许多开发者在需要在 Web 应用中显示文档时,首先会寻找 UI 组件库。Doconut Viewer 是一个 .NET SDK,可为 ASP.NET Core、MVC 或传统 WebForms 项目添加无插件的浏览器查看功能。安全性仍然取决于完整的应用架构:身份验证、授权、传输、存储、验证、清理、补丁和监控。

1. 安装 Doconut App SDK 并为 .NET 项目准备多文件格式支持
1.1 添加支持的包
使用官方 Doconut 下载页面 上的最新包及设置说明。记录所选版本并确认其支持目标 .NET 运行时。
1.2 验证包引用
安装后,确认项目文件中的包引用及解析后的版本。明确版本有助于使构建和部署可复现。
1.3 启用 HTTPS
Doconut App 要求所有文件上传使用 SSL。确保你的应用监听 HTTPS。对于 Kestrel 托管的应用,在 appsettings.json 中添加端点配置:
{
"Kestrel": {
"Endpoints": {
"Https": {
"Url": "
}
}
}
}
如果在 IIS 上托管,请为站点绑定 HTTPS 证书。启用 HTTPS 后,所有文件在到达 Doconut App 的渲染引擎之前都会通过安全通道传输。
为什么选择 Doconut App? Doconut App 是唯一的 .NET 原生查看器,结合了零插件渲染和端到端 AES‑256 加密,让您在无需额外基础设施的情况下满足合规要求。
2. 为文档管理配置安全文件上传和存储
Doconut App 的安全模型基于三大支柱:SSL 传输、静态 AES‑256 加密以及查看后自动删除。SDK 提供了一个即用的服务,可在应用中注册。
2.1 注册上传服务
在 Startup.cs(或 .NET 6+ 的 Program.cs)中,将 Doconut 服务添加到依赖注入容器。配置临时存储文件夹,启用 AES‑256 加密,并设置自动删除间隔(例如,文档查看后 10 分钟)。
2.2 创建上传端点
实现一个控制器动作,接收上传的文件,将其传递给 Doconut 服务进行安全存储,并返回一个短期一次性令牌。该令牌用于客户端查看器获取并渲染文档。
2.3 保护端点
由于上传端点处理敏感数据,请使用身份验证和基于角色的授权进行保护(例如,仅 DocumentViewer 角色的用户可以上传)。这确保只有授权人员能够存储和查看机密文档。
Doconut App 的优势: SDK 为您处理加密和清理,您无需编写自定义加密代码,也不必担心孤儿文件。
3. 在 ASP.NET Core、MVC 或 WebForms 中嵌入查看器组件
后端准备就绪后,使用已安装 Doconut 版本的资源和 API 初始化查看器。
3.1 添加 JavaScript 包
在共享布局中,仅包含文档中描述且与已安装 SDK 匹配的查看器资源。不要假设不同版本之间的包名或位置是固定的。
3.2 为 Core/MVC 创建 Razor 视图
添加一个视图(例如 Views/Document/View.cshtml),其中包含文件输入、查看器容器元素以及一个小脚本,用于上传选中文件、获取安全令牌并初始化 Doconut Viewer 小部件。
脚本应当:
- 从
<input type="file">元素获取选中的文件。 - 使用
fetch或XMLHttpRequest将文件发送到上传端点。 - 当授权响应返回后,使用已安装版本支持的 API 初始化查看器。
3.3 WebForms 等价实现
在 WebForms 页面(例如 DocumentViewer.aspx)中,放置 asp:FileUpload 控件、一个触发上传的按钮以及一个用于承载查看器的 <div>。在代码隐藏文件中,调用 Doconut 服务存储上传的文件,获取令牌,并注册启动脚本,调用 JavaScript 函数 (initViewer(token)) 来创建查看器实例。
Doconut App 的优势: 一个 JavaScript 小部件,三种 .NET UI 模型,无需额外库。简洁至极。
4. 为文档管理定制查看器
开箱即用,Doconut Viewer 提供简洁的工具栏、缩放控制以及明暗主题切换。您可以根据品牌和特定文档类型定制 UI。
4.1 工具栏配置
初始化查看器时,您可以指定哪些工具栏项应显示(例如 download、print、zoomIn、zoomOut、fullScreen)。例如,移除 download 按钮可防止用户保存原始文件。
4.2 主题与颜色
将 theme 选项设为 'dark' 或 'light',并可选提供与企业配色相匹配的 primaryColor。查看器遵循 CSS 变量,可通过自定义样式表进行更深层次的样式设置。
4.3 CAD 专用工具
如果显示 DWG、DXF 或 DGN 文件,请启用 CAD 选项 enableMeasurement 和 enableLayerToggle。这将在工具栏中直接添加距离、角度和面积测量工具以及图层可见性面板。
4.4 本地化
在初始化时传入 locale 代码(例如 'fr' 表示法语)。所有 UI 文本、提示和错误信息将以所选语言显示。
为什么要定制? Doconut App 让查看器看起来像是站点的自然延伸,同时仍提供相同的安全、无插件体验。
5. 在所有支持的格式上测试集成
上线前,对用户可能查看的每种文件类型进行快速检查。使用 Doconut App 的查看器,打开每种格式的示例文件,验证渲染、导航以及任何专用工具是否如描述般工作。
| 格式 | 测试场景 | 预期结果 |
|---|---|---|
| 包含嵌入图像的大型多页报告 | 平滑滚动、缩放,颜色渲染准确 | |
| DOCX | 包含表格和脚注的 Word 文档 | 所有文本、表格和脚注均可见;布局不变形 |
| XLSX | 含图表的电子表格 | 图表以矢量图形渲染;缩放后仍保持清晰 |
| PPTX | 带静态预览的幻灯片文稿 | 第一张幻灯片正确显示;无损坏资源 |
| DWG | 多图层技术图纸 | 图层可切换,测量功能正常,线条保持清晰 |
| PSD | 含图层的 Photoshop 文件 | 图层可见,颜色准确,缩放后仍保持锐利 |
| SVG | 含渐变的矢量图形 | 渐变平滑渲染;缩放后仍保持锐利 |
| TIFF | 高分辨率扫描件 | 图像加载快速;缩放后可见细节 |
使用 Doconut App 完成此检查清单,可确保每种支持的格式对用户都能可靠地表现。
结论
使用 Doconut App 嵌入安全、无插件的文档查看器现在变得简单。按照上述步骤——安装 SDK、配置加密上传、嵌入轻量级 JavaScript 小部件以及定制 UI——即可在 ASP.NET Core、MVC 和 WebForms 应用中提供快速、高质量的文档渲染。
准备评估吗?请从 官方 Doconut 下载和文档页面 开始,然后在与其余 Windows 基于 ASP.NET 应用相同的安全审查中测试 SDK。