כן—אתה יכול לשלב מציג קבצים מקוון מאובטח וללא תוספים בכל יישום של ASP.NET Core, MVC או WebForms תוך כמה דקות בלבד, ו‑Doconut App עושה את כל העבודה הכבדה.
ארגונים שמספקים חוזים, שרטוטים או נכסי עיצוב זקוקים למציג שמכבד את מדיניות האבטחה הארגונית, פועל בכל דפדפן, ולעולם לא מכריח משתמשים להתקין תוספים של צד שלישי. Doconut App מספק בדיוק את זה: מציג מבוסס דפדפן שתומך ב‑PDF, Office, CAD, ו‑יותר מ‑50 פורמטים נוספים, עם הצפנת AES‑256, העלאות רק ב‑SSL, וממשק משתמש שניתן להתאים במלואו. פוסט זה מוביל אותך דרך כל תהליך העבודה—מתקין את העלאת הקובץ המאובטחת ועד להצגת המציג—כך שתוכל לשחרר פתרון מתוחכם ברמת ארגון ללא צורך לכתוב מנוע הצגה מאפס.
1. למה אבטחה והצגה ללא תוספים חשובות לאפליקציות אינטרנט .NET
ארגונים מודרניים מתייחסים לכל מסמך כאל פוטנציאל לדליפת מידע. כאשר אתה משלב מציג שתלוי ב‑ActiveX, Flash, או לקוח מקומי, אתה נחשף לשלושה סיכונים:
| סיכון | השפעה על יישום .NET שלך | איך Doconut App מבטל זאת |
|---|---|---|
| תלות בתוסף | המשתמשים חייבים להתקין או לאפשר תוסף דפדפן, מה שמוביל לקריאות תמיכה ולבעיות ציות. | Doconut פועל באופן מלא ב‑HTML5/Canvas, ללא צורך בתוספים. |
| העברה ללא הצפנה | קבצים מועברים ב‑HTTP או נשמרים בטקסט גלוי, מה שמפר את תקנות GDPR, HIPAA או מדיניות פנימית. | כל ההעלאות נעשות דרך SSL ונשמרות עם הצפנת AES‑256. |
| מחזור חיים בלתי מבוקר | קבצים עשויים להישאר על השרת, מה שמרחיב את משטח הפגיעה. | Doconut מוחק אוטומטית קבצים לאחר הצפייה, ומבטיח חלון שמירה קצר. |
מאחר שהמציג מסופק כרכיב JavaScript שמתקשר לשירות ההצגה המאובטח של Doconut, אתה שומר על ערימת .NET נקייה—בלי ספריות מקומיות נוספות, בלי קבצים בינאריים של צד שלישי, וללא ביקורות ציות נוספות.
2. הכנת פרויקט .NET שלך – ההגדרה המינימלית ל‑ASP.NET Core, MVC ו‑WebForms
בלי קשר אם אתה משתמש ב‑ASP.NET Core, MVC 5, או WebForms, שלבי ההכנה זהים:
-
הוסף את חבילת הסקריפט של Doconut
Doconut מארח סקריפט מציג קל משקל ב‑CDN שלו. הוסף את השורה הבאה לדף הפריסה שלך (למשל,_Layout.cshtmlאוSite.Master):<script src="https://doconut.app/viewer.min.js"></script> -
צור אלמנט מציין מקום
המציג מכניס קנבס לכל<div>שתציין. דוגמה עבור Razor:<div id="docViewer" style="width:100%; height:800px;"></div>ב‑WebForms, הוסף
<asp:Panel>עםrunat="server"ותן לוID="docViewer". -
הפנה לקובץ ה‑CSS של Doconut (אופציונלי)
אם אתה רוצה את סרגל הכלים והנושא ברירת המחדל, כלול את קובץ ה‑CSS:<link rel="stylesheet" href="https://doconut.app/viewer.min.css" />
זה כל המשאבים הסטטיים שאתה צריך. שאר העבודה מתבצעת בקוד בצד השרת (העלאה, הצפנה, יצירת אסימון) ובסקריפט אתחול קטן בצד הלקוח.
3. בניית נקודת קצה להעלאה מאובטחת – AES‑256, SSL, ומחיקה אוטומטית
המציג אף פעם לא ניגש לקבצים ישירות במערכת הקבצים שלך. במקום זאת, אתה מעלה את המסמך ל‑מיקום אחסון זמני ומוצפן ש‑Doconut קורא לפי דרישה. להלן תיאור ברמת עליון של השלבים הדרושים עבור ASP.NET Core; הרעיונות זהים ל‑MVC ול‑WebForms.
זרימת עבודה בצד השרת
- קבל את הקובץ שהועלה – השתמש ב‑
IFormFileהסטנדרטי (אוHttpPostedFileב‑WebForms) כדי לקבל את המסמך מהלקוח. - הצפן את הקובץ עם AES‑256 – לפני שמירת ה‑stream, הצפן אותו בעזרת ספרייה מוכחת כגון
System.Security.Cryptography.Aes. אחסן את ה‑blob המוצפן במיקום מאובטח (למשל, Azure Blob Storage עם הצפנה בצד השרת מופעלת, או דלי S3 עם SSE‑AES256). - צור URL חתום קצר‑חיים – צור URL תקף למספר דקות (למשל, 5 דקות). ה‑URL צריך להיות HTTPS ולכלול אסימון קריפטוגרפי ש‑Doconut יכול לאמת. רוב ספקי האחסון בענן מציעים תכונת “URL חתום מראש” המתאימה לצורך זה.
- החזר את ה‑URL החתום ללקוח – שלח תגובת JSON המכילה את ה‑URL. הלקוח יעביר URL זה למציג Doconut.
- תזמן מחיקה אוטומטית – לאחר שפג תוקף ה‑URL החתום, משימת רקע (Hangfire, Azure Functions, וכו') תסיר את ה‑blob המוצפן, מה שמבטיח שהקובץ לא יישאר על השרת.
מקבילים ל‑MVC / WebForms
- MVC – מיקום הלוגיקה זהה בתוך פעולה רגילה של בקר והחזרת
JsonResult. - WebForms – מימוש מטפל
.ashxאו מתודת עמוד שעוקבת אחרי אותם שלבים: קבלRequest.Files[0], הצפן, צור URL חתום מראש, וכתוב את תגובת ה‑JSON.
ההבדל היחיד הוא תחביר הניתוב; זרימת העבודה האבטחתית נשארת זהה.
4. הצגת מציג Doconut – מ‑URL לקנבס בדפדפן
לאחר שהלקוח מקבל את ה‑URL החתום, ניתן להפעיל את המציג בקריאה JavaScript אחת. ה‑SDK של Doconut מטפל באופן אוטומטי ב‑streaming, הצגה, ואינטראקציות UI.
<script>
// Assume `response.viewerUrl` contains the signed URL returned from the upload endpoint
function launchViewer(viewerUrl) {
// Initialise the Doconut viewer. The global object provided by the script is `DoconutViewer`.
DoconutViewer.init({
containerId: "docViewer", // The <div> we placed earlier
fileUrl: viewerUrl, // Signed, HTTPS URL to the encrypted file
toolbar: true, // Show the built‑in toolbar
theme: "light" // Optional visual theme
});
}
// Example: after a successful upload
fetch("/api/document/upload", {
method: "POST",
body: myFormData,
credentials: "include"
})
.then(r => r.json())
.then(data => launchViewer(data.viewerUrl));
</script>
למה זה עובד לכל גרסת .NET
- ASP.NET Core Razor – הסקריפט נמצא באותו תצוגה שמארחת את טופס ההעלאה, ולכן הזרימה חלקה.
- MVC – השתמש ב‑
@section Scriptsכדי להכניס את הקטע הזה; הבקר מחזיר JSON ש‑$.ajaxשל MVC יכול לצרוך. - WebForms – רישום הסקריפט עם
ClientScript.RegisterStartupScriptלאחר סיום ההעלאה, ואז קרא ל‑launchViewerבאותו אופן.
מאחר ש‑Doconut משדר את המסמך ישירות מה‑URL החתום, השרת אינו נוגע בקובץ שוב לאחר שלב ההעלאה. המציג מציג PDFs, קבצי Word, שרטוטי CAD, וכל הפורמטים האחרים המופיעים במפרט המוצר—בלי שום המרת צד‑שרת נוספת.
5. התאמת המציג למותג שלך – כוונון מדויק של מציג הקבצים המקוון
ארגונים רבים זקוקים למציג שנראה כחלק מובנה מהפורטאל שלהם. ממשק המשתמש המתכוונן במלואו של Doconut App מאפשר לך:
| התאמה | איך ליישם ב‑.NET |
|---|---|
| פריסת סרגל כלים | העבר toolbar: false ובנה כפתורים משלך שקוראים ל‑API JavaScript של המציג (למשל, zoomIn(), print()). |
| סכמת צבעים | הגדר theme: "dark" או ספק קובץ CSS מותאם שמחליף את המחלקות ברירת המחדל. |
| שפה ונגישות | Doconut מכבד את המאפיין lang על המכולה; ניתן גם להזריק תוויות ARIA דרך האפשרות accessibility. |
| הוקי אירועים | Callbacks כגון onPageChange, onError, ו‑onDownload מאפשרים לך לתעד מדדי שימוש בצינור הטלמטריה הקיים שלך. |
כל ההוקים האלה מוגדרים באותו אובייקט JavaScript שהוצג בסעיף הקודם. מכיוון שהמציג פועל לחלוטין בצד הלקוח, אין עומס שרת נוסף—ה‑backend של .NET נשאר ממוקד באימות, הצפנה ולוגיקת העסק.
6. ביצועים וקנה מידה – שמור על חווייה מהירה
שילוב מציג בפורטל עם תעבורה גבוהה מעלה שני חששות מעשיים: זמן טעינה ו‑הצגה מקבילה. Doconut App מתמודד עם שניהם מייד, אך ניתן לחזק את ביצועי המערכת עם כמה טריקים ספציפיים ל‑.NET.
| חשש | יתרון מובנה של Doconut | טיפ נוסף ל‑.NET |
|---|---|---|
| הורדה ראשונית | סקריפט המציג הוא רק כ‑150 KB, דחוס gzipped. | הפעל דחיסת קבצים סטטיים (app.UseResponseCompression()) והקפד על קאשינג (Cache‑Control: public, max‑age=31536000). |
| זרימת קבצים | Doconut משדר רק את העמודים הדרושים, באמצעות בקשות טווח HTTP. | אחסן blobs מוצפנים ב‑CDN אזורי (Azure Front Door, Amazon CloudFront) כדי להפחית השהייה. |
| משתמשים מקבילים | ההצגה מתבצעת בצד הלקוח; השרת מגיש את הקובץ המוצפן רק פעם אחת לכל צפייה. | הגבל את נקודת קצה ההעלאה באמצעות IApplicationRateLimiter כדי להגן מפני פיקים. |
| טביעת זיכרון | אין ספריות המרה של PDF בצד השרת, ולכן תהליך ASP.NET נשאר רזה. | הפעל את שירות ההעלאה במיקרו‑שירות נפרד אם כבר יש לך תור משימות רקע כבד. |
בעקבות ההנחיות הללו, תוכל לתמוך באלפי מציגים במקביל מבלי להרחיב את שכבת האינטרנט של .NET מעבר למה שכבר יש לך.
נקודות מרכזיות
- Doconut App מספק מציג ללא תוספים, מאובטח ב‑100 % שעובד עם ASP.NET Core, MVC ו‑WebForms.
- העלאות הן SSL‑only, נשמרות עם הצפנת AES‑256, ומוחקות אוטומטית לאחר שפג תוקף ה‑URL החתום.
- האינטגרציה דורשת רק סקריפט CDN, אלמנט
<div>כמכולה, ונקודת קצה קטנה בצד השרת שמחזירה URL חתום. - המציג תומך ב‑PDF, Office, CAD, ו‑יותר מ‑50 פורמטים של תמונות—אין צורך בהמרת צד‑שרת.
- הממשק ניתן להתאמה מלאה למיתוג הארגוני, והמציג מציע תכונות זום, מדידה ושכבות מובנות לקבצי CAD.
- ביצועים מנוהלים בצד הלקוח; מפתחי .NET צריכים רק לדאוג לדחיסת קבצים סטטיים וקאשינג CDN אופציונלי.
- כל תהליך העבודה—מהעלאה מאובטחת ועד הצגה בדפדפן—מתאים בצורה נקייה לצינורות האימות וההרשאה הקיימים ב‑.NET.
שאלות נפוצות
שאלה 1: האם עלי להתקין חבילות NuGet כדי להשתמש ב‑Doconut?
תשובה: לא. המציג מסופק כחבילת JavaScript בצד הלקוח מ‑CDN של Doconut. השרת שלך זקוק רק למידלוואר הרגיל של ASP.NET Core להעלאות קבצים והצפנה, שכבר כנראה קיים.
שאלה 2: איך Doconut מבטיח שהקובץ יימחק לאחר הצפייה?
תשובה: Doconut יוצר URL חתום קצר‑חיים שפג תוקפו לאחר תקופה שנקבעת (בדרך כלל חמש דקות). לאחר שפג תוקף ה‑URL, אתה (או משימת ניקוי ברקע) מוחק את ה‑blob המוצפן, מה שמבטיח שהקובץ לא יישמר זמן ארוך יותר מהנדרש, ועומד במדיניות שמירת נתונים מחמירה.
שאלה 3: האם ניתן להשתמש במציג כדי להדפיס או לייצא את המסמך?
תשובה: כן. סרגל הכלים המובנה של Doconut כולל אפשרויות הדפסה וייצוא המשמרות את האיכות והפריסה המקורית של קובץ המקור.
מוכן לשלב מציג מסמכים מאובטח וללא תוספים ביישום .NET שלך? התחל עם Doconut App היום וספק PDF, Office, CAD ועוד עשרות פורמטים אחרים בצורה בטוחה ומיידית.