PDF 管理
PDF 可沿用 Word 管理 的 app_document 表,将 format 设为 pdf,无需重复建表。上传仍须验证文件类型、大小和权限。
展示方式
| 场景 | 实现 |
|---|---|
| 后台列表 | 标题、大小、时间与打开/下载按钮 |
| 浏览器内置阅读器 | 打开授权地址,并提供下载回退 |
| 内嵌阅读器 | 独立集成,配置鉴权和文件跨域访问 |
| 小程序 | 接入平台文档打开能力并真机验证 |
不能仅设置表格 valueType 就认为已有 PDF 阅读器,也不能把 HTML iframe 直接视为小程序组件。
文件响应与访问
业务接口检查权限后输出 application/pdf,按预览或下载意图设置 Content-Disposition,正确处理中文文件名。不能把客户端提供的任意文件路径交给文件系统读取。
大文件需要断点续传时,应验证 Range、206、无效范围 416 及相关响应头。普通 200 下载不等于支持随机跳页加载,参见 文件下载 和 断点续传。
验证授权打开、无权限拒绝、签名过期、损坏文件和大文件行为。OCR、抽取、摘要与批注均是额外能力,不能因为 PDF 上传成功就声称这些功能已实现。
