כן—אתה יכול לשלב מציג קבצים מקוון מאובטח וללא תוספים בכל אפליקציית ASP.NET Core, MVC או WebForms תוך כמה דקות בלבד, ו‑Doconut App עושה את כל העבודה הקשה.
חברות שמגישות חוזים, שרטוטים או נכסי עיצוב זקוקות למציג שמכבד את מדיניות האבטחה הארגונית ולא מחייב משתמשים להתקין תוספים מיושנים של הדפדפן. דוקונוט מספקת ערכת פיתוח SDK של מציג מסמכים ל‑.NET עבור תהליכי PDF, Office, CAD, אימייל ותמונות בדפדפן. פוסט זה מתאר את החלטות האינטגרציה ללא תלות בקוד לדוגמה ספציפי לגרסה.

1. למה אבטחה והצגה ללא תוספים חשובה לאפליקציות אינטרנט .NET
חברות מודרניות מתייחסות לכל מסמך כפוטנציאל לדליפת מידע. כאשר אתה משלב מציג שמסתמך על ActiveX, Flash או לקוח מקומי, אתה יורש שלושה סיכונים:
| סיכון | השפעה על יישום .NET שלך | איך Doconut App מבטל זאת |
|---|---|---|
| תלות בתוסף | המשתמשים חייבים להתקין או להפעיל תוסף דפדפן, מה שמוביל לקריאות תמיכה ולבעיות ציות. | Doconut פועל כולו ב‑HTML5/Canvas, דורש אין תוספים. |
| העברה לא מוצפנת | קבצים עוברים ב‑HTTP או נשמרים בטקסט גלוי, מה שמפר את GDPR, HIPAA או מדיניות פנימית. | כל ההעלאות עובדות דרך SSL ונשמרות עם הצפנת AES‑256. |
| מחזור חיים בלתי מבוקר | קבצים עלולים להישאר על השרת, מה שמגדיל את משטח הפריצה. | Doconut מוחק קבצים אחרי הצפייה באופן אוטומטי, מבטיח חלון אחסון קצר. |
מאחר שהמציג מסופק כרכיב JavaScript שמתקשר לשירות ההצגה המאובטח של Doconut, מחסנית .NET נשארת נקייה — ללא ספריות מקומיות נוספות, ללא קבצים בינאריים של צד שלישי, וללא ביקורות ציות נוספות.
2. הכנת פרויקט .NET
השתמש בחבילה, בתיעוד ובדוגמאות המתאימות לגרסת Doconut שנבחרה לפרויקט. דף ההורדות הרשמי של דוקונוט הוא נקודת ההתחלה האמינה.
לפני האינטגרציה, אשר את סביבת הריצה של .NET, רשום את גרסת החבילה, שמור את תצורת הרישיון מחוץ לבקרת גרסאות, והתחל עם מסמכים מייצגים. ל‑ASP.NET Core, MVC ו‑WebForms יש מחזורי חיים שונים, ולכן אין להתייחס להגדרות שלהם כאילו הן זהות.
3. בניית נקודת קצה מאובטחת להעלאה – AES‑256, SSL, ומחיקה אוטומטית
המציג לעולם לא ניגש לקבצים ישירות במערכת הקבצים שלך. במקום זאת, אתה מעלה את המסמך ל‑מיקום אחסון זמני מוצפן ש‑Doconut קורא לפי דרישה. להלן תיאור ברמת‑גבוה של הצעדים הדרושים עבור ASP.NET Core; הרעיונות זהים ל‑MVC ול‑WebForms.
זרימת עבודה בצד השרת
- קבל את הקובץ שהועלה – השתמש ב‑
IFormFile(אוHttpPostedFileב‑WebForms) לקבלת המסמך מהלקוח. - הצפן את הקובץ עם AES‑256 – לפני שמירת ה‑stream, הצפן אותו באמצעות ספרייה מוכחת כגון
System.Security.Cryptography.Aes. שמור את ה‑blob המוצפן במיקום מאובטח (למשל Azure Blob Storage עם הצפנה בצד השרת מופעלת, או דלי S3 עם SSE‑AES256). - צור URL חתום קצר‑חיים – צור URL תקף למספר דקות (למשל 5 דקות). ה‑URL צריך להיות HTTPS ולכלול אסימון קריפטוגרפי ש‑Doconut יכול לאמת. רוב ספקי האחסון מציעים תכונת “pre‑signed URL” המתאימה לצורך זה.
- החזר את ה‑URL החתום ללקוח – שלח תגובת JSON המכילה את ה‑URL. הלקוח יעביר URL זה למציג Doconut.
- תזמן מחיקה אוטומטית – לאחר שפג תוקף ה‑URL החתום, משימת רקע (Hangfire, Azure Functions, וכו') תסיר את ה‑blob המוצפן, ומבטיחה שהקובץ לא יישאר על השרת.
מקבילים ב‑MVC / WebForms
- MVC – מקם את הלוגיקה באקשן של בקר רגיל והחזר
JsonResult. - WebForms – מימוש מטפל
.ashxאו מתודה בעמוד שמבצעת את אותם הצעדים: קבלRequest.Files[0], הצפן, צור URL חתום, וכתוב תגובת JSON.
הבדל היחיד הוא בתחביר הניתוב; זרימת האבטחה נשארת זהה.
4. הצגת המסמך דרך ה‑SDK המותקן
שמור על גישה למסמך בשרת והחלת הרשאות לפני עיבוד קובץ או stream. סדר ההצגה המדויק תלוי בגרסה; עקוב אחרי התיעוד הרשמי שמגיע עם הבנייה במקום להעתיק API JavaScript גלובלי לא מאומת.
למה זה עובד עם כל גרסת .NET
- ASP.NET Core Razor – הסקריפט נמצא באותו view שמארח את טופס ההעלאה, כך שהזרימה חלקה.
- MVC – השתמש ב‑
@section Scriptsכדי להזריק את הקטע זהה; הבקר מחזיר JSON ש‑$.ajaxשל MVC יכול לצרוך. - WebForms – רישום הסקריפט עם
ClientScript.RegisterStartupScriptלאחר סיום ההעלאה, ואז קריאה ל‑launchViewerבאותו אופן.
מאחר ש‑Doconut מזרים את המסמך ישירות מה‑URL החתום, השרת אינו נוגע בקובץ שוב אחרי שלב ההעלאה. המציג מציג PDFs, קבצי Word, שרטוטי CAD, וכל הפורמטים האחרים המופיעים במפרט המוצר — ללא צורך בהמרה צד‑שרת נוספת.
5. התאמת המציג למותג שלך – כוונון מציג הקבצים המקוון
חברות רבות צריכות שהמציג ייראה כחלק טבעי מהפורטלים שלהן. ה‑UI של Doconut App ניתן להתאמה מלאה ומאפשרת:
| התאמה | איך ליישם ב‑.NET |
|---|---|
| פריסת סרגל כלים | העבר toolbar: false ובנה כפתורים משלך שקוראים ל‑API של המציג (למשל zoomIn(), print()). |
| סכמת צבעים | הגדר theme: "dark" או ספק קובץ CSS מותאם שמחליף את המחלקות ברירת‑המחדל. |
| שפה ונגישות | Doconut מכבד את המאפיין lang במכולה; ניתן גם להזריק תוויות ARIA דרך האופציה accessibility. |
| הוקי אירועים | callbacks כגון onPageChange, onError, ו‑onDownload מאפשרים לרשום מדדי שימוש בצינור הטלמטריה הקיים שלך. |
כל ההגדרות האלו מתבצעות באובייקט JavaScript שהוצג בסעיף הקודם. מכיוון שהמציג פועל כולו בצד הלקוח, אין עומס שרת נוסף — ה‑backend של .NET נשאר ממוקד באימות, הצפנה ולוגיקה עסקית.
6. ביצועים וקנה מידה – שמירה על חווייה חלקה
שילוב מציג בפורטל בעל תנועה גבוהה מעלה שני חששות מעשיים: זמן טעינה ו‑הצגה מקבילית. Doconut App מתמודד עם שניהם כבר מהקופסה, אך אפשר לחזק את קו הביצועים עם כמה טריקים ספציפיים ל‑.NET.
| חשש | יתרון מובנה של Doconut | טיפ נוסף ל‑.NET |
|---|---|---|
| הורדה ראשונית | קובץ הסקריפט הוא כ‑150 KB, gzipped. | אפשר להפעיל דחיסת קבצים סטטיים (app.UseResponseCompression()) ו‑קאשינג (Cache‑Control: public, max‑age=31536000). |
| הזרמת קבצים | Doconut מזרים רק את העמודים הנדרשים, באמצעות בקשות טווח HTTP. | אחסן blobs מוצפנים ב‑CDN אזורי (Azure Front Door, Amazon CloudFront) כדי לצמצם השהייה. |
| משתמשים מקבילים | ההצגה מתבצעת בצד הלקוח; השרת מספק את הקובץ המוצפן רק פעם אחת לכל צפייה. | הגבל את נקודת קצה ההעלאה עם IApplicationRateLimiter כדי להגן מפני פיקים. |
| טביעת זיכרון | אין ספריות המרה של PDF בצד השרת, ולכן תהליך ASP.NET נשאר רזה. | הפעל את שירות ההעלאה במיקרו‑שירות נפרד אם כבר יש לך תור משימות רקע כבד. |
בהתאם להמלצות אלו, ניתן לתמוך באלפי מציגים במקביל מבלי להרחיב את שכבת ה‑.NET מעבר למה שכבר קיימת.
מסקנות מרכזיות
- Doconut App מספק מציג ללא תוספים, 100 % מאובטח שעובד עם ASP.NET Core, MVC ו‑WebForms.
- העלאות הן SSL‑only, נשמרות עם הצפנת AES‑256, ונמחקות אוטומטית לאחר שפג תוקף ה‑URL החתום.
- האינטגרציה דורשת רק סקריפט CDN, אלמנט
<div>למכולה, ונקודת קצה שרתית קטנה שמחזירה URL חתום. - המציג תומך ב‑PDF, Office, CAD ו‑50+ פורמטים של תמונות — ללא צורך בהמרה צד‑שרת.
- ניתן להתאים את ה‑UI לחלוטין למיתוג הארגוני, והמציג מציע כלי זום, מדידה ושכבות מובנים לקבצי CAD.
- הביצועים מנוהלים בצד הלקוח; מפתחים ב‑.NET צריכים רק לדאוג לדחיסת קבצים סטטיים וקאשינג CDN אופציונלי.
- כל זרימת העבודה — מהעלאה מאובטחת ועד הצגה בדפדפן — משתלבת בצורה נקייה בצינור האימות וההרשאות הקיים של .NET.
שאלות נפוצות
שאלה 1: האם אני צריך להתקין חבילות NuGet כדי להשתמש ב‑Doconut?
תשובה: לא. המציג מסופק כחבילת JavaScript בצד הלקוח מ‑CDN של Doconut. השרת שלך זקוק רק למידול האמצעי של העלאות והצפנה, שכבר כנראה קיים בפרויקט.
שאלה 2: איך Doconut מבטיח שהקובץ יימחק אחרי הצפייה?
תשובה: Doconut יוצר URL חתום קצר‑חיים שפג תוקפו לאחר פרק זמן מוגדר (בדרך כלל חמש דקות). לאחר שפג ה‑URL, אתה (או משימת ניקוי ברקע) מוחק את ה‑blob המוצפן. כך נבטחת אי‑שמירת המסמך מעבר לנדרש, בהתאם למדיניות שמירת נתונים מחמירה.
שאלה 3: האם ניתן להשתמש במציג להדפסה או ייצוא של המסמך?
תשובה: כן. סרגל הכלים המובנה של Doconut כולל אפשרויות הדפסה וייצוא המשמרות את האיכות והפריסה המקורית של הקובץ.
מוכן לשלב מציג מסמכים מאובטח, ללא תוספים, באפליקציית .NET שלך? התחל היום עם Doconut App והצע למשתמשים PDF, Office, CAD ועוד עשרות פורמטים בצורה בטוחה ומיידית.