[]
运行 SpreadJS 需要以下浏览器,注意:浏览器必须完全支持 HTML5 标准。
Microsoft IE Edge
Mozilla FireFox
Safari
Google Chrome
更多环境要求信息,请参考运行环境
要使用npm安装SpreadJS软件包,你必须使用Node安装程序或Node版本管理器来安装Node.js和npm命令行界面。
要了解如何开始使用Node.js和npm命令行界面,请参阅npm文档。
你可以从npm下载SpreadJS软件包:
Package | Purpose |
|---|---|
SpreadJS 核心模组 | |
SpreadJS AI 插件 | |
SpreadJS 条形码 | |
SpreadJS Web Worker 公式计算 | |
SpreadJS 图表 | |
SpreadJS 协同模组 | |
SpreadJS 协同插件 | |
SpreadJS 协同客户端 | |
SpreadJS 数据图表插件 | |
SpreadJS 公式面板 | |
SpreadJS 甘特图 | |
SpreadJS 文件导入导出 | |
语言本地化资源 | |
SpreadJS 老版本图表 | |
SpreadJS 导出 PDF | |
SpreadJS 数据透视表插件 | |
SpreadJS 打印 | |
SpreadJS 报表插件 | |
SpreadJS 形状 | |
SpreadJS 切片器 | |
SpreadJS 集算表 |
产品下载地址 (下载页面会自动选择系统版本,支持 Windows / Mac / Linux)
Windows :如 SpreadJS.Release.V16.1(for windows).zip
名称 | 类型 | 说明 |
|---|---|---|
产品入门必读.pdf | PDF 文件 | 包含快速入门的基础内容 |
新手训练营.png | PNG 图片 | 扫描二维码,参加免费的产品新手训练营,快速入门 |
SpreadJS 安装程序(运行库+示例+桌面设计器).msi | Msi 安装程序 | 一键安装 SpreadJS 运行库、桌面设计器及示例,并创建开始菜单 |
SpreadJS 组件运行库 | 文件夹 | 包含SpreadJS 组件运行库文件及产品示例:js / css / ts |
MacOS :如 SpreadJS.Release.V16.1(for mac).zip
名称 | 类型 | 说明 |
|---|---|---|
产品入门必读.pdf | PDF 文件 | 包含快速入门的基础内容 |
新手训练营.png | PNG 图片 | 扫描二维码,参加免费的产品新手训练营,快速入门 |
表格编辑器(桌面端)Designer | 文件夹 | 针对 MacOS 的桌面端设计器应用 |
SpreadJS 组件运行库 | 文件夹 | 包含SpreadJS 组件运行库文件及产品示例:js / css / ts |
Linux:如 SpreadJS.Release.V16.1(for linux).zip
名称 | 类型 | 说明 |
|---|---|---|
产品入门必读.pdf | PDF 文件 | 包含快速入门的基础内容 |
新手训练营.png | PNG 图片 | 扫描二维码,参加免费的产品新手训练营,快速入门 |
表格编辑器(桌面端)Designer | 文件夹 | 针对 Linux 的桌面端设计器应用 |
SpreadJS 组件运行库 | 文件夹 | 包含SpreadJS 组件运行库文件及产品示例:js / css / ts |
将下载的产品包保存到系统上的临时目录,然后将文件解压缩到目录。
运行适合您的环境的安装文件。
运行设计器,选择锁定图标,然后输入许可证密钥以解锁 SpreadJS 设计器,或者申请试用授权。
系统 | 安装 |
|---|---|
Windows | SpreadJS 安装程序(运行库+示例+桌面设计器).msi |
Mac | SpreadJS-Designer.x.x.x.dmg |
Linux | SpreadJS-Designer.x.x.x.AppImage |
参考试用版和许可信息有关许可信息。
内容安全策略(CSP)是一种安全机制,用于帮助防止内容注入攻击,例如跨站脚本攻击(XSS)。CSP 可以通过 HTTP 响应头或 HTML <head> 中的 <meta> 元素进行配置,用于定义允许在浏览器中加载和执行的内容来源。
您可以通过以下方式之一定义 CSP:
在您的 Web 服务器上配置 Content-Security-Policy 响应头。
<meta http-equiv="Content-Security-Policy" content="...">两种方式均允许您指定 script-src、style-src 和 worker-src 等指令,以控制允许的内容来源。
SpreadJS 是一个客户端 JavaScript 控件,在运行时加载脚本、样式,以及可选的 Web Worker。
如果您的应用程序启用了 CSP,则必须配置相应的指令,以确保 SpreadJS 资源能够正常加载和执行。否则,某些功能(例如导入/导出或计算 Worker)可能会因违反 CSP 而失败。
SpreadJS:
不需要 unsafe-eval
脚本不需要 unsafe-inline
样式需要 unsafe-inline(详见下文)
使用特定功能时需要正确配置 worker-src
所需的指令取决于 SpreadJS 的部署方式(CDN 或本地托管)。
使用官方 CDN 的 SpreadJS
script-src 'self' https://cdn.xxx.com;本地托管 SpreadJS
script-src 'self';SpreadJS 在
script-src中不需要unsafe-eval或unsafe-inline。为提高安全性,请避免启用它们。
SpreadJS 在运行时会动态应用内联样式,因此需要以下指令:
使用官方 CDN 的 SpreadJS
style-src 'self' 'unsafe-inline' https://cdn.xxx.com;本地托管 SpreadJS
style-src 'self' 'unsafe-inline';目前,SpreadJS 需要在
style-src中设置unsafe-inline,因为某些功能相关的样式是在运行时动态生成和应用的。
以下功能需要配置 worker-src 指令:
导入/导出 API
计算引擎 Worker 功能
SpreadJS 可能会使用 blob URL 动态创建 Web Worker,因此需要以下配置:
worker-src 'self' blob:;此配置允许:
self — 从同源加载的 Worker
blob: — 通过 Blob URL 动态创建的 Worker
如果未明确定义
worker-src,某些浏览器可能会回退到script-src。但为了更好的兼容性和清晰性,强烈建议明确配置worker-src。
<meta http-equiv="Content-Security-Policy"
content="
default-src 'self';
script-src 'self' https://cdn.xxx.com;
style-src 'self' 'unsafe-inline' https://cdn.xxx.com;
worker-src 'self' blob:;
"><meta http-equiv="Content-Security-Policy"
content="
default-src 'self';
script-src 'self';
style-src 'self' 'unsafe-inline';
worker-src 'self' blob:;
">
default-src指令为所有未明确配置特定指令(如script-src或style-src)的资源类型定义回退策略。