
Tutorial: Incorporar com Segurança o Visualizador Doconut com React – De ponta a ponta
Incorporar um visualizador de documentos com segurança requer mais do que copiar um trecho de middleware em uma aplicação ASP.NET Core. A integração deve definir limites claros para autenticação, acesso a documentos, gerenciamento de sessões, renderização, anotações, pesquisa, impressão e registro de auditoria.
Empresas que constroem portais centrados em documentos — como DMS, CRM, revisão jurídica ou aplicações de desenho de engenharia — também precisam manter os arquivos originais protegidos atrás da fronteira da aplicação. Doconut oferece um modelo de visualização no lado do servidor para documentos PDF, Office, CAD e imagens, enquanto um front‑end React pode fornecer a interface do usuário.
Este tutorial foca em uma arquitetura confiável e evita deliberadamente nomes de pacotes, propriedades de opções, assinaturas de métodos e caminhos de endpoints que podem variar entre versões do SDK. Use a documentação oficial que corresponde à sua versão licenciada para obter os detalhes exatos de registro e da API.

1️⃣ Etapa 1 – Prepare os Projetos ASP.NET Core e React
Antes de escrever qualquer código, certifique‑se de que seu ambiente de desenvolvimento atende aos requisitos básicos:
| Requisito | Versão recomendada |
|---|---|
| .NET runtime | .NET 6 ou posterior |
| ASP.NET Core | 6.0+ |
| IDE | Um ambiente de desenvolvimento .NET suportado |
| Front‑end (opcional) | Uma aplicação React compatível com seu projeto |
- Crie um novo projeto Web API ASP.NET Core
dotnet new webapi -n DocPortal
cd DocPortal
-
Adicione as dependências licenciadas da Doconut – Obtenha os nomes exatos dos pacotes, versões, dependências nativas e instruções de carregamento de licença na documentação oficial da sua versão Doconut. Não presuma que um pacote ou wrapper mostrado em um tutorial não relacionado se aplique à sua versão.
-
Prepare a aplicação React – Se o visualizador será apresentado através do React, use a configuração front‑end já aprovada pela sua equipe. Mantenha a aplicação React dependente da sua própria API autenticada, em vez de wrappers de terceiros não documentados.
-
Faça o commit do estado inicial – A maioria das equipes corporativas impõe uma política de Git que requer um commit assinado para qualquer alteração que envolva licenciamento ou configurações de segurança.
Agora você tem uma solução limpa pronta para a integração documentada do servidor Doconut.
2️⃣ Etapa 2 – Configure a Integração do Servidor com Segurança
Registre o visualizador usando as instruções fornecidas para a versão exata da Doconut no seu projeto. A ordem do middleware, registros de serviços, inicialização de licença e nomes de propriedades de configuração são detalhes específicos da versão e não devem ser copiados de exemplos não verificados.
Independentemente da versão do SDK, a aplicação ASP.NET Core circundante deve impor estes controles:
- Autenticar antes de abrir um documento – Uma sessão do visualizador nunca deve contornar a camada de identidade da aplicação.
- Resolver identificadores de documentos no servidor – Aceitar um ID de documento ao nível da aplicação, não um caminho físico arbitrário fornecido pelo navegador.
- Autorizar cada operação – Visualização, anotação, pesquisa, download e impressão podem exigir permissões diferentes.
- Manter segredos fora do controle de versão – Armazene licenças, strings de conexão e material de criptografia no mecanismo de gerenciamento de segredos aprovado.
- Aplicar limites de requisição – Defina limites adequados de upload, tamanho de documento, tempo de espera e taxa ao redor do fluxo de trabalho do visualizador.
- Registrar eventos de segurança – Registre decisões de acesso e ações sobre documentos sem gravar o conteúdo dos documentos ou tokens sensíveis nos logs.
Trate todas as configurações do SDK como configuração versionada. Confirme seu significado na referência oficial antes de habilitá‑las em produção.
3️⃣ Etapa 3 – Isolar Sessões de Documentos Atrás de um Serviço de Aplicação
Mantenha as interações específicas da Doconut dentro de um serviço de aplicação dedicado. Referências a uma classe Viewer são úteis no nível arquitetural, mas assinaturas de construtor, métodos de abertura de documentos, requisitos de cache e comportamento de descoberta de licença devem vir da documentação da versão instalada.
Um limite de serviço seguro deve:
- Receber um usuário autenticado e um identificador de documento ao nível da aplicação.
- Verificar a permissão do usuário para a ação solicitada.
- Resolver o documento a partir de armazenamento no servidor aprovado.
- Solicitar à API documentada do visualizador que estabeleça uma sessão de documento.
- Retornar apenas a informação mínima e opaca da sessão necessária ao cliente.
- Liberar ou expirar sessões de acordo com suas políticas de retenção e cache.
O navegador nunca deve receber um caminho físico de armazenamento, dados de licença, chave de cache interna ou referência irrestrita ao documento original.
4️⃣ Etapa 4 – Habilitar Anotações, Pesquisa e Impressão Controlada
Anotações, pesquisa, OCR e impressão controlada devem ser habilitados apenas quando incluídos na sua configuração licenciada da Doconut e suportados pela versão instalada. Evite presumir nomes de métodos, formatos de persistência ou classes de opções.
- Anotações – Decida quais papéis podem criar, editar, visualizar ou excluir marcações. Armazene o estado das anotações de acordo com as orientações de persistência da sua versão do SDK e seus próprios requisitos de auditoria.
- Pesquisa e OCR – Defina quais tipos de documentos requerem OCR, onde o texto extraído é mantido e por quanto tempo os índices permanecem disponíveis. Trate os resultados da pesquisa como dados de documento e autorize‑os adequadamente.
- Impressão controlada – Defina limites de página, política de marca d'água, regras de aprovação e eventos de auditoria ao nível da aplicação, e então mapeie esses requisitos para as capacidades de impressão documentadas.
Mantenha essas operações atrás do mesmo serviço de aplicação usado para sessões de documentos, de modo que os controladores permaneçam leves e as regras de negócio permaneçam testáveis.
5️⃣ Etapa 5 – Conectar o Front End React
A aplicação React deve chamar sua API ASP.NET Core autenticada em vez de aceitar caminhos de armazenamento ou conectar-se diretamente a serviços internos de documentos. Defina seu próprio contrato de API orientado a recursos em torno de ações de negócio e evite publicar nomes de endpoints específicos do SDK como parte do contrato público do cliente.
Uma sequência típica de interação é:
- O usuário seleciona um documento já visível na aplicação.
- O React solicita uma sessão de visualização usando o ID de aplicação do documento.
- O ASP.NET Core autentica a requisição, autoriza o documento e coordena a sessão do visualizador.
- O React recebe apenas as informações necessárias para exibir o visualizador.
- As solicitações de anotação, pesquisa e impressão retornam através da API de aplicação autenticada.
- O servidor registra eventos de auditoria e expira a sessão quando apropriado.
Na UI React, mantenha o estado da sessão de curta duração, trate falhas de autorização de forma explícita, evite colocar valores sensíveis em armazenamento persistente do navegador e forneça estados de carregamento e erro que não revelem caminhos internos ou detalhes de exceção.
Essa separação mantém a renderização e os controles de documentos no servidor, enquanto o React permanece responsável pela apresentação e interação.
Conclusão
Ao colocar a integração Doconut atrás de um serviço de aplicação ASP.NET Core seguro, você pode construir um portal de documentos para fluxos de trabalho PDF, Office, CAD e imagens sem acoplar a interface React a detalhes não documentados do SDK. Autenticação, autorização, ciclo de vida da sessão, pesquisa, anotação, impressão e política de auditoria permanecem partes explícitas do design da sua aplicação.
Pronto para avaliar a Doconut para seu projeto .NET? Use o pacote oficial, licenciamento e documentação da API para a versão selecionada, e então aplique a arquitetura e a lista de verificação de segurança acima à sua implementação.