C
7/10/2026

Comment intégrer un visualiseur de documents sans plugin dans ASP.NET

Un guide étape par étape pour les ingénieurs .NET qui doivent intégrer le visualiseur de documents sécurisé et sans plugin de Doconut App dans des projets ASP.NET Core, MVC ou WebForms.

Oui—vous pouvez intégrer un visualiseur de fichiers en ligne sécurisé et sans plugin dans n'importe quelle application ASP.NET Core, MVC ou WebForms en quelques minutes seulement, et Doconut App se charge de tout le travail lourd.
Les entreprises qui diffusent des contrats, des plans ou des actifs de conception ont besoin d'un visualiseur qui respecte les politiques de sécurité d'entreprise, fonctionne sur tous les navigateurs et ne contraint jamais les utilisateurs à installer des plugins tiers. Doconut App fournit exactement cela : un visualiseur basé sur le navigateur qui prend en charge PDF, Office, CAD et plus de 50 autres formats, avec chiffrement AES‑256, téléchargements uniquement en SSL et une interface entièrement personnalisable. Cet article vous guide à travers l’ensemble du flux de travail—de la sécurisation du téléchargement du fichier au rendu du visualiseur—afin que vous puissiez livrer une solution professionnelle de niveau entreprise sans écrire de moteur de rendu à partir de zéro.


1. Pourquoi la sécurité et le rendu sans plugin sont importants pour les applications web .NET

Les entreprises modernes considèrent chaque document comme une fuite potentielle de données. Lorsque vous intégrez un visualiseur qui repose sur ActiveX, Flash ou un client natif, vous héritez de trois risques :

RisqueImpact sur votre application .NETComment Doconut App l’élimine
Dépendance aux pluginsLes utilisateurs doivent installer ou activer un plugin de navigateur, ce qui génère des tickets de support et des problèmes de conformité.Doconut fonctionne entièrement en HTML5/Canvas, ne nécessitant aucun plugin.
Transit non chiffréLes fichiers circulent via HTTP ou sont stockés en texte clair, violant le RGPD, HIPAA ou les politiques internes.Tous les téléchargements passent par SSL et sont stockés avec chiffrement AES‑256.
Cycle de vie non contrôléLes fichiers peuvent rester sur le serveur, augmentant la surface de compromission.Doconut supprime automatiquement les fichiers après visualisation, garantissant une fenêtre de rétention courte.

Comme le visualiseur est fourni sous forme de composant JavaScript qui communique avec le service de rendu sécurisé de Doconut, vous gardez la pile .NET propre—pas de bibliothèques natives supplémentaires, pas de binaires tiers, et aucune audit de conformité supplémentaire.

2. Préparer votre projet .NET – la configuration minimale pour ASP.NET Core, MVC et WebForms

Quel que soit le fait que vous utilisiez ASP.NET Core, MVC 5 ou WebForms, les étapes de préparation sont identiques :

  1. Ajouter le bundle de script Doconut
    Doconut héberge un script de visualiseur léger sur son CDN. Ajoutez la ligne suivante à votre page de mise en page (par ex., _Layout.cshtml ou Site.Master) :

    <script src="https://doconut.app/viewer.min.js"></script>
    
  2. Créer un élément de remplacement
    Le visualiseur injecte un canvas dans tout <div> que vous désignez. Exemple pour Razor :

    <div id="docViewer" style="width:100%; height:800px;"></div>
    

    Pour WebForms, placez un <asp:Panel> avec runat="server" et attribuez‑lui un ID="docViewer".

  3. Référencer le CSS de Doconut (optionnel)
    Si vous souhaitez la barre d’outils et le thème par défaut, incluez le fichier CSS :

    <link rel="stylesheet" href="https://doconut.app/viewer.min.css" />
    

C’est tout ce dont vous avez besoin côté assets statiques. Le reste du travail se fait dans votre code côté serveur (téléchargement, chiffrement, génération de jeton) et un petit script d’initialisation côté client.

3. Créer un point de terminaison d’upload sécurisé – AES‑256, SSL et suppression automatique

Le visualiseur n’accède jamais directement aux fichiers sur votre système de fichiers. À la place, vous téléchargez le document vers un emplacement de stockage temporaire et chiffré que Doconut lit à la demande. Voici une description de haut niveau des étapes requises pour ASP.NET Core ; les mêmes principes s’appliquent à MVC et WebForms.

Flux de travail côté serveur

  1. Accepter le fichier téléchargé – Utilisez le IFormFile standard (ou HttpPostedFile en WebForms) pour recevoir le document du client.
  2. Chiffrer le fichier avec AES‑256 – Avant de persister le flux, chiffrez‑le en utilisant une bibliothèque éprouvée comme System.Security.Cryptography.Aes. Stockez le blob chiffré dans un emplacement sécurisé (par ex., Azure Blob Storage avec chiffrement côté serveur activé, ou un bucket S3 avec SSE‑AES256).
  3. Générer une URL signée à courte durée de vie – Créez une URL valable quelques minutes (par ex., 5 minutes). L’URL doit être en HTTPS et inclure un jeton cryptographique que Doconut peut valider. La plupart des fournisseurs de stockage cloud offrent une fonctionnalité d’« URL pré‑signée » qui répond à ce besoin.
  4. Retourner l’URL signée au client – Envoyez une réponse JSON contenant l’URL. Le client transmettra cette URL au visualiseur Doconut.
  5. Planifier la suppression automatique – Après l’expiration de l’URL signée, un job en arrière‑plan (Hangfire, Azure Functions, etc.) supprime le blob chiffré, garantissant que le fichier ne reste pas sur le serveur.

Équivalents MVC / WebForms

  • MVC – Placez la même logique dans une action de contrôleur standard et retournez JsonResult.
  • WebForms – Implémentez un gestionnaire .ashx ou une méthode de page qui suit les mêmes étapes : recevoir Request.Files[0], chiffrer, générer une URL pré‑signée et écrire la réponse JSON.

La seule différence réside dans la syntaxe de routage ; le flux de travail de sécurité reste identique.

4. Rendre le visualiseur Doconut – de l’URL au canvas dans le navigateur

Une fois que le client reçoit l’URL signée, le visualiseur peut être lancé avec un seul appel JavaScript. Le SDK de Doconut gère automatiquement le streaming, le rendu et les interactions UI.

<script>
    // Initialise the Doconut viewer. The global object provided by the script is `DoconutViewer`.
    function launchViewer(viewerUrl) {
        DoconutViewer.init({
            containerId: "docViewer",
            fileUrl: viewerUrl,
            toolbar: true,
            theme: "light"
        });
    }

    // Example: after a successful upload
    fetch("/api/document/upload", {
        method: "POST",
        body: myFormData,
        credentials: "include"
    })
    .then(r => r.json())
    .then(data => launchViewer(data.viewerUrl));
</script>

Pourquoi cela fonctionne pour chaque variante .NET

  • ASP.NET Core Razor – Le script vit dans la même vue qui héberge le formulaire d’upload, donc le flux est fluide.
  • MVC – Utilisez @section Scripts pour injecter le même extrait ; le contrôleur renvoie du JSON que le $.ajax de MVC peut consommer.
  • WebForms – Enregistrez le script avec ClientScript.RegisterStartupScript après la fin de l’upload, puis appelez launchViewer de la même manière.

Comme Doconut diffuse le document directement depuis l’URL signée, le serveur ne touche plus au fichier après l’étape d’upload. Le visualiseur rend les PDF, les fichiers Word, les dessins CAD et tous les autres formats répertoriés dans les caractéristiques du produit—sans aucune conversion supplémentaire côté serveur.

5. Personnaliser le visualiseur pour correspondre à votre marque – affiner le visualiseur de fichiers en ligne

Les entreprises ont souvent besoin que le visualiseur ressemble à une partie native de leur portail. L’interface entièrement personnalisable de Doconut App vous permet de :

PersonnalisationComment l’appliquer en .NET
Disposition de la barre d’outilsPassez toolbar: false et créez vos propres boutons qui appellent l’API JavaScript du visualiseur (par ex., zoomIn(), print()).
Schéma de couleursDéfinissez theme: "dark" ou fournissez un fichier CSS personnalisé qui surcharge les classes par défaut.
Langue et accessibilitéDoconut respecte l’attribut lang sur le conteneur ; vous pouvez également injecter des labels ARIA via l’option accessibility.
Points d’accroche d’événementsLes callbacks tels que onPageChange, onError et onDownload vous permettent d’enregistrer les métriques d’utilisation dans votre pipeline de télémétrie existant.

Tous ces hooks sont configurés dans le même objet JavaScript présenté dans la section précédente. Comme le visualiseur vit entièrement côté client, il n’y a aucune charge serveur supplémentaire—votre backend .NET reste concentré sur l’authentification, le chiffrement et la logique métier.

6. Performance et évolutivité – garder une expérience fluide

Intégrer un visualiseur dans un portail à fort trafic soulève deux préoccupations pratiques : temps de chargement et rendu concurrent. Doconut App répond aux deux dès le départ, mais vous pouvez renforcer les performances avec quelques astuces spécifiques à .NET.

PréoccupationAvantage intégré de DoconutAstuce .NET supplémentaire
Téléchargement initialLe script du visualiseur ne fait qu’environ 150 KB, gzippé.Activez la compression des fichiers statiques (app.UseResponseCompression()) et le caching (Cache‑Control: public, max‑age=31536000).
Streaming de fichierDoconut ne diffuse que les pages nécessaires, en utilisant les requêtes HTTP de plage.Stockez les blobs chiffrés dans un CDN régional (Azure Front Door, Amazon CloudFront) pour réduire la latence.
Utilisateurs concurrentsLe rendu se fait côté client ; le serveur ne fournit le fichier chiffré qu’une fois par visualisation.Limitez le point de terminaison d'upload avec IApplicationRateLimiter pour vous protéger contre les pics.
Empreinte mémoirePas de bibliothèques de conversion PDF côté serveur, donc le processus ASP.NET reste léger.Exécutez le service d’upload dans un microservice séparé si vous avez déjà une file d’attente de jobs lourde.

En suivant ces directives, vous pouvez prendre en charge des milliers de visualiseurs simultanés sans devoir faire évoluer la couche web .NET au-delà de ce que vous avez déjà.

Points clés

  • Doconut App fournit un visualiseur sans plugin, 100 % sécurisé qui fonctionne avec ASP.NET Core, MVC et WebForms.
  • Les téléchargements sont SSL uniquement, stockés avec chiffrement AES‑256, et supprimés automatiquement après l’expiration de l’URL signée.
  • L’intégration ne nécessite qu’un script CDN, un conteneur <div> et un petit point de terminaison côté serveur qui renvoie une URL signée.
  • Le visualiseur prend en charge PDF, Office, CAD et plus de 50 formats d’image—aucune conversion côté serveur requise.
  • L’interface peut être entièrement personnalisée pour correspondre à l’image de marque de l’entreprise, et le visualiseur offre des outils intégrés de zoom, de mesure et de calques pour les fichiers CAD.
  • Les performances sont gérées côté client ; les développeurs .NET n’ont qu’à assurer la compression des fichiers statiques et, éventuellement, le caching CDN.
  • L’ensemble du flux de travail—du téléchargement sécurisé au rendu dans le navigateur—s’intègre proprement aux pipelines d’authentification et d’autorisation .NET existants.

Questions fréquentes

Q1 : Dois‑je installer des packages NuGet pour utiliser Doconut ?
R : Non. Le visualiseur est fourni sous forme de bundle JavaScript côté client depuis le CDN de Doconut. Votre serveur n’a besoin que du middleware ASP.NET Core habituel pour les téléchargements de fichiers et le chiffrement, que vous avez probablement déjà.

Q2 : Comment Doconut garantit‑il la suppression du fichier après visualisation ?
R : Doconut génère une URL signée à courte durée de vie qui expire après une période configurable (généralement cinq minutes). Après l’expiration de l’URL, vous (ou un job de nettoyage en arrière‑plan) supprimez le blob chiffré. Cela garantit que le document n’est pas conservé plus longtemps que nécessaire, répondant aux politiques strictes de rétention des données.

Q3 : Puis‑je utiliser le visualiseur pour imprimer ou exporter le document ?
R : Oui. La barre d’outils intégrée de Doconut comprend des options d’impression et d’exportation qui conservent la qualité et la mise en page d’origine du fichier source.

Prêt à intégrer un visualiseur de documents sécurisé et sans plugin dans votre application .NET ? Commencez dès aujourd’hui avec Doconut App et fournissez PDF, Office, CAD et des dizaines d’autres formats en toute sécurité et instantanément.