
Tutoriel : Intégrer en toute sécurité le visualiseur Doconut avec React – De bout en bout
Intégrer un visualiseur de documents en toute sécurité nécessite plus que copier un extrait de middleware dans une application ASP.NET Core. L'intégration doit définir des limites claires pour l'authentification, l'accès aux documents, la gestion des sessions, le rendu, les annotations, la recherche, l'impression et la journalisation d’audit.
Les entreprises qui construisent des portails centrés sur les documents — tels que DMS, CRM, révision juridique ou applications de dessins d’ingénierie — doivent également garder les fichiers originaux derrière la frontière de l’application. Doconut prend en charge un modèle de visualisation côté serveur pour les documents PDF, Office, CAD et image, tandis qu’une interface React peut fournir l’interface utilisateur.
Ce tutoriel se concentre sur une architecture fiable et évite délibérément les noms de paquets, les propriétés d’options, les signatures de méthodes et les chemins d’endpoint qui peuvent varier entre les versions du SDK. Utilisez la documentation officielle correspondant à votre version sous licence pour les détails exacts d’enregistrement et d’API.

1️⃣ Étape 1 – Préparer les projets ASP.NET Core et React
Avant d’écrire du code, assurez‑vous que votre environnement de développement satisfait aux exigences de base :
| Exigence | Version recommandée |
|---|---|
| .NET runtime | .NET 6 ou ultérieur |
| ASP.NET Core | 6.0+ |
| IDE | Un environnement de développement .NET pris en charge |
| Front‑end (optionnel) | Une application React compatible avec votre projet |
- Créer un nouveau projet ASP.NET Core Web API
dotnet new webapi -n DocPortal
cd DocPortal
-
Ajouter les dépendances Doconut sous licence – Obtenez les noms exacts des paquets, les versions, les dépendances natives et les instructions de chargement de licence depuis la documentation officielle de votre version Doconut. Ne supposez pas qu’un paquet ou un wrapper présenté dans un tutoriel non lié s’applique à votre version.
-
Préparer l’application React – Si le visualiseur doit être présenté via React, utilisez la configuration front‑end déjà approuvée par votre équipe. Gardez l’application React dépendante de votre propre API authentifiée plutôt que de wrappers tiers non documentés.
-
Valider l’état initial – La plupart des équipes d’entreprise appliquent une politique Git qui exige un commit signé pour toute modification touchant les licences ou les paramètres de sécurité.
Vous disposez maintenant d’une solution propre prête pour l’intégration serveur Doconut documentée.
2️⃣ Étape 2 – Configurer l’intégration serveur en toute sécurité
Enregistrez le visualiseur en suivant les instructions fournies pour la version exacte de Doconut dans votre projet. L’ordre du middleware, les enregistrements de services, l’initialisation de licence et les noms de propriétés de configuration sont des détails spécifiques à chaque version et ne doivent pas être copiés depuis des exemples non vérifiés.
Quel que soit le SDK, l’application ASP.NET Core environnante doit appliquer ces contrôles :
- Authentifier avant d’ouvrir un document – Une session de visualiseur ne doit jamais contourner la couche d’identité de l’application.
- Résoudre les identifiants de document côté serveur – Accepter un ID de document au niveau de l’application, pas un chemin de fichier physique arbitraire fourni par le navigateur.
- Autoriser chaque opération – La visualisation, l’annotation, la recherche, le téléchargement et l’impression peuvent nécessiter des permissions différentes.
- Conserver les secrets hors du contrôle de version – Stockez les licences, les chaînes de connexion et le matériel de chiffrement dans le mécanisme de gestion des secrets approuvé.
- Appliquer des limites de requêtes – Définissez des limites appropriées d’upload, de taille de document, de délai d’attente et de taux autour du flux de travail du visualiseur.
- Enregistrer les événements de sécurité – Journalisez les décisions d’accès et les actions sur les documents sans écrire le contenu des documents ou des jetons sensibles dans les logs.
Traitez tous les paramètres du SDK comme une configuration versionnée. Confirmez leur signification dans la référence officielle avant de les activer en production.
3️⃣ Étape 3 – Isoler les sessions de documents derrière un service d’application
Conservez les interactions spécifiques à Doconut à l’intérieur d’un service d’application dédié. Les références à une classe Viewer sont utiles au niveau architectural, mais les signatures de constructeur, les méthodes d’ouverture de document, les exigences de cache et le comportement de découverte de licence doivent provenir de la documentation de votre version installée.
Une frontière de service sécurisée doit :
- Recevoir un utilisateur authentifié et un identifiant de document au niveau de l’application.
- Vérifier la permission de l'utilisateur pour l'action demandée.
- Résoudre le document à partir du stockage côté serveur approuvé.
- Demander à l’API du visualiseur documentée d’établir une session de document.
- Retourner uniquement les informations de session opaques minimales requises par le client.
- Libérer ou expirer les sessions selon vos politiques de rétention et de cache.
Le navigateur ne doit jamais recevoir un chemin de stockage physique, des données de licence, une clé de cache interne ou une référence non restreinte au document original.
4️⃣ Étape 4 – Activer les annotations, la recherche et l’impression contrôlée
Les annotations, la recherche, l’OCR et l’impression contrôlée ne doivent être activés que lorsqu’ils sont inclus dans votre configuration Doconut sous licence et pris en charge par la version installée. Évitez de supposer les noms de méthodes, les formats de persistance ou les classes d’options.
- Annotations – Décidez quels rôles peuvent créer, modifier, visualiser ou supprimer des marques. Stockez l’état des annotations selon les recommandations de persistance de votre version du SDK et vos exigences d’audit.
- Recherche et OCR – Déterminez quels types de documents nécessitent l’OCR, où le texte extrait est conservé et pendant combien de temps les index restent disponibles. Traitez les résultats de recherche comme des données de document et autorisez‑les en conséquence.
- Impression contrôlée – Définissez les limites de pages, la politique de filigrane, les règles d’approbation et les événements d’audit au niveau de l’application, puis mappez ces exigences aux capacités d’impression documentées.
Conservez ces opérations derrière le même service d’application utilisé pour les sessions de documents afin que les contrôleurs restent légers et que les règles métier restent testables.
5️⃣ Étape 5 – Connecter le front‑end React
L’application React doit appeler votre API ASP.NET Core authentifiée plutôt que d’accepter des chemins de stockage ou de se connecter directement aux services internes de documents. Définissez votre propre contrat d’API orienté ressource autour des actions métier et évitez de publier des noms d’endpoint spécifiques au SDK dans le contrat client public.
Une séquence d’interaction typique est :
- L'utilisateur sélectionne un document déjà visible dans l'application.
- React demande une session de visualisation en utilisant l'ID du document de l'application.
- ASP.NET Core authentifie la requête, autorise le document et coordonne la session du visualiseur.
- React ne reçoit que les informations nécessaires pour afficher le visualiseur.
- Les requêtes d'annotation, de recherche et d'impression reviennent via l'API d'application authentifiée.
- Le serveur enregistre les événements d'audit et expire la session lorsque cela est approprié.
Dans l’UI React, maintenez l’état de session de courte durée, gérez explicitement les échecs d’autorisation, évitez de placer des valeurs sensibles dans le stockage persistant du navigateur et fournissez des états de chargement et d’erreur qui ne révèlent pas les chemins internes ou les détails d’exception.
Cette séparation conserve le rendu et le contrôle des documents côté serveur tandis que React reste responsable de la présentation et de l’interaction.
Conclusion
En plaçant l’intégration Doconut derrière un service d’application ASP.NET Core sécurisé, vous pouvez créer un portail de documents pour les flux PDF, Office, CAD et image sans coupler l’interface React à des détails de SDK non documentés. L’authentification, l’autorisation, le cycle de vie des sessions, la recherche, l’annotation, l’impression et la politique d’audit restent des parties explicites de la conception de votre application.
Prêt à évaluer Doconut pour votre projet .NET ? Utilisez le package officiel, la licence et la documentation API correspondant à votre version sélectionnée, puis appliquez l’architecture et la checklist de sécurité ci‑dessus à votre implémentation.