修復程式碼文件編輯工作階段在 10 分鐘後斷開連線的問題
檢查 WebSocket 逾時、代理規則、入口設定和 CODE 日誌,排查 Collabora Online CODE 會話在大約 10 分鐘後斷開連線的問題。
若要限制 Collabora Online CODE 中的檔案匯出,請讓 WOPI 主機DisableExport: true在其CheckFileInfo回應中傳回受影響的檔案和使用者資訊。同時HideExportOption: true,也要從編輯器選單中移除「下載為」指令。第一個屬性禁用 Collabora 後端的匯出功能;第二個屬性控制可見性。僅設定可見性標誌並不構成存取控制措施。
CODE 是文檔編輯器。在標準整合中,單獨的 WOPI 主機(例如 Nextcloud、ownCloud 或自訂應用程式)儲存原始文件,並向 Collabora 提供文件元資料和權限。因此,匯出權限通常在主機整合中配置,而不是在 Collabora 容器中作為通用開關進行配置coolwsd.xml。

| WOPI 財產或控制權 | 它的作用 | 何時使用 |
|---|---|---|
HideExportOption | 隱藏檔案選單中的「下載為」。 | 作為後端強制執行的補充,這樣使用者就不會看到不可用的命令。 |
DisableExport | 停用 Collabora 的匯出功能,並意味著HideExportOption。 | 應該阻止從開啟的文件中匯出特定文件或會話。 |
UserCanNotWriteRelative | 告知主機使用者無法透過 WOPI 儲存關聯文件或使用「另存為」功能建立副本。主機必須拒絕該請求。 | 必須阻止透過編輯器另存為或建立副本。 |
DisablePrint | 停用 Collabora 後端的列印功能,這表示列印選項已被隱藏。 | 只有當列印也受到限制時,它才與匯出分開。 |
前兩個欄位僅用於阻止 Collabora 的「下載為/匯出」功能。只有當您的策略也涵蓋其他操作時,才新增其他控制項。選單項目缺失本身並不能證明下載已被阻止。
首先確定儲存檔案並在 Collabora 中開啟該檔案的應用程式。在 WOPI 術語中,該應用程式稱為主機。 Collabora 會呼叫主機的CheckFileInfo端點來取得檔案資訊和權限。主機知道是誰打開了文檔,以及共享、帳戶或文件策略是否允許下載。
CheckFileInfo。根據已認證使用者的權限和檔案共用策略計算限制。Collabora 目前的原始碼配置將其描述extra_export_formats為介面層級的選項:停用這些可選格式只會將其隱藏起來。請勿將此設定視為伺服器端匯出強制執行。它僅用於格式選單的顯示,而非替代主機權限。
找到回應 Collabora WOPI 請求的路由GET /wopi/files/{id}。確認它如何驗證存取令牌,並將該令牌對應到目前使用者和檔案。不要信任瀏覽器提供的標誌,除非?disableExport=true主機根據其自身的授權規則對其進行驗證。
使用伺服器端存取控制資料來決定此人是否可以匯出此文件。文件擁有者、內部編輯者和公共連結檢視者可能擁有不同的權限。如果限制僅針對單一共享,則應根據該共享的策略來確定權限,而不是使用可能意外影響所有使用者的全域環境變數。

將兩個布林欄位新增至 JSON 回應。這是一個需要合併到現有完整CheckFileInfo回應中的片段,而不是替換其必需的檔案和使用者屬性:

{
"BaseFileName": "budget.xlsx",
"Size": 48123,
"UserId": "viewer-42",
"OwnerId": "team-7",
"UserCanWrite": false,
"HideExportOption": true,
"DisableExport": true
}
保留整合已提供的常規必填欄位和功能標誌。使用 JSON 布林值,true而false不是字串,例如 ` "true"true` 或 `false` "1"。如果允許導出,則根據您的整合和 Collabora 版本支援的行為,傳回 `false` 或省略可選屬性。
匯出到本機格式和將副本儲存回 WOPI 主機是不同的操作。如果使用者無法透過編輯器建立「另存為」副本,則應返回UserCanNotWriteRelative: true並讓主機拒絕相應的相對寫入要求。不要假設此操作DisableExport會封鎖所有副本或儲存路徑。同樣,DisablePrint: true僅當列印操作包含在策略中時才應包含此操作。

當 Nextcloud 管理檔案和共用時,侵入性最小的方案是使用其自身支援的隱藏下載或安全檢視權限(如果該共用類型和版本支援)。目前的 Nextcloud Richdocuments 原始碼將主機端的隱藏下載策略對應到 Collabora 的字段,DisableExport以及HideExportOption列印和複製限制。管理員可存取的特定控制項可能會因 Nextcloud 版本、發行版和共用類型而異,因此請確認已安裝產品的行為,而不是將自訂 WOPI 修補程式複製到其應用程式檔案中。
如果您維護的是不同的 WOPI 主機,請在其 CheckFileInfo 回應中實作對應的欄位。避免修改 Collabora 產生的容器配置以新增未記錄的鍵:WOPI 回應用於傳遞每個檔案的權限資訊。主機程式碼變更後,請使用該應用程式的正常發佈流程進行部署。通常情況下,重新啟動 Collabora 不會改變主機產生的權限決策;請關閉並重新開啟文件以取得最新的 CheckFileInfo 回應。
如果命令仍然可見,請確認回應是針對您測試的文件和用戶,重新開啟文件以建立新的會話,並驗證主機是否確實發送了訊息HideExportOption。如果按鈕消失,但匯出仍然可以透過其他途徑進行,請檢查是否DisableExport確實如此,並確認該操作確實是 Collabora 匯出,而不是儲存主機提供的下載或特定於整合的 postMessage 處理程序。
這些設定控制 Collabora 支援的匯出和儲存操作;它們無法阻止能夠查看文件的使用者截圖、拍照或手動複製應用程式允許他們查看的資訊。 Collabora 也必須接收文件內容才能進行渲染。為了更有效地控制數據,請將編輯器限制與文件託管方的下載授權、存取權杖範圍、共用策略、稽核日誌以及任何組織核准的浮水印或資料遺失防護措施結合。將結果描述為限制支援的匯出路徑,而不是使可見內容無法複製。
對於大多數 CODE 安裝,請使用DisableExport主機HideExportOption產生的 WOPI CheckFileInfo 回應,並將範圍限定於適用的使用者和文件。強制要求在主機上直接下載和另存為,並在部署後驗證受限會話和允許會話。
檢查 WebSocket 逾時、代理規則、入口設定和 CODE 日誌,排查 Collabora Online CODE 會話在大約 10 分鐘後斷開連線的問題。
透過 WOPI CheckFileInfo 限制 Collabora Online 程式碼匯出。了解何時使用 DisableExport、HideExportOption 以及單獨的主機端下載控制。
了解如何透過 WOPI PostMessage API 在 CODE 中切換緊湊視圖和選項卡視圖、折疊筆記本欄以及隱藏特定選項卡或命令。
為 Collabora CODE 在 Nginx 後設定 SSL 終止,包括 Docker 設定、WebSocket 代理、驗證檢查和故障排除指南。
保護您的重要文件免受任何外部來源的侵害將非常有益。有時在撰寫文件時,迫切需要
關係型資料庫管理系統(如 Access 2010)的優點之一是可以輕鬆設定具有約束的表和關係,以使
在 MS Access 中,如果指定條件的計算結果為 TRUE,則 IIF 函數傳回一個值;如果計算結果為 FALSE,則傳回另一個值。 IIF 函數
間距在建立文件時非常重要,因為它會影響文件的外觀和呈現效果。您可以輕鬆增加或減少
圖表和圖形是呈現數據的絕佳方式。 Microsoft Excel 2010 提供幾乎所有類型的圖表,並簡化了繪製流程,以便
Microsoft Office 套件應用程式提供了最簡單的方法來自訂功能區、標籤和快速存取工具欄,但如果您需要安裝新的