J
7/10/2026

Jak vložit prohlížeč dokumentů bez pluginu do ASP.NET

Podrobný návod pro .NET inženýry, kteří potřebují vložit zabezpečený, bezpluginový prohlížeč dokumentů Doconut App do projektů ASP.NET Core, MVC nebo WebForms.

Ano—můžete vložit zabezpečený, bezpluginový online prohlížeč souborů do jakékoli aplikace ASP.NET Core, MVC nebo WebForms během několika minut a Doconut App udělá veškerou těžkou práci.
Podniky, které poskytují smlouvy, výkresy nebo designová aktiva, potřebují prohlížeč, který respektuje firemní bezpečnostní politiky, funguje ve všech prohlížečích a nikdy nenutí uživatele instalovat třetí strany pluginy. Doconut App dodává přesně to: prohlížeč běžící v prohlížeči, který podporuje PDF, Office, CAD a více než 50 dalších formátů, s šifrováním AES‑256, nahráváním pouze přes SSL a plně přizpůsobitelným UI. Tento příspěvek vás provede celým pracovním postupem — od zabezpečení nahrávání souboru po renderování prohlížeče — abyste mohli nasadit vylepšené enterprise řešení bez psaní vlastního renderovacího enginu.


1. Proč jsou bezpečnost a renderování bez pluginů důležité pro .NET webové aplikace

Moderní podniky považují každý dokument za potenciální únik dat. Když vložíte prohlížeč, který závisí na ActiveX, Flash nebo nativním klientovi, přebíráte tři rizika:

RizikoDopad na vaši .NET aplikaciJak Doconut App to eliminuje
Závislost na pluginuUživatelé musí nainstalovat nebo povolit plugin v prohlížeči, což vede k tiketům podpory a problémům s dodržováním předpisů.Doconut běží výhradně v HTML5/Canvas, vyžaduje žádné pluginy.
Nešifrovaný přenosSoubory jsou přenášeny přes HTTP nebo ukládány v prostém textu, což porušuje GDPR, HIPAA nebo interní zásady.Všechny nahrávky probíhají přes SSL a jsou uloženy s šifrováním AES‑256.
Nekontrolovaný životní cyklusSoubory mohou zůstávat na serveru, což zvyšuje riziko úniku.Doconut automaticky maže soubory po zobrazení, zajišťuje krátké období uchování.

Protože je prohlížeč dodáván jako JavaScriptová komponenta komunikující se zabezpečenou renderovací službou Doconut, udržujete .NET stack čistý — žádné extra nativní knihovny, žádné třetí binární soubory a žádné další audity shody.

2. Příprava vašeho .NET projektu – minimální nastavení pro ASP.NET Core, MVC a WebForms

Bez ohledu na to, zda používáte ASP.NET Core, MVC 5 nebo WebForms, jsou přípravné kroky identické:

  1. Přidejte Doconut skriptový balíček
    Doconut hostuje lehký prohlížečový skript na svém CDN. Přidejte následující řádek do své layout stránky (např. _Layout.cshtml nebo Site.Master):

    <script src="https://doconut.app/viewer.min.js"></script>
    
  2. Vytvořte placeholder prvek
    Prohlížeč vloží canvas do libovolného <div>, který určíte. Příklad pro Razor:

    <div id="docViewer" style="width:100%; height:800px;"></div>
    

    Pro WebForms umístěte <asp:Panel> s runat="server" a dejte mu ID="docViewer".

  3. Odkaz na Doconut CSS (volitelné)
    Pokud chcete výchozí panel nástrojů a téma, zahrňte CSS soubor:

    <link rel="stylesheet" href="https://doconut.app/viewer.min.css" />
    

To jsou všechny statické assety, které potřebujete. Zbytek práce probíhá ve vašem server‑side kódu (nahrávání, šifrování, generování tokenu) a v malém client‑side inicializačním skriptu.

3. Vytvoření zabezpečeného koncového bodu pro nahrávání – AES‑256, SSL a automatické mazání

Prohlížeč nikdy nepřistupuje k souborům přímo na vašem souborovém systému. Místo toho nahrajete dokument do dočasného, šifrovaného úložiště, ze kterého Doconut čte na vyžádání. Níže je popis hlavních kroků pro ASP.NET Core; stejné principy platí i pro MVC a WebForms.

Pracovní postup na serveru

  1. Přijměte nahrávaný soubor – Použijte standardní IFormFile (nebo HttpPostedFile ve WebForms) k přijetí dokumentu od klienta.
  2. Zašifrujte soubor pomocí AES‑256 – Před uložením proudu soubor zašifrujte pomocí ověřené knihovny, např. System.Security.Cryptography.Aes. Uložte šifrovaný blob na bezpečné místo (Azure Blob Storage s server‑side šifrováním, nebo S3 bucket s SSE‑AES256).
  3. Vygenerujte krátkodobý podepsaný URL – Vytvořte URL, které je platné jen několik minut (např. 5 minut). URL musí být HTTPS a obsahovat kryptografický token, který Doconut může ověřit. Většina cloudových poskytovatelů nabízí funkci „pre‑signed URL“, která přesně vyhovuje.
  4. Vraťte podepsaný URL klientovi – Odešlete JSON odpověď obsahující URL. Klient předá tento URL Doconut prohlížeči.
  5. Naplánujte automatické mazání – Po vypršení platnosti URL spustí background job (Hangfire, Azure Functions, atd.) odstranění šifrovaného blobu, čímž zajistíte, že soubor na serveru nezůstane.

MVC / WebForms ekvivalenty

  • MVC – Umístěte stejnou logiku do běžné akce kontroleru a vraťte JsonResult.
  • WebForms – Implementujte .ashx handler nebo metodu stránky, která provede stejné kroky: přijme Request.Files[0], zašifruje, vygeneruje pre‑signed URL a zapíše JSON odpověď.

Jediný rozdíl je v syntaxi routování; bezpečnostní workflow zůstává identické.

4. Renderování Doconut prohlížeče – od URL k plátnu v prohlížeči

Jakmile klient získá podepsaný URL, lze prohlížeč spustit jediným JavaScript voláním. Doconut SDK automaticky zpracovává streamování, renderování a UI interakce.

<script>
    // Předpokládejme, že `response.viewerUrl` obsahuje podepsaný URL vrácený z nahrávacího koncového bodu
    function launchViewer(viewerUrl) {
        // Inicializace Doconut prohlížeče. Globální objekt poskytovaný skriptem je `DoconutViewer`.
        DoconutViewer.init({
            containerId: "docViewer",   // <div>, který jsme umístili výše
            fileUrl: viewerUrl,          // Podepsaný, HTTPS URL k šifrovanému souboru
            toolbar: true,               // Zobrazit vestavěný panel nástrojů
            theme: "light"              // Volitelné vizuální téma
        });
    }

    // Příklad: po úspěšném nahrání
    fetch("/api/document/upload", {
        method: "POST",
        body: myFormData,
        credentials: "include"
    })
    .then(r => r.json())
    .then(data => launchViewer(data.viewerUrl));
</script>

Proč to funguje ve všech .NET variantách

  • ASP.NET Core Razor – Skript žije ve stejné view, která hostí formulář pro nahrávání, takže je tok plynulý.
  • MVC – Použijte @section Scripts k vložení stejného úryvku; kontroler vrací JSON, který může $.ajax zpracovat.
  • WebForms – Zaregistrujte skript pomocí ClientScript.RegisterStartupScript po dokončení nahrávání a zavolejte launchViewer stejným způsobem.

Protože Doconut streamuje dokument přímo z podepsaného URL, server soubor po kroku nahrávání už nikdy nedotýká. Prohlížeč renderuje PDF, Word, CAD výkresy a všechny ostatní formáty uvedené v produktových faktech — bez jakékoli další server‑side konverze.

5. Přizpůsobení prohlížeče tak, aby odpovídal vaší značce – doladění online prohlížeče souborů

Podniky často potřebují, aby prohlížeč vypadal jako nativní část jejich portálu. Plně přizpůsobitelné UI Doconut App vám umožní:

PřizpůsobeníJak aplikovat v .NET
Rozložení panelu nástrojůPředejte toolbar: false a vytvořte vlastní tlačítka, která volají JavaScript API prohlížeče (např. zoomIn(), print()).
Barevné schémaNastavte theme: "dark" nebo poskytněte vlastní CSS soubor, který přepíše výchozí třídy.
Jazyk a přístupnostDoconut respektuje atribut lang na kontejneru; můžete také vložit ARIA štítky pomocí volby accessibility.
Událostní háčkyCallbacky jako onPageChange, onError a onDownload vám umožní logovat metriky do vaší existující telemetry pipeline.

Všechny tyto háčky se konfigurují ve stejném JavaScript objektu, který byl ukázán v předchozí sekci. Protože prohlížeč běží výhradně na klientovi, nepřidává žádné zatížení serveru — váš .NET backend zůstává zaměřený na autentizaci, šifrování a obchodní logiku.

6. Výkon a škálovatelnost – udržte zážitek plynulý

Vložení prohlížeče do vysoce navštěvovaného portálu přináší dva praktické problémy: doba načítání a současné renderování. Doconut App řeší oba „out of the box“, ale můžete výkon ještě posílit několika .NET‑specifickými tipy.

ProblémVestavěná výhoda DoconutDalší .NET tip
Počáteční staženíSkript prohlížeče je jen ~150 KB, gzipovaný.Zapněte kompresi statických souborů (app.UseResponseCompression()) a caching (Cache‑Control: public, max‑age=31536000).
Streamování souborůDoconut streamuje jen potřebné stránky pomocí HTTP range požadavků.Uložte šifrované blobky do regionální CDN (Azure Front Door, Amazon CloudFront) pro snížení latence.
Současní uživateléRenderování probíhá na klientovi; server jen jednou poskytne šifrovaný soubor při zobrazení.Omezte nahrávací endpoint pomocí IApplicationRateLimiter proti špičkám.
Paměťová stopaŽádné server‑side PDF konverzní knihovny, takže ASP.NET proces zůstává štíhlý.Pro náročnější nahrávací službu spusťte samostatný mikroservis, pokud už máte robustní job queue.

Dodržením těchto doporučení můžete podpořit tisíce současných prohlížečů, aniž byste museli škálovat .NET webovou vrstvu nad to, co už máte.

Klíčové body

  • Doconut App poskytuje bezpluginový, 100 % zabezpečený prohlížeč, který funguje s ASP.NET Core, MVC i WebForms.
  • Nahrávky jsou pouze přes SSL, ukládají se s šifrováním AES‑256 a po vypršení platnosti URL se automaticky mažou.
  • Integrace vyžaduje jen CDN skript, kontejner <div> a malý server‑side endpoint, který vrátí podepsaný URL.
  • Prohlížeč podporuje PDF, Office, CAD a více než 50 obrazových formátů — žádná server‑side konverze není potřeba.
  • UI lze plně přizpůsobit firemnímu brandingu a prohlížeč nabízí vestavěné nástroje pro zoom, měření a vrstvy u CAD souborů.
  • Výkon je zajištěn na klientovi; .NET vývojáři potřebují jen zajistit kompresi statických souborů a případně CDN cache.
  • Celý workflow — od zabezpečeného nahrávání po renderování v prohlížeči — se čistě integruje do existujících .NET autentizačních a autorizačních pipeline.

Časté otázky

Q1: Potřebuji instalovat nějaké NuGet balíčky pro použití Doconut?
A: Ne. Prohlížeč je dodáván jako client‑side JavaScript bundle z CDN Doconut. Váš server potřebuje jen běžné ASP.NET Core middleware pro nahrávání souborů a šifrování, které pravděpodobně již používáte.

Q2: Jak Doconut zajišťuje, že soubor je smazán po zobrazení?
A: Doconut generuje krátkodobý podepsaný URL, který vyprší po nastavené době (obvykle pět minut). Po expiraci URL spustíte background job, který odstraní šifrovaný blob, čímž garantujete, že dokument není uchováván déle, než je nutné, a splňuje tak přísné zásady retence dat.

Q3: Může prohlížeč tisknout nebo exportovat dokument?
A: Ano. Vestavěný panel nástrojů Doconut obsahuje možnosti tisku a exportu, které zachovávají původní kvalitu a rozložení zdrojového souboru.

Jste připraveni vložit zabezpečený, bezpluginový prohlížeč dokumentů do vaší .NET aplikace? Začněte ještě dnes s Doconut App a bezpečně a okamžitě poskytujte PDF, Office, CAD a desítky dalších formátů.