Hur du bäddar in en pluginfri dokumentvisare i ASP.NET
7/10/2026

Hur du bäddar in en pluginfri dokumentvisare i ASP.NET

En steg‑för‑steg‑guide för .NET‑ingenjörer som behöver bädda in Doconut Apps säkra, plugin‑fria dokumentvisare i ASP.NET Core-, MVC- eller WebForms‑projekt.

Ja—du kan bädda in en säker, plugin‑fri online‑filvisare i vilken ASP.NET Core-, MVC- eller WebForms‑applikation som helst på bara några minuter, och Doconut App sköter allt tungt arbete.
Företag som hanterar kontrakt, ritningar eller designresurser behöver en visare som respekterar företagets säkerhetspolicyer och aldrig tvingar användare att installera äldre webbläsar‑plugins. Doconut tillhandahåller ett .NET‑dokumentvisar‑SDK för webbläsar‑baserade PDF‑, Office‑, CAD‑, e‑post‑ och bildarbetsflöden. Detta inlägg beskriver integrationsbesluten utan att förlita sig på versionsspecifik exempelkod.

Inbäddad dokumentvisare ansluten till en kontrollerad ASP.NET‑backend
Inbäddad dokumentvisare ansluten till en kontrollerad ASP.NET‑backend

1. Varför säkerhet och rendering utan plugin är viktigt för .NET‑webbappar

Moderna företag behandlar varje dokument som ett potentiellt dataläckage. När du bäddar in en visare som förlitar sig på ActiveX, Flash eller en inbyggd klient, ärver du tre risker:

RiskPåverkan på din .NET‑applikationHur Doconut App eliminerar den
Plugin‑beroendeAnvändare måste installera eller aktivera ett webbläsar‑plugin, vilket leder till supportärenden och efterlevnadsproblem.Doconut körs helt i HTML5/Canvas och kräver inga plugins.
Okrypterad överföringFiler transporteras via HTTP eller lagras i klartext, vilket bryter mot GDPR, HIPAA eller interna policyer.Alla uppladdningar går via SSL och lagras med AES‑256‑kryptering.
Okontrollerad livscykelFiler kan ligga kvar på servern, vilket ökar risken för dataintrång.Doconut tar automatiskt bort filer efter visning, vilket säkerställer ett kort lagringsfönster.

Eftersom visaren levereras som en JavaScript‑komponent som kommunicerar med Doconut’s säkra renderingtjänst, håller du .NET‑stacken ren—inga extra inbyggda bibliotek, inga tredjeparts‑binärer och inga extra efterlevnadsgranskningar.


2. Förbered .NET‑projektet

Använd paketet, dokumentationen och exemplen som matchar den Doconut‑version som valts för projektet. Den officiella Doconut‑nedladdningssidan är en pålitlig startpunkt.

Innan integrationen, bekräfta mål‑.NET‑runtime, registrera paketversionen, håll licenskonfigurationen utanför källkodshantering och börja med representativa dokument. ASP.NET Core, MVC och WebForms har olika applikationslivscykler, så deras konfiguration bör inte behandlas som identisk.


3. Bygga en säker uppladdnings‑endpoint – AES‑256, SSL och automatisk radering

Visaren får aldrig åtkomst till filer direkt på ditt filsystem. Istället laddar du upp dokumentet till en tillfällig, krypterad lagringsplats som Doconut läser på begäran. Nedan följer en övergripande beskrivning av de nödvändiga stegen för ASP.NET Core; samma idéer gäller för MVC och WebForms.

Server‑sidigt arbetsflöde

  1. Acceptera den uppladdade filen – Använd standard IFormFile (eller HttpPostedFile i WebForms) för att ta emot dokumentet från klienten.
  2. Kryptera filen med AES‑256 – Innan du sparar strömmen, kryptera den med ett beprövat bibliotek som System.Security.Cryptography.Aes. Lagra den krypterade blobben på en säker plats (t.ex. Azure Blob Storage med server‑side‑kryptering aktiverad, eller en S3‑bucket med SSE‑AES256).
  3. Generera en kortlivad signerad URL – Skapa en URL som är giltig i några minuter (t.ex. 5 minuter). URL:en ska vara HTTPS och innehålla en kryptografisk token som Doconut kan validera. De flesta molnlagringstjänster erbjuder en “pre‑signed URL”-funktion som passar detta behov.
  4. Returnera den signerade URL:en till klienten – Skicka ett JSON‑svar som innehåller URL:en. Klienten kommer att skicka denna URL till Doconut‑visaren.
  5. Schemalägg automatisk radering – Efter att den signerade URL:en har gått ut, tar ett bakgrundsjobb (Hangfire, Azure Functions, etc.) bort den krypterade blobben, vilket garanterar att filen inte kvarstår på servern.

MVC / WebForms‑ekvivalenter

  • MVC – Placera samma logik i en vanlig controller‑action och returnera JsonResult.
  • WebForms – Implementera en .ashx‑handler eller en sidmetod som följer samma steg: ta emot Request.Files[0], kryptera, generera en pre‑signed URL och skriv JSON‑svaret.

Den enda skillnaden är routningssyntaxen; säkerhetsarbetsflödet är identiskt.


4. Rendera dokumentet via det installerade SDK‑et

Behåll dokumentåtkomst på servern och verkställ auktorisation innan du bearbetar en fil eller ström. Den exakta renderings‑ och UI‑initieringssekvensen är versionsspecifik; följ den officiella dokumentationen som levereras med den installerade byggnaden istället för att kopiera ett overifierat globalt JavaScript‑API.

Varför detta fungerar för alla .NET‑varianter

  • ASP.NET Core Razor – Skriptet finns i samma vy som innehåller uppladdningsformuläret, så flödet är sömlöst.
  • MVC – Använd @section Scripts för att injicera samma kodsnutt; controllern returnerar JSON som MVC:s $.ajax kan konsumera.
  • WebForms – Registrera skriptet med ClientScript.RegisterStartupScript efter att uppladdningen är klar, och anropa sedan launchViewer på samma sätt.

Eftersom Doconut strömmar dokumentet direkt från den signerade URL:en, rör servern aldrig filen igen efter uppladdningssteget. Visaren renderar PDF‑filer, Word‑dokument, CAD‑ritningar och alla andra format som listas i produktfakta—utan någon extra server‑sidig konvertering.


5. Anpassa visaren för att matcha ditt varumärke – finjustera online‑filvisaren

Företag behöver ofta att visaren ser ut som en inbyggd del av deras portal. Doconut Apps fullt anpassningsbara UI låter dig:

AnvändningHur du tillämpar i .NET
Verktygsfältets layoutSkicka toolbar: false och bygg egna knappar som anropar visarens JavaScript‑API (t.ex. zoomIn(), print()).
FärgschemaStäll in theme: "dark" eller tillhandahåll en anpassad CSS‑fil som åsidosätter standardklasserna.
Språk & tillgänglighetDoconut respekterar lang‑attributet på containern; du kan också injicera ARIA‑etiketter via accessibility‑alternativet.
Händelse‑krokarCallback‑funktioner som onPageChange, onError och onDownload låter dig logga användningsstatistik i din befintliga telemetripipeline.

Alla dessa krokar konfigureras i samma JavaScript‑objekt som visas i föregående avsnitt. Eftersom visaren lever helt på klienten, finns det ingen extra serverbelastning—din .NET‑backend förblir fokuserad på autentisering, kryptering och affärslogik.


6. Prestanda och skalbarhet – håll upplevelsen snabb

Att bädda in en visare i en högtrafikerad portal ger upp två praktiska bekymmer: laddningstid och konkurrerande rendering. Doconut App hanterar båda direkt ur lådan, men du kan förstärka prestanda med några .NET‑specifika knep.

BekymmerDoconut‑s inbyggda fördelYtterligare .NET‑tips
Initial nedladdningVisarskriptet är bara ~150 KB, gzip‑at.Aktivera statisk filkomprimering (app.UseResponseCompression()) och cachning (Cache‑Control: public, max‑age=31536000).
FilströmningDoconut strömmar bara de behövda sidorna, med HTTP‑range‑förfrågningar.Lagra krypterade blobbar i ett regionalt CDN (Azure Front Door, Amazon CloudFront) för att minska latens.
Samtidiga användareRendering sker på klienten; servern levererar bara den krypterade filen en gång per visning.Begränsa uppladdnings‑endpointen med IApplicationRateLimiter för att skydda mot spikar.
MinnesavtryckIngen server‑sidig PDF‑konverteringsbibliotek, så ASP.NET‑processen förblir slank.Kör uppladdningstjänsten i en separat mikrotjänst om du redan har en tung bakgrundsjobb‑kö.

Genom att följa dessa riktlinjer kan du stödja tusentals samtidiga visare utan att skala .NET‑webblagret mer än vad du redan har.


Viktiga slutsatser

  • Doconut App erbjuder en plugin‑fri, 100 % säker visare som fungerar med ASP.NET Core, MVC och WebForms.
  • Uppladdningar är endast SSL, lagras med AES‑256‑kryptering, och tas automatiskt bort efter att den signerade URL:en har gått ut.
  • Integration kräver bara ett CDN‑skript, en container <div> och ett litet server‑sidigt endpoint som returnerar en signerad URL.
  • Visaren stödjer PDF, Office, CAD och 50+ bildformat—ingen server‑sidig konvertering behövs.
  • UI kan fullt anpassas för att matcha företagsvarumärket, och visaren erbjuder inbyggd zoom, mätning och lagerverktyg för CAD‑filer.
  • Prestanda hanteras på klientsidan; .NET‑utvecklare behöver bara säkerställa statisk filkomprimering och valfri CDN‑cachning.
  • Hela arbetsflödet—från säker uppladdning till rendering i webbläsaren—passar smidigt in i befintliga .NET‑autentiserings‑ och auktoriserings‑pipelines.

Vanliga frågor

Q1: Behöver jag installera några NuGet‑paket för att använda Doconut?
A: Nej. Visaren levereras som ett klient‑sidigt JavaScript‑paket från Doconut’s CDN. Din server behöver bara den vanliga ASP.NET Core‑middleware för filuppladdningar och kryptering, vilket du sannolikt redan har.

Q2: Hur säkerställer Doconut att filen raderas efter visning?
A: Doconut genererar en kortlivad signerad URL som går ut efter en konfigurerbar period (vanligtvis fem minuter). Efter att URL:en har gått ut, tar du (eller ett bakgrundsrengöringsjobb) bort den krypterade blobben. Detta garanterar att dokumentet inte behålls längre än nödvändigt, vilket uppfyller strikta datalagringspolicyer.

Q3: Kan jag använda visaren för att skriva ut eller exportera dokumentet?
A: Ja. Doconut’s inbyggda verktygsfält innehåller utskrifts‑ och exportalternativ som bevarar originalkvaliteten och layouten för källfilen.


Redo att bädda in en säker, plugin‑fri dokumentvisare i din .NET‑applikation? Börja med Doconut App idag och leverera PDF-, Office-, CAD- och dussintals andra format säkert och omedelbart.