms, jsou přípravné kroky identické:
-
Přidejte Doconut skriptový balíček
Doconut hostuje lehký prohlížečový skript na svém CDN. Přidejte následující řádek do své layout stránky (např._Layout.cshtmlneboSite.Master):<script src="https://doconut.app/viewer.min.js"></script> -
Vytvořte placeholder prvek
Prohlížeč vloží canvas do libovolného<div>, který určíte. Příklad pro Razor:<div id="docViewer" style="width:100%; height:800px;"></div>Pro WebForms umístěte
<asp:Panel>srunat="server"a dejte muID="docViewer". -
Odkaz na Doconut CSS (volitelné)
Pokud chcete výchozí panel nástrojů a téma, zahrňte CSS soubor:<link rel="stylesheet" href="https://doconut.app/viewer.min.css" />
To jsou všechny statické assety, které potřebujete. Zbytek práce probíhá ve vašem server‑side kódu (nahrávání, šifrování, generování tokenu) a v malém client‑side inicializačním skriptu.
3. Vytvoření zabezpečeného koncového bodu pro nahrávání – AES‑256, SSL a automatické mazání
Prohlížeč nikdy nepřistupuje k souborům přímo na vašem souborovém systému. Místo toho nahrajete dokument do dočasného, šifrovaného úložiště, ze kterého Doconut čte na vyžádání. Níže je popis hlavních kroků pro ASP.NET Core; stejné principy platí i pro MVC a WebForms.
Pracovní postup na serveru
- Přijměte nahrávaný soubor – Použijte standardní
IFormFile(neboHttpPostedFileve WebForms) k přijetí dokumentu od klienta. - Zašifrujte soubor pomocí AES‑256 – Před uložením proudu soubor zašifrujte pomocí ověřené knihovny, např.
System.Security.Cryptography.Aes. Uložte šifrovaný blob na bezpečné místo (Azure Blob Storage s server‑side šifrováním, nebo S3 bucket s SSE‑AES256). - Vygenerujte krátkodobý podepsaný URL – Vytvořte URL, které je platné jen několik minut (např. 5 minut). URL musí být HTTPS a obsahovat kryptografický token, který Doconut může ověřit. Většina cloudových poskytovatelů nabízí funkci „pre‑signed URL“, která přesně vyhovuje.
- Vraťte podepsaný URL klientovi – Odešlete JSON odpověď obsahující URL. Klient předá tento URL Doconut prohlížeči.
- Naplánujte automatické mazání – Po vypršení platnosti URL spustí background job (Hangfire, Azure Functions, atd.) odstranění šifrovaného blobu, čímž zajistíte, že soubor na serveru nezůstane.
MVC / WebForms ekvivalenty
- MVC – Umístěte stejnou logiku do běžné akce kontroleru a vraťte
JsonResult. - WebForms – Implementujte
.ashxhandler nebo metodu stránky, která provede stejné kroky: přijmeRequest.Files[0], zašifruje, vygeneruje pre‑signed URL a zapíše JSON odpověď.
Jediný rozdíl je v syntaxi routování; bezpečnostní workflow zůstává identické.
4. Renderování Doconut prohlížeče – od URL k plátnu v prohlížeči
Jakmile klient získá podepsaný URL, lze prohlížeč spustit jediným JavaScript voláním. Doconut SDK automaticky zpracovává streamování, renderování a UI interakce.
<script>
// Předpokládejme, že `response.viewerUrl` obsahuje podepsaný URL vrácený z nahrávacího koncového bodu
function launchViewer(viewerUrl) {
// Inicializace Doconut prohlížeče. Globální objekt poskytovaný skriptem je `DoconutViewer`.
DoconutViewer.init({
containerId: "docViewer", // <div>, který jsme umístili výše
fileUrl: viewerUrl, // Podepsaný, HTTPS URL k šifrovanému souboru
toolbar: true, // Zobrazit vestavěný panel nástrojů
theme: "light" // Volitelné vizuální téma
});
}
// Příklad: po úspěšném nahrání
fetch("/api/document/upload", {
method: "POST",
body: myFormData,
credentials: "include"
})
.then(r => r.json())
.then(data => launchViewer(data.viewerUrl));
</script>
Proč to funguje ve všech .NET variantách
- ASP.NET Core Razor – Skript žije ve stejné view, která hostí formulář pro nahrávání, takže je tok plynulý.
- MVC – Použijte
@section Scriptsk vložení stejného úryvku; kontroler vrací JSON, který může$.ajaxzpracovat. - WebForms – Zaregistrujte skript pomocí
ClientScript.RegisterStartupScriptpo dokončení nahrávání a zavolejtelaunchViewerstejným způsobem.
Protože Doconut streamuje dokument přímo z podepsaného URL, server soubor po kroku nahrávání už nikdy nedotýká. Prohlížeč renderuje PDF, Word, CAD výkresy a všechny ostatní formáty uvedené v produktových faktech — bez jakékoli další server‑side konverze.
5. Přizpůsobení prohlížeče tak, aby odpovídal vaší značce – doladění online prohlížeče souborů
Podniky často potřebují, aby prohlížeč vypadal jako nativní část jejich portálu. Plně přizpůsobitelné UI Doconut App vám umožní:
| Přizpůsobení | Jak aplikovat v .NET |
|---|---|
| Rozložení panelu nástrojů | Předejte toolbar: false a vytvořte vlastní tlačítka, která volají JavaScript API prohlížeče (např. zoomIn(), print()). |
| Barevné schéma | Nastavte theme: "dark" nebo poskytněte vlastní CSS soubor, který přepíše výchozí třídy. |
| Jazyk a přístupnost | Doconut respektuje atribut lang na kontejneru; můžete také vložit ARIA štítky pomocí volby accessibility. |
| Událostní háčky | Callbacky jako onPageChange, onError a onDownload vám umožní logovat metriky do vaší existující telemetry pipeline. |
Všechny tyto háčky se konfigurují ve stejném JavaScript objektu, který byl ukázán v předchozí sekci. Protože prohlížeč běží výhradně na klientovi, nepřidává žádné zatížení serveru — váš .NET backend zůstává zaměřený na autentizaci, šifrování a obchodní logiku.
6. Výkon a škálovatelnost – udržte zážitek plynulý
Vložení prohlížeče do vysoce navštěvovaného portálu přináší dva praktické problémy: doba načítání a současné renderování. Doconut App řeší oba „out of the box“, ale můžete výkon ještě posílit několika .NET‑specifickými tipy.
| Problém | Vestavěná výhoda Doconut | Další .NET tip |
|---|---|---|
| Počáteční stažení | Skript prohlížeče je jen ~150 KB, gzipovaný. | Zapněte kompresi statických souborů (app.UseResponseCompression()) a caching (Cache‑Control: public, max‑age=31536000). |
| Streamování souborů | Doconut streamuje jen potřebné stránky pomocí HTTP range požadavků. | Uložte šifrované blobky do regionální CDN (Azure Front Door, Amazon CloudFront) pro snížení latence. |
| Současní uživatelé | Renderování probíhá na klientovi; server jen jednou poskytne šifrovaný soubor při zobrazení. | Omezte nahrávací endpoint pomocí IApplicationRateLimiter proti špičkám. |
| Paměťová stopa | Žádné server‑side PDF konverzní knihovny, takže ASP.NET proces zůstává štíhlý. | Pro náročnější nahrávací službu spusťte samostatný mikroservis, pokud už máte robustní job queue. |
Dodržením těchto doporučení můžete podpořit tisíce současných prohlížečů, aniž byste museli škálovat .NET webovou vrstvu nad to, co už máte.
Klíčové body
- Doconut App poskytuje bezpluginový, 100 % zabezpečený prohlížeč, který funguje s ASP.NET Core, MVC i WebForms.
- Nahrávky jsou pouze přes SSL, ukládají se s šifrováním AES‑256 a po vypršení platnosti URL se automaticky mažou.
- Integrace vyžaduje jen CDN skript, kontejner
<div>a malý server‑side endpoint, který vrátí podepsaný URL. - Prohlížeč podporuje PDF, Office, CAD a více než 50 obrazových formátů — žádná server‑side konverze není potřeba.
- UI lze plně přizpůsobit firemnímu brandingu a prohlížeč nabízí vestavěné nástroje pro zoom, měření a vrstvy u CAD souborů.
- Výkon je zajištěn na klientovi; .NET vývojáři potřebují jen zajistit kompresi statických souborů a případně CDN cache.
- Celý workflow — od zabezpečeného nahrávání po renderování v prohlížeči — se čistě integruje do existujících .NET autentizačních a autorizačních pipeline.
Časté otázky
Q1: Potřebuji instalovat nějaké NuGet balíčky pro použití Doconut?
A: Ne. Prohlížeč je dodáván jako client‑side JavaScript bundle z CDN Doconut. Váš server potřebuje jen běžné ASP.NET Core middleware pro nahrávání souborů a šifrování, které pravděpodobně již používáte.
Q2: Jak Doconut zajišťuje, že soubor je smazán po zobrazení?
A: Doconut generuje krátkodobý podepsaný URL, který vyprší po nastavené době (obvykle pět minut). Po expiraci URL spustíte background job, který odstraní šifrovaný blob, čímž garantujete, že dokument není uchováván déle, než je nutné, a splňuje tak přísné zásady retence dat.
Q3: Může prohlížeč tisknout nebo exportovat dokument?
A: Ano. Vestavěný panel nástrojů Doconut obsahuje možnosti tisku a exportu, které zachovávají původní kvalitu a rozložení zdrojového souboru.
Jste připraveni vložit zabezpečený, bezpluginový prohlížeč dokumentů do vaší .NET aplikace? Začněte ještě dnes s Doconut App a bezpečně a okamžitě poskytujte PDF, Office, CAD a desítky dalších formátů.