Tak—możesz osadzić bezpieczną, bezwtyczkową przeglądarkę plików online w dowolnej aplikacji ASP.NET Core, MVC lub WebForms w zaledwie kilka minut, a Doconut App zajmuje się wszystkim.
Przedsiębiorstwa udostępniające umowy, rysunki lub zasoby projektowe potrzebują przeglądarki, która respektuje korporacyjne polityki bezpieczeństwa i nigdy nie zmusza użytkowników do instalowania przestarzałych wtyczek przeglądarki. Doconut udostępnia zestaw SDK przeglądarki dokumentów .NET do przepływów pracy opartych na przeglądarce dla PDF, Office, CAD, e‑mail i obrazów. Ten wpis opisuje decyzje integracyjne bez polegania na kodzie przykładowym zależnym od wersji.

1. Dlaczego bezpieczeństwo i renderowanie bez wtyczek mają znaczenie dla aplikacji webowych .NET
Nowoczesne przedsiębiorstwa traktują każdy dokument jako potencjalny wyciek danych. Gdy osadzasz przeglądarkę opartą na ActiveX, Flash lub natywnym kliencie, przyjmujesz trzy ryzyka:
| Ryzyko | Wpływ na twoją aplikację .NET | Jak Doconut App to eliminuje |
|---|---|---|
| Zależność od wtyczki | Użytkownicy muszą zainstalować lub włączyć wtyczkę przeglądarki, co prowadzi do zgłoszeń wsparcia i problemów z zgodnością. | Doconut działa w pełni w HTML5/Canvas, nie wymagając żadnych wtyczek. |
| Niezaszyfrowany transfer | Pliki przemieszczają się przez HTTP lub są przechowywane w postaci niezaszyfrowanej, co narusza GDPR, HIPAA lub wewnętrzne polityki. | Wszystkie przesyłane pliki przechodzą przez SSL i są przechowywane z szyfrowaniem AES‑256. |
| Nie kontrolowany cykl życia | Pliki mogą pozostawać na serwerze, zwiększając powierzchnię podatną na naruszenia. | Doconut automatycznie usuwa pliki po wyświetleniu, zapewniając krótki okres przechowywania. |
Ponieważ przeglądarka jest dostarczana jako komponent JavaScript komunikujący się z bezpiecznym serwisem renderującym Doconut, utrzymujesz czystość stosu .NET — bez dodatkowych bibliotek natywnych, bez binariów stron trzecich i bez dodatkowych audytów zgodności.
2. Przygotuj projekt .NET
Użyj pakietu, dokumentacji i przykładów odpowiadających wybranej wersji Doconut dla projektu. Oficjalna Strona pobierania Doconut jest wiarygodnym punktem wyjścia.
Przed integracją potwierdź docelowy runtime .NET, zanotuj wersję pakietu, przechowuj konfigurację licencji poza kontrolą wersji i rozpocznij od reprezentatywnych dokumentów. ASP.NET Core, MVC i WebForms mają różne cykle życia aplikacji, więc ich konfiguracja nie powinna być traktowana jako identyczna.
3. Tworzenie bezpiecznego punktu końcowego przesyłania – AES‑256, SSL i automatyczne usuwanie
Przeglądarka nigdy nie uzyskuje bezpośredniego dostępu do plików w twoim systemie plików. Zamiast tego przesyłasz dokument do tymczasowego, zaszyfrowanego miejsca przechowywania, które Doconut odczytuje na żądanie. Poniżej znajduje się opis wysokiego poziomu wymaganych kroków dla ASP.NET Core; te same pomysły mają zastosowanie do MVC i WebForms.
Przepływ po stronie serwera
- Akceptuj przesłany plik – Użyj standardowego
IFormFile(lubHttpPostedFilew WebForms), aby odebrać dokument od klienta. - Zaszyfruj plik przy użyciu AES‑256 – Przed zapisaniem strumienia zaszyfruj go przy pomocy sprawdzonej biblioteki, takiej jak
System.Security.Cryptography.Aes. Przechowuj zaszyfrowany blob w bezpiecznym miejscu (np. Azure Blob Storage z włączonym szyfrowaniem po stronie serwera lub bucket S3 z SSE‑AES256). - Wygeneruj krótkotrwały podpisany URL – Utwórz adres URL ważny przez kilka minut (np. 5 minut). URL powinien być HTTPS i zawierać token kryptograficzny, który Doconut może zweryfikować. Większość dostawców chmury oferuje funkcję „pre‑signed URL”, która spełnia to wymaganie.
- Zwróć podpisany URL do klienta – Wyślij odpowiedź JSON zawierającą URL. Klient przekaże ten URL przeglądarce Doconut.
- Zaplanuj automatyczne usuwanie – Po wygaśnięciu podpisanego URL, zadanie w tle (Hangfire, Azure Functions itp.) usuwa zaszyfrowany blob, gwarantując, że plik nie pozostanie na serwerze.
Równoważniki MVC / WebForms
- MVC – Umieść tę samą logikę w zwykłej akcji kontrolera i zwróć
JsonResult. - WebForms – Zaimplementuj obsługę
.ashxlub metodę strony, która wykonuje te same kroki: odbierzRequest.Files[0], zaszyfruj, wygeneruj pre‑signed URL i zapisz odpowiedź JSON.
Jedyną różnicą jest składnia routingu; przepływ bezpieczeństwa pozostaje identyczny.
4. Renderowanie dokumentu przy użyciu zainstalowanego SDK
Utrzymuj dostęp do dokumentu po stronie serwera i wymuszaj autoryzację przed przetworzeniem pliku lub strumienia. Dokładna sekwencja renderowania i inicjalizacji UI zależy od wersji; postępuj zgodnie z oficjalną dokumentacją dostarczoną z zainstalowaną wersją, zamiast kopiować niezweryfikowane globalne API JavaScript.
Dlaczego to działa dla każdej odmiany .NET
- ASP.NET Core Razor – Skrypt znajduje się w tym samym widoku, który hostuje formularz przesyłania, więc przepływ jest płynny.
- MVC – Użyj
@section Scripts, aby wstrzyknąć ten sam fragment; kontroler zwraca JSON, który$.ajaxw MVC może odebrać. - WebForms – Zarejestruj skrypt przy pomocy
ClientScript.RegisterStartupScriptpo zakończeniu przesyłania, a następnie wywołajlaunchViewerw ten sam sposób.
Ponieważ Doconut strumieniuje dokument bezpośrednio z podpisanego URL, serwer nie dotyka pliku ponownie po kroku przesyłania. Przeglądarka renderuje PDF‑y, pliki Word, rysunki CAD i wszystkie inne formaty wymienione w faktach produktowych — bez dodatkowej konwersji po stronie serwera.
5. Dostosowywanie przeglądarki do Twojej marki – precyzyjne dopasowanie przeglądarki plików online
Przedsiębiorstwa często potrzebują, aby przeglądarka wyglądała jak natywna część ich portalu. W pełni konfigurowalny interfejs Doconut App pozwala na:
| Dostosowanie | Jak zastosować w .NET |
|---|---|
| Układ paska narzędzi | Przekaż toolbar: false i zbuduj własne przyciski wywołujące API JavaScript przeglądarki (np. zoomIn(), print()). |
| Schemat kolorów | Ustaw theme: "dark" lub podaj własny plik CSS, który nadpisuje domyślne klasy. |
| Język i dostępność | Doconut respektuje atrybut lang w kontenerze; możesz także wstrzyknąć etykiety ARIA poprzez opcję accessibility. |
| Haki zdarzeń | Callbacki takie jak onPageChange, onError i onDownload pozwalają logować metryki użycia w istniejącym potoku telemetrycznym. |
Wszystkie te haki konfiguruje się w tym samym obiekcie JavaScript pokazanym w poprzedniej sekcji. Ponieważ przeglądarka działa w całości po stronie klienta, nie generuje dodatkowego obciążenia serwera — backend .NET pozostaje skoncentrowany na uwierzytelnianiu, szyfrowaniu i logice biznesowej.
6. Wydajność i skalowalność – utrzymaj płynność doświadczenia
Osadzenie przeglądarki w portalu o dużym natężeniu ruchu rodzi dwa praktyczne wyzwania: czas ładowania i równoczesne renderowanie. Doconut App radzi sobie z oboma od razu, ale możesz wzmocnić wydajność kilkoma specyficznymi dla .NET trikami.
| Kwestia | Wbudowana przewaga Doconut | Dodatkowa wskazówka .NET |
|---|---|---|
| Początkowe pobranie | Skrypt przeglądarki ma tylko ~150 KB po gzipie. | Włącz kompresję plików statycznych (app.UseResponseCompression()) i caching (Cache‑Control: public, max‑age=31536000). |
| Strumieniowanie plików | Doconut strumieniuje tylko potrzebne strony, używając żądań zakresowych HTTP. | Przechowuj zaszyfrowane bloby w regionalnym CDN (Azure Front Door, Amazon CloudFront), aby skrócić opóźnienia. |
| Jednoczesni użytkownicy | Renderowanie odbywa się po stronie klienta; serwer udostępnia zaszyfrowany plik tylko raz na wyświetlenie. | Ogranicz punkt końcowy przesyłania przy pomocy IApplicationRateLimiter, aby chronić przed nagłymi skokami. |
| Ślad pamięci | Brak bibliotek konwersji PDF po stronie serwera, więc proces ASP.NET pozostaje lekki. | Uruchom usługę przesyłania w oddzielnym mikroserwisie, jeśli już masz ciężką kolejkę zadań w tle. |
Stosując się do tych wytycznych, możesz obsłużyć tysiące jednoczesnych przeglądarek bez konieczności skalowania warstwy webowej .NET poza to, co już posiadasz.
Najważniejsze wnioski
- Doconut App zapewnia przeglądarkę bez wtyczek, w 100 % bezpieczną, działającą z ASP.NET Core, MVC i WebForms.
- Przesyłane pliki są tylko przez SSL, przechowywane z szyfrowaniem AES‑256 i automatycznie usuwane po wygaśnięciu podpisanego URL.
- Integracja wymaga jedynie skryptu z CDN, kontenera
<div>oraz małego punktu końcowego po stronie serwera zwracającego podpisany URL. - Przeglądarka obsługuje PDF, Office, CAD i ponad 50 formatów obrazów — bez potrzeby konwersji po stronie serwera.
- UI może być w pełni dostosowane do identyfikacji wizualnej firmy, a przeglądarka oferuje wbudowane narzędzia zoom, pomiar i warstwy dla plików CAD.
- Wydajność jest obsługiwana po stronie klienta; programiści .NET muszą jedynie zapewnić kompresję plików statycznych i opcjonalne buforowanie w CDN.
- Cały przepływ — od bezpiecznego przesyłania po renderowanie w przeglądarce — wpasowuje się czysto w istniejące mechanizmy uwierzytelniania i autoryzacji .NET.
Częste pytania
Q1: Czy muszę instalować jakiekolwiek pakiety NuGet, aby używać Doconut?
A: Nie. Przeglądarka jest dostarczana jako pakiet JavaScript po stronie klienta z CDN Doconut. Twój serwer potrzebuje jedynie standardowego middleware ASP.NET Core do obsługi przesyłania plików i szyfrowania, które prawdopodobnie już masz.
Q2: Jak Doconut zapewnia usunięcie pliku po wyświetleniu?
A: Doconut generuje krótkotrwały podpisany URL, który wygasa po określonym czasie (zwykle pięć minut). Po wygaśnięciu URL, Ty (lub zadanie czyszczące w tle) usuwasz zaszyfrowany blob. To gwarantuje, że dokument nie jest przechowywany dłużej niż to konieczne, spełniając surowe polityki retencji danych.
Q3: Czy mogę używać przeglądarki do drukowania lub eksportowania dokumentu?
A: Tak. Wbudowany pasek narzędzi Doconut zawiera opcje drukowania i eksportu, które zachowują oryginalną jakość i układ pliku źródłowego.
Gotowy, aby osadzić bezpieczną, bezwtyczkową przeglądarkę dokumentów w swojej aplikacji .NET? Rozpocznij już dziś z Doconut App i dostarczaj PDF, Office, CAD oraz dziesiątki innych formatów w sposób bezpieczny i natychmiastowy.