Viele Entwickler beginnen damit, nach UI‑Komponentenbibliotheken zu suchen, wenn sie Dokumente in einer Webanwendung anzeigen müssen. Doconut Viewer ist ein .NET‑SDK, um plugin‑freies Browsen in ASP.NET Core-, MVC- oder klassischen WebForms‑Projekten zu ermöglichen. Sicherheit hängt jedoch weiterhin von der gesamten Anwendungsarchitektur ab: Authentifizierung, Autorisierung, Transport, Speicherung, Validierung, Bereinigung, Patch‑Management und Überwachung.

1. Installieren Sie das Doconut App SDK und bereiten Sie Ihr .NET‑Projekt für mehrere Dateiformate vor
1.1 Unterstütztes Paket hinzufügen
Verwenden Sie das aktuelle Paket und die Installationsanweisungen von der offiziellen Doconut download page. Notieren Sie die gewählte Version und prüfen Sie, dass sie die Ziel‑.NET‑Runtime unterstützt.
1.2 Paketreferenz überprüfen
Nach der Installation bestätigen Sie die Paketreferenz und die aufgelöste Version in der Projektdatei. Explizite Versionsangaben helfen, Builds und Deployments reproduzierbar zu machen.
1.3 HTTPS aktivieren
Doconut App erfordert SSL für alle Datei‑Uploads. Stellen Sie sicher, dass Ihre Anwendung über HTTPS lauscht. Für eine Kestrel‑gehostete App fügen Sie eine Endpunkt‑Konfiguration in appsettings.json hinzu:
{
"Kestrel": {
"Endpoints": {
"Https": {
"Url": "
}
}
}
}
Wenn Sie auf IIS hosten, binden Sie ein HTTPS‑Zertifikat an die Site. Mit aktiviertem HTTPS wird jede Datei über einen sicheren Kanal übertragen, bevor sie an die Rendering‑Engine von Doconut App gelangt.
Warum Doconut App?
Doconut App ist der einzige .NET‑native Viewer, der Zero‑Plugin‑Rendering mit End‑to‑End‑AES‑256‑Verschlüsselung kombiniert und es Ihnen ermöglicht, Compliance‑Anforderungen zu erfüllen, ohne zusätzliche Infrastruktur hinzuzufügen.
2. Konfigurieren Sie sichere Datei‑Uploads und -Speicherung für das Dokumentenmanagement
Das Sicherheitsmodell von Doconut App basiert auf drei Säulen: SSL‑Transport, AES‑256‑Verschlüsselung im Ruhezustand und automatischer Löschung nach dem Anzeigen. Das SDK stellt einen fertigen Service bereit, den Sie in Ihrer Anwendung registrieren können.
2.1 Registrieren Sie den Upload‑Service
In Startup.cs (oder Program.cs für .NET 6+) fügen Sie die Doconut‑Dienste zum Dependency‑Injection‑Container hinzu. Konfigurieren Sie einen temporären Speicherordner, aktivieren Sie AES‑256‑Verschlüsselung und setzen Sie das Auto‑Lösch‑Intervall (z. B. 10 Minuten nach dem Anzeigen des Dokuments).
2.2 Erstellen Sie den Upload‑Endpunkt
Implementieren Sie eine Controller‑Action, die eine hochgeladene Datei entgegennimmt, sie an den Doconut‑Service zur sicheren Speicherung übergibt und ein kurzes Einmal‑Token zurückgibt. Das Token wird vom clientseitigen Viewer verwendet, um das Dokument abzurufen und zu rendern.
2.3 Schützen Sie den Endpunkt
Da der Upload‑Endpunkt sensible Daten verarbeitet, schützen Sie ihn mit Authentifizierung und rollenbasierter Autorisierung (z. B. dürfen nur Benutzer in der DocumentViewer‑Rolle hochladen). So stellen Sie sicher, dass nur autorisierte Personen vertrauliche Dokumente speichern und anzeigen können.
Vorteil von Doconut App: Das SDK übernimmt Verschlüsselung und Bereinigung für Sie, sodass Sie nie eigenen Kryptografie‑Code schreiben oder sich um verwaiste Dateien sorgen müssen.
3. Betten Sie die Viewer‑Komponente in ASP.NET Core, MVC oder WebForms ein
Mit dem fertig konfigurierten Backend initialisieren Sie den Viewer mithilfe der Assets und API, die für die installierte Doconut‑Version dokumentiert sind.
3.1 JavaScript‑Bundle hinzufügen
Fügen Sie in Ihrem gemeinsamen Layout nur die Viewer‑Ressourcen ein, die in der Dokumentation für das installierte SDK beschrieben werden. Gehen Sie nicht davon aus, dass Bundle‑Namen oder Pfade versionsübergreifend gleich bleiben.
3.2 Razor‑View für Core/MVC erstellen
Erstellen Sie eine View (z. B. Views/Document/View.cshtml), die ein Dateieingabefeld, ein Container‑Element für den Viewer und ein kleines Skript enthält, das die ausgewählte Datei hochlädt, das sichere Token empfängt und das Doconut Viewer‑Widget initialisiert.
Das Skript sollte:
- Die ausgewählte Datei aus dem
<input type="file">‑Element erfassen. - Die Datei über
fetchoderXMLHttpRequestan den Upload‑Endpunkt senden. - Nach Erhalt der autorisierten Antwort den Viewer mit der unterstützten API der installierten Version initialisieren.
3.3 WebForms‑Äquivalent
In einer WebForms‑Seite (z. B. DocumentViewer.aspx) platzieren Sie ein asp:FileUpload‑Steuerelement, einen Button zum Auslösen des Uploads und ein <div>, das den Viewer hosten wird. Im Code‑Behind rufen Sie den Doconut‑Service auf, um die hochgeladene Datei zu speichern, das Token zu erhalten und ein Startup‑Skript zu registrieren, das die JavaScript‑Funktion (initViewer(token)) aufruft, um die Viewer‑Instanz zu erzeugen.
Vorteil von Doconut App: Ein JavaScript‑Widget, drei .NET‑UI‑Modelle, keine zusätzlichen Bibliotheken. Einfachheit in ihrer besten Form.
4. Passen Sie den Viewer für das Dokumentenmanagement an
Out‑of‑the‑Box bietet Doconut Viewer eine klare Toolbar, Zoom‑Steuerungen und einen Light/Dark‑Theme‑Umschalter. Sie können die UI an Ihre Marke und an spezifische Dokumenttypen anpassen.
4.1 Toolbar‑Konfiguration
Beim Initialisieren des Viewers können Sie festlegen, welche Toolbar‑Elemente sichtbar sein sollen (z. B. download, print, zoomIn, zoomOut, fullScreen). Das Entfernen des download‑Buttons verhindert beispielsweise, dass Nutzer die Originaldatei speichern können.
4.2 Thema und Farben
Setzen Sie die Option theme auf 'dark' oder 'light' und geben Sie optional ein primaryColor an, das zu Ihrer Unternehmenspalette passt. Der Viewer respektiert CSS‑Variablen, sodass Sie über ein benutzerdefiniertes Stylesheet tiefergehende Styles anwenden können.
4.3 CAD‑spezifische Werkzeuge
Wenn Sie DWG-, DXF‑ oder DGN‑Dateien anzeigen, aktivieren Sie die CAD‑Optionen enableMeasurement und enableLayerToggle. Damit stehen Distanz‑, Winkel‑ und Flächenmesswerkzeuge sowie ein Ebenen‑Sichtbarkeits‑Panel direkt in der Toolbar zur Verfügung.
4.4 Lokalisierung
Übergeben Sie bei der Initialisierung einen locale‑Code (z. B. 'fr' für Französisch). Alle UI‑Texte, Tooltips und Fehlermeldungen werden in der gewählten Sprache angezeigt.
Warum anpassen? Doconut App ermöglicht es Ihnen, den Viewer wie eine natürliche Erweiterung Ihrer Website aussehen zu lassen, während Sie dennoch dieselbe sichere, plugin‑freie Erfahrung bieten.
5. Testen Sie die Integration über alle unterstützten Formate hinweg
Bevor Sie live gehen, führen Sie einen schnellen Plausibilitätstest für jeden Dateityp durch, den Ihre Benutzer voraussichtlich anzeigen werden. Öffnen Sie mit dem Viewer von Doconut App eine Beispieldatei jedes Formats und überprüfen Sie, ob Rendering, Navigation und ggf. spezialisierte Werkzeuge wie beschrieben funktionieren.
| Format | Testscenario | Erwartetes Ergebnis |
|---|---|---|
| Großer, mehrseitiger Bericht mit eingebetteten Bildern | Flüssiges Scrollen, Zoom und genaue Farbdarstellung | |
| DOCX | Word‑Dokument mit Tabellen und Fußnoten | Alle Texte, Tabellen und Fußnoten sichtbar; kein Layout‑Shift |
| XLSX | Tabellenkalkulation mit Diagrammen | Diagramme werden als Vektorgrafiken gerendert; Zoom behält Klarheit |
| PPTX | Foliensatz mit statischer Vorschau | Erste Folie wird korrekt angezeigt; keine defekten Assets |
| DWG | Technische Zeichnung mit mehreren Ebenen | Ebenen umschaltbar, Messungen funktionieren, Linien bleiben scharf |
| PSD | Photoshop‑Datei mit Ebenen | Ebenen sichtbar, Farben exakt, Zoom bleibt scharf |
| SVG | Vektorgrafik mit Farbverläufen | Farbverläufe werden flüssig gerendert; Zoom bleibt scharf |
| TIFF | Hochauflösender Scan | Bild lädt schnell; Zoom zeigt Details |
Durch das Durcharbeiten dieser Checkliste mit Doconut App stellen Sie sicher, dass jedes unterstützte Format zuverlässig für Ihre Nutzer funktioniert.
Fazit
Das Einbetten eines sicheren, plugin‑freien Dokumentenbetrachters ist mit Doconut App jetzt unkompliziert. Indem Sie die oben genannten Schritte befolgen – das SDK installieren, verschlüsselte Uploads konfigurieren, das leichte JavaScript‑Widget einbetten und die UI anpassen – können Sie eine schnelle, hochwertige Dokumenten‑Renderung in ASP.NET Core-, MVC- und WebForms‑Anwendungen bereitstellen.
Bereit, es zu evaluieren? Beginnen Sie mit der offiziellen Doconut‑Download‑ und Dokumentationsseite und testen Sie das SDK im Rahmen derselben Sicherheitsüberprüfung, die Sie für den Rest Ihrer Windows‑basierten ASP.NET‑Anwendung anwenden.