Εκπαιδευτικό: Ασφαλής Ενσωμάτωση του Doconut Viewer με React – Από Αρχή έως Τέλος
← Back to Blog7 min read

Εκπαιδευτικό: Ασφαλής Ενσωμάτωση του Doconut Viewer με React – Από Αρχή έως Τέλος

Η ενσωμάτωση ενός προβολέα εγγράφων με ασφάλεια απαιτεί περισσότερα από το απλό αντιγραφή ενός αποσπάσματος middleware σε μια εφαρμογή ASP.NET Core. Η ενσωμάτωση πρέπει να ορίζει σαφή όρια για την ταυτοποίηση, την πρόσβαση στα έγγραφα, τη διαχείριση συνεδριών, την απόδοση, τις σημειώσεις, την αναζήτηση, την εκτύπωση και την καταγραφή ελέγχου.

Οι επιχειρήσεις που δημιουργούν πύλες κεντρικές στα έγγραφα — όπως DMS, CRM, νομική ανασκόπηση ή εφαρμογές σχεδίασης μηχανικών — χρειάζεται επίσης να διατηρούν τα αρχικά αρχεία πίσω από το όριο της εφαρμογής. Το Doconut υποστηρίζει μοντέλο προβολής από τον διακομιστή για PDF, Office, CAD και εικόνες, ενώ ένα React πρόσθιο τμήμα μπορεί να παρέχει το περιβάλλον χρήστη.

Αυτό το εκπαιδευτικό εστιάζει σε αξιόπιστη αρχιτεκτονική και αποφεύγει σκόπιμα ονόματα πακέτων, ιδιότητες επιλογών, υπογραφές μεθόδων και διαδρομές τελικών σημείων που μπορεί να διαφέρουν μεταξύ εκδόσεων SDK. Χρησιμοποιήστε την επίσημη τεκμηρίωση που ταιριάζει με την αδειοδοτημένη έκδοση σας για τις ακριβείς λεπτομέρειες καταχώρησης και API.

Αρχιτεκτονική ασφαλούς προβολέα εγγράφων που συνδέει ένα περιβάλλον React, την υπηρεσιακή στρώση ASP.NET Core και την προστατευμένη επεξεργασία εγγράφων
Αρχιτεκτονική ασφαλούς προβολέα εγγράφων που συνδέει ένα περιβάλλον React, την υπηρεσιακή στρώση ASP.NET Core και την προστατευμένη επεξεργασία εγγράφων

1️⃣ Βήμα 1 – Προετοιμασία των Έργων ASP.NET Core και React

Πριν γράψετε οποιονδήποτε κώδικα, βεβαιωθείτε ότι το περιβάλλον ανάπτυξής σας ικανοποιεί τις βασικές απαιτήσεις:

ΑπαίτησηΣυνιστώμενη έκδοση
.NET runtime.NET 6 ή νεότερο
ASP.NET Core6.0+
IDEΈνα υποστηριζόμενο περιβάλλον ανάπτυξης .NET
Front‑end (προαιρετικό)Μια εφαρμογή React συμβατή με το έργο σας
  1. Δημιουργήστε ένα νέο έργο ASP.NET Core Web API
 dotnet new webapi -n DocPortal
 cd DocPortal
  1. Προσθέστε τις αδειοδοτημένες εξαρτήσεις του Doconut – Λάβετε τα ακριβή ονόματα πακέτων, εκδόσεις, εγγενείς εξαρτήσεις και οδηγίες φόρτωσης άδειας από την επίσημη τεκμηρίωση για την έκδοση Doconut που χρησιμοποιείτε. Μην υποθέτετε ότι ένα πακέτο ή wrapper που εμφανίζεται σε άσχετο εκπαιδευτικό υλικό ισχύει για τη δική σας έκδοση.

  2. Προετοιμάστε την εφαρμογή React – Εάν ο προβολέας θα παρουσιαστεί μέσω React, χρησιμοποιήστε τη ρύθμιση πρόσθιου τμήματος που έχει ήδη εγκριθεί από την ομάδα σας. Κρατήστε την εφαρμογή React εξαρτημένη από το δικό σας πιστοποιημένο API αντί για μη τεκμηριωμένα τρίτα wrappers.

  3. Καταχωρήστε την αρχική κατάσταση – Οι περισσότερες επιχειρησιακές ομάδες επιβάλλουν πολιτική Git που απαιτεί υπογεγραμμένο commit για κάθε αλλαγή που αφορά άδειες ή ρυθμίσεις ασφαλείας.

Τώρα έχετε μια καθαρή λύση έτοιμη για την τεκμηριωμένη ενσωμάτωση του διακομιστή Doconut.


2️⃣ Βήμα 2 – Διαμόρφωση της Ενσωμάτωσης του Διακομιστή με Ασφάλεια

Καταχωρήστε τον προβολέα χρησιμοποιώντας τις οδηγίες που παρέχονται για την ακριβή έκδοση Doconut στο έργο σας. Η σειρά του middleware, οι καταχωρίσεις υπηρεσιών, η αρχικοποίηση άδειας και τα ονόματα ιδιοτήτων διαμόρφωσης είναι λεπτομέρειες ειδικές για κάθε έκδοση και δεν πρέπει να αντιγραφούν από μη επαληθευμένα παραδείγματα.

Ανεξάρτητα από την έκδοση του SDK, η περιβάλλουσα εφαρμογή ASP.NET Core πρέπει να επιβάλλει τους ακόλουθους ελέγχους:

  • Πραγματοποιήστε ταυτοποίηση πριν ανοίξετε ένα έγγραφο – Μια συνεδρία προβολέα δεν πρέπει ποτέ να παρακάμπτει το επίπεδο ταυτοποίησης της εφαρμογής.
  • Επιλύστε τα αναγνωριστικά εγγράφων στον διακομιστή – Δεχτείτε ένα αναγνωριστικό εγγράφου επιπέδου εφαρμογής, όχι μια αυθαίρετη φυσική διαδρομή αρχείου που παρέχει ο περιηγητής.
  • Εξουσιοδοτήστε κάθε λειτουργία – Η προβολή, η σημείωση, η αναζήτηση, η λήψη και η εκτύπωση μπορεί να απαιτούν διαφορετικά δικαιώματα.
  • Διατηρήστε τα μυστικά εκτός ελέγχου πηγαίου κώδικα – Αποθηκεύστε άδειες, συμβολοσειρές σύνδεσης και υλικό κρυπτογράφησης στον εγκεκριμένο μηχανισμό διαχείρισης μυστικών.
  • Εφαρμόστε όρια αιτημάτων – Ορίστε κατάλληλα όρια μεταφόρτωσης, μεγέθους εγγράφου, χρονικού ορίου και ρυθμού γύρω από τη ροή εργασίας του προβολέα.
  • Καταγράψτε γεγονότα ασφαλείας – Καταγράψτε αποφάσεις πρόσβασης και ενέργειες εγγράφων χωρίς να γράφετε το περιεχόμενο των εγγράφων ή ευαίσθητα tokens στα logs.

Αντιμετωπίστε όλες τις ρυθμίσεις SDK ως εκδόσεις διαμόρφωσης. Επιβεβαιώστε το νόημά τους στην επίσημη αναφορά πριν τις ενεργοποιήσετε σε παραγωγή.


3️⃣ Βήμα 3 – Απομόνωση Συνεδριών Εγγράφων Πίσω από Υπηρεσία Εφαρμογής

Διατηρήστε τις αλληλεπιδράσεις ειδικές για το Doconut μέσα σε μια αφιερωμένη υπηρεσία εφαρμογής. Αναφορές σε κλάση Viewer είναι χρήσιμες σε αρχιτεκτονικό επίπεδο, αλλά οι υπογραφές κατασκευής, οι μέθοδοι ανοίγματος εγγράφων, οι απαιτήσεις cache και η συμπεριφορά ανακάλυψης άδειας πρέπει να προέρχονται από την τεκμηρίωση της εγκατεστημένης έκδοσής σας.

Μια ασφαλής σύνορα υπηρεσίας πρέπει να:

  1. Λαμβάνει έναν ταυτοποιημένο χρήστη και ένα αναγνωριστικό εγγράφου επιπέδου εφαρμογής.
  2. Ελέγχει την άδεια του χρήστη για τη ζητούμενη ενέργεια.
  3. Εντοπίζει το έγγραφο από εγκεκριμένη αποθήκευση στο διακομιστή.
  4. Ζητά από το τεκμηριωμένο API του προβολέα να δημιουργήσει μια συνεδρία εγγράφου.
  5. Επιστρέφει μόνο τις ελάχιστες αδιαφανείς πληροφορίες συνεδρίας που απαιτούνται από τον πελάτη.
  6. Αποδεσμεύει ή λήγει τις συνεδρίες σύμφωνα με τις πολιτικές διατήρησης και cache σας.

Ο περιηγητής δεν πρέπει ποτέ να λαμβάνει φυσική διαδρομή αποθήκευσης, δεδομένα άδειας, εσωτερικό κλειδί cache ή απεριόριστη αναφορά στο αρχικό έγγραφο.


4️⃣ Βήμα 4 – Ενεργοποίηση Σημειώσεων, Αναζήτησης και Ελεγχόμενης Εκτύπωσης

Οι σημειώσεις, η αναζήτηση, το OCR και η ελεγχόμενη εκτύπωση πρέπει να ενεργοποιούνται μόνο όταν περιλαμβάνονται στην αδειοδοτημένη διαμόρφωση του Doconut και υποστηρίζονται από την εγκατεστημένη έκδοση. Αποφύγετε την υπόθεση ονομάτων μεθόδων, μορφών διατήρησης ή κλάσεων επιλογών.

  • Σημειώσεις – Καθορίστε ποιους ρόλους επιτρέπεται να δημιουργούν, επεξεργάζονται, προβάλλουν ή διαγράφουν σημειώσεις. Αποθηκεύστε την κατάσταση σημειώσεων σύμφωνα με τις οδηγίες διατήρησης για την έκδοση SDK σας και τις δικές σας απαιτήσεις ελέγχου.
  • Αναζήτηση και OCR – Καθορίστε ποιοι τύποι εγγράφων απαιτούν OCR, πού διατηρείται το εξαγόμενο κείμενο και πόσο διαρκούν οι δείκτες. Θεωρήστε τα αποτελέσματα αναζήτησης ως δεδομένα εγγράφου και εξουσιοδοτήστε τα αναλόγως.
  • Ελεγχόμενη εκτύπωση – Ορίστε όρια σελίδων, πολιτική υδατογραφήματος, κανόνες έγκρισης και γεγονότα ελέγχου σε επίπεδο εφαρμογής, έπειτα χαρτογραφήστε αυτές τις απαιτήσεις στις τεκμηριωμένες δυνατότητες εκτύπωσης.

Διατηρήστε αυτές τις λειτουργίες πίσω από την ίδια υπηρεσία εφαρμογής που χρησιμοποιείται για τις συνεδρίες εγγράφων, ώστε οι ελεγκτές να παραμένουν ελαφροί και οι επιχειρηματικοί κανόνες να είναι ελέγξιμοι.


5️⃣ Βήμα 5 – Σύνδεση του React Πρόσθιου Τμήματος

Η εφαρμογή React πρέπει να καλεί το πιστοποιημένο API του ASP.NET Core αντί να δέχεται διαδρομές αποθήκευσης ή να συνδέεται απευθείας με εσωτερικές υπηρεσίες εγγράφων. Ορίστε το δικό σας συμβόλαιο API προσανατολισμένο σε πόρους γύρω από επιχειρησιακές ενέργειες και αποφύγετε τη δημοσίευση ονομάτων τελικών σημείων ειδικών για το SDK ως μέρος του δημόσιου συμβολαίου πελάτη.

Μια τυπική ακολουθία αλληλεπίδρασης είναι:

  1. Ο χρήστης επιλέγει ένα έγγραφο που είναι ήδη ορατό στην εφαρμογή.
  2. Το React ζητά μια συνεδρία προβολής χρησιμοποιώντας το αναγνωριστικό εφαρμογής του εγγράφου.
  3. Το ASP.NET Core πιστοποιεί το αίτημα, εξουσιοδοτεί το έγγραφο και συντονίζει τη συνεδρία προβολέα.
  4. Το React λαμβάνει μόνο τις πληροφορίες που απαιτούνται για την εμφάνιση του προβολέα.
  5. Τα αιτήματα σημειώσεων, αναζήτησης και εκτύπωσης επιστρέφουν μέσω του πιστοποιημένου API της εφαρμογής.
  6. Ο διακομιστής καταγράφει γεγονότα ελέγχου και λήγει τη συνεδρία όταν είναι κατάλληλο.

Στο UI του React, διατηρήστε την κατάσταση της συνεδρίας βραχύβια, χειριστείτε ρητά αποτυχίες εξουσιοδότησης, αποφύγετε την αποθήκευση ευαίσθητων τιμών σε μόνιμη αποθήκευση του περιηγητή και παρέχετε καταστάσεις φόρτωσης και σφάλματος που δεν αποκαλύπτουν εσωτερικές διαδρομές ή λεπτομέρειες εξαιρέσεων.

Αυτός ο διαχωρισμός διατηρεί την απόδοση και τους ελέγχους εγγράφων στον διακομιστή, ενώ το React παραμένει υπεύθυνο για την παρουσίαση και την αλληλεπίδραση.


Συμπέρασμα

Τοποθετώντας την ενσωμάτωση του Doconut πίσω από μια ασφαλή υπηρεσία εφαρμογής ASP.NET Core, μπορείτε να δημιουργήσετε μια πύλη εγγράφων για PDF, Office, CAD και εικόνες χωρίς να συνδέετε το πρόσθιο τμήμα React με μη τεκμηριωμένες λεπτομέρειες SDK. Η ταυτοποίηση, η εξουσιοδότηση, ο κύκλος ζωής των συνεδριών, η αναζήτηση, οι σημειώσεις, η εκτύπωση και η πολιτική ελέγχου παραμένουν σαφή μέρη του σχεδιασμού της εφαρμογής σας.

Έτοιμοι να αξιολογήσετε το Doconut για το .NET έργο σας; Χρησιμοποιήστε το επίσημο πακέτο, την αδειοδότηση και την τεκμηρίωση API για την επιλεγμένη έκδοση, στη συνέχεια εφαρμόστε το παραπάνω αρχιτεκτονικό και ασφαλείας checklist στην υλοποίησή σας.

#Doconut#.NET#document viewer#React#enterprise development#προβολή εγγράφων#επιχειρηματική ανάπτυξη