Funkce „From External URL“
Chcete-li povolit funkci „From External URL“, musí proměnná ENABLED_LINKED_FILE_TYPES obsahovat typ url:
Tím se rozšíří jak nabídka Add Files, tak rozbalovací nabídka Insert Figure na panelu nástrojů: nabídka Add Files umožňuje přidat do projektu soubor pomocí jeho URL, zatímco rozbalovací nabídka Insert Figure umožňuje vložit obrázek do dokumentu přímo z jeho URL.
Bezpečnostní upozornění
Když uživatelé do svých projektů přidají odkaz na externí soubor, soubor je stažen jménem serveru, na kterém je Overleaf nainstalován.
Pokud je server Overleafu hostován v privátní síti, která obsahuje i interní HTTP servery (určené pouze pro interní použití), mohl by uživatel s přístupem k Overleafu potenciálně získat data z těchto interních služeb.
Aby se tomu zabránilo, odkazy na externí soubory nesmějí směřovat na servery, jejichž IP adresy patří do některého z omezených síťových rozsahů. Jsou to:
127.0.0.0/8 (loopback)
169.254.0.0/16 (link-local)
10.0.0.0/8 (privátní síť)
172.16.0.0/12 (privátní síť)
192.168.0.0/16 (privátní síť)
Kromě toho je zavedena následující proměnná prostředí:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS
- Seznam sítí v notaci CIDR oddělených bílými znaky, ze kterých je zakázáno stahovat externí zdroje. Obvykle by měl obsahovat interní síť organizace.
- Příklad:
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS=123.123.0.0/16 124.124.124.0/24
V mnoha organizacích však servery v interní síti mohou hostovat i data, která mají být veřejně přístupná. Pro povolení přístupu ke konkrétním zdrojům, i když je celá síť blokována, je k dispozici následující proměnná prostředí:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES
- Regulární výraz definující povolené webové zdroje, ze kterých lze stahovat externí soubory. Pokud URL odpovídá tomuto regulárnímu výrazu, přístup k ní je povolen, i když je jinak její síť blokována.
-
Příklad: Povolení URL jako
https://www.example.com/~john/pictures/frog.jpg a http://www.example.com/public/whatever/lit.bib:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?:~[^/]+|public)(?:/.*)?
-
Příklad: Zakázání URL jako
http://www.example.com/private/whatever/file při současném povolení všech ostatních zdrojů mimo podstrom private:
OVERLEAF_LINKED_URL_ALLOWED_RESOURCES=^https?://www\.example\.com/(?!private)(?:.*)
Odchozí proxy
Počínaje znovu vydanou verzí v6.3.0 (3. října 2026) můžete nakonfigurovat odchozí HTTP(S) proxy, pokud ji server potřebuje pro přístup k internetu. To platí i pro externí ZIP a TeX zdroje stahované přes Open in Overleaf API. Nakonfigurujte následující proměnnou:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY
- URL HTTP(S) proxy používané pro všechny požadavky na externí soubory. Ponechte nenastavené pro přímé připojení.
- Příklad:
OVERLEAF_LINKED_URL_OUTBOUND_PROXY=http://proxy.internal:3128
- Je-li proxy nastavena, názvy hostitelů překládá proxy, nikoli server Overleafu, takže
OVERLEAF_LINKED_URL_BLOCKED_NETWORKS a výše uvedené omezené rozsahy se uplatní pouze na URL obsahující IP adresu. Proxy musí blokovat přístup do vašich interních sítí.
Naposledy změněno 5. října 2026