Inicio
» MS OFFICE
»
Cómo restringir las opciones de exportación de archivos en Collabora Online CODE
Cómo restringir las opciones de exportación de archivos en Collabora Online CODE
Para restringir la exportación de archivos en Collabora Online CODE, el host WOPI debe devolver DisableExport: trueen su CheckFileInforespuesta el archivo y el usuario afectados. Además HideExportOption: true, se debe eliminar el comando "Descargar como" del menú del editor. La primera propiedad desactiva la función de exportación de Collabora en el backend; la segunda controla la visibilidad. Configurar únicamente el indicador de visibilidad no constituye una medida de control de acceso.
CODE es el editor de documentos. En una integración estándar, un host WOPI independiente, como Nextcloud, ownCloud o una aplicación personalizada, almacena el archivo original y proporciona a Collabora los metadatos y permisos del archivo. Por eso, los permisos de exportación suelen configurarse en la integración del host, y no como un interruptor universal en el contenedor de Collabora coolwsd.xml.
Collabora Online solicita al servidor WOPI información sobre los archivos; la respuesta del servidor puede contener restricciones de exportación para esa sesión de documentos.
Elige el control que coincida con la acción.
Propiedad o control de WOPI
Lo que hace
Cuándo usarlo
HideExportOption
Oculta la opción "Descargar como" en el menú Archivo.
Como complemento a la aplicación de políticas en el servidor, para que los usuarios no vean un comando no disponible.
DisableExport
Deshabilita la funcionalidad de exportación de Collabora e implica HideExportOption.
Cuándo se debe bloquear la exportación desde el documento abierto para un archivo o sesión en particular.
UserCanNotWriteRelative
Indica al servidor que el usuario no puede guardar una copia relativa ni usar la opción "Guardar como" a través de WOPI. El servidor debe rechazar dicha solicitud.
También debe impedirse la opción Guardar como o la creación de una copia a través del editor.
DisablePrint
Deshabilita la impresión en el panel de administración de Collabora e implica que la opción de impresión está oculta.
Solo cuando la impresión también está restringida; es independiente de la exportación.
Utilice los dos primeros campos para la tarea específica de bloquear la función Descargar como/exportar de Collabora. Añada los demás controles solo si su política también abarca esas acciones por separado. La ausencia de un elemento en el menú no demuestra por sí sola que las descargas estén bloqueadas.
Decida dónde aplicar la restricción.
Primero, identifique la aplicación que almacena el archivo y lo abre en Collabora. En la terminología de WOPI, esa aplicación es el host. Collabora se comunica con el CheckFileInfopunto final del host para obtener información y permisos del archivo. El host sabe quién abrió el documento y si una política de uso compartido, cuenta o archivo permite descargas.
Nextcloud u otra plataforma de archivos integrada: utilice la configuración de uso compartido o de vista segura compatible si su versión instalada ofrece una política de "Ocultar descarga" o equivalente. La integración puede traducir dicha política a permisos WOPI. Consulte la respuesta del servidor o la documentación actual de la plataforma antes de asumir qué rutas de exportación, impresión, copia o descarga directa bloquea.
Tu propio servidor WOPI: actualiza el código que genera la CheckFileInforespuesta JSON. Calcula la restricción a partir de los permisos del usuario autenticado y la política de uso compartido del archivo.
Administrador del contenedor CODE sin control del host: solicite al administrador del host o al desarrollador de la integración que lo implemente. Editar únicamente el contenedor CODE puede ocultar ciertos formatos opcionales de la interfaz, pero no proporciona una política de permisos WOPI por archivo.
La configuración actual de Collabora describe extra_export_formatslas opciones como de nivel de interfaz: deshabilitar esos formatos opcionales solo los oculta visualmente. No considere esta configuración como una medida de exportación del lado del servidor. Su propósito es la presentación en el menú de formatos, no como un sustituto de los permisos del host.
Configure los permisos de exportación en un host WOPI personalizado.
1. Localice el controlador de respuesta CheckFileInfo.
Localiza la ruta que responde a GET /wopi/files/{id}la solicitud WOPI de Collabora. Confirma cómo autentica el token de acceso y cómo lo asocia al usuario y archivo actuales. No confíes en una bandera proporcionada por el navegador, a ?disableExport=truemenos que el host la valide según sus propias reglas de autorización.
2. Derive la decisión a partir de la política del anfitrión.
Utilice los datos de control de acceso del servidor para determinar si esta persona puede exportar este archivo. El propietario del archivo, un editor interno y un usuario que accede a un enlace público pueden tener permisos diferentes. Si la restricción se aplica a un único recurso compartido, determínela a partir de la política de ese recurso, no de una variable de entorno global que afecte accidentalmente a todos los usuarios.
Pseudocódigo ilustrativo: derivar los indicadores WOPI del archivo y de la política de acceso real del usuario, en lugar de establecer la elección de un usuario de forma global.
3. Devolver campos WOPI booleanos
Agregue los dos campos booleanos a la respuesta JSON. Este es un fragmento para integrar en su respuesta completa existente CheckFileInfo, no un reemplazo para las propiedades de archivo y usuario requeridas:
Ejemplo de campos de permisos de CheckFileInfo. Configure la propiedad Guardar como solo cuando el host también rechace las solicitudes de guardado relativo.
Conserva los campos obligatorios y las banderas de capacidad habituales que ya proporciona tu integración. Usa valores booleanos JSON truey false, no cadenas como "true"o "1". Cuando se permita la exportación, devuelve falso u omite las propiedades opcionales según el comportamiento compatible con tu integración y la versión de Collabora.
4. Bloquear la opción Guardar como por separado si la política lo requiere.
Exportar a un formato local y guardar una copia en el host WOPI son operaciones distintas. Si los usuarios no necesitan crear una copia con la opción "Guardar como" a través del editor, devuelva la copia UserCanNotWriteRelative: truey haga que el host rechace la solicitud de escritura relativa correspondiente. No asuma que esto DisableExportbloquea todas las rutas de copia o guardado. Asimismo, inclúyalo DisablePrint: truesolo cuando la impresión esté contemplada en la política.
El diseño del menú omite la opción "Descargar como"; "Guardar como" es una acción independiente que el host de WOPI debe rechazar cuando no se permite el guardado relativo.
Aplique la configuración equivalente en una plataforma integrada.
Cuando Nextcloud gestiona el archivo y el recurso compartido, la opción menos intrusiva es su propio permiso de ocultación de descarga o de visualización segura, si está disponible para ese tipo y versión de recurso compartido. El código fuente actual de Nextcloud Richdocuments asigna una política de ocultación de descarga del lado del host a los campos de Collabora DisableExport, HideExportOptionjunto con restricciones de impresión y copia. Los controles exactos a los que tiene acceso un administrador pueden variar según la versión, la edición y el tipo de recurso compartido de Nextcloud, por lo que conviene confirmar el comportamiento en el producto instalado en lugar de copiar un parche WOPI personalizado en sus archivos de aplicación.
Si utiliza un host WOPI diferente, implemente los campos en su respuesta CheckFileInfo. Evite modificar la configuración del contenedor generada por Collabora para agregar claves no documentadas: la respuesta WOPI es donde se comunican los permisos por archivo. Después de un cambio en el código del host, impleméntelo utilizando el proceso de lanzamiento habitual de esa aplicación. Reiniciar Collabora generalmente no modifica una decisión de permisos generada por el host; cierre y vuelva a abrir el documento para obtener una respuesta CheckFileInfo actualizada.
Verifica que la restricción funcione.
Abra un documento de prueba utilizando una cuenta que debería estar restringida.
Inspeccione la respuesta CheckFileInfo del host WOPI en los registros de la aplicación o en un rastreo de desarrollo seguro. Confirme que ambos campos sean booleanos JSON establecidos en verdadero para esta sesión.
En Collabora, compruebe que la opción "Descargar como" no esté disponible y pruebe la acción de exportación correspondiente. No utilice un archivo confidencial real durante la verificación inicial.
Si también se debe bloquear la opción Guardar como, compruebe que la solicitud de escritura relativa del host sea rechazada. El elemento del menú puede permanecer visible aunque el host rechace la operación.
Abra un documento aparte con permisos de exportación. Confirme que el cambio no haya desactivado involuntariamente la exportación para todos los usuarios o archivos.
Pruebe la descarga directa desde la plataforma de almacenamiento por separado. La opción de exportación de Collabora no revoca automáticamente el permiso del usuario para descargar el archivo original desde Nextcloud, ownCloud, WebDAV u otro servidor.
Si el comando permanece visible, confirme que la respuesta corresponde al archivo y al usuario que probó, vuelva a abrir el documento para crear una nueva sesión y verifique que el host realmente envía el HideExportOptioncomando. Si el botón desaparece, pero la exportación aún funciona a través de otra ruta, compruebe que esto DisableExportsea cierto y que la acción sea realmente una exportación de Collabora en lugar de una descarga ofrecida por el host de almacenamiento o un controlador postMessage específico de la integración.
Límites de seguridad y recomendaciones prácticas
Estas configuraciones controlan las operaciones de exportación y guardado compatibles con Collabora; no impiden que un usuario que puede ver el documento tome capturas de pantalla, fotografíe la pantalla o copie manualmente la información que la aplicación le permite ver. Collabora también debe recibir el contenido del documento para poder visualizarlo. Para un control de datos más estricto, combine las restricciones del editor con la autorización de descarga del servidor de archivos, el alcance del token de acceso, la política de uso compartido, el registro de auditoría y cualquier control de marca de agua o prevención de pérdida de datos aprobado por la organización. Describa el resultado como una restricción de las rutas de exportación compatibles, no como una imposibilidad de copiar el contenido visible.
Para la mayoría de las instalaciones de CODE, utilice DisableExporty HideExportOptionen la respuesta WOPI CheckFileInfo generada por el host, limitada al usuario y documento correspondientes. Impida las descargas directas y Guardar como en el host, y verifique las sesiones restringidas y permitidas después de la implementación.